proxy üzerinden Windows kimlik doğrulaması gerektiren firewalled MS-SQL sunucusuna bağlanırken?

1 Cevap php

Yani bir Unix sunucusuna Windows kimlik doğrulaması ile bir mssql sunucuya bağlanmak gerekiyor. İşte engeller şunlardır:

  1. Db admin hizmet hesabı yarattı ama ben bağlamak doğrudan sunucuya kullanıcı adı ve şifre geçemez yani, sadece Windows Auth yaptı.

  2. Bu sadece benim ana makineden isteklerini kabul edeceğini, böylece yönetici, aynı zamanda güvenlik duvarı benim konağın sunucu eklendi.

  3. Benim ana sunucu freetds / Sybase-DBLIB aracılığıyla etkin mssql vardır, ancak varsayılan 'secure-bağlantıları: Off' var hala set.

  4. Benim kişisel makinede benzer bir set up var, ama ben Güvenlik Duvarlı değilim beri güvenli-bağlantıları ile, ama ben bu şekilde bağlanamıyorum.

Benim host tür bir proxy kurmak mümkün ise benim yerel freetds kütüphaneyi kullanarak benim kişisel makinede bağlantı başlatmak, ancak isteği konağa geçmek zorunda böylece Yani ben merak ediyorum hangi olur (benim hayal dünyasında ) olmak üzere güvenli bağlantı gerektiren ama benim olmayan-Güvenlik Duvarlı ana ama doğru kimlik doğrulama yöntemi kullanılarak geldiğini böylece sadece birlikte isteği geçerdi değil.

Herkes Windows Kimlik Doğrulama nasıl çalıştığını aşina değilse, bu kimlik aslında gönderilen asla (ve dolayısıyla bir man-in-tehlikeye olamaz böylece istemci makine uzak sunucuya istekte Kerberos kimlik doğrulama türü bulunuyor -orta). Bu yüzden benim ana makine asıl işi olan bazı düzeyde beri bu yapılabilir, çok şüpheli değilim. Ama ben gerçekten bunun için almak istiyorum çünkü ben derin mekaniği tamamen açık değilim çünkü sormak ve düşündüm.

Ben ona bakarak başka bir yolu Ben VPN bir tür olarak benim ana kullanmak istiyorum sanırım.

Ayrıca, ben daha uzun vadeli bir çözüm bulmak için benim ana yöneticileri ile çalışıyorum ama sorun çözülmezse aldığında ben bir şey çalışma olabilir kısa sürede veritabanı görmek gerekir.

1 Cevap

Neden SSH port yönlendirme denemiyorsunuz? Ie. Eğer ana sunucuya bağlanmak ve SQL Server için yerel bir port iletmek için bunu söylemek. Sonra localhost kullanarak yerel makineye bağlamak: port ve bağlantı, ana sunucu üzerinden ssh üzerinden tünel olacak.

Yerel makine bir Windows makine ise sadece PuTTY indirmek ve bağlantı noktası yönlendirmeyi ayarlamak için bu yönergeleri izleyin: http://www.cs.uu.nl/technical/services/ssh/putty/puttyfw.html.

Soru Windows kimlik geçilecek olup tabii ki, ama teoride bu çalışması gerekir: p.