HandyCafe Docs
it-admin

Як налаштувати мережу

Цей посібник охоплює мережеву конфігурацію для зв'язку HandyCafe Server та клієнтів. Ви дізнаєтесь, як змінювати серверні порти, налаштовувати ключі підключення для автентифікації, конфігурувати брандмауер Windows, усувати проблеми з підключенням та працювати з мережами VLAN.


Як змінити серверні порти

HandyCafe використовує кілька портів для різних типів зв'язку. Типові значення підходять для більшості конфігурацій. Змінюйте їх лише при конфлікті з іншим додатком.

Що вам знадобиться

  • Запущений HandyCafe Server з доступом адміністратора.
  • Знання про те, які порти вже зайняті у вашій мережі (для перевірки використовуйте netstat -an).
  • Можливість перезапустити HandyCafe Server після внесення змін.

Кроки

  1. Відкрийте застосунок HandyCafe Server і перейдіть до Налаштувань на лівій бічній панелі.
  2. Виберіть вкладку Мережа.
  3. Знайдіть поле TCP-порт. За замовчуванням це 5001. Змініть його на потрібний номер порту. Цей порт обслуговує основний обмін командами та відповідями між сервером і клієнтами.
  4. Знайдіть поля Порт передачі файлів та UDP-порт. Змініть їх за потреби. Порт передачі файлів обслуговує синхронізацію ресурсів (іконок, зображень). UDP-порт обслуговує потокове передавання екрана для віддаленого робочого стола.
  5. Натисніть Зберегти, щоб застосувати нову конфігурацію портів.
  6. Перезапустіть застосунок HandyCafe Server, щоб зміни портів набули чинності.
  7. Оновіть конфігурацію портів на кожному HandyCafe Client відповідно до нових серверних портів. Кожен клієнт має бути налаштований на підключення тими самими портами, які прослуховує сервер.

Очікуваний результат

Після перезапуску сервер прослуховує нові порти. Клієнти, налаштовані на відповідні порти, підключаються успішно.

Поширені помилки

  • Зміна серверного порту без оновлення клієнтів. Клієнти не зможуть підключитися, бо й далі намагаються дістатися старого порту.
  • Вибір порту, вже зайнятого іншою службою. Сервер не зможе прив'язатися до порту і не запуститься. Перед тим як обрати номер порту, перевірте його командою netstat -an | findstr :5001 (замінивши 5001 на обраний вами порт).
  • Забути перезапустити сервер. Зміни портів не набувають чинності, доки процес сервера не перезапущено.

Як налаштувати ключ підключення

Ключ підключення є спільним секретом, який автентифікує зв'язок між сервером і клієнтами. Кожне TCP-повідомлення автентифікується за допомогою HMAC-SHA256 з цим ключем. Без збіжного ключа клієнти не можуть підключитися.

Що вам знадобиться

  • Запущений HandyCafe Server.
  • Доступ до всіх клієнтських ПК для оновлення їхньої конфігурації.

Кроки

  1. Перейдіть до Налаштування > Мережа в застосунку HandyCafe Server.
  2. Знайдіть поле Ключ підключення.
  3. Введіть надійний спільний секрет. Використовуйте поєднання літер, цифр та символів. Ключ має містити щонайменше 16 символів. Наприклад: hC!2026$NetCafe#Secure.
  4. Натисніть Зберегти.
  5. На кожному клієнтському ПК HandyCafe відкрийте налаштування клієнта та введіть точно такий самий ключ підключення. Ключ має збігатися символ у символ, включно з регістром та спеціальними символами.

Очікуваний результат

Усі клієнти зі збіжним ключем підключаються успішно. Будь-який пристрій без правильного ключа сервер відхиляє. Це не дає стороннім машинам приєднатися до вашої мережі.

Поширені помилки

  • Різне написання ключа на сервері та на клієнті. Навіть один символ різниці спричиняє невдачу автентифікації. Щоб уникнути помилок набору, копіюйте та вставляйте ключ.
  • Використання дуже короткого чи простого ключа на кшталт "1234" або "password". Система приймає будь-який рядок, але слабкий ключ дає мало захисту.
  • Забути оновити один-два клієнтські ПК після зміни ключа. Ці клієнти показуватимуться як відключені, доки їхній ключ не оновлять.

Як налаштувати брандмауер Windows

Брандмауер Windows за замовчуванням блокує вхідні підключення. Щоб дозволити трафік HandyCafe, потрібно створити правила.

Що вам знадобиться

  • Доступ адміністратора на серверному ПК.
  • Номери портів, які використовує ваш HandyCafe Server (за замовчуванням: TCP 5001, 5002, 5003 і UDP 5004).

Кроки

  1. Відкрийте Брандмауер Windows з розширеною безпекою. Натисніть Win+R, введіть wf.msc та натисніть Enter.
  2. У лівій панелі натисніть Правила для вхідних підключень.
  3. У правій панелі натисніть Нове правило.
  4. Виберіть Порт як тип правила та натисніть Далі.
  5. Виберіть TCP, введіть 5001 у поле конкретних локальних портів і натисніть Далі. Виберіть Дозволити підключення та натисніть Далі. Позначте всі профілі (Домен, Приватний, Публічний) і натисніть Далі. Назвіть правило "HandyCafe TCP 5001" та натисніть Готово.
  6. Повторіть кроки з 3 до 5 для TCP-порту 5002 (передача файлів) та TCP-порту 5003. Створіть кожне як окреме правило з описовою назвою.
  7. Створіть ще одне правило. Цього разу виберіть UDP замість TCP, введіть порт 5004 та виконайте ті самі кроки. Назвіть його "HandyCafe UDP 5004".
  8. Переконайтеся, що всі чотири правила є у списку правил для вхідних підключень і мають зелену позначку, яка вказує, що вони увімкнені.

Очікуваний результат

Брандмауер Windows дозволяє вхідні підключення на всіх портах HandyCafe. Тепер клієнтські ПК можуть дістатися сервера крізь брандмауер.

Поширені помилки

  • Створення правил для вихідних підключень замість вхідних. Серверу потрібні правила для вхідних підключень, щоб приймати з'єднання від клієнтів. Вихідні підключення зазвичай дозволені за замовчуванням.
  • Забути правило UDP. Без нього потокове передавання віддаленого робочого стола не працюватиме, навіть якщо обмін командами (TCP) працює нормально.
  • Вибір лише профілю "Домен". Якщо Windows класифікує вашу мережу як Приватну чи Публічну, правило не застосується. Для певності позначте всі три профілі.

Як усунути проблеми підключення клієнта

Коли клієнт не може підключитися до сервера, дотримуйтеся цього систематичного процесу.

Що вам знадобиться

  • Доступ до серверного ПК та до проблемного клієнтського ПК.
  • Командний рядок або термінал на обох машинах.

Кроки

  1. Перевірте, що сервер запущений. На серверному ПК переконайтеся, що застосунок HandyCafe Server відкрито, а головна сторінка показує Панель адміністратора. Якщо сервер не запущено, запустіть його.

  2. Пінгніть сервер з клієнта. На клієнтському ПК відкрийте командний рядок і виконайте ping [server-ip] (замініть на фактичну IP-адресу вашого сервера). Якщо пінг не проходить, проблема на рівні мережі. Перевірте кабелі, комутатори та конфігурацію IP. Клієнт і сервер мають бути в одній мережі або мати маршрут між собою.

  3. Перевірте, що серверні порти прослуховуються. На серверному ПК відкрийте командний рядок і виконайте netstat -an | findstr :5001 (замініть 5001 на налаштований вами TCP-порт). Ви маєте побачити рядок зі станом LISTENING на цьому порту. Якщо його немає, серверу не вдалося прив'язатися до порту. Перевірте конфлікти портів.

  4. Перевірте правила брандмауера. На серверному ПК переконайтеся, що правила брандмауера Windows з розділу вище присутні та увімкнені. Тимчасове вимкнення брандмауера (з наступним увімкненням) допоможе підтвердити, чи справа саме в ньому.

  5. Перевірте збіг ключа підключення. На клієнтському ПК відкрийте налаштування HandyCafe Client та переконайтеся, що ключ підключення ідентичний серверному. Розбіжний ключ виглядає так, ніби клієнт узагалі не може підключитися. Сервер відхиляє автентифікацію мовчки.

  6. Перевірте виявлення mDNS. Клієнти HandyCafe використовують mDNS для автоматичного пошуку сервера в локальній мережі. Якщо mDNS заблоковано (деякі керовані мережі вимикають multicast), клієнт не може виявити сервер автоматично. У такому разі введіть IP-адресу сервера вручну в конфігурації клієнта.

Очікуваний результат

Виконуючи ці кроки по порядку, ви локалізуєте проблему до конкретного рівня: мережа, порт, брандмауер, автентифікація або виявлення. Більшість проблем зі зв'язком вирішується на кроці 2 (мережа) або на кроці 4 (брандмауер).

Поширені помилки

  • Пропуск кроку 1. Якщо застосунок сервера не запущено, решта не має значення.
  • Припущення, що брандмауер ні до чого, бо "вчора все працювало". Оновлення Windows іноді скидають правила брандмауера або перекласифіковують профіль мережі.

Як налаштувати HandyCafe у мережі з VLAN

У великих мережах сервер та клієнти можуть бути в різних VLAN (віртуальних локальних мережах). Оскільки широкомовні пакети mDNS не перетинають межі VLAN, автоматичне виявлення не працюватиме.

Що вам знадобиться

  • Статична IP-адреса сервера.
  • Налаштована маршрутизація між VLAN на вашому мережевому комутаторі або маршрутизаторі.
  • Правила брандмауера, які дозволяють трафік HandyCafe між VLAN.

Кроки

  1. Призначте статичну IP-адресу серверному ПК HandyCafe. Адреси, видані через DHCP, можуть змінюватися і ламати конфігурації клієнтів. Налаштуйте статичну IP через мережеві налаштування Windows або через резервування на вашому DHCP-сервері.

  2. На кожному HandyCafe Client відкрийте конфігурацію клієнта та введіть IP-адресу сервера вручну замість того, щоб покладатися на автоматичне виявлення.

  3. Введіть правильний TCP-порт та ключ підключення в конфігурації кожного клієнта.

  4. На мережевому маршрутизаторі або комутаторі третього рівня переконайтеся, що трафік на портах HandyCafe (за замовчуванням TCP 5001-5003, UDP 5004) дозволено маршрутизувати між VLAN сервера та VLAN клієнтів.

  5. Перевірте зв'язок з клієнта у віддаленому VLAN, пінгнувши IP сервера. Потім переконайтеся, що HandyCafe Client підключається та з'являється в Панелі адміністратора сервера.

Очікуваний результат

Клієнтські ПК у різних VLAN підключаються до сервера за вручну налаштованою IP-адресою. Усі функції працюють так само, як у мережі з однією підмережею.

Поширені помилки

  • Використання DHCP для сервера без резервування. Якщо IP сервера змінюється, кожен клієнт втрачає з'єднання.
  • Забути дозволити UDP-трафік між VLAN. TCP-підключення можуть працювати (команди проходять), тоді як UDP-трафік заблоковано (потокове передавання віддаленого робочого стола не працює).
  • Не врахувати правила міжмережевого екрана між VLAN на керованих комутаторах. Корпоративні комутатори часто блокують трафік між VLAN за замовчуванням.