Sugestões para acessar o SQL Server da Internet

2

Eu preciso poder acessar o SQL Server de um cliente e, idealmente, toda a sua LAN, remotamente.

Eles têm um firewall / roteador, mas o responsável por ele não está disposto a abrir portas para o SQL Server e não é capaz de suportar o encaminhamento de PPTP.

O admin abriu o VNC, em uma porta não padronizada, mas como eles têm um IP dinâmico, é difícil encontrá-los o tempo todo.

No passado, criei uma conexão VPN que se conecta à nossa rede. Mas isso não funcionou tão bem, já que quando eu preciso de acesso, eu tenho que pedir aos usuários com fobia de computador para clicar duas vezes no ícone e pressionar Conectar

Eu tentei criar uma tarefa agendada que tenta manter a conexão VPN de volta ao nosso escritório em todos os momentos executando:

>rasdial "vpn to name" username password

Mas depois de alguns meses a conexão VPN enlouqueceu, e achou que era ambos, e nenhum deles conectava um desconectado; e a conexão vpn não funcionaria novamente até que o servidor fosse reinicializado.

Alguém pode pensar em uma maneira pela qual eu possa acessar a LAN do cliente que não envolva

  • abrindo portas no roteador
  • precisando conhecer seu IP externo
  • interação com o cliente de qualquer tipo

Blá blá blá

  • use vpn
  • o protocolo vnc tem fraquezas conhecidas
  • você é insensato para diminuir suas defesas
  • não é sábio expor o SQL Server diretamente à internet
  • você roubou essa linha do Império

O cliente não se importa com nada disso. O cliente quer que as coisas funcionem.

Atualização 5/2/2011

O cliente ligou hoje de manhã com as coisas não funcionando. Esta enorme internet onde todos no mundo estão conectados uns aos outros - tet eu não posso administrar um servidor de 25 minutos.

    
por Ian Boyd 07.06.2010 / 17:11

5 respostas

0

Eu vou responder a minha própria pergunta e dizer que não há resposta.

Exceto talvez Teredo; mas sofre do mesmo problema (não confiável).

    
por 05.05.2011 / 01:26
0

Peça-lhes que usem um serviço DNS dinâmico e, em seguida, conectem-se a esse nome DNS via VNC.

    
por 07.06.2010 / 17:25
0

O Fog Creek Copilot oferece um serviço de conexão de um clique que é baseado no VNC (IIRC) e é razoavelmente barato e não requer interação do usuário no lado remoto, uma vez instalado e configurado (e a confirmação de conexão está desativada). Não requer alterações de firewall em sua rede.

Se a conexão VNC básica funcionar bem para você, instale um cliente DNS dinâmico no servidor e faça com que ele atualize um nome de host estático que você pode usar para conectar, desde que uma porta seja aberta (como você indicou). / p>     

por 07.06.2010 / 17:50
0

Pessoalmente, eu nunca deixaria um fornecedor se conectar à minha rede sem minha permissão e presença explícitas. Minha sugestão (que é realmente uma sugestão para eles e não para você) seria usar uma solução de terceiros, como GoToMeeting, Webex, etc, para permitir que você se conecte ao (s) servidor (es) com a participação deles.

    
por 08.06.2010 / 02:56
0

Instale o Logmein gratuitamente nas máquinas do servidor e do cliente.

    
por 05.05.2011 / 03:48