Debido a las vacaciones forzadas, incluso las grandes empresas con una infraestructura de TI desarrollada tienen dificultades para organizar el trabajo remoto de su personal, y las pequeñas empresas simplemente no tienen suficientes recursos para implementar los servicios necesarios. Otro problema está relacionado con la seguridad de la información: es arriesgado abrir el acceso a la red interna desde las computadoras de los hogares de los empleados sin el uso de productos especializados de clase empresarial. El alquiler de servidores virtuales no requiere gastos de capital y le permite realizar soluciones temporales fuera del perímetro protegido. En un breve artículo, consideraremos varios escenarios típicos para usar VDS en autoaislamiento. Inmediatamente vale la pena señalar que el artículo introductorio y está más enfocada a aquellos que solo profundizan en el tema.
1. ¿Debo usar VDS para configurar una VPN?
Se requiere una red privada virtual para que los empleados accedan de forma segura a los recursos corporativos internos a través de Internet. El servidor VPN se puede configurar en un enrutador o dentro de un perímetro seguro, pero en condiciones de autoaislamiento, la cantidad de usuarios remotos conectados simultáneamente aumentará, lo que significa que necesita un enrutador productivo o una computadora dedicada. No es seguro usar los existentes (por ejemplo, un servidor de correo o un servidor web). Muchas empresas ya tienen una VPN, pero si aún no existe, o si la arbitrariedad del enrutador no es suficiente para manejar todas las conexiones remotas, solicitar un servidor virtual externo le ahorrará dinero y simplificará la configuración.
2. ¿Cómo organizar el servicio VPN en VDS?
Primero, necesitas pedir un VDS. Las pequeñas empresas no necesitan configuraciones potentes para crear su propia VPN; un servidor GNU/Linux básico será suficiente.LinuxSi los recursos informáticos resultan insuficientes, siempre se pueden aumentar. Lo único que queda es elegir el protocolo y el software para establecer conexiones de cliente con el servidor VPN. Hay muchas opciones, pero recomendamos Ubuntu Linux и Este servidor y cliente VPN abierto y multiplataforma es fácil de configurar, admite una variedad de protocolos y proporciona un cifrado sólido. Después de configurar el servidor, queda lo más interesante: las cuentas de los clientes y configurar conexiones remotas desde las computadoras de los empleados. Para proporcionar a los empleados acceso a la LAN de la oficina, deberá conectar el servidor al enrutador de la red local a través de un túnel encriptado, y aquí SoftEther nos ayudará nuevamente.
3. ¿Por qué necesita su propio servicio de videoconferencia (VCS)?
El correo electrónico y la mensajería instantánea no son suficientes para reemplazar la comunicación diaria en la oficina sobre temas laborales o para el aprendizaje a distancia. Con la transición al trabajo remoto, las pequeñas empresas y las instituciones educativas han comenzado a desarrollar activamente servicios públicos para organizar teleconferencias en formato de audio y video. Reciente Con Zoom, se reveló lo pernicioso de esta idea: resultó que incluso a los líderes del mercado no les importa lo suficiente la privacidad.
Es posible crear su propio servicio de conferencias, pero no siempre es recomendable implementarlo en la oficina. Esto requerirá una computadora productiva y, lo que es más importante, una conexión a Internet de gran ancho de banda. Sin experiencia, los especialistas de la empresa pueden calcular incorrectamente los requisitos de recursos y ordenar una configuración demasiado débil o demasiado potente y costosa, y no siempre es posible expandir el canal en las instalaciones alquiladas en el centro de negocios. Además, lanzar un servicio de videoconferencia accesible por Internet dentro de un perímetro seguro no es la mejor idea en términos de seguridad de la información.
Un servidor virtual es ideal para resolver el problema: solo requiere una suscripción mensual, mientras que la potencia informática se puede aumentar o disminuir a su gusto. Además, es fácil implementar un mensajero seguro con la posibilidad de chats grupales, una mesa de ayuda, un repositorio de documentos, un repositorio de código fuente y cualquier otro servicio temporal relacionado para el trabajo en equipo y el aprendizaje en el hogar en VDS. Un servidor virtual no tiene que estar conectado a la red de una oficina si las aplicaciones que se ejecutan en él no lo requieren: los datos necesarios simplemente se pueden copiar.
4. ¿Cómo organizar el trabajo en equipo y el aprendizaje en casa?
En primer lugar, debe elegir una solución de videoconferencia de software. Las pequeñas empresas deben centrarse en productos freeware y shareware, como – esta plataforma abierta le permite realizar videoconferencias, seminarios web, transmisiones y presentaciones, así como organizar el aprendizaje a distancia. Su funcionalidad es similar a la de los sistemas comerciales:
- transmisión de vídeo y sonido;
- tableros comunes y pantallas comunes;
- chats públicos y privados;
- cliente de correo para correspondencia y envíos postales;
- calendario integrado para planificar eventos;
- encuestas y votaciones;
- intercambio de documentos y archivos;
- grabación de eventos web;
- número ilimitado de salas virtuales;
- cliente móvil en Android.
Vale la pena señalar el alto nivel de seguridad de OpenMeetings, así como la posibilidad de personalización e integración de la plataforma con CMS populares, sistemas de capacitación y telefonía IP de oficina. La desventaja de la solución es consecuencia de sus ventajas: es bastante difícil configurar un software de código abierto. Otro producto de código abierto con una funcionalidad similar es . Los equipos pequeños pueden elegir versiones shareware de servidores de videoconferencia comerciales, como, por ejemplo, servidores domésticos. o . Este último también es adecuado para grandes organizaciones: debido al régimen de autoaislamiento, el desarrollador libre de usar la versión para 1000 usuarios durante tres meses.
El siguiente paso consiste en revisar la documentación, calcular los requisitos de recursos y solicitar un VDS. Por lo general, la implementación de un servidor de videoconferencias requiere configuraciones GNU/Linux de nivel intermedio.Linux o Windows Con suficiente RAM y almacenamiento. Por supuesto, todo depende de las tareas a realizar, pero VDS permite experimentar: nunca es tarde para añadir recursos o eliminar los innecesarios. La parte más interesante queda para el final: configurar el servidor VCS y el software asociado, crear cuentas de usuario e instalar programas cliente si es necesario.
5. ¿Cómo reemplazar las computadoras domésticas inseguras?
Incluso si la empresa tiene una red privada virtual, no resolverá todos los problemas con el trabajo remoto seguro. En circunstancias normales, no muchas personas se conectan a una VPN con acceso limitado a los recursos internos. Cuando toda la oficina trabaja desde casa, es un deporte completamente diferente. Las computadoras personales de los empleados pueden infectarse con malware, son utilizadas por los hogares y la configuración de las máquinas a menudo no cumple con los requisitos corporativos.
Repartir portátiles a todo el mundo es caro, y las novedosas soluciones en la nube para la virtualización de escritorios tampoco son baratas, pero existe una solución: los Servicios de Escritorio Remoto (RDS). WindowsImplementarlos en una máquina virtual es una excelente idea. Todos los empleados trabajarán con un conjunto estándar de aplicaciones, y controlar el acceso a los servicios de la LAN desde un único nodo será mucho más fácil. Incluso puede alquilar un servidor virtual con software antivirus para ahorrar en licencias. Por ejemplo, en cualquier configuración, tenemos Windows La protección antivirus de Kaspersky Lab está disponible.
6. ¿Cómo configurar RDS en un servidor virtual?
Primero debe solicitar VDS, centrándose en la necesidad de recursos informáticos. En cada caso, es individual, pero organizar RDS requiere una configuración poderosa: al menos cuatro núcleos de cómputo, un gigabyte de memoria para cada uno de los usuarios que trabajan simultáneamente y alrededor de 4 GB para el sistema, así como una cantidad bastante grande de almacenamiento. . El ancho de banda del canal debe calcularse en función de la necesidad de 250 Kbps por usuario.
En configuración estándar Windows Server Le permite crear hasta dos sesiones RDP simultáneamente y es solo para administración de computadoras. Para configurar servicios de escritorio remoto completos, deberá agregar roles y características de servidor, activar un servidor de licencias o usar uno externo e instalar licencias de acceso de cliente (CAL), que se compran por separado. Alquilar un VDS potente y licencias de terminal para Windows Server No serán baratos, pero resultan más rentables que comprar un servidor físico, que solo necesitarás por un corto tiempo y para el cual aún tendrás que adquirir una CAL de RDS. Además, existe una opción legal para evitar el pago de licencias: puedes usar RDS en modo de prueba durante 120 días.
Desde Windows Server En 2012, para usar RDS, se recomendaba unir la máquina a un dominio de Active Directory (AD). Si bien esto no es necesario en muchos casos, conectar un servidor virtual independiente con una dirección IP real a un dominio implementado en la LAN de la oficina mediante VPN es sencillo. Además, los usuarios seguirán necesitando acceso a los recursos corporativos internos desde sus escritorios virtuales. Para simplificar el proceso, conviene contactar con un proveedor que aprovisione los servicios en la máquina virtual del cliente. En concreto, si adquiere licencias CAL de RDS de RuVDS, nuestro soporte técnico las instalará en nuestro servidor de licencias y configurará los Servicios de Escritorio Remoto en la máquina virtual del cliente.
El uso de RDS aliviará a los profesionales de TI del dolor de cabeza de llevar la configuración de software de las computadoras domésticas de los empleados a un denominador corporativo común y simplificará en gran medida la administración remota de las estaciones de trabajo de los usuarios.
¿Y cómo implementó su empresa ideas interesantes para usar VDS durante el autoaislamiento general?
Fuente: habr.com
