Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Настройка правила в isa 2006 для mssql

Ответить
Настройки темы
[решено] Настройка правила в isa 2006 для mssql

Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Здравствуйте, товарищи
В компании имеется 2 сети. Основная сеть: в ней находятся все пользователи. Сеть разработок: в ней находится mssql сервер. На границе между этими сетями стоит isa 2006.
В ISA создал правило с протоколом SQL(порт 1433). Не могу подключится из основной сети используя management studio.
Потом создал правило разрешать весь трафик с основной сети в сеть разработок. К sql серверу подключился без проблем(использую management studio).
Какие протоколы еще надо в правило включить что бы можно было подключатся к sql северу?

Отправлено: 15:21, 08-11-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


включаете monitoring-logging и смотрите.
вообще TCP:1433 достаточно.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:33, 08-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


А вот и не достаточно. При добавлении TCP:1433 подключится не удается. Введение журнала(monitoring-logging) не помогает. Он пишет "Не распознанные IP адреса".
В интернете нашел достаточно много тем с проблемной "не могу подключается удаленно к ms sql server^у". У всех проблема блокирует windows firewall.
Configuring the Windows Firewall to Allow SQL Server Accessl
C windows firewall я проблему решил.
Теперь осталось с ISA рашеть.
Я в правило(на isa) добавил tpc:1433 и udp:1434. Не пускает.
Есть еще предложения?

Последний раз редактировалось genkoo, 14-11-2011 в 13:53.


Отправлено: 13:40, 14-11-2011 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата genkoo:
В ISA создал правило с протоколом SQL(порт 1433). Не могу подключится из основной сети используя management studio. »
в SQL MS укажите новое подключение к Database Engine, там укажите Внешний_IP_ISA, нажмите "connect", покажите ошибку.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Последний раз редактировалось cameron, 14-11-2011 в 14:12.


Отправлено: 14:05, 14-11-2011 | #4


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Что то я туплю? Что за Внешний_IP_ISA? Это которая называется Внешняя?
Я вроде решил проблему. Используя Введение журнала я обнаружил что в момент подключения к mssql блокируется TCP:62395. Я создал такой протокол. Включил его в правило(где уже есть tcp 1433 и udp 1434). Подключаюсь без проблем к mssql. Завтра с других пк потестить надо.

Отправлено: 14:24, 14-11-2011 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


возможно я ввела вас в заблуждение, раскройте свою мысль о
Цитата genkoo:
Основная сеть: в ней находятся все пользователи. Сеть разработок: в ней находится mssql сервер. На границе между этими сетями стоит isa 2006. »
конифгурация ISA какова?
ipconfig покажите с клиентов и ISA.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:29, 14-11-2011 | #6


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


ISA работает как внутренний брандмауэр на границе между 3 сетями(я про третью сеть решил не писать в начале). Основная сеть, Сеть разработок и DMZ сеть. В конце DMZ сети находится cisco route(nat на нем поднят). Интернет идет так cisco -- dmz -- isa. На всех пк в основной сети шлюзом указана ISA.

Отправлено: 15:34, 14-11-2011 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата genkoo:
ISA работает как внутренний брандмауэр на границе между 3 сетями(я про третью сеть решил не писать в начале). Основная сеть, Сеть разработок и DMZ сеть. »
как все эти сети указаны на ISA?
- это отдельные интерфейсы, и у ISA есть IP адрес в каждой из них?
- это просто сети прописанные в Internal и есть некие FW правила регламентирующие прохождение трафика используя Address_ranges или Subnets?
что-то ещё?
какие взаимоотношения между сетями?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:24, 14-11-2011 | #8


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата:
- это отдельные интерфейсы, и у ISA есть IP адрес в каждой из них?
Это
Цитата:
какие взаимоотношения между сетями?
Не понял вопроса....
Между Основной сетью и Сетью разработок в ISA стоит "маршрут"

Отправлено: 17:43, 14-11-2011 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


в таком случае протокола TCP 1433 outbound достаточно.
подозреваю что вы не можете подключиться используя SQL MS потому что не хотите нажать "options" - "Connection Properties" прежде чем нажать на "Connect"

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:04, 15-11-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Настройка правила в isa 2006 для mssql

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Настройка правил для почтового сервера в ISA 2006 genkoo ISA Server / Microsoft Forefront TMG 5 02-09-2011 14:49
Установка и настройка ISA 2006 Donner ISA Server / Microsoft Forefront TMG 5 11-06-2009 20:47
[решено] Правила ISA 2006 EE!!! luginf ISA Server / Microsoft Forefront TMG 6 25-02-2009 11:21
Firewall - Правила в MS-ISA SErver 2006 YDen ISA Server / Microsoft Forefront TMG 5 19-09-2008 09:29
[решено] Настройка ISA Server 2006 Shera_Best ISA Server / Microsoft Forefront TMG 10 23-05-2008 09:51




 
Переход