VPN הפקולטה

החיבור היומיומי למחשב שבמשרד. עובד מישראל בלבד, ואין הגבלה על מספר המחשבים.

  • זמן משוער 15 דקות בפעם הראשונה
  • Windows
  • macOS
  • Linux

הכנה — רישום לאימות דו־שלבי

עושים את זה פעם אחת בלבד, מכל מערכת הפעלה. בלי זה שום חיבור לא יעבוד.

  1. התקנת האפליקציה

    התקינו בטלפון את Microsoft Authenticator מחנות האפליקציות.

  2. רישום

    היכנסו אל mfar.esc.biu.ac.il והקלידו את שם המשתמש של בר-אילן (בלי @biu.ac.il).

    מסך הרישום ב-mfar.esc.biu.ac.il
  3. סריקת קוד ה-QR

    באפליקציה: Add accountWork or school accountScan a QR code, וסרקו את הקוד שהגיע אליכם במייל.

    סריקת קוד QR באפליקציית Authenticator
  4. מציאת כתובת ה-IP של המחשב במשרד

    מהמחשב שבמשרד היכנסו לwhatsmyip.com ורשמו את הכתובת. תצטרכו אותה בכל חיבור.

    המחשב במשרד חייב להישאר דלוק — חיבור מרוחק לא מדליק מחשב כבוי.

מ-Windows — שולחן עבודה מרוחק

התוכנה Bitvise SSH Client פותחת את המנהרה ואת שולחן העבודה יחד, בלחיצה אחת.

  1. התקנת Bitvise

    הורידו והתקינו בבית את Bitvise SSH Client (נקרא בעבר Tunnelier).

  2. לשונית Login

    • Hostvpn.esc.biu.ac.il
    • Port2222
    • Initial methodkeyboard-interactive
    • Username — שם המשתמש של בר-אילן
    לשונית Login של Bitvise עם ההגדרות
  3. לשוניות Options ו-RDP

    ב-Options: סמנו Open Remote Desktop, ובטלו את הסימון של Open Terminal ו-Open SFTP.

    ב-RDP:

    • Computer — כתובת ה-IP של המחשב במשרד
    • Domainccdom
    • Username / Password — פרטי בר-אילן שלכם
    לשונית RDP של Bitvise
  4. התחברות

    1. לחצו Login ואז Accept and Save.
    2. הקלידו את סיסמת בר-אילן.
    3. פתחו את Authenticator, בחרו mfa@esc.biu.ac.il, והקלידו את הקוד החד-פעמי.
    4. לחצו Connect — שולחן העבודה של המשרד נפתח.
    הזנת הקוד החד-פעמי בחלון האימות

מ-Mac — שולחן עבודה מרוחק

ב-Mac פותחים את המנהרה מהטרמינל, ואז מתחברים דרכה עם אפליקציית שולחן העבודה של מיקרוסופט.

  1. פתיחת המנהרה

    פתחו את Terminal והריצו — עם כתובת ה-IP של המחשב במשרד ועם שם המשתמש שלכם:

    ssh -f -N -L 13389:OFFICE_IP:3389 -l YOURUSER@biu.ac.il vpn.esc.biu.ac.il -p 2222

    לדוגמה:

    ssh -f -N -L 13389:132.71.71.2:3389 -l orenn@biu.ac.il vpn.esc.biu.ac.il -p 2222
  2. אימות

    1. הקלידו את סיסמת בר-אילן והקישו Enter.
    2. פתחו את Authenticator, בחרו mfa@esc.biu.ac.il, והקלידו את הקוד החד-פעמי.

    אם לא חזרה שגיאה — המנהרה פתוחה ורצה ברקע.

  3. חיבור שולחן העבודה

    התקינו מה-App Store את Windows App (בעבר Microsoft Remote Desktop), לחצו + Add PC והזינו:

    127.0.0.1:13389

    התחברו עם שם המשתמש והסיסמה של בר-אילן.

  4. סגירת המנהרה בסיום

    pkill -f "13389:"

מ-Linux — שולחן עבודה מרוחק

אותה מנהרת SSH כמו ב-Mac, ולקוח RDP מקומי.

  1. פתיחת המנהרה

    ssh -f -N -L 13389:OFFICE_IP:3389 -l YOURUSER@biu.ac.il vpn.esc.biu.ac.il -p 2222

    הקלידו את סיסמת בר-אילן, ואז את הקוד החד-פעמי מהאפליקציה.

  2. התחברות עם לקוח RDP

    xfreerdp /v:127.0.0.1:13389 /u:YOURUSER /d:ccdom /dynamic-resolution

    אם xfreerdp לא מותקן:

    sudo apt install freerdp2-x11      # Debian / Ubuntu
    sudo dnf install freerdp           # Fedora / RHEL
  3. סגירת המנהרה בסיום

    pkill -f "13389:"

SSH למכונת Linux

שורת פקודה בלבד, בלי שולחן עבודה. עובד מכל מערכת הפעלה — ב-Windows דרך PowerShell או Windows Terminal.

  1. התחברות דרך שרת הקפיצה

    ssh -J YOURUSER@vpn.esc.biu.ac.il:2222 LINUXUSER@TARGET_HOST
    • YOURUSER — שם המשתמש של בר-אילן
    • LINUXUSER — המשתמש שלכם על מכונת היעד
    • TARGET_HOST — שם או כתובת IP של המכונה במעבדה
  2. אימות

    1. סיסמת בר-אילן ← Enter
    2. הקוד החד-פעמי מ-Authenticator ← Enter
    3. הסיסמה שלכם על מכונת ה-Linux
  3. קיצור דרך קבוע

    כדי לא להקליד את כל זה בכל פעם, הוסיפו ל-~/.ssh/config:

    Host biu-jump
        HostName vpn.esc.biu.ac.il
        Port 2222
        User YOURUSER
    
    Host lab
        HostName TARGET_HOST
        User LINUXUSER
        ProxyJump biu-jump

    ומעכשיו מספיק:

    ssh lab
לא עבד? כתוב לי.
·

עודכן יולי 2026