Nejlepší praktiky pro vzdálené pracovníky (VPN, RDP přes VPN atd.)

Co byste doporučili pro následující scénář práce na dálku:

Pracuji v účetní firmě, která má jednu kancelář a veškeré zdroje jsou uloženy na místě na různých file serverech. Veškerý personál má firemní notebooky a bude se připojovat zpět do kanceláře přes Active Directory.

Po několik let nás firma žádala, abychom se připojili k terminálovému serveru přes VPN. Věří, že to je dostatečně bezpečné. Nicméně, mnoho uživatelů pociťuje latenci přes RDP, což snižuje výkon a je to velmi frustrující.

Předpokládám, že existují jiné možnosti. Co byste doporučili? Nemyslím si, že žádné z používaných aplikací je datově náročné. Jsme hlavně na e-mailu, otevíráme PDF, Excel a Word dokumenty. Také nějaké daňové softwary atd.

Nicméně, mnoho uživatelů pociťuje latenci přes RDP, což snižuje výkon a je to velmi frustrující.

​Podle mých zkušeností je problém obvykle v domácím internetu a WiFi nastavení uživatele. Měl jsem uživatele, kteří tvrdili, že „ne, moje internetové připojení je v pořádku, streamuji Netflix, žádný problém!“

Máte pravdu, že to lze. Netflix nevyžaduje nízkou latenci. Netflix nepoužívá tolik šířky pásma, jak si myslíte. Může spustit stream a stáhnout data do bufferu rychleji, než je dokážete sledovat (alespoň dokud neuskočíte dopředu). Pokud pak pakety ztratí, není to problém, protože ve bufferu je již stažené video. Data mohou přijít v nesprávném pořadí a v bufferu budou znovu uspořádána long (v počítačovém čase), než se data zobrazí na obrazovce.

VPN a RDP jsou odlišné. Potřebujete téměř reálnou, spolehlivou komunikaci mezi klientem (tedy vámi) a serverem. Šířka pásma vůbec nehraje takovou roli. Důležitá je latence a spolehlivost. Pokud začnete ztrácet pakety mezi klientem a serverem, budou to kliknutí myši, stisky kláves a vizuální zpětná vazba, které je třeba přenahrát. Uživatelé uvidí zpoždění. Data nemohou přijít ve špatném pořadí a být znovu uspořádána v bufferu. Pokud přijde data v nesprávném pořadí, musíme je zahodit a použít algoritmy k odhadu, jak se myš měla pohybovat po obrazovce.

Pokud společnost dělá všechno správně, například monitoruje šířku pásma, používá QoS politiky, alokuje dostatek prostředků pro RDP servery, důkladně sleduje vše… pak důkazní břemeno je na vás, uživateli, abyste prokázali, že problém není na vaší straně. O systému mám statistiky a čísla, která ukazují, že je vše v pořádku. Mám tisíce dalších uživatelů, kteří nemají žádné problémy, a vy mi voláte s tím, že vaše RDP se zpožďuje. Teď se dívám na statistiky vaší relace a vidím, jak ztrácíte pakety. Tím jsem právě dokázal, že problém není ve mně, ale na vaší straně. Můžete říct „ale Netflix funguje dobře! To je audio a video! Potřebuji, aby moje VoIP pracovalo!“ Na což já říkám… viz předchozí vysvětlení.

Promiňte, nemohu opravit váš WiFi. Nemohu opravit ten nekvalitní modem, který si pronajímáte od Comcastu. Nemohu opravit fakt, že jste v husté zástavbě a vidíte 15 nebo více dalších WiFi sítí od sousedů. Nemohu opravit, že je právě 15:00 a každý kluk ve čtvrti se právě vrátil domů a začal maximálně využívat šířku pásma ve vaší čtvrti.

Pokud jste hádali, bojoval jsem s tímto problémem dřív. Existuje spousta organizací, které nevědí, jak správně dělat VPN a VDI (ať už RDP, Citrix, VMware apod.). Moje firma může být jednou z nich.

Když je vše správně nastaveno, monitorováno, když má IT dostatek dat, že je všechno v pořádku… tak je to samozřejmě problém s vaší WiFi a internetem, ne s mým systémem.