Permalänk
Medlem

VPN istället för fjärrskrivbord

Ett företag börjat på kör med fjärrskrivbord och jag ser en del problem med det, ganska många kontra mot VPN.
Har suttit med ett tag nu med dom som jobbar (fåmannabolag) och det går inte komma åt allt man vill när man kör fjärr, går upp och ner, är segt och teams ska vi inte ens prata om.

Företaget har en server hos ett externt bolag och där ligger då MS 365, ekonomiprogram osv. Det stället ska då även se till att sakerna på den servern är uppgraderade till senaste verisoner osv. Vilket det inte är.

Jag ville att vi ska gå över till VPN men det bolaget som har servern nu hävdar nu att det är svårt, troligen inte fungerar, skyller på brandvägg mm.

jag tycker att har vi bara internet så ska vi köra VPN i stället.

Går det ens att köra fjärr utan internet om man vill jobba lokalt ?

Känns så "old" med fjärrskrivbord och så omständigt, segt. På dessa killar låter det som en jätte stor sak med att gå till VPN och dyr kostnad. Dom tjänar ju pengar på det som är uppsatt idag och ger företaget en rätt dålig lösning tycker jag. Det är ett bolag som finns tror jag i många delar av sverige och som erbjuder att man kör deras server och att man har alla sina programvara på den och kopplar upps ig då via fjärrskrivbord.

Jag har jobbar nu innan med annat bolag där vi körde VPN och allt bara fungerar klockrent.

Finns det någon som på enkelt sätt kan hjälpa till att förklara för mig om det verkligen är så att det är svårt dyrt att gå till VPN?

Tänker att i värsta fall köper man väl en server till företaget och installerar alla program på den och i värsta fall tar in en firma som sätter upp den med allt som behövs ute hos oss på företaget och kör vpn än har tjänsten vi har idag.

Permalänk
Arvid Nordqvist-mannen

VPN och fjärrskrivbord är inte riktigt samma sak.
Du behöver ansluta mot VPN-Server för att sedan använda fjärrskrivbord för ansluta mot en annan enhet.
Att använda VPN skapar en skyddad tunnel till en server/nät så man slipper exponera hela sitt nät mot internet mot obskyr osäker RDP-port/protokoll

Hur ser det ut i övrigt? domän/EntraID? Sharepoint? Anslutit klienter ni jobbar på mot domänen och konfat allt rätt så ska inget RDP behövas

Permalänk
Medlem
Skrivet av Nyny:

Ett företag börjat på kör med fjärrskrivbord och jag ser en del problem med det, ganska många kontra mot VPN.
Har suttit med ett tag nu med dom som jobbar (fåmannabolag) och det går inte komma åt allt man vill när man kör fjärr, går upp och ner, är segt och teams ska vi inte ens prata om.

Företaget har en server hos ett externt bolag och där ligger då MS 365, ekonomiprogram osv. Det stället ska då även se till att sakerna på den servern är uppgraderade till senaste verisoner osv. Vilket det inte är.

Jag ville att vi ska gå över till VPN men det bolaget som har servern nu hävdar nu att det är svårt, troligen inte fungerar, skyller på brandvägg mm.

jag tycker att har vi bara internet så ska vi köra VPN i stället.

Går det ens att köra fjärr utan internet om man vill jobba lokalt ?

Känns så "old" med fjärrskrivbord och så omständigt, segt. På dessa killar låter det som en jätte stor sak med att gå till VPN och dyr kostnad. Dom tjänar ju pengar på det som är uppsatt idag och ger företaget en rätt dålig lösning tycker jag. Det är ett bolag som finns tror jag i många delar av sverige och som erbjuder att man kör deras server och att man har alla sina programvara på den och kopplar upps ig då via fjärrskrivbord.

Jag har jobbar nu innan med annat bolag där vi körde VPN och allt bara fungerar klockrent.

Finns det någon som på enkelt sätt kan hjälpa till att förklara för mig om det verkligen är så att det är svårt dyrt att gå till VPN?

Tänker att i värsta fall köper man väl en server till företaget och installerar alla program på den och i värsta fall tar in en firma som sätter upp den med allt som behövs ute hos oss på företaget och kör vpn än har tjänsten vi har idag.

Skrivet av tcntad:

VPN och fjärrskrivbord är inte riktigt samma sak.
Du behöver ansluta mot VPN-Server för att sedan använda fjärrskrivbord för ansluta mot en annan enhet.
Att använda VPN skapar en skyddad tunnel till en server/nät så man slipper exponera hela sitt nät mot internet mot obskyr osäker RDP-port/protokoll

Ja, lite oklart. Det känns som att det förmodligen är "VPN + fjärrskrivbord" kontra "enbart VPN" (som kanske går någon annanstans då), med applikationer lokalt?

Hursomhelst så känns det väl som att båda borde gå bra att lösa rent konceptuellt, men om det nu handlar om en befintlig lösning där bara det ena finns färdigt så är det kanske mer det där sista som är "problemet", det finns kanske ingen färdig lösning hos dem för det du frågar efter. (Eventuellt i kombination med ett taktiskt "det verkar svårt" när kund frågar om att köpa billigare tjänster istället).

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av tcntad:

VPN och fjärrskrivbord är inte riktigt samma sak.
Du behöver ansluta mot VPN-Server för att sedan använda fjärrskrivbord för ansluta mot en annan enhet.
Att använda VPN skapar en skyddad tunnel till en server/nät så man slipper exponera hela sitt nät mot internet mot obskyr osäker RDP-port/protokoll

Hur ser det ut i övrigt? domän/EntraID? Sharepoint? Anslutit klienter ni jobbar på mot domänen och konfat allt rätt så ska inget RDP behövas

Ja är inte klientmaskinerna tillhandahållna av bolaget och t.ex. domän/EntraID (eller vad MS kallar det för tillfället) och hanterade centralt på något sätt så bör/ska man inte bara "köra vpn" och få åtkomst till allting på deras server/nät hur som helst.

Sen pratar jag av erfarenhet att då du nämner "ekonomiprogram" så fungerar flertalet av dessa fortfarande riktigt kass över VPN då de lever kvar på 90-talet med filbaserade databaser och andra saker som funkar riktigt dåligt om man inte sitter på samma lokala nät utan det räcker med några få extra millisekunder i latens för att det ska bli ohållbart att jobba med. I de fallen kör vi fjärrskrivbord via VPN istället.

Sen kan man ju köra Teams etc. direkt på sin dator så man inte försöker köra via fjärrskrivbordet då det som du säger är en utmaning som man inte vill hålla på med.

Permalänk
Medlem
Skrivet av tcntad:

VPN och fjärrskrivbord är inte riktigt samma sak.
Du behöver ansluta mot VPN-Server för att sedan använda fjärrskrivbord för ansluta mot en annan enhet.
Att använda VPN skapar en skyddad tunnel till en server/nät så man slipper exponera hela sitt nät mot internet mot obskyr osäker RDP-port/protokoll

Hur ser det ut i övrigt? domän/EntraID? Sharepoint? Anslutit klienter ni jobbar på mot domänen och konfat allt rätt så ska inget RDP behövas

Hm lite svåra frågor att svara på där i slutet.

Men idag (innan jag slutar där jag är nu) så kommer vi åt allt vi behöver och allt vi delar osv, vi kan köra teams utan problem, bara vi har internet där vi är och att vi då kopplar upp oss med VPN. Där kör vi inte till fjärrskrivbord. Så önskar jag ha det på företaget jag går till med. Så smidigt.

Nu med fjärr så måste du gå ur fjärrskrivbordet för gå till ditt egna skrivbord för att köra teams. Du kommer inte åt allt via fjärrskrivbordet.

Det är ju ett externt bolag som satt upp allt för detta bolag och det externa har då servern hos sig som vi då kopplar upp oss till via fjärr.

Permalänk
Medlem

Finns ju en del olika varianter, vissa av mina kunder kör citrix som man sen kör en VDI desktop i, andra kör rakt upp och ner MS "nya" RDP (molnbaserad) medans ytterligare andra kör VPN och sedan RDP. Alla varianter kan vara sega och de kan även vara snabba. Finns dock oftast inte bara "en" anledning.

Men om det är ett mindre bolag ni kör mot så kan de ju vara så att de har lite väl skralt med resurser så man får en kass VM med typ 4 gig ram och en halv kärna, sedan har de femtielva säkerhetsprogram som tar 80% cpu hela tiden. Ja, då går det segt. Där har man ju suttit ibland och knappt kunnat göra sitt jobb för man får skräp att jobba med.

Sätta upp VPN är inte svårt, oavsett om det finns brandväggar eller inte, däremot finns det ju alltid lättja och att man är ovillig, speciellt om det skulle vara så att man förlorar pengar på att göra det.

Edit: Justja, teams, vill minnas att m$ rekommenderar att INTE köra det över VPN då det är ganska tungkört. Kan vara att de ändrat något sedan dess, men jag såg till att teams inte gick den vägen när vi satte upp wireguard in mot kontoret.

Permalänk
Medlem
Skrivet av Deeziel:

Finns ju en del olika varianter, vissa av mina kunder kör citrix som man sen kör en VDI desktop i, andra kör rakt upp och ner MS "nya" RDP (molnbaserad) medans ytterligare andra kör VPN och sedan RDP. Alla varianter kan vara sega och de kan även vara snabba. Finns dock oftast inte bara "en" anledning.

Men om det är ett mindre bolag ni kör mot så kan de ju vara så att de har lite väl skralt med resurser så man får en kass VM med typ 4 gig ram och en halv kärna, sedan har de femtielva säkerhetsprogram som tar 80% cpu hela tiden. Ja, då går det segt. Där har man ju suttit ibland och knappt kunnat göra sitt jobb för man får skräp att jobba med.

Sätta upp VPN är inte svårt, oavsett om det finns brandväggar eller inte, däremot finns det ju alltid lättja och att man är ovillig, speciellt om det skulle vara så att man förlorar pengar på att göra det.

Edit: Justja, teams, vill minnas att m$ rekommenderar att INTE köra det över VPN då det är ganska tungkört. Kan vara att de ändrat något sedan dess, men jag såg till att teams inte gick den vägen när vi satte upp wireguard in mot kontoret.

Teams funkar utmärkt med VPN men inte fjärrskrivbordet

Permalänk
Medlem
Skrivet av Nyny:

Teams funkar utmärkt med VPN men inte fjärrskrivbordet

Säkerligen inte VPN:en som gör att det går kass, snarare underliggande VM/host som är problemet. Då låter det ju inte direkt som du kör teams där "fjärrskrivbordet" är heller. Om inte all trafik går via VPN, så kör teams inte den vägen, utan direkt ut på nätet mot m$.

Permalänk
Arvid Nordqvist-mannen
Skrivet av b1ghen:

Ja är inte klientmaskinerna tillhandahållna av bolaget och t.ex. domän/EntraID (eller vad MS kallar det för tillfället) och hanterade centralt på något sätt så bör/ska man inte bara "köra vpn" och få åtkomst till allting på deras server/nät hur som helst.

Sen pratar jag av erfarenhet att då du nämner "ekonomiprogram" så fungerar flertalet av dessa fortfarande riktigt kass över VPN då de lever kvar på 90-talet med filbaserade databaser och andra saker som funkar riktigt dåligt om man inte sitter på samma lokala nät utan det räcker med några få extra millisekunder i latens för att det ska bli ohållbart att jobba med. I de fallen kör vi fjärrskrivbord via VPN istället.

Sen kan man ju köra Teams etc. direkt på sin dator så man inte försöker köra via fjärrskrivbordet då det som du säger är en utmaning som man inte vill hålla på med.

Oklart dom du citerade rätt men jag är inte TS

Permalänk
Medlem
Skrivet av Deeziel:

Säkerligen inte VPN:en som gör att det går kass, snarare underliggande VM/host som är problemet. Då låter det ju inte direkt som du kör teams där "fjärrskrivbordet" är heller. Om inte all trafik går via VPN, så kör teams inte den vägen, utan direkt ut på nätet mot m$.

Loggar du in på fjärrskrivbordet så går det inte att köra teams där

Permalänk
Medlem

Nu har jag kontaktat även internetleverantören för ett av bolagen skyller på att det inte går med brandväggen.

VPN med säkerhet är riktigt bra, gäller bara at den sätts upp rätt.

Vad jag vet funkar det utmärkt med många leverantörer med ekonomirogram. Kört Visma, Fornox, Workday och många andra via det.

Det stora problemet som är nu är att vi kan inte köra fjärrskrivbordet när du kör teams. Plus att det går ner, är segt och man inte kommer åt en hel del saker när du kör fjärrskrivbordet. Så ineffektivt att arbeta så. Leverantören som håller med server och fjärrskrivbord tar rätt bra betalt så då vill man ha det lite bättre uppsatt. Sen vet vi om att det kanske är en kostnad att få till det, så det är inte det som är problemet, utan mer känslan av att man inte vill göra det från den leverantören. Kanske saknar dom kunskapen, kapaciteten eller vad vet jag. Det här kommer bli en av mina stora bitar att reda ut nu närmaste tiden.

Jag gilla att arbeta med automatisering i systemen, att det är snabbhet inom systemen och internetuppkopplingen. Sånt ska inte hindra det dagliga arbetet. Lika så ska systemen vara uppgraderade till en senaste version så långs som möjligt. När det inte är det av en leverantör som håller i dom tjänsterna så börjar man ju undra.

Tack för er input och någon som har mer kunskap så är det välkommet. Jag är bara en vanlig användare egentligen men vet pyttelite om IT nätverk och hur det fungerat utmärkt med VPN på bolag jag arbetat med kontra mot använda sig med fjärrskrivbord.

Är det bara jag som tycker att det är en old uppsättning att arbeta med fjärruppkoppling?

Permalänk
Arvid Nordqvist-mannen

ISP:n har inte så mycket med att göra hur ni konfigurerar era brandväggar och annat eller routar trafik.
VPN är fortfarande inte fjärrskrivbord. Att folk arbetar "remote" (på distans) sker ju hela tiden i IT.

Permalänk
Medlem

Låter som en "Cloud PC". Ja de ju hopplöst långsamt för allt utom Excel-arbete möjligen. Hade ingen aning att man försökte köra Teams över det med.

Det som är vanligt idag är att du har en sorts selektiv VPN. Företagsresuser går över tunnel, vanligt Internet-surf går via nån proxy, och Teams/Zoom och realtidssaker går helt brevid av prestandaskäl.