POWERED BY RBSOFT

Настройка брандмауэра

> Сервер ККМ > СерверККМ V4 > Установка и настройка
Дата обновления: 16 февраля 2025 г. Дата публикации: 10 февраля 2025 г. Автор: Лаврентьев Степан

Для работы Сервера ККМ необходимо настроить разрешения брандмауэра для входящих и исходящих соединений программы.
По умолчанию Сервер ККМ использует порты 8866, 4398. При установке дистрибутив программы не прописывает разрешающие правила в брандмауэре, их нужно приписать самостоятельно.
Для этого необходимо войти в настройки Брандмауэра Windows.
Ниже показано как создать правило на примере Windows 11, на Windows 10 выполняется так же.
Введите в строке поиска «Брандмауэр Защитника Windows».
desc

Заходим в раздел «Дополнительные параметры»:
desc

Далее выбираем «Правила для входящих подключений» и в правом верхнем углу нажимаем на раздел «Создать правило»:
desc

«Для порта» -> «Далее»:
desc

«Определенные локальные порты» -> «8866, 4398» -> «Далее»:
desc

«Разрешить подключение» -> «Далее»:
desc

Поставить галочки на всех «Профилях» -> «Далее»:
desc

Дать имя (например: «Сервер ККМ») -> «Готово»:
desc

Аналогично нужно создать «Правила для исходящих подключений»:
desc

Если на компьютере установлена антивирусная программа, управляющая межсетевым экраном, нужно создать разрешающие правила в настройках программы.
Чтобы проверить работу разрешающего правила нужно на другом компьютере, подключенном по сети с целевым, в консоли Windows использовать утилиту telnet.
Чтобы вызвать консоль нажимаем Win + R, вводим «cmd» и нажимаем Enter:
desc

Допустим, Сервер ККМ установлен на компьютер с IP-адресом 192.168.1.72
С другого компьютера (с которого хотим управлять ККМ) делаем проверку доступности порта для веб-интерфейса.
После команды telnet набираем IP-адрес или имя целевого компьютера, порт. Если порт открыт мы получаем мерцающее подчеркивание на черном экране «telnet 192.168.1.72 8866»:
desc

Должно выдать как на скриншоте ниже:
desc

Сообщение выходит, то тест не пройден соединение по данному порту закрыто:
desc

Проверка доступности порт управления:
Проверка проходит аналогичным способом как с портом «8866».
«telnet 192.168.1.72 4398»:
desc