Filippos Skarlatakis ρώτησε πριν 2 έτη

Είμαι ιδιοκτήτης μίας μικρής επιχείρησης και σκεφτόμουν  να καθιερώσω το remote job ,όμως  η φύση της εργασίας μας απαιτεί τη χρήση κάποιων επαγγελματικών προγραμμάτων. Στην επιχείρηση είναι στημένο ένα μικρό δίκτυο με 1server  και 4 τερματικά pc . Πως θα μπορούσε ο υποψήφιος υπάλληλος να έχει πρόσβαση στο τοπικό δίκτυο που είναι εγκατεστημένα και τα προγράμματα; Με κάποια χρήση vpn; Πόσο ασφαλές είναι ; Τι πρέπει να προσέξω;

3 Απαντήσεις

Χρήστος Δρακάκης απάντησε πριν 2 έτη

Είναι δυνατόν οι χρήστες να συνδέονται στο δίκτυο μέσω VPN. Θα χρειαστείτε τα παρακάτω:
- Κάποιο domain name για την επιχείρηση, πχ thecompany.gr. Οι χρήστες θα μπορούν να συνδέονται για παράδειγμα στο remote.thecompany.gr. Ίσως αξίζει και η αγορά ενός επιπλέον ονόματος, μόνο για το remote access (πχ remote.hardtomemorizename.gr) και για λόγους ασφαλείας, αλλά και για λόγους διαχείρισης, ιδίως αν το thecompany.gr είναι hosted κάπου έξω.
- Στατική IP, όχι "τεχνικά απαραίτητη", αλλά συνιστώμενη, για λόγους ασφαλείας.
Ανοίγοντας τη remote connection οι χρήστες αποκτούν πρόσβαση στο τοπικό δίκτυο. Από εκεί και πέρα μπορούν να γίνουν δύο πράγματα:
- Οι χρήστες να έχουν εγκατεστημένα τα "επαγγελματικά προγράμματα" τοπικά αλλά να διαβάζουν ή να αποθηκεύουν τα δεδεμένα τους στο δίκτυο (είναι διαθέσιμο από απομακρυσμένη σύνδεση). Δεν ξέρω τί εννοείτε με τον όρο "τερματικά PC", αλλά υποθέτω ότι πρόκειται για workstations (με τοπικά εγκατεστημένες εφαρμογές, οι οποίες τρέχουν τις εφαρμογές και αποθηκεύουν δεδομένα σε αρχεία στο δίκτυο ή σε μια database). Η διαφορά εδώ είναι ότι η σύνδεση σ' αυτήν την περίπτωση είναι απομακρυσμένη - η ταχύτητα θα είναι βέβαια μειωμένη σε σχέση με το τοπικό δίκτυο.
- Οι εφαρμογές να βρίσκονται εγκατεστημένες στον server (σα να επρόκειτο να τρέξουν από εκεί), και οι χρήστες να μπαίνουν με την εφαρμογή Remote Desktop Connection. Ο server δημιουργεί μια virtual session και δίνει την εικόνα του desktop. Εδώ οι εφαρμογές εκτελούνται στον server, και οι χρήστες βλέπουν ένα "Remote Desktop", δηλαδή εργάζονται πάνω στον server, ενώ τα τοπικά (τους) μηχανήματα είναι ουσιαστικά "χαζά τερματικά" τα οποία απλώς εμφανίζουν την εικόνα του desktop.
Δε μπορώ να πω περισσότερα, καθώς δε γνωρίζω το setup του δικτύου, των εφαρμογών σας ή τυχόν ειδικές απιτήσεις σας. Γενικά συνιστάται εγκατάσταση δικτύου domain αντί για workgroup (δλδ κεντρική διαχείριση χρηστών, κι όχι σε κάθε μηχάνημα χωριστά) - τώρα βέβαια αν το μηχάνημα είναι μόνο ένα, μικρό το κακό. Χρειάζεται και σωστή διαχείριση δικαιωμάτων, δλδ τι βλέπει ο κάθε χρήστης.
Ζητήματα ασφαλείας υπάρχουν, αλλά όχι σοβαρά, συνιστάται σύνδεση με πρωτόκολα L2TP, IKEv2 ή SSTP. Ακόμα και το λιγότερο ασφαλές PPTP έχει βελιωθεί και η Microsoft βγάζει patches, και είναι αποδεκτά ασφαλές (σημ. είναι και το πιο γρήγορο).

Γιώργος Λάνδρου Staff απάντησε πριν 2 έτη

Καλησπέρα Φίλιππε, μπορείς να κάνεις αυτό που αναφέρει ο Χρήστος, φυσικά και θα πρέπει να απευθυνθείς σε κάποιον επαγγελματία που παρέχει τέτοιου είδους υπηρεσίες...εναλλακτικά όμως μπορείς να δοκιμάσεις και κάποια υπηρεσία απομακρυσμένης πρόσβασης, πχ. teamviewer, anydesk..

Filippos Skarlatakis απάντησε πριν 2 έτη

Ευχαριστώ πάρα πολύ για τις απαντήσεις . Φυσικά ,θα απευθυνθώ σε κάποιον επαγγελματία για την υπηρεσία . Δεν ενδιαφέρομαι για υπηρεσίες teamviewer , anydesk  με ενδιαφέρει να μην δεσμεύω η/υ της επιχείρησης από τον απομακρυσμένο χρήστη