@grin99
Wordpress и прочее

VPN или удаленный рабочий стол, что оптимально выбрать?

У нас на работе есть корпоративные ресурсы, которые доступны только из офиса, а теперь, когда многие работают дома, нам дома сделали подключение к удаленному столу по PPTP.
Но это неудобно, так как теперь весь трафик с моего компьютера идет через это соединение.

Что можно сделать, как правильнее инженеры должны были бы сделать соединение, чтобы не весь трафик шел через это соединение?

Например, знаю что в OpenVPN можно настроить, что только к определенным адресам запрос шел через VPN, применимо ли это как здесь?

Как использовать OpenVPN если у меня подключение средствами Windows
(IP X.X.X.X login Password)?
  • Вопрос задан
  • 177 просмотров
Пригласить эксперта
Ответы на вопрос 2
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Применимо. После поднятия линка прописываете маршруты. Как то так это и работает
Ответ написан
@rPman
В настройках VPN убрать галку (что то типа шлюз по умолчанию), в этом случае будут доступны по vpn только ресурсы локальной сети vpn сервера, так же можно будет с помощью команды route add добавить выбранные адреса, которые нужно пускать через vpn

В windows 10 это:
- центр управления сетями общим доступом
- сетевые подключения
- свойства vpn подключения
- ip версии tcp/ipv4 - свойства
- дополнительно
- убрать использовать основной шлюз виртуальной сети

upd. Вопрос выбора vpn и rdp очень хороший, если отзывчивость rdp находится на приемлемом уровне (Для меня к примеру бывают ситуации что даже в локальной сети появляющийся лаг уже критичен) то однозначно лучше выбрать rdp, потому что уровень изоляции такого решения выше и удобнее не только для вас (так как при vpn администраторы рабочей сети имеют доступ к вашей машине, в смысле сетевой, т.е. потребуется настроить фаервол для защиты) но и для корпоративных безопасников, так как доступ по rdp наиболее узкий и позволяет даже закрыть работу с буфером обмена, т.е. максимально ограничивает утечку информации и проникновение вирусов (но само собой не от адресных атак).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы