Ликбез

VPN-сервер компании: своя защищённая дверь

Корпоративный VPN — это не про «смотреть заблокированное», а про удалёнку: сотрудник из дома оказывается «внутри» офисной сети, как будто воткнул кабель в розетку у стены. Разберём, как это устроено и из чего выбирать.

Две задачи, которые решает свой VPN

Из чего выбирать

ПротоколСильные стороныКогда брать
WireGuard простой, быстрый, современная криптография выбор по умолчанию для новых внедрений
L2TP/IPsec клиент встроен во все ОС, ничего не ставить парк разношёрстных устройств, консервативные сети
OpenVPN ветеран: гибкий, документированный, работает везде сложные сценарии и унаследованные установки
SSTP ходит по HTTPS-порту, пробивает строгие сети когда всё остальное режется на пути

Для изучения начинай с WireGuard: конфигурация помещается на экран, а понятия (ключи, туннель, маршруты) переносятся на все остальные протоколы.

Где разворачивать

  1. На роутере офиса — самый частый вариант в малом бизнесе: MikroTik умеет WireGuard, L2TP/IPsec и SSTP из коробки, отдельная машина не нужна.
  2. На Linux-сервере — когда нужны гибкость и масштаб: WireGuard на Ubuntu Server поднимается за вечер по официальной документации.
  3. На Windows Server — роль удалённого доступа, логично там, где вся инфраструктура уже виндовая.

Признаки правильно настроенного VPN

Настройка VPN — одна из самых частых «задач со звёздочкой» в вакансиях сисадминов, и она хорошо оплачивается, потому что уверенно её делает меньшинство. На курсе MikroTik VPN для удалённого сотрудника поднимается руками на стенде — со всеми ключами, маршрутами и проверками.

{ Настроить свой первый VPN на курсе }

Частые вопросы

Чем корпоративный VPN отличается от «VPN из магазина приложений»?

Направлением доверия. Коммерческий VPN-сервис прячет твой трафик от провайдера, пропуская его через чужие серверы. Корпоративный — наоборот, впускает проверенных людей в свою сеть. Технология похожа, задачи противоположные.

Достаточно ли VPN, чтобы считать сеть защищённой?

Нет: VPN закрывает вход, но не отменяет пароли, обновления, бэкапы и права внутри. Зато он убирает самый массовый вектор — сервисы, торчащие в интернет напрямую.

Что нужно знать до того, как браться за VPN?

Адресацию и маршруты: VPN — это по сути добавление новой сети и маршрутов в неё. База разобрана в статьях про IP и маски и DNS/DHCP.

Куда дальше