Vopros k IT monstram, hackeram i normalnym ludiam:
SQL BD v localnoj seti offisa, gde desktop application soedinniaetsia cherez DSN s BD, localnaja set' vyhodit v inet cherez
firewall i router (imeetsia diapozon ip addressov), kakoj iz sposobov bolee securnyj dla dostupa iz doma?
a) NAT : delaem dyru v firewall, wan ip-address associiruem s localnym ip-addressom SQL-servera v office, iz doma podkluchaemsia cherez DSN;
b) RDS : kak v punkte a) tolko konekt budet idti cherez "midle level", dopolnitelnyj PC v localnoj seti s nastroennym RDS;
c) VPN : nu i vpn( programnoe obespechenie ot proizvoditelia firewall 3Com).
Ja ostanovilsia na poslednem (VPN). Chto skazet narod. Kakoj iz
sposobov bolee nadeznyj, ili eto glupaja zateja voobshche?
Security ?
-
- Posts: 5
- Joined: 28 Apr 2000 09:01
- Location: Moscow
-
- Уже с Приветом
- Posts: 119
- Joined: 03 Aug 2001 09:01
- Location: Chicago,IL
Sergeyrnd wrote:VPN конечно надежнее и смотря конечно что ты хочешь делать с SQL...так же желательно использовать постоянный IP ...если роутер CISCO, то можно настроить к примеру:
access-list 110 dynamic mylist timeout 120 permit ip ххх.ххх.ххх.ххх any
Ну соответственно логин для динамик листа с паролем...
V SQL-server nado chitat' i pihat' dannye, kak obychno. S postojannym
IP vriadli poluchitsia, u mnogih doma dial-up s dynamic ip ot DHCP.
S nastrojkoj Cisco budut problemy(byl ustanovlen do menia), vo-pervyh netu software dla nastrojki, vo-vtoryh nikogda etogo ne delal, hotia chital chto est'
graphicheskij Cisco ConfigMaker , nado budet razbiratsia.
V dannyj moment rabotaju cherez VPN, pri rabote s fajlovoj systemoj vse
normal'no, a vot client desktop application chasto razryvaet soedinenie s
SQL bazoj, trebuet perezapuska, tolkom ne ponimaju v chem prichina:
v cliente, v DSN ? time-out v VPN vystavlen na 86400 sec etogo vprincipe dostatochno, no chto-to ne tak.
-
- Уже с Приветом
- Posts: 119
- Joined: 03 Aug 2001 09:01
- Location: Chicago,IL
-
- Posts: 5
- Joined: 28 Apr 2000 09:01
- Location: Moscow