Ă cause des congĂ©s forcĂ©s, mĂȘme les grandes entreprises disposant d'une infrastructure informatique dĂ©veloppĂ©e ont du mal Ă organiser le travail Ă distance de leur personnel, tandis que les petites entreprises n'ont tout simplement pas les ressources nĂ©cessaires pour dĂ©ployer les services requis. Un autre problĂšme est liĂ© Ă la sĂ©curitĂ© de l'information : donner accĂšs au rĂ©seau interne depuis les ordinateurs personnels des employĂ©s est risquĂ© sans l'utilisation de produits spĂ©cialisĂ©s de classe entreprise. La location de serveurs virtuels ne nĂ©cessite pas d'investissements en capital et permet de sortir les solutions temporaires du pĂ©rimĂštre sĂ©curisĂ©. Dans cet article, nous examinerons plusieurs scĂ©narios typiques d'utilisation des VDS en pĂ©riode de confinement. Il convient de noter immĂ©diatement que l'article est un guide introductif et est davantage destinĂ© Ă ceux qui commencent Ă s'intĂ©resser au sujet.
1. Faut-il utiliser un VDS pour configurer un VPN ?
Un rĂ©seau privĂ© virtuel est nĂ©cessaire pour permettre un accĂšs sĂ©curisĂ© des employĂ©s aux ressources internes de l'entreprise via Internet. Un serveur VPN peut ĂȘtre installĂ© sur un routeur ou Ă l'intĂ©rieur du pĂ©rimĂštre sĂ©curisĂ©, mais en pĂ©riode de confinement, le nombre d'utilisateurs distants connectĂ©s simultanĂ©ment augmentera, ce qui nĂ©cessitera un routeur performant ou un ordinateur dĂ©diĂ©. Utiliser des serveurs existants (comme un serveur de messagerie ou un serveur web) n'est pas sĂ©curisĂ©. Dans de nombreuses entreprises, le VPN est dĂ©jĂ en place, mais si ce n'est pas le cas ou si le routeur actuel n'est pas suffisant pour gĂ©rer toutes les connexions distantes, la commande d'un serveur virtuel externe permettra d'Ă©conomiser des coĂ»ts et simplifiera la configuration.
2. Comment organiser un service VPN sur un VDS ?
Tout d'abord, il est nĂ©cessaire de commander un VDS. Pour crĂ©er son propre VPN, des configurations puissantes ne sont pas nĂ©cessaires pour les petites entreprises - un serveur de niveau d'entrĂ©e sous GNU/Linux suffit. Si les ressources de calcul sont insuffisantes, elles peuvent toujours ĂȘtre augmentĂ©es. Il reste Ă choisir un protocole et un logiciel pour organiser les connexions des clients au serveur VPN. Il existe de nombreuses options, nous recommandons de privilĂ©gier Ubuntu Linux et â ce serveur open-source multiplateforme et client VPN est facile Ă configurer, prend en charge divers protocoles et assure un chiffrement fiable. Une fois le serveur configurĂ©, les choses deviennent plus intĂ©ressantes : les comptes clients et la configuration des connexions distantes depuis les ordinateurs Ă domicile des employĂ©s. Pour permettre l'accĂšs des employĂ©s au rĂ©seau local du bureau, il faudra connecter le serveur au routeur du rĂ©seau local via un tunnel chiffrĂ©, et ici, SoftEther nous aidera Ă nouveau.
3. Pourquoi avoir son propre service de visioconférence (VKS) ?
Les courriels et les messageries instantanĂ©es ne suffisent pas Ă remplacer les communications quotidiennes au bureau sur des questions professionnelles ou pour l'enseignement Ă distance. Avec le passage au tĂ©lĂ©travail, les petites entreprises et les Ă©tablissements Ă©ducatifs se sont mis Ă utiliser plus activement des services publics pour organiser des tĂ©lĂ©confĂ©rences en audio et vidĂ©o. RĂ©cemment, un concernant Zoom a mis en Ă©vidence la nocivitĂ© de cette idĂ©e : il s'est avĂ©rĂ© que mĂȘme les leaders du marchĂ© ne s'occupent pas suffisamment de la confidentialitĂ©.
Il est possible de créer son propre service de conférence, mais le déployer au bureau n'est pas toujours judicieux. Cela nécessiterait un ordinateur puissant et, surtout, une large bande passante Internet. Sans expérience, les spécialistes de l'entreprise peuvent mal évaluer les besoins en ressources et commander une configuration trop faible ou trop puissante et coûteuse, et l'extension de la bande sur des espaces loués dans un centre d'affaires n'est pas toujours réalisable. De plus, lancer un service VKS accessible depuis Internet à l'intérieur d'un périmÚtre sécurisé n'est pas la meilleure idée en termes de sécurité de l'information.
Le serveur virtuel est idĂ©al pour rĂ©soudre ce problĂšme : il nĂ©cessite seulement un abonnement mensuel, et la puissance de calcul peut ĂȘtre augmentĂ©e ou diminuĂ©e Ă volontĂ©. De plus, il est facile de dĂ©ployer un messager sĂ©curisĂ© sur un VDS avec des fonctionnalitĂ©s de chat de groupe, un helpdesk, un stockage de documents, un rĂ©pertoire de fichiers source et tout autre service temporaire d'accompagnement pour le travail collaboratif et l'apprentissage Ă domicile. Il n'est pas nĂ©cessaire de connecter le serveur virtuel au rĂ©seau de bureau, si les applications qui y fonctionnent ne l'exigent pas : les donnĂ©es nĂ©cessaires peuvent simplement ĂȘtre copiĂ©es.
4. Comment organiser le travail d'équipe et l'apprentissage à domicile ?
Tout d'abord, il est nĂ©cessaire de choisir une solution de VCS. Les petites entreprises devraient se concentrer sur des produits gratuits ou partiellement gratuits, tels que â cette plateforme open source permet de rĂ©aliser des vidĂ©oconfĂ©rences, des webinaires, des diffusions et des prĂ©sentations, ainsi que d'organiser un apprentissage Ă distance. Sa fonctionnalitĂ© est comparable Ă celle des systĂšmes commerciaux :
- transmission vidéo et audio ;
- tableaux partagés et écrans partagés ;
- chats publics et privés ;
- client de messagerie pour la correspondance et les envois ;
- calendrier intégré pour la planification d'événements ;
- sondages et votes ;
- échange de documents et de fichiers ;
- enregistrement d'événements en ligne ;
- nombre illimité de salles virtuelles ;
- client mobile sous Android.
Il convient de noter le niveau élevé de sécurité d'OpenMeetings, ainsi que les possibilités de personnalisation et d'intégration de la plateforme avec des CMS populaires, des systÚmes d'apprentissage et de la téléphonie IP de bureau. L'inconvénient de cette solution découle de ses atouts : c'est un logiciel open source assez complexe à configurer. Un autre produit open source ayant une fonctionnalité similaire est . Les petites équipes peuvent opter pour des versions conditionnellement gratuites de serveurs commerciaux de VCS, comme les solutions nationales ou . Ce dernier convient également aux grandes organisations : en raison du mode de confinement, le développeur l'utilisation gratuite de la version pour 1000 utilisateurs pendant trois mois.
à l'étape suivante, il faut étudier la documentation, évaluer les besoins en ressources et commander un VDS. En général, pour déployer un serveur VCS, des configurations de niveau intermédiaire sous GNU/Linux ou Windows avec une quantité suffisante de mémoire vive et de stockage sont nécessaires. Bien sûr, tout dépend des tùches à résoudre, mais le VDS permet d'expérimenter : ajouter des ressources ou renoncer à celles dont on n'a pas besoin n'est jamais trop tard ici. Enfin, il restera la partie la plus intéressante : configurer le serveur VCS et les logiciels associés, créer des comptes utilisateur et installer, si nécessaire, des programmes clients.
5. Comment remplacer les ordinateurs personnels non sécurisés ?
MĂȘme si l'entreprise dispose d'un rĂ©seau privĂ© virtuel, cela ne rĂ©sout pas tous les problĂšmes liĂ©s au travail Ă distance en toute sĂ©curitĂ©. Dans des conditions normales, peu de personnes avec un accĂšs restreint se connectent au VPN. Lorsque tout le bureau travaille depuis chez lui, c'est une tout autre histoire. Les ordinateurs personnels des employĂ©s peuvent ĂȘtre infectĂ©s par des logiciels malveillants, utilisĂ©s par des membres de la famille, et la configuration des machines ne correspond souvent pas aux exigences de l'entreprise.
Fournir des ordinateurs portables Ă tout le monde est coĂ»teux, les solutions cloud modernes de virtualisation de bureaux ne sont pas non plus bon marchĂ©, mais il existe une solution : les services de bureau Ă distance (Remote Desktop Services ou RDS) sur Windows. Les dĂ©ployer sur une machine virtuelle est une excellente idĂ©e. Tous les employĂ©s travailleront avec un ensemble standard d'applications et contrĂŽler l'accĂšs aux services du rĂ©seau local depuis un seul nĆud deviendra beaucoup plus facile. Il est mĂȘme possible de louer un serveur virtuel avec un logiciel antivirus pour Ă©conomiser sur l'achat de licences. Par exemple, nous avons une solution antivirus de Kaspersky disponible dans toutes les configurations sur Windows.
6. Comment configurer RDS sur un serveur virtuel ?
Tout d'abord, il faut commander un VDS, en fonction des besoins en ressources informatiques. Chaque cas est individuel, mais pour organiser RDS, une configuration puissante est nĂ©cessaire : au minimum quatre cĆurs de processeur, un gigaoctet de mĂ©moire vive par utilisateur travaillant simultanĂ©ment, environ 4 Go pour le systĂšme, ainsi qu'un volume de stockage suffisant. La bande passante doit ĂȘtre calculĂ©e en fonction d'un besoin de 250 Kbit/seconde par utilisateur.
Dans sa configuration par dĂ©faut, Windows Server permet de crĂ©er simultanĂ©ment un maximum de deux sessions RDP, uniquement pour l'administration de l'ordinateur. Pour configurer des services de bureau Ă distance complets, il est nĂ©cessaire d'ajouter des rĂŽles et des composants de serveur, d'activer le serveur de licences ou d'utiliser un serveur externe, ainsi que d'installer des licences client (CAL), qui sont achetĂ©es sĂ©parĂ©ment. La location d'un puissant VDS et des licences terminales pour Windows Server peut coĂ»ter cher, mais cela reste plus avantageux que l'achat d'un serveur « physique » qui sera nĂ©cessaire pour une durĂ©e relativement courte et pour lequel il faudra Ă©galement acquĂ©rir des RDS CAL. De plus, il existe une option pour ne pas payer de licences lĂ©galement : pendant 120 jours, les RDS peuvent ĂȘtre utilisĂ©s en mode d'Ă©valuation.
Ă partir de Windows Server 2012, il est conseillĂ© d'introduire la machine dans un domaine Active Directory (AD) pour utiliser RDS. Bien que dans de nombreux cas, cela puisse ĂȘtre Ă©vitĂ©, il est facile de connecter un serveur virtuel distinct avec une rĂ©elle IP au domaine dĂ©ployĂ© dans le rĂ©seau local de bureau via VPN. De plus, les utilisateurs auront toujours besoin d'accĂ©der aux ressources internes de l'entreprise depuis les bureaux virtuels. Pour se faciliter la vie, il est judicieux de faire appel Ă un fournisseur qui mettra en place les services sur la machine virtuelle du client. En particulier, si vous achetez des licences RDS CAL chez RuVDS, notre support technique les installera sur son propre serveur de licences et configurera les services de bureau Ă distance sur la machine virtuelle du client.
L'utilisation de RDS libérera les spécialistes IT de la douleur de mettre en conformité la configuration logicielle des ordinateurs personnels des employés avec le niveau corporate commun et simplifiera considérablement l'administration distante des postes de travail des utilisateurs.
Et comment dans votre entreprise avez-vous réalisé des idées intéressantes d'utilisation de VDS pendant la période de confinement général ?
Source : habr.com
