ThinClient - Scenario localboot
Spiegazione del funzionamento
Funzionamento di base
All'interno della rete aziendale, il modo più semplice per utilizzare i ThinClient è tramite avvio PXE. In questo caso, i ThinClient avviano l'openthinclient OS tramite la rete interna. Questa procedura non è possibile in modalità di lavoro da casa. Per utilizzare un ThinClient in modalità di lavoro da casa, l'openthinclient OS deve essere installato su un supporto di memoria. Per poter accedere alle risorse di rete, come ad esempio il server terminale, è inoltre necessario stabilire una connessione VPN.
Requisiti dei thin client
Il thin client deve disporre di un supporto di memorizzazione locale.
Requisiti di rete
Il reparto IT deve fornire un’infrastruttura VPN, ovvero nella sede centrale dell’azienda devono essere configurati un firewall e un router che supportino la VPN.
Sede centrale: firewall con gateway VPN, che supporti OpenVPN
Anche nell’ufficio domestico deve essere configurato un router che stabilisca un tunnel VPN verso la sede centrale dell’azienda e fornisca una connessione di rete ai server Citrix o ai server terminali.
Nell’ufficio domestico è necessario configurare l’accesso tramite tunnel VPN alla sede centrale. Nel caso più semplice, l’amministrazione IT può configurare un router come punto di accesso. Ciò significa che il router VPN viene collegato al modem Internet tramite l’interfaccia WAN.
Il ThinClient nell’ufficio domestico viene collegato alla porta di rete interna (porta LAN) del router.
Il router stabilisce la connessione VPN con la sede centrale e tutti i dispositivi collegati al router sono connessi in modo trasparente alla rete aziendale; in altre parole, dal punto di vista funzionale, il funzionamento di un ThinClient è identico a quello presso la sede principale.
Ufficio domestico: router VPN e ThinClient
In alternativa, la connessione VPN sul ThinClient può essere stabilita anche tramite un software. A tal fine, sul ThinClient deve essere installato e configurato un apposito software client VPN (ad es. OpenVPN).
Home office: ThinClient e applicazione OpenVPN
Una volta stabilita la connessione VPN, è possibile accedere a un server Citrix o a un server terminale tramite il tunnel di rete.
Istruzioni passo passo per la configurazione
1. openthinclient-Manager
Scaricare il software openthinclient e installare openthinclient-Manager su un server oppure utilizzare una delle appliance virtuali fornite.
2. ThinClient con avvio PXE
Avviare openthinclient-Manager, configurare uno o più ThinClient e avviarli in rete tramite PXE.
3. Configurazione delle applicazioni
Assegnare al ThinClient l’applicazione di Server-Based Computing desiderata (ad es. Citrix, FreeRDP, VMware Horizon, browser) e testarla nella rete aziendale locale.
Verificare che l’accesso al Terminal Server avvenga correttamente, testare la risoluzione dello schermo, il layout della tastiera impostato, ecc.
4. Configurazione ed esecuzione di Localboot
Successivamente, configurare l’applicazione Localboot.
È importante assicurarsi che il supporto di memorizzazione sia configurato con il nome corretto del dispositivo.
Assegnare l’applicazione al ThinClient.Avviare il ThinClient tramite PXE e lanciare Localboot dall’icona sul desktop.
Successivamente, il disco rigido verrà cancellato, partizionato e quindi installato.
Una volta scritta l’immagine locale, modificare l’ordine di avvio nel BIOS / UEFI e verificare che il client si avvii dalla memoria flash locale, dal disco rigido, dalla chiavetta USB ecc.
Eseguire inoltre un ulteriore test funzionale per verificare che l’accesso a tutte le app funzioni correttamente.
5. Configurazione del firewall/router
Successivamente è necessario configurare il tunnel VPN.
Configurare un accesso OpenVPN nella propria rete. A seconda del produttore, delle funzionalità e dei requisiti di sicurezza, è possibile utilizzare chiavi e certificati oppure nome utente e password.
Se avete bisogno di assistenza per la configurazione, openthinclient gmbh sarà lieta di offrirvi il servizio corrispondente.
Una volta configurato il gateway VPN, è necessario configurare i terminali remoti.
6. VPN
6.1 Configurazione del router VPN
Per utilizzare il tunnel VPN nell’home office, configurate un router compatibile con la VPN utilizzando le credenziali di accesso generate dal firewall.
Se si utilizza l’IP Masquerading (traduzione degli indirizzi di rete), occorre tenerne conto durante la configurazione del ThinClient.
Verificate quindi se il router è in grado di stabilire una connessione alla rete aziendale tramite Internet attraverso un tunnel VPN.
6.2 Client VPN
Se si desidera utilizzare il tunnel VPN in home office dal ThinClient, installare innanzitutto il pacchetto applicativo OpenVPN.
Successivamente, configurare l’applicazione OpenVPN. Inserirele credenziali corrispondenti per la connessione VPN.
Assegnare l’applicazione VPN al ThinClient.
Dopo il riavvio, verificare se l’applicazione OpenVPN è in grado di stabilire una connessione alla rete aziendale tramite Internet attraverso un tunnel VPN.
7. Pronti per il lavoro da casa
Se tutti i test hanno avuto esito positivo, potete fornire il ThinClient o il ThinClient + router alla persona per il lavoro da casa.
La persona potrà quindi accedere al Terminal Server tramite il tunnel VPN e lavorare in modalità server-based.
Buon lavoro!
Assistenza da parte di openthinclient gmbh
Se avete bisogno di assistenza per l’installazione e la configurazione, potete prenotare un pacchetto di ore di assistenza.
Una persona tecnica vi fornirà supporto telefonicamente o tramite connessione remota.