Когда брандмауэр необходим, дополнительно требуется открыть порты на серверах для входящих подключений (по умолчанию):
1. 1433 — на сервере SQL через «Панель управления — Брандмауэр Windows — Дополнительные параметры — Правила для входящих подключений — Создать правило для порта — Протокол TCP (Определённые локальные порты: 1433) — Разрешить подключение»;
2. 1434 — на сервере SQL для выделенного административного соединения (например, с помощью sqlcmd);
3. 1540 — на сервере 1С для удаленных подключений с помощью утилиты администрирования (консоль 1CV8 Servers msc);
4. 1541 — на сервере 1С для менеджера кластера серверов;
5. Диапазон {1560-1591} — на сервере 1С для рабочих процессов.
Клиентские ОС используют TCP 1433 для подключения к СУБД, в Management Studio — для управления экземплярами SQL Server через сеть. Порт для прослушивания меняется в Configuration Manager.
Порты сервера 1С настраиваются в свойствах службы «Агент сервера 1С:Предприятия 8.x», в параметре ImagePath. Стандартные ключи запуска ragent:
-srvc -agent -regport 1541 -port 1540 -range 1560:1591
Вот необходимый перечень портов для открытия, если используете в качестве защиты брандмауэр Windows.
Настройка Firewall для сервера 1С на примере ОС Windows
После успешной установки настройки сервера 1С, необходимо настроить правила брандмауэра (Firewall), чтобы клиенты смогли без проблем достучаться к своим базам. Какие же порты необходимо открыть?
Список портов по умолчанию:
- 1541 – порт менеджера кластера;
- 1540 – порт агента сервера;
- 1560-1591 – порты для рабочих процессов;
- Заходим в оснастку настройки Firewall. Проще всего через “Выполнить” (Win+R) -> “Дополнительные параметры”.
- Создаем правило для входящих подключений.
- “Правило для какого типа вы хотите создать?” – отмечаем “Для порта”
- “Укажите протокол, к которому будет применяться это правило” – отмечаем “Протокол TCP”
- “Укажите порты, к которым будет применяться это правило.” – если у нас порта стандартные, то: “1540, 1541, 1560-1591”
- “Укажите действие, которое должно выполняться, когда подключение удовлетворяет указанным условиям” – выбираем “Разрешить подключение”
- “Для каких профилей применяется правило?” – можно отметить все
- Затем вводим название и описание нашего правило и жмем “Готово”.
- На этом все. Если нет необходимости подключаться через консоль администрирования сервера 1с с локальных компьютеров, то порт 1540 пропускаем.
источник: https://klever-ufa.ru/nastrojka-firewall-dlya-servera-1s-na-primere-os-windows/