如何设置远程访问标识符



 

关于“远程访问标识符”

远程访问标识符可以帮助奕乐数据库客户端在Internet上找到使用动态IP地址的奕乐数据库服务器,远程访问标识符采用类似于DDNS的技术,但因为有客户端的支持,比DDNS更可靠。

哪些情况下不需要远程访问标识符?

1)如果仅在局域网环境内使用奕乐数据库系统,不需要远程访问标识符;
2)如果企业服务器托管在电信运营商机房里,或者企业内部网络通过专线联入Internet,因此在Internet上有固定Ip地址,也不需要远程访问标识符;

哪些情况下需要远程访问标识符?

如果客户端和服务器分处两地,客户端需要通过Internet访问奕乐数据库服务器,而服务器所在的企业内部网络是通过动态分配的Ip地址接入Internet,那么客户端需要通过远程访问标识符来定位
使用动态Ip地址的服务器,否则不能可靠地访问。

在奕乐数据库服务器上检查/申请远程访问标识符

只有V2.4以上版本的奕乐数据库服务器软件才支持远程访问标识符,较早版本的奕乐数据库服务器软件必须升级以后才能支持远程访问标识符,
升级办法也很简单,就是下载V2.4以上版本的奕乐数据库服务器安装包,安装一下,安装程序会自动判断应该升级还是全新安装。

检查奕乐数据库服务器上是否有远程访问标识符

如果计算机上已经安装了奕乐数据库服务器软件,那么奕乐数据库服务器的管理程序gdbsmgr.exe会以系统托盘程序的形式出现在Windows右下角的系统图标区,双击系统托盘图标 在出现的窗口菜单中选“远程访问标识符”,如果跳出下面的对话框,则说明当前服务器上没有远程访问标识符。

申请一个远程访问标识符

点击对话框左下方的[申请一个远程访问标识符]按键。会出现另一个远程访问标识符申请表的对话框,在填入一些必要信息后,按[确定]键,如果一切顺利会返回注册成功的消息。

现在,我们再次点选gdbsmgr.exe的窗口菜单“远程访问标识符”,会出现类似下图的对话框,远程访问标识符已经有了,需要记下远程访问标识符,后面要提供给奕乐数据库客户端。

远程访问标识符的停用与正常启用。

如果要停用远程访问标识符,可以在上面的对话框中,勾上“停用”选项,按[确定]键,远程访问标识符将不会启用。
注意:如果奕乐数据库服务没有运行,远程访问标识符也会停止。

如果奕乐数据库服务在运行,远程访问标识符正常启用,可以在上面对话框的下半部分看到本计算机在Internet上的最近IP地址信息。

奕乐数据库的管理员初始密码。

需要说明一下如何获得奕乐数据库的管理员初始密码,后面在奕乐数据库客户端登录时需要用到。
因为奕乐数据库可以通过Internet访问,所以它的数据库管理员初始密码在每台服务器上都是不一样的。获得管理员初始密码的方法如下:

点选gdbsmgr.exe的窗口菜单“帮助”->“关于gdbsmgr.exe”,在弹出的对话框的右下角,有“初始密码”的提示。单击此提示,可以获取数据库管理员的初始密码。

路由器/防火墙上的端口设置。

一般来说,局域网内的计算机都是通过宽带路由器接入Internet,而路由器所带的防火墙功能会阻止来自外部的访问请求,因此必须在路由器上开放某些特定端口才能从外面访问
内部的服务器,在有的路由器上这叫设置“虚拟服务器”,或者叫作“端口映射”。

这里以d-link dir-110宽带路由器为例讲解路由器的端口映射设置。
首先,打开一个浏览器,诸如Internet Explorer ,然后输入路由器的IP地址(一般是192.168.0.1或192.168.1.1)。在输入用户名 、密码后,进入dir-110路由器管理界面。

第一步,将局域网内的计算机ip地址固定下来。

如果我们要把局域网内的计算机作服务器使用,那么它在局域网内的ip地址需要固定下来,这样才能始终找得到它,选择路由器的主菜单“安装”->“网络设置”。

打开的页面如上图,其最下方有一节名为“DHCP保留”,意思是下面列出的计算机都分配固定IP地址。
要添加一台计算机,在左边的“计算机名”下拉表中选中它,然后,按“<<”键,会把计算机名,IP地址,MAC地址自动填入左边的栏目中,然后在行头勾上,把这台计算机的IP地址固定下来。最后要[保存设置]。

第二步,设置“虚拟服务器”(作端口映射)。

要在路由器上开放某个端口,并对应到局域网内的某台计算机上,需要选择路由器的主菜单“高级”->“虚拟服务器”,

映射奕乐数据库服务的端口号8719

如上图所示,dir-110路由器中设置每条端口映射规则都包括两行,第一行代表路由器端口,第二行代表计算机端口。
奕乐数据库服务的默认端口号8719,可以将路由器开放端口也设成一样。第二行的(计算机)IP地址那一栏非常重要,如果错了就会对应到其他计算机上去了。
第一行名称栏,可为这条端口映射规则任意起个名字,而在行头上必须勾上才能使之生效,其它栏目可以不用管它,最后要[保存设置]。

这样,以后从外面发来的所有针对8719端口的访问请求都会转到我们设置的这台计算机(内部IP:192.168.1.151)。

[可选]映射Windows远程桌面的端口号3389

如果只需要访问奕乐数据库,上面的设置就可以了,但如果需要从局域网以外管理奕乐数据库,目前只能通过Windows远程桌面连接登录到这台服务器上,来对其进行管理。因此,还需要在路由器上为这台计算机的Windows远程桌面开放端口号。
如上图所示,第一行路由器端口设为19833,第二行计算机端口设为3389(Windows远程桌面的默认端口号),其他的设置项与前面类似。

Windows远程桌面的默认端口号是3389,为什么要在路由器上使用19833的端口来与之对应呢?因为3389是最常被黑客窥探的端口之一,使用一个不同的端口来访问远程桌面能大大提高安全性,并不一定选19833,在10000~60000之间任选一个空闲的端口号都可以。

需要注意的是,一些功能较弱的路由器要求路由器的端口与被映射的局域网内计算机的端口必须一样,比如,路由器上的端口19833只能映射到内部计算机的端口19833,而不能映射到3389端口,这样我们更改远程桌面的端口号就比较麻烦,必须同时更改计算机上的远程桌面端口号。
比较好的路由器则支持端口的不对称映射,这样设置起来比较方便。因此建议选择这类路由器。

另外,计算机上的Windows远程桌面的功能默认是不开启的,因此,还需要到那台计算机上开启远程桌面,方法如下。

在需要开启远程桌面的那台计算机上,右键点击“我的电脑”,选择“属性”,在弹出的系统属性窗口中选择“远程”,弹出远程参数设置窗口

把“允许用户远程连接到这台计算机”打上勾,并点击“选择远程用户”,选择适当用户添加到访问窗口里面,点击[确定]即可。

注意,管理员账号即使没有列入访问窗口中,也有权连接,如果管理员账号使用“Administrator”这个用户名,最好把它改掉,因为这个用户名对黑客来说是众所周知的。
另外,远程桌面要求登录账号必须有密码,不要使用过于简短通用的密码。

总之,使用远程桌面存在着风险,但如果用不常用的端口号代替3389端口号,不使用“Administrator”用户名,设置超过8位的密码,远程桌面是安全的。
反过来,如果用默认的3389端口号,使用“Administrator”用户名,设置简单密码,远程桌面被黑客入侵的可能性就比较大。

奕乐数据库客户端的远程访问标识符设置。

只有V2.2以上版本的奕乐数据库客户端软件才支持远程访问标识符,较早版本的奕乐数据库客户端软件必须升级以后才能支持远程访问标识符,
升级办法是,先下载V2.2以上版本的奕乐数据库客户端安装包,重新安装一下,安装程序会自动分析应该升级还是全新安装。

登录设置

如果已经安装装好了奕乐数据库客户端软件,双击桌面上的奕乐数据库客户端图标,会出现登录窗口。

在登录窗口的右下角,点“登录设置”,然后在出现的登录设置对话框中,在“远程访问标识符”一栏里,输入远程访问标识符,在“IP地址”一栏里,把IP地址清空,之所以要把IP地址清空是因为在同时有固定IP地址和远程访问标识符的情况下,客户端会优先选择固定IP地址。

一旦登录成功,奕乐数据库客户端客户端会自动跟踪并处理服务器ip地址的变化,从用户角度来说,这与访问固定IP地址的服务器的感觉几乎没有区别。

[可选]通过远程桌面来设置奕乐数据库服务器

有时可能需要通过远程桌面来管理一下奕乐数据库服务器,可以在奕乐客户端的安装目录下,找到一个名为mstsc_loader.exe的小程序,双击它,就可以加载远程桌面.

mstsc_loader.exe可能会提示确认一下远程桌面端口号,如果不使用默认端口号3389,首次使用时需要输入一下,

然后会出现Windows登录窗口,输入Windows用户名和密码,登录成功后,就可看到远程计算机的桌面。

mstsc_loader.exe要求奕乐数据库客户端必须处于运行状态,因为这样才能获得数据库服务器的最新Ip地址。如果经常运行mstsc_loader.exe,可以做一个快捷方式放到桌面上。

原理:
奕乐数据库客户端会把它查询到的远程服务器Ip地址临时保存在安装目录下一个名为SvrIpLog.ini的文件中,如果从中读取了远程服务器的Ip地址,实际上用户也可自己运行windows远程桌面连接程序,
但每次运行前都要检查服务器Ip地址是否变化,并输入到远程桌面连接程序的地址栏中,稍嫌麻烦,使用mstsc_loader.exe来加载远程桌面连接程序则要省力一些,但如果要调整远程桌面的窗口大小,颜色深度等设置,
只能手工运行windows远程桌面连接程序。因为,当前版本的mstsc_loader.exe不能做这么细致的设置。

如果远程桌面意外中断了,不能重新连接,那么可以在奕乐数据库客户端的某个编辑窗口中,输入点东西,比如,备注栏里,敲个空格,试试能否成功保存,如果能保存,说明客户端与服务器的连接没有问题,
反之,则多半是服务器没能接入因特网,或者服务器死机了,因此无法连接。

 

Copyright © 2003-2013 杭州探幽软件有限公司

电话: 0571-86726759    邮箱: sales@goastep.com