Sposób na zdalny dostęp

Usługi zdalnego dostępu oparte na chmurach najczęściej są płatne, choć część dostawców udostępnia bezpłatne konta dla użytkowników w zastosowaniach niekomercyjnych. Użytkownicy komercyjni muszą jednak wnosić miesięczne lub roczne opłaty. Dla wielu firm koszt będzie jednak na tyle niski, że bez wahania zakupią tego typu oprogramowanie, aby nie martwić się o przekonfigurowanie zapór ogniowych oraz zarządzanie aplikacjami. Rozwiązanie to jest także idealne dla firm IT świadczących usługi serwisowe.

Zdalny dostęp przez IPSec VPN

VPN pozwala połączyć "mostem" sieci w sposób umożliwiający ich wzajemną komunikację, nawet przy przejściu przez zabezpieczenie w postaci zapory ogniowej. W celu realizacji połączenia, musimy dysponować firewallem z funkcjonalnością VPN. Na drugim końcu połączenia będzie przeważnie umiejscowiony komputer, który powinien mieć zainstalowane oprogramowanie obsługujące połączenia VPN. Poprzez ustanowienie połączenia VPN z komputera użytkownika do zdalnej sieci biurowej, dany komputer staje się częścią zdalnej sieci biurowej. Fizyczna odległość staje się bez znaczenia. O VPN można myśleć jak o kablu rozciągniętym pomiędzy dwiema zdalnymi lokalizacjami. Komputer wygląda na fizycznie przyłączony do wewnętrznej sieci, ale w rzeczywistości jest tunelowany przez Internet.

Połączenie VPN eliminuje konieczność przekierowania portów, wymaganego w podstawowych narzędziach zdalnego dostępu. W tym przypadku otrzymujemy także możliwość dostępu zdalnego do każdego komputera w sieci biurowej. Nie ogranicza nas liczba użytkowników korzystających ze zdalnego dostępu. Możemy także uzyskać dostęp do drukarek oraz innych zasobów, ponieważ VPN czyni zdalny komputer pełnoprawnym węzłem korporacyjnej sieci. Warto zaznaczyć, że dowolny program zdalnego dostępu (VNC, RDP, pcAnywhere itp.) będzie pracował poprzez połączenie VPN IPSec. Zaletą jest to, że VPN jest połączeniem szyfrowanym, więc zdalny dostęp staje się bardziej bezpieczny. Łącząc się z siecią korporacyjną, zdalny komputer jest na równi chroniony co komputery w sieci wewnętrznej.

Minusem zdalnej kontroli poprzez VPN jest koszt wdrożenia. Nie każdy router czy zapora ogniowa będzie zdolna do terminowania połączeń VPN. Większość producentów oferuje routery z wbudowaną funkcjonalnością VPN, ale kosztują one więcej niż standardowe rozwiązania. Ponadto średnio zaawansowany technicznie użytkownik pracujący w małej firmie nie potrafi konfigurować połączeń VPN. Może być potrzebne zatrudnienie specjalisty, który skonfiguruje taki dostęp. Jednak skomplikowana konfiguracja oraz potrzeba nabycia o niej wiedzy z pewnością zostaną zrekompensowane optymalnym dostępem do zasobów zdalnej sieci.

Zdalny dostęp poprzez SSL VPN

To rozwiązanie prezentuje koncepcję wirtualnych sieci prywatnych w inny sposób. SSL VPN jest formą zdalnego dostępu, która wykorzystuje przeglądarkę internetową do zestawienia bezpiecznego połączenia do zdalnej sieci. W tym przypadku nie ma konieczności wykorzystania dodatkowego oprogramowania instalowanego na komputerze. Niestety, metoda ta będzie stosowała bardzo specjalizowane urządzenia na brzegu sieci zdalnej, które "przeniosą" połączenie z zewnątrz do różnych wewnętrznych zasobów sieciowych.

Sposób na zdalny dostęp

Zdalny dostęp przez IPSec i SSL VPN

Urządzenie obsługujące SSL VPN zapewnia łączność do sieciowych zasobów za pomocą serwera pośredniczącego lub poprzez przekazywanie zapytań do odpowiednich zasobów. SSL VPN pozwala na bezpośredni dostęp do serwerów stron WWW, poczty e-mail, aplikacji Windows oraz tych opartych na WWW. Niektóre rozwiązania potrafią także pracować w stylu IP Sec, umożliwiając dostęp na poziomie sieci - do serwerów i komputerów biurowych.


TOP 200