Войти

Показать полную графическую версию : Доступ к Mysql через ISA 2004


ZAAB
12-06-2009, 00:29
Всем доброго времени суток. Никогда прежде не работал с исой , но появилась такая необходимость (пообещал на свою голову).

И так суть проблемы.

В локалке поднят сервер БД Mysql порт стандартный. Доступ к инету из локалки осуществляеться через проксю на которой установлена злополучная ИСА. Необходимо извне получать доступ к БД. прокся смотрит одной карточкой в инет второй в локалку третей карточкой в другую корпаративную сеть (но она в данный момент к делу не относиться)

Бегло порыскав в гугле прочёл как делать порт форвадинг - это в исе называеться как публикация сервера (кто придумал такое название......) опубликовал сервер,в поле трафик создал mysql TCP 3306 входящие. Проверяю конект - ноль. Сканю порты порт из вне невиден. Создаю правило алоу екстернал ту айписервера БД. Так же ноль эмоций.

Если можно обьясните мне как мне правильно пробросить порты. Заранее спасибо.

Anton04
12-06-2009, 12:28
через проксю на которой установлена злополучная ИСА »

Иса это не только прокся. ;)

Бегло порыскав в гугле прочёл как делать порт форвадинг - это в исе называеться как публикация сервера (кто придумал такое название......) »

Во первых порт форвардинг и публикация это разные вещи. При публикации происходит защита публикуемого порта, а при порт форвардинге простой переброс, без всякой защиты и фильтрации.

Проверяю конект - ноль. Сканю порты порт из вне невиден. Создаю правило алоу екстернал ту айписервера БД. Так же ноль эмоций. »

Чего здесь сложного не пойму, см. логи исы при коннекте и всё сразу стенет видно где ты недоглядел. ;)

P.S. Вероятней всего ты не сделал настройки в mysql, т.к. как поймёт что ему нужно прослушивать внешний ip исы!?

ZAAB
12-06-2009, 20:30
Всё оказалось довольно банально.... На той стороне (где ставил мускуль) сказали что уних прямое подключение к инету по выделенной линии когда сегодня всётки приехал к заказчику оказалось что инет идёт через дсл-роутер который собственно и не пускал меня (админ тамошний полный дибил) ))) На месте же не стал изобретать велосипед и зделал порт форвадинг на нужный мне серер (тоесть в обход прокси) Бросил шнурок от свободного порта злополучного роутера в свич на сервере БД приписал алиас на сетевой карте с нужными настройками - всё пашет)

Отсюда мораль - доверяй но проверяй))




© OSzone.net 2001-2012