Μετάβαση στο περιεχόμενο

Δίκτυα & Υποδομές

VPN & Διασύνδεση Υποκαταστημάτων

Στήνουμε VPN για να λειτουργούν τα υποκαταστήματα ως ένα δίκτυο και για να δουλεύουν οι απομακρυσμένοι χρήστες με ασφάλεια. Ορίζουμε ποιος φτάνει σε τι, αντί να δίνουμε πρόσβαση σε ολόκληρο το δίκτυο, και παραδίδουμε τεκμηρίωση ώστε η πρόσβαση να μπορεί να αφαιρεθεί όταν πάψει να χρειάζεται.

Για ποιον είναι

  • Επιχειρήσεις με δύο ή περισσότερες εγκαταστάσεις
  • Εταιρείες με ERP ή αρχεία σε κεντρικό σημείο και χρήστες αλλού
  • Οργανισμούς με μόνιμη ή περιοδική τηλεργασία
  • Χώρους όπου σήμερα η απομακρυσμένη πρόσβαση γίνεται με ανοιχτές θύρες

Πότε ΔΕΝ είμαστε η σωστή επιλογή

  • Αν ζητείται πρόσβαση χωρίς κανέναν περιορισμό δικαιωμάτων
  • Αν οι γραμμές των παρόχων δεν επαρκούν και δεν προβλέπεται αναβάθμιση
  • Αν δεν υπάρχει διαχειριστικός έλεγχος στον εξοπλισμό των άκρων

ΔΙΑΔΙΚΑΣΙΑ

Η διαδικασία

Ενδεικτικοί χρόνοι από την υπογραφή της προσφοράς, με την επιφύλαξη της διαθεσιμότητας υλικών. Κάθε έργο διαμορφώνεται στο μέγεθος και τις ανάγκες του πελάτη.

  1. 01Καταγραφή αναγκών πρόσβασης

    Καταγράφουμε ποιες εφαρμογές και ποια δεδομένα πρέπει να είναι προσβάσιμα, από ποιον και από πού. Αυτό ορίζει τη λύση, όχι το αντίστροφο.Χρόνος: 2-5 εργάσιμεςΠαραδοτέο: Πίνακας με το ποιος χρειάζεται τι

  2. 02Σχεδιασμός τοπολογίας και δικαιωμάτων

    Σχεδιάζουμε τη διευθυνσιοδότηση των σημείων ώστε να μη συγκρούονται, και ορίζουμε δικαιώματα ανά ομάδα χρηστών.Χρόνος: Μαζί με τη μελέτηΠαραδοτέο: Σχέδιο διευθυνσιοδότησης και πολιτικών

  3. 03Υλοποίηση σύνδεσης

    Υλοποιούμε τη σύνδεση με IPsec ή WireGuard ανάλογα με τον εξοπλισμό, με αυτόματη επανασύνδεση και παρακολούθηση κατάστασης.Χρόνος: 1-3 ημέρες ανά σημείοΠαραδοτέο: Ενεργή σύνδεση με αυτόματη επανασύνδεση

  4. 04Πρόσβαση χρηστών και δοκιμές

    Ρυθμίζουμε την πρόσβαση των απομακρυσμένων χρηστών, δοκιμάζουμε τις πραγματικές εφαρμογές, και παραδίδουμε γραπτές οδηγίες.Χρόνος: Στην υλοποίησηΠαραδοτέο: Οδηγίες σύνδεσης ανά χρήστη

  5. 05Παράδοση και διαχείριση

    Παραδίδουμε τεκμηρίωση με το ποιος έχει πρόσβαση σε τι, και τη διαδικασία αφαίρεσης όταν κάποιος αποχωρεί.Χρόνος: Στην ολοκλήρωσηΠαραδοτέο: Τεκμηρίωση πρόσβασης και διαδικασία αφαίρεσης

Τι περιλαμβάνεται

  • Καταγραφή αναγκών πρόσβασης ανά ομάδα χρηστών
  • Σχεδιασμός διευθυνσιοδότησης χωρίς συγκρούσεις
  • Υλοποίηση σύνδεσης μεταξύ σημείων
  • Πρόσβαση απομακρυσμένων χρηστών με δικαιώματα
  • Παρακολούθηση κατάστασης και ειδοποιήσεις
  • Τεκμηρίωση και διαδικασία αφαίρεσης πρόσβασης

Τι δεν περιλαμβάνεται

  • Συμβόλαια και αναβαθμίσεις γραμμών παρόχων
  • Άδειες λογισμικού τρίτων
  • Υποστήριξη προσωπικών συσκευών χρηστών, αν δεν συμφωνηθεί
  • Εξοπλισμός σημείου που ανήκει σε τρίτο και δεν μας δίνεται πρόσβαση

Τεχνολογίες και εξοπλισμός

  • MikroTik RouterOS
  • IPsec
  • WireGuard
  • Ubiquiti UniFi
  • Omada / TP-Link

Παράδειγμα από την πράξη

Η απομακρυσμένη πρόσβαση συνήθως ξεκινά ως εξαίρεση: ένας χρήστης, μία ανοιχτή θύρα, μία προσωρινή λύση. Δύο χρόνια μετά, κανείς δεν ξέρει πόσοι έχουν πρόσβαση και σε τι, ούτε ποιες από αυτές τις προσβάσεις ανήκουν σε ανθρώπους που έχουν φύγει.

Η αξία του VPN δεν είναι μόνο η κρυπτογράφηση. Είναι ότι η πρόσβαση γίνεται καταγεγραμμένη και αφαιρέσιμη. Γι' αυτό παραδίδουμε πάντα το μητρώο μαζί με τη σύνδεση.

Προϋποθέσεις

  • Σταθερές συνδέσεις internet σε κάθε σημείο
  • Διαχειριστικός έλεγχος στον εξοπλισμό των άκρων
  • Κατάλογος χρηστών και ομάδων με τις ανάγκες τους
  • Παράθυρο εργασίας για τις αλλαγές δρομολόγησης

Κόστος

Η υλοποίηση τιμολογείται ανά σημείο διασύνδεσης, με διακριτά εξοπλισμό και εργασία. Η συνεχής διαχείριση, η παρακολούθηση και οι μεταβολές χρηστών εντάσσονται στο συμβόλαιο υποστήριξης με μηνιαία χρέωση.

Δεν δημοσιεύουμε τιμοκατάλογο. Κάθε προσφορά προκύπτει από αυτοψία και περιλαμβάνει διακριτά υλικά και εργασία.

Τι επηρεάζει το κόστος

  • Αριθμός σημείων προς διασύνδεση
  • Αριθμός απομακρυσμένων χρηστών
  • Αν απαιτείται νέος εξοπλισμός στα άκρα
  • Πολυπλοκότητα δικαιωμάτων ανά ομάδα

Συχνές ερωτήσεις

Ποια είναι η διαφορά site-to-site και VPN χρήστη;

Το site-to-site ενώνει μόνιμα δύο εγκαταστάσεις, ώστε να λειτουργούν ως ένα δίκτυο. Το VPN χρήστη δίνει πρόσβαση σε ένα άτομο από όπου κι αν βρίσκεται. Οι δύο συνυπάρχουν συχνά στην ίδια επιχείρηση.

Θα είναι αργό το ERP μέσω VPN;

Η ταχύτητα ορίζεται από τις γραμμές των παρόχων και από τον τρόπο που δουλεύει η εφαρμογή. Στην καταγραφή εντοπίζουμε αν η εφαρμογή αντέχει απομακρυσμένη χρήση ή αν χρειάζεται διαφορετική προσέγγιση.

Τι γίνεται όταν αποχωρεί ένας εργαζόμενος;

Η πρόσβαση αφαιρείται με βάση τη διαδικασία που παραδίδουμε. Γι' αυτό τεκμηριώνουμε ποιος έχει πρόσβαση σε τι: χωρίς μητρώο, οι παλιές προσβάσεις μένουν ενεργές για χρόνια.

Δουλεύει και με πλοία;

Ναι. Η απομακρυσμένη πρόσβαση σε πλοίο στήνεται με την ίδια λογική, προσαρμοσμένη στη δορυφορική σύνδεση και στις διακοπές της.

ΕΠΟΜΕΝΟ ΒΗΜΑ

Ζητήστε μελέτη διασύνδεσης

Καταγράφουμε ποιος χρειάζεται πρόσβαση σε τι και σας προτείνουμε τοπολογία με δικαιώματα, κόστος και χρονοδιάγραμμα.

ΕΠΙΚΟΙΝΩΝΙΑ

Πείτε μας τι χρειάζεστε

Τέσσερα πεδία. Απαντάει μηχανικός, όχι τμήμα πωλήσεων.

Τα πεδία με * είναι υποχρεωτικά.

Με την αποστολή αποδέχεστε την επεξεργασία των στοιχείων σας σύμφωνα με την Πολιτική Απορρήτου.