Vorschläge für den Zugriff auf SQL Server über das Internet

Vorschläge für den Zugriff auf SQL Server über das Internet

Ich muss remote auf den SQL-Server eines Kunden und im Idealfall auf sein gesamtes LAN zugreifen können.

Sie haben eine Firewall/einen Router, aber der dafür Verantwortliche ist nicht bereit, die Ports für SQL Server zu öffnen und kann die PPTP-Weiterleitung nicht unterstützen.

Der Administrator hat VNC auf einem nicht standardmäßigen Port geöffnet, aber da sie eine dynamische IP haben, ist es schwierig, sie immer zu finden.

In der Vergangenheit habe ich eine VPN-Verbindung hergestellt, die eine Verbindung zu unserem Netzwerk herstellt. Aber das hat nicht so gut funktioniert, denn wenn ich Zugriff brauche, muss ich die computerphobischen Benutzer bitten, auf das Symbol zu doppelklicken und zu drückenConnect

ich habe versucht, eine geplante Aufgabe zu erstellen, die durch Ausführen von Folgendem versucht, die VPN-Verbindung zu unserem Büro jederzeit aufrechtzuerhalten:

>rasdial "vpn to name" username password

Aber nach ein paar Monaten spielte die VPN-Verbindung verrückt und ich dachte, es sei beides, aber keines von beiden, weder verbunden noch getrennt; und die VPN-Verbindung würde nicht wieder funktionieren, bis der Server neu gestartet wurde.

Kann mir jemand einen Weg vorstellen, wie ich auf das LAN des Kunden zugreifen kann, ohne

  • Öffnen von Ports am Router
  • müssen ihre externe IP kennen
  • Kundeninteraktion jeglicher Art

Bla, bla, bla

  • VPN verwenden
  • Das VNC-Protokoll hat bekannte Schwächen
  • Es ist unklug, die Abwehrkräfte zu senken
  • Es ist nicht ratsam, SQL Server direkt dem Internet auszusetzen
  • du hast diese Zeile aus Empire geklaut

Dem Kunden ist das alles egal. Er möchte, dass alles funktioniert.

Aktualisierung 02.05.2011

Ein Kunde hat heute Morgen angerufen, weil etwas nicht funktioniert. Dieses riesige Internet, in dem jeder auf der Welt miteinander verbunden ist – aber ich kann keinen Server verwalten, der 25 Minuten entfernt ist.

Antwort1

Lassen Sie sie einen dynamischen DNS-Dienst verwenden und stellen Sie dann über VNC eine Verbindung zu diesem DNS-Namen her.

Antwort2

Fog Creek Kopilotbietet einen One-Click-Verbindungsdienst, der auf VNC (IIRC) basiert und relativ kostengünstig ist und nach der Installation und Konfiguration (und deaktivierter Verbindungsbestätigung) keine Benutzerinteraktion auf der Remote-Seite erfordert. Erfordert keine Firewall-Änderungen im Netzwerk.

Wenn die grundlegende VNC-Verbindung für Sie einwandfrei funktioniert, installieren Sie einen dynamischen DNS-Client auf dem Server und lassen Sie ihn einen statischen Hostnamen aktualisieren, den Sie für die Verbindung verwenden können, solange ein Port geöffnet ist (wie Sie angegeben haben).

Antwort3

Persönlich würde ich niemals zulassen, dass ein Anbieter ohne meine ausdrückliche Erlaubnis und Anwesenheit eine Verbindung zu meinem Netzwerk herstellt. Mein Vorschlag (der eigentlich ein Vorschlag an sie und nicht an Sie ist) wäre, eine Drittanbieterlösung wie GoToMeeting, Webex usw. zu verwenden, damit Sie sich unter ihrer Beteiligung mit ihren Servern verbinden können.

Antwort4

Installieren Sie Logmein kostenlos auf dem Server und den Client-Rechnern.

verwandte Informationen