איך לפתוח גישה לשרת SQL SERVER

1998NATI

Member
איך לפתוח גישה לשרת SQL SERVER

יש לי שרת SQL SERVER הנמצא על רשת מקומית בבית ואני רוצה לפתוח גישה לשרת הנ"ל מכל מחשב המובר לאינטרנט. איך לעשות זאת?
 

SysAdmin1

New member
לפי השאלה הזו, ממש לא כדאי לך לעשות את זה...

האופצייה ההיגיונית האפשרית לתת גישה לחיבור לשרת SQL , היא רק דרך ערוץ VPN מוצפן ומאובטח ולא מעל רשת ציבורית, כך תימנע משלל בעיות של אבטחה ושל חומר שהולך לאיבוד או נגנב.
 

SysAdmin1

New member
בשביל ההתחלה,יוצרים רשת VPN ולצורך זה...

בשביל ההתחלה,יוצרים רשת VPN ולצורך זה מגדירים שרת VPN , מהמומלצים הוא OpenVPN . את השרת ניתן להפעיל אפילו על אותו השרת שמריץ את ה SQL Server . אבל יותר מומלץ להפעיל את שרת VPN על הנתב שמחבר את הרשת שבה נמצא השרת SQL לאינטרנט. זו אפשרות במקרה שהרשת שבה נמצא שרת SQL מחוברת עם כתובת IP אמיתית על רגל WAN של הנתב. כי, אם זה לא המצב, והרשת זו נמצאת מאחורי NAT של ספק אינטרנט ( דבר שנפוץ בישראל אצל ספקי אינטרנט בעיתיים ), אז האפשרות היחידה, היא ליצור שרת VPN על שרת חיצוני. למשל לצורך זה אפשר לרכוש שירות VPS מכל ספק אחסון ואירוח, כאלה כמו Amazon או כמו Microsoft Azure ולשרת VPN זה ניתן כבר להתחיל לחבר את הלקוחות VPN , שאחד מהם יהיה גם שרת SQL ושאר הלקוחות יהיו לקוחות SQL שצריכים לבצע את השאילתות במאגר שלו.
כך נקבל רשת ExtraNet שמחברת את שרת SQL עם הלקוחות שלו בצורה מאובטחת ומוצפנת.
את השרת OpenVPN ניתן להקים על המערכת כמו PFSense שהיא חינמית ויכולה לרוץ גם על נתב מבוסס מחשב X64 או על כל שרת וירטואלי, כמו גם ב VPS וכמו גם ברשת מקומית.
דוגמה להגדרת שרת VPN על מערכת של WINDOWS :
https://community.openvpn.net/openvpn/wiki/Easy_Windows_Guide
ודוגמה להגדרת שרת VPN על מערכת PFSense
https://doc.pfsense.org/index.php/OpenVPN_Remote_Access_Server
 

SysAdmin1

New member
אם כך, אז זו ההזדמנות המצויינת להתחיל לתרגל את צורת העבודה..

אם כך, אז זו ההזדמנות המצויינת להתחיל ולתרגל את צורת העבודה נכונה והיגיונית ומאובטחת. כך שאחרי לא תצטרך להיפטר ממהרגלים המגונים בהמשך בעבודה אמיתית. וגם בינתיים לא תגיע למצב שהפורצים מצד האינטרנט משתמשים בשרת שלך לצורכים שלהם שגם מסכנים אותך.
 
למעלה