|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Настройка правила в isa 2006 для mssql |
|
|
[решено] Настройка правила в isa 2006 для mssql
|
Старожил Сообщения: 246 |
Профиль | Отправить PM | Цитировать Здравствуйте, товарищи
В компании имеется 2 сети. Основная сеть: в ней находятся все пользователи. Сеть разработок: в ней находится mssql сервер. На границе между этими сетями стоит isa 2006. В ISA создал правило с протоколом SQL(порт 1433). Не могу подключится из основной сети используя management studio. Потом создал правило разрешать весь трафик с основной сети в сеть разработок. К sql серверу подключился без проблем(использую management studio). Какие протоколы еще надо в правило включить что бы можно было подключатся к sql северу? |
|
Отправлено: 15:21, 08-11-2011 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать включаете monitoring-logging и смотрите.
вообще TCP:1433 достаточно. |
------- Отправлено: 15:33, 08-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать А вот и не достаточно. При добавлении TCP:1433 подключится не удается. Введение журнала(monitoring-logging) не помогает. Он пишет "Не распознанные IP адреса".
В интернете нашел достаточно много тем с проблемной "не могу подключается удаленно к ms sql server^у". У всех проблема блокирует windows firewall. Configuring the Windows Firewall to Allow SQL Server Accessl C windows firewall я проблему решил. Теперь осталось с ISA рашеть. Я в правило(на isa) добавил tpc:1433 и udp:1434. Не пускает. Есть еще предложения? |
Последний раз редактировалось genkoo, 14-11-2011 в 13:53. Отправлено: 13:40, 14-11-2011 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата genkoo:
|
|
------- Последний раз редактировалось cameron, 14-11-2011 в 14:12. Отправлено: 14:05, 14-11-2011 | #4 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Что то я туплю? Что за Внешний_IP_ISA? Это которая называется Внешняя?
Я вроде решил проблему. Используя Введение журнала я обнаружил что в момент подключения к mssql блокируется TCP:62395. Я создал такой протокол. Включил его в правило(где уже есть tcp 1433 и udp 1434). Подключаюсь без проблем к mssql. Завтра с других пк потестить надо. |
|
Отправлено: 14:24, 14-11-2011 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать возможно я ввела вас в заблуждение, раскройте свою мысль о
Цитата genkoo:
ipconfig покажите с клиентов и ISA. |
|
------- Отправлено: 14:29, 14-11-2011 | #6 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать ISA работает как внутренний брандмауэр на границе между 3 сетями(я про третью сеть решил не писать в начале). Основная сеть, Сеть разработок и DMZ сеть. В конце DMZ сети находится cisco route(nat на нем поднят). Интернет идет так cisco -- dmz -- isa. На всех пк в основной сети шлюзом указана ISA.
|
Отправлено: 15:34, 14-11-2011 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата genkoo:
- это отдельные интерфейсы, и у ISA есть IP адрес в каждой из них? - это просто сети прописанные в Internal и есть некие FW правила регламентирующие прохождение трафика используя Address_ranges или Subnets? что-то ещё? какие взаимоотношения между сетями? |
|
------- Отправлено: 17:24, 14-11-2011 | #8 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Между Основной сетью и Сетью разработок в ISA стоит "маршрут" |
||
Отправлено: 17:43, 14-11-2011 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать в таком случае протокола TCP 1433 outbound достаточно.
подозреваю что вы не можете подключиться используя SQL MS потому что не хотите нажать "options" - "Connection Properties" прежде чем нажать на "Connect" |
------- Отправлено: 09:04, 15-11-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Настройка правил для почтового сервера в ISA 2006 | genkoo | ISA Server / Microsoft Forefront TMG | 5 | 02-09-2011 14:49 | |
Установка и настройка ISA 2006 | Donner | ISA Server / Microsoft Forefront TMG | 5 | 11-06-2009 20:47 | |
[решено] Правила ISA 2006 EE!!! | luginf | ISA Server / Microsoft Forefront TMG | 6 | 25-02-2009 11:21 | |
Firewall - Правила в MS-ISA SErver 2006 | YDen | ISA Server / Microsoft Forefront TMG | 5 | 19-09-2008 09:29 | |
[решено] Настройка ISA Server 2006 | Shera_Best | ISA Server / Microsoft Forefront TMG | 10 | 23-05-2008 09:51 |
|