Autor Wątek: Zapora blokuje Subiekta pomimo dodania reguł  (Przeczytany 27044 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline bojalekt

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 800
  • Reputacja +37/-2
  • Wersja programu: Najnowsza dostępna
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #15 dnia: Styczeń 17, 2013, 22:52:35 »
Trafiłem na podobny problemu u klienta, po analizie okazało się że ESET wykrywał atak (skanowanie portów) z serwera na którym działał SQL i blokował ruch. Pomogło wyłączenie opcji "Ustawienia zaawansowane->Sieć->Zapora osobista->IDS i opcje zaawansowane->Wykrywanie włamań->Blokowanie niebezpiecznych adresów po wykryciu ataku".

Trafił mi się podobny błąd, omawiany j.w. ot ciekawostka najnowszy ESET :)
Tomek,

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #16 dnia: Sierpień 31, 2017, 09:16:30 »
Witam,

znów pojawił mi się z dnia na dzień problem z blokowaniem przez serwer dostępu do Subiekta przez klientów. Tym razem nie ma już ESETa, a winna jest wbudowana zapora Windows Server 2012 R2.
Jak sprawdzić na którym porcie umożliwić dostęp do serwera SQL dla klientów?

Pozdrawiam

Offline birds22

  • Ekspert
  • *****
  • Wiadomości: 9211
  • Reputacja +1304/-21
  • Wersja programu: Najnowsza
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #17 dnia: Sierpień 31, 2017, 09:23:28 »
Jakie masz teraz reguły dla SQL serwera?
Sławek, Zduńska Wola

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #18 dnia: Sierpień 31, 2017, 10:36:49 »
j.w. tzn.: dodałem regułę, aby na portach 1433 i 1434 TCP/UDP ruch był dozwolony w obydwie strony.

Gdzie w MS SQL Management Studio zmienia się porty z dynamicznych na stałe?

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #19 dnia: Sierpień 31, 2017, 10:42:41 »
j.w. tzn.: dodałem regułę, aby na portach 1433 i 1434 TCP/UDP ruch był dozwolony w obydwie strony.

Gdzie w MS SQL Management Studio zmienia się porty z dynamicznych na stałe?
Tego nie robi się w Management Studio tylko w SQL Server Configuration Manager.

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #20 dnia: Sierpień 31, 2017, 10:55:48 »
j.w. tzn.: dodałem regułę, aby na portach 1433 i 1434 TCP/UDP ruch był dozwolony w obydwie strony.

Gdzie w MS SQL Management Studio zmienia się porty z dynamicznych na stałe?
Tego nie robi się w Management Studio tylko w SQL Server Configuration Manager.

O! Właśnie tego szukałem. Wszedłem we właściwości TCP/IP i na samym dole mam IPAll-> TCP Dynamic Ports: 49206 i TCP Port 1433

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #21 dnia: Sierpień 31, 2017, 10:57:40 »
j.w. tzn.: dodałem regułę, aby na portach 1433 i 1434 TCP/UDP ruch był dozwolony w obydwie strony.

Gdzie w MS SQL Management Studio zmienia się porty z dynamicznych na stałe?
Tego nie robi się w Management Studio tylko w SQL Server Configuration Manager.

O! Właśnie tego szukałem. Wszedłem we właściwości TCP/IP i na samym dole mam IPAll-> TCP Dynamic Ports: 49206 i TCP Port 1433
I właśnie ten TCP Dynamic Port należy ustawić na statyczny.

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17063
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #22 dnia: Sierpień 31, 2017, 11:58:48 »
znów pojawił mi się z dnia na dzień problem z blokowaniem przez serwer dostępu do Subiekta przez klientów. Tym razem nie ma już ESETa, a winna jest wbudowana zapora Windows Server 2012 R2.

Nie jest winna zapora tylko ten, kto ją niepoprawnie skonfigurował...

Jak sprawdzić na którym porcie umożliwić dostęp do serwera SQL dla klientów?

W ogóle nie ma takiej potrzeby, wystarczy dodać wyjątek na aplikację, dokładnie tak jak jest to opisane w pomocy do programu.
Daniel, Białystok.

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #23 dnia: Sierpień 31, 2017, 20:14:57 »
P.S. Już sobie poradziłem okazało się, że we właściwościach reguły nie był zaznaczony zakres na sieć publiczną.
« Ostatnia zmiana: Sierpień 31, 2017, 23:18:09 wysłana przez dkozlowski »

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #24 dnia: Wrzesień 01, 2017, 09:03:48 »
P.S. Już sobie poradziłem okazało się, że we właściwościach reguły nie był zaznaczony zakres na sieć publiczną.
Bardzo częsty błąd i m,oże mieć groźne konsekwencje, to ustawianie sieci jako publicznej. Powinna być ustawiona jako firmowa bądź domowa.

Forum Użytkownikow Subiekt GT

Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #24 dnia: Wrzesień 01, 2017, 09:03:48 »