NSTECH

Профессиональный ремонт компьютеров

Компьютерный сервис для юридических лиц

Услуги юридическим лицам

Здесь будут услуги, оказываемые юридическим лица

Подробнее

setting

Услуги физическим лицам

Здесь будут услуги, оказываемые физическим лицам.

Подробнее

icon-5 Оперативность

Мы начинаем ремонт в день сдачи компьютера. Выезд в день заказа либо на следующий день.

icon-6

Стоимость

Низкая средняя стоимость ремонта. Всего 3000 рублей (не включает стоимость запчастей).

icon-7Высокое качество

Даем гарантию на выполненные работы. Гарантии на ПО от производителя.

icon-8Техническая база

Для проведения ремонта в наличии необходимые комплектующие и программное обеспечение.

Блокирование локальной сети сбербанком

Начиная с мая 2013 года сбербанк изменил политику безопасности при подключении к сервису Клиент-Сбербанк. Данные изменения коснулись огромного количества пользователей. Это выражается в том, что при подключении FPSU Амикон (после ввода ПИН кода) и установившемся соединении невозможно подключится к данному компьютеру.

Для примера: На компьютере Главного бухгалтера установлена система Клиент-Сбербанк, на нем же установлены базы 1С (файловый режим работы, где базы лежат в папке с общим доступом). Раньше, без внесения изменений в настройки ФПСУ Амикон соседним компьютерам можно было подключиться к 1С, и работать, при использовании сбербанка. Теперь, при подключении к VPN каналу Амикона отключаются все входящие и исходящие сетевые соединения.

В данный момент, почти все настройки FPSU заблокированы. Но есть несколько выходов из сложившейся ситуации.

1. Написать письмо своему операционисту в Сбербанке о том, что такая система безопасности невозможна в Вашей компании, и Вы просите изменить настройки безопасности на те, которые были раньше. При этом операционист сообщит Вам что ответственности за сохранность Вашего счета они не несут, и крайне не рекомендуют так поступать. Возможно, попросят подписать какую либо бумажку. По данному пути я не пошел, т.к. безопасность важнее, поэтому не буду вводить Вас в заблуждение. Данный способ был подсказан специалистом технической поддержки, за что ему огромное спасибо.

2. Перенести базы 1С на другой компьютер в сети и произвести некоторые настройки в ФПСУ Амикон. И действительно – фирма 1С рекомендует располагать папки с базами 1С Предприятие на отдельном сервере. Говорят что это связано с производительностью (однако мы то все знаем, что формирование отчетов происходит гораздо быстрее на локальном компьютере, т.е. на том на котором расположены базы). Настройки FPSU расположены в конце статьи.

3. Перенести Клиент-Сберанк на отдельный компьютер, и настроить ФПСУ Амикон. Специалисты по безопасности банков рекомендуют, для работы в системах клиент-банк использовать отдельный компьютер. Связано это с тем, что в последнее время появилось большое количество вирусов, автоматически отправляющих платежные поручения через ваши системы общения с банками. Исходя из этого, желательно для работы с банк-клиентами иметь отдельный компьютер, отделенный от основной сети брендмауэром (можно просто спрятать его за роутер). Необходимые настройки также в конце статьи.

4. Перейти на Сбербанк Бизнес Онлайн. Данная система лишена подобного рода заморочек, и VPN канала не будет, и он не будет блокировать локальную сеть предприятия. Однако к данной системе придется привыкать. Она проще чем Сбербанк-Клиент, но выгрузка выписок со счета и загрузка ПП проводиться не так очевидно.

5. Еще одним вариантом решения данной проблемы является установка в компьютер второй сетевой карты, подключение ее к сети, и настройка маршрутизации. В основе данного метода решения проблемы блокировки сети Клиент Сбербанком лежит работа локальной сети и интернета по одной сетевой карте, а подключенного FPSU Амикон по другой.

Пошаговая инструкция настройки подключения к Клиент-Сбербанку через две сетевые карты:

В сети имеются два сетевых подключения.

  1. На первом подключении отключаем драйвер ФПСУ-IP и прописываем шлюз по умолчанию.
  2. На втором интерфейсе галочку драйвера ФПСУ ставим. Данное сетевое соединение не должно иметь шлюза.
  3. В таблицу маршрутизации добавляем статический маршрут на все адреса банка.

route -p add [ip-адрес сервера ФПСУ] mask 255.255.255.255 [шлюз по умолчанию из п.1 = дефолтный] metric 10 if [номер ВТОРОГО интерфейса]

Таким образом

  1. весь исходящий трафик (кроме ФПСУ) на локальную сеть и в интернет идет по интерфейсу №1
  2. исходящий трафик на ФПСУ идет только по дополнительному сетевому подключению
  3. исходящий трафик на остальные сети идет по основному сетевому подключению
  4. входящий на ДНСах заворачиваем на первый интерфейс по IP (если не домен, то все входящие сетевые подключения должны идти по IP перевого подключения, прописывание баз 1с в сети вида \\192.168.0.2\Bases1C\Buh...)

Необходимые настройки FPSU:

Нстройка VPN

  1. Подключиться к FPSU введя ПИН администратора (не забудте поставить галку Администратор)
  2. После устанвки соединения кликнуть правой кнопкой мыши по FPSU Амикон.
  3. В меню выбрать "Настрока VPN-Key"
  4. Еще раз вводим пинкод Администратора. Опять не забываем про галку.
  5. Переходим на вкладку "Блокировки"
  6. Ставим галку напротив "Не использовать блокировки в локальной сети".

Настройка FPSU

Как видим, даже из такой сложной ситуации есть выход. Специалисты нашей компании (совместно со специалистами техподдержки) нашли этот выход для своих клиентов. Заключив с нами договор обслуживания компьютеров вы получите специалистов, которым по плечу решение любых проблем с компьютерами.