Luca_spl ha scritto:
Ho un server con 2 schede di rere una con indirizzo ip pubblico e una con indirizzo intranet.
Non è il massimo in termini di sicurezza
Ovviamente devo accedere a sql solo dalla rete intranet.
Puoi definire le schede sulle quali è in ascolto SQL Server tramite SQL Server Configuration Manager nelle proprietà del TCP IP.
Ho creato la regola come programma sqlsvr.exe , e le porte 1433 1434.
Ripeto: è evidente che quella istanza non è in ascolto sulla porta 1433. Se lo fosse (ma stai sicuro che non lo è) diventerebbe superflua la regola sulla 1434 (che dovrebbe essere poi la porta UDP e non TCP)
Ma nn posso tenere una macchina esposta a internet senza protezione.
Io non metterei un database server (server e non istanza) esposto su internet neanche dove la sicurezza è un optional