Правильная настройка портов — ключевой этап развертывания сервера 1С с SQL. Если порты заблокированы, клиенты не смогут подключиться к базам данных, а рабочие процессы остановятся. В этой статье вы найдете полный список портов, необходимых для работы SQL-сервера 1С, и подробные инструкции по их открытию в брандмауэрах Windows и Linux. Мы также расскажем, как проверить доступность портов и избежать распространенных ошибок при настройке.
Зачем открывать порты для SQL-сервера 1С
В клиент-серверной архитектуре 1С:Предприятие взаимодействует одновременно с несколькими компонентами: сервером кластера, рабочими процессами и сервером СУБД. Между ними постоянно происходит обмен данными. Если брандмауэр блокирует трафик, возникают ошибки подключения, снижается производительность и нарушаются рабочие процессы пользователей.
Открытые порты позволяют:
-
обеспечить стабильные подключения клиентов;
-
организовать обмен данными между сервером 1С и СУБД;
-
обеспечить корректную работу кластера;
-
исключить ошибки при запуске рабочих процессов;
-
повысить отказоустойчивость системы.
На практике именно неверно настроенные правила брандмауэра часто становятся причиной проблем после установки или переноса серверов.
Что важно запомнить
-
Откройте порты только для необходимых служб.
-
Настройка выполняется как для 1С, так и для Microsoft SQL Server.
-
По умолчанию большинство входящих подключений блокируется брандмауэром.
Список портов для SQL Server и 1С:Предприятие
Для стабильной работы необходимо настроить следующие порты.
Порты 1С
| Компонент | Порт | Протокол |
|---|---|---|
| Агент сервера | 1540 | TCP |
| Менеджер кластера | 1541 | TCP |
| Рабочие процессы | 1560–1591 | TCP |
Диапазон 1560–1591 используется для рабочих процессов. Чем больше пользователей и баз данных обслуживает система, тем большее количество процессов создается автоматически.
Порты Microsoft SQL Server
| Компонент | Порт | Протокол |
|---|---|---|
| Основной экземпляр | 1433 | TCP |
| SQL Browser | 1434 | UDP |
В большинстве случаев Microsoft SQL Server использует порт 1433 по умолчанию. Однако после установки именованного экземпляра параметры могут отличаться, поэтому обязательно проверьте настройки через SQL Server Configuration Manager.
Что важно запомнить
-
Основной порт SQL — 1433.
-
Для кластера 1С используются 1540, 1541 и диапазон 1560–1591.
-
После установки обязательно проверьте фактически используемые порты.
Открытие портов в брандмауэре Windows
Настройка в Windows выполняется через графический интерфейс или PowerShell.
Через графический интерфейс
-
Откройте «Брандмауэр Защитника Windows».
-
Выберите раздел Правила для входящих подключений.
-
Нажмите правой кнопкой мыши и создайте новое правило.
-
Выберите тип «Для порта».
-
Укажите TCP.
-
Укажите порт 1433 или диапазон 1560-1591.
-
Далее выберите «Разрешить подключение».
-
Выберите необходимые профили сети.
-
Укажите имя правила и сохраните изменения.
Повторите процедуру для всех необходимых портов.
Через PowerShell
Для автоматизации удобно использовать команду:
New-NetFirewallRule -DisplayName "1C SQL" -Direction Inbound -Protocol TCP -LocalPort 1433 -Action Allow
В статье и документации Microsoft часто можно встретить параметры:
new netfirewallrule displayname "1C Cluster"
direction inbound protocol TCP
Этот способ особенно удобен при настройке серверов в корпоративной инфраструктуре.
Что важно запомнить
-
Выберите именно правила для входящих подключений.
-
Для SQL используется TCP.
-
Проверьте имя созданного правила после сохранения.
-
По умолчанию новые подключения блокируются.
Настройка firewall в Linux для портов 1С
Если сервер работает под Linux, чаще всего используются firewalld или iptables.
Firewalld
Добавить разрешения можно так:
sudo firewall-cmd --permanent --add-port=1433/tcp
sudo firewall-cmd --permanent --add-port=1541/tcp
sudo firewall-cmd --permanent --add-port=1560-1591/tcp
sudo firewall-cmd --reload
В поисковых запросах часто используют сокращенные выражения:
-
sudo firewall cmd
-
permanent add port
Именно эти команды позволяют быстро открыть порты без ручного редактирования конфигурации.
Iptables
Для iptables используются следующие правила:
sudo iptables -A INPUT -p tcp --dport 1433 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 1541 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 1560:1591 -j ACCEPT
После изменения конфигурации сохраните правила iptables и проверьте их после перезагрузки.
Что важно запомнить
-
Используйте sudo для выполнения команд.
-
После изменения конфигурации обязательно проверьте сохранение правил.
-
Iptables и firewalld могут работать по-разному в зависимости от дистрибутива.
Как проверить доступность портов
После настройки необходимо убедиться, что подключения действительно работают.
В Windows PowerShell используйте:
Test-NetConnection -ComputerName "SERVER01" -Port 1433
Запрос test netconnection computername позволяет проверить доступность порта и сетевого подключения.
Если значение TcpTestSucceeded равно True, значит соединение установлено успешно.
Дополнительно можно:
-
проверить состояние служб SQL;
-
убедиться, что сервер кластера запущен;
-
проверить журналы событий Windows;
-
убедиться, что службы используют нужные параметры подключения.
Что важно запомнить
-
Проверьте доступность порта сразу после настройки.
-
Убедитесь, что службы запущены.
-
Проверьте параметры сети и DNS.
Безопасность и ограничение доступа
Хотя необходимо открыть порты для работы системы, не рекомендуется делать их доступными для всех адресов.
Практика показывает, что безопаснее:
-
ограничить доступ по IP;
-
разрешить подключения только от серверов приложений;
-
использовать HTTPS для удаленного администрирования;
-
регулярно обновлять Windows и Microsoft SQL Server;
-
контролировать использование памяти и загрузку серверов;
-
применять резервное копирование данных.
Для веб-сервисов 1С также рекомендуется использовать HTTPS, поскольку это повышает безопасность передачи данных. HTTPS особенно важен при публикации сервисов предприятие через веб-сервер.
Что важно запомнить
-
Откройте порты только для доверенных узлов.
-
Используйте HTTPS для удаленных сервисов.
-
Регулярно обновляйте программное обеспечение.
Частые вопросы и проблемы
Почему база не подключается после настройки?
Проверьте:
-
включен ли TCP в настройках СУБД;
-
запущены ли рабочие процессы;
-
правильно ли настроены параметры кластера;
-
существует ли правило в брандмауэре;
-
совпадает ли имя сервера в строке подключения.
Нужно ли открывать порты на рабочих станциях?
Нет. Обычно достаточно настроить серверов приложений и сервер баз данных.
Почему система работает медленно?
Причиной могут быть:
-
нехватка памяти;
-
недостаточные ресурсы серверов;
-
ошибки настройки сервера 1С;
-
высокая нагрузка на СУБД;
-
большое количество одновременных подключений и рабочих процессов.
Грамотная настройка серверов позволяет избежать большинства подобных проблем еще на этапе внедрения.
Выводы
Настройка портов, кластера 1С и Microsoft SQL Server требует точности: ошибка в одном параметре может привести к сбоям в работе пользователей и рискам для данных. Если вы хотите сократить время внедрения, повысить безопасность и получить гарантированно работоспособную инфраструктуру, имеет смысл доверить настройку нашим специалистам. Просто заполните форму внизу страницы.