Configuração de firewall para o SQL Server 2012 Express no Windows Server 2008 R2 para Workgroup

2

Estamos tentando configurar um aplicativo de servidor para ser executado no Windows Server 2008 R2 usando o SQL Server 2012 Express. Com o firewall do servidor completamente desligado, o aplicativo pode se comunicar muito bem com o servidor, mas quando o firewall é ativado e as portas usuais do SQL Server são habilitadas, a comunicação falha.

Existem truques especiais com o firewall para permitir que isso funcione em uma rede de grupo de trabalho? As pessoas de suporte a aplicativos estão acostumadas a trabalhar em uma rede baseada em domínio e ficam surpresas que o firewall não esteja funcionando com suas portas habituais abertas.

Obrigado,

Atualização:

Recebemos o seguinte arquivo em lote para abrir as portas necessárias no servidor. Nós tentamos isso e vimos todas as entradas SQL correspondentes na lista de exceções do firewall, mas ainda não estava funcionando (e tentamos uma reinicialização do servidor).

@echo =========  SQL Server Ports  ===================
@echo Enabling SQLServer default instance port 1433
netsh firewall set portopening TCP 1433 "SQLServer" 
@echo Enabling Dedicated Admin Connection port 1434
netsh firewall set portopening TCP 1434 "SQL Admin Connection" 
@echo Enabling conventional SQL Server Service Broker port 4022  
netsh firewall set portopening TCP 4022 "SQL Service Broker" 
@echo Enabling Transact-SQL Debugger/RPC port 135 
netsh firewall set portopening TCP 135 "SQL Debugger/RPC" 
@echo =========  Analysis Services Ports  ==============
@echo Enabling SSAS Default Instance port 2383
netsh firewall set portopening TCP 2383 "Analysis Services" 
@echo Enabling SQL Server Browser Service port 2382
netsh firewall set portopening TCP 2382 "SQL Browser" 
@echo =========  Misc Applications  ==============
@echo Enabling HTTP port 80 
netsh firewall set portopening TCP 80 "HTTP" 
@echo Enabling SSL port 443
netsh firewall set portopening TCP 443 "SSL" 
@echo Enabling port for SQL Server Browser Service's 'Browse' Button
netsh firewall set portopening UDP 1434 "SQL Browser" 
@echo Allowing multicast broadcast response on UDP (Browser Service Enumerations OK)
netsh firewall set multicastbroadcastresponse ENABLE
    
por jacobsee 15.10.2013 / 16:44

1 resposta

1

A documentação do SQL Server tem um capítulo muito bom sobre a configuração do Firewall do Windows para o SQL Server. Preste atenção especial à seção "portas dinâmicas": Configure o Firewall do Windows para permitir o acesso ao SQL Server

Suponho que sua instância tenha um intermediário em 1433 e, em seguida, use portas dinâmicas para a instância do SQL DB. Nesse caso, você pode desabilitar as portas dinâmicas ou, usando o Firewall Avançado do Windows, dar acesso ao sqlservr.exe em vez de uma porta específica (conforme a documentação).

    
por 15.10.2013 / 16:52