Как настроить прием подключений через порт

СПО «Сервер доступа» устанавливается на сервер доступа из состава СХД ПАК «Видеоархив». Различные варианты исполнения СХД используют единую версию СПО «Сервер доступа».

Установленная на сервера СХД операционная система «Astra Linux Special Edition» позволяет объединять вычислительные ресурсы серверов хранения данных выполненных на импортной и отечественной элементной базе в единую логическую структуру (кластер).

СПО «Сервер доступа для хранения данных взаимодействует с логическим кластером, как с единым хранилищем.

СПО «Сервер доступа» относится к классу серверного программного обеспечения и не предназначено для прямого взаимодействия с пользователем. СПО «Сервер доступа» предназначено для взаимодействия со специальным программным обеспечением РАМГ.50125-02, РАМГ.50125-04, РАМГ.50125-05.

СПО «Сервер доступа» предназначен для:

  • обеспечения процесса выгрузки данных из терминалов на которых установлено СПО РАМГ.50125-02, которые связаны с сервером по протоколу TCP/IP;
  • каталогизации выгруженных из Терминалов данных;
  • автоматического удаления устаревших данных;
  • предоставления данных для АРМ «Доступ к видеоархиву», на котором установлено СПО РАМГ.50125-04 по протоколу TCP/IP;
  • прием настроек от АРМ «Доступ к видеоархиву», на котором установлено СПО РАМГ.50125-04 по протоколу TCP/IP;
  • обеспечения защищённого программного интерфейса (API) для взаимодействия с СПО РАМГ.50125-05.

СПО «Сервер доступа» производит выгрузку данных с Терминалов для пополнения СХД, предоставляет данные СПО «WEB-интерфейс», а также получает информацию о системных событиях.

Логическая структура СПО «Сервер доступа»

  • API WEB-интерфейса – программный интерфейс для обеспечения взаимодействия с СПО «Сервер доступа» и WEB-сервера на котором развёрнуто СПО «WEB-интерфейс»;
  • API работы с сокетами TCP/IP – программный интерфейс для обеспечения взаимодействия с СПО «Сервер доступа» и с СПО «АРМ доступа к видеоархиву» через локальную сеть;
  • База данных предназначена для хранения списков видеофайлов, информации о пользователях, информации об удаленных Терминалах, Настройках сервера и журналах системных событий.

Сервисы предназначены для решения независимых задач:

  • контроля свободного места диске;
  • восстановление скачивания длинных файлов при обрыве соединения;
  • формирования запросов в БД.

Инструкции

Итак, краткий отчет о том, чаво я тут со вчерашнего дня наворотила.
Благодаря умелому посылу от Алексея alex_aka_jj в сторону хорошего и понятного таким гуманитариям, как я, форума, я смогла своими силами почистить диск С и программные файлы от устаревших обновлений Windows и высвободить около 4 ГБ. Где-то там же вычитала удивительное: про скрытую папку Temp на диске C в разделе User — там мусора у меня накопилось аж целых 1,5 ГБ (кто бы знал про нее вообще).
Благодаря совету Лены https://vk.com/id61015631 поставила себе прогу CCleaner. Обнаружила, что комп хранит такой хлам как содержимое буфера обмена, отчеты об ошибках Windows и всякую прочую фигню, которая непонятно вообще зачем нужна. Тоже почистила — еще на 1,5 ГБ. Итого на выходе освободилось 7 ГБ. Еще непонятно, откуда (вернее: где) у меня остались какие-то хвосты от браузеров Гугл Хром и Мозилла Фаерфокс, которые я удалила давным давно: чистильщик их видит, и даже чистит от них какой-то минимальный кэш (о ужас), т.е. мне надо будет звать спеца, чтобы он их нашел и снес уже как полагается, со всеми хвостами.
Потом пыталась понять про работу с реестрами в чистильщике (вообще эту программу надо прицельно изучать). Там, где понятно мне было — исправила ошибки в реестре.
Потом случилось «страшное».
У меня на обоих браузерах перестал работать Яндекс-поиск. Все остальное (Яндекс-фотки, почта, работа, погода, маркет и пр). нормально работает, Гугл и Рамблер тоже ищут. А Яндекс — ни в какую: открывается страница поиска, но как только вводишь в поисковую строку запрос и нажимаешь «поиск» — тут же вываливается сообщение о том, что «Попытка подключения к yandex.ru была отклонена. Веб-сайт, возможно, временно недоступен или ваше соединение настроено неправильно» (далее советы чего надо сделать, чтобы такого не было, но: соединение с интернетом-то присутствует — раз, в фаерволе браузерам в настройках доступ разрешен это два, прокси-сервер я не использую — это три). Диагностика проблем Эксплоера дополнительно стебется, что «удаленное устройство или ресурс не принимает подключений: не настроен прием подключений через порт Http».
Короче, я решила, что это я чего-то полезное в чистильщике снесла. Но написала в службу поддержки Яндекса, что так мол и так. А Админы — они же суровые люди))) Они пишут мне: давай, дескать, женщина, пришли-ка нам выполнение команд ping и tracert для ресурса www.yandex.ru (ШТАаааааа?!?!? О_о). Для этого лезь в меню «Пуск-Выполнить» и жми туда-то и туда-то. Я и слов-то таких не знаю, блин))))))) Но меня снова alex_aka_jj выручил, сказав, что надо в Пуске-то «Командную строку» сперва найти, а в ней уже плясать во всю (для меня-то, врача по образованию, это вовсе не очевидно, да))). Потом еще скрин-шоты в инете нашла как это осуществить — в общем, сделала кое-как и результаты заслала в Яндекс.
И, о чудо! — даже 4 часов не прошло, как они все наладили :))) Сказали, что трабл был с их стороны, а не я это накосячила.
Профиль, кстати, по совету kot0hoc тоже перенесла.
На вирусяки благодаря наставлениям pyrcus проверила: и NOD 32 и Dr.Web cureit и MсAfee (маслом кашу не испортишь, чо).
Так что вот пока как-то так, товарищи. Продолжаю проводить себе ликбез в области пользования ПК ускоренными темпами)))) За советы и поддержку спасибо! Если кто ткнет меня в сторону хорошего руководства по CCleaner — буду ооооочень признательна)) Ну и про новые места хранения системного и прочего мусора и способы их очистки также буду благодарна.

Иногда возникает ситуация, когда в интернет-центре Keenetic нужно сменить стандартный номер порта управления 80/HTTP или 23/Telnet, на какой-то другой.

Например, в домашней сети может работать веб-сервер, который уже использует 80-й порт, а изменить номер порта возможности нет. Или некоторые интернет-провайдеры могут выполнять фильтрацию (блокировку) входящего трафика пользователей по стандартным протоколам и портам (например, по 80/HTTP и 23/Telnet), что сделает невозможным удаленный доступ к интернет-центру по предустановленным портам.

Для смены стандартного 80-го номера порта управления интернет-центра в веб-конфигураторе перейдите на страницу «Пользователи и доступ». В разделе «Порты TCP для управления интернет-центром» можно изменить используемые по умолчанию TCP-порты веб-конфигуратора и интерфейса командной строки (CLI).
В поле «Порт управления по HTTP» выберите один из вариантов: 81, 280, 777, 5080, 8080, 8090, 65080.

В случае если нужно назначить номер порта не из предлагаемого списка, сделать это можно из интерфейса командной строки интернет-центра. Назначить HTTP-порт для веб-интерфейса можно командой:

ip http port <номер>

Например:

ip http port 8181

NOTE: Важно! После смены 80-го порта управление интернет-центром будет доступно уже по новому номеру. Для доступа к веб-конфигуратору в браузере нужно будет ввести адрес вида LAN_IP_адрес_роутера:номер_порта (при доступе из локальной сети) или WAN_IP_адрес_роутера:номер_порта (при доступе из Интернета).

Например:

Для смены стандартного 23-го номера порта управления интерфейса командной строки в поле «Порт управления по TELNET» укажите новый номер порта (может принимать значения в пределах от 1 до 65535 включительно).

Аналогичную настройку можно выполнить из интерфейса командной строки интернет-центра. Для этого предназначена команда:

ip telnet port <номер>

Например:

ip telnet port 2023

NOTE: Важно! После смены 23-го порта, управление интернет-центром по протоколу Telnet будет доступно уже по новому номеру. Для доступа к CLI нужно будет использовать команду вида telnet IP_адрес_роутера номер_порта

Например:

TIP: Примечание
Для подмены предустановленного номера порта управления на нестандартный, можно использовать механизм переадресации портов.

Иногда возникает ситуация, когда нужно выполнить подмену одного номера порта X на какой-то другой Y (это называют ещё маппингом порта). Подмена порта может использоваться в случае блокировки распространенных номеров портов на стороне провайдера или когда нужные номера портов уже заняты.

NOTE: Важно! При создании правила переадресации портов подмена порта будет работать только в направлении из WAN в LAN (из Интернета в локальную сеть). Из локальной сети интернет-центр по-прежнему будет доступен по стандартным портам 80/HTTP и 23/Telnet.

Рассмотрим пример, когда веб-конфигуратор роутера работает на стандартном 80 порту, а обращение к нему из Интернета будет идти на порт с новым номером 8181. В этом случае входящее на внешний WAN IP-адрес подключение на порт 8181 будет перенаправлено на локальный IP-адрес и порт 80.
Для этого, в веб-конфигураторе на странице «Переадресация» создайте следующее правило:
В поле «Вход» нужно указать интерфейс для подключения к Интернету. В большинстве случаев следует выбирать интерфейс «Провайдер». Если у вас подключение к Интернету осуществляется через PPPoE, PPTP или L2TP, нужно выбрать соответствующее подключение. При подключении через USB-модем 3G/4G следует указать именно это подключение, а при подключении через WISP, выберите подключение с названием сети, к которой подключается Keenetic.
В поле «Выход» выберите значение «Этот интернет-центр». В этом случае переадресация порта будет идти на локальный IP-адрес интернет-центра.
В поле «Протокол» установите значение «TCP».
В «Тип правила» установите «Одиночный порт» и в поле «Открыть порт» укажите новый номер.
В поле «Порт назначения» нужно вписать текущий номер порта управления (в нашем случае это 80).

Теперь для подключения к веб-конфигуратору роутера из Интернета, нужно будет использовать адрес вида WAN_IP_адрес:новый_номер_порта
Например: 86.87.88.89:8181

Как настроить прием подключений через порт

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *