Zapora sieciowa (firewall) może blokować komunikację Asseco WAPRO Kaper z SQL Server, uniemożliwiając logowanie do programu lub pracę w trybie wielostanowiskowym. Problem jest szczególnie częsty po zmianie infrastruktury sieciowej, instalacji nowego oprogramowania zabezpieczającego lub migracji na nowy serwer. Nasz serwis diagnozuje i naprawia konflikty WAPRO Kaper z zaporami sieciowymi na poziomie systemu Windows i urządzeń sieciowych.
Właściwa konfiguracja firewalla oznacza precyzyjne reguły zezwalające na niezbędną komunikację SQL, a nie ogólne wyłączenie ochrony. Pomagamy stworzyć takie reguły, zachowując pełne bezpieczeństwo sieci.
Porty wymagane przez WAPRO Kaper i SQL Server
WAPRO Kaper komunikuje się z SQL Server przez port TCP 1433 (domyślny port instancji domyślnej) lub przez dynamiczny port dla instancji nazwanych (wymagany też UDP 1434 dla SQL Server Browser). W przypadku instancji nazwanej klient WAPRO musi najpierw zapytać Browser na UDP 1434, aby uzyskać numer portu TCP, a następnie połączyć się na ten port. Firewalle blokujące UDP 1434 uniemożliwiają WAPRO Kaperowi znalezienie instancji nazwanej – co objawia się błędem "Named Pipes Provider: Could not open a connection to SQL Server".
Konfiguracja Windows Defender Firewall
W Windows Defender Firewall tworzymy reguły przychodzące dla: programu sqlservr.exe (zezwól), portu 1433 TCP (zezwól, zakres adresów: tylko sieć LAN), portu 1434 UDP (zezwól, zakres adresów: tylko sieć LAN), programu sqlbrowser.exe (zezwól). Reguły tworzymy w Panelu sterowania → Zapora Windows Defender → Ustawienia zaawansowane → Reguły przychodzące. W środowiskach domenowych wdrażamy reguły przez GPO (Group Policy Object), co zapewnia spójną konfigurację na wszystkich serwerach SQL.
Firewalle sprzętowe i UTM w sieci firmowej
W firmach z firewallami sprzętowymi (Fortinet, Cisco, MikroTik, pfSense) konfigurujemy reguły ACL zezwalające na ruch SQL Server między segmentami sieci. Jeśli sieć jest podzielona na VLAN-y (np. VLAN biurowy i VLAN serwerowy), konieczne jest zezwolenie na ruch SQL między VLAN-ami. Dla bezpieczeństwa: ruch SQL ograniczamy wyłącznie do autoryzowanych adresów IP (stacje robocze i serwer WAPRO), nie do całej sieci. Konfigurujemy reguły na urządzeniu sieciowym współpracując z administratorem sieci klienta.
Diagnostyka problemów z firewallem
Narzędzia diagnostyczne: Test-NetConnection -ComputerName [serwer] -Port 1433 (PowerShell – sprawdza dostępność portu TCP), telnet [serwer] 1433 (starsza metoda), SQL Server Configuration Manager (weryfikacja, czy SQL nasłuchuje na porcie 1433), logi firewalla (jeśli dostępne – szukamy zablokowanych połączeń od adresu IP klienta WAPRO do portu 1433 serwera). Typowy błąd w WAPRO Kaper to "A network-related or instance-specific error occurred while establishing a connection to SQL Server" – potwierdza brak dostępu sieciowego lub zablokowany port.