Zapora sieciowa (firewall) — systemowa zapora Windows Defender Firewall lub sprzętowy firewall sieciowy — może blokować połączenia niezbędne do działania Streamsoft Prestiż: połączenia klientów z instancją SQL Server, komunikację API z systemami zewnętrznymi, dostęp do KSeF lub usług licencyjnych. Błędna konfiguracja reguł firewall objawia się niemożliwością połączenia z bazą danych, zerwanymi sesjami lub brakiem odpowiedzi serwera.
Serwis Wiatraczna diagnozuje konflikty Streamsoft Prestiż z firewallem i konfiguruje prawidłowe reguły sieciowe, zapewniając pełną łączność systemu ERP przy zachowaniu właściwego poziomu bezpieczeństwa sieci.
Naprawa konfliktów Streamsoft Prestiż z firewallem
Streamsoft Prestiż jako system klient-serwer wymaga otwartych określonych portów i reguł sieciowych: port TCP dla instancji SQL Server (domyślnie 1433 dla instancji domyślnej lub port dynamiczny dla instancji nazwanej), port UDP 1434 dla SQL Server Browser, ewentualne porty dla usług dodatkowych (API KSeF, integracje bankowe). Nieodpowiednia konfiguracja firewalla — zarówno zbyt restrykcyjna, jak i zbyt permisywna — może powodować problemy z działaniem i bezpieczeństwem systemu.
Diagnoza problemów sieciowych spowodowanych firewallem
Diagnozę zaczynamy od analizy logów firewalla pod kątem blokowanych połączeń do lub z serwera Streamsoft Prestiż i SQL Server. Używamy narzędzi diagnostycznych (netstat, Test-NetConnection, SQL Server Configuration Manager) do weryfikacji dostępności portów SQL Server z sieci. Sprawdzamy logi aplikacji Prestiż pod kątem błędów połączenia z bazą danych. Testujemy połączenie z wyłączonymi regułami firewalla, by potwierdzić, że to właśnie firewall jest źródłem problemu.
Konfiguracja reguł Windows Defender Firewall dla SQL Server
Na serwerze Streamsoft Prestiż konfigurujemy reguły Windows Defender Firewall: zezwolenie na ruch przychodzący TCP na porcie instancji SQL Server (1433 lub port dynamiczny), zezwolenie na UDP 1434 dla SQL Server Browser (przy instancjach nazwanych), ewentualne reguły dla usług agenta SQL Server. Konfigurujemy reguły wyłączone na procesy (sqlservr.exe, sqlbrowser.exe) zamiast portów, gdy SQL Server używa portów dynamicznych. Wszystkie reguły ograniczamy do konkretnych podsieci lub adresów IP — nigdy do całego internetu.
Konfiguracja firewalla sprzętowego i polityk sieciowych
W środowiskach z firewallem sprzętowym (Cisco, Fortinet, Sophos, pfSense, MikroTik) konfigurujemy reguły ACL lub polityki bezpieczeństwa zezwalające na ruch między siecią klientów Prestiż a serwerem: odpowiednie strefy bezpieczeństwa, kierunkowe reguły dostępu na port SQL Server, reguły NAT jeśli serwer jest w sieci DMZ. Konfigurujemy też reguły dla ruchu wychodzącego potrzebnego przez Prestiż: dostęp do KSeF (HTTPS), serwisów licencyjnych i usług bankowych.
Bezpieczeństwo sieciowe po konfiguracji
Właściwa konfiguracja firewalla to balans między dostępnością a bezpieczeństwem. Po otwarciu niezbędnych portów weryfikujemy, czy nie zostały nadmiernie rozszerzone reguły firewalla — port SQL Server powinien być dostępny wyłącznie z podsieci wewnętrznej, nie z internetu. Konfigurujemy lub weryfikujemy dodatkowe warstwy zabezpieczeń: szyfrowanie połączeń SQL Server (TLS), mechanizm Windows Authentication zamiast SQL Authentication tam gdzie możliwe. Dokumentujemy zmiany w konfiguracji firewalla dla administratora sieci.
Skontaktuj się z Serwisem Wiatraczna
Konflikty Streamsoft Prestiż z firewallem wymagają ostrożnej konfiguracji — zbyt restrykcyjnej lub zbyt permisywnej. Skontaktuj się z nami — skonfigurujemy reguły sieciowe prawidłowo i bezpiecznie.