VPN e acesso remoto à área de trabalho

0

Aqui está o meu caso, eu tenho um laptop do trabalho, ele tem o Cisco AnyConnect.

3 cenários:

  • Laptop usando rede doméstica, a partir de casa PC posso desktop remoto para Laptop muito bem.
  • Laptop usando a rede doméstica, permite que o Cisco AnyConnect VPN se conecte à rede da empresa, ok também.
  • Agora, a partir do laptop, ative o Cisco AnyConnect VPN para a rede da empresa e, em seguida, da área de trabalho remota do PC para o laptop, isso não funcionará.

Existe uma maneira de fazer o Case 3 funcionar para que eu possa desfrutar de confortos de tela dupla de 24 "+ teclado e mouse de tamanho total?

    
por user97662 15.02.2014 / 07:37

1 resposta

4

Com base na frase da sua pergunta, vou fazer algumas suposições e escrever o resto da minha resposta a partir daí.

Suposições:

  1. sua área de trabalho é um equipamento de propriedade pessoal.
  2. Você não tem o software VPN instalado em sua área de trabalho, e pode muito bem ser uma violação da política de segurança da sua empresa fazê-lo (devido à suposição 1).
  3. Seu laptop é um equipamento da empresa, e provavelmente seria uma violação da política de segurança da sua empresa instalar ou modificar qualquer software nele.

Resposta curta:

Existem apenas duas opções que podem permitir que você use seus luxuosos periféricos de área de trabalho para suas atividades de teletrabalho:

  1. Prenda os periféricos diretamente ao seu laptop ou à sua estação de encaixe. (Isso pode exigir alguns adaptadores de vídeo USB e / ou um hub USB energizado, se o seu laptop e / ou estação de acoplamento não tiver portas suficientes).
  2. Se sua política corporativa permitir, instale o software VPN em sua área de trabalho e trabalhe diretamente a partir dele.

Longa resposta:

Parece que sua empresa configurou o software de VPN para proibir o "tunelamento dividido". O que isso significa é que, desde que seu laptop esteja conectado à VPN corporativa, todo o tráfego de rede do seu laptop será roteado pela rede da empresa, independentemente de sua origem ou destino real. Mesmo quando você navega na Internet para sites fora da rede da empresa, enquanto na VPN, tudo está passando pelos firewalls, roteadores e switches da empresa primeiro. (Lembre-se de que isso também significa que tudo que você faz na VPN provavelmente está sendo monitorado.) Da mesma forma, qualquer dispositivo que deseje conectar ao seu laptop deve primeiro ser capaz de estabelecer uma conexão com a rede corporativa interna.

Essencialmente, uma vez que você conectou o laptop à VPN corporativa, é exatamente como se você tivesse acabado de levá-lo de volta ao seu escritório e o tenha conectado em uma tomada de rede. Todas as regras de firewall que afetam você em seu escritório (e talvez mais algumas) também se aplicam quando você está conectado à VPN.

Pode ser possível se afastar do seu laptop para a sua área de trabalho enquanto você estiver na VPN, desde que os firewalls de perímetro da empresa permitam esse tráfego de saída, alterando algumas configurações no seu roteador / firewall doméstico. No entanto, como você não pode modificar o firewall da empresa, (e colocar o tráfego na rede corporativa é geralmente mais difícil do que sair ), o contrário não é tão simples.

Algumas soluções de desktops remotos de terceiros ignoram isso ao restringir o tráfego em portas e serviços normalmente permitidos por meio de firewalls da empresa, como 80 / HTTP & 443 / HTTPS. Outros vão um pouco além e usam um host proxy baseado na Internet para que todo o tráfego (do cliente e do servidor) apareça "de saída" e, portanto, é mais provável que seja permitido ao passar por um firewall. No entanto, esses serviços exigiriam a instalação e / ou a execução de software de terceiros no laptop da sua empresa e isso provavelmente viola a política da sua empresa.

Novamente, lembre-se de que o tráfego de rede de / para o seu laptop está sendo monitorado enquanto você está conectado à VPN. Assim, qualquer tentativa de subverter restrições nessa rede pode ser percebida pela equipe de segurança de TI da sua empresa e pode resultar em ações punitivas contra você. Mesmo que você não esteja na VPN, se ainda estiver usando o laptop da empresa, ainda há maneiras de sua empresa continuar monitorando você.

Eu já disse isso muitas vezes antes, mas sempre vale a pena repetir: manter os negócios da empresa em hardware corporativo e negócios pessoais fora dela.

    
por 15.02.2014 / 09:20