ایجاد ارتباط امن برای ssms از طریق Firewall windows server
دوستان سلام
در Firewall windows server 2008R2 می خوام برای Port 1433 ssms یک ارتباط امن بین Client&Server ایجاد کنم.
در صورت انتخاب Allow the connection in it is secure گزینه های متفاوتی مشاهده می گردد که در تصویر زیر قابل مشاهده می باشد.
ممنون میشم دوستان در این رابطه راهنمایی کنند.
1 پاسخ
زمانیکه شما این گزینه رو انتخاب می کنید فارق از اینکه چه نوع ارتباطی میخاین برقرار کنید SQL باشه یا وب یا هر چیز دیگه ای ، ارتباط شما از طریق پروتکل امن IPSec یا همون IPSecurity رمزنگاری میشه و شنود کردن ارتباط بسیار سخت میشه و این روشی هست که ارتباط از نظر فایروال شما Secure شده هست ، اما در خصوص گزینه ها باید بگم که پروتکل IPSec میتونه به روش های زیادی پیاده سازی بشه که مثلا حتما باید دو طرف IPSec کار کنند وگرنه ارتباط قطع خواهد شد ، ابتدا طرفین درخواست IPSec بدن اگر تونستن IPSec کار کنند و اگر نتونستند Clear کار کنند موارد پایین داره این مسائل رو بررسی میکنه که اگر طرفین روش برقراری ارتباط با IPSec رو درخواست داشتن به چه روشی باهاشون برخورد بشه و ارتباطاتشون به چه شکل رمزنگاری بشه ، منظور از Integrity و Authentication درواقع مواردی هست که پروتکل IPSec سرویس میده ، توجه کنید پیاده سازی IPSec ساده نیست و دردسرساز هست در محیطهای SOHO چون کاربران ممکنه درگیرش بشن و براشون درکش سخت باشه ، ترجیجا برای SQL سعی کنید پارامترهای امنیتی خودش رو ایجاد کنید و مثلا پورت پیشفرض کاری رو از 1433 عوض کنید که حدس زده نشه و سرویس های بلااستفاده رو ازش حذف کنید. ...