Комментарии 13
Лол, а завтра тебя уволили по статье из-за инцидента ИБ. 🤣
Можно ещё в РКН (ЦМУССОП) отправить свои IP-адреса где запущен сервер OpenVPN и всё будет работать. У нас вроде как работает.
Можно. Но не нужно.
Это не герр комендант решает, что можно, а что нельзя.
Это пока к вам в гости не пришли не решает :)
Я в целом разделяю ваше разочарование сложившейся ситуацией, но для конкретного сценария этот вариант может быть лучше.
Вы - наемный сотрудник, без обид. Как лучше для компании - решает компания, а не Вы с этими костылями, из-за которых она может и пострадать. Я - не руководитель, но будь на месте руководства за такие шалости выкинул бы с работы сразу.
Как за техническое решение для личных нужд - спасибо за пост.
Все придумано до нас, очень давно. =)
Орнул с подачи ))) - Вам доступ блокируют Ваши же )) Управленцы а не "Внешние силы" )))
Простите, я из всяких там энтерпрайзов: а как вообще можно левый комп в сетку организации воткнуть? У нас сразу инцидент ИБ, с номером розетки в которую подключили "левую" тачку. Далее по камерам смотрят кто, по морде лица достают карточку сотрудника и сотрудника нахлобучивают по самое-самое. (Ну а если не сотрудник - значит вошёл по гостевому пропуску, морда лица и паспортные данные есть в системе учёта гостевых пропусков. Плюсом прилетит ещё и пригласившему)
Ну а сама тачка окажется в изолированном влане без доступов к чему-либо, т.к. тачка не в домене, на ней нет сертов и она не авторизовалась через пресловутый dot1x... К вафле тоже не подрубиться, если тачка/телефон, не заведены в mdm. И туда нельзя добавить ничего левого.
Более того, у нас мониторят ещё и левые wifi-сети. И приходят очень недовольные дяди, если кто-то решит пораздавать вафлю в офисе. В доковидные времена такое часто практиковали организации-подрядчики. Покупали у мобильных операторов мини-роутеры с симкой и "ходили" через эти точки на заблокированные ресурсы.
Но за статью, в целом, спасибо =)
По поводу регистрации vpn'ов в ЦМУССОП - жаль, что для физиков ничего не придумали. Я бы зарегал. А то приходится извращаться для объединения четырёх локаций с разными настройками ТСПУ... =(
Особенности удаленной работы в 2025