АйТи Фреш

Безопасный VPN и удалённый доступ для сотрудников малого бизнеса

Настраиваем VPN для удалённой работы сотрудников юрлиц в Москве: WireGuard, AmneziaWG, OpenVPN или IPsec. Сотрудники безопасно работают с 1С, RDP и файловым сервером из дома или другого офиса. Результат — защищённый доступ без блокировок и потери скорости при штатной нагрузке до 50 рабочих мест.

Получить расчёт Написать в Telegram

Когда это нужно

Сотрудники не могут подключиться к 1С из дома

Отсутствие VPN или неустойчивый туннель останавливает бухгалтерию и менеджеров в первый же день удалёнки.

RDP открыт напрямую в интернет

Проброс 3389 без VPN — типичная причина взломов и шифровальщиков, особенно у медклиник и производств.

Офисы и склад не объединены в общую сеть

Филиалы работают с разрозненными базами, обмен документами идёт через облака без контроля.

Блокировки и нестабильность соединения срывают работу

OpenVPN без обфускации может деградировать, а сотрудники не могут переключаться между каналами без участия администратора.

Что входит

WireGuard и AmneziaWG для офиса

Быстрый и лёгкий туннель, устойчивый к блокировкам; настраиваем на Keenetic, MikroTik, pfSense или сервере.

OpenVPN и IPsec

Классические сценарии для совместимости с 1С, RDP и старым оборудованием, включая site-to-site между офисами.

Безопасный доступ к 1С, файлам и RDP

Пользователи подключаются только через VPN, RDP не торчит наружу, доступ разграничен по группам.

Многофакторная аутентификация (MFA)

Двухфакторный вход для VPN и удалённого рабочего стола, чтобы скомпрометированный пароль не давал доступ в сеть.

Объединение офисов и складов (site-to-site)

Постоянный VPN-канал между площадками: единая сеть для 1С, касс, видеонаблюдения и файловых обменов.

Договор, SLA и соблюдение 152-ФЗ

Фиксируем сроки реакции и восстановления, работаем по 152-ФЗ, страхуем профессиональную ответственность.

Как проходит работа

  1. Заявка и бесплатный аудит — За 1–2 дня оцениваем парк оборудования, учётные записи и точки удалённого доступа без остановки работы.
  2. Согласование схемы и цены — Предлагаем один-два сценария: WireGuard/AmneziaWG, OpenVPN или IPsec — с точной сметой от 20 000 ₽.
  3. Настройка оборудования и пользователей — За 1–3 дня разворачиваем VPN на роутере или сервере, настраиваем MFA и доступы к 1С/RDP.
  4. Проверка и передача инструкции — Подключаем контрольных сотрудников, фиксируем скорость и доступность, передаём простую памятку и закрывающие документы.

Стоимость

Разовая настройка VPN

от 20 000 ₽ разово

WireGuard/OpenVPN/IPsec, MFA, доступ к 1С, RDP и файлам для офиса до 50 рабочих мест.

Объединение офисов и складов

от 40 000 ₽ разово

Site-to-site на Keenetic/MikroTik/pfSense, маршрутизация, резервный канал и тест скорости.

VPN с поддержкой по SLA

от 15 000 ₽/мес

Мониторинг туннелей, изменение доступов, реакция по SLA 4/8 часов, консультации администратора.

Почему ITfresh

Вопросы и ответы

Какой VPN выбрать для удалённого доступа к 1С?

Для большей части офисов до 50 мест оптимален WireGuard или AmneziaWG: они быстрые, нетребовательные к железу и устойчивы к блокировкам. Если есть устаревшее оборудование или специфические требования безопасности, используем OpenVPN или IPsec.

Сколько стоит настройка VPN для офиса?

Базовая разовая настройка одного офиса начинается от 20 000 ₽. Итог зависит от количества площадок, оборудования и требований к доступам; смету фиксируем после бесплатного аудита.

Можно ли настроить VPN на обычном роутере Keenetic или MikroTik?

Да, WireGuard и OpenVPN корректно работают на Keenetic и MikroTik, в том числе для офисов до 20–30 сотрудников. При большей нагрузке или жёстких требованиях к отказоустойчивости предложим сервер в нашем дата-центре.

Что такое site-to-site VPN и нужен ли он нам?

Это постоянный VPN-канал между офисами, складом или медклиникой: компьютеры из разных точек видят друг друга как единая сеть. Нужен, если у вас общая 1С, кассы, видеонаблюдение или файловый сервер на несколько площадок.

Как защищён удалённый доступ к RDP?

RDP не публикуется в интернет и доступен только внутри VPN-туннеля. Дополнительно включаем MFA и ограничиваем доступ по IP или группе пользователя — это снижает риск взлома шифровальщиками.

Что с блокировками и стабильностью соединения?

AmneziaWG и WireGuard устойчивее к блокировкам, чем открытый OpenVPN на стандартных портах. При необходимости настраиваем резервный канал и смену портов, чтобы сотрудники не оставались без доступа.

Настроим VPN для удалённой работы за 1–3 дня

Позвоните +7 903 729-62-41 или напишите в Telegram @ITfresh_Boss. Начнём с бесплатного аудита IT-инфраструктуры и точной сметы без предоплаты.

Telegram @ITfresh_Boss +7 903 729-62-41 Заявка на сайте

Из нашей практики

© ООО «АйТи Фреш» · Москва, Щёлковское шоссе, д. 92, корп. 7 · Главная · Статьи · Продукты