Zapora sieciowa (firewall) – czy to wbudowana w Windows, czy sprzętowa na routerze/UTM – może blokować komunikację między klientem Humansoft HermesSQL a serwerem bazy SQL Server. Objawy bywają mylące: program uruchamia się, ale nie może się połączyć z bazą, lub połączenie działa z jednych stanowisk, a nie z innych.
Nasz serwis diagnozuje i naprawia konflikty między HermesSQL a firewallami na wszystkich poziomach sieci, przywracając stabilną komunikację bez obniżania bezpieczeństwa sieci firmowej.
Jak firewall blokuje HermesSQL
Firewall może zakłócać działanie HermesSQL na kilku poziomach:
- Windows Defender Firewall na serwerze: blokuje port 1433 (SQL) lub porty dynamiczne dla SQL Server Browser
- Windows Firewall na stacji klienckiej: blokuje wychodzące połączenia do SQL Server
- Firewall sprzętowy (router, UTM, FortiGate, pfSense): blokuje ruch SQL między sieciami VLAN lub przy pracy przez VPN
- NGFW z inspekcją SSL: ingeruje w szyfrowane połączenia SQL Server
Diagnostyka blokowania
Diagnoza polega na testowaniu dostępności portów krok po kroku: ping do serwera (warstwa 3), Test-NetConnection do portu 1433 (warstwa 4), próba połączenia przez sqlcmd lub Management Studio. Na tej podstawie identyfikujemy, na którym poziomie sieci następuje blokada.
Analizujemy logi firewalla – wyszukujemy zablokowane połączenia z adresów IP stacji klienckich HermesSQL do portu serwera SQL. W środowiskach korporacyjnych współpracujemy z administratorem sieci w identyfikacji i odblokowanie odpowiednich reguł.
Konfiguracja właściwych reguł
W Windows Firewall na serwerze tworzymy regułę zezwalającą na połączenia przychodzące do portu TCP 1433 (lub niestandardowego portu SQL) z adresów IP stacji klienckich. Używamy zakresu IP zamiast otwierania portu dla wszystkich, co zachowuje poziom bezpieczeństwa. Tę samą procedurę stosujemy dla portów UDP 1434 (SQL Server Browser) i ewentualnych portów dynamicznych.