switch писал(а):Для этого есть SSH. Клиенту если надо - пробрасывает и все.
Не спорю и не возражаю, сам раньше так делал. С впн проще в том плане, что не нужно делать дополнительных телодвижений для подключения к серверу -> экономия времени инженера -> экономия денег компании
switch писал(а):А если клиентов 100? будет 100 каналов.
Хоть тысяча. Они же не будут все одновременно гнать огромный траффик.
switch писал(а):Во вторых: нужно ограждать сотрудников от соблазна поковырять сеть клиента.
1. Доступ к серверам клиентов имеют только инженеры
2. Сами клиенты друг друга не видят в впн-сети, т.к. на впн-концентраторе настроены правила iptables