открыть SQL SErver наружу
-
- Уже с Приветом
- Posts: 9392
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
открыть SQL SErver наружу
Встала задача. Нужно открыть SQL Server 2000 наружу. Клиент из внешнего мира должен иметь доступ к базе данных напрямую (ну так надо, что поделать).
Имеется сервер с внешним IP адресом. SQL Server вроде слушает 1433 TCP порт. Будет ли достаточно в фаерволе создать conduit, который бы позволял обращатся к базе только определенному клиенту с определенным IP адресом или надо принять еще меры для усиления безопасности?
Имеется сервер с внешним IP адресом. SQL Server вроде слушает 1433 TCP порт. Будет ли достаточно в фаерволе создать conduit, который бы позволял обращатся к базе только определенному клиенту с определенным IP адресом или надо принять еще меры для усиления безопасности?
-
- Уже с Приветом
- Posts: 1222
- Joined: 02 Jan 2002 10:01
- Location: Bellevue, WA
-
- Уже с Приветом
- Posts: 1152
- Joined: 03 Jan 2002 10:01
- Location: NJ --> MA
-
- Уже с Приветом
- Posts: 9392
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
-
- Уже с Приветом
- Posts: 28294
- Joined: 29 Aug 2000 09:01
- Location: SPB --> Gloucester, MA, US --> SPB --> Paris
-
- Уже с Приветом
- Posts: 1099
- Joined: 30 Sep 1999 09:01
- Location: Bryansk,RUSSIA >> Dublin, Ireland
-
- Уже с Приветом
- Posts: 695
- Joined: 26 Mar 1999 10:01
- Location: Moscow -> Rockville, MD -> Muenchen
-
- Уже с Приветом
- Posts: 9392
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
что то не получается. Принес клиента домой, сетевик сделал в фаерволе кондуит который позволяет коннектится к TCP порту 1433 на сервере (ведь его слушает SQL Server на запросы так?) только моему IP адресу.
Запускаю клиента - ничего. Не может соединится...
Может как то хитро надо коннектится к сиквелу который на паблик IP сидит?
Запускаю клиента - ничего. Не может соединится...
Может как то хитро надо коннектится к сиквелу который на паблик IP сидит?
-
- Уже с Приветом
- Posts: 1222
- Joined: 02 Jan 2002 10:01
- Location: Bellevue, WA
-
- Уже с Приветом
- Posts: 9392
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
-
- Уже с Приветом
- Posts: 1222
- Joined: 02 Jan 2002 10:01
- Location: Bellevue, WA
Вас не пускают
Либо не туда коннектeтись, либо не с того IP (Вы писали, что Ваш главный по серверам установил дырку в firewall, только для Вашего домашнего адреса, так может этот адрес возьми и сменись), либо это у Вас внутри форвардится не на тот(1433) порт.
Либо система Вам тонко показывает, что вся эта байда Вам не нужна Тогда Вы идите пить пиво.
Либо не туда коннектeтись, либо не с того IP (Вы писали, что Ваш главный по серверам установил дырку в firewall, только для Вашего домашнего адреса, так может этот адрес возьми и сменись), либо это у Вас внутри форвардится не на тот(1433) порт.
Либо система Вам тонко показывает, что вся эта байда Вам не нужна Тогда Вы идите пить пиво.
-
- Уже с Приветом
- Posts: 28294
- Joined: 29 Aug 2000 09:01
- Location: SPB --> Gloucester, MA, US --> SPB --> Paris
-
- Уже с Приветом
- Posts: 1099
- Joined: 30 Sep 1999 09:01
- Location: Bryansk,RUSSIA >> Dublin, Ireland
-
- Уже с Приветом
- Posts: 695
- Joined: 26 Mar 1999 10:01
- Location: Moscow -> Rockville, MD -> Muenchen
-
- Уже с Приветом
- Posts: 9392
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
-
- Уже с Приветом
- Posts: 28294
- Joined: 29 Aug 2000 09:01
- Location: SPB --> Gloucester, MA, US --> SPB --> Paris
-
- Уже с Приветом
- Posts: 9392
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
-
- Уже с Приветом
- Posts: 9392
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
-
- Уже с Приветом
- Posts: 1099
- Joined: 30 Sep 1999 09:01
- Location: Bryansk,RUSSIA >> Dublin, Ireland
Fielder wrote:Тоесть клиент сидин на одном проводе с FW
круто
Понятия не имею на чем там клиент сидит - подозреваю что и Вы тоже не имеете такого понятия.
МАС адрес вместе с IP адресом надежнее чем просто IP - хотя если Вы умеете на лету в пакете IP подделывать адрес то Вы сумеете и подделать МАС - хотя и ценой больших телодвижений
Удачи@С.Смирнов
-
- Уже с Приветом
- Posts: 695
- Joined: 26 Mar 1999 10:01
- Location: Moscow -> Rockville, MD -> Muenchen
YellowMan wrote:
:паин1: Понятия не имею на чем там клиент сидит - подозреваю что и Вы тоже не имеете такого понятия.
МАС адрес вместе с ИП адресом надежнее чем просто ИП - хотя если Вы умеете на лету в пакете ИП подделывать адрес то Вы сумеете и подделать МАС - хотя и ценой больших телодвижений
опс: Внешниы интерфейс FW видит всегда одни и теже МAC адреса,
обычно свича или рутера ведушего в Интернет, МAC адреса клиента он не может видеть.
Ето что бы закончить об етом разговор.
Du glaubst zu schieben, und du wirst geschoben. (c) Goethe
-
- Уже с Приветом
- Posts: 1099
- Joined: 30 Sep 1999 09:01
- Location: Bryansk,RUSSIA >> Dublin, Ireland
Глупости Вы, уважаемый, говорите. Во первых, ни я не Вы не знаем как подключается клиент к серверу, через рутер, файрвол или просто модемом.
Во вторых вот мой домашний железный рутер, он же файрволл он же точка доступа для 802.11 от 3Сом отлично умеет транслировать внутренние МАС адреса наружу если его об этом попросить. IP будет один и то-же, а вот МАС адреса будут реальные от реальных интерфейсов.
Во вторых вот мой домашний железный рутер, он же файрволл он же точка доступа для 802.11 от 3Сом отлично умеет транслировать внутренние МАС адреса наружу если его об этом попросить. IP будет один и то-же, а вот МАС адреса будут реальные от реальных интерфейсов.
Удачи@С.Смирнов
-
- Уже с Приветом
- Posts: 1222
- Joined: 02 Jan 2002 10:01
- Location: Bellevue, WA
YellowMan wrote:Глупости Вы, уважаемый, говорите. Во первых, ни я не Вы не знаем как подключается клиент к серверу, через рутер, файрвол или просто модемом.
Во вторых вот мой домашний железный рутер, он же файрволл он же точка доступа для 802.11 от 3Сом отлично умеет транслировать внутренние МАС адреса наружу если его об этом попросить. IP будет один и то-же, а вот МАС адреса будут реальные от реальных интерфейсов.
Тут главное что бы и следующий роутер это умел . Адресация в интернете все-таки по ip аддресам, а не по MAC
-
- Уже с Приветом
- Posts: 1099
- Joined: 30 Sep 1999 09:01
- Location: Bryansk,RUSSIA >> Dublin, Ireland