Заради принудителните ваканции, дори и на големите компании с развита ИТ инфраструктура, им е трудно да организират дистанционна работа на персонала, а малкия бизнес просто няма ресурси за разгръщане на необходимите услуги. Друг проблем е свързан с информационната сигурност: отварянето на достъп до вътрешната мрежа от домашни компютри на служителите е рисковано без използването на специализирани корпоративни продукти. Наемането на виртуални сървъри не изисква капитални разходи и позволява временното решение да излезе извън защитеното периметър. В тази статия ще разгледаме няколко типични сценария за използване на VDS при самоизолация. Веднага трябва да отбележим, че статията е запознаваща и е насочена повече към тези, които само навлизат в темата.
1. Трябва ли да използваме VDS за настройка на VPN?
Виртуалната частна мрежа е необходима за безопасен достъп на служителите до вътрешните корпоративни ресурси през интернет. VPN сървър може да бъде инсталиран на рутера или вътре в защитеното периметър, но при самоизолация, броят на свързаните едновременно отдалечени потребители ще се увеличи, така че ще е необходим производителен рутер или отделен компютър. Използването на съществуващите (например, имейл сървър или уеб сървър) не е безопасно. В много компании VPN вече функционира, но ако все още няма или произволността на рутера не е достатъчна за поддръжка на всички отдалечени връзки, поръчването на външен виртуален сървър ще спести средства и ще улесни настройката.
2. Как да организираме VPN услуга на VDS?
Първо е необходимо да се поръча VDS. За създаването на собствена VPN, мощните конфигурации не са нужни на малките компании — достатъчен е сървър от начален ниво на GNU/Linux. Ако изчислителните ресурси не са достатъчни, те винаги могат да бъдат увеличени. Остава само да изберете протокол и софтуер за организация на клиентските връзки към VPN сървъра. Вариантите са много, препоръчваме да се спре на Ubuntu Linux и Този отворен кросплатформен сървър и клиент за VPN е лесен за настройка, поддържа различни протоколи и осигурява надеждно криптиране. След конфигурирането на сървъра остава най-интересното: клиентските акаунти и настройването на отдалечени връзки от домашните компютри на служителите. За да осигурите достъп на служителите до офисната локална мрежа, ще трябва да свържете сървъра с рутера на местната мрежа чрез криптиран тунел и тук отново ще ни помогне SoftEther.
3. Защо е необходим собствен сервис за видеоконферентна връзка (ВКС)?
Електронната поща и месинджърите не са достатъчни, за да заменят ежедневната комуникация в офиса по работни въпроси или за дистанционно обучение. С преминаването към работа от разстояние малките бизнеси и образователните институции започнаха активно да усвояват публични услуги за организиране на телеконференции в аудио и видео формат. Нrecentният с Zoom показа вредността на тази идея: оказа се, че дори лидерите на пазара не се грижат достатъчно за конфиденциалността.
Може да се създаде собствен сервис за конференцсвързване, но е не винаги целесъобразно да бъде разгръщан в офиса. За това ще е необходим производителен компютър и, най-важното, висока пропускателна способност на интернет връзката. Без опит специалистите на компанията могат неправилно да оценят нуждите от ресурси и да поръчат твърде слаба или твърде мощна и скъпа конфигурация, а увеличаването на канала в наетите площи в бизнес центъра не винаги е реализуемо. Освен това, започването на достъпен сервис за ВКС вътре в защитен периметър, достъпен от интернет, не е най-добрата идея от гледна точка на информационната сигурност.
Виртуалният сървър е идеален за решаване на задачата: той изисква само месечен абонамент, а изчислителната мощност може да се увеличава или намалява по желание. Освен това на VDS не е трудно да се разгръне защитен месинджър с възможност за групови чатове, хелпдеск, хранилище на документи, хранилище на изходен код и всякакви други съпътстващи временни услуги за съвместна работа и обучение от вкъщи. Виртуалният сървър не е задължително да бъде свързан с офисната мрежа, ако приложенията, работещи на него, не изискват това: необходимите данни могат просто да бъдат копирани.
4. Как да организираме работа в екип и обучение от вкъщи?
На първо място, е необходимо да изберем подходящо решение за видеоконференции. Малките бизнеси трябва да се насочат към безплатни и условно безплатни продукти, като например — тази отворена платформа позволява провеждането на видеоконференции, уебинари, предавания и презентации, както и организиране на дистанционно обучение. Нейната функционалност е аналогична на функционалността на комерциалните системи:
- предаване на видео и звук;
- общи дъски и споделени екрани;
- общи и частни чатове;
- пощенски клиент за кореспонденция и разпращане;
- вграден календар за планиране на събития;
- анкетиране и гласуване;
- обмен на документи и файлове;
- запис на уеб събития;
- неограничен брой виртуални стаи;
- мобилен клиент за Android.
Важно е да се отбележи високото ниво на сигурност на OpenMeetings, както и възможностите за персонализиране и интеграция на платформата с популярни CMS, обучаващи системи и офисна IP телефония. Недостатък на решението е следствие от неговите предимства: то е доста сложно за настройка открито ПО. Още един отворен продукт със сходна функционалност е . Малките екипи могат да изберат условно безплатни версии на комерсиални решения за видеоконференции, като например местни или . Последният е подходящ и за големи организации: заради режима на самоизолация разработчикът предлага безплатна версия за 1000 потребители за период от три месеца.
На следващия етап е необходимо да се изучи документацията, да се изчисли нуждата от ресурси и да се поръча VDS. Обикновено за развързване на VDS за видеоконференции са необходими средни конфигурации на GNU/Linux или Windows с достатъчно оперативна памет и място за съхранение. Разбира се, всичко зависи от задачите, но VDS позволява експериментиране: добавяне на ресурси или отказ от ненужни не е късно. Накрая ще остане най-интересното: конфигуриране на VDS и свързаното ПО, създаване на потребителски акаунти и при необходимост инсталиране на клиентски програми.
5. С какво да заменим небезопасните домашни компютри?
Дори ако компанията разполага с виртуална частна мрежа, това не решава всички проблеми свързани с безопасната работа от разстояние. Нормално, към VPN се свързват не толкова много хора с ограничен достъп до вътрешни ресурси. Когато целият офис работи от дома — това е съвсем различна ситуация. Личните компютри на служителите могат да бъдат заразени с вреден софтуер, те могат да бъдат използвани от членове на семейството, а конфигурацията на машините често не отговаря на корпоративните изисквания.
Раздаването на лаптопи на всички е скъпо, модерните облачни решения за виртуализация на работни станции също не са евтини, но има решение — услуги за отдалечен работен плот (Remote Desktop Services или RDS) на Windows. Разгръщането им на виртуална машина е страхотна идея. Всички служители ще работят с един и същ набор от приложения и контролът на достъпа до услугите на локалната мрежа ще бъде много по-лесен. Може дори да наемете виртуален сървър с антивирусен софтуер, за да спестите от закупуването на лиценз. Да речем, че в нашия случай във всяка конфигурация на Windows е налична антивирусна защита от лабораторията Касперски.
6. Как да настроите RDS на виртуален сървър?
Първо необходимо е да поръчате VDS, като се ръководите от нуждата от изчислителни ресурси. Във всеки случай тя е индивидуална, но за организация на RDS е необходима мощна конфигурация: не по-малко от четири изчислителни ядра, по един гигабайт памет за всеки от активно работещите потребители и около 4 ГБ за системата, а също така достатъчно голям обем на диска. Пропускателната способност на канала трябва да се изчисли, базирана на необходимостта от 250 Кбит/сек на потребител.
В стандартната конфигурация Windows Server позволява едновременно да се създадат не повече от две RDP сесии, и то само за администриране на компютъра. За настройка на пълнофункционални услуги за дистанционни работни станции е необходимо да се добавят серверни роли и компоненти, да се активира лицензирания сървър или да се използва външен сървър, както и да се инсталират клиентски лицензии (CAL), които се купуват отделно. Наемането на мощен VDS и терминални лицензии за Windows Server ще струва скъпо, но е по-изгодно от закупуването на физически сървър, който ще е необходим за относително кратък период и за който пак ще са нужни RDS CAL. Освен това съществува опция да не плащате за лицензиите легално: в продължение на 120 дни RDS може да се използва в демонстрационен режим.
Започвайки от Windows Server 2012, за използване на RDS е желателно машината да бъде добавена в домейн Active Directory (AD). Въпреки че в много случаи това може да се избегне, свързването на отделен виртуален сървър с реален IP адрес към разпространения в офисната локална мрежа домейн чрез VPN не е сложно. Освен това на потребителите все пак ще е необходим достъп от виртуалните работни станции до вътрешните корпоративни ресурси. За да си улесните живота, струва си да се обърнете към доставчик, който сам ще настрои услугите на виртуалната машина на клиента. В частност, ако закупите лицензи RDS CAL от RuVDS, нашата техническа поддръжка ще ги инсталира на собствен сървър за лицензиране и ще настрои услугите за дистанционни работни станции на виртуалната машина на клиента.
Използването на RDS ще освободи ИТ специалистите от главоболие, свързано с унифициране на софтуерната конфигурация на домашните компютри на служителите до общ корпоративен стандарт и ще опрости значително дистанционното администриране на работните места на потребителите.
А как в компанията ви реализирате интересни идеи за използване на VDS по време на общата самоизолация?
Източник: habr.com
