Praca zdalna stała się standardem w wielu firmach i biurach rachunkowych, a Płatnik musi działać poprawnie niezależnie od tego, czy użytkownik pracuje w biurze czy z domu przez VPN. Konfiguracja dostępu zdalnego do bazy Płatnika wymaga uwzględnienia specyfiki silnika Firebird, zabezpieczeń sieciowych oraz wymagań komunikacyjnych z serwerami ZUS przez PUE. Odpowiednie przygotowanie środowiska eliminuje problemy z dostępem do bazy i wysyłką dokumentów.
Scenariusze pracy zdalnej z Płatnikiem
Wyróżniamy dwa główne scenariusze konfiguracji zdalnej:
- Lokalna instalacja na laptopie – program i baza są na komputerze zdalnym, wysyłka przez internet bezpośrednio do ZUS. Najprostszy scenariusz, nie wymaga VPN do działania Płatnika (VPN może być potrzebny z innych powodów firmowych).
- Dostęp do bazy na serwerze firmowym przez VPN – program Płatnik działa na komputerze zdalnym, ale baza .fdb przechowywana jest na serwerze w firmie. Wymaga uruchomionej usługi Firebird Server na serwerze i stabilnego połączenia VPN.
W pierwszym scenariuszu wystarczy zsynchronizować bazę przed i po pracy zdalnej. W drugim konieczna jest prawidłowa konfiguracja usługi Firebird Server i połączenia sieciowego.
Konfiguracja dostępu do bazy przez sieć (Firebird Server)
Aby Płatnik działał z bazą na serwerze:
- Na serwerze zainstaluj Firebird Server (nie Embedded) – w wersji odpowiadającej bibliotece fbembed.dll używanej przez Płatnik.
- Upewnij się, że usługa FirebirdServerDefaultInstance jest uruchomiona i skonfigurowana jako automatyczna.
- W zaporze sieciowej serwera otwórz port 3050 (TCP) dla sieci firmowej/VPN.
- W Płatniku przy otwieraniu bazy podaj ścieżkę sieciową w formacie: SERWER:/ścieżka/do/bazy.fdb lub SERWER:C:\Platnik\baza.fdb.
Jeśli połączenie przez nazwę serwera nie działa, spróbuj użyć adresu IP serwera zamiast nazwy.
Rozwiązywanie problemów z VPN
Praca przez VPN może powodować specyficzne problemy:
- Timeout połączenia z bazą – VPN może spowalniać transmisję. Zwiększ wartość timeout w ustawieniach połączenia Płatnika lub skonsultuj z administratorem VPN zwiększenie przepustowości dla portu 3050.
- Brak połączenia z ZUS przez VPN – niektóre konfiguracje VPN (tzw. split tunneling wyłączony) kierują cały ruch przez serwer firmowy, który może nie mieć bezpośredniego dostępu do serwerów PUE ZUS. Skonsultuj z administratorem sieci włączenie split tunelingu dla domeny pue.zus.pl.
- Problemy z certyfikatem przez VPN – jeśli certyfikat kwalifikowany jest na karcie kryptograficznej podpiętej do komputera w biurze, nie będzie dostępny podczas pracy zdalnej. Rozwiązaniem jest użycie profilu zaufanego lub przeniesienie certyfikatu na token USB zabrany do domu.
Synchronizacja bazy w modelu lokalnym
Jeśli pracujesz w modelu z lokalną bazą na laptopie, po każdej sesji pracy zdalnej należy zsynchronizować bazę z kopią centralną:
- Wykonaj archiwizację bazy na laptopie (Plik → Archiwizuj).
- Prześlij plik .gbk lub .fdb na serwer (przez VPN lub bezpieczny nośnik).
- Na stanowisku stacjonarnym przywróć bazę z przesłanego archiwum.
Pamiętaj, że jednoczesna praca na dwóch kopiach tej samej bazy bez synchronizacji prowadzi do rozbieżności danych. Ustal z zespołem, że dana baza jest w danym momencie edytowana tylko na jednym stanowisku.
Wysyłka dokumentów do ZUS ze zdalnego stanowiska
Wysyłka przez PUE ZUS wymaga stabilnego połączenia internetowego i aktywnego certyfikatu lub profilu zaufanego. Upewnij się, że:
- Połączenie internetowe (bezpośrednie lub przez VPN) ma dostęp do https://pue.zus.pl.
- Certyfikat kwalifikowany jest dostępny – na tokenie USB lub zainstalowany w systemie Windows na laptopie.
- Firewall na komputerze zdalnym nie blokuje wychodzących połączeń HTTPS na port 443.
Nasz serwis konfiguruje zdalne środowiska pracy dla Płatnika – zarówno lokalne instalacje na laptopach, jak i dostęp sieciowy do centralnej bazy przez VPN. Pomagamy też rozwiązać problemy z wysyłką i certyfikatami w konfiguracji zdalnej. Skontaktuj się z nami.