【问题标题】:Connecting to a MSSQL server behind a firewall连接到防火墙后面的 MSSQL 服务器
【发布时间】:2013-03-14 09:59:11
【问题描述】:

所以,我在一家跨国公司工作,他们的防火墙/安全政策基本上是“没有漏洞”。即任何非必要的东西都被锁定。我无法 ssh 出/入、telnet 出/入等。我们正在尝试构建一个应用程序以允许在异地输入时间表,但本质上,该程序将需要从任何地方连接到 MSSQL 数据库并且由于我无法让 IT 部门打开防火墙端口,因此我的选择似乎非常有限。

应用程序数据库还包含许多其他敏感的内部数据,因此在外部托管它并不是一个真正可行的选择...

目前我真的没有想法。我在想也许隧道或代理选项可能是可行的,但我不是网络方面的专家,所以如果这是一个可行的解决方案,如果有人能给我指出更多信息,那就太好了。

除此之外,我们将不胜感激任何其他有关访问数据库的建议。

【问题讨论】:

  • 只是一个建议:也许您可以托管一个网络服务,从您的应用程序中获取/插入数据到数据库中。
  • 我在想一些类似的事情。是否可以让 Web 服务侦听正在使用的端口(如 80 或 25)?否则就不行了……
  • 只要在同一个 IP 上没有其他东西在该端口上监听就可以了。不过,您可能希望使用 443 并使用 SSL 而不仅仅是 HTTP。
  • 为什么防火墙外的用户需要访问数据库?假设您的应用程序是一个 Web 应用程序(如果不是,它几乎肯定应该是)那么用户只与 Web 应用程序交互,并且它使用内部连接连接到数据库。所以数据库永远不会从外部直接访问。但话虽如此,安全并不容易,因此您可能希望让顾问或内部安全团队审查您的设计。

标签: asp.net sql-server firewall


【解决方案1】:

基于 SSL 的 RESTful Web 服务。您可以使用 X509 客户端证书来获得额外的安全性和/或限制您的服务可能会响应的 IP 地址。

第二个选项是智能客户端,它将离线工作,然后在用户进入办公室时同步。 Microsoft Sync Framework.

【讨论】:

    猜你喜欢
    • 2012-02-06
    • 2015-04-17
    • 1970-01-01
    • 2014-04-13
    • 2013-04-27
    • 2012-02-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多