Marco Gaiarin ha scritto il 11/03/20 alle 13:54:
Mandi! Piviul
   In chel di` si favelave...

Se siete interessati vi farò sapere l'evoluzione...

Sempre interessati.


Io sto configurando OpenVPN...

Beh, non vorrei essere polemico ma piuttosto per capire l'uso degli strumenti più adatti. Ho visto che molti hanno configurato l'accesso remoto ad utenti fidati tramite VPN.

Io la VPN non l'ho mai pensata come condivisione desktop perché se non erro il suo senso primo è appunto la creazione di una rete privata virtuale in modo che l'utente che vi accede non abbia la possibilità di accedere a tutta la rete privata ma solo ad una parte di essa e quindi blindarlo dentro una cella in modo da evitare che possa fare danni fuori di essa. Quindi ho sempre pensato che servisse per dare accesso ad un pc ad una persona di cui non ti fidi pienamente, una sorta di ospite temporaneo.

Se invece un utente è fidato, la rete locale è già impostata per sapere cosa permettere e non permettere all'utente e non deve cambiare nulla se l'utente accede remotamente o meno. L'unica cosa che forse dovrebbe essere cambiata è la modalità di autenticazione, renderla più robusta se fornisce accesso ad un utente fuori della LAN; ecco quindi che ad esempio aggiungere una autenticazione a 2 fattori agli utenti che accedono dall'esterno della LAN potrebbe essere una buona policy.

La VPN quindi rende le cose solo inutilmente complicate in questi casi, all'utente e al sistemista...

...ma non ho mai usato la VPN quindi forse mi sono perso qualcosa; in realtà tutto questo discorso in realtà è per darvi un feedback su guacamole: sono davvero molto contento, funziona veramente molto bene e lo consiglio a tutti in questo periodo per fare accedere gli utenti remoti ai propri PC in LAN.

Un saluto

Piviul

Reply via email to