Soneta enova365 – naprawa konfliktów z firewallem dotyczy sytuacji, w których zapora sieciowa (systemowa, sprzętowa lub wbudowana w pakiet zabezpieczający) blokuje porty i połączenia wykorzystywane przez system enova365 do komunikacji z serwerem bazy danych, usługami dodatkowymi lub środowiskiem terminalowym i chmurowym. Skutkuje to błędami połączenia, brakiem dostępu do bazy z wybranych stanowisk lub niedziałającymi integracjami.
W serwisie diagnozujemy, które reguły zapory blokują komunikację enova365, i konfigurujemy firewall tak, aby system działał stabilnie bez obniżania poziomu bezpieczeństwa sieci.
Jak firewall wpływa na działanie enova365
System enova365, niezależnie od tego, czy działa lokalnie, serwerowo, terminalowo czy w chmurze, wymaga otwartej komunikacji sieciowej pomiędzy stacją roboczą a serwerem bazy danych, a w przypadku modułów dodatkowych – także z usługami zewnętrznymi (bankowość, e-commerce, KSeF, aktualizacje). Firewall, czy to systemowy Windows Defender, czy zapora sprzętowa na routerze, może domyślnie blokować porty niezbędne do tej komunikacji.
Typowe objawy zablokowanej komunikacji
- błąd braku możliwości połączenia z serwerem bazy danych przy próbie logowania,
- problem występuje tylko na wybranych stanowiskach – sugeruje lokalną regułę firewalla na danym komputerze,
- integracje z bankowością lub systemami e-commerce nie synchronizują danych,
- usługa aktualizacji lub komunikacji z KSeF zwraca błąd połączenia,
- praca terminalowa lub w chmurze zrywa się lub w ogóle nie nawiązuje połączenia.
Diagnostyka reguł zapory
Sprawdzamy, czy port wykorzystywany przez silnik bazy danych (zgodnie z konfiguracją danej instalacji) jest otwarty zarówno w zaporze systemowej stacji klienckiej, jak i serwera. Weryfikujemy reguły przychodzące i wychodzące, a także to, czy proces aplikacji enova365 oraz usługa bazy danych mają nadane uprawnienia do komunikacji sieciowej w ustawieniach zapory.
Konfiguracja wyjątków firewalla
Zamiast wyłączać zaporę sieciową całkowicie, co jest niewskazane z punktu widzenia bezpieczeństwa, tworzymy precyzyjne reguły zezwalające dla konkretnych portów i procesów wykorzystywanych przez enova365. Dotyczy to zarówno komunikacji lokalnej w sieci firmowej, jak i połączeń wychodzących do usług zewnętrznych, z których korzystają moduły integracyjne.
Firewall sprzętowy a firewall systemowy
W środowiskach z routerem lub urządzeniem UTM pełniącym rolę zapory sprzętowej sprawdzamy, czy blokada nie występuje na poziomie sieci, zanim ruch dotrze do zapory systemowej stacji roboczej. Jest to istotne szczególnie przy pracy zdalnej, terminalowej lub w modelu chmurowym, gdzie komunikacja odbywa się przez sieć rozległą, a nie tylko lokalną.
Postępowanie diagnostyczne
Diagnostykę zaczynamy od testu połączenia z portem bazy danych z poziomu stacji roboczej (z pominięciem samej aplikacji enova365), co pozwala jednoznacznie ustalić, czy problem leży w warstwie sieciowej. Następnie analizujemy dzienniki zdarzeń zapory w poszukiwaniu zablokowanych połączeń powiązanych z procesami systemu ERP i wdrażamy odpowiednie reguły wyjątków.