Пример организации удалённого доступа пользователей 1C
- Имеется офис (главный офис), в котором находится: сервер баз данных, будь-то базы 1C, правовые, консультационные программы и т.д.
- Сервер - настроен в режиме терминального сервера (что это такое - см.здесь).
- В другом конце города или в другом регионе располагается складское помещение или филиал.
- И в офисе и на складе (филиале) имеется выделенный канал интернет.
Задача: необходимо, чтобы все данные о поступлениях товара, либо другая информация поступала в основной офис без задержек и
была актуальной.
Вариантов решения задачи может быть несколько, вот одни из них (общая схема показана ниже):
1 вариант: настройка VPN доступа к офису - безопасное подключение, объединяющее несколько локальных сетей,
которые удалены друг от друга на большое расстояние.
Пользователи могут работать так же в локальной сети главного офиса, как и пользователи, находящиеся в офисе.
2 вариант: использование защищенного удаленного доступа непосредственно для конкретной работы (например, работа в 1C и др.программах).
Начнем с 2-го варианта, он больше подходит к СКЛАДУ, т.к. обычно там установлен один-два компьютера и дешевле обходится.
В случае СКЛАДА - вариант №2 целесообразнее.
Не производя модернизацию компьютера(ов), используя выход в интернет, осуществляется защищенное удаленное
подключение к терминальному серверу. Никакие данные между складом и офисом не передаются, кроме передачи
изображения и мыши. Если на складе необходимо распечать документы или счет - не проблема, берут и печатают на
свой принтер.
В случае ФИЛИАЛА - вариант №1.
Можно использовать следующую схему подключения: установив аппаратный маршрутизатор с
VPN сервером в главном офисе и аппаратный маршрутизатор с VPN клиентом в филиале, настроить их взаимодействие,
тем самым, подключив локальную сеть филиала к локальной сети главного офиса. Пользователи филиала смогут как
обмениваться информацией с пользователями главного офиса, так и безпрепятственно подключаться к терминальному
серверу и работать на нём по безопасному соединению.

В роли сервера защиты и шлюза могут использоваться как программные, так и аппаратные маршрутизаторы