Windows

Подключение к корпоративной сети OCTO через NetBird

Пошаговая инструкция для сотрудников · Windows

Отдел эксплуатации ИТ-инфраструктуры

Конфиденциально — только для сотрудников

1. Что такое NetBird

NetBird — корпоративный сервис защищённого доступа к внутренним ресурсам компании: серверам, системам мониторинга и внутренним сервисам. Он создаёт зашифрованное соединение между вашим рабочим устройством и инфраструктурой OCTO.

Отдельный пароль заводить не нужно Вход выполняется под той же учётной записью, что и в FortiVPN.

Что понадобится

Адрес сервера подключения

Этот адрес понадобится при настройке приложения:

https://net.octotech.uz:443

2. Установка приложения

Способ установки зависит от того, подключено ли ваше устройство к корпоративной системе управления Ivanti MDM. Выберите подходящий вариант.

Ваша ситуацияЧто делать
На устройстве установлено Apps@Work (корпоративный каталог приложений) Установите NetBird из каталога — раздел 2.1
Apps@Work отсутствует Скачайте приложение с официального сайта — раздел 2.2

2.1. Установка через корпоративный каталог (Ivanti MDM)

  1. Нажмите Пуск и начните вводить app — в результатах появится Apps@Work. Нажмите Открыть.
  2. В приложении перейдите на вкладку приложения компании.
  3. Прокрутите до раздела VPN и выберите Netbird.
  4. Запустите установку и дождитесь её завершения.
Windows: поиск приложения Apps@Work в меню «Пуск»
Windows: поиск приложения Apps@Work в меню «Пуск»
Windows: Netbird в разделе VPN каталога Apps@Work
Windows: Netbird в разделе VPN каталога Apps@Work

2.2. Установка вручную (если Apps@Work не установлен)

  1. Откройте в браузере страницу https://net.octotech.uz/install
  2. Скачайте установщик для Windows.
  3. Запустите скачанный файл и следуйте подсказкам установщика.
  4. Разрешите установку при запросе контроля учётных записей (UAC).
Требуются права администратора Если установка не запускается, обратитесь в Отдел инфраструктуры — контакты в конце документа.

3. Настройка адреса сервера

После установки приложение нужно один раз настроить на корпоративный сервер. Эта настройка сохраняется — повторять её при последующих подключениях не потребуется.

  1. Нажмите на значок NetBird в области уведомлений (справа внизу, рядом с часами) — откроется окно приложения.
  2. Нажмите на default вверху окна, затем выберите Управление профилями.
  3. Напротив профиля default нажмите кнопку и выберите Изменить.
  4. Переключите Сервер управления на Собственный сервер.
  5. В поле адреса введите: https://net.octotech.uz:443
  6. Нажмите Сохранить изменения.
Windows: переход в «Управление профилями»
Windows: переход в «Управление профилями»
Windows: профиль default → ⋮ → Изменить
Windows: профиль default → ⋮ → Изменить
Windows: выбор «Собственный сервер» и ввод адреса
Windows: выбор «Собственный сервер» и ввод адреса
Внимание при вводе адреса Адрес указывается полностью, вместе с https:// и портом :443. Опечатка в адресе — самая частая причина того, что подключение не устанавливается.

4. Подключение и вход

Когда адрес сервера настроен, можно подключаться. При первом подключении, а также после истечения сессии, потребуется вход под корпоративной учётной записью.

  1. В окне NetBird переведите переключатель в положение «Включено» — он станет оранжевым.
  2. Автоматически откроется окно браузера со страницей входа.
  3. На странице Sign in нажмите Continue with Keycloak.
  4. Введите имя пользователя и пароль — те же, что для FortiVPN.
  5. Введите одноразовый код (One-time code) из приложения-аутентификатора и нажмите Sign In.
  6. Вернитесь в приложение NetBird — статус изменится на Подключено.
Переключатель в положении «Включено»
Переключатель в положении «Включено»
Страница входа: выбор «Continue with Keycloak»
Страница входа: выбор «Continue with Keycloak»
Ввод имени пользователя и пароля
Ввод имени пользователя и пароля
Ввод одноразового кода (2FA) — обязательный шаг для всех сотрудников
Ввод одноразового кода (2FA) — обязательный шаг для всех сотрудников
Имя пользователя вводится без домена Например: ivan.ivanov, а не ivan.ivanov@octo.uz — как при входе в FortiVPN.
Двухфакторная аутентификация обязательна Вход без одноразового кода невозможен. Если аутентификатор ещё не настроен — обратитесь в Отдел инфраструктуры до первого подключения.

5. Проверка подключения

Подключение установлено, если выполняются оба условия:

6. Срок действия сессии

Сессия подключения действует 12 часов. По истечении этого времени приложение запросит повторный вход через Keycloak с одноразовым кодом.

Это штатное поведение Повторная авторизация предусмотрена политикой информационной безопасности компании. Просто выполните вход заново — переустанавливать или перенастраивать приложение не нужно.

7. Доступ к ресурсам

Доступ предоставляется по принципу минимальных привилегий — только к тем системам, которые необходимы для выполнения ваших рабочих задач. Набор доступных ресурсов определяется вашим отделом или проектной группой.

Если для работы требуется доступ к ресурсу, которого у вас нет, — направьте заявку в Отдел инфраструктуры, указав адрес ресурса и обоснование.

8. Решение частых проблем

Не открывается окно входа в браузере
Проверьте подключение к интернету и убедитесь, что браузер не блокирует всплывающие окна. Попробуйте выключить и снова включить переключатель в приложении NetBird.
Ошибка «Неверный логин или пароль»
Используйте те же данные, что и для FortiVPN. Имя пользователя вводится без домена @octo.uz. Если пароль не подходит — обратитесь в Отдел инфраструктуры.
Не подходит одноразовый код (2FA)
Убедитесь, что время на устройстве с аутентификатором синхронизировано — расхождение часов приводит к неверным кодам. Дождитесь генерации нового кода и введите его сразу. Если проблема повторяется — обратитесь в Отдел инфраструктуры.
Переключатель включён, но подключение не устанавливается
Проверьте, что адрес сервера указан верно и полностью: https://net.octotech.uz:443 (раздел 3). Затем перезапустите приложение NetBird.
Подключение активно, но нужный ресурс недоступен
Вероятно, для вашей группы не открыт доступ к этому ресурсу. Направьте заявку в Отдел инфраструктуры с указанием адреса ресурса.
Приложение просит войти повторно в течение рабочего дня
Истёк 12-часовой срок сессии — это штатное поведение. Выполните вход заново.
Установка не запускается или прерывается
Убедитесь, что у вас есть права администратора и вы разрешили запрос контроля учётных записей (UAC). Если проблема повторяется — обратитесь в Отдел инфраструктуры.

9. Правила использования

Нужна помощь?

Отдел эксплуатации ИТ-инфраструктуры OCTO

E-mail: shuhrat.mengaliev@octo.uz

Telegram: t.me/Shuxrat_IT

Телефон: +998 94 614 50 64