VPN и удалённый доступ для бизнеса

Настроим защищённое подключение к рабочей сети компании: 1С, файловый сервер, камеры и принтеры — как из офиса, так и из дома или филиала. Аудит, настройка, поддержка по SLA.

Определение

Что такое корпоративный VPN?

VPN (Virtual Private Network) — защищённый туннель между устройством и сетью компании. Подключившись, сотрудник работает с корпоративными ресурсами так, будто находится в офисе: база 1С, файловый сервер, внутренние сервисы и видеонаблюдение доступны напрямую. Если задача — удалённая работа именно с 1С, её ведёт наше сопровождение 1С: VPN остаётся транспортом, а базы, обновления и пользователи — нашей зоной ответственности.

Ключевое отличие от бытовых сценариев «VPN для обхода блокировок»: корпоративный VPN — это не выход в интернет через чужую страну, а вход в собственную сеть компании через шифрованный канал. Его владелец и администратор — сама компания.

Как это устроено: устройство сотрудника и офисная сеть обмениваются трафиком через шифрованный туннель — снаружи виден только факт подключения, содержимое остаётся закрытым. При этом VPN не заменяет остальную защиту: обновления, антивирусы, разграничение прав и резервное копирование продолжают работать на своём уровне. Требования к защите информации периодически меняются — при проектировании сверьтесь с актуальной редакцией требований регуляторов.

Задачи

Какие задачи закрывает VPN?

  • Удалённая работа с 1С. Бухгалтер или директор работает с базой из дома или другой страны — без «переноса базы на флешке» и без публикации критичных портов в открытый доступ.
  • Доступ к файлам и принтерам. Сетевые папки, документы и офисная периферия — как в офисе, из любой точки.
  • Объединение офисов и складов. Филиалы работают в единой сети: одна база 1С, единый домен, общие ресурсы.
  • Просмотр камер видеонаблюдения. Безопасный доступ к видеонаблюдению с любого устройства, без публичного IP наружу.
  • Безопасное администрирование. Инженеры «Айтишники» подключаются к инфраструктуре клиентов по защищённому каналу — это часть порядка работы с данными по 152-ФЗ.
Сравнение

Почему не TeamViewer и «синие» программы?

Классическая картина в небольших компаниях: доступ к рабочим столам через сторонние сервисы удалённого управления. Для задачи «посмотреть, что на экране» это работает, но у подхода есть три проблемы.

Во-первых, зависимость. Сервис сторонний: изменилась лицензия, выросла цена, отключили регион — доступ встал в самый неподходящий момент. Во-вторых, поверхность атаки. Постоянно запущенный агент удалённого доступа на всех компьютерах — типичный входной пункт для мошенников: истории с «подключением фейковой техподдержки» регулярно попадают в сводки. В-третьих, неполный доступ: через «смотрелку экрана» не поработаешь с базой 1С напрямую, не распечатаешь документ на офисном принтере, не подключишь сетевой диск.

Корпоративный VPN убирает все три проблемы: точка контроля — ваше оборудование, канал зашифрован, и работает весь корпоративный контур целиком.

Работы

Что делаем мы?

  1. Аудит. Смотрим инфраструктуру: каналы, маршрутизаторы, серверы, где живут 1С и файлы, кто и откуда должен подключаться.
  2. Схема доступа. Проектируем: где точка входа, как разграничены права (бухгалтер — к 1С, директор — ко всему, подрядчик — только к своему участку), что логируется.
  3. Настройка и проверка. Поднимаем туннель, настраиваем клиентские устройства, проверяем работу 1С и сервисов «из интернета», фиксируем скорость.
  4. Поддержка по SLA. Дальнейшее обслуживание — в рамках SLA-договора: реакция в сроки по SLA — до 2 часов по серверам и до 4 по ПК, добавление и отзыв учёток при кадровых изменениях.

Если своей инфраструктуры ещё нет — подберём вариант под задачи: от VPN на существующем маршрутизаторе до выделенного сервера или виртуальной машины.

Схемы

Какие схемы подключения бывают?

  • «Сотрудник — офис». Классический удалённый доступ: ноутбук или телефон подключается к корпоративной сети из дома, командировки или филиала. Работают 1С, файлы, принтеры и внутренние сервисы.
  • «Офис — офис». Филиалы, склады и магазины объединяются в единую сеть: одна база 1С, общие ресурсы — данные не пересылаются «по почте» и не дублируются вручную.
  • «Подрядчик — свой участок». Внешнему специалисту открывается доступ только к его части сети: с ограниченными правами и на ограниченный срок.

Схему выбираем по итогам аудита: где точка входа, кто и откуда подключается, что нужно каждому пользователю.

Подготовка

Что учесть до настройки?

  • Каналы и устройства. Скорость удалённой работы ограничивает самое слабое звено: интернет-канал офиса или домашняя сеть сотрудника. Замеряем и честно говорим, что получится.
  • Разграничение прав. Кто к чему подключается: бухгалтер — к 1С, директор — ко всему, подрядчик — только к своему участку.
  • Журналы доступа. Кто и когда подключался — фиксируется, чтобы любой инцидент разбирался по фактам, а не по воспоминаниям.

Не по всем пунктам нужно решение «до старта»: часть вопросов закрывается на аудите. Но список помогает прийти к разговору подготовленными.

Стоимость

Сколько стоит настройка и поддержка?

Настройка — разовая работа: аудита, схемы и установки обычно достаточно, чтобы доступ заработал. Состав работ фиксируем до начала — чтобы в счёте не было сюрпризов. Дальше два сценария: вы обращаетесь по заявкам или подключаете нас на абонентское обслуживание — от 1 200 ₽/мес за компьютер и от 2 500 ₽/мес за сервер или роутер.

В абонентку входит реакция на сбои доступа в сроки по SLA — до 2 часов по серверам и до 4 часов по ПК, с финансовой ответственностью в договоре, а также добавление и отзыв учётных записей при кадровых изменениях. Если под точку входа потребуется отдельный сервер, выбор есть из чего: варианты сравнили в статье «VPS или физический сервер». Точную стоимость подскажем по заявке — через форму на странице контактов.

Нам доверяют ежедневную работу с техникой: на абонентском обслуживании — 200+ клиентов, рейтинг на Яндексе — 4,5 при 15 отзывах.

Безопасность

Что VPN даёт и чего не обещает?

Корпоративный VPN закрывает конкретную задачу — защищённый доступ к ресурсам компании. Чего мы не предлагаем: «обхода блокировок» и анонимности в интернете. Это не наши услуги, а технологии обхода ограничений доступа регулируются отдельно — сверяйтесь с актуальной редакцией законодательства.

В общем контуре защиты данных VPN — один из инструментов наряду с правами доступа, обновлениями и резервным копированием. Мы сами работаем как оператор персональных данных — запись в реестре Роскомнадзора № 55-25-015816 от 28.05.2025 — и выстраиваем работу с данными клиентов по тем же принципам: подробнее на странице «Реестр РКН: оператор ПД».

Отдельно про доступ: пароль — самое слабое звено любого канала. Для учётных записей VPN советуем персональные, а не общие пароли, а для ключевых пользователей — двухфакторную аутентификацию. Настроим и это в рамках той же задачи.

FAQ

Частые вопросы о VPN

VPN не запрещён в России?

Запрещены технологии обхода блокировок, а не VPN как класс. Корпоративный VPN — штатный инструмент удалённого доступа, работающий на оборудовании самой компании; при настройке мы учитываем требования регулятора к таким сетям.

Чем корпоративный VPN лучше TeamViewer или Ammy Admin?

Сервисы удалённого доступа дают картинку конкретного экрана и зависят от стороннего облака. VPN подключает устройство к сети компании целиком: 1С, файлы и принтеры работают как в офисе, трафик не проходит через чужие серверы.

Нужен ли отдельный сервер под VPN?

Не обязательно: точка подключения часто размещается на существующем маршрутизаторе или сервере. Если инфраструктуры нет — подберём вариант под задачи.

Сколько занимает настройка?

Типовая настройка для небольшой компании — один выезд инженера. Мультиофисные проекты планируются по итогам аудита.

Можно ли подключаться с телефона или планшета?

Да. Настраиваем VPN-клиенты для основных мобильных платформ — для почты, чатов и просмотра камер этого обычно достаточно. Для полноценной работы с 1С и файлами удобнее компьютер.

Сотрудник уволился — как отзывается доступ?

Отзыв учётной записи — заявка в рамках обслуживания: закрываем доступ при кадровых изменениях, при необходимости меняем общие пароли и проверяем журналы подключений.

Через VPN всё тормозит — это нормально?

Шифрованный канал добавляет небольшую нагрузку, но чаще дело в ширине канала офиса или домашнего интернета. Скорость мы фиксируем на этапе настройки — если она просела, ищем узкое место.

Придётся покупать дорогое оборудование?

Не обязательно: VPN часто поднимается на существующем маршрутизаторе или сервере. Если железо всё же нужно, сначала посчитаем варианты и объясним, за что вы платите.

А «просто выйти в интернет через VPN» — сделаете?

Нет, это не наша услуга. Корпоративный VPN мы настраиваем для доступа к ресурсам компании; технологии обхода ограничений доступа регулируются отдельно — сверяйтесь с актуальной редакцией законодательства.

Автор: Илья Андреев

Основатель и генеральный директор ООО «Айтишники», в ИТ-инфраструктуре — больше 10 лет. С 2015 года выстраивает сети, серверы и удалённый доступ для бизнеса в Омске. О компании →

Что ещё поможет

Посчитать и проверить

Нужен безопасный удалённый доступ?

Проведём аудит и предложим схему VPN под вашу инфраструктуру — с поддержкой по SLA.