Asseco WAPRO Kaper – naprawa konfliktów z firewallem

Asseco WAPRO Kaper – naprawa konfliktów z firewallem

Zapora sieciowa (firewall) może blokować komunikację Asseco WAPRO Kaper z SQL Server, uniemożliwiając logowanie do programu lub pracę w trybie wielostanowiskowym. Problem jest szczególnie częsty po zmianie infrastruktury sieciowej, instalacji nowego oprogramowania zabezpieczającego lub migracji na nowy serwer. Nasz serwis diagnozuje i naprawia konflikty WAPRO Kaper z zaporami sieciowymi na poziomie systemu Windows i urządzeń sieciowych.

Właściwa konfiguracja firewalla oznacza precyzyjne reguły zezwalające na niezbędną komunikację SQL, a nie ogólne wyłączenie ochrony. Pomagamy stworzyć takie reguły, zachowując pełne bezpieczeństwo sieci.

Porty wymagane przez WAPRO Kaper i SQL Server

WAPRO Kaper komunikuje się z SQL Server przez port TCP 1433 (domyślny port instancji domyślnej) lub przez dynamiczny port dla instancji nazwanych (wymagany też UDP 1434 dla SQL Server Browser). W przypadku instancji nazwanej klient WAPRO musi najpierw zapytać Browser na UDP 1434, aby uzyskać numer portu TCP, a następnie połączyć się na ten port. Firewalle blokujące UDP 1434 uniemożliwiają WAPRO Kaperowi znalezienie instancji nazwanej – co objawia się błędem "Named Pipes Provider: Could not open a connection to SQL Server".

Konfiguracja Windows Defender Firewall

W Windows Defender Firewall tworzymy reguły przychodzące dla: programu sqlservr.exe (zezwól), portu 1433 TCP (zezwól, zakres adresów: tylko sieć LAN), portu 1434 UDP (zezwól, zakres adresów: tylko sieć LAN), programu sqlbrowser.exe (zezwól). Reguły tworzymy w Panelu sterowania → Zapora Windows Defender → Ustawienia zaawansowane → Reguły przychodzące. W środowiskach domenowych wdrażamy reguły przez GPO (Group Policy Object), co zapewnia spójną konfigurację na wszystkich serwerach SQL.

Firewalle sprzętowe i UTM w sieci firmowej

W firmach z firewallami sprzętowymi (Fortinet, Cisco, MikroTik, pfSense) konfigurujemy reguły ACL zezwalające na ruch SQL Server między segmentami sieci. Jeśli sieć jest podzielona na VLAN-y (np. VLAN biurowy i VLAN serwerowy), konieczne jest zezwolenie na ruch SQL między VLAN-ami. Dla bezpieczeństwa: ruch SQL ograniczamy wyłącznie do autoryzowanych adresów IP (stacje robocze i serwer WAPRO), nie do całej sieci. Konfigurujemy reguły na urządzeniu sieciowym współpracując z administratorem sieci klienta.

Diagnostyka problemów z firewallem

Narzędzia diagnostyczne: Test-NetConnection -ComputerName [serwer] -Port 1433 (PowerShell – sprawdza dostępność portu TCP), telnet [serwer] 1433 (starsza metoda), SQL Server Configuration Manager (weryfikacja, czy SQL nasłuchuje na porcie 1433), logi firewalla (jeśli dostępne – szukamy zablokowanych połączeń od adresu IP klienta WAPRO do portu 1433 serwera). Typowy błąd w WAPRO Kaper to "A network-related or instance-specific error occurred while establishing a connection to SQL Server" – potwierdza brak dostępu sieciowego lub zablokowany port.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna