19 Июнь Офис в другом городе Июнь 19, 2018 By IT Alliance Инфраструктура vpn, инфраструктура Компания развивается, штат растет и появляется офис в другом городе. Отлично. И тут перед руководителем встает задача - как? Как сделать так, чтобы информация обрабатывалась консолидировано, как не тратить много денег на междугороднюю связь...И еще много таких вопросов, связанных с расположением офиса в другом городе. Компания развивается, штат растет и появляется офис в другом городе. Отлично. И тут перед руководителем встает задача - как? Как сделать так, чтобы информация обрабатывалась консолидировано, как не тратить много денег на междугороднюю связь...И еще много таких вопросов, связанных с расположением офиса в другом городе. Вы думаете это сложно? Нисколько! VPN (англ. Virtual Private Network — виртуальная частная сеть) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Что обычно руководитель/владелец бизнеса хочет получить от сети? Актуальную информацию. У нас чаще всего используется общая сеть для базы данных (например 1С Бухгалтерии). Не нужно тратить много денег на конфигурацию РБ (распределенных баз данных) от 1С. Это дорого и работает всегда глючно (личное мнение на основе опыта). Как же все это организовать? Ниже приведем несколько способов, от самых простых (и соответственно не сильно защищенных) до самых сложных (с возможностью работать не только с базой данных, но и также организовать единую телефонную сеть). 1. Псевдо-VPN Обычно организовывают доступ к базе данных посредством разных программ удаленного доступа - начиная от классического RDP (remote desktop connection) и заканчивая программами для организации удаленного доступа к рабочему столу: TeamViewer, Ammy Admin, VNC и т.п. Недостатки такого решения очевидны: это небезопасно, требует постоянного мониторинга (если вы конечно заботитесь о безопасности своей информации). Использование программ для удаленного контроля рабочего стола тоже небезопасно - вы же не знаете, каким образом они работают. 2. Software VPN VPN, организованная на базе программного обеспечения (начиная с Windows Server и заканчивая специальными решениями для организации VPN) - это приемлемое по стоимости решение, обеспечивающее необходимый уровень безопасности и позволяющее развернуть распеределенную сеть с малыми затратами. Нужно учесть, что настройку VPN должен производить квалифицированный специалист, который понимает принципы работы данного сервиса, умеет планировать и настраивает VPN не по картинкам из "интернетов". Основным недостатком VPN на программной основе является высокая стоимость владения - постоянно требуется внимание системного администратора. 3. Hardware VPN Это более дорогое решение, но соответственно и более надежное. При развертывании приватной сети на базе оборудования возможна организация общей телефонной сети, общих баз данных, файловых хранилищ, систем документооборота и еще многого другого. Это все можно организовать также и при развертывании VPN на программных решениях. Но железка - есть железка. Она настраивается один раз, и работает очень долго и не требует особого обслуживания в процессе эксплуатации. Если же вы все же решили организовать свою сеть между офисами в других городах - тщательно все распланируйте и решите для себя, что вы хотите получить от VPN сейчас и в будущем. Одним словом - семь раз отмерь, один раз заплати. И будет вам счастье в виде общих баз данных, общей телефонной сети и централизованного контроля служебной информации. Связанные статьи Сколько стоит "запустить" новый офис Интернет. В бизнес-центрах по большей части присутствует "монополист", который в сговоре с владельцами бизнес-центра продает интернет арендаторам как правило по завышенным ценам. Тут, как правило, ничего не остается, как подключиться. Хотя можно поставить модем (он же маршрутизатор) и подключиться с помощью 4G (в городах, где он работает) и спокойно использовать его, не оплачивая при этом локальному провайдеру. Сколько стоит мой "cистемный администратор" Это вопрос. Вопрос к руководителям/владельцам бизнеса, которые сильно не задумываются о том, сколько же он стоит. Я плачу своему админу 50 (80, 100, 150) тыс тенге - и все. Сколько он еще может стоить. Уверены? Зоопарк Как-то вечером обратился давний знакомый с просьбой помочь разобраться в инфраструктуре, к управлению которой он недавно приступил. Дело было в субботу вечером, делать было нечего, детеныши уже спали и я не отказал. VPN Mikrotik + Mikrotik via l2tp with static routing Серия статей о настройке VPN между сайтами с использованием статической и динамической маршрутизации на разном оборудовании, широко применяемом в организациях РК и СНГ. 1C: Cвой сервер или хостинг Нам часто задают вопрос - какой сервер нужно купить, чтобы у нас работала 1С:Бухгалтерия. И почти всегда мы отвечаем - покупать вам нужно не только сервер, но еще и ПО (Windows Server, терминальные лицензии), настроить его, продумать, кто будет осуществлять дальнейшую поддержку. К тому же, содержание своего сервера влечет за собой покупку устройства для хранения резервных копий, надежную его защиту, обеспечение доступа к серверу из сети интернет (в свете всемирного коронавируса головного мозга сие актуально как никогда) и обязательно покупку блока бесперебойного питания. Site to Site VPN Mikrotik + Mikrotik via ipsec static routing Ниже приведена схема, применяемая при настройке. Cхему составлять надо всегда, рисовать на бумаге от руки (самый оптимальный вариант), либо в широко распространенных программах – Visio, PacketTracer, VIRL от Cisco или GNS3. В последней при должной настройке (здесь ссылка на видео GNS 3 Installation - YouTube) вы можете запросто построить сеть с применением Mikrotik CHR (cloud hosted router). Please enable JavaScript to view the comments powered by Disqus. blog comments powered by Disqus