Malá sieť lekárni pre potreby zberu dát predaja zo svojich pobočiek prostredníctvom lekárenského softvéru nutne potrebovala úpravu konfigurácie siete.
Portforwarding je nutnosť? Nie
Pôvodná konfigurácia siete a komunikácia lekárenského softvéru medzi pobočkami prebiehala verejnými kanálmi, na routeroch boli do sveta otvorené komunikačné porty, RDP a samotný port pre komunikáciu lekárenského softvéru.
Klientovi boli odcudzené dáta zo softvéru, kedže zároveň používal default heslá.Rekonfig siete tak, že pobočky lekárni komunikujú v šifrovaných tunneloch v rámci siete Internet (IPSEC). Zakúpené a nakonfigurované routre Mikrotik.
Zároveň manažment firmy sa do firemnej siete môže prihlasovať odkiaľkoľvek prostredníctvom VPN (šifrovaného) pripojenia zo svojho zariadenia. VPN klient aplikácia beží na Windows/Mac OS, po jej pripojení sa počítač pripojí do firemnej siete bezpečným kanálom.
