Contactanos
En HelpIT estamos para asesorarte y darte soluciones de soporte IT. Escribinos para agendar una reunión y conocernos.
Instalación y configuración de firewalls con VPN para trabajo remoto.
Permita que sus empleados trabajen desde cualquier lugar con la misma seguridad que en la oficina, ya sea desde el home office, sucursales o durante viajes de trabajo.
Configuración de reglas de firewall avanzadas y túneles encriptados.
Implementamos VPNs site-to-site y de acceso individual, junto con escritorios remotos y herramientas de colaboración bajo estándares corporativos, para que tu equipo acceda a los recursos de la empresa de forma segura desde cualquier lugar.
Monitoreamos 24/7 el estado de los enlaces VPN y los firewalls, y ofrecemos soporte técnico ante cualquier corte o incidencia de conectividad.
Implementamos firewall Fortigate con VPN en Vitrium Capital, cliente que confía en HelpIT desde hace varios años. Ver los casos completos »
Antes de configurar nada, relevamos cuántos usuarios van a conectarse en simultáneo, qué aplicaciones necesitan usar de forma remota, y si hace falta conectar sucursales enteras o solo usuarios individuales. Con ese dato elegimos el firewall adecuado y definimos el esquema: VPN site-to-site para sucursales, acceso individual para empleados remotos, o una combinación de ambos. La configuración incluye reglas de firewall específicas para no exponer más de la red de lo necesario, y queda documentada para que cualquier cambio futuro sea rápido de aplicar.
Somos una empresa con más de 30 años de trayectoria en el mercado argentino, con técnicos certificados Microsoft (MCSE), y monitoreamos los enlaces VPN y firewalls las 24 horas como parte del servicio, no solo durante la instalación inicial. Atendemos empresas de 1 a 300 computadoras en CABA, GBA, el interior del país y clientes con sedes en Uruguay y Estados Unidos, con casos como el de Vitrium Capital, donde implementamos firewall Fortigate con VPN.
Una VPN (red privada virtual) crea un túnel encriptado entre el dispositivo del empleado y la red de la empresa, permitiendo acceder a los recursos internos con la misma seguridad que si estuviera en la oficina, ya sea desde el home office, una sucursal o durante un viaje de trabajo. Sin este túnel, cualquier conexión a los sistemas internos desde afuera de la oficina viajaría expuesta por internet, lo que representa un riesgo de seguridad para información sensible como archivos compartidos, sistemas de gestión o el correo corporativo. La necesitan sobre todo empresas con personal que trabaja de forma remota o híbrida, con sucursales que necesitan compartir recursos entre sí, o con empleados que viajan y necesitan acceder puntualmente a la red desde afuera. Antes de implementarla, relevamos cuántos usuarios van a conectarse en simultáneo y qué aplicaciones necesitan usar de forma remota, para elegir el firewall y el esquema de VPN adecuados a cada caso.
Una VPN site-to-site conecta de forma permanente dos redes completas, típicamente entre sucursales u oficinas, de manera que las computadoras de ambos lados pueden verse entre sí como si estuvieran en la misma red local, sin que cada usuario tenga que configurar nada de forma individual. Una VPN de acceso individual, en cambio, conecta a un solo usuario remoto con la red de la empresa, típicamente activando un cliente VPN en su notebook o celular cuando necesita acceder a los recursos internos, y desconectándose cuando termina. Implementamos ambos esquemas según la necesidad de cada cliente: la site-to-site suele convenir cuando hay sucursales que comparten sistemas de forma constante, mientras que la de acceso individual es más flexible para empleados que trabajan de forma remota, híbrida u ocasional, sin necesidad de mantener un túnel permanente activo.
Monitoreamos 24/7 el estado de los enlaces VPN y los firewalls, y ofrecemos soporte técnico ante cualquier corte o incidencia de conectividad, no solo la instalación inicial. Esto significa que, si un enlace VPN se cae o un firewall presenta un problema fuera del horario de oficina, lo detectamos nosotros antes de que el cliente tenga que reportarlo, y actuamos para restablecer la conexión lo antes posible. El monitoreo continuo es especialmente importante para VPNs site-to-site entre sucursales, donde un corte puede dejar a una sede entera sin acceso a sistemas centralizados, y también para accesos individuales de empleados remotos que dependen de la VPN para trabajar durante toda su jornada. Esta cobertura queda integrada al mismo servicio desde el día de la instalación, sin que la empresa tenga que contratar el monitoreo por separado ni acordarse de renovarlo.
Sirve para ambos casos: implementamos VPNs site-to-site para conectar sucursales entre sí, y VPNs de acceso individual para que cada empleado remoto acceda a los recursos de la empresa de forma segura. En muchas empresas conviven ambos esquemas al mismo tiempo: una VPN site-to-site permanente entre la casa central y una o más sucursales, para que compartan servidores y sistemas de gestión sin fricciones, y VPNs de acceso individual para el personal que trabaja de forma remota o híbrida, o que necesita conectarse puntualmente desde un viaje de trabajo. Definimos la combinación de esquemas durante el relevamiento inicial, en función de cuántas sucursales tiene la empresa, cuántos empleados remotos hay y qué recursos necesita compartir cada grupo, para no sobredimensionar la solución ni dejar a nadie sin el acceso que realmente necesita. Esta combinación es habitual en empresas con presencia en CABA, GBA, el interior del país o sedes en Uruguay y Estados Unidos.
Como monitoreamos los enlaces VPN y los firewalls las 24 horas, detectamos el corte y damos soporte técnico de inmediato para restablecer la conexión lo antes posible. En la mayoría de los casos, el corte se origina en el enlace de internet de alguno de los extremos y no en la configuración de la VPN en sí, así que parte de nuestro trabajo es diagnosticar rápido si el problema está del lado de la oficina central, de la sucursal o del usuario remoto, para dirigir la solución al lugar correcto en lugar de perder tiempo revisando configuraciones que ya funcionaban bien. Mientras se resuelve el corte, el usuario pierde temporalmente el acceso a los recursos internos que dependen de la VPN, aunque las aplicaciones que ya tenía abiertas y guardadas localmente en su equipo siguen funcionando con normalidad hasta que la conexión se restablece.
Puede introducir una latencia mínima por el cifrado del túnel, pero con un firewall bien dimensionado para la cantidad de usuarios y el ancho de banda disponible, el impacto es imperceptible para el trabajo diario. Dimensionamos cada instalación según la cantidad de conexiones simultáneas esperadas, para que el firewall no se convierta en un cuello de botella cuando varios empleados están conectados al mismo tiempo. Un firewall subdimensionado, en cambio, sí puede generar una lentitud notoria a medida que crece la cantidad de usuarios remotos o sucursales conectadas, algo que solemos encontrar cuando una empresa creció rápido y nunca revisó si el equipo original todavía alcanza. Por eso, además de la instalación inicial, revisamos periódicamente si el firewall sigue siendo adecuado para la cantidad de conexiones reales, y no solo para la cantidad que tenía la empresa el día que se instaló.
Sirve para ambos. Configuramos clientes VPN tanto en notebooks y PCs como en celulares y tablets corporativos, para que el acceso seguro a la red de la empresa no dependa de qué dispositivo esté usando cada persona en un momento dado. Esto es especialmente útil para personal que viaja o que necesita resolver algo puntual desde el celular sin tener la notebook a mano, como revisar un archivo compartido o acceder a un sistema interno durante un viaje de trabajo. La configuración en dispositivos móviles sigue los mismos criterios de seguridad que en las notebooks: el túnel encriptado y las reglas de firewall son las mismas, solo cambia la aplicación que usa cada sistema operativo para establecer la conexión. Como parte del mismo servicio, dejamos documentado qué dispositivos tienen acceso configurado, para que sea fácil revocar el acceso si alguien deja la empresa o pierde el equipo.
En HelpIT estamos para asesorarte y darte soluciones de soporte IT. Escribinos para agendar una reunión y conocernos.