logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak skonfigurować zdalny dostęp do bazy danych na SQL Server 2005?

arturocki 07 Cze 2011 15:50 3908 13
REKLAMA
  • #1 9586097
    arturocki
    Poziom 10  
    Posty: 71
    Ocena: 2
    Witam.
    Stałem się szczęśliwym nabywcą jednego z komercyjnych programów bazodanowych, dwóch kopii. Pracuje on na Microsoft SQL Serwer 2005. Jedną z nich zainstalowałem na komputerze stacjonarnym w firmie, drugi natomiast ma być na laptopie z mobilnym dostępem do internetu, tak abym z każdego krańca kraju miał dostęp do bazy. Aby programy działały w tym trybie należy spełnić następujące warunki:
    • Serwer połączony szybkim łączem symetrycznym, o prędkości co najmniej 500Kbps w obie strony - SPEŁNIONY Neostrada TP
    • Serwer musi posiadać zewnętrzny adres IP oraz odpowiadać na PING - skoro Neostrada to zmienne IP ...zarejestrowałem na no-ip.com "w zakładce Hosts/Redirects Host typu: DNS Host (A)" i komputer odpowiada na PING
    • Serwer musi mieć otwarte porty tcp: 1433, 1434, 445 oraz udp: 1434 - udostępniłem porty zgodnie z instrukcją, firewall na routerze wyłączony.

    Wygląda na to, że połączenie między komputerami udało się nawiązać, ale nie mogę połączyć się z bazą danych. Poniżej zamieszczam screena z błędem.
    Może błąd robię przy ustawieniach programu... na komputerze stacjonarnym w ustawieniach wybieram opcję "Wiele stanowisk - ten komputer pełni rolę serwera"; w polu nazwa komputera: numer IP z sieci NAT 192.168.... nazwa instancji SQL: SQLEXPRESS. Na laptopie natomiast "Wiele stanowisk - ten komputer to klient łączy się z serwerem"; w polu nazwa serwera: host ze strony no-ip, lub zewnętrzne IP ....nazwa instancji SQL: SQLEXPRESS.
    Gdzie robię błąd?

    Konfiguracja sprzętu to:
    1. Komputer stacjonarny z Windows XP
    2. Router Edimax BR-6204WG podłączony jeszcze jeden komputer i skonfigurowane WIFI
    3. Laptop z Windows XP, mobilnym internetem iPlus

    Jak skonfigurować zdalny dostęp do bazy danych na SQL Server 2005?
  • REKLAMA
  • #2 9586213
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 742
    Na routerze nie masz wyłączać firewalla ale przekierować porty na wewnętrzny IP serwera.
    Komunikacja z bazą danych idzie otwartym textem czy jest szyfrowana ??
    Warto pomyśleć o serwerze VPN - lub choćby tunelem ssh.
  • REKLAMA
  • #3 9586618
    RedForce
    Poziom 24  
    Posty: 639
    Pomógł: 38
    Ocena: 14
    Login do Neo musi mieć postać: BEZ_OCHRONY-twójlogin, żeby odblokować port 445 (domyślnie blokowany przez tp).
  • REKLAMA
  • #4 9588113
    arturocki
    Poziom 10  
    Posty: 71
    Ocena: 2
    hermes-80 napisał:
    Na routerze nie masz wyłączać firewalla ale przekierować porty na wewnętrzny IP serwera.
    Komunikacja z bazą danych idzie otwartym textem czy jest szyfrowana ??
    Warto pomyśleć o serwerze VPN - lub choćby tunelem ssh.


    ...firewalla wyłączyłem profilaktycznie, porty przekierowane: Port Forwarding, zakres 1433-1434 i Virtual Server port 445 na wewnętrzne IP komputera na którym jest zainstalowana baza
    ...komunikacja raczej otwartym tekstem... mocny to ja nie jestem w tych sprawach a już na pewno VPN ;)

    RedForce napisał:
    Login do Neo musi mieć postać: BEZ_OCHRONY-twójlogin, żeby odblokować port 445 (domyślnie blokowany przez tp).


    ...masz na myśli login-host zarejestrowany na no-ip?
  • #5 9588326
    RedForce
    Poziom 24  
    Posty: 639
    Pomógł: 38
    Ocena: 14
    Chodzi mi o login Neostrady:

    Cytat:

    • Serwer połączony szybkim łączem symetrycznym, o prędkości co najmniej 500Kbps w obie strony - SPEŁNIONY Neostrada TP
    • Serwer musi posiadać zewnętrzny adres IP oraz odpowiadać na PING - skoro Neostrada to zmienne IP ...zarejestrowałem na no-ip.com "w zakładce Hosts/Redirects Host typu: DNS Host (A)" i komputer odpowiada na PING
    • Serwer musi mieć otwarte porty tcp: 1433, 1434, 445 oraz udp: 1434 - udostępniłem porty zgodnie z instrukcją, firewall na routerze wyłączony.



    http://www.tp.pl/prt/pl/klienci_ind/obsluga_klienta/pomoc_tech/internet/bezp/bezp_usl/

    Z opisu wynika, że niezbędny jest otwarty port 445. Jeśli logujesz się do Neostrady normalnie, to jest on zablokowany dla połączeń przychodzących (niezależnie skąd) . Nie jest to blokowanie na routerze, tylko jeszcze gdzieś w TP - na routerze możesz mieć port odblokowany a i tak się nie będzie można połączyć. Usługę wyłączasz dołączając BEZ_OCHRONY-twójlogin@neostrada.pl zamiast twójlogin@neostrada.pl (więcej danych w linku)

    Ustawienie dynamicznego DNS sprawia tylko, że adres, np. xxx.no-ip.com jest zawsze tłumaczony na aktualne IP komputera - tak czy inaczej wpisując ten adres łączysz się bezpośrednio z adresem IP (neostradowym) Twojego serwera.

    PS. Jeśli faktycznie ruch idzie otwartym tekstem, to może być gratka dla miłośników podglądania cudzych danych - choć w sumie dziwne, że w tym programie nie oferują możliwości szyfrowania...
    Proponuję sprawdzić empirycznie (np. instalując Universal Network Sniffer na laptopie i sprawdzając jak wygląda ruch sieciowy przy komunikacji z Twoim serwerem w firmie)
  • #6 9588403
    arturocki
    Poziom 10  
    Posty: 71
    Ocena: 2
    "BEZ_OCHRONY-..." nic nie pomogło, nadal brak połączenia z bazą danych...
  • #7 9588414
    RedForce
    Poziom 24  
    Posty: 639
    Pomógł: 38
    Ocena: 14
    A jak to wygląda w ustawieniach routera? Jesteś w stanie podać zrzut ekranu z ustawień?
  • REKLAMA
  • #8 9591540
    arturocki
    Poziom 10  
    Posty: 71
    Ocena: 2
    W między czasie spróbowałem ustawić to w swojej sieci domowej, na routerze Edimax, dostęp do netu z Astera... ale z takim samym skutkiem - brak połączenia z bazą danych. Poniżej umieszczam screeny z przekierowaniem portów. Być może jednak coś źle konfiguruję w routerze bo próbowałem udostępnić także mój dysk sieciowy "archiwum" i tutaj jest podobna sytuacja, czyli odnajduje komputer, łączy się, ale nie może "zlistować" plików i katalogów.
    Błędy z FileZilla:
    "
    Status: Łączenie z 92.....
    Status: Połączenie nawiązanie, oczekiwanie na wiadomość powitalną...
    Odpowiedź 220 NET Disk FTP Server ready.
    Polecenie: USER artur
    Odpowiedź 331 User name okay, need password.
    Polecenie: PASS *********
    Odpowiedź 230 User logged in, proceed.
    Polecenie: OPTS UTF8 ON
    Odpowiedź 200 Command okay.
    Status: Połączono
    Status: Uzyskiwanie listy katalogów...
    Polecenie: PWD
    Odpowiedź 257 "/" is current directory.
    Polecenie: TYPE I
    Odpowiedź 200 Type set to I.
    Polecenie: PASV
    Odpowiedź 227 Entering Passive Mode (192,168,2,100,80,24).
    Status: Serwer wysłał pasywną odpowiedź z nieroutowalnym adresem. Zamiast tego zostanie użyty adres serwera.
    Polecenie: LIST
    Błąd: Przekroczony czas oczekiwania na połączenie
    Błąd: Nie udało się otrzymać listy katalogów
    "
    Ustawienia portów w routerze:
    Jak skonfigurować zdalny dostęp do bazy danych na SQL Server 2005? Jak skonfigurować zdalny dostęp do bazy danych na SQL Server 2005?
  • #9 9591631
    piterus99
    Poziom 43  
    Posty: 8915
    Pomógł: 1084
    Ocena: 328
    Bo trzeba jeszcze 20 przekierować.
  • #10 9591803
    arturocki
    Poziom 10  
    Posty: 71
    Ocena: 2
    piterus99 napisał:
    Bo trzeba jeszcze 20 przekierować.

    Port 20 mam przekierować do bazy (.101) czy do archiwum (.100)? Opcja Virtual Server, czy Port Forwarding?
  • #11 9591995
    RedForce
    Poziom 24  
    Posty: 639
    Pomógł: 38
    Ocena: 14
    Różnica między "Virtual Server" a "Port Forwarding": Zasadniczo wykonują to samo zadanie. Pierwsza opcja pozwala na to by porty zewnętrzne były inne niż wewnętrzne (np. ruch na zewnętrzny port 3445 jest przekierowywany na wewnętrzny port 80 - druga pozwala na przekierowanie zakresu portów.
    Można poeksperymentować, najpierw wrzucając wszystkie porty któe mają być otwarte na "Virtual Server" . potem na "port forwarding"jeśli pierwsza opcja nie zadziała (miałem kiedyś problem z eMule - nie wiadomo dlaczego działała tylko opcja "Virtual Server"...

    Teraz pytanie: czy możliwe jest podłączenie się do bazy jeśli oba komputery pracują w tej samej sieci lokalnej?
    * Jeżeli nie, to sprawdź zaporę na serwerze, czy udostępnione są odpowiednie porty.
    *Jeżeli tak: Jeśli komputer - serwer jest zabezpieczony na tyle dobrze by można go było podłączyć na chwilę do Internetu bezpośrednio, spróbuj ustawić go jako DMZ (przynajmniej zapora systemu powinna być włączona, oczywiście porty powinny być udostępnione - licho nie śpi) - i sprawdź czy uda się wówczas podłączyć do serwera.

    J
  • #12 9593162
    arturocki
    Poziom 10  
    Posty: 71
    Ocena: 2
    Potestowałem z portami w "te i nazad" bez efektu. W sieci lokalnej programy między sobą się komunikują i baza zostaje odnaleziona. Nieważne czy jako nazwy komputera użyję nazwy sieciowej czy lokalnego IP 192.168... baza się podpina! Niestety nie mam zabardzo możliwości podpięcia komputera-serwera bezpośrednio pod modem, aby pominać router... za dużo przełączania, jeszcze tak zdesperowany nie jestem :) Zastanawia mnie natomiast fakt, że nie mogę się dostać do dysku sieciowego który nie ma z bazą nic wspólnego?!
  • #13 9593492
    RedForce
    Poziom 24  
    Posty: 639
    Pomógł: 38
    Ocena: 14
    A ustawienie komputera wewnętrznego jako DMZ? (warto wtedy wyłączyć - na wszelki wypadek - już ustawione przekierowania portów)
  • #14 10455380
    arturocki
    Poziom 10  
    Posty: 71
    Ocena: 2
    Problem rozwiązany - trzeba było jednak poustawiać opcje w Microsoft SQL Serwer 2005. Dziękuję i pozdrawiam.

Podsumowanie tematu

✨ Użytkownik zainstalował Microsoft SQL Server 2005 na komputerze stacjonarnym i laptopie, planując zdalny dostęp do bazy danych. Wymagane warunki to szybkie łącze, zewnętrzny adres IP oraz otwarte porty TCP i UDP. Po skonfigurowaniu portów i dynamicznego DNS, użytkownik napotkał problemy z połączeniem. Udzielono mu wskazówek dotyczących przekierowania portów, ustawień routera oraz konieczności odblokowania portu 445 w Neostradzie. Po dalszych próbach i testach w sieci lokalnej, problem został rozwiązany poprzez odpowiednie ustawienia w Microsoft SQL Server 2005.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA