VPN från Thailand för att få tillgång till Office 365

Jag funderar på att arbeta hemifrån i Thailand under tre månader per år. Jag får arbeta på distans men inte utanför Kanada (på grund av den privata naturen av den data jag har tillgång till). Allt görs på MS-Office 365 som är begränsat till Kanada för min organisation. Jag är nyfiken på om det finns andra som framgångsrikt använder Office 365 med VPN (ExpressVPN är vad jag överväger) för att få tillgång och kringgå geo-begränsningen. Funkar det? Alla appar (särskilt Teams) fungerar som vanligt? Jag är inte säker på om Office håller en lista över lokala VPN-adresser och blockerar eller rapporterar dem. Kan jag bli upptäckt utanför mitt land? Alla tankar vore till hjälp. Tack.

Använd inte en VPN som inte är godkänd av ditt företag utan att informera dem, om datan blir stulen, vilket är mycket osannolikt, skulle du vara ansvarig. Självklart är det mycket osannolikt men du skickar datan genom en tredje parts servrar vilket ditt företag troligen skulle ogilla tanken på.

Jag gör precis detta (lagligt för er som är bekymrade) med Express VPN till min organisations Office 365 som är regionblockerat för åtkomst endast från USA. Jag kopplar till en nod i LA och är klar.

EDIT: Det var en gång min IP blev blockerad, men jag berättade för vår admin och han vitlistade den och jag har varit OK sedan dess, igen, bara när jag använder VPN.

Du kan faktiskt testa redan nu med Express VPN från Kanada för att se om det fungerar bra :slight_smile:

Tekniskt är det ganska enkelt och nästintill omöjligt att upptäcka utan djupare undersökning.

Det bästa är att sätta upp din egen VPN-server (Senaste Raspberry Pi kan hantera det med lätthet) i Kanada på en bostadsadress och använda det (många kommersiella VPN-leverantörers IP:er finns på ‘listor’), sedan använda en router med VPN-klient och aldrig ansluta PC till något annat än det (för att också lämna alla systeminställningar som om det vore i Kanada)

En sak att vara medveten om är att DNS-leverantörer verkar bli ‘klurigare’ och kan ibland koppla dig till den närmaste DNS:en genom ping antar jag… men jag har märkt att ibland kopplas du till den längst bort.

Legalt sett måste du dock vara medveten om kanadensiska lagar angående den data du arbetar med, det finns allvarliga påföljder för företag eller individer som bryter mot sådana lagar.

Jag använder ExpressVPN och det fungerar jättebra. Om du googlar de bästa VPN:erna rankas de mycket högt.

Jag bor i Thailand, så länge du inte tar ett jobb från en Thailändare är det inget problem. Ingen bryr sig om alla dessa personer som tjänar ett liv på att göra YouTube-videor och bor här heltid.

Är det en företagslaptop? Om inte kan det vara säkrare att ansluta till en virtuell maskin i Kanada via Remote Desktop så att datan aldrig lämnar geo-sonen.

Sätt upp en VPN i ditt hem i Kanada. Jag tror att det är den enda säkra metoden. Se till att din dator har regler inställda så den inte kopplar upp till internet om VPN-anslutningen fallerar.

Jag har en “root-server” i mitt hemland, med många tjänster som körs på den, en är OPENVPN-Server (docker),

Det betyder att jag har min egen server och ingen kan lagligt få åtkomst till min data. Inga loggar, inget.

Hyra en Root eller Vserver i en kanadensisk datacenter (ger dig en kanadensisk IP) och sedan ställa in denna dåliga kille med vad du än vill :slight_smile:

PS: en privat VPN som är placerad i ett datacenter kommer inte att hindra dig från att bli upptäckt som “VPN” - vissa tjänster som Netflix listar datacenter-IP som blockerade.

Om du inte uteslutande använder ditt företags interna nätverk, på plats, använder du alltid data genom tredje parts servrar.

Tack. Det är precis vad jag behövde veta.

För att ge mer detaljer: Jag har klargjort att jag har tillåtelse att arbeta var som helst i Kanada. Det är inte så att jag låtsas vara i min stad när jag inte är det. Jag har också klargjort att jag under 5 månader skulle arbeta på distans och inte vara tillgänglig för att dyka upp på kontoret, det är också okej. Det som inte är tillåtet är att arbeta på distans utanför landet, som i Asien. Även det är “tyst” godkänt, men om jag tydligt skulle säga det skulle jag bli nekad. Jag vet att jag tar en risk och det är inte något jag normalt skulle göra men jag har familjeskäl som tvingar mig att göra det så här.

När det gäller ExpressVPN specifikt, har du haft några problem med MS-Teams? Jag hört att Teams kan vara problematiskt. Jag förstår också att Office 365 är tillgängligt över hela världen, men om arbetsgivaren inför en geografisk begränsning (som min) kan det bli ett problem. När du inte använder VPN normalt, är Office begränsat och när du använder det fungerar det?

Men om det skulle hända och jag bad om att bli vitlistad IP, skulle de kunna kontrollera och se att det är en VPN-slutpunkt och då skulle de veta att jag använder en VPN, vilket skulle väcka frågan om jag använder en tredje parts VPN när jag borde ansluta direkt.

Jag funderade på detta. År tidigare bodde jag i Europa och reste till BKK i 2-3 månader och fortsatte att koppla upp mig och arbeta på mitt vanliga jobb - det var en förlängd semester. Detta är inget annat än 5 månader istället för 2-3 månader. Jag har ett hem, ett jobb, band, etc i Kanada… Jag vill bara kunna stanna lite längre och fortsätta arbeta. Om jag var heltid i Thailand skulle jag hålla med om att det skulle vara ett visumbrott (jag skulle vara en digital arbetare, inte semesterresenär). De flesta länder blundar dock för detta i mitt specifika fall (t.ex. tillbringa 4 månader i USA medan jag fortsätter att koppla upp mig och arbeta på distans). Teknisk sett är detta ett brott, men jag har aldrig sett att det tillämpas.

Orsaken är att jag arbetar för Hälsoministeriet. Jag förstår att enligt våra lagar kan tillgång till patientdata (PHIPA-lag) inte överskrida våra gränser och jag respekterar detta lag (eftersom jag tror på det). Mitt specifika fall är att jag inte har tillgång till patientdata och inte behöver det, jag arbetar inte nära den rollen, men min organisations regel är generell för all personal, inte bara de som har tillgång.

Det finns en hel process för att begära uppgradering av säkerheten för att tillåta mig att få tillgång till detta (inklusive en online-kurs, undertecknande av intyg etc). Detta är den enda anledningen jag är villig att göra detta: för att jag tekniskt sett inte bryter mot sekretesslagar, jag bryter bara mot en arbetsgivares standard som logiskt inte bör gälla för mig oavsett.

För DNS-läckor tänker jag hårdkoda en lokal DNS, inte den automatiska som tilldelas. DNS kommer att vara min lokala ISP DNS.

Tack - Som IT-expert i 20 år kan jag gissa många (men inte alla) sätt att bli upptäckt. Min plan är att använda en riktig fysisk router (inte bara en app på min laptop - i fall av läckor som underlättar VPN). Routern kommer att använda ExpressVPN för den publika anslutningen och den kommer att vara hårdinställd att använda min lokala leverantörs DNS (eller Googles 8.8.8.8 offentliga DNS) så att den inte återgår till en lokal DNS i BKK. Jag planerar också att använda en “ren” dator utan cookies, etc för att indikera geo-lokationer. Jag är lite överdrivet försiktig, men det enda riktiga hotet jag ser är att VPN kan använda en lokal adress (Kanada) som är listad som VPN-adress i min stad. Mitt förklaringsalternativ är att jag är i min stad, använde VPN för Netflix, etc, och av misstag ställde in allt (inklusive jobb) att gå genom VPN med listad lokal adress.

Låter det säkert?

Ja, jag tänker göra det, men jag hörde att de köptes upp förra året och är baserade i Hong Kong. Fortfarande bäst, men ett risk som bör noteras.

Jag arbetar för den kanadensiska regeringen, så det är ingen risk att ta ett jobb. Tack för kommentaren, men du har 100 % rätt, men det gäller inte mig.

Förlåt, jag såg att du sa att din arbetsgivare också är geo-begränsad. Bra att veta.

Sorry, jag har aldrig använt Teams så jag är inte säker på det, men jag har inga problem med Outlook, OneDrive, Kalender eller att autentisera till PowerPoint, Word eller Excel. Jag skulle bli förvånad om Teams fungerade annorlunda.