.
Brammer hat Recht. Für einen direkten Zugriff müsstest du ein Loch in die Firewall des Draytek bohren. Mit Port Translation (Verschleierung) und HTTPS wäre das einigermaßen vertretbar ist aber sicherheitstechnisch die schlechteste Lösung.
VPN oder SSL VPN ist da schon erheblich sicherer, allein schon aus der Tatsache das du sehen kannst WER auf diese Seite zugreift.
Mit deinem jetzigen Draytek kannst du mit 3 Mausklicks ein PPTP VPN einrichten und das mit den bordeigenen VPN Clients der Außendienstmitarbeiter mal testen.
Problematisch ist bei UMTS/GSM VPN Zugriff aber immer das hier:
http://www.administrator.de/index.php?con ...
was dann Änderungen an Verträgen, APN, Tarifen usw. nach sich ziehen kann.
Ein
SSL_VPN z.B. mit dem Draytek 2930 löst das natürlich elegant und hat die gleiche Sicherheit wie ein normales VPN nur das es eben über eine SSL Verbindung Browser basierend geschickt wird.
Dies ist eine erhebliche Erleichterung für die externen Mitarbeiter, da sie keine Sorge mit NAT usw. an Hotspots und Mobilnetzen haben und lediglich ein User/Passwort im Browser angeben.
Die kostenlose Alternative ist dann OpenVPN auf dem Server zu installieren. Sie erfordert aber einen Client auf dem Endgerät.