Главная/Услуги/Удалённый доступ для сотрудников: VPN и удалённые рабочие места

Удалённый доступ для сотрудников: VPN и удалённые рабочие места

Настраиваем удалённую работу так, чтобы сотрудник из дома, бухгалтер в командировке и склад в другом городе работали в тех же программах, что и офис, — через защищённый канал, а не через проброшенный наружу порт.

Реакция в течение часа OpenVPN, WireGuard, MikroTik, терминальный сервер Доступы отзываются за минуты, а не «когда вспомним»
Удалённый доступ и VPN
Кому подходит

Эта услуга для вас, если

Часть сотрудников работает не из офиса

Из дома, в разъездах, из филиала — и каждому нужны 1С, общие папки и почта так же, как за офисным столом.

Удалёнка уже есть, но «как получилось»

RDP открыт в интернет, у бухгалтера TeamViewer на рабочем компьютере, пароли одни на всех. Так удобно не только сотрудникам.

Нужно подключить филиал или склад

Чтобы 1С, принтеры и файлы работали в обеих точках как в одной сети.

Подрядчику нужен доступ к базе или серверу

И вы хотите давать его точечно и на время, а не «вот пароль от сервера».

Сотрудник уволился, а доступы остались

Никто точно не знает, кто и куда может зайти прямо сейчас.

Состав услуги

Что входит в организацию удалённого доступа

Способ подбираем под задачу после аудита сети: для десяти сотрудников и для филиала решения разные. Ниже — из чего собираем.

Корпоративный VPN

  • OpenVPN или WireGuard на маршрутизаторе MikroTik или отдельном сервере
  • Персональный профиль каждому сотруднику — никаких общих ключей
  • Туннель «офис — филиал» для второй площадки
  • Доступ только к нужному: бухгалтерии — к 1С, менеджерам — к папкам, подрядчику — к одному серверу

Удалённые рабочие места

  • Терминальный сервер: сотрудники работают в 1С и офисных программах на сервере, а не тянут базу по сети — 1С не тормозит на домашнем интернете
  • Доступ к своему офисному компьютеру через VPN, когда терминальный сервер избыточен
  • Печать, сканирование и общие папки с удалённого места
  • Настройка ноутбуков сотрудников и инструкция, по которой они подключаются сами

Управление доступами

  • Учётные записи через домен: доступ выдаётся и отзывается одним действием
  • Отзыв доступа при увольнении — в тот же день, по регламенту
  • Журнал подключений: кто, когда и откуда заходил
  • Описание схемы остаётся у вас — кто, куда и как подключён

Двухфакторная защита входа — дополнительно

  • Вход по RDP защищён двухфакторной аутентификацией: пароль плюс код на телефоне
  • Подобранный или утёкший пароль перестаёт быть ключом к серверу
  • Такое решение мы внедряли на терминальных серверах с доступом по RDP
Стоимость

Сколько стоит удалённый доступ

от 4 000 ₽ / час

Настройка удалённого доступа — разовая работа по часам; типовой объём оцениваем после бесплатного аудита сети. Для компаний на абонентском обслуживании настройка и сопровождение удалённых подключений входят в договор.

Рассчитать для своей компании

На стоимость влияет

  • Сколько сотрудников и площадок подключаем
  • VPN к своим компьютерам или терминальный сервер
  • Есть ли в компании домен и управляемый маршрутизатор
  • Требования к безопасности: сегментация сети, доступ по ролям, двухфакторная аутентификация

Терминальный сервер, если его ещё нет, и двухфакторная защита входа считаются отдельно — по смете после аудита.

Конкретика

С чем работаем

OpenVPN и WireGuard

Два стандарта корпоративного VPN. Какой подходит вам — зависит от оборудования и задач, разбираем на аудите.

MikroTik

Маршрутизаторы, на которых VPN и туннели между площадками живут без отдельного сервера.

Windows Server и Active Directory

Терминальный сервер, домен, групповые политики, управление учётными записями.

Linux

VPN-серверы и шлюзы на Ubuntu и Debian там, где возможностей MikroTik недостаточно.

1С по удалёнке

Терминальный режим и серверная часть, чтобы база не ползала по домашнему каналу.

Рабочие места

Windows, macOS и Linux на стороне сотрудников: настройка подключения и инструкции.

Процесс

Как организуем удалённый доступ

Заявка и бесплатный аудит сети

Смотрим маршрутизатор, серверы, домен, каналы провайдера и что сейчас открыто наружу. Без обязательств.

Схема и смета

Предлагаем способ под вашу задачу: VPN, терминальный сервер или их сочетание; называем объём работ в часах.

Пилотная группа

Подключаем двух-трёх сотрудников, проверяем 1С, печать и скорость на реальном канале.

Подключение всех

Раздаём персональные профили, настраиваем ноутбуки, оставляем инструкцию «как подключиться».

Передача схемы и сопровождение

Описание подключений остаётся у вас; дальше поддерживаем в рамках абонемента или по заявкам.

Вопросы

Вопросы об удалённом доступе

VPN соединяет компьютер сотрудника с офисной сетью: он работает как будто из офиса, но программы крутятся на его машине. Терминальный сервер выполняет программы у вас, а сотруднику передаёт только картинку — 1С и тяжёлые базы так работают быстрее на любом канале. Часто нужны оба: VPN как защищённая дорога, терминальный сервер как рабочее место в её конце.
Безопасно настолько, насколько ограничен доступ. Личному ноутбуку даём дорогу только к нужному — например, к терминальному серверу, а не ко всей сети. Тогда проблемы домашнего компьютера остаются домашними.
Его профиль отзывается в тот же день одним действием. Что ещё должно быть записано про доступы, чтобы уход сотрудника не стал проблемой, мы разбирали в статье про документирование инфраструктуры.
Для классической схемы — да, либо у офиса, либо у сервера. Если провайдер белый адрес не даёт, есть обходные варианты — разберём на аудите, это влияет на схему и смету.
Открытый в интернет RDP — первое, что перебирают боты, и работает он ровно до первого подобранного пароля. Мы прячем его за VPN, а при необходимости добавляем двухфакторную аутентификацию на вход: для сотрудников почти ничего не меняется, а из интернета сервер перестаёт быть виден.
Зависит от исходной сети: там, где есть управляемый маршрутизатор и домен, дело идёт быстрее; там, где удалёнка собиралась годами «как получилось», сначала наводим порядок. Срок называем после аудита — вместе со сметой.

Бесплатный аудит ИТ-инфраструктуры

Посмотрим, в каком состоянии ваши серверы, сеть, резервные копии и лицензии, и назовём стоимость обслуживания. Без обязательств.

+7 (499) 113-61-30Пн–Пт, 9:00–19:00


    Ответим в течение часа в рабочее время.

    Форму защищает Яндекс SmartCaptcha — обработка данных.

    Смотрите также

    Другие услуги