• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

MEM: Tunnel pro vzdálený přístup

Blog
8. dubna 2021 Marek Honti
MEM: Tunnel pro vzdálený přístup

Microsoft Tunnel je de facto VPN řešením pro Microsoft Intune, které běží v Docker kontejneru na Linuxu a umožňuje přístup k firemním „On-prem” prostředkům z mobilních zařízení a tabletů, tedy z platforem iOS a Android, pomocí moderní autentikace za použití conditional access. Co je skvělé, na rozdíl od jiných VPN, řešení je Microsoft Tunnel plně integrován s Microsoft 365, takže zde naleznete built-in podporu pro single sign-on, nebo pro výše zmíněné Azure Active Directory conditional policies a umožňuje tak vcelku jednoduché nasazení.

Microsoft Tunnel Gateway se instaluje do Docker kontejneru, který běží na Linuxovém serveru. Nezáleží na tom, zda se jedná o fyzický server, nebo virtuál v on-prem prostředí nebo v cloudu. Pokud jde o požadavky, budete potřebovat CentOS 7.4+, Red Hat (RHEL) 7.4, Ubuntu 18.04 nebo Ubuntu 20.04, Docker ve verzi 19.03 CE a vyšší a TLS certifikát pro zabezpečení komunikace mezi VPN a mobilními zařízeními.

Po instalaci pak na spravovaná zařízení s operačními systémy iOS a Android nasadíte aplikaci MS Tunnel a odpovídající profily. Tím umožníte mobilním zařízením použít připravený tunel a získat přístup k firemním prostředkům. Pokud jste se rozhodli provozovat tunel v cloudu, pak budete potřebovat i nástroj Azure ExpressRoute, kterým propojíte vaše „On-prem“ prostředí s cloudem.

Architektura

Obrázek 1: MS Tunnel Gateway Architecture, zdroj: docs.microsoft.com

Microsoft Tunnel Gateway je tzv. Enterprise ready, což znamená, že se při používání počítá s použitím load balanceru pro dosažení “high availability”. Konfigurace probíhá v MEM konzoli, je tedy relativně jednoduchá a díky tomu aktualizace tunelu probíhají automaticky.

Aplikace

Aplikace jsou dostupné ke stažení na Google play/App store.

Aplikaci lze nastavit tak, aby poskytovala “full tunneling”, tedy aby bylo zajištěno, že veškerý síťový provoz prochází přes VPN. “Split tunneling” lze nakonfigurovat také, pokud budete z nějakého důvodu potřebovat, aby část trafficu jela přes internet. Lze nastavit i použití Proxy, podmínkou je ale Android 10 a novější, případně iOS/iPadOS.

Dle mého názoru je Microsoft Tunnel povedené řešení pro mobilní zařízení, obzvlášť v současné v době, kdy většina lidí pracuje mimo své pracoviště. Kromě jednoduché konfigurace nabízí i slušnou úroveň zabezpečení díky integrace s Azure AD.

Novinky v KPCS

Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
ZoKB v Microsoft cloudu: praktický workshop
ZoKB v Microsoft cloudu: praktický workshop

Máte Microsoft 365 nebo Azure a potřebujete co nejrychleji naplnit požadavky nového zákona? Na praktickém live-demo webináři ukážeme, jak převést povinnosti ZoKB do konkrétních nastavení vašeho prostředí od identity a dohled až po audit. Uvidíte, že většinu věcí zvládnete s tím, co už máte. Stačí vědět, kde a jak začít.

13. října 2025 KPCS
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne

Nový Zákon o kybernetické bezpečnosti (ZoKB) přináší nové povinnosti, krátké termíny a zásadní dopady na řízení rizik, incidentů i kontinuity provozu. Za 60 minut získáte jasný přehled o tom, co bude potřeba udělat, kdy a kým. Ukážeme vám, jak si nastavit realistickou roadmapu, kdo za co odpovídá a co znamená tzv. minimum viable compliance, tedy jak splnit zákon chytře, s rozumem a včas.

13. října 2025 KPCS
Kontakt