Установка на рабочий ПК: о чём подумать заранее
Технически рабочий компьютер ничем не отличается от домашнего. Отличается всё остальное: правила компании, установленный агент мониторинга, корпоративный VPN и тот факт, что машина вам не принадлежит. Разберём по-честному, без советов «как обойти».
Что проверить до установки
- Есть ли у вас права администратора. Если нет — режим TUN недоступен в принципе, см. установку без прав.
- Стоит ли корпоративный агент. Системы мониторинга видят установленные программы и сетевую активность независимо от туннеля.
- Используется ли корпоративный VPN. Два туннеля на одной машине конфликтуют почти всегда: конфликт с другим VPN.
- Через что ходит рабочая почта и внутренние сервисы. Если завернуть их в туннель, они перестанут открываться: исключения.
- Есть ли доменные политики. Они умеют запрещать и установку, и запуск программ из пользовательских папок.
Что ломается чаще всего
| Симптом | Причина | Что делать |
|---|---|---|
| Перестали открываться внутренние сайты компании | Их трафик ушёл в туннель | Вывести внутренние адреса из туннеля |
| Отвалился корпоративный VPN | Два туннеля спорят за маршруты | Не держать оба включёнными одновременно |
| Не работает сетевой принтер или диск | Локальная сеть ушла в туннель | Разрешить локальную сеть |
| Установка запрещена политикой | Групповые политики домена | Обсудить с администратором, а не обходить |
| Антивирус компании удаляет файл | Централизованная политика защиты | Не пытаться отключать — это заметно в журналах |
Проверьте, в компьютере дело или в подписке
Половина «поломок на ПК» — это мёртвая ссылка-подписка: приложение исправно, а серверов ему никто не даёт. Вставьте в тот же Happ заведомо рабочую ссылку: подключилось — значит, Windows, служба и драйвер в порядке, менять нужно подписку. Доступ ТОК VPN на 3 дня выдаётся без карты.
- ссылка приходит сразу
- вставляется в Happ на ПК
- карта не нужна
Более разумные варианты
Если задача — личные дела в обеденный перерыв, а не работа, самый спокойный путь: держать соединение на своём телефоне, а не на рабочей машине. Второй вариант — портативная сборка на своей флешке, без установки и без драйвера, только системный прокси для браузера.
Третий — раздельная маршрутизация: завернуть в туннель только личные сервисы, а всё рабочее оставить напрямую. Это и корректнее по отношению к компании, и надёжнее технически: раздельное туннелирование.
Что видно администратору
Честный ответ: факт установки программы и наличие сетевой активности — видно почти всегда, если на машине есть агент управления. Содержимое трафика внутри туннеля — нет. Из этого следует практический вывод: скрытность здесь не техническая задача, и строить на ней планы не стоит.
Можно ли поставить программу так, чтобы её не было в списке приложений?
Портативная сборка не попадает в список установленных программ, но остаётся в журналах запуска процессов и в трафике. Считать это невидимостью не нужно.
Корпоративный VPN и Happ вместе — реально?
Иногда работает, если один из них в режиме прокси, а не TUN. Но поведение непредсказуемо, и лучше переключаться между ними, чем держать оба.
Что делать, если после установки сломалась рабочая почта?
Выключите туннель и убедитесь, что почта вернулась. Затем добавьте корпоративные домены в исключения: правила по доменам.
Приложение на компьютере вы уже настроили — осталась вторая половина, та, что даёт серверы. Доступ ТОК VPN оформляется за две минуты: ссылка приходит сразу, вставляется в Happ на ПК и на телефоне, конфигурации обновляются сами. Первые 3 дня бесплатно, карта не спрашивается.
Оформить доступ →