Порты Firebird: 3050 и настройка сети

Короткий ответ: Firebird слушает TCP-порт 3050. Всё остальное в этой статье — про то, как его поменять, почему для событий нужен второй порт и что открывать в firewall.

Таблица портов

ПортЧто этоГде настраивается
3050/TCPОсновной порт сервера: подключения клиентов, запросы, сервисные вызовыRemoteServicePort в firebird.conf
RemoteAuxPortДополнительное соединение для событий (EVENT) и части сервисных операцийRemoteAuxPort в firebird.conf

Ключевой нюанс: если RemoteAuxPort не задан, сервер выделяет порт для вспомогательного соединения динамически. Локально это незаметно, но строгий firewall или NAT такие «случайные» соединения режут — и события до клиентов не доезжают. Поэтому при сетевом доступе через firewall значение фиксируют.

Смена основного порта

  1. На сервере в firebird.conf задайте, например:
RemoteServicePort = 3051
  1. Перезапустите службу Firebird.
  2. В строках подключения указывайте порт явно, через косую черту после хоста:
localhost/3051:/var/lib/firebird/data/base.fdb

Клиенту отдельная настройка не нужна — порт живёт прямо в строке подключения.

Firewall: минимальный чек-лист

Шифрование канала

С Firebird 3.0 трафик клиента и сервера шифруется (WireCrypt = Enabled по умолчанию). Для требовательных окружений ставится Required — тогда нешифрованные подключения отклоняются. Настраивается в firebird.conf сервера и в конфигурации клиента.

Как проверить, что порт жив

С машины клиента:

telnet server-host 3050

или в PowerShell:

Test-NetConnection server-host -Port 3050

На сервере — кто слушает и кто подключён:

netstat -ano | findstr :3050

Уже установленные соединения видно и из самой базы — через таблицы мониторинга MON$CONNECTIONS.

Что почитать дальше

Обсуждение