Правильная настройка портов — ключевой этап развертывания сервера 1С с SQL. Если порты заблокированы, клиенты не смогут подключиться к базам данных, а рабочие процессы остановятся. В этой статье вы найдете полный список портов, необходимых для работы SQL-сервера 1С, и подробные инструкции по их открытию в брандмауэрах Windows и Linux. Мы также расскажем, как проверить доступность портов и избежать распространенных ошибок при настройке.

Зачем открывать порты для SQL-сервера 1С

В клиент-серверной архитектуре 1С:Предприятие взаимодействует одновременно с несколькими компонентами: сервером кластера, рабочими процессами и сервером СУБД. Между ними постоянно происходит обмен данными. Если брандмауэр блокирует трафик, возникают ошибки подключения, снижается производительность и нарушаются рабочие процессы пользователей.

Открытые порты позволяют:

  • обеспечить стабильные подключения клиентов;

  • организовать обмен данными между сервером 1С и СУБД;

  • обеспечить корректную работу кластера;

  • исключить ошибки при запуске рабочих процессов;

  • повысить отказоустойчивость системы.

На практике именно неверно настроенные правила брандмауэра часто становятся причиной проблем после установки или переноса серверов.

Что важно запомнить

  • Откройте порты только для необходимых служб.

  • Настройка выполняется как для 1С, так и для Microsoft SQL Server.

  • По умолчанию большинство входящих подключений блокируется брандмауэром.

Список портов для SQL Server и 1С:Предприятие

Для стабильной работы необходимо настроить следующие порты.

Порты 1С

Компонент Порт Протокол
Агент сервера 1540 TCP
Менеджер кластера 1541 TCP
Рабочие процессы 1560–1591 TCP

Диапазон 1560–1591 используется для рабочих процессов. Чем больше пользователей и баз данных обслуживает система, тем большее количество процессов создается автоматически.

Порты Microsoft SQL Server

Компонент Порт Протокол
Основной экземпляр 1433 TCP
SQL Browser 1434 UDP

В большинстве случаев Microsoft SQL Server использует порт 1433 по умолчанию. Однако после установки именованного экземпляра параметры могут отличаться, поэтому обязательно проверьте настройки через SQL Server Configuration Manager.

Что важно запомнить

  • Основной порт SQL — 1433.

  • Для кластера 1С используются 1540, 1541 и диапазон 1560–1591.

  • После установки обязательно проверьте фактически используемые порты.

Полезный совет: Если настройка сервера 1С кажется сложной, доверьте её профессионалам. У нас вы можете заказать не только внедрение, но и готовое решение — 1С:Бухгалтерия 8, уже настроенное для эффективной работы.

Открытие портов в брандмауэре Windows

Настройка в Windows выполняется через графический интерфейс или PowerShell.

Через графический интерфейс

  1. Откройте «Брандмауэр Защитника Windows».

  2. Выберите раздел Правила для входящих подключений.

  3. Нажмите правой кнопкой мыши и создайте новое правило.

  4. Выберите тип «Для порта».

  5. Укажите TCP.

  6. Укажите порт 1433 или диапазон 1560-1591.

  7. Далее выберите «Разрешить подключение».

  8. Выберите необходимые профили сети.

  9. Укажите имя правила и сохраните изменения.

Повторите процедуру для всех необходимых портов.

Через PowerShell

Для автоматизации удобно использовать команду:

New-NetFirewallRule -DisplayName "1C SQL" -Direction Inbound -Protocol TCP -LocalPort 1433 -Action Allow

В статье и документации Microsoft часто можно встретить параметры:

new netfirewallrule displayname "1C Cluster"
direction inbound protocol TCP

Этот способ особенно удобен при настройке серверов в корпоративной инфраструктуре.

Что важно запомнить

  • Выберите именно правила для входящих подключений.

  • Для SQL используется TCP.

  • Проверьте имя созданного правила после сохранения.

  • По умолчанию новые подключения блокируются.

Настройка firewall в Linux для портов 1С

Если сервер работает под Linux, чаще всего используются firewalld или iptables.

Firewalld

Добавить разрешения можно так:

sudo firewall-cmd --permanent --add-port=1433/tcp
sudo firewall-cmd --permanent --add-port=1541/tcp
sudo firewall-cmd --permanent --add-port=1560-1591/tcp
sudo firewall-cmd --reload

В поисковых запросах часто используют сокращенные выражения:

  • sudo firewall cmd

  • permanent add port

Именно эти команды позволяют быстро открыть порты без ручного редактирования конфигурации.

Iptables

Для iptables используются следующие правила:

sudo iptables -A INPUT -p tcp --dport 1433 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 1541 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 1560:1591 -j ACCEPT

После изменения конфигурации сохраните правила iptables и проверьте их после перезагрузки.

Что важно запомнить

  • Используйте sudo для выполнения команд.

  • После изменения конфигурации обязательно проверьте сохранение правил.

  • Iptables и firewalld могут работать по-разному в зависимости от дистрибутива.

Как проверить доступность портов

После настройки необходимо убедиться, что подключения действительно работают.

В Windows PowerShell используйте:

Test-NetConnection -ComputerName "SERVER01" -Port 1433

Запрос test netconnection computername позволяет проверить доступность порта и сетевого подключения.

Если значение TcpTestSucceeded равно True, значит соединение установлено успешно.

Дополнительно можно:

  • проверить состояние служб SQL;

  • убедиться, что сервер кластера запущен;

  • проверить журналы событий Windows;

  • убедиться, что службы используют нужные параметры подключения.

Что важно запомнить

  • Проверьте доступность порта сразу после настройки.

  • Убедитесь, что службы запущены.

  • Проверьте параметры сети и DNS.

Безопасность и ограничение доступа

Хотя необходимо открыть порты для работы системы, не рекомендуется делать их доступными для всех адресов.

Практика показывает, что безопаснее:

  • ограничить доступ по IP;

  • разрешить подключения только от серверов приложений;

  • использовать HTTPS для удаленного администрирования;

  • регулярно обновлять Windows и Microsoft SQL Server;

  • контролировать использование памяти и загрузку серверов;

  • применять резервное копирование данных.

Для веб-сервисов 1С также рекомендуется использовать HTTPS, поскольку это повышает безопасность передачи данных. HTTPS особенно важен при публикации сервисов предприятие через веб-сервер.

Что важно запомнить

  • Откройте порты только для доверенных узлов.

  • Используйте HTTPS для удаленных сервисов.

  • Регулярно обновляйте программное обеспечение.

Частые вопросы и проблемы

Почему база не подключается после настройки?

Проверьте:

  • включен ли TCP в настройках СУБД;

  • запущены ли рабочие процессы;

  • правильно ли настроены параметры кластера;

  • существует ли правило в брандмауэре;

  • совпадает ли имя сервера в строке подключения.

Нужно ли открывать порты на рабочих станциях?

Нет. Обычно достаточно настроить серверов приложений и сервер баз данных.

Почему система работает медленно?

Причиной могут быть:

  • нехватка памяти;

  • недостаточные ресурсы серверов;

  • ошибки настройки сервера 1С;

  • высокая нагрузка на СУБД;

  • большое количество одновременных подключений и рабочих процессов.

Грамотная настройка серверов позволяет избежать большинства подобных проблем еще на этапе внедрения.

Выводы

Настройка портов, кластера 1С и Microsoft SQL Server требует точности: ошибка в одном параметре может привести к сбоям в работе пользователей и рискам для данных. Если вы хотите сократить время внедрения, повысить безопасность и получить гарантированно работоспособную инфраструктуру, имеет смысл доверить настройку нашим специалистам. Просто заполните форму внизу страницы.