Autor Wątek: Zapora blokuje Subiekta pomimo dodania reguł  (Przeczytany 27048 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Zapora blokuje Subiekta pomimo dodania reguł
« dnia: Lipiec 09, 2012, 17:00:14 »
Witam,

jak skonfigurować MS SQL Server 2008, aby można było łączyć się z Subiektem z komputera klienta do serwera (w sieci LAN). W tej chwili na włączonej zaporze (ESET Smart Security) nie mogę uzyskać połączenia. Oczywiście dodałem już do firewalla regułę dla portu 1433 i 1434, ale mimo to połączenia nie moge uzyskać.

Pozdr.


Offline Biniew

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 4095
  • Reputacja +275/-17
  • Wersja programu: GT i Nexo
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #1 dnia: Lipiec 09, 2012, 17:03:05 »
czyli pewnie cos zle dodales

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #2 dnia: Lipiec 09, 2012, 17:08:03 »
Dodałem regułę, aby na portach 1433 i 1434 TCP/UDP ruch był dozwolony w obydwie strony. Nie dodałem natomiast żadnej reguły dla aplikacji sqlserv.exe, gdyż takiego pliku na komputerze klienckim nie ma.

Pozdr.

Offline Biniew

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 4095
  • Reputacja +275/-17
  • Wersja programu: GT i Nexo
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #3 dnia: Lipiec 09, 2012, 17:09:29 »
a skad wiesz ze akurat u Ciebie to sa takie porty?
tylko w zaporze? a moze twoj antywir chce miec to osobno ustawione?

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #4 dnia: Lipiec 09, 2012, 17:17:42 »
1433 i 1434 są to ponoć standardowe porty na których pracuje SQL. Dlatego też pytałem jak skonfigurować MS SQL Server 2008 i przy okazji sprawdzić/zmienić porty na których pracuje. Jedyną przeszkodą jest zapora, antyvir na szczęście nic nie miesza.

P.s. Wstępnie port 1433 już ustawiałem za pomocą SQL Server Configuration Manager w SQL Server Network Configuration -> Protocols for ... -> TCP/IP (Protocol -> General: Enebled: Yes ; W IP Addresses wykasowałem wszedzie zera i inne wartości przy TCP Dynamic Ports i dodałem w TCP Port 1433 we wszystkich IP1,IP2,IP3,IP4,IP5...IP9 i  IPAll)

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17064
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #5 dnia: Lipiec 09, 2012, 17:58:11 »
Dodałem regułę, aby na portach 1433 i 1434 TCP/UDP ruch był dozwolony w obydwie strony. Nie dodałem natomiast żadnej reguły dla aplikacji sqlserv.exe, gdyż takiego pliku na komputerze klienckim nie ma.

Co właściwie konfigurujesz - klienta czy serwer ? Czy bez zapory podłączasz się do bazy danych ? Uruchomiłeś ponownie SQL'a po zmianie konfiguracji ?
Daniel, Białystok.

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #6 dnia: Lipiec 10, 2012, 09:45:59 »
Na serwerze zapora jest załączona i ona nie blokuje dostępu. Na kliencie natomiast zapora ewidentnie blokuje, gdyż jak ją wyłączę (na kliencie) łączy normalnie. SQL'a po zmianie konfiguracji zresetowałem (domyślnie chyba pytał czy zresetować, gdyż wprowadzono nowe ustawienia).

P.s. Zapory mam ustawione na tryb interaktywny, tak abym mógł zezwolić na dostęp do SQL, ale mimo to zapytał tylko o Subiekta - o sqlserv.exe nie pytał.

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17064
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #7 dnia: Lipiec 10, 2012, 18:51:39 »
O ESET Smart Security i SQL'u jest trochę informacji w Googlach. Mi od lat wystarcza wbudowana zapora Windows.
Daniel, Białystok.

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #8 dnia: Lipiec 13, 2012, 17:10:38 »
O ESET Smart Security i SQL'u jest trochę informacji w Googlach.

Tutaj akurat się z Tobą nie zgodzę. W Google jest bardzo mało informacji na ten temat.

Problem pojawił się po zmianie serwera, ale dziwne jest to, że wyłączać muszę zaporę ESETa na klientach, a nie na serwerze.

Offline TadWar

  • Aktywny użytkownik
  • ***
  • Wiadomości: 388
  • Reputacja +27/-0
  • Wersja programu: Subiekt GT, Rewizor GT, v 1.45
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #9 dnia: Lipiec 13, 2012, 22:45:37 »
Jeśli przy uruchomieniu Subiekta, wyświetla Ci, że nie znalazł serwera, spróbuj w okienku serwer po nazwie wstawić przecinek i 1433 lub 1434 (np. FIRMAXX,1433\INSERTGT).
 Jeśli to pomoże, to na komputerze kliencie znajdź plik "Subiekt.xml" - c:\Document and Setting\nazwa użytkownika.windows\Dane aplikacji\Insert\InsertGT\Subiekt.xml.
Otwórz notatnikiem i w wierszu poniżej <startup> dodaj ten wpis po nazwie serwera
Pozdrawiam
Tadeusz

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17064
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #10 dnia: Lipiec 14, 2012, 09:48:34 »
Problem pojawił się po zmianie serwera, ale dziwne jest to, że wyłączać muszę zaporę ESETa na klientach, a nie na serwerze.

Dlaczego dziwne, przecież tak działają wszystkie rozbudowane zapory. Normalnie zapory filtrują tylko ruch przychodzący, ale takie dają również możliwość kontroli rychu wychodzącego. Ciągle nie wiem do czego Ci tak zaawansowane oprogramowanie i po co na nie wydawać pieniądze.

Z ciekawości zainstalowałem sobie ESET Smart Security 5, zaporę ustawiłem też w tryb interaktywny, przy uruchomieniu Subiekta wyskoczyło mi zapytanie czy zezwolić, zaznaczyłem "Pamiętaj czynność (utwórz regułę)", a następnie wybrałem "Zezwól" i wszystko działa. Potem podejrzałem jeszcze definicję utworzonej reguły - protokół "TCP & UDP" i co ważne dla aplikacji "..\InsERT\InsERT GT\Subiekt.exe", a nie dla wybranych portów.

Usuń reguły, uruchom Subiekta, dodaj regułę proponowaną przez program i powinno być w porządku.
Daniel, Białystok.

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #11 dnia: Lipiec 14, 2012, 13:14:41 »
Jeśli przy uruchomieniu Subiekta, wyświetla Ci, że nie znalazł serwera, spróbuj w okienku serwer po nazwie wstawić przecinek i 1433 lub 1434 (np. FIRMAXX,1433\INSERTGT).
 Jeśli to pomoże, to na komputerze kliencie znajdź plik "Subiekt.xml" - c:\Document and Setting\nazwa użytkownika.windows\Dane aplikacji\Insert\InsertGT\Subiekt.xml.
Otwórz notatnikiem i w wierszu poniżej <startup> dodaj ten wpis po nazwie serwera
Pozdrawiam

Nie pomogło.

Problem pojawił się po zmianie serwera, ale dziwne jest to, że wyłączać muszę zaporę ESETa na klientach, a nie na serwerze.

Dlaczego dziwne, przecież tak działają wszystkie rozbudowane zapory. Normalnie zapory filtrują tylko ruch przychodzący, ale takie dają również możliwość kontroli rychu wychodzącego. Ciągle nie wiem do czego Ci tak zaawansowane oprogramowanie i po co na nie wydawać pieniądze.

Z ciekawości zainstalowałem sobie ESET Smart Security 5, zaporę ustawiłem też w tryb interaktywny, przy uruchomieniu Subiekta wyskoczyło mi zapytanie czy zezwolić, zaznaczyłem "Pamiętaj czynność (utwórz regułę)", a następnie wybrałem "Zezwól" i wszystko działa. Potem podejrzałem jeszcze definicję utworzonej reguły - protokół "TCP & UDP" i co ważne dla aplikacji "..\InsERT\InsERT GT\Subiekt.exe", a nie dla wybranych portów.

Usuń reguły, uruchom Subiekta, dodaj regułę proponowaną przez program i powinno być w porządku.

Reguły czyściłem wiele razy. Klikam zezwól a mimo to nie łączy. O dziwo Sello łączy, ale bardzo wolno działa i co chwilę zrywa połączenie z bazą.

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17064
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #12 dnia: Lipiec 14, 2012, 14:14:01 »
Jaką masz dokładnie wersję ESET'a ? Jak pisałem, ja testowałem na wersji 5.

No i:

Ciągle nie wiem do czego Ci tak zaawansowane oprogramowanie i po co na nie wydawać pieniądze.
Daniel, Białystok.

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17064
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #13 dnia: Lipiec 26, 2012, 13:19:50 »
Trafiłem na podobny problemu u klienta, po analizie okazało się że ESET wykrywał atak (skanowanie portów) z serwera na którym działał SQL i blokował ruch. Pomogło wyłączenie opcji "Ustawienia zaawansowane->Sieć->Zapora osobista->IDS i opcje zaawansowane->Wykrywanie włamań->Blokowanie niebezpiecznych adresów po wykryciu ataku".
Daniel, Białystok.

Offline subiekt_user

  • Aktywny użytkownik
  • ***
  • Wiadomości: 334
  • Reputacja +4/-1
  • Wersja programu: Najnowsza wersja - abonament na ulepszenia wykupiony
Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #14 dnia: Lipiec 31, 2012, 14:12:23 »
Trafiłem na podobny problemu u klienta, po analizie okazało się że ESET wykrywał atak (skanowanie portów) z serwera na którym działał SQL i blokował ruch. Pomogło wyłączenie opcji "Ustawienia zaawansowane->Sieć->Zapora osobista->IDS i opcje zaawansowane->Wykrywanie włamań->Blokowanie niebezpiecznych adresów po wykryciu ataku".

Dzięki! Pomogło wyłączenie powyższej opcji - do tego musiałem jeszcze wyłączyć wyskakujący dymek z informacją o ataku.

Forum Użytkownikow Subiekt GT

Odp: Zapora blokuje Subiekta pomimo dodania reguł
« Odpowiedź #14 dnia: Lipiec 31, 2012, 14:12:23 »