1 votes

Obtenir des données internes à partir d'un serveur externe

Je ne sais pas si c'est le bon forum.

Disons que j'ai un serveur SQL sur mon réseau interne. Disons également que j'ai un serveur web externe qui n'est pas sur le même réseau mais que je veux qu'il puisse obtenir des informations de ce serveur SQL interne.

Comment cela se fait-il ?

Je pourrais techniquement ouvrir le pare-feu pour que le serveur externe puisse communiquer directement avec le serveur interne, mais cela ne me semble pas sûr au cas où le serveur serait piraté, etc.

Je pourrais aussi créer un service Web sur le réseau interne qui communique avec le serveur SQL et auquel le serveur externe peut communiquer par https, mais cela m'oblige à ouvrir le pare-feu, même si ce n'est que le port 443 entre les deux.

Quelles autres solutions existe-t-il ? Dois-je installer un deuxième serveur SQL sur le réseau externe et avoir une sorte de synchronisation des données ? Mais que faire si j'ai besoin que les communications soient bidirectionnelles, de sorte que je puisse modifier des éléments du serveur externe sur la base de données interne.

Et comment les grandes entreprises font-elles ce genre de choses ?

J'espère que vous comprenez ma question.

4voto

Sven Points 95985

Mettez en place un VPN entre votre réseau interne et le serveur externe. Dans les cas simples, une connexion tunnel SSH ou similaire correctement entretenue peut déjà suffire.

0 votes

Oui, c'est en gros la même chose que d'ouvrir le pare-feu si le trafic est crypté.

2 votes

Non, ce n'est pas le cas. Un serveur VPN est destiné à sécuriser ce type de connexion. Ouvrir simplement le pare-feu au port de votre base de données est une mauvaise idée, car cela est potentiellement moins renforcé contre les tentatives de connexion malveillantes. Et aussi : Vous avez demandé comment les grandes entreprises font cela. Le VPN est généralement la réponse.

0 votes

En quoi cela serait-il différent ? Si le serveur externe est piraté, ils ont de toute façon un accès complet au serveur interne. Ou est-ce que je rate quelque chose ?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X