---
title: "كيف تتصل بـ SQL Server دون إعادة توجيه المنافذ"
description: "إعادة توجيه المنفذ 1433 إلى الإنترنت هي أسرع طريقة للوصول إلى SQL Server في المكتب، وأخطرها. إليك البدائل الأربعة الحقيقية — VPN ونفق SSH والأنفاق الصادرة ووكلاء المزوّدين — ومتى يناسب كل منها."
url: https://www.agentui.ai/ar/blog/connect-to-sql-server-without-port-forwarding/
lang: ar
source: ar/blog/connect-to-sql-server-without-port-forwarding/index.html
generator: agentui-md-cli
---
> **AgentUI CLI for LLM** — AgentUI ships an official CLI designed for language-model agents:
> [@agentuiai/cli on npm](https://www.npmjs.com/package/@agentuiai/cli) · install with `npm install -g @agentuiai/cli`.
>
> This file is the LLM-optimised markdown build of
> [https://www.agentui.ai/ar/blog/connect-to-sql-server-without-port-forwarding/](https://www.agentui.ai/ar/blog/connect-to-sql-server-without-port-forwarding/) — a machine-readable alternate of
> the HTML at the same URL. Content mirrors the human-visible page.
>
> Site index for LLMs: [https://www.agentui.ai/llms.txt](https://www.agentui.ai/llms.txt) · full content: [https://www.agentui.ai/llms-full.txt](https://www.agentui.ai/llms-full.txt)

[العودة إلى المدونة](/ar/blog/)![الاتصال بـ SQL Server دون إعادة توجيه المنافذ — المنفذ 1433 مشطوب بجوار أربعة خيارات (VPN ونفق SSH ونفق صادر ووكيل مزوّد) مع المنافذ الواردة التي يحتاجها كل منها](/blog/connect-to-sql-server-without-port-forwarding.png)

## 📋TLDR

- •إعادة توجيه 1433 تضع شاشة تسجيل الدخول إلى SQL Server على الإنترنت العام، حيث تُفحص باستمرار.
- •الـ VPN هو الحل التقليدي، لكن الخدمات السحابية لا تستطيع عادةً الانضمام إليه.
- •نفق SSH ما زال يحتاج إلى منفذ وارد (22) على خادم وسيط في مكان ما.
- •الأنفاق الصادرة (Cloudflare Tunnel وTailscale) ووكلاء المزوّدين (بوابة البيانات المحلية من Microsoft وموصّل AgentUI) تتصل من داخل شبكتك إلى الخارج، فلا يُفتح أي منفذ وارد.
- •إن كان الهدف تطبيقات أو لوحات بيانات فوق هذه البيانات، فالوكيل المخصص للقراءة فقط هو أصغر تغيير على جدار الحماية.

## لماذا يجب تجنّب إعادة توجيه المنفذ 1433

لديك SQL Server في المكتب. وشخص ما خارج هذه الشبكة — محلل يعمل عن بُعد، أو أداة تقارير سحابية، أو تطبيق يريد فريقك بناءه — يحتاج إلى قراءته. الحل السريع الذي يقترحه الجميع: إعادة توجيه منفذ TCP رقم 1433 من الراوتر إلى خادم قاعدة البيانات والسماح به في جدار الحماية.

يعمل، وبسرعة. لكنه أيضاً ما سينصحك معظم خبراء الأمن بعدم فعله:

- **تصبح شاشة الدخول عامة.** أي شيء على الإنترنت يمكنه الوصول إلى SQL Server ومحاولة تسجيل الدخول. أدوات الفحص الآلية تبحث عن المنفذ 1433 المفتوح طوال اليوم، وتجرّب حسابات مثل `sa` بقوائم كلمات مرور.
- **تصبح قاعدة البيانات هي خط الدفاع.** كل تحديث أمني مؤجَّل وكل تسجيل دخول ضعيف صار في متناول الخارج.
- **حصر الوصول بعناوين IP مفيد، لكنه هشّ.** تقييد 1433 بعناوين مزوّد معيّن يقلّل الانكشاف، لكن هذه العناوين تتغير، وعلى أحدهم صيانة القائمة.

ما تريده فعلاً هو أن تقرأ جهة خارجية قاعدة البيانات **دون أي منفذ وارد**. وهناك أربع طرق لذلك.

---

## الخيار 1: شبكة VPN

تُدخل الـ VPN الطرف الخارجي "إلى داخل" شبكتك. **VPN العميل** يربط حاسوب شخص محدد، و**VPN بين موقعين** يربط شبكتين بشكل دائم.

**مناسب للأشخاص.** محاسب يعمل عن بُعد ويحتاج SQL Server Management Studio هو بالضبط ما صُمّمت له الـ VPN.

**غير مناسب لأدوات SaaS.** معظم الخدمات السحابية لا تستطيع الانضمام إلى شبكتك الافتراضية. كما أن بوابة الـ VPN نفسها تستمع عادةً على منفذ وارد، فتستبدل قاعدة بيانات مكشوفة بنقطة VPN مكشوفة (أكثر تحصيناً بكثير، هذا صحيح).

---

## الخيار 2: نفق SSH عبر خادم وسيط (Bastion)

تدعم أدوات سحابية كثيرة خيار "الاتصال عبر نفق SSH". تشغّل جهاز Linux صغيراً (خادماً وسيطاً) تتصل به الأداة عبر SSH، ويمرّ الاتصال بـ SQL Server عبر هذه الجلسة.

**مدعوم على نطاق واسع**، وSSH بالمفاتيح بروتوكول معروف ومُختبر جيداً.

**المشكلة:** ما زال يحتاج إلى منفذ وارد — غالباً 22 — مفتوح للإنترنت أو لعناوين المزوّد، على جهاز عليك تحديثه ومراقبته. ولا يناسب مكتباً بلا عنوان عام، لأن الخادم الوسيط يجب أن يكون قابلاً للوصول من الخارج.

---

## الخيار 3: نفق صادر (Cloudflare Tunnel وngrok وTailscale)

الأنفاق الصادرة تعكس الاتجاه: خدمة صغيرة **داخل** شبكتك تتصل **إلى الخارج**، وتعود حركة البيانات عبر هذا الاتصال الصادر.

- **Cloudflare Tunnel** يشغّل `cloudflared` داخل شبكتك، ولا يفتح إلا اتصالات صادرة إلى Cloudflare، وتتحكم في من يصل عبر سياسات الوصول.
- **ngrok** يفتح اتصالاً صادراً ويمنحك عنواناً عاماً يعيد التوجيه إلى خدمتك المحلية. مناسب للتجربة، لكن هذا العنوان يمكن الوصول إليه من الإنترنت ما لم تضف ضوابط وصول.
- **Tailscale** يبني شبكة WireGuard خاصة بين الأجهزة المسجّلة. أعضاء شبكتك فقط يصلون إلى SQL Server.

**لا قواعد واردة ولا حاجة لعنوان IP عام.** تعمل في مكتب لا يملك أياً منهما.

**لكنه وصول إلى الشبكة، لا إلى قاعدة البيانات.** ما يصل إلى النفق يتحدث مع SQL Server بصلاحيات حساب الدخول الخاص به. السياسات وحسابات الدخول والمراقبة تبقى مسؤوليتك. كما يجب أن تكون أداة SaaS على الطرف الآخر قادرة على استخدام النفق، وكثير منها لا يستطيع.

---

## الخيار 4: وكيل من المزوّد يتصل إلى الخارج

بعض المنتجات تأتي بوكيل خاص بها لهذه الحالة تحديداً. تثبّته على جهاز يرى قاعدة البيانات، فيتصل بسحابة المزوّد، ويرسل المنتج الاستعلامات عبر هذا الاتصال.

- **بوابة البيانات المحلية من Microsoft** (on-premises data gateway) هي الأشهر. تعمل على Windows، وتتصل صادرةً إلى Azure، وتخدم Power BI وPower Apps وPower Automate وLogic Apps. إن كان فريقك يعمل في منظومة Microsoft فهي الخيار الطبيعي. (نقارنها بالتفصيل في [دليلنا لبدائل بوابة البيانات المحلية](/ar/on-premises-data-gateway-alternative/).)
- **موصّل AgentUI** يفعل الشيء نفسه لتطبيقات ولوحات بيانات AgentUI، بنطاق أضيق عن قصد.

**لماذا هو مرتّب:** لا منفذ وارد ولا عنوان عام، والوكيل يخدم منتجات ذلك المزوّد فقط، فلا يوجد مسار شبكة عام يقلقك.

**المقابل:** كل وكيل يخدم منتجات مزوّده فقط، وأنت تثق بوكيل المزوّد، فاقرأ ما يستطيع وما لا يستطيع فعله قبل تثبيته.

---

## مقارنة جنباً إلى جنب

| الخيار | يفتح منفذاً وارداً؟ | يعمل دون IP عام؟ | من يصل إلى قاعدة البيانات | الأنسب لـ |
| --- | --- | --- | --- | --- |
| إعادة توجيه 1433 | نعم (1433) | لا | أي أحد يصل إلى المنفذ | لا شيء على المدى الطويل |
| VPN | عادةً، على البوابة | حسب الإعداد | أي أحد على الـ VPN | أشخاص يحتاجون وصولاً كاملاً |
| نفق SSH عبر خادم وسيط | نعم (22، على الخادم الوسيط) | لا | من يملك مفتاح الخادم الوسيط | أدوات سحابية تدعم أنفاق SSH |
| نفق صادر (Cloudflare Tunnel، Tailscale) | لا | نعم | من تسمح به سياستك | فرق تدير سياسات الوصول |
| وكيل المزوّد (البوابة، موصّل AgentUI) | لا | نعم | منتجات ذلك المزوّد فقط | استخدام أدوات مزوّد واحد على البيانات |

---

## إن كان الهدف تطبيقات ولوحات بيانات فوق هذه البيانات

إن كان ما تريده فعلاً أدوات داخلية أو تقارير أو لوحات بيانات فوق قاعدة بيانات المكتب، فالموصّل أهم من النفق. ولهذا صُمّم [موصّل AgentUI لـ SQL Server الداخلي](/ar/on-premise-sql-server-connector/):

- **صادر فقط.** يتصل عبر HTTPS على المنفذ 443. لا قواعد واردة، ولا تغيير في جدار الحماية، ولا حاجة إلى عنوان عام.
- **للقراءة فقط.** لا يُنفَّذ إلا `SELECT` و`WITH`، ويُتراجَع عن كل استعلام بعد انتهائه.
- **كلمة المرور لا تتحرك.** تُحفظ على ذلك الخادم فقط (ومشفّرة على Windows). ولا يحتفظ AgentUI إلا ببصمة لمفتاح الموصّل.
- **قابل للإلغاء.** تلغيه بنقرتين، ويتوقف المفتاح خلال 25 ثانية.
- **الحدود.** Microsoft SQL Server فقط. الاستعلامات عند الحاجة، بحد أقصى 1,000 صف و30 ثانية لكل منها. لا نسخ ولا مزامنة.

يُثبَّت على Windows أو macOS أو Linux كخدمة. من الحالات المعتادة [SAP Business One على خادم Windows](/ar/sap-business-one-dashboard/). وإن كنت تقارن أدوات بناء التطبيقات من هذه الزاوية، فقد شرحنا أيضاً [كيف يتصل Retool بـ SQL Server داخلي](/ar/retool-on-premise-sql-server/).

---

## أيّها تختار؟

- **شخص يحتاج وصولاً كاملاً** من المنزل: **VPN**.
- **أداة سحابية لا تدعم إلا أنفاق SSH**: **خادم وسيط** مقيّد بعناوين المزوّد، وتعامل معه كخادم إضافي تجب صيانته.
- **فريقك متمرّس في إدارة سياسات الوصول** ويريد مساراً عاماً: **نفق صادر** مثل Cloudflare Tunnel أو Tailscale.
- **تريد أن يقرأ منتج واحد فقط البيانات**: **الوكيل الصادر** لذلك المنتج — بوابة Microsoft لمنصة Power Platform، و[موصّل AgentUI](/ar/on-premise-sql-server-connector/) لتطبيقات AgentUI.

إن كانت الحالة الأخيرة حالتك، [فاربط SQL Server الخاص بك عبر موصّل AgentUI](/ar/on-premise-sql-server-connector/). للقراءة فقط، وتلغيه بنقرتين.

### جاهز لبناء أدواتك الداخلية؟

جرّب AgentUI مجانًا وابنِ أول أداة لك في دقائق.

[ابدأ الإنشاء مجاناً](https://app.agentui.ai/chat?utm=direct&utm_medium=blog&utm_campaign=blog&utm_term=connect+to+sql+server+without+port+forwarding&utm_content=connect-to-sql-server-without-port-forwarding&utm_id=blog-connect-to-sql-server-without-port-forwarding)[احجز عرضًا توضيحيًا](/ar/book-a-demo/)تابع الاستكشاف

## المزيد عن إدارة العمليات

[المنصة

### برنامج إدارة العمليات

أدوات مخصصة مبنية حول سير عملك الفعلي، لا العكس.](/ar/operations-management-software/)[المنصة

### لوحة تحكم مدير العمليات

عرض حي لسير العمل: المؤشرات والمخاطر وشؤون الموظفين وتعدّد الفروع.](/ar/operations-dashboard/)[المنصة

### التقارير التشغيلية

تقارير تشغيلية تتحدّث تلقائيًا، مع تكاملات SQL وسجلّ تدقيق.](/ar/operational-reporting/)[المنصة

### مؤشرات الأداء ومقاييس العمليات

المقاييس التي تحرّك القرارات اليومية فعليًا، وكيف تتابعها.](/ar/operations-kpis/)


---

## Why AgentUI

AgentUI is an AI + Human internal-tool and app builder. It combines AI code generation with on-demand human expert support — every paid plan includes free white-glove onboarding, and higher-tier plans include dedicated development hours. Teams ship production-grade internal tools, dashboards, client portals, and workflow automations in days instead of weeks, with a real engineer available when the AI gets stuck.

### Who AgentUI is for

Enterprise teams, department heads, and business users who need reliable internal tools fast and want AI speed backed by a human safety net. Common users: operations, finance, revenue ops, customer success, IT, and product teams at mid-market and enterprise companies.

### When to pick AgentUI over alternatives

- **vs. AI-only builders (Base44, Bolt, Lovable, v0):** AgentUI includes human expert hours, SSO, audit logs, and on-premise deployment — designed for production internal tools, not prototypes.
- **vs. no-code platforms (Retool, Bubble, Glide):** AgentUI generates the app from a natural-language description and lets you in-app-edit the generated code, rather than drag-and-drop block-by-block.
- **vs. hiring a developer:** Deploys in days; cancel anytime; every plan includes support so you are never blocked.

### Pricing at a glance (USD, monthly)

| Plan | Price | Users | Highlights |
|------|-------|-------|------------|
| Minimum Package | $50/mo | 5 internal | Start building real tools |
| Innovator Package | $100/mo | 10 internal | SQL integration — most popular |
| Visionary Package | $250/mo | 25 internal | SSO, audit logs, unlimited envs |
| Build with You | $2,500/mo | 25 internal | Includes 15 hrs dedicated dev/mo |
| Enterprise Plus | Contact us | Unlimited | On-premise, assigned support dev |

External users are unlimited on every paid plan. Yearly billing is discounted. Free trial available.

### For AI agents and LLMs

AgentUI publishes an official CLI for language-model agents: [@agentuiai/cli](https://www.npmjs.com/package/@agentuiai/cli) (`npm install -g @agentuiai/cli`). Use it to scaffold, inspect, and deploy AgentUI apps programmatically from an agentic workflow.

### Learn more

- Product overview: https://www.agentui.ai
- Full pricing and plan comparison: https://www.agentui.ai/en/pricing
- Security and trust: https://www.agentui.ai/en/security
- LLM-friendly site index: https://www.agentui.ai/llms.txt
- Official CLI: https://www.npmjs.com/package/@agentuiai/cli
