Хранение 1С вдалеке от офиса
4887
40
Что-то захотелось мне перенести 1С-ную базу и, заодно, кучу других документов куда-нить подальше от места работы. Но, ясен пень, работать с ними через инет.

Как это сделать и с кем имеет смысл работать?
Capone
1С на 8.2 управляемое приложение - можно работать через интернет, а сервак дома :-) удобно
Capone
Велком в личку.
Из деталей, база не сервере, доступ по терминалке.
Из любого места в любое время. Сервера в импортняге и местные.
ценник пока вкусный...
Gavroliy
Сервера в импортняге и местные.
скажите плиз а как там дело с договорами, безопасностью (хакеры, проверяющие органы) и с потерей информацией и позиционностью ПО? Не глумлюсь! Клиенты спрашивали на сколько это удобно и надежно?
Ti_Gor
Сервера в импортняге и местные.
скажите плиз а как там дело с договорами, безопасностью (хакеры, проверяющие органы) и с потерей информацией и позиционностью ПО? Не глумлюсь! Клиенты спрашивали на сколько это удобно и надежно?
Ну скажем так, это мой бизнес. не раскручиваю на всю катушку, по причине получения завершающих правовых документов.
по поводу хакеров - чушь собачья. Все свои, все свое...
По поводу потери инфы - кластер на 7 серверных точках. дубляж и прочая фигня. распределение прав доступа на уровне физики. не реально... даже для отдела К. :злорадство:
Удобства - из любой точки в любой момент, проблема только в пароле.... (сцуко длинный :))
чичас адаптируется система е-токена... типа ткнул фигню в любой комп, и все само отработалось.
Остаются только вопросы по каналу доступа. Если работать с нетбука по ГПРС, приходится учитывать скорость передачи данных... картинка кубиками и не такая быстрая отработка мыши...
В остальном, проект запускается на днях, через пару недель всех ухи прожужжу про новый сервис... сейчас пока тестируется и откатывается, поэтому доступ для "своих" весьма вкусный...
Gavroliy
по поводу хакеров - чушь собачья. Все свои, все свое...
если есть интернет - то и есть "черви"....


По поводу потери инфы - кластер на 7 серверных точках. дубляж и прочая фигня. распределение прав доступа на уровне физики. не реально... даже для отдела К. :злорадство:
а если клиент денежку вовремя не заплатил? все пипец всей инфе?

и про лицензионное ПО интересно, ну и ценник в студию
Ti_Gor
по поводу хакеров - чушь собачья. Все свои, все свое...
если есть интернет - то и есть "черви"....

а если клиент денежку вовремя не заплатил? все пипец всей инфе?

и про лицензионное ПО интересно, ну и ценник в студию
черви это в земле, а на серверах запуск несанкционированного софта невозможен.
Если денех нет, инфа хранится не более 6 мес. после расторжения дог-ра инфа сливается на диски и в архив. Архив может быть востребован спецслужбами.:злорадство:
За лицензии и цены, - ну интимно это пока... дайте получить соответствующие разрешения, тогда вывешаю все ништяки... а пока так, на слово доброе поверить можно... :смущ:
Ti_Gor
Ну не конкуренты мы... Несколько не той стороной дела занимаемся... да и клиентом не каждый сможет стать. типа фейсконтроль...:миг:
Gavroliy
самое важное.
вот сейчас Вы работаете. А завтра (ну или послезавтра) - ррраз и нету вас :dnknow:
мало ли что может случиться. пожар например или землетресение.
и как мне сохранить инфу?
Gavroliy
а как с нагрузкой в 50-100 активных пользователей 1с+ ексель сервер справится? и еще а вот как распечатать документ на мой принтер? в домен меня примите? (у меня правда есть решение, но как оно у вас решено)
Capone
вот как раз наличие ключа и гарантирует доступ во внешние хранилища к своим фалам. Это типа как бесплатные файл-сервера. а наличие ключа гарантирует стойкость к взлому.
В общем пока маркетинг дрыхнет, я могу только с технической точи зудеть. А вообще, половина москвы так уже работает, и кстати думаю года через два, и тут все будут так же...
главное что совершенно нет необходимости иметь/покупать свой комп. Достаточно взять его в аренду. на полчасика/пару дней.. а рабочий стол и все свое остается неизменным. и с софтом муздохаться нет смысла... все сделают за вас...
Gavroliy
я правильно понял - инфа хранится одновременно в нескольких местах?
Ti_Gor
а как с нагрузкой в 50-100 активных пользователей 1с+ ексель сервер справится? и еще а вот как распечатать документ на мой принтер? в домен меня примите? (у меня правда есть решение, но как оно у вас решено)
ну 30 точно потянет. больше пока не пробовали... если про SQL решение известно, там вообще больше 100 это норма... Если про домен - порешаем, встретимся пообщаемся...
Capone
я правильно понял - инфа хранится одновременно в нескольких местах?
в большинстве своем да...

ну а по поводу распечатки на локальный так это сейчас решается на ура.... опыт и решение так же присутствует...
Gavroliy
все равно у меня больше вопросов чем, за однозначный ответ я бы перешел к вам!
Как дела с обновлением ПО? ладно 1С 8 можно автоматом настроить с сайта если конфа типовая и на поддержке, а если измененная конфа как ее к вам загрузить обновления (и вирусов при этом не нацеплять)? А как быть с консультантом? Да и установкой специфических программ? или в любое время суток у вас там программист все знающий и все имеющий сидит? (этот выпад если комп в аренду взять, только же рабочий стол нужен) И еще у кого есть доступ к моим файлам?
Capone
Пока я на стороне собственного удаленного сервера! И дешевле и надежнее. Информация как интимные фотки которые не должен ни кто видит!
Ti_Gor
Ну тогда по порядку.
проект свежий. Пока в процессе отладки. Несколько меня опередили со спросом... Не мог предположить что так актуально будет.
Теперь по топологии:
Софт весь обновляется с каждым релизом. Набор софта пока ограничен ввиду не достигнутых договоренностей с правообладателями. Процесс долгий, но мы в завершающей фазе.
1С-конфа пользовательская, любая. предоставляется только платформа. Крутите на платформе чего угодно. Установка спецефич.софта отдельная тема. Без лицензии - никак. все слишком светленько и чистенько, ибо только так можем гарантировать сохранность данных от всех подряд.
Канал шифрованный и закрытый, вири не страшны, даже если пытаться самому втыкнуть оно в сервер. Не даст. Проверено.
Программеров каких требуется? по 1С? Таких есть. Общих администраторов? Тоже есть. По спец софту - пока набираем. работаем 24 часа 7 дней.
Конечно будут ограничения... графику вряд ли будем гонять. но подумаем в этом направлении. Цель другая...
В итоге:
Берете ноут в аренду, используете "Удаленное подключение" подключаетесь к "Своему рабочему столу на нашем сервере" пользуетесь.... не забывая отправлять денюшку. Ну даже если и забыли, система биллинга, предложит взять кредит под мааахонький процент... ну елы палы, чего вы мобильником не пользовались чтоли?
доступ к файлам имеет только клиент. или администратор с письменного разрешения клиента. Ключи это самое страшное... длинный пароля забыл и пиндык. и админ не поможет. а вот е-токен - уже проще...
Gavroliy
Не мог предположить что так актуально будет.
Это актуально у народа который боится проверок и изъятия сервера с управленческими базами.

Без лицензии - никак. все слишком светленько и чистенько, ибо только так можем гарантировать сохранность данных от всех подряд.
Кто за лицензию платит?

Канал шифрованный и закрытый, вири не страшны, даже если пытаться самому втыкнуть оно в сервер. Не даст. Проверено.
Для 1С вирусы не страшны, страшны к примеру операционной системе (могут и пароль сменить)

Программеров каких требуется? по 1С? Таких есть. Общих администраторов? Тоже есть. По спец софту - пока набираем. работаем 24 часа 7 дней.
Конечно будут ограничения... графику вряд ли будем гонять. но подумаем в этом направлении. Цель другая...
А ЦЕННИК то какой будет? :eek:

доступ к файлам имеет только клиент. или администратор с письменного разрешения клиента. Ключи это самое страшное... длинный пароля забыл и пиндык. и админ не поможет. а вот е-токен - уже проще...
А как же с конторой более одного клиента - каджому етокин выдавать?
Ti_Gor
Это актуально у народа который боится проверок и изъятия сервера с управленческими базами.
Кто за лицензию платит?
Для 1С вирусы не страшны, страшны к примеру операционной системе (могут и пароль сменить)
А ЦЕННИК то какой будет? :eek:
А как же с конторой более одного клиента - каджому етокин выдавать?
Ну все кто побаивается изъятия. И все кому не удобно таскать ссобой железо, и всем кто желает обезопасить свою базу (от несанкционированного доступа инсайдеров) и т.д. и т.п.
Лицензионные вопросы чуток позже. (щас получим оф.бумажки и будем счастливы...)
Ценник пока вкусный, позже расскажу сколько..
1клиент=6 пользователей=6 токенов. это не дорого...:yes.gif:
Ktamirlan
"облачное обслуживание"?
скорее "Заоблачное".... :миг::ха-ха!:
Capone
Эта тема стара как мир:) Эра ПЕРСОНАЛЬНЫХ КОМПЬЮТЕРОВ прошла, опять возвращаемся к "терминалам":улыб:Так что это всё лишь вопрос времени:улыб:
Gavroliy
"облачное обслуживание"?
скорее "Заоблачное".... :миг::ха-ха!:
На самом деле, то что Вы превозносите тут, уже давно всем известно.
И скажите, а что мне мешает обратиться не к Вам, а к Московским конторам? Мне ведь не важно где находится мой "оператор".
CRM.
Где-то тут были темы об этом и не раз.
Новосибирская точка обмена трафиком-вот главный ништяк, а через Москву ходить не так приятно все же. В остальном плюсов особых не вижу. Можно поставить удаленный сервер пускай хоть в съемной квартире+удаленный бэкап на другой сервер и wipe/restore в случае чего. А вообще обязаны гэбэшникам такие как ваша конторы по первому требованию предоставлять всю инфу, иначе сами знаете чем червато (ФСБ умеет убеждать как никто другой :rofl:).
Ktamirlan
На самом деле, то что Вы превозносите тут, уже давно всем известно.
И скажите, а что мне мешает обратиться не к Вам, а к Московским конторам? Мне ведь не важно где находится мой "оператор".
CRM.
Где-то тут были темы об этом и не раз.
это все работает уже лет 10-12 как... так что ничего нового... При этом все знаю как, все пытаются состряпать самостоятельно, и оно работает, а вот на поток никто не ставит... :dnknow:
Разница с Москвой на мой взгляд очевидна.
Темы действительно были, но не я ТС. :dnknow:
А вообще обязаны гэбэшникам такие как ваша конторы по первому требованию предоставлять всю инфу, иначе сами знаете чем червато (ФСБ умеет убеждать как никто другой :rofl:).
:ха-ха!: ага... и чашечку кофе сварить.... не смешите мои тапочки....
ну что же, будет прецедент, тогда и посмеетесь :спок:
лучше перебдеть, чем недобдеть.....народная мудрость однако.
Ti_Gor
Это актуально у народа который боится проверок и изъятия сервера с управленческими базами.
----------------------------
Вообще говоря, не только это.
Еще
пожар/затопление
кража
сбой винта
Capone
Вот это верно... поскольку сам бывал в ситуации, когда винт накрывался, и когда пожар случался... так что возможно именно это толкнуло пять лет назад, заняться вопросами подобного содержания бухии и управленческой отчетности...
Capone
Отдавать конфиденциальную инфу на хранение неизвестно кому, мало кто решится. Одних заверений о том, что доступ к компу только по длинному паролю и даже Админы не смогут получить доступ, как то очень сомнительно.
Расскажите на чем собираетесь строить решение?
Как защищать данные? Шифровать? А какая же тогда может быть скорость доступа. Чем лучше защита тем меньше скорость.
Если есть опасность потери БД в офисе. То вполне актуально поставить СВОЙ сервак дома или на колакейшине. Реализуется все достаточно просто.
Минимальная стоимость решения может равнятся стоимости системного блока и интернет трафика.
Если есть желающие могу помочь. Вопросы в личку.
Esper
Ну вроде сказали, что токены будут выдавать, но конечно же уверенности это не прибавит, так как в любой момент и у них может случится коллапс в лице нерадивого обиженного сотрудника или терок с конкурентами с привлечением властных структур. Вобщем форс-мажоров гораздо меньше если взять все в свои руки и сделать сервер+зеркало.
Вобщем форс-мажоров гораздо меньше если взять все в свои руки и сделать сервер+зеркало.
Абсолютная правда....
При этом, нужно же в свои руки брать это. а в руках вероятно еще что то есть, откладывать? или просто выронить, пока настраиваешь сервак? А месяца через три, это становится обузой, и желания поддерживать все это не прибавляется. В итоге? Появляется мысль как у ТС, "На кого бы свесить всю эту рутину и не заморачиваться....
На это и расчет. Клиент должен дозреть. ИМХО...
Esper
----скип------
Расскажите на чем собираетесь строить решение?
----скип---------
Если есть желающие могу помочь. Вопросы в личку.
Рассказывать не стану, ибо это конфиденс... :secret:
За предложение помощи, благодарю. Возможно и будут вопросы... :миг:
Capone
Что-то захотелось мне перенести 1С-ную базу и, заодно, кучу других документов куда-нить подальше от места работы. Но, ясен пень, работать с ними через инет.

Как это сделать и с кем имеет смысл работать?
Сервер в колокейшн. На сервере поднять ipsec, в офисе поставить ipsec маршрутизатор.

Работать это будет прозрачно, как будто сервер в офисе стоит.
Без вскрытия установленного в офисе маршрутизатора никто никогда не вычислит, где реально находится сервер.

А маршрутизатор прячем под потолком ;-).
Capone
Можно конечно и по сложному, а можно через тот же пэпал оплатить пару выделенных серверов за бугром или в рашке. Настроить автоматические бэкапы и спать спокойно. Если траффик еще пустить через пачку прокси серверов. То кроме как терморектального анализа никто до ваших документов не доберется.
Capone
а так ли страшен отдел К как его малюют?
у нас в конторе конфисковывали компы за нелицензионные винды и адобы. опера (ударение на последний слог) больше показались продвинутыми юзерами, чем товарищами способными разобраться в калокейшенах айписеков посредством криптографических етокинов :tease: :rofl:.
знали тока что за винду нам - опка, за адоб - опа, а за автокады - порядочная опень.
а вы тут аж за границу свои мускулы прячете.
достаточно даже съемного usb-винта с интерфейсом замаскированным под ps/2. изымают тока системники.
имхо паранойа
Astap
Опера в отделе К работают с экспертами... С заинтересованными от маломягких адоба и 1С. И скорее всего маски шоу выдернет не только сервера но и любимую флэшку секретарши. Соответственно нужна отвязка от локальных тачек.
Тут уже впору задумываться о системе централизованной генерации паролей для пользователей конторы. С ограничением по времени действия пароля. Чтобы при любом раскладе завтра только хозяин в одном лице мог получить доступ к данным.
Да и тут подумать о том чтобы хозяин с чистой совестью сказал что не знает пароль:улыб:например забирает пароль с хитрого веб сервиса через сложную веб процедуру .... На каждом шаге которой можно сьграть в дурочка и уйти на левый правдоподобный сервак.
Metal kыnG
В догонку.... Делать все через буржуйские сервера. Может даже через цепочки.
Как вариант если овчинка стоит того то вообще уйти на корпоративный продукт или на прокладку синхронизированную с той же 1С ....
Расковырять 1С легко .... А вот хитрую базу на том же мускуле с 4-5 мегабайтами запутанных исходников ...
Metal kыnG
Помница, лет 6-ть назад, в одной конторе, видимо имея опыт общения с обэпом, сервер стоял на чердаке в сейфе и в случае выключения компьютера гл. бухгалтера стиралась все данные с сервера без возможности восстановления. Резервная копия делалась на диски раз в неделю и уносилась из офиса ген.директором:улыб:
Маски шоу в первую очередь отгоняют всех от компов и вырубают их и забирают. Соответственно они собственными руками заметили следы.

Еще в одной конторе уничтожение данных происходило с брелка от сигнализации. Кстати, такие девайсы уже давно продаются в сети.

и т.д. и т.п. Вот только, как показывает практика, маски шоу устраиваются только с уверенностью в 99% что они что-то найдут. И инфу они собирают заранее и очень тщательно. И уже если они вас накрыли, то уже, скорее всего, знают что и где искать.
Set_
А если не секрет, по чьей наводке они приходят?
В ваших примерах!
tukk
По чьей наводке не знаю, знаю только что приходят только после тщательной проработки "клиента". Ну не проверяют они на обум, это факт! Есть у них "работники" которые обзванивают/обходят конторы с предупреждением о предстоящей проверке лицензий и т.п. По сути это завуалированное вымогательство денег. Если в течении недели не нашли способ "договориться", то приходят с проверкой, но без маски шоу и т.п. и то, далеко не всегда. Примерно 50/50, как повезет.
А вот маски шоу и все что к ним прилагается - делается только, как я уже писал, после тщательной проработки.

В свое время работал в налоговой инспекции и имел тесные отношения с налоговой полицией. Так там начальники налоговой и полиции сидели на "окладе" у многих фирм и сообщали о предстоящих проверках, руководство этих фирм, заранее. Да еще и помогали подготовиться к этим проверкам:улыб:

После ухода их налоговой мне руководитель отдела физ.лиц вел всю отчетность по моей ЧП'ке самостоятельно, только звонил иногда с просьбой подойти поставить подпись и печать:улыб:

Я это к тому, что в России так - придут к тому кто сильно жульничает, а главное - НЕ ДЕЛИТСЯ с власть-имущими. Либо к конкурентам тех, кто делится хорошо:улыб:

Хотя бывали и такие случаи: У меня друг, парнишка - зарабатывает настройкой компов, установкой софта и т.п. во Владивостоке. Так вот в одной конторе, после того как он установил винду с диска (естественно пиратского) и озвучил стоимость своей работы - в кабинет зашли сотрудники силовых структур и выписали штраф на 60 тыс. руб. за нарушение авторских прав и распространение пиратского софта...:улыб: