• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

MEM: Tunnel pro vzdálený přístup

Blog
8. dubna 2021 Marek Honti
MEM: Tunnel pro vzdálený přístup

Microsoft Tunnel je de facto VPN řešením pro Microsoft Intune, které běží v Docker kontejneru na Linuxu a umožňuje přístup k firemním „On-prem” prostředkům z mobilních zařízení a tabletů, tedy z platforem iOS a Android, pomocí moderní autentikace za použití conditional access. Co je skvělé, na rozdíl od jiných VPN, řešení je Microsoft Tunnel plně integrován s Microsoft 365, takže zde naleznete built-in podporu pro single sign-on, nebo pro výše zmíněné Azure Active Directory conditional policies a umožňuje tak vcelku jednoduché nasazení.

Microsoft Tunnel Gateway se instaluje do Docker kontejneru, který běží na Linuxovém serveru. Nezáleží na tom, zda se jedná o fyzický server, nebo virtuál v on-prem prostředí nebo v cloudu. Pokud jde o požadavky, budete potřebovat CentOS 7.4+, Red Hat (RHEL) 7.4, Ubuntu 18.04 nebo Ubuntu 20.04, Docker ve verzi 19.03 CE a vyšší a TLS certifikát pro zabezpečení komunikace mezi VPN a mobilními zařízeními.

Po instalaci pak na spravovaná zařízení s operačními systémy iOS a Android nasadíte aplikaci MS Tunnel a odpovídající profily. Tím umožníte mobilním zařízením použít připravený tunel a získat přístup k firemním prostředkům. Pokud jste se rozhodli provozovat tunel v cloudu, pak budete potřebovat i nástroj Azure ExpressRoute, kterým propojíte vaše „On-prem“ prostředí s cloudem.

Architektura

Obrázek 1: MS Tunnel Gateway Architecture, zdroj: docs.microsoft.com

Microsoft Tunnel Gateway je tzv. Enterprise ready, což znamená, že se při používání počítá s použitím load balanceru pro dosažení “high availability”. Konfigurace probíhá v MEM konzoli, je tedy relativně jednoduchá a díky tomu aktualizace tunelu probíhají automaticky.

Aplikace

Aplikace jsou dostupné ke stažení na Google play/App store.

Aplikaci lze nastavit tak, aby poskytovala “full tunneling”, tedy aby bylo zajištěno, že veškerý síťový provoz prochází přes VPN. “Split tunneling” lze nakonfigurovat také, pokud budete z nějakého důvodu potřebovat, aby část trafficu jela přes internet. Lze nastavit i použití Proxy, podmínkou je ale Android 10 a novější, případně iOS/iPadOS.

Dle mého názoru je Microsoft Tunnel povedené řešení pro mobilní zařízení, obzvlášť v současné v době, kdy většina lidí pracuje mimo své pracoviště. Kromě jednoduché konfigurace nabízí i slušnou úroveň zabezpečení díky integrace s Azure AD.

Novinky v KPCS

KPCS CZ získává Microsoft Copilot specializaci
KPCS CZ získává Microsoft Copilot specializaci

S hrdostí oznamujeme, že jsme oficiálně získali Microsoft Copilot Specialist – ocenění, které potvrzuje naši odbornou úroveň v oblasti implementace a rozšiřování Microsoft Copilot napříč firmami.

5. února 2026
KPCS CZ získává Microsoft Frontier Partner Badge
KPCS CZ získává Microsoft Frontier Partner Badge

Získali jsme prestižní Microsoft Frontier Partner Badge, ocenění, které Microsoft uděluje pouze úzké skupině partnerů s prokazatelným leadershipem v oblasti AI-first řešení, cloudu a bezpečnosti.

22. ledna 2026
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
Kontakt