به دلیل تعطیلات اجباری، حتی شرکت های بزرگ با زیرساخت های توسعه یافته فناوری اطلاعات سازماندهی کار از راه دور برای کارکنان خود دشوار است و مشاغل کوچک به سادگی منابع کافی برای استقرار خدمات لازم را ندارند. مشکل دیگر مربوط به امنیت اطلاعات است: باز کردن دسترسی به شبکه داخلی از رایانه های خانگی کارمندان بدون استفاده از محصولات تخصصی کلاس سازمانی خطرناک است. اجاره سرورهای مجازی نیازی به هزینه های سرمایه ای ندارد و اجازه می دهد تا راه حل های موقت در خارج از محیط محافظت شده انجام شود. در این مقاله کوتاه به چند سناریو معمولی برای استفاده از VDS در حین انزوا نگاه خواهیم کرد. بلافاصله شایان ذکر است که مقاله مقدماتی و بیشتر برای کسانی است که فقط در حال بررسی موضوع هستند.
1. آیا باید از VDS برای راه اندازی VPN استفاده کنم؟
یک شبکه خصوصی مجازی برای دسترسی امن کارکنان به منابع داخلی شرکت از طریق اینترنت ضروری است. سرور VPN را می توان روی یک روتر یا داخل یک محیط محافظت شده نصب کرد، اما در شرایط ایزوله شدن، تعداد کاربران راه دور متصل به طور همزمان افزایش می یابد، به این معنی که شما به یک روتر قدرتمند یا یک رایانه اختصاصی نیاز خواهید داشت. استفاده از موارد موجود (مثلاً سرور پست الکترونیکی یا وب سرور) ایمن نیست. بسیاری از شرکتها قبلاً VPN دارند، اما اگر هنوز وجود نداشته باشد یا روتر به اندازه کافی انعطافپذیر نباشد تا بتواند تمام اتصالات از راه دور را مدیریت کند، سفارش یک سرور مجازی خارجی باعث صرفهجویی در هزینه و سادهسازی راهاندازی میشود.
2. چگونه یک سرویس VPN را در VDS سازماندهی کنیم؟
اول، باید یک VDS سفارش دهید. شرکتهای کوچک برای ایجاد VPN خود به پیکربندیهای قدرتمندی نیاز ندارند - یک سرور گنو/لینوکس سطح مبتدی کافی است.Linuxاگر منابع محاسباتی ناکافی باشند، همیشه میتوان آنها را افزایش داد. تنها چیزی که باقی میماند انتخاب پروتکل و نرمافزار برای برقراری ارتباط کلاینت با سرور VPN است. گزینههای زیادی وجود دارد، اما ما توصیه میکنیم Ubuntu Linux и - این سرور و سرویس گیرنده VPN باز و چند پلتفرمی تنظیم آسان است، از چندین پروتکل پشتیبانی می کند و رمزگذاری قوی ارائه می دهد. پس از پیکربندی سرور، جالبترین بخش باقی میماند: حسابهای مشتری و راهاندازی اتصالات از راه دور از رایانههای خانگی کارمندان. برای دسترسی کارکنان به LAN اداری، باید سرور را از طریق یک تونل رمزگذاری شده به روتر شبکه محلی متصل کنید و در اینجا SoftEther دوباره به ما کمک خواهد کرد.
3. چرا به سرویس ویدئو کنفرانس (VCS) خود نیاز دارید؟
ایمیل و پیام رسان های فوری برای جایگزینی ارتباطات روزانه در دفتر در مورد مسائل کاری یا آموزش از راه دور کافی نیستند. با انتقال به کار از راه دور، مشاغل کوچک و مؤسسات آموزشی شروع به کشف فعالانه خدمات عمومی برای سازماندهی کنفرانس های تلفنی در قالب صوتی و تصویری کردند. اخیر با زوم مضر بودن این ایده را آشکار کرد: معلوم شد که حتی رهبران بازار به اندازه کافی به حریم خصوصی اهمیت نمی دهند.
شما می توانید سرویس کنفرانس خود را ایجاد کنید، اما استقرار آن در دفتر همیشه توصیه نمی شود. برای این کار به یک کامپیوتر قدرتمند و مهمتر از همه اتصال اینترنت با پهنای باند بالا نیاز دارید. بدون تجربه، متخصصان شرکت می توانند نیازهای منابع را به اشتباه محاسبه کنند و پیکربندی بسیار ضعیف یا بسیار قدرتمند و گران قیمت را سفارش دهند، و همیشه نمی توان کانال را در فضای اجاره شده در یک مرکز تجاری گسترش داد. علاوه بر این، اجرای یک سرویس کنفرانس ویدیویی قابل دسترسی از اینترنت در داخل یک محیط محافظت شده بهترین ایده از نظر امنیت اطلاعات نیست.
یک سرور مجازی برای حل مشکل ایده آل است: فقط به هزینه اشتراک ماهانه نیاز دارد و قدرت محاسباتی را می توان به دلخواه افزایش یا کاهش داد. علاوه بر این، در VDS به راحتی میتوان یک پیامرسان امن با قابلیت گروهبندی چت، میز کمک، ذخیرهسازی اسناد، مخزن متن منبع و هر سرویس موقت مرتبط دیگری برای کار گروهی و آموزش خانگی به کار برد. اگر برنامه های کاربردی در حال اجرا بر روی آن نیازی به آن نداشته باشند، نیازی نیست که سرور مجازی به شبکه اداری متصل باشد: داده های لازم را می توان به سادگی کپی کرد.
4. چگونه کار گروهی و یادگیری را در خانه سازماندهی کنیم؟
اول از همه، شما باید یک راه حل نرم افزار ویدئو کنفرانس را انتخاب کنید. کسبوکارهای کوچک باید بر روی محصولات رایگان و اشتراکافزار تمرکز کنند، مانند - این پلت فرم باز به شما امکان می دهد کنفرانس های ویدئویی، وبینارها، پخش ها و ارائه ها و همچنین سازماندهی آموزش از راه دور را انجام دهید. عملکرد آن مشابه سیستم های تجاری است:
- انتقال تصویر و صدا؛
- تابلوهای اشتراکی و صفحه نمایش مشترک؛
- چت های عمومی و خصوصی؛
- مشتری ایمیل برای مکاتبات و پستی؛
- تقویم داخلی برای برنامه ریزی رویداد.
- نظرسنجی و رای گیری؛
- تبادل اسناد و پرونده ها؛
- ضبط رویدادهای وب؛
- تعداد نامحدود اتاق مجازی؛
- کلاینت موبایل تحت Android.
شایان ذکر است سطح بالای امنیت OpenMeetings و همچنین امکان سفارشی سازی و ادغام پلتفرم با CMS محبوب، سیستم های آموزشی و تلفن IP اداری. نقطه ضعف راه حل نتیجه مزایای آن است: این نرم افزار منبع باز است که پیکربندی آن بسیار دشوار است. یکی دیگر از محصولات منبع باز با عملکرد مشابه است . تیمهای کوچک میتوانند نسخههای اشتراکافزار سرورهای ویدئوکنفرانس تجاری، مانند سرورهای داخلی را انتخاب کنند یا . دومی برای سازمان های بزرگ نیز مناسب است: به دلیل رژیم خود انزوا، توسعه دهنده استفاده رایگان از نسخه برای 1000 کاربر به مدت سه ماه.
مرحله بعدی بررسی مستندات، محاسبه منابع مورد نیاز و سفارش VDS است. به طور معمول، استقرار یک سرور کنفرانس ویدیویی نیاز به پیکربندیهای سطح متوسط گنو/لینوکس دارد.Linux یا Windows با رم و فضای ذخیرهسازی کافی. البته، همه چیز به وظایف موجود بستگی دارد، اما VDS امکان آزمایش را فراهم میکند: هیچوقت برای اضافه کردن منابع یا حذف منابع غیرضروری دیر نیست. جالبترین بخش برای آخر باقی میماند: راهاندازی سرور VCS و نرمافزارهای مرتبط، ایجاد حسابهای کاربری و نصب برنامههای کلاینت در صورت لزوم.
5. چگونه کامپیوترهای خانگی ناامن را جایگزین کنیم؟
حتی اگر یک شرکت دارای یک شبکه خصوصی مجازی باشد، با کار از راه دور ایمن همه مشکلات را حل نخواهد کرد. در شرایط عادی، افراد زیادی با دسترسی محدود به منابع داخلی به VPN متصل نمی شوند. وقتی کل دفتر از خانه کار می کند، ورزش کاملاً متفاوتی است. رایانههای شخصی کارکنان میتوانند به بدافزار آلوده شوند، اعضای خانواده از آنها استفاده میکنند و پیکربندی دستگاه اغلب الزامات شرکت را برآورده نمیکند.
دادن لپتاپ به همه گران است و راهحلهای ابری نوظهور برای مجازیسازی دسکتاپ نیز ارزان نیستند، اما یک راهحل وجود دارد - خدمات دسکتاپ از راه دور (RDS) Windowsاستقرار آنها روی یک ماشین مجازی ایده بسیار خوبی است. همه کارمندان با یک مجموعه استاندارد از برنامهها کار خواهند کرد و کنترل دسترسی به سرویسهای LAN از یک گره واحد بسیار آسانتر خواهد شد. شما حتی میتوانید یک سرور مجازی با نرمافزار آنتیویروس اجاره کنید تا در هزینه مجوز صرفهجویی کنید. به عنوان مثال، در هر پیکربندی، ما داریم Windows محافظت آنتی ویروس از آزمایشگاه کسپرسکی در دسترس است.
6. چگونه RDS را روی سرور مجازی پیکربندی کنیم؟
ابتدا باید با تمرکز بر نیاز به منابع محاسباتی یک VDS سفارش دهید. در هر مورد فردی است، اما برای سازماندهی RDS به یک پیکربندی قدرتمند نیاز دارید: حداقل چهار هسته محاسباتی، یک گیگابایت حافظه برای هر کاربر همزمان و حدود 4 گیگابایت برای سیستم، و همچنین ظرفیت ذخیره سازی به اندازه کافی بزرگ. ظرفیت کانال باید بر اساس نیاز به 250 کیلوبیت بر ثانیه برای هر کاربر محاسبه شود.
در پیکربندی استاندارد Windows Server به شما امکان میدهد تا حداکثر دو جلسه RDP را به طور همزمان ایجاد کنید و فقط برای مدیریت کامپیوتر است. برای پیکربندی کامل سرویسهای دسکتاپ از راه دور، باید نقشها و ویژگیهای سرور را اضافه کنید، یک سرور مجوزدهی را فعال کنید یا از یک سرور خارجی استفاده کنید و مجوزهای دسترسی کلاینت (CAL) را که جداگانه خریداری میشوند، نصب کنید. اجاره یک VDS قدرتمند و مجوزهای ترمینال برای Windows Server آنها ارزان نخواهند بود، اما از خرید یک سرور فیزیکی که فقط برای مدت کوتاهی به آن نیاز دارید و برای آن هنوز باید یک RDS CAL خریداری کنید، مقرون به صرفهتر هستند. علاوه بر این، یک گزینه قانونی برای جلوگیری از پرداخت هزینه مجوزها وجود دارد: میتوانید RDS را به مدت ۱۲۰ روز در حالت آزمایشی استفاده کنید.
شروع با Windows Server در سال ۲۰۱۲، برای استفاده از RDS، توصیه میشد که دستگاه را به یک دامنه Active Directory (AD) متصل کنید. اگرچه در بسیاری از موارد این کار ضروری نیست، اما اتصال یک سرور مجازی جداگانه با یک آدرس IP واقعی به دامنهای که در شبکه محلی دفتر از طریق VPN مستقر شده است، آسان است. علاوه بر این، کاربران همچنان به دسترسی به منابع داخلی شرکت از طریق دسکتاپهای مجازی خود نیاز دارند. برای آسانتر کردن امور، بهتر است با ارائهدهندهای که خدمات را روی دستگاه مجازی مشتری ارائه میدهد، تماس بگیرید. به طور خاص، اگر مجوزهای RDS CAL را از RuVDS خریداری کنید، پشتیبانی فنی ما آنها را روی سرور مجوز ما نصب کرده و خدمات دسکتاپ از راه دور را روی دستگاه مجازی مشتری پیکربندی میکند.
استفاده از RDS متخصصان فناوری اطلاعات را از سردرد آوردن پیکربندی نرمافزار رایانههای خانگی کارمندان به مخرج مشترک شرکتی رها میکند و مدیریت از راه دور ایستگاههای کاری کاربر را بهطور قابلتوجهی سادهتر میکند.
چگونه شرکت شما ایده های جالبی را برای استفاده از VDS در خلال انزوای عمومی اجرا کرده است؟
منبع: www.habr.com
