現在我在Windwos server 2012上的防火牆設定一個防火牆規則是只允許特定IP才能連server的SQL Server,防火牆的設定規則如下
設完後再去看防火牆的log 還是有看到未允許的IP嘗試連1433並被允許,請問我那邊沒設定到
建議直接從實體防火牆設定,設定Port Mapping,順便變更目的埠(1433) => 全世界都知道1433是SQL Server的服務埠,當然改掉(隱藏)避免無聊人士測試連線
你這應該是有其他規則影響
例如有其他規則有設定外網ALL>1433(沒指定遠端IP位址)
或是有網外all>網內all之類的其他設定覆蓋了你新增的設定
你可以先關掉所有規則單獨打開你新增的來做測試
因為你是全通的想設成特定ip才通1433(更侷限),應該和你租用雲端主機無關
雲端如果開放對外全通你就可以用os防火牆做ip篩選
不會因為雲端主機防火牆的設定
造成你不能侷限自己伺服器os的連線ip設定(因為是在你本機拒絕)
另外防火牆設定1433和sql服務無關....
防火牆關了sql服務就算活著也連不到