Факультетский VPN

Повседневный способ добраться до рабочего компьютера. Работает только из Израиля, зато без ограничений на число машин.

  • Примерно 15 мин в первый раз
  • Windows
  • macOS
  • Linux

Подготовка — регистрация двухфакторной аутентификации

Делается один раз, с любой операционной системы. Без этого ни одно подключение не заработает.

  1. Установите приложение

    Установите на телефон Microsoft Authenticator из магазина приложений.

  2. Регистрация

    Откройте mfar.esc.biu.ac.il и введите свой логин Бар-Илан (без @biu.ac.il).

    Страница регистрации на mfar.esc.biu.ac.il
  3. Отсканируйте QR-код

    В приложении: Add accountWork or school accountScan a QR code, и отсканируйте код, пришедший на почту.

    Сканирование QR-кода в приложении Authenticator
  4. Узнайте IP рабочего компьютера

    С рабочего компьютера откройте whatsmyip.com и запишите адрес — он нужен при каждом подключении.

    Рабочий компьютер должен оставаться включённым — Удалённое подключение не может включить выключенную машину.

Из Windows — удалённый рабочий стол

Программа Bitvise SSH Client открывает туннель и рабочий стол одновременно, одним нажатием.

  1. Установите Bitvise

    Дома скачайте и установите Bitvise SSH Client (раньше назывался Tunnelier).

  2. Вкладка Login

    • Hostvpn.esc.biu.ac.il
    • Port2222
    • Initial methodkeyboard-interactive
    • Username — ваш логин Бар-Илан
    Вкладка Login в Bitvise с настройками
  3. Вкладки Options и RDP

    В Options: отметьте Open Remote Desktop и снимите отметки с Open Terminal и Open SFTP.

    В RDP:

    • Computer — IP-адрес рабочего компьютера
    • Domainccdom
    • Username / Password — ваши данные Бар-Илан
    Вкладка RDP в Bitvise
  4. Подключение

    1. Нажмите Login, затем Accept and Save.
    2. Введите пароль Бар-Илан.
    3. Откройте Authenticator, выберите mfa@esc.biu.ac.il и введите одноразовый код.
    4. Нажмите Connect — откроется рабочий стол офисного компьютера.
    Ввод одноразового кода в окне проверки

С Mac — удалённый рабочий стол

На Mac туннель открывается из Терминала, а подключение выполняется приложением удалённого рабочего стола Microsoft.

  1. Откройте туннель

    Откройте Terminal и выполните — подставив IP рабочего компьютера и свой логин:

    ssh -f -N -L 13389:OFFICE_IP:3389 -l YOURUSER@biu.ac.il vpn.esc.biu.ac.il -p 2222

    Например:

    ssh -f -N -L 13389:132.71.71.2:3389 -l orenn@biu.ac.il vpn.esc.biu.ac.il -p 2222
  2. Аутентификация

    1. Введите пароль Бар-Илан и нажмите Enter.
    2. Откройте Authenticator, выберите mfa@esc.biu.ac.il и введите одноразовый код.

    Если ошибок нет — туннель поднят и работает в фоне.

  3. Подключите рабочий стол

    Установите из App Store Windows App (ранее Microsoft Remote Desktop), нажмите + Add PC и введите:

    127.0.0.1:13389

    Войдите с логином и паролем Бар-Илан.

  4. Закройте туннель по окончании

    pkill -f "13389:"

Из Linux — удалённый рабочий стол

Тот же SSH-туннель, что и на Mac, плюс локальный RDP-клиент.

  1. Откройте туннель

    ssh -f -N -L 13389:OFFICE_IP:3389 -l YOURUSER@biu.ac.il vpn.esc.biu.ac.il -p 2222

    Введите пароль Бар-Илан, затем одноразовый код из приложения.

  2. Подключитесь RDP-клиентом

    xfreerdp /v:127.0.0.1:13389 /u:YOURUSER /d:ccdom /dynamic-resolution

    Если xfreerdp не установлен:

    sudo apt install freerdp2-x11      # Debian / Ubuntu
    sudo dnf install freerdp           # Fedora / RHEL
  3. Закройте туннель по окончании

    pkill -f "13389:"

SSH к машине Linux

Только командная строка, без рабочего стола. Работает с любой ОС — в Windows через PowerShell или Windows Terminal.

  1. Подключение через промежуточный сервер

    ssh -J YOURUSER@vpn.esc.biu.ac.il:2222 LINUXUSER@TARGET_HOST
    • YOURUSER — ваш логин Бар-Илан
    • LINUXUSER — ваша учётная запись на целевой машине
    • TARGET_HOST — имя или IP машины в лаборатории
  2. Аутентификация

    1. Пароль Бар-Илан → Enter
    2. Одноразовый код из Authenticator → Enter
    3. Ваш пароль на машине Linux
  3. Сделайте из этого ярлык

    Чтобы не набирать всё это каждый раз, добавьте в ~/.ssh/config:

    Host biu-jump
        HostName vpn.esc.biu.ac.il
        Port 2222
        User YOURUSER
    
    Host lab
        HostName TARGET_HOST
        User LINUXUSER
        ProxyJump biu-jump

    И дальше достаточно:

    ssh lab
Не получилось? Напишите мне.
·

Обновлено в июле 2026