---
title: "ポートフォワーディングなしでSQL Serverに接続する方法"
description: "1433番ポートをインターネットに転送するのは、社内のSQL Serverに届く最速の方法であり、最も危険な方法でもあります。現実的な4つの代替策（VPN、SSHトンネル、外向きトンネル、ベンダーのエージェント）と、それぞれが向いている場面をまとめました。"
url: https://www.agentui.ai/ja/blog/connect-to-sql-server-without-port-forwarding/
lang: ja
source: ja/blog/connect-to-sql-server-without-port-forwarding/index.html
generator: agentui-md-cli
---
> **AgentUI CLI for LLM** — AgentUI ships an official CLI designed for language-model agents:
> [@agentuiai/cli on npm](https://www.npmjs.com/package/@agentuiai/cli) · install with `npm install -g @agentuiai/cli`.
>
> This file is the LLM-optimised markdown build of
> [https://www.agentui.ai/ja/blog/connect-to-sql-server-without-port-forwarding/](https://www.agentui.ai/ja/blog/connect-to-sql-server-without-port-forwarding/) — a machine-readable alternate of
> the HTML at the same URL. Content mirrors the human-visible page.
>
> Site index for LLMs: [https://www.agentui.ai/llms.txt](https://www.agentui.ai/llms.txt) · full content: [https://www.agentui.ai/llms-full.txt](https://www.agentui.ai/llms-full.txt)

[ブログに戻る](/ja/blog/)![ポートフォワーディングなしでSQL Serverに接続する：取り消し線の入った1433番ポートと、4つの選択肢（VPN、SSHトンネル、外向きトンネル、ベンダーのエージェント）それぞれに必要な受信ポート](/blog/connect-to-sql-server-without-port-forwarding.png)

## 📋TLDR

- •1433番を転送すると、SQL Serverのログイン画面がインターネットに出て、常にスキャンされます。
- •VPNは定番ですが、クラウドサービスは通常VPNに参加できません。
- •SSHトンネルでも、どこかの踏み台サーバーで受信ポート（22番）が必要です。
- •外向きトンネル（Cloudflare Tunnel、Tailscale）やベンダーのエージェント（Microsoftのオンプレミスデータゲートウェイ、AgentUIコネクタ）は社内から外へ接続するため、受信ポートを開けません。
- •目的がそのデータを使ったアプリやダッシュボードなら、読み取り専用のエージェントがファイアウォールへの変更を最小にできます。

## 1433番ポートの転送を避けるべき理由

社内にSQL Serverがあります。そのネットワークの外にいる誰か——リモートのアナリスト、クラウドのレポートツール、チームが作りたいアプリ——がそれを読む必要があります。誰もが最初に提案する手っ取り早い方法は、ルーターでTCP 1433番をDBサーバーに転送し、ファイアウォールで許可することです。

動きますし、手軽です。ただ、ほとんどのセキュリティ担当者が「やめておくべき」と言う方法でもあります。

- **ログイン画面が公開される。** インターネット上のあらゆるものがSQL Serverに到達し、認証を試せます。自動スキャナーは一日中、開いている1433番を探し、`sa` などのアカウントにパスワードリストを試しています。
- **データベースが境界線になる。** 適用していないパッチも弱いSQLログインも、外部から到達可能になります。
- **IP制限は役立つが、もろい。** 1433番をベンダーのIPに限定すれば露出は減りますが、IPは変わり、誰かがリストを管理し続ける必要があります。

本当に必要なのは、**受信ポートなしで**外部からそのデータベースを読めるようにすることです。方法は4つあります。

---

## 選択肢1：VPN

VPNは外部の相手を社内ネットワークの「内側」に入れます。**クライアントVPN**は個人のPCを接続し、**サイト間VPN**は2つのネットワークを常時つなぎます。

**人向け。** SQL Server Management Studioを使うリモートの経理担当者は、まさにVPNが想定するケースです。

**SaaSツールには不向き。** 多くのクラウドサービスは社内のVPNに参加できません。またVPNゲートウェイ自体が通常は受信ポートで待ち受けるため、公開されたDBを、（はるかに堅牢とはいえ）公開されたVPN端点に置き換えることになります。

---

## 選択肢2：踏み台サーバー経由のSSHトンネル

多くのクラウドツールが「SSHトンネル経由で接続」に対応しています。ツールがSSHで入れる小さなLinuxマシン（踏み台）を用意し、SQL Serverへの通信をそのセッション経由で流します。

**対応ツールが多く**、鍵認証のSSHはよく知られ検証された仕組みです。

**注意点：** 受信ポート（通常22番）をインターネットかベンダーのIPに開ける必要があり、そのマシンのパッチ適用と監視も必要です。公開アドレスのないオフィスには不向きです。踏み台サーバーは外部から到達できる必要があるためです。

---

## 選択肢3：外向きトンネル（Cloudflare Tunnel、ngrok、Tailscale）

外向きトンネルは向きを逆にします。社内の**内側**にある小さなプロセスが**外へ**接続し、通信はその外向き接続を通って戻ってきます。

- **Cloudflare Tunnel** は社内で `cloudflared` を動かし、Cloudflareへの外向き接続だけを張ります。誰が入れるかはアクセスポリシーで制御します。
- **ngrok** は外向き接続を開き、ローカルのサービスに転送する公開エンドポイントを発行します。テストには便利ですが、アクセス制御を付けなければそのエンドポイントはインターネットから到達できます。
- **Tailscale** は登録した端末同士でWireGuardのプライベートネットワークを作ります。ネットワークのメンバーだけがSQL Serverに届きます。

**受信ルールも公開IPも不要。** どちらもないオフィスでも動作します。

**ただし、DBではなくネットワークへのアクセスです。** トンネルに届いたものは、そのログインの権限でSQL Serverと話せます。ポリシー、ログイン、監視は引き続き自社の責任です。そして相手側のSaaSツールがトンネルを使えなければなりませんが、使えないものも多くあります。

---

## 選択肢4：外へ接続するベンダーのエージェント

この用途のために専用エージェントを提供する製品もあります。DBが見えるマシンにインストールすると、ベンダーのクラウドへ外向きに接続し、製品はその接続を通してクエリを送ります。

- **Microsoftのオンプレミスデータゲートウェイ** が最も有名です。Windowsで動作し、Azureへ外向きに接続して、Power BI、Power Apps、Power Automate、Logic Appsに対応します。チームがMicrosoft製品中心なら、まずこれが候補です。（詳しくは[オンプレミスデータゲートウェイの代替ガイド](/ja/on-premises-data-gateway-alternative/)で比較しています。）
- **AgentUIコネクタ** はAgentUIのアプリとダッシュボード向けに同じことを行い、意図的に範囲を絞っています。

**すっきりしている理由：** 受信ポートも公開アドレスも不要で、エージェントはそのベンダーの製品にしか使われないため、汎用のネットワーク経路を気にする必要がありません。

**トレードオフ：** それぞれ自社ベンダーの製品にしか使えず、ベンダーのエージェントを信頼することになります。インストール前に、できることとできないことを確認してください。

---

## 比較表

| 方法 | 受信ポートを開ける？ | 公開IPなしで動く？ | DBに届くのは | 向いている用途 |
| --- | --- | --- | --- | --- |
| 1433番の転送 | はい（1433） | いいえ | ポートに届く誰でも | 長期利用には不向き |
| VPN | 通常はゲートウェイで | 構成による | VPN上の誰でも | ネットワーク全体へのアクセスが必要な人 |
| 踏み台経由のSSHトンネル | はい（踏み台の22） | いいえ | 踏み台の鍵を持つ人 | SSHトンネル対応のクラウドツール |
| 外向きトンネル（Cloudflare Tunnel、Tailscale） | いいえ | はい | ポリシーで許可された相手 | アクセスポリシーを管理できるチーム |
| ベンダーのエージェント（ゲートウェイ、AgentUIコネクタ） | いいえ | はい | そのベンダーの製品だけ | 1つのベンダーのツールでデータを使う |

---

## 目的がそのデータを使ったアプリやダッシュボードなら

本当に欲しいのが社内DBの上に作る業務ツール、レポート、ダッシュボードなら、トンネルよりコネクタの選び方が重要です。そのために作ったのが[AgentUIのオンプレミスSQL Serverコネクタ](/ja/on-premise-sql-server-connector/)です。

- **外向きのみ。** ポート443のHTTPSで外へ接続。受信ルールもファイアウォール変更も公開アドレスも不要です。
- **読み取り専用。** 実行できるのは `SELECT` と `WITH` だけで、各クエリは実行後にロールバックされます。
- **パスワードは動かない。** そのサーバーにだけ保存（Windowsでは暗号化）。AgentUIが持つのはコネクタキーのフィンガープリントだけです。
- **取り消し可能。** 2クリックで取り消し、キーは25秒以内に無効になります。
- **制限。** 対応はMicrosoft SQL Serverのみ。クエリは必要なときに実行され、1回あたり最大1,000行・30秒。DBのコピーや同期はしません。

Windows・macOS・Linuxにサービスとしてインストールできます。典型的なのは[WindowsサーバーでのSAP Business One](/ja/sap-business-one-dashboard/)です。この観点でアプリ構築ツールを比較しているなら、[RetoolがオンプレミスのSQL Serverにどう接続するか](/ja/retool-on-premise-sql-server/)も解説しています。

---

## どれを選ぶべきか

- **人が自宅からフルアクセスしたい：** **VPN**。
- **クラウドツールがSSHトンネルにしか対応していない：** ベンダーのIPに限定した**踏み台**。保守すべきサーバーが1台増えると考えてください。
- **アクセスポリシーを自社で管理でき、汎用の経路が欲しい：** Cloudflare TunnelやTailscaleのような**外向きトンネル**。
- **1つの製品にだけデータを読ませたい：** その製品の**外向きエージェント**。Power PlatformならMicrosoftのゲートウェイ、AgentUIのアプリなら[AgentUIコネクタ](/ja/on-premise-sql-server-connector/)。

最後のケースに当てはまるなら、[AgentUIコネクタでSQL Serverをつなぎましょう](/ja/on-premise-sql-server-connector/)。読み取り専用で、2クリックで取り消せます。

### 社内ツールを作ってみませんか？

AgentUI を無料で試して、最初のツールを数分で作れます。

[無料で作成開始](https://app.agentui.ai/chat?utm=direct&utm_medium=blog&utm_campaign=blog&utm_term=connect+to+sql+server+without+port+forwarding&utm_content=connect-to-sql-server-without-port-forwarding&utm_id=blog-connect-to-sql-server-without-port-forwarding)[デモを予約](/ja/book-a-demo/)関連コンテンツ

## オペレーション管理についてもっと見る

[プラットフォーム

### 業務管理ソフトウェア

実際の業務フローに合わせて作る社内ツール。業務をツールに合わせる必要はありません。](/ja/operations-management-software/)[プラットフォーム

### オペレーション管理者向けダッシュボード

指標・リスク・人事・多拠点まで、事業の今をひと目で確認できます。](/ja/operations-dashboard/)[プラットフォーム

### 業務レポーティング

SQL連携と監査ログ付きで、自動更新される業務レポート。](/ja/operational-reporting/)[プラットフォーム

### オペレーションKPIと指標

日々の意思決定を実際に動かしている指標と、その追い方。](/ja/operations-kpis/)


---

## Why AgentUI

AgentUI is an AI + Human internal-tool and app builder. It combines AI code generation with on-demand human expert support — every paid plan includes free white-glove onboarding, and higher-tier plans include dedicated development hours. Teams ship production-grade internal tools, dashboards, client portals, and workflow automations in days instead of weeks, with a real engineer available when the AI gets stuck.

### Who AgentUI is for

Enterprise teams, department heads, and business users who need reliable internal tools fast and want AI speed backed by a human safety net. Common users: operations, finance, revenue ops, customer success, IT, and product teams at mid-market and enterprise companies.

### When to pick AgentUI over alternatives

- **vs. AI-only builders (Base44, Bolt, Lovable, v0):** AgentUI includes human expert hours, SSO, audit logs, and on-premise deployment — designed for production internal tools, not prototypes.
- **vs. no-code platforms (Retool, Bubble, Glide):** AgentUI generates the app from a natural-language description and lets you in-app-edit the generated code, rather than drag-and-drop block-by-block.
- **vs. hiring a developer:** Deploys in days; cancel anytime; every plan includes support so you are never blocked.

### Pricing at a glance (USD, monthly)

| Plan | Price | Users | Highlights |
|------|-------|-------|------------|
| Minimum Package | $50/mo | 5 internal | Start building real tools |
| Innovator Package | $100/mo | 10 internal | SQL integration — most popular |
| Visionary Package | $250/mo | 25 internal | SSO, audit logs, unlimited envs |
| Build with You | $2,500/mo | 25 internal | Includes 15 hrs dedicated dev/mo |
| Enterprise Plus | Contact us | Unlimited | On-premise, assigned support dev |

External users are unlimited on every paid plan. Yearly billing is discounted. Free trial available.

### For AI agents and LLMs

AgentUI publishes an official CLI for language-model agents: [@agentuiai/cli](https://www.npmjs.com/package/@agentuiai/cli) (`npm install -g @agentuiai/cli`). Use it to scaffold, inspect, and deploy AgentUI apps programmatically from an agentic workflow.

### Learn more

- Product overview: https://www.agentui.ai
- Full pricing and plan comparison: https://www.agentui.ai/en/pricing
- Security and trust: https://www.agentui.ai/en/security
- LLM-friendly site index: https://www.agentui.ai/llms.txt
- Official CLI: https://www.npmjs.com/package/@agentuiai/cli
