iT邦幫忙

3

如何讓公司同事很簡單使用vpn?

vpn

各位前輩、高手們,大家好:
由於最近疫情爆增,公司高層們在擬訂方案時來詢問我萬一要在家裡辦公時,要怎麼做?
我是有提 VPN 的方式讓同事們可以連回來公司辦公,但問題來了,
很多同事沒有設定過vpn,和遠端桌面等設定,
有怎麼樣的方法可以讓同事可以直接使用vpn,而不用從頭到尾的設定呢?(頂多也只需要更改使用者帳號和密碼),感謝!
http://www.haitima.com.tw/Files/WorkAtHome.png

看更多先前的討論...收起先前的討論...
edison02 iT邦新手 5 級 ‧ 2020-03-19 12:06:52 檢舉
1.導入sslvpn吧,網頁驗證完就好了.不過有的要安裝client 的agent.要跟廠商確認清楚
2.如果用l2tp的可能要找神人有沒有批次或powershell新增vpn連線.你就不用一台一台設定了
sslvpn需要防火牆
沒設定過會有一些困難
最省錢的方式是用anydesk或google遠端連回公司自己的電腦
lanter77 iT邦新手 5 級 ‧ 2020-03-19 14:58:54 檢舉
謝謝 edison02 和 casper2048 的回答,我這幾天會研究看看sslvpn和l2tp,目前感覺以chrome遠端安全性高一點(一帳一機)
gvision iT邦研究生 3 級 ‧ 2020-03-22 11:43:46 檢舉
公司使用 具有 SSL VPN 的路由器,就是最簡單的。 前文有提到FORTIGATE。
還有台灣老廠商 DRAYTEK , 新版的VIGOR VPN 寬頻路由器,都有多種VPN 功能,依照公司預算與VPN 連線數不同 , http://www.draytek.com.tw
並提供 ANDROID, IOS, WINDOW 的連線軟體,簡單的填入IP位址, VPN 帳號 密碼,即可
chaoyuan iT邦新手 5 級 ‧ 2020-03-23 11:25:40 檢舉
這問題好像不是如何讓同事簡單使用,是你不懂VPN想問怎麼建置吧...
lanter77 iT邦新手 5 級 ‧ 2020-03-23 13:17:52 檢舉
感謝 givision 的回答,剛好公司有一台 DRAYTEK 的 vpn寬頻路由,先前有用過,還蠻好設定的,謝謝!
lanter77 iT邦新手 5 級 ‧ 2020-03-23 13:23:26 檢舉
chaoyuan 兄,vpn 建置這方面跟本不是問題。如同 gvision 分享的寬頻路由器,都可以將帳號密碼輸入完後就弄好了。
我會問這類的問題是公司裡的同事(尤其是女生),在遇到電腦問題無論大小第一個都是問MIS,更何況是要從家裡使用 VPN 連到公司裡作業,會有一些連線設定、文件存取和其他應用軟體的問題,愈多層的應用在她們家的電腦中要處理,對於我們這些 MIS 是件處理不完的狀況劇,不知道 chaoyuan 兄有什麼好的建議嗎?謝謝!
chaoyuan iT邦新手 5 級 ‧ 2020-03-24 14:32:23 檢舉
只能寫設定教學文件了,現在所有學校和企業都是這樣,不然你就要自己研究出一個一鍵設定的方法,如果有研究出來可以分享一下
3
罐頭
iT邦新手 3 級 ‧ 2020-03-19 13:27:19

弄個操作說明書給他們,STEP BY STEP的那種。

不過通常他們還是會懶得去用找你就是了

lanter77 iT邦新手 5 級 ‧ 2020-03-19 14:59:35 檢舉

這就是MIS的宿命,不會都叫你來弄 /images/emoticon/emoticon02.gif

1
runan5678
iT邦新手 1 級 ‧ 2020-03-19 13:46:33

SSLVPN在我的經驗中是最容易的解決方式,用Anydesk這類型的軟體有其風險存在就是

lanter77 iT邦新手 5 級 ‧ 2020-03-19 14:56:41 檢舉

感謝 runan5678 回答,我來研究看看

0
尼克
iT邦高手 1 級 ‧ 2020-03-19 13:47:33
  1. L2TP 安裝方式請參閱
  2. L2TP 好處用戶不用安裝元件。
  3. SSLVPN 各家廠牌不一樣,所以安裝的軟體要依照廠牌。
  4. SSLVPN 安裝時候還要考慮,用戶端是否權限安裝。
  5. SSLVPN 安裝後還需要做一些設定。
  6. 所以需要提供用戶端操作手冊。
  7. 最後,還需要考慮有多少人連到端點,你們機器效能及網路頻寬。
lanter77 iT邦新手 5 級 ‧ 2020-03-19 15:00:53 檢舉

感謝尼克的回答與教學,目前公司有3條100M的網路,vpn回來應該還夠使用(30人的小公司)

4
雷伊
iT邦研究生 3 級 ‧ 2020-03-19 14:06:28

我發表的https://ithelp.ithome.com.tw/users/20117139/articles有詳細說明
1.安裝用戶端VPN連線(請注意某些爛防毒軟體會將此執行檔當成病毒)
a.使用PowerShell編輯並存檔 Add-VpnConnection.ps1
Add-VpnConnection -Name 'VPN連線名稱' -ServerAddress 'xx.xxx.xxx.xxx' -L2tpPsk '!@#$qwerASDFzxcv' -TunnelType L2tp -EncryptionLevel Required -AuthenticationMethod Chap,MSChapv2 -Force -RememberCredential -PassThru

b.使用PowerShell編輯並存檔 Remove-VpnConnection.ps1
Remove-VpnConnection -Name 'VPN連線名稱'

c.使用TXT編輯並存檔 Win10修正檔.reg
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent] "AssumeUDPEncapsulationContextOnSendRule"=dword:00000002
第二行請留空

d.利用ps1轉exe(以Administrator執行要勾)壓縮後發給用戶自行安裝VPN連線,安裝方式說明請自行斟酌

2.製作VPN連線開關(要不要加@echo off看個人習慣)
a.使用TXT編輯並存檔 VPN-ON.bat
rasdial.exe VPN連線名稱 使用者名稱 使用者密碼

b.使用TXT編輯並存檔 VPN-OFF.bat
rasdial.exe VPN連線名稱 /DISCONNECT

c.壓縮後發給用戶請他們自行解壓縮到桌面使用,使用方式說明請自行斟酌

lanter77 iT邦新手 5 級 ‧ 2020-03-19 15:02:46 檢舉

感謝 雷伊 的詳細教學與回覆,來學習一下
/images/emoticon/emoticon41.gif

1
jerrychiang
iT邦新手 5 級 ‧ 2020-03-19 15:06:44

最省$$的方式.....用 TEAM VIEWER,連回自己公司的電腦辦公

或者FORTINET有這類的產品可以建置

TeamViewer的資安疑慮超級恐怖喔...
我朋友曾經在我面前示範打進TeamViewer操作滑鼠指標給我看...

不懂??
TeamViewer不就是操作滑鼠指標嘛?
本來就是這樣的功能啊。

lanter77 iT邦新手 5 級 ‧ 2020-03-23 13:07:48 檢舉

感謝大家的回答,先前有想過用 teamviewer,但如同 打狗松鼠 所說的也有網路上的案例顯示,teamviewer 的安全風險會有點疑慮,所以不考慮,感謝!

0
tingpi
iT邦新手 5 級 ‧ 2020-03-20 12:39:57

要先評估一下公司人數與頻寬
我這邊的公司為了可以讓員工在家上班
加大了頻寬與建立SSL VPN讓大家可以RDP連線

SSL VPN是使用Fortigate的,
簡單且方便,
有Web模式(瀏覽器就可使用)與通道模式(需安裝Forticlient程式)

供你參考!!!

0
mytiny
iT邦大師 1 級 ‧ 2020-03-20 14:41:07

想要簡單的在家裡辦公時
又不想被VPN的繁瑣設定或使用所束縛
可以參考在下的這篇文章
防疫臨時辦公室的快速建立(免用VPN)
這是真正像在辦公室辦公一樣喔
不需要改變什麼操作習慣

lanter77 iT邦新手 5 級 ‧ 2020-03-23 13:11:08 檢舉

感謝 mytiny 的分享,這篇文章真的很有用,也真的是如同雷伊所說的的:『都寫成PPT了還是一直被追用』,只有不斷的冏回應。

防疫辦公室的建立,先前也有和主管討論,也有去向廠商問租賃電腦和印表機的細節,實在有好多需要補足的地方,謝謝您!

0
bluegrass
iT邦高手 1 級 ‧ 2020-03-21 00:05:12

要方便又便宜又大碗當然是用FORTINET

不過WEB MODE就免了

比如201E, 20人以上RDP就可以直接爆RAM死機重啟

TUNNEL MODE倒是沒特別問題

lanter77 iT邦新手 5 級 ‧ 2020-03-23 13:14:00 檢舉

感謝 bluegrass 的回應,Fortinet 是一個好的方案,
也剛好您有提及了『當機處理』的情況,
真受用,謝謝!

0

我之前弄過一次
用的是fortigate 200B當主機

我記得這台原廠有提供angent 讓使用者去安裝他
使用方法非常簡單
就是讓使用者點兩下接著輸入帳密就搞定了.....
桌面服務站功能就會回來

後來換了主機
也是跟樓上一樣
寫手把手教學的PDF....
還是會有很摩托車的同仁
就是跟你說
我就是不懂..........<--這可是使用者大絕招,一使出來,IT們死的死,傷的傷
沒傷的也烙跑....

所以 只能預先設定好
然後再請示老總,找一天來個擴大教學...<--IT的究極大招 傷人500自損1000.....
老總已經同意了啊 沒來上課,教了不會就不是IT的問題了啊
自己看著辦啊....

後續補充一點
我自己跟幾個部門同仁測試過的軟體
anydesk、teamview、Showmypc、VNC這幾套遠端工具
先不談授權只聊便利性的話
便利性相當高..只要設定好帳密就能使用而且對於使用者來說
沒有那麼多的歪歪角角、點兩下、輸入帳密、搞定

但是在測試期間一致認定最機車的是
如果軟體一旦當機,不館是何種原因導致服務異常
那就非常痛苦...因為沒人幫你重開機或重啟服務

最後為了"穩定"導向 還是決定用傳統老路子..

lanter77 iT邦新手 5 級 ‧ 2020-03-31 17:39:10 檢舉

感謝 我宅我驕傲.. 大大的回答,大家在血路上前進,MIS流得血和淚總是比別人多/images/emoticon/emoticon02.gif
只因為使用者的那句話~~~『我就是不懂』/images/emoticon/emoticon03.gif
用遠端連線時電腦當機真的是一個很不好解決的問題,當整台主機卡死時,只希望現場有人能幫忙處理,看來可能需要一個能用遠端控制的硬體開關,指令下下去就重開機(只是現在的電腦還是需要按一下power鍵,或是在大家的電腦開關都裝一個剛剛說的開關 /images/emoticon/emoticon06.gif!?

其實無法啊
不管是外掛的如VNC或微軟內建的遠端,因為只要服務斷掉
可是系統活得好好的 你就是拿他沒皮條....

我要發表回答

立即登入回答