Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Доступ к Mysql через ISA 2004 (http://forum.oszone.net/showthread.php?t=142474)

ZAAB 12-06-2009 00:29 1141359

Доступ к Mysql через ISA 2004
 
Всем доброго времени суток. Никогда прежде не работал с исой , но появилась такая необходимость (пообещал на свою голову).

И так суть проблемы.

В локалке поднят сервер БД Mysql порт стандартный. Доступ к инету из локалки осуществляеться через проксю на которой установлена злополучная ИСА. Необходимо извне получать доступ к БД. прокся смотрит одной карточкой в инет второй в локалку третей карточкой в другую корпаративную сеть (но она в данный момент к делу не относиться)

Бегло порыскав в гугле прочёл как делать порт форвадинг - это в исе называеться как публикация сервера (кто придумал такое название......) опубликовал сервер,в поле трафик создал mysql TCP 3306 входящие. Проверяю конект - ноль. Сканю порты порт из вне невиден. Создаю правило алоу екстернал ту айписервера БД. Так же ноль эмоций.

Если можно обьясните мне как мне правильно пробросить порты. Заранее спасибо.

Anton04 12-06-2009 12:28 1141574

Цитата:

Цитата ZAAB
через проксю на которой установлена злополучная ИСА »

Иса это не только прокся. ;)

Цитата:

Цитата ZAAB
Бегло порыскав в гугле прочёл как делать порт форвадинг - это в исе называеться как публикация сервера (кто придумал такое название......) »

Во первых порт форвардинг и публикация это разные вещи. При публикации происходит защита публикуемого порта, а при порт форвардинге простой переброс, без всякой защиты и фильтрации.

Цитата:

Цитата ZAAB
Проверяю конект - ноль. Сканю порты порт из вне невиден. Создаю правило алоу екстернал ту айписервера БД. Так же ноль эмоций. »

Чего здесь сложного не пойму, см. логи исы при коннекте и всё сразу стенет видно где ты недоглядел. ;)

P.S. Вероятней всего ты не сделал настройки в mysql, т.к. как поймёт что ему нужно прослушивать внешний ip исы!?

ZAAB 12-06-2009 20:30 1141876

Всё оказалось довольно банально.... На той стороне (где ставил мускуль) сказали что уних прямое подключение к инету по выделенной линии когда сегодня всётки приехал к заказчику оказалось что инет идёт через дсл-роутер который собственно и не пускал меня (админ тамошний полный дибил) ))) На месте же не стал изобретать велосипед и зделал порт форвадинг на нужный мне серер (тоесть в обход прокси) Бросил шнурок от свободного порта злополучного роутера в свич на сервере БД приписал алиас на сетевой карте с нужными настройками - всё пашет)

Отсюда мораль - доверяй но проверяй))


Время: 18:21.

Время: 18:21.
© OSzone.net 2001-