Zapora sieciowa (firewall) może blokować komunikację Insert Subiekt GT z bazą danych SQL Server, uniemożliwiając logowanie do programu lub pracę w trybie wielostanowiskowym. Problem jest szczególnie częsty po zmianach w infrastrukturze sieciowej, instalacji nowego oprogramowania zabezpieczającego lub migracji na nowy serwer. Nasz serwis diagnostykuje i naprawia konflikty Subiekt GT z zaporami sieciowymi zarówno na poziomie systemu Windows, jak i urządzeń sieciowych.
Właściwa konfiguracja firewalla nie oznacza jego wyłączenia – oznacza precyzyjne reguły zezwalające wyłącznie na niezbędną komunikację. Pomagamy stworzyć takie reguły, zachowując bezpieczeństwo sieci przy pełnej dostępności systemu Subiekt GT.
Porty i protokoły wymagane przez Subiekt GT
Insert Subiekt GT komunikuje się z SQL Server przez port TCP 1433 (domyślny port SQL Server) lub przez dynamicznie przydzielany port w przypadku instancji nazwanych. W przypadku instancji nazwanej konieczne jest też udostępnienie portu UDP 1434 dla SQL Server Browser (usługa rozpoznawania instancji). Ponadto, jeśli korzystasz z Sfery GT lub API, mogą być wymagane dodatkowe porty dla połączeń COM+/DCOM – zazwyczaj zakres dynamiczny 49152–65535.
Konfiguracja Windows Defender Firewall
W Windows Defender Firewall tworzymy reguły przychodzące (Inbound Rules) dla procesu sqlservr.exe i portu 1433 TCP. W środowisku domenowym reguły te można wdrożyć przez Group Policy (GPO), co zapewnia spójną konfigurację na wszystkich stanowiskach. Weryfikujemy też, czy nie ma reguł blokujących (Deny) o wyższym priorytecie. Narzędziem pomocniczym jest Monitor Firewall Windows (mmc → Windows Defender Firewall with Advanced Security), gdzie widać wszystkie reguły i ich priorytety.
Firewalle sprzętowe i UTM
W firmach korzystających z urządzeń UTM (Unified Threat Management) lub firewalli sprzętowych (Fortinet, Cisco, SonicWall, pfSense, MikroTik) reguły muszą być skonfigurowane na poziomie urządzenia sieciowego. Konfigurujemy reguły ACL (Access Control List) zezwalające na ruch SQL Server między stacjami roboczymi a serwerem w sieci LAN. W środowiskach z segmentacją sieci (VLAN) upewniamy się, że routing między segmentami jest prawidłowy i nie blokuje komunikacji SQL.
Diagnostyka problemów z zaporą
Narzędzia diagnostyczne to: telnet lub Test-NetConnection w PowerShell (sprawdzenie dostępności portu 1433), narzędzie SQL Server Configuration Manager (weryfikacja, czy SQL Server nasłuchuje na właściwym porcie), logi SQL Server (plik ERRORLOG w folderze danych) oraz logi firewalla (jeśli są dostępne). Typowy błąd to „Cannot connect to [serwer]: A network-related or instance-specific error occurred" – oznacza on brak dostępu sieciowego lub zablokowany port, a nie problem z Subiekt GT jako takim.