Задача «бухгалтеру нужно поработать из дома с 1С» решается тремя способами. Один из них — проброс RDP наружу — мы настоятельно не рекомендуем: открытый RDP сканируют боты круглосуточно, и это главный канал заражения шифровальщиками. Разбираем безопасные варианты.
Вариант 1. VPN — универсальный
Сотрудник подключается к офисной сети через зашифрованный туннель (WireGuard, OpenVPN) и работает так, будто сидит в офисе: общие папки, принтеры, внутренние системы. Современные VPN настраиваются за вечер и не требуют от пользователя ничего, кроме одного клика. Технологии объединения сетей разбирали в статье про VPN для бизнеса.
Кому подходит: всем, у кого дома нормальный компьютер и интернет. Заодно решает доступ для руководства из отпуска.
Вариант 2. Терминальный сервер — для 1С и слабых машин
Программы исполняются на сервере в офисе, домой передаётся только картинка. Преимущества: работает даже со старого ноутбука, данные не покидают офис, 1С по терминалу часто быстрее, чем по «толстому» клиенту через интернет. Это та же модель, что в статье про тонкие клиенты, только домашний компьютер выступает терминалом.
Важно: терминальный доступ тоже прячем за VPN — никаких открытых портов наружу.
Вариант 3. Облачные рабочие места (VDI)
Рабочий стол целиком живёт в облаке. Дороже, зато независимо от офиса вообще: офис без света — сотрудники работают. Для распределённых команд — оптимум, подробнее об экономике в сравнении облака и своего сервера.

Правила безопасности для удалёнки
- Двухфакторная аутентификация на VPN и почте — обязательно;
- Доступ только к нужному: бухгалтеру не нужны папки разработки;
- Учёт подключений: кто, когда, откуда — журналы VPN регулярно просматриваем;
- Отключение доступа в день увольнения — по чек-листу.
Вывод
Безопасная удалёнка = VPN плюс, при необходимости, терминальный сервер. Настраиваем за 1–2 дня с инструкциями для сотрудников: удалённый доступ и удалённое администрирование. Вопросы — по телефону или в мессенджерах.
