OVH Cloud OVH Cloud

SQL Server (Client) dans une DMZ

2 réponses
Avatar
Filipe Santos
Bonjour,
J'aurais une question d'ouverture de port dans une DMZ. Ma config est la
suivante:
-Un SQL Server installé en réseau dans notre LAN,
-puis un webserver installé dans notre DMZ,
Le WebServer demande des requêtes SQL dans notre réseau LAN. J'aimerais
ouvrir les ports de (DMZ to LAN) nessaissaire pour ne pas les laisser en
FORWARD.
J'ai consulté plusieurs sites qui me disse d'ouvrir les ports: 1433 TCP et
1434 UDP, j'ai vérifié sur sql qu'il utilise ses ports, mais qu'en je bloque
mes ports sur la dmz et ouvre les ports de sql, se site montre un message
d'erreur sql (que ça soit externe ou interne.
J'ai aussi utilisé la commande (netstat -ano) pour voire les ports utilisé,
et là je constate que plusieur ports sont ouvert et je ne sais pas quel sont
les ports que je doit ouvrir dans ma DMZ.

Merci d'avance....

2 réponses

Avatar
denis
"Filipe Santos" a écrit dans le
message de news:
Bonjour,
J'aurais une question d'ouverture de port dans une DMZ. Ma config est la
suivante:
-Un SQL Server installé en réseau dans notre LAN,
-puis un webserver installé dans notre DMZ,
Le WebServer demande des requêtes SQL dans notre réseau LAN. J'aimerais
ouvrir les ports de (DMZ to LAN) nessaissaire pour ne pas les laisser en
FORWARD.
J'ai consulté plusieurs sites qui me disse d'ouvrir les ports: 1433 TCP et
1434 UDP, j'ai vérifié sur sql qu'il utilise ses ports, mais qu'en je
bloque
mes ports sur la dmz et ouvre les ports de sql, se site montre un message
d'erreur sql (que ça soit externe ou interne.
J'ai aussi utilisé la commande (netstat -ano) pour voire les ports
utilisé,
et là je constate que plusieur ports sont ouvert et je ne sais pas quel
sont
les ports que je doit ouvrir dans ma DMZ.

Merci d'avance....



Bonjour,

Sur un firewall 3COM (équivalent d'un Sonicwall, c'est le même logiciel)
j'ai créé un service appelé "SQL SERVER" sur le port 1433 en TCP,
et je l'ai mis en "allow" avec source : DMZ et destination : l'IP de mon
serveur.

dans ma chaine de connexion, je mets :

connstring = "provider=SQLOLEDB.1; persist security info = false; user id
=XXXX;password=XXXX; initial catalog = XXXX; data source=NAT Public adress"
il faut mettre l'IP du firewall servant pour le NAT, et pas directement l'IP
de ton serveur (qui se trouve dans la règle).

bon courage...

@++
Avatar
zoltix
denis a écrit :
"Filipe Santos" a écrit dans le
message de news:

Bonjour,
J'aurais une question d'ouverture de port dans une DMZ. Ma config est la
suivante:
-Un SQL Server installé en réseau dans notre LAN,
-puis un webserver installé dans notre DMZ,
Le WebServer demande des requêtes SQL dans notre réseau LAN. J'aimerais
ouvrir les ports de (DMZ to LAN) nessaissaire pour ne pas les laisser en
FORWARD.
J'ai consulté plusieurs sites qui me disse d'ouvrir les ports: 1433 TCP et
1434 UDP, j'ai vérifié sur sql qu'il utilise ses ports, mais qu'en je
bloque
mes ports sur la dmz et ouvre les ports de sql, se site montre un message
d'erreur sql (que ça soit externe ou interne.
J'ai aussi utilisé la commande (netstat -ano) pour voire les ports
utilisé,
et là je constate que plusieur ports sont ouvert et je ne sais pas quel
sont
les ports que je doit ouvrir dans ma DMZ.

Merci d'avance....




Bonjour,

Sur un firewall 3COM (équivalent d'un Sonicwall, c'est le même logiciel)
j'ai créé un service appelé "SQL SERVER" sur le port 1433 en TCP,
et je l'ai mis en "allow" avec source : DMZ et destination : l'IP de mon
serveur.

dans ma chaine de connexion, je mets :

connstring = "provider=SQLOLEDB.1; persist security info = false; user id
=XXXX;password=XXXX; initial catalog = XXXX; data source=NAT Public adress"
il faut mettre l'IP du firewall servant pour le NAT, et pas directement l'IP
de ton serveur (qui se trouve dans la règle).

bon courage...

@++







J'ai fait pareil et j'ai aussi changé le pott 1433 en 62?? pour
augmenter la sécurité.........