インターネットから SQL Server にアクセスするための提案

インターネットから SQL Server にアクセスするための提案

顧客の SQL Server、理想的には LAN 全体にリモートでアクセスできる必要があります。

ファイアウォール/ルーターはありますが、その管理者は SQL Server のポートを開くことを望まず、PPTP 転送をサポートできません。

管理者は非標準ポートで VNC を開きましたが、動的 IP を持っているため、常に見つけるのは困難です。

以前、私たちのネットワークに接続するVPN接続を作成したことがあります。しかし、それはうまくいきませんでした。アクセスが必要なときに、コンピューターが苦手なユーザーにアイコンをダブルクリックして押すように頼まなければならなかったからです。Connect

私は、次のコマンドを実行して、オフィスへの VPN 接続を常に維持するようにスケジュールされたタスクを作成しようとしました。

>rasdial "vpn to name" username password

しかし、数か月後、VPN 接続がおかしくなり、接続も切断もされていない状態になり、サーバーを再起動するまで VPN 接続は機能しなくなりました。

誰か、顧客のLANにアクセスするための方法を思いつきますか?

  • ルーターのポートを開く
  • 外部IPを知る必要がある
  • あらゆる種類の顧客とのやり取り

何とか何とか何とか

  • VPNを使用する
  • vncプロトコルには既知の弱点がある
  • 防御を緩めるのは賢明ではない
  • SQL Serverをインターネットに直接公開するのは賢明ではない
  • あなたはそのセリフをEmpireから盗んだ

顧客はそんなことは気にしません。顧客は物事がうまくいくことを望んでいます。

2011年5月2日更新

今朝、顧客から電話があり、動作しないとのこと。世界中の人々が相互接続しているこの巨大なインターネットでは、25 分離れたサーバーを管理することができません。

答え1

ダイナミック DNS サービスを使用してもらい、VNC 経由でその DNS 名に接続します。

答え2

フォグクリーク副操縦士VNC (IIRC) をベースにしたワンクリック接続サービスを提供しており、かなり安価で、インストールして構成すると (接続確認は無効になります)、リモート側でユーザーの操作は必要ありません。ネットワーク上のファイアウォールの変更は必要ありません。

基本的な VNC 接続が正常に機能する場合は、サーバーに動的 DNS クライアントをインストールし、ポートが開いている限り (指定したとおり) 接続に使用できる静的ホスト名を更新します。

答え3

個人的には、明示的な許可と立ち会いなしにベンダーが私のネットワークに接続することを許可することはありません。私の提案 (実際にはベンダーに対する提案であり、あなたに対する提案ではありません) は、GoToMeeting、Webex などのサードパーティ ソリューションを使用して、ベンダーの参加を得てベンダーのサーバーに接続できるようにすることです。

答え4

サーバーおよびクライアント マシンに Logmein を無料でインストールします。

関連情報