Asseco WAPRO Fakir – naprawa konfliktów z firewallem

WAPRO Fakir naprawa konfliktów z firewallem

Zapora sieciowa (firewall) chroni środowisko IT przed nieautoryzowanym dostępem, ale może też blokować komunikację niezbędną do prawidłowego działania WAPRO Fakir w konfiguracji sieciowej. System FK pracujący w sieci wymaga otwartego dostępu do SQL Server na serwerze bazy danych – domyślnie jest to port TCP 1433 dla nazwanej instancji lub dynamiczne porty przydzielane przez SQL Server Browser. Firewall blokujący te połączenia uniemożliwi stacjom roboczym połączenie z bazą, co objawi się błędami logowania do WAPRO Fakir lub komunikatami o niemożności nawiązania połączenia z SQL Server.

Serwis Wiatraczna diagnozuje i naprawia konflikty firewalla z WAPRO Fakir – konfiguruje reguły zapory na serwerze i stacjach roboczych, zapewniając bezpieczne, ale w pełni funkcjonalne połączenia sieciowe dla systemu FK.

Konflikty WAPRO Fakir z firewallem – diagnoza i konfiguracja

Diagnoza blokad firewall uniemożliwiających pracę sieciową

Gdy stacje robocze nie mogą połączyć się z WAPRO Fakir przez sieć, pierwszym krokiem diagnostyki jest sprawdzenie zapory sieciowej. Testujemy połączenie TCP z serwerem SQL na porcie 1433 (lub porcie dynamicznym, jeśli używana jest nazwana instancja), sprawdzamy logi Windows Firewall na serwerze w poszukiwaniu zablokowanych połączeń przychodzących, weryfikujemy też reguły firewalla na stacjach roboczych. W środowiskach z centralnym zarządzaniem politykami sieciowymi (Active Directory, Group Policy) sprawdzamy, czy polityka domenowa nie nadpisuje reguł skonfigurowanych lokalnie. Analizujemy też, czy problem pojawił się po konkretnym zdarzeniu: aktualizacji systemu, zmianie polityki bezpieczeństwa, nowej instalacji oprogramowania.

Konfiguracja reguł Windows Firewall dla SQL Server

SQL Server wymaga specyficznych reguł w zaporze Windows. Konfigurujemy reguły dla procesów sqlservr.exe i sqlbrowser.exe, ewentualnie dla konkretnych portów TCP, jeśli instancja SQL Server ma skonfigurowany port statyczny. Dla środowisk z dynamicznym przydzielaniem portów konfigurujemy regułę dla usługi SQL Server Browser (port UDP 1434), która informuje klientów o numerze dynamicznie przydzielonego portu. Reguły tworzymy z właściwym zakresem (lokalny adres IP lub sieć wewnętrzna), tak aby nie otwierać dostępu do bazy danych z zewnątrz sieci firmowej. Weryfikujemy, że reguły są aktywne w odpowiednim profilu sieci (Prywatny, Domenowy, Publiczny).

Konfiguracja firewalla na stacjach roboczych

Oprócz serwera bazy danych weryfikujemy konfigurację firewalla na stacjach roboczych z WAPRO Fakir. Program może wymagać reguł wychodzących dla połączeń TCP do serwera SQL, a w niektórych konfiguracjach sieciowych – również reguł przychodzących (np. dla raportów generowanych po stronie serwera, które komunikują wyniki z powrotem do klienta). Sprawdzamy też, czy aplikacja WAPRO Fakir jest dodana do listy dozwolonych aplikacji w zaporze lub czy istnieje odpowiednia reguła portów. Testujemy połączenie po każdej zmianie reguł, zanim przejdziemy do kolejnego kroku diagnostyki.

Firewall sprzętowy i polityki sieciowe przedsiębiorstwa

W większych środowiskach korporacyjnych ruch sieciowy może być filtrowany nie tylko przez Windows Firewall, ale też przez sprzętową zaporę sieciową lub sieciowy system IPS/IDS. Analizujemy topologię sieci i identyfikujemy wszystkie punkty, w których ruch WAPRO Fakir ↔ SQL Server może być filtrowany lub blokowany. Przygotowujemy dokumentację wymagań sieciowych WAPRO Fakir (protokoły, porty, kierunki ruchu), którą klient lub jego dział IT może przekazać osobie odpowiedzialnej za zarządzanie zaporą sprzętową. Po otwarciu wymaganych reguł przeprowadzamy testy połączenia z wszystkich stacji roboczych objętych systemem FK.

Firewall blokuje WAPRO Fakir? Skontaktuj się z nami

Serwis Wiatraczna diagnozuje i naprawia konflikty firewalla z WAPRO Fakir. Skonfigurujemy właściwe reguły zapory, zapewniając bezpieczną i niezawodną komunikację sieciową dla Twojego systemu FK.