Reguły zapory sieciowej dla działania systemu IN-FORM
Aby zapewnić płynne działanie systemu IN-FORM w ramach Twojego środowiska systemowego (np. między serwerem a klientem), jak również komunikację z publicznym Internetem (np. z serwerem komunikacyjnym IN-Software), należy skonfigurować odpowiednie reguły dostępu w ustawieniach zapory sieciowej (firewalla).
W razie pytań dotyczących poniższych ustawień proszę skontaktować się z administratorem IT. .
Przychodzące reguły zapory sieciowej na serwerze/komputerze głównym
Aby komputery robocze w sieci mogły uzyskać dostęp do bazy danych IN-FORM znajdującej się na serwerze/komputerze głównym, należy na serwerze/komputerze głównym skonfigurować następujące przychodzące reguły zapory sieciowej. .
SQL Server dla bazy danych IN-FORM (domyślnie „INSOFTWARE”)
Program: „C:\Program Files\Microsoft SQL Server(folder z SQL Serverem, np. MSSQL14.INSOFTWARE)\MSSQL\Binn\sqlservr.exe”
Dostęp: Zezwól (Domena, Prywatny)
Port: TCP i UDP – wszystkie porty*
* Zależy od liczby zainstalowanych instancji SQL. Przy jednej zainstalowanej instancji wystarczy port 1433.
SQL-Browser
Program: "C:\Program Files(x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe"
Dostęp: Zezwól (Domena, Prywatny)
Port: TCP i UDP – wszystkie porty**
** Zależy to od liczby zainstalowanych instancji SQL. Przy jednej zainstalowanej instancji wystarczy port 1434.
Ekran startowy IN-FORM
Program: "..\INFORM\Program\wip.exe"
Dostęp: Zezwól (Domena, Prywatny)
Port: TCP i UDP – wszystkie porty***
*** Używany numer portu znajduje się w pliku "..\INFORM\Program\Prosystem.ini".
Wychodzące reguły zapory sieciowej na serwerze/komputerze głównym
Aby usługi IN-FORM na serwerze/komputerze głównym mogły komunikować się z serwerami IN-Software, należy na serwerze/komputerze głównym oraz na routerze/proxy serwerze skonfigurować następujące wychodzące reguły zapory sieciowej.
Aplikacja IN-Software i usługi platformy IN-Software
URL: api.in-software.com
IP-Adres: 18.158.81.96
Port: 443 (HTTPS i WSS)
Dodatkowe wyjątki dla serwera proxy:
URL: http://dvcasha2.ocsp-certum.com (certifikat)
Wychodzące reguły zapory sieciowej na komputerach roboczych
Aby system IN-FORM mógł komunikować się z serwerami IN-Software, należy skonfigurować następujące wychodzące reguły zapory sieciowej na serwerze/komputerze głównym, routerze/proxy oraz na wszystkich komputerach roboczych.
Serwer komunikacyjny IN-Software
URL: mfs1.handwerk.org
IP-Adres: 18.158.81.96
Port: 80 (HTTP) lub 443 (HTTPS z aktywnym SSL)
Dodatkowe adresy IP serwera komunikacyjnego:
IP-Adres | Przeznaczenie |
|---|---|
18.158.81.176 | SMTP przychodzący/wychodzący dla domeny handwerk.org (Wysyłanie e-maili dla adresów @handwerk.org) |
18.159.18.47 | SMTP przychodzący dla domeny handwerk.org (alternatywny adres 1) |
3.64.219.241 | SMTP przychodzący dla domeny handwerk.org (alternatywny adres 2) |
18.158.28.196 | SMTP wychodzący dla domen użytkowników |
18.158.81.216 | Exchange API (mail.handwerk.org) |
18.158.81.123 | Rejestracja czasu pracy za pomocą in-time.pl |
Dodatkowe udostępnienia dla widoku kart:
URL: www.openstreetmap.org (Lizenznutzung)
IP-Adresse GEO-Server (Ortungsdienst): 34.240.192.2
IP-Adresse Server-MAP (Bilder): 52.215.155.168
Reguły wyjątków dla programów antywirusowych
Niektóre programy antywirusowe posiadają własną zaporę sieciową, działającą niezależnie od Windows Firewall. Jeśli nie jest ona poprawnie skonfigurowana, może to ograniczać lub spowalniać działanie systemu IN-FORM. Dlatego w zaporze swojego programu antywirusowego należy ustawić reguły wyjątków dla następujących katalogów:
Instalacja IN-FORM : "..\INFORM"
IN-FORM Lokale Dateien: "C:\ProgramData\IN-Software"
IN-FORM Systemverzeichnisse: "C:\Benutzer\%Benutzer%\AppData\Roaming\IN-Software.com LP\IN-FORM" und "C:\Benutzer\%Benutzer%\AppData\Local\IN-Software"
Die Pfade Ihrer IN-FORM Verzeichnisse können Sie jederzeit einsehen, wenn Sie in IN-FORM die Taste (F11) betätigen.