Направление услуг

Удалённая работа: VPN, рабочие столы и виртуальные места

Организуем работу сотрудников из дома, филиалов и в поездках так, чтобы это было удобно людям и управляемо для компании: доступ по защищённому каналу, данные на сервере, а не на личных ноутбуках, понятный порядок выдачи и отзыва прав.

Аренда или внедрениеНа инфраструктуре Dinesco или на вашем оборудовании
Данные на сервереНе остаются на личных устройствах сотрудников
Один подрядчикСеть, серверы, доступы и поддержка в одном контуре

Услуги направления

Корпоративный VPN

Защищённый доступ сотрудников к 1С, файлам и серверам. Объединение офисов и филиалов в одну сеть.

  • WireGuard, IKEv2/IPsec, OpenVPN
  • Site-to-Site между площадками
  • Двухфакторная аутентификация
Подробнее →

Удалённые рабочие столы

Терминальный сервер: сотрудники работают в общем окружении с 1С и офисными программами.

  • Аренда сервера или внедрение RDS
  • Ускоряет работу файловой 1С
  • Лицензии RDS CAL и 1С
Подробнее →

Виртуальные рабочие места

Отдельная виртуальная машина каждому сотруднику — там, где нужна изоляция и свои программы.

  • Полная изоляция пользователей
  • Подрядчики и временные сотрудники
  • Тяжёлые и конфликтующие программы
Подробнее →

Виртуальный офис

Готовая рабочая среда для распределённой команды без физического офиса и своего серверного шкафа.

  • Сервер, файлы, 1С и доступы
  • Почта, телефония, общие диски
  • Резервные копии и мониторинг
Подробнее →

Не знаете, что подойдёт?

Опишите, сколько сотрудников и с какими программами работают — предложим схему и посчитаем стоимость.

Получить консультацию

Что выбрать под вашу ситуацию

Чаще всего решения комбинируются: VPN закрывает доступ, терминальный сервер даёт рабочее окружение, VDI подключается точечно. Ниже — с чего обычно начинают.

СитуацияЧто подойдётПочему
Сотрудникам нужен доступ к 1С и файлам из дома VPN + терминальный сервер VPN защищает канал, терминальный сервер снимает тормоза в 1С и оставляет данные внутри компании
Открываете филиал, нужна общая база и файлы VPN Site-to-Site Площадки связываются постоянным туннелем — сотрудникам филиала ничего настраивать не нужно
Команда распределена, офиса нет Виртуальный офис Вся рабочая среда живёт на серверной инфраструктуре, а не в конкретном помещении
Нужно быстро подключать подрядчиков и временных сотрудников Виртуальные рабочие места Машина выдаётся под задачу и отключается после её завершения, доступ к остальной сети закрыт
Разные отделы с несовместимыми программами VDI для части сотрудников Каждый работает в своей изолированной среде, сбой у одного не влияет на остальных
RDP проброшен наружу, боитесь взлома VPN + аудит доступов Закрываем публичный доступ и наводим порядок в правах, не останавливая работу сотрудников

Арендовать или внедрить у себя

Аренда

На инфраструктуре Dinesco

Мы разворачиваем серверы, VPN и рабочие места на своей площадке и отвечаем за их работу. Компания платит за услугу и не занимается закупкой и обслуживанием оборудования.

  • Запуск без капитальных вложений
  • Обновления, резервные копии и мониторинг на нашей стороне
  • Ресурсы расширяются по мере роста команды
  • Подходит распределённым командам и компаниям без своей серверной
Внедрение

На вашем оборудовании

Проектируем и внедряем решение в вашем контуре: сервер в офисе, в арендованном ЦОД или в существующей виртуальной среде. Оборудование, данные и лицензии остаются вашими.

  • Данные не покидают контур компании
  • Подбор и поставка оборудования под задачу
  • Схема сети, IP-план и документация на руки
  • Передача администратору или сопровождение Dinesco

Типовые архитектуры

Способ организовать удалённую работу зависит не от отрасли, а от того, сколько людей подключается и откуда. Ниже три размера — ваш случай будет отличаться в деталях, но логика выбора та же.

До 15 сотрудников

Доступ к общим ресурсам по VPN

Людей немного, все работают с одними и теми же файлами и базой. Достаточно защищённого канала до офиса: сотрудник подключается со своего ноутбука и видит сетевые папки и 1С так же, как на рабочем месте.

Ноутбук сотрудника
      │  VPN
Шлюз в офисе
      ├─ Файловые папки
      ├─ База 1С
      └─ Сетевая печать
  • Профили выдаются поимённо, а не одним общим
  • Порты сервисов наружу не выставляются
  • Отзыв доступа при увольнении в тот же день
15–50 сотрудников

Рабочий стол вместо переноса файлов

На этом размере файловая база по каналу начинает тормозить, а документы расползаются по личным устройствам. Решение — работать не с файлами, а с рабочим столом на сервере: данные остаются в офисе, наружу идёт только картинка.

Сотрудник (дом, филиал, поездка)
      │  VPN
Терминальный сервер
      ├─ 1С и учётные системы
      ├─ Офисные приложения
      └─ Профили пользователей
      │
Файловый сервер и копии
  • Данные не покидают сервер компании
  • Одинаковое окружение у всех сотрудников
  • Права разграничены по группам
От 50 сотрудников или несколько площадок

Виртуальные места и связанные площадки

Люди сидят в разных зданиях, часть подключается извне. Один сервер перестаёт справляться, а площадки должны видеть общие ресурсы. Сеансы распределяются между узлами, площадки связываются туннелями.

Площадка 1        Площадка 2
      └───── Site-to-Site ─────┘
              │
      Ферма сеансов
      ├─ Узел 1   ├─ Узел 2
      │
Хранилище профилей + копии
  • Отказ одного узла не останавливает работу
  • Общие правила доступа на всех площадках
  • Подключение сотрудника — одно действие

Как проходит проект

01
Разбор задачи Сколько сотрудников, откуда работают, с какими программами.
02
Схема и смета Состав решения, оборудование, лицензии, стоимость работ.
03
Развёртывание Серверы, VPN, рабочие места, права и политики доступа.
04
Перенос и запуск Данные, база 1С, подключение сотрудников, инструкции.
05
Сопровождение Мониторинг, резервные копии, новые сотрудники, развитие.

Когда стоит обратиться

Ответы на частые вопросы

С чего начать, если удалённого доступа сейчас нет вообще?

С разбора задачи: сколько сотрудников, откуда работают, с какими программами и где сейчас лежат данные. Обычно базовая схема — это защищённый канал плюс общее рабочее окружение: VPN и терминальный сервер. Дальше решение расширяется по мере роста команды.

Что дешевле: арендовать у вас или купить свой сервер?

На коротком горизонте почти всегда дешевле аренда: нет закупки, монтажа и обслуживания. На длинном горизонте свой сервер может окупиться, если команда стабильна и есть кому его администрировать. Мы считаем оба варианта на несколько лет вперёд и показываем, где проходит точка окупаемости именно в вашем случае.

Можно ли перевести на удалённую работу только часть сотрудников?

Да, это самый частый сценарий. Например, бухгалтерия и продажи работают на терминальном сервере, производство остаётся в офисе, а руководителю настраивается доступ с ноутбука и телефона. Схема проектируется под реальные роли, а не под всю компанию сразу.

Насколько это безопасно?

Безопасность обеспечивается не одной мерой, а схемой целиком: подключение только через защищённый канал, разграничение прав по ролям, двухфакторная аутентификация, журналирование подключений и резервные копии. Мы не обещаем абсолютной защиты — но закрываем сценарии, через которые компании страдают чаще всего.

Вы работаете по всей России?

Настройка серверов, VPN и рабочих мест выполняется удалённо, поэтому мы работаем с компаниями из любых регионов. Выезд нужен для монтажных работ и настройки оборудования на площадке — это Иннополис, Казань и Татарстан.

Обсудим удалённую работу вашей команды

Расскажите, как сотрудники работают сейчас и что мешает. Предложим схему, посчитаем оборудование и лицензии.

  • Схема под реальные роли сотрудников
  • Сравнение аренды и покупки на несколько лет
  • Защищённый доступ без публикации портов
  • Резервное копирование и мониторинг
  • Сопровождение после запуска
8 800 707-31-66 pochta@dinesco.ru г. Иннополис, ул. Университетская, д. 5, пом. 115

Удалённая работа как управляемая система, а не набор костылей

Удалённый доступ в большинстве компаний появляется стихийно: сначала одному сотруднику пробросили RDP, потом второму поставили программу удалённого управления, потом кто-то унёс базу на флешке. Формально люди работают, но у компании нет ответа на простые вопросы: кто и к чему имеет доступ, где физически лежат данные и что произойдёт, когда этот сотрудник уйдёт.

Три вопроса, с которых мы начинаем

Где хранятся данные. Если рабочие файлы и база 1С оказываются на домашних компьютерах, компания теряет над ними контроль: их нельзя ни забэкапить, ни защитить, ни забрать. В правильной схеме данные остаются на сервере, а сотрудник получает только изображение рабочего стола.

Как устроен доступ. Подключение должно идти через защищённый канал, а не через порт, открытый в интернет. При этом сотрудник не должен видеть всю сеть компании: бухгалтеру нужна 1С, подрядчику — один сервис, руководителю — отчёты.

Что происходит при увольнении. Доступ должен отзываться одним действием и в тот же день. Если для этого нужно обзванивать сотрудников и вспоминать, кому что настраивали, схема спроектирована неправильно.

Как это связано с остальной инфраструктурой

Удалённая работа опирается на то, что уже есть в компании. Нужен сервер и виртуализация, чтобы разместить рабочие места и базы. Нужна управляемая сеть с сегментацией и, часто, настроенный MikroTik с резервным каналом. Нужны резервные копии и мониторинг, потому что удалённый сервер — единая точка отказа для всей команды. И нужен порядок в учётных записях — это часть информационной безопасности.

Если инфраструктура складывалась годами и её никто не описывал, разумно начать с ИТ-аудита: он покажет, что есть на самом деле, где риски и в каком порядке всё приводить в порядок.