Архитектура
- VPN-сервер (OpenVPN/WireGuard) — защищённый удалённый доступ.
- Auth-сервер (Authelia + SMTP) — обработка логинов и 2FA.
- Файловый сервер (Windows Server + SMB) — хранение данных и контроль доступа.
Как это работает
- Подключаешься к VPN.
- Вводишь логин, пароль и код 2FA.
- После успешной аутентификации получаешь доступ к файловой шаре (
\\10.10.10.100\share
).
Дополнительные меры защиты
- Включение шифрования SMB 3.0.
- Ограничение доступа через межсетевой экран.
- Использование BitLocker для защиты данных.
Такое решение балансирует удобство и безопасность, позволяя безопасно работать с файлами из любой точки.
Добавить комментарий