Comarch ERP Optima – naprawa konfliktów z firewallem

Naprawa Lenovo ThinkPad E16 Gen 2 – serwis laptopów Warszawa

Comarch ERP Optima – naprawa konfliktów z firewallem obejmuje diagnozowanie i usuwanie blokad sieciowych, które uniemożliwiają stanowiskom klienckim połączenie z serwerem bazy danych SQL Server, dostęp do aktualizacji programu lub komunikację z zewnętrznymi usługami (np. terminalami płatniczymi czy serwerami licencji Comarch).

Firewall systemowy Windows lub zewnętrzne oprogramowanie zabezpieczające domyślnie blokuje nieznane połączenia przychodzące i wychodzące, w tym ruch na porcie 1433 wykorzystywanym przez SQL Server do obsługi zapytań z aplikacji klienckich. Nasz serwis konfiguruje reguły firewalla tak, aby zapewnić stabilną komunikację programu przy zachowaniu bezpieczeństwa sieci.

Gdzie firewall blokuje komunikację Optimy

Comarch ERP Optima w architekturze wielostanowiskowej wymaga otwartej komunikacji sieciowej między stanowiskami klienckimi a serwerem, na którym działa nazwana instancja SQL Server (domyślnie COMARCH_SQL lub MSSQLSERVER) obsługująca bazę danych firmy. Domyślnym portem komunikacyjnym SQL Server jest port 1433, a w przypadku instancji nazwanych dodatkowo wykorzystywana jest usługa SQL Server Browser na porcie UDP 1434, pozwalająca stanowiskom klienckim zlokalizować właściwą instancję po nazwie.

Typowe blokady firewalla

  • Zablokowany port 1433 (TCP) uniemożliwiający stanowiskom klienckim połączenie z bazą danych
  • Zablokowany port 1434 (UDP) obsługujący usługę SQL Server Browser, powodujący błąd „nie można znaleźć serwera”
  • Blokada procesu głównego aplikacji Optima lub usług SQL Server na poziomie reguł programów firewalla
  • Blokada komunikacji wychodzącej do serwerów aktualizacji i licencji producenta
  • Restrykcyjne profile sieciowe (publiczna/prywatna) ograniczające widoczność serwera w sieci lokalnej

Objawy konfliktu z firewallem

Charakterystycznym symptomem jest błąd przy próbie zalogowania się do programu z komunikatem wskazującym na niemożność nawiązania połączenia z serwerem SQL Server, mimo że sam serwer i baza danych działają poprawnie – co potwierdza się, gdy problem występuje wyłącznie na wybranych stanowiskach klienckich, a nie na serwerze. Inny typowy objaw to działanie programu bezpośrednio na serwerze bazy danych przy jednoczesnym braku dostępu ze stanowisk łączących się siecią lokalną.

Konfiguracja reguł firewalla

Reguły dla ruchu przychodzącego na serwerze

Na serwerze, na którym zainstalowana jest instancja SQL Server z bazą Optimy, konfigurujemy regułę przychodzącą zezwalającą na ruch TCP na porcie 1433 oraz regułę dla ruchu UDP na porcie 1434 obsługującym SQL Server Browser, ograniczając je – tam gdzie to możliwe – do adresów sieci lokalnej, z której łączą się stanowiska klienckie.

Reguły dla procesów aplikacji

Dodatkowo dodajemy wykluczenia dla samego procesu aplikacji Optima oraz procesów usług SQL Server (sqlservr.exe), aby firewall nie blokował ich komunikacji na poziomie kontroli aplikacji, niezależnie od otwartych portów.

Weryfikacja połączenia

Po skonfigurowaniu reguł sprawdzamy połączenie ze stanowiska klienckiego do serwera bazy danych, testując zarówno dostępność portu, jak i faktyczne zalogowanie się do programu, a w przypadku pracy zdalnej (hosting) – również komunikację na porcie wykorzystywanym przez połączenie zdalnego pulpitu.

Bezpieczeństwo sieci po zmianach

Otwarcie portów bazy danych ograniczamy wyłącznie do zaufanej sieci lokalnej firmy, nie udostępniając portu 1433 bezpośrednio do sieci publicznej, co mogłoby narazić bazę danych firmy na nieautoryzowany dostęp z zewnątrz.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna