Настройка локального сервера лицензий Tekla для работы через брандмауэр Windows

Tekla Structures
Изменено: 1 июл 2024
Not version-specific
Tekla Structures

Настройка локального сервера лицензий Tekla для работы через брандмауэр Windows

Используемый в компании брандмауэр не должен препятствовать обмену данными между компьютером с сервером лицензий и клиентскими компьютерами, на которых установлена программа Tekla Structures. Необходимо разрешить приложениям tekla.exe и lmgrd.exe работать через брандмауэр на серверах лицензий и на клиентских компьютерах.

Убедитесь, что настройки брандмауэра разрешают:

  • Исходящий трафик с порта 443 TCP (порт по умолчанию для HTTPS) на https://identity.trimble.com для Tekla On-demand License Administration Tool:

  • Исходящий трафик с порта 443 TCP (порт по умолчанию для HTTPS) на https://activate.tekla.com для Tekla License Administration Tool.

На время подключения сервера лицензий к серверу активации в Trimble серверу лицензий должен быть разрешен прямой обмен данными с Интернетом. Обмен данными при активации осуществляется по протоколу SOAP (simple object access protocol) поверх HTTPS через TCP-порт 443.

Чтобы разрешить обмен данными при активации, укажите адрес сервера активации в настройках брандмауэра: https://activate.tekla.com:443/flexnet/services/ActivationService?wsdl

Помимо настройки исключений в используемом брандмауэре может потребоваться настроить исключения для брандмауэра Windows. Брандмауэр Windows может быть включен без вашего ведома — некоторые обновления Windows включают брандмауэр Windows автоматически.

Добавление lmgrd.exe и Tekla.exe в список исключений брандмауэра

Необходимо разрешить приложениям tekla.exe и lmgrd.exe работать через брандмауэр на серверном компьютере для обмена данными лицензирования.

Чтобы добавить lmgrd.exe и tekla.exe в список исключений на компьютере с сервером лицензий, выполните следующие действия.

  1. Нажмите клавишу с логотипом Windows + R, чтобы открыть диалоговое окно Запуск, введите firewall.cpl и нажмите Enter.
  2. В левой панели щелкните Разрешить запуск программы или компонента через брандмауэр Windows или Разрешение взаимодействия с приложением или компонентом в брандмауэре Windows (в зависимости от операционной системы).
  3. В списке Разрешенные программы или Разрешенные программы и компоненты (в зависимости от операционной системы) нажмите кнопку Изменить параметры.

    Для выполнения этого действия требуются разрешения администратора. В случае появления запроса пароля администратора или запроса подтверждения введите пароль или подтвердите, что хотите продолжить.

  4. Нажмите Разрешить другую программу или Разрешить другое приложение (в зависимости от операционной системы).
  5. Нажмите Обзор, чтобы перейти к папке \Server на компьютере, выберите lmgrd.exe и нажмите кнопку Открыть.

    По умолчанию путь к этой папке следующий: ...\TeklaStructures\License\Server.

  6. Нажмите Добавить, чтобы добавить lmgrd.exe в список Разрешенные программы или Разрешенные программы и компоненты (в зависимости от операционной системы).
  7. Установите флажок Домашняя или рабочая (частная) или Частная (в зависимости от операционной системы) и флажок Публичные напротив lmgrd.exe.
  8. Также добавьте в список исключений tekla.exe, для этого повторите шаги 4–7.
  9. Нажмите ОК, чтобы подтвердить изменения.

Открытие фиксированных портов TCP/IP

Необходимо изменить настройки брандмауэра, чтобы разрешить обмен данными через фиксированный порт TCP/IP.

Чтобы открыть фиксированные порты TCP/IP в Windows на компьютере с сервером лицензий:

  1. Убедитесь, что никакое другое программное обеспечение или служба не используют порты, которые вы планируете установить в качестве фиксированных.

    Узнать, какие порты заняты, можно с помощью команды netstat -anp TCP в командной строке.

    Номера в столбце Локальный адрес после двоеточия (:) — это занятые номера портов.

  2. Найдите файл tekla.lic и откройте его с помощью текстового редактора.

    По умолчанию путь к этой папке следующий: ..\Tekla\License\Server.

  3. Чтобы установить фиксированный порт для lmgrd.exe, введите номер порта TCP/IP в конце строки SERVER.

    При выборе варианта установки Автоматически устанавливается порт 27007.

  4. Введите в конце строки VENDOR следующий текст: port=free_port, например: port=1234.

    Задание номера порта TCP/IP в строке VENDOR может замедлить перезапуск службы Tekla Licensing Service.

  5. Сохраните изменения и закройте файл tekla.lic.
  6. Обновите свой сервер лицензирования, чтобы изменения вступили в силу:
    1. В меню Пуск перейдите в раздел Tekla Licensing > LMTOOLS.
    2. На вкладке Service/License File убедитесь, что переключатель находится в положении Configuration using services, а также что выбрана служба Tekla Licensing Service.

    3. На вкладке Start/Stop/Reread нажмите кнопку Stop Server, чтобы остановить сервер лицензий, а затем запустите сервер снова, нажав кнопку Start Server.
  7. Нажмите клавишу с логотипом Windows, чтобы открыть меню Пуск или начальный экран (в зависимости от операционной системы).
  8. Введите wf.msc и нажмите ВВОД.
    Откроется оснастка MMC Брандмауэр Windows в режиме повышенной безопасности.
  9. В дереве навигации выберите Правила для входящих подключений, а затем в панели Действия щелкните Создать правило.

  10. В панели Тип правила выберите Для порта и нажмите Далее.

  11. В панели Протокол и порты выберите TCP, введите номера портов TCP/IP, заданные на шагах 3 и 4, в поле Определенные локальные порты, и нажмите Далее.

  12. В панели Действие выберите Разрешить подключение и нажмите Далее.
  13. В панели Профиль выберите соответствующие профили и нажмите Далее.

  14. В панели Имя введите имя правила и нажмите Готово.

Правило создается и автоматически включается.

Была ли эта информация полезной?
Назад
Далее