TL; ড
আমার কাছে একটি এসকিউএল সার্ভার উদাহরণ রয়েছে (এসকিউএলএসআরভিআর01-আই01) একটি মাল্টি-ইনস্ট্যান্স এসকিউএল সার্ভারে একটি ডেডিকেটেড আইপি ঠিকানা এবং পোর্ট (162.xxx.xxx.51: 1433) সহ (উইন্ডোজ সার্ভারের প্রতিটি এসকিউএল সার্ভার উদাহরণের নিজস্ব আইপি ঠিকানা রয়েছে) ) যা সবগুলি একটি উইন্ডোজ সার্ভারে চলছে (SQLSERVER01 / 162.xxx.xxx.50)।
আমার নিজস্ব আইপি ঠিকানা এবং পোর্ট (168.xxx.xxx.71: 1433) সহ একটি ডেডিকেটেড রিপোর্টিং সার্ভিস উদাহরণ (SQLSERVERRS01-i01) রয়েছে, যা একটি নিজস্ব উইন্ডোজ সার্ভারে চলছে (এসকিউএলএসইআরভিআরএসএস 01) তার নিজস্ব আইপি ঠিকানা (168) .xxx.xxx.70)।
ডেডিকেটেড রিপোর্টিং সার্ভিস সার্ভারের একটি অ্যাপ্লিকেশন রয়েছে APPL1
যা এর মাধ্যমে http://SQLSERVERRS01-i01:80/Reports_APPL1
বা মাধ্যমে পৌঁছানো যায় http://SQLSERVERRS01:80/Reports_APPL1
।
*:80
হোস্ট শিরোলেখগুলির জন্য রিপোর্টিং পরিষেবাদি কনফিগারেশনের কনফিগারেশনের কারণে এসএসআরএস উভয় অনুরোধ গ্রহণ করবে ।
আমাদের প্রতিটি আইপি পরিসরের মধ্যে একাধিক ফায়ারওয়াল রয়েছে যার অর্থ আমাদের প্রতিটি আইপি-টু-আইপি বা আইপ্রেঞ্জ-টু-আইপি সংযোগের জন্য একটি নির্দিষ্ট নিয়মের জন্য আবেদন করতে হবে। তবে যখন দুটি সার্ভার জড়িত থাকে, তারপরে সুরক্ষা নির্দেশ করে যে এটি সর্বদা ফায়ারওয়ালে আইপি-টু-আইপি নিয়ম হওয়া উচিত।
প্রশ্ন
(আরও নিচে স্ক্রিন শট উপর ভিত্তি করে)
যখন প্রতিবেদন পরিষেবাদি সার্ভার ডেটা পুনরুদ্ধারের জন্য এসকিউএল সার্ভার উদাহরণের সাথে সংযুক্ত করে (162.xxx.xxx.51 তে), এটি সর্বদা উইন্ডোজ সার্ভারের অন্তর্নিহিত আইপি ঠিকানার (168.xxx.xxx.70 / পছন্দের) সাথে সংযোগ তৈরি করবে? ) যে এসএসআরএস চলছে, বা এটি (কখনও কখনও) এসকিউএল সার্ভার রিপোর্টিং পরিষেবাদির উদাহরণ (168.xxx.xxx.71) এর আইপি ঠিকানা ব্যবহার করবে?
এটি আইপি-টু-আইপি ব্যবহার করে ফায়ারওয়াল নিয়মের কনফিগারেশনের জন্য প্রাসঙ্গিক। আমাকে হয় এমন কোনও নিয়মের জন্য আবেদন করতে হবে যা একটি 148.xxx.xxx.71 থেকে 162.xxx.xxx.51 পোর্ট 1433 এর মাধ্যমে সংযোগ বা 168.xxx.xxx.70 থেকে 162.xxx.xxx.51 সংযোগের মাধ্যমে সংজ্ঞায়িত করে for পোর্ট 1433।
বর্তমানে আমি উভয় ফায়ারওয়াল নিয়মের জন্য আবেদন করব।
বোনাস প্রশ্ন
আমি কি ডেডিকেটেড আইপি ঠিকানার সাথে যোগাযোগের জন্য রিপোর্টিং পরিষেবাদি সার্ভারটি কনফিগার করতে পারি? এই ক্ষেত্রে 168.xxx.xxx.71 ঠিকানার সাথে।
উত্তরগুলি আমি খুঁজছি না
ফায়ারওয়াল কনফিগারেশন কীভাবে অনুকূল করা যায় বা কীভাবে আমাদের নেটওয়ার্কগুলির জন্য একটি জোনিং ধারণা বাস্তবায়িত করা যায় সে সম্পর্কে আমি পরামর্শ চাইছি না। (এটি ইতিমধ্যে পাইপলাইনে রয়েছে)। তদতিরিক্ত আমি একই সার্ভারে এসকিউএল সার্ভার এবং এসএসআরএস থাকা আমার সমস্যাগুলি সমাধান করবে এমন পরামর্শ দেওয়ার মতামত জানতে আগ্রহী নই। আমি এটি জানি এবং আনন্দের সাথে এটি করব তবে তৃতীয় পক্ষের সফ্টওয়্যারগুলির জন্য এসএসআরএস উপাদানগুলির সাথে একসাথে চলতে হবে।
এটা কাজ করে
আমি এসএসআরএস এবং এসকিউএল সার্ভার উদাহরণের মধ্যে ফায়ারওয়াল বিধি উভয় প্রয়োগ করলে আমার যে কনফিগারেশন রয়েছে তা কাজ করে।
168.xxx.xxx.71 --> 162.xxx.xxx.51 : 1433
168.xxx.xxx.70 --> 162.xxx.xxx.51 : 1433
আমি একটি ফায়ারওয়াল বিধি দ্বারা নিরাপদে হ্রাস করতে এবং নিশ্চিত করে তুলতে চাই যে সবকিছু এখনও কাজ করবে। (স্ক্রিনশটটি আরও নীচে দেখুন)
সম্পাদনা করুন: আমি এখন পর্যন্ত যে নিবন্ধগুলি পড়েছি সেগুলি আমার কাছে কেবল দ্বিতীয় নিয়মের প্রয়োজন বলে পরামর্শ দিচ্ছে, তবে এর কোনও গ্যারান্টি নেই।
নিবন্ধগুলি আমি ইতিমধ্যে পরামর্শ করেছি
একটি এসকিউএল সার্ভার ইনস্টলেশন
বেস নিবন্ধের জন্য সুরক্ষা বিবেচনা ।এসকিউএল সার্ভার অ্যাক্সেসের অনুমতি দেওয়ার জন্য উইন্ডোজ ফায়ারওয়াল কনফিগার করুন
এই নিবন্ধটি এসকিউএল সার্ভারের ফায়ারওয়াল কনফিগারেশন সম্পর্কিত অন্যান্য সমস্ত নিবন্ধগুলিতে নির্দেশ করে।ডাটাবেস ইঞ্জিন অ্যাক্সেসের জন্য একটি উইন্ডোজ ফায়ারওয়াল কনফিগার করুন
আইপি অ্যাড্রেসের কোনও শব্দ ব্যবহার করা হয়নি।রিপোর্ট সার্ভার অ্যাক্সেসের জন্য একটি ফায়ারওয়াল কনফিগার করুন
নিবন্ধটি যেমনটি উল্লেখ করেছে তেমনই আকর্ষণীয় ছিল:আপনি যদি বাহ্যিক কম্পিউটারগুলিতে এসকিউএল সার্ভার সম্পর্কিত সম্পর্কিত ডাটাবেসগুলি অ্যাক্সেস করে থাকেন বা রিপোর্ট সার্ভার ডাটাবেসটি যদি কোনও বাহ্যিক এসকিউএল সার্ভারের উদাহরণে থাকে তবে আপনাকে অবশ্যই বাহ্যিক কম্পিউটারে 1433 এবং 1434 পোর্টটি খুলতে হবে।
৫ এবং icles নিবন্ধগুলি দয়া করে আমাকে জেমস (ডিবিএএস) দিয়েছিলেন। সেগুলি বর্তমানে সর্বাধিক উপযুক্ত উত্তর বলে মনে হচ্ছে। তবে আমি কিছুটা সংশয়যুক্ত যে একটি নিবন্ধে একাধিক এনআইসির ব্যবহারের কথা উল্লেখ করা হয়েছে, যেখানে আমার কাছে কেবলমাত্র একটি এনআইসির একাধিক আইপি নির্ধারিত রয়েছে। টম (ডিবিএ.সি.) পরামর্শ এবং সাধারণ মন্তব্য দিয়েছিল ipped
কেন এখানে এবং dba.stackexchange.com এ নেই
প্রশ্নটির জটিল প্রকৃতির কারণে সার্ভারফল্ট ডটকমে এই প্রশ্নটি পোস্ট করতে প্রথমে আমি অনিচ্ছুক ছিলাম। প্রশ্নে এসকিউএল সার্ভার নির্দিষ্ট হওয়া, তবে উইন্ডোজ সার্ভার নির্দিষ্ট হওয়া উভয় প্রবণতা রয়েছে। অবশেষে আমি এখানে এটি পোস্ট করার সিদ্ধান্ত নিয়েছি, কারণ আমি মনে করি এটি একটি উইন্ডোজ সার্ভার আইপি হ্যান্ডলিং জিনিস (আরও ভাল শব্দ হারাতে) is
যদি কোনও মডারেটর মনে করে যে আমি dba.stackexchange.com এ আরও ভাল প্রতিক্রিয়া পাব তবে দয়া করে প্রশ্নটি সেখানে রেখে দিন।
দীর্ঘ ব্যাখ্যা
আমাদের পরিবেশে আমাদের একাধিক এসকিউএল সার্ভারের উদাহরণ এবং একাধিক আইপি সেটিংস হোস্ট করার জন্য উইন্ডোজ সার্ভার রয়েছে। আমরা জটিল ফায়ারওয়াল কনফিগারেশন, ডেডিকেটেড এসকিউএল সার্ভার রিপোর্টিং সার্ভিসেস (এসএসআরএস) সার্ভারগুলি যুক্ত করি এবং কিছুটা এমন দেখায় এমন একটি পরিবেশ নিয়ে আসি:
মূলত আমাদের পৃথক আইপি ঠিকানায় একটি উইন্ডোজ সার্ভার 15 (পনেরো) এসকিউএল সার্ভারের চলমান থাকতে পারে। উত্সর্গীকৃত রিপোর্টিং পরিষেবাদির উদাহরণগুলির জন্য একই valid
ফায়ারওয়াল বিধি
বিভিন্ন আইপি ব্যাপ্তি বর্তমানে অঞ্চল হিসাবে কনফিগার করা হয়নি, যার অর্থ আমাদের প্রতিটি ফায়ারওয়াল নিয়মকে আইপি-টু-আইপি বা আইপ্রেঞ্জ-টু-আইপি নিয়ম হিসাবে স্বতন্ত্রভাবে কনফিগার করতে হবে। যখন দুটি সার্ভার জড়িত থাকে, তারপরে সুরক্ষা নির্দেশ করে যে এটি সর্বদা আইপি-টু-আইপি নিয়ম হতে হবে। যোগাযোগের সাথে জড়িত ফায়ারওয়ালগুলির জন্য প্রতিটি এসকিউএল সার্ভারের উদাহরণগুলির নিজস্ব সেট থাকবে, এটি সার্ভার-টু সার্ভার বা ক্লায়েন্ট-টু-সার্ভার লিংক। ফায়ারওয়াল বিধি প্রয়োগের জন্য বর্তমানে চার থেকে ছয় সপ্তাহ অপেক্ষা করার সময়কাল অন্তর্ভুক্ত। ফায়ারওয়াল নিয়মের পরিমাণ হ্রাস করা নেটওয়ার্ক সুরক্ষা টিমের উপর চাপের পরিমাণ হ্রাস করবে।
এসকিউএল সার্ভার ইনস্ট্যান্স আইপি কনফিগারেশন
কেবলমাত্র একটি ডেডিকেটেড আইপি এবং পোর্টে তুলতে একটি এসকিউএল সার্ভার উদাহরণ কনফিগার করা এসকিউএল সার্ভার কনফিগারেশন ম্যানেজার ইউটিলিটিতে কিছু সেটিংস সংশোধন করে সম্পাদিত হয়। প্রথম পদক্ষেপটি এসকিউএল সার্ভার কনফিগারেশন ম্যানেজার শুরু করা এবং বাম অংশে এসকিউএল সার্ভার নেটওয়ার্ক কনফিগারেশন নির্বাচন করুন ইনস্ট্যান্সনামের জন্য প্রোটোকল । বাম ফলকে টিসিপি / আইপি প্রোটোকলের নাম বাম ক্লিক করুন এবং প্রোটোকল সক্ষম করুন। তারপরে আবার প্রোটোকলটি বাম-ক্লিক করুন এবং টিসিপি / আইপি উইন্ডোর জন্য সম্পত্তিগুলি আনুন ।
তারপরে প্রোটোকল রেজিস্টারে নিম্নলিখিত সেটিংস সেট করা আছে তা নিশ্চিত করুন :
Enabled : Yes
Listen All : No
ইন আইপি Adresses রেজিস্টার করো (এই উদাহরণে রিপোর্টিং সার্ভিস সার্ভার এটি 168.xxx.xxx.71 জন্য হবে জন্য যেমন) প্রশ্নে IP ঠিকানা জন্য নিম্নলিখিত সেটিংস চেক
Active : Yes
Enabled : Yes
IP Address : 168.xxx.xxx.71
TCP Dynamic Ports :
TCP Port : 1433
দ্রষ্টব্য: এটি গুরুত্বপূর্ণ যে টিসিপি ডায়নামিক পোর্টগুলির সেটিংটি কেবল 0 (শূন্য) নয় খালি ।
এখন আপনার কাছে একটি এসকিউএল সার্ভার উদাহরণ রয়েছে যা কেবলমাত্র 1433 পোর্ট ব্যবহার করে 168.xxx.xxx.71 এ ডাটাবেস সংযোগগুলি পিকআপ করবে।
এসকিউএল সার্ভার ইনস্ট্যান্সের সংক্ষিপ্তসার
এসকিউএল সার্ভার ব্রাউজার পরিষেবা চলমান নেই এবং প্রতিটি পৃথক এসকিউএল সার্ভার উদাহরণ পোর্ট ১৪৩৩ এ কেবল তার নিজস্ব আইপি ঠিকানা ব্যবহার করার জন্য কনফিগার করা হয়েছে G .xxx.50 (হোস্ট) এবং 162.xxx.xxx.51 (এসকিউএল ইনস্ট্যান্স) আমি নিম্নলিখিত কনফিগারেশন আইটেমগুলি দিয়ে শেষ করব:
Windows Server : SQLSERVER01
Windows Server IP : 162.xxx.xxx.50
SQL Server Instance : SQLSERVER01-i01 (DNS A record)
SQL Server Instance : GENERAL (can only be used on the host itself)
SQL Server IP/Port : 162.xxx.xxx.51:1433
এসকিউএল সার্ভার 162.xxx.xxx.50: 1433 এর জন্য অনুরোধগুলি গ্রহণ করবে না, কারণ এসকিউএল সার্ভার কনফিগারেশন ম্যানেজার ইউটিলিটিতে এই আইপি ঠিকানাটি শুনতে কোনও এসকিউএল সার্ভার উদাহরণ কনফিগার করা হয়নি। এসকিউএল সার্ভার কেবলমাত্র এসকিউএলএসএআরভিআর01-আই01 (পোর্ট 1433 এ) বা 162.xxx.xxx.51,1433 এর জন্য অনুরোধগুলি গ্রহণ করবে।
এসকিউএল সার্ভারের প্রতিবেদনের পরিষেবাগুলির সংক্ষিপ্তসার
এসকিউএল সার্ভার ব্রাউজার পরিষেবা চলমান নেই এবং প্রতিটি পৃথক এসকিউএল সার্ভার রিপোর্টিং পরিষেবাদির উদাহরণটি 1433 পোর্টে কেবলমাত্র তার নিজস্ব আইপি ঠিকানা ব্যবহার করার জন্য কনফিগার করা হয়েছে G নামের এসএসআরএস APPL1
এবং দুটি আইপি ঠিকানা 168.xxx.xxx.70 (হোস্ট) এবং 168.xxx.xxx.71 (এসকিউএল ইনস্ট্যান্স) আমি নিম্নলিখিত কনফিগারেশন আইটেমগুলি দিয়ে শেষ করব:
Windows Server : SQLSERVERRS01
Windows Server IP : 168.xxx.xxx.70
SQL Server Instance : SQLSERVERRS01-i01 (DNS A record)
SQL Server Instance : GENERAL (can only be used on the host itself)
SQL Server IP/Port : 168.xxx.xxx.71:1433
Reporting Services : http://sqlserverrs01-i01/Reports_APPL1
http://sqlserverrs01/Reports_APPL1
এসকিউএল সার্ভার 168.xxx.xxx.70: 1433 এর জন্য অনুরোধগুলি গ্রহণ করবে না, কারণ এসকিউএল সার্ভার কনফিগারেশন ব্যবস্থাপক ইউটিলিটিতে এই আইপি ঠিকানাটি শুনতে কোনও এসকিউএল সার্ভার উদাহরণ কনফিগার করা হয়নি। এসকিউএল সার্ভার কেবলমাত্র এসকিউএলএসইআরভিআর01-আই01 (পোর্ট 1433 এ) বা 162.xxx.xxx.71,1433 এর জন্য অনুরোধগুলি গ্রহণ করবে।
হোস্ট শিরোনামগুলির জন্য রিপোর্টিং পরিষেবাদি কনফিগারেশনে *: 80 কনফিগারেশনের কারণে এসএসআরএস http: // sqlserverrs01-i01 / রিপোর্ট_এপিপিএল 1 অথবা http: // sqlserverrs01 / রিপোর্ট_এপিপিএল 1 এর জন্য অনুরোধগুলি গ্রহণ করবে।
আমি আশা করি যে আমি উত্তর লেখার জন্য তাদের সময় ব্যয় করতে ইচ্ছুক ব্যক্তির জন্য পর্যাপ্ত তথ্য সরবরাহ করেছি এবং আমি আপনার প্রযুক্তিগত বিশদ এবং লিঙ্কগুলির অপেক্ষায় রয়েছি।
স্ট্যাকএডিট দিয়ে লেখা এবং পরে স্ট্যাকেক্সচেঞ্জের সাথে সামঞ্জস্যপূর্ণ হওয়ার জন্য ম্যানুয়ালি সংশোধন করা হয়েছে।
ইতিহাস
সম্পাদনা 1 : প্রাথমিক প্রকাশ
2 সম্পাদনা : পাঠযোগ্যতার জন্য পুনরায় ফর্ম্যাট করা। ব্যাখ্যা এসএফ / ডিবি নীচে সরানো হয়েছে। উইন্ডোজ সার্ভারের জন্য হোস্টের নাম যুক্ত
করুন সম্পাদনা 3 : ফায়ারওয়াল বিধি তালিকাতে স্থির ভুল আইপি ঠিকানা।
সম্পাদনা 4 : কিছু জায়গায় হোস্টিং শব্দটি চলমান (এটি একটি অ-ভার্চুয়ালাইজড পরিবেশ) পরিবর্তিত হয়েছে। একবারের বাক্যে আইপি ঠিকানা যুক্ত
করুন 5 সম্পাদনা করুন : আমি ইতিমধ্যে পরামর্শ এবং রেফারেন্স সহায়তা সমর্থন করেছি নিবন্ধের একটি তালিকা যুক্ত
করুন 6 সম্পাদনা করুন : ইতিহাস বিভাগ সাফ