Пользователь запускает 1С и получает ошибку соединения с сервером. Через пять минут кто-то предлагает перезапустить весь кластер. Не спешите: после рестарта можно потерять точное состояние, а закрытый порт или неверное DNS-имя никуда не денутся.
Сначала сохраните текст ошибки, время и строку подключения из списка баз. Нужны имя сервера, порт, имя информационной базы и версия клиента. Пароли в тикет не копируйте.
Шаг 1. Имя сервера и порт менеджера
По стандартной схеме клиент обращается к менеджеру кластера на TCP 1541. Если у вас порт изменён, берите значение из реальной конфигурации кластера, а не из этой статьи.
# Windows, с компьютера пользователя
Resolve-DnsName srv-1c.example.ru
Test-NetConnection srv-1c.example.ru -Port 1541
# На Windows-сервере
Get-Service | Where-Object DisplayName -Match '1C:Enterprise'
Get-Process ragent,rmngr,rphost -ErrorAction SilentlyContinue
# На Linux-сервере
systemctl list-units --type=service | grep -i srv1cv8
ss -lntp | grep -E ':(1540|1541|156[0-9]|157[0-9]|158[0-9]|159[0-1])\b'
Resolve-DnsName должен вернуть ожидаемый адрес. TcpTestSucceeded: True подтверждает доступность конкретного TCP-порта, но ещё не доказывает, что рабочий процесс и СУБД исправны.
Шаг 2. Не забудьте рабочие процессы
Менеджер кластера принимает подключение и сообщает клиенту адрес рабочего процесса. В стандартной конфигурации рабочие процессы используют диапазон 1560–1591. Поэтому ситуация «1541 открыт, вход всё равно не работает» встречается регулярно: firewall пропускает менеджер, но режет назначенный порт rphost.
- Проверьте 1541 с клиентского компьютера.
- На сервере посмотрите, какие порты реально слушают процессы 1С.
- Сверьте диапазон с firewall между клиентом и сервером.
- Не открывайте широкие диапазоны в интернет. Проверка относится к доверенной сети или VPN.
- Повторите подключение и сопоставьте время с журналами ОС.
| Результат | Вероятный слой | Следующий шаг |
|---|---|---|
| DNS даёт неверный IP | DNS или старая запись | Исправить имя, очистить кэш после TTL |
| 1541 закрыт | Служба или firewall | Проверить listener на сервере |
| 1541 открыт, вход падает | Рабочий порт или rphost | Проверить диапазон и процессы |
| Кластер отвечает, база нет | СУБД или регистрация базы | Проверить конкретную инфобазу |
PASS и FAIL
- PASS: имя сервера разрешается в ожидаемый IP.
- PASS: клиент видит 1541 и назначенный рабочий порт.
- PASS: ragent, rmngr и хотя бы один rphost работают.
- FAIL: ping проходит, но TCP никто не проверял.
- FAIL: клиент и сервер запускаются из разных версий платформы.
- FAIL: рестарт выполнили до сохранения ошибки и состояния процессов.
Три частые ошибки
Проверяют с самого сервера. Локальное соединение работает, а маршрут пользователя закрыт. Команду TCP нужно выполнять с проблемного компьютера или той же сетевой зоны.
Открывают только 1541. Менеджер отвечает, затем клиент не может дойти до rphost. Сверяйте реальный рабочий диапазон.
Игнорируют версию платформы. После обновления на сервере остаётся старый клиент или ярлык. Сравните полные номера сборок, не только 8.3.
Сразу винят SQL. До СУБД запрос может не дойти. Сначала подтвердите DNS, TCP и процессы кластера.
Чек-лист перед изменениями
- Сохранены текст ошибки, время и строка базы.
- DNS возвращает правильный адрес.
- Проверен TCP 1541 или ваш изменённый порт.
- Проверен рабочий диапазон.
- Служба и процессы зафиксированы до рестарта.
- Версии клиента и сервера совпадают.
Если отказ появился сразу после обновления
Сравните полный номер сборки платформы на клиенте и сервере. На Windows путь к исполняемому файлу виден в свойствах службы 1С, а клиентскую версию можно посмотреть в окне «О программе». Ярлык пользователя иногда продолжает запускать старый каталог, хотя новый клиент уже установлен.
Проверьте, не осталось ли на сервере несколько служб разных версий. Имя службы похоже, а параметры запуска, каталог и диапазон портов отличаются. Ничего не удаляйте до фиксации команды запуска и владельца процесса. Сначала определите, какая служба слушает порт из строки подключения.
Разделите массовый и одиночный отказ
- Если не входит никто, проверяйте сеть, кластер и общую СУБД.
- Если не входит один компьютер, сравните DNS, маршрут, клиентскую версию и локальный firewall.
- Если не открывается одна база, не трогайте остальные: проверяйте её регистрацию и доступ СУБД.
- Если ошибка только через VPN, выполняйте TCP-тест именно из VPN-сегмента.
Для контрольного запуска используйте отдельную тестовую учётную запись без сохранённого пароля. Она помогает отличить транспортную ошибку от сбоя аутентификации. PASS: окно входа появляется после установления соединения. FAIL: клиент падает до запроса учётных данных, а в кластере нет новой попытки.
После исправления повторите тест с двух рабочих мест и проверьте одну обычную операцию чтения. Сам факт открытия окна 1С ещё не подтверждает доступность СУБД и рабочего процесса под нагрузкой.
Что делать, если не помогло
Если сеть и кластер зелёные, переходите к конкретной инфобазе: её регистрации, доступности СУБД и журналам за сохранённое время. Не меняйте одновременно firewall, службу и строку базы — вы не поймёте, что помогло. Для высокой нагрузки есть отдельная диагностика медленной 1С, а зависшие сеансы разобраны в материале про блокировки без перезагрузки. CTR1 может проверить серверную 1С и локализовать отказ без пробного ремонта production.



