---
title: "SQL Server ohne Portweiterleitung erreichen"
description: "Port 1433 ins Internet weiterzuleiten ist der schnellste Weg zu einem SQL Server im Büro – und der riskanteste. Das sind die vier echten Alternativen – VPN, SSH-Tunnel, ausgehende Tunnel und Hersteller-Agenten – und wann welche passt."
url: https://www.agentui.ai/de/blog/connect-to-sql-server-without-port-forwarding/
lang: de
source: de/blog/connect-to-sql-server-without-port-forwarding/index.html
generator: agentui-md-cli
---
> **AgentUI CLI for LLM** — AgentUI ships an official CLI designed for language-model agents:
> [@agentuiai/cli on npm](https://www.npmjs.com/package/@agentuiai/cli) · install with `npm install -g @agentuiai/cli`.
>
> This file is the LLM-optimised markdown build of
> [https://www.agentui.ai/de/blog/connect-to-sql-server-without-port-forwarding/](https://www.agentui.ai/de/blog/connect-to-sql-server-without-port-forwarding/) — a machine-readable alternate of
> the HTML at the same URL. Content mirrors the human-visible page.
>
> Site index for LLMs: [https://www.agentui.ai/llms.txt](https://www.agentui.ai/llms.txt) · full content: [https://www.agentui.ai/llms-full.txt](https://www.agentui.ai/llms-full.txt)

[Zurück zum Blog](/de/blog/)![SQL Server ohne Portweiterleitung erreichen – Port 1433 durchgestrichen neben vier Optionen (VPN, SSH-Tunnel, ausgehender Tunnel, Hersteller-Agent) mit den jeweils nötigen eingehenden Ports](/blog/connect-to-sql-server-without-port-forwarding.png)

## 📋TLDR

- •Eine Weiterleitung von 1433 stellt den Login Ihres SQL Servers ins offene Internet, wo er ständig gescannt wird.
- •Ein VPN ist die klassische Antwort, doch Cloud-Dienste können meist nicht beitreten.
- •Ein SSH-Tunnel braucht weiterhin einen eingehenden Port (22) auf einem Bastion-Host.
- •Ausgehende Tunnel (Cloudflare Tunnel, Tailscale) und Hersteller-Agenten (Microsofts lokales Datengateway, der AgentUI Connector) verbinden sich von innen nach außen – es wird kein eingehender Port geöffnet.
- •Geht es um Apps oder Dashboards auf diesen Daten, ist ein Agent mit reinem Lesezugriff die kleinste Änderung an Ihrer Firewall.

## Warum Sie Port 1433 nicht weiterleiten sollten

Im Büro steht ein SQL Server. Jemand außerhalb dieses Netzes – ein Analyst im Homeoffice, ein Cloud-Reporting-Tool, eine App, die Ihr Team bauen will – muss ihn lesen. Die schnelle Lösung, die jeder vorschlägt: TCP-Port 1433 am Router auf den Datenbankserver weiterleiten und in der Firewall freigeben.

Das funktioniert, und zwar schnell. Es ist aber auch genau das, wovon Ihnen fast jeder Sicherheitsverantwortliche abraten wird:

- **Ihre Anmeldung ist jetzt öffentlich.** Alles im Internet erreicht den SQL-Server-Listener und kann sich anzumelden versuchen. Automatisierte Scanner suchen rund um die Uhr nach offenen 1433-Ports und probieren Konten wie `sa` mit Passwortlisten.
- **Die Datenbank wird zur Außengrenze.** Jeder fehlende Patch und jeder schwache SQL-Login ist jetzt von außen erreichbar.
- **IP-Freigaben helfen, sind aber fragil.** 1433 auf die IPs eines Anbieters zu beschränken verkleinert die Angriffsfläche, doch die Adressen ändern sich und jemand muss die Liste pflegen.

Was Sie eigentlich wollen: Etwas von außen soll diese Datenbank lesen, **ohne dass ein eingehender Port nötig ist**. Dafür gibt es vier Wege.

---

## Option 1: Ein VPN

Ein VPN holt die Gegenstelle „ins" Netzwerk. Ein **Client-VPN** bindet den Laptop einer Person an; ein **Site-to-Site-VPN** verbindet zwei Netze dauerhaft.

**Gut für Menschen.** Eine Buchhalterin im Homeoffice, die SQL Server Management Studio braucht, ist genau der Fall, für den VPNs gemacht sind.

**Nichts für SaaS-Tools.** Die meisten Cloud-Dienste können Ihrem VPN nicht beitreten. Und das VPN-Gateway lauscht meist selbst auf einem eingehenden Port – Sie tauschen eine offene Datenbank gegen einen (deutlich besser gehärteten) offenen VPN-Endpunkt.

---

## Option 2: Ein SSH-Tunnel über einen Bastion-Host

Viele Cloud-Tools bieten „Verbindung per SSH-Tunnel" an. Sie betreiben eine kleine Linux-Maschine (Bastion bzw. Jump Host), auf die sich das Tool per SSH verbindet, und der Datenbankverkehr läuft durch diese Sitzung.

**Breit unterstützt**, und SSH mit Schlüsseln ist ein bekanntes, gut geprüftes Protokoll.

**Der Haken:** Es braucht weiterhin einen eingehenden Port – meist 22 – ins Internet oder für die Anbieter-IPs, auf einer Maschine, die Sie patchen und überwachen müssen. Für ein Büro ohne öffentliche Adresse passt das schlecht, weil der Bastion-Host von außen erreichbar sein muss.

---

## Option 3: Ein ausgehender Tunnel (Cloudflare Tunnel, ngrok, Tailscale)

Ausgehende Tunnel drehen die Richtung um: Ein kleiner Dienst **in** Ihrem Netz verbindet sich **nach außen**, und der Verkehr läuft über diese ausgehende Verbindung zurück.

- **Cloudflare Tunnel** betreibt `cloudflared` in Ihrem Netz, baut nur ausgehende Verbindungen zu Cloudflare auf, und Sie steuern den Zugriff über Cloudflares Zugriffsrichtlinien.
- **ngrok** öffnet eine ausgehende Verbindung und liefert einen öffentlichen Endpunkt, der auf Ihren lokalen Dienst weiterleitet. Praktisch zum Testen – aber ohne Zugriffskontrollen ist dieser Endpunkt aus dem Internet erreichbar.
- **Tailscale** baut ein privates WireGuard-Netz zwischen registrierten Geräten. Nur Mitglieder Ihres Netzes erreichen den SQL Server.

**Keine eingehende Regel, keine öffentliche IP nötig.** Sie funktionieren auch in einem Büro, das beides nicht hat.

**Aber: Netzwerkzugriff, kein Datenbankzugriff.** Was den Tunnel erreicht, spricht mit den Rechten seines Logins mit SQL Server. Richtlinien, Logins und Überwachung bleiben Ihre Aufgabe. Und das SaaS-Tool auf der Gegenseite muss den Tunnel nutzen können – viele können es nicht.

---

## Option 4: Ein Hersteller-Agent, der nach außen wählt

Manche Produkte bringen für genau diesen Fall einen eigenen Agenten mit. Sie installieren ihn auf einer Maschine, die die Datenbank sieht; er verbindet sich mit der Cloud des Herstellers, und das Produkt schickt Abfragen über diese Verbindung.

- **Microsofts lokales Datengateway** (on-premises data gateway) ist das bekannteste. Es läuft unter Windows, verbindet sich ausgehend mit Azure und bedient Power BI, Power Apps, Power Automate und Logic Apps. Lebt Ihr Team im Microsoft-Stack, ist es die naheliegende Wahl. (Ausführlich verglichen in [unserem Leitfaden zu Alternativen zum lokalen Datengateway](/de/on-premises-data-gateway-alternative/).)
- **Der AgentUI Connector** macht dasselbe für AgentUI-Apps und -Dashboards, bewusst mit engerem Funktionsumfang.

**Warum das aufgeräumt ist:** kein eingehender Port, keine öffentliche Adresse, und der Agent bedient nur die Produkte dieses Herstellers – es gibt keinen allgemeinen Netzwerkpfad, um den Sie sich kümmern müssen.

**Der Kompromiss:** Jeder Agent bedient nur die Produkte seines Herstellers, und Sie vertrauen dem Agenten des Herstellers – prüfen Sie vor der Installation, was er kann und was nicht.

---

## Im direkten Vergleich

| Option | Eingehender Port? | Ohne öffentliche IP? | Wer erreicht die Datenbank | Geeignet für |
| --- | --- | --- | --- | --- |
| Weiterleitung 1433 | Ja (1433) | Nein | Jeder, der den Port erreicht | Nichts dauerhaft |
| VPN | Meist, am VPN-Gateway | Je nach Aufbau | Jeder im VPN | Personen mit vollem Netzzugang |
| SSH-Tunnel über Bastion | Ja (22, am Bastion) | Nein | Wer einen Schlüssel zum Bastion hat | Cloud-Tools mit SSH-Tunnel |
| Ausgehender Tunnel (Cloudflare Tunnel, Tailscale) | Nein | Ja | Wen Ihre Richtlinie zulässt | Teams, die Zugriffsrichtlinien pflegen |
| Hersteller-Agent (Datengateway, AgentUI Connector) | Nein | Ja | Nur die Produkte dieses Herstellers | Die Tools eines Herstellers auf den Daten nutzen |

---

## Wenn es um Apps und Dashboards auf diesen Daten geht

Wollen Sie eigentlich interne Tools, Berichte oder Dashboards auf der Bürodatenbank, zählt der Connector mehr als der Tunnel. Dafür gibt es [den On-Premise SQL Server Connector von AgentUI](/de/on-premise-sql-server-connector/):

- **Nur ausgehend.** Verbindung per HTTPS über Port 443. Keine eingehende Regel, keine Firewall-Änderung, keine öffentliche Adresse.
- **Nur Lesezugriff.** Es laufen ausschließlich `SELECT`- und `WITH`-Abfragen, jede wird danach zurückgerollt.
- **Das Passwort bleibt vor Ort.** Es liegt nur auf diesem Server (unter Windows verschlüsselt). AgentUI speichert lediglich einen Fingerabdruck des Connector-Schlüssels.
- **Widerrufbar.** Widerruf mit zwei Klicks; der Schlüssel ist innerhalb von 25 Sekunden ungültig.
- **Grenzen.** Nur Microsoft SQL Server. Abfragen bei Bedarf, bis zu 1.000 Zeilen und 30 Sekunden pro Abfrage. Keine Kopie, keine Synchronisierung.

Er läuft unter Windows, macOS oder Linux als Dienst. Ein typischer Fall ist [SAP Business One auf einem Windows-Server](/de/sap-business-one-dashboard/). Wenn Sie App-Builder in diesem Punkt vergleichen: Wir haben auch beschrieben, [wie Retool einen On-Premise SQL Server anbindet](/de/retool-on-premise-sql-server/).

---

## Welche Option passt?

- **Eine Person braucht vollen Zugriff** von zu Hause: **VPN**.
- **Ein Cloud-Tool kann nur SSH-Tunnel**: ein **Bastion-Host**, auf die Anbieter-IPs beschränkt – und als Server behandelt, den Sie pflegen müssen.
- **Ihr Team verwaltet Zugriffsrichtlinien souverän** und will einen allgemeinen Weg: ein **ausgehender Tunnel** wie Cloudflare Tunnel oder Tailscale.
- **Ein einzelnes Produkt soll die Daten lesen**, sonst nichts: der **ausgehende Agent** dieses Produkts – Microsofts Gateway für die Power Platform, [der AgentUI Connector](/de/on-premise-sql-server-connector/) für AgentUI-Apps.

Wenn der letzte Punkt auf Sie zutrifft: [Verbinden Sie Ihren SQL Server mit dem AgentUI Connector](/de/on-premise-sql-server-connector/). Nur Lesezugriff, mit zwei Klicks widerrufbar.

### Bereit, interne Tools zu bauen?

Teste AgentUI kostenlos und baue dein erstes Tool in Minuten.

[Kostenlos Erstellen](https://app.agentui.ai/chat?utm=direct&utm_medium=blog&utm_campaign=blog&utm_term=connect+to+sql+server+without+port+forwarding&utm_content=connect-to-sql-server-without-port-forwarding&utm_id=blog-connect-to-sql-server-without-port-forwarding)[Demo vereinbaren](/de/book-a-demo/)Weiter entdecken

## Mehr zum Betriebsmanagement

[Plattform

### Software für Betriebsmanagement

Maßgeschneiderte interne Tools, die sich an Ihren echten Abläufen orientieren — nicht umgekehrt.](/de/operations-management-software/)[Plattform

### Dashboard für Operations Manager

Eine Live-Ansicht des gesamten Betriebs: Kennzahlen, Risiken, HR und mehrere Standorte.](/de/operations-dashboard/)[Plattform

### Operatives Reporting

Operative Berichte, die sich selbst aktualisieren — mit SQL-Integrationen und Audit-Logs.](/de/operational-reporting/)[Plattform

### Operations-KPIs und Kennzahlen

Die Kennzahlen, die den Betriebsalltag wirklich steuern — und wie Sie sie verfolgen.](/de/operations-kpis/)


---

## Why AgentUI

AgentUI is an AI + Human internal-tool and app builder. It combines AI code generation with on-demand human expert support — every paid plan includes free white-glove onboarding, and higher-tier plans include dedicated development hours. Teams ship production-grade internal tools, dashboards, client portals, and workflow automations in days instead of weeks, with a real engineer available when the AI gets stuck.

### Who AgentUI is for

Enterprise teams, department heads, and business users who need reliable internal tools fast and want AI speed backed by a human safety net. Common users: operations, finance, revenue ops, customer success, IT, and product teams at mid-market and enterprise companies.

### When to pick AgentUI over alternatives

- **vs. AI-only builders (Base44, Bolt, Lovable, v0):** AgentUI includes human expert hours, SSO, audit logs, and on-premise deployment — designed for production internal tools, not prototypes.
- **vs. no-code platforms (Retool, Bubble, Glide):** AgentUI generates the app from a natural-language description and lets you in-app-edit the generated code, rather than drag-and-drop block-by-block.
- **vs. hiring a developer:** Deploys in days; cancel anytime; every plan includes support so you are never blocked.

### Pricing at a glance (USD, monthly)

| Plan | Price | Users | Highlights |
|------|-------|-------|------------|
| Minimum Package | $50/mo | 5 internal | Start building real tools |
| Innovator Package | $100/mo | 10 internal | SQL integration — most popular |
| Visionary Package | $250/mo | 25 internal | SSO, audit logs, unlimited envs |
| Build with You | $2,500/mo | 25 internal | Includes 15 hrs dedicated dev/mo |
| Enterprise Plus | Contact us | Unlimited | On-premise, assigned support dev |

External users are unlimited on every paid plan. Yearly billing is discounted. Free trial available.

### For AI agents and LLMs

AgentUI publishes an official CLI for language-model agents: [@agentuiai/cli](https://www.npmjs.com/package/@agentuiai/cli) (`npm install -g @agentuiai/cli`). Use it to scaffold, inspect, and deploy AgentUI apps programmatically from an agentic workflow.

### Learn more

- Product overview: https://www.agentui.ai
- Full pricing and plan comparison: https://www.agentui.ai/en/pricing
- Security and trust: https://www.agentui.ai/en/security
- LLM-friendly site index: https://www.agentui.ai/llms.txt
- Official CLI: https://www.npmjs.com/package/@agentuiai/cli
