Bezpieczna i wydajna praca zdalna pracowników w firmie. Jednym z najczęstszych zapytań od naszych klientów jest jak dobrze przygotować infrastrukturę informatyczną pod pracę zdalną pracowników w firmie? Dodatkowo klienci pytają również jak połączyć wiele lokalizacji w firmie w jedną wspólną sieć? Te tematy są ze sobą ściśle powiązane. Powodują podobne problemy przy wdrożeniu ale i przynoszą wiele korzyści.
Bardzo często spotykamy się z sytuacją w której firma posiada pracowników, którzy większość swojego czasu spędzają poza firmą. Najczęściej są to pracownicy działu handlowego, którzy pracują w kontakcie bezpośrednim z klientem. Problem jaki rodzi się w tego typu modelu pracy to szybki i bezpośredni dostęp do systemu sprzedażowego czy magazynowego. Praca zdalna musi być uruchomiona w możliwie krótkim czasie, aby handlowiec mógł szybko i sprawnie sprawdzić ceny, stany magazynowe czy złożyć zamówienie w systemie.
Z pomocą w rozwiązaniu tego problemu przychodzi nam tak zwane połączenie zdalne do firmy. Takie rozwiązanie powinno być przede wszystkim niezawodne, dostępne z każdego miejsca ale i bezpieczne. Zestawienie bezpiecznego połączenia do sieci firmowej zapewnia nam technologia zwana VPN – Virtual Private Network. Pracownik zdalny uruchamia takie szyfrowane połączenie na swoim urządzeniu, może być to zarówno laptop, tablet czy smartfon. Dzięki takiemu uruchomieniu bezpiecznego tunelu, urządzenie pracownika znajduje się w sieci firmowej i ma dostęp do określonych serwerów czy aplikacji. Taki model połączenia do sieci firmowej często nazywane jest połączeniem VPN typu „Point to Site”.
https://pl.wikipedia.org/wiki/Virtual_Private_Network
Najczęściej serwer VPN konfigurujemy na urządzeniu brzegowym (router lub UTM) bądź na serwerze dedykowanym do takich bezpiecznych połączeń. Mamy do wyboru wiele technologi tworzących tunele VPN. Jedną z najpopularniejszych jest tunel oparty o L2TP/IPSEC.
https://pl.wikipedia.org/wiki/Layer_2_Tunneling_Protocol
Konfiguracja klienta takiego połączenia jest możliwa bezpośrednio na wbudowanym kliencie VPN w system operacyjny Microsoft Windows. Nie ma potrzeby instalacji dodatkowego oprogramowania. Może właśnie dlatego cieszy się dużą popularnością.
Kolejnym popularnym rozwiązaniem jest technologia OpenVPN. Jest to rozwiązanie typu Open Source, więc możemy je wykorzystywać w firmie bez dodatkowych opłat czy licencji.
Zaletą tego rozwiązania jest możliwość korzystania z klienta VPN na różnych systemach operacyjnych. Mamy darmowego klienta zarówno dla systemów a rodziny Microsoft Windows, Linux czy macOS. Dodatkowo mamy klientów również na systemy operacyjne dla urządzeń mobilnych – Android oraz iOS. Połączenie wysokiego bezpieczeństwa i otwartego kodu źródłowego, sprawia że jest to bardzo dobre i często stosowane rozwiązanie.
Połączenie VPN możemy również wykorzystywać do łączenia dwóch lub więcej lokalizacji firmy. Praca zdalna na serwerach w głównej lokalizacji, wszystkich pracowników w oddziałach.
Najczęściej taki bezpieczny tunel zostaje zostawiany na stałe między urządzeniami sieciowymi na brzegach każdej z lokalizacji. Ustawienie takiego stałego połączenia, sprawia że komputery widzą się tak jak byłyby w jednej sieci lokalnej, ale o różnych adresacjach. Użytkownicy mają stały dostęp do serwera w głównej siedzibie i mogą korzystać z aplikacji pracując na tych samych danych co użytkownicy w pozostałych lokalizacjach. Daje nam to spójność danych wewnątrz całego podzielonego przedsiębiorstwa. Taki stały tunel między sieciami firmowymi nazywamy połączeniem „Site to Site”.
Bezpieczne połączenie do sieci firmowej przy użyciu VPN to w wielu przypadkach dopiero pierwszy etap wdrożenia rozwiązania do pracy zdalnej. Kolejnym etapem jest wdrożenie na przykład usług pulpitu zdalnego do pracy na serwerach. Powoduje znacznie szybszą pracę zdalną, ponieważ nie mamy dodatkowych opóźnień sieciowych. Opis takiego rozwiązania postaram się przybliżyć w kolejnym artykule na naszym blogu.
Na koniec chciałbym zachęcić do kontaktu z nami. Jeżeli jesteś zainteresowany wdrożeniem takiego rozwiązania u siebie w firmie, chętnie doradzimy lub pomożemy w efektywnym zaprojektowaniu i wdrożeniu kompletnego i bezpiecznego rozwiązania dopasowanego do Twoich potrzeb. Zapraszamy do kontaktu. – https://www.spark-it.pl
1 komentarz
Karol VD · 23 listopada 2021 o 23:12
Bardzo fajny wpis, widziałem ostatnio podobne artykuły i ten się wyróżnia na tle innych oraz jest wart uwagi. Konkretnie objaśniony temat. Bardzo przyjemnie się go czyta. Czekam na takich więcej 🙂