Офисы и филиалы · B2B-инфраструктура

Настройка сети для организации

Проектирую и настраиваю офисные и распределённые сети: MikroTik, VPN между филиалами, WireGuard, firewall, сегментация, резервный интернет и безопасный удалённый доступ.

200+
хостов в VPN-контуре
16
связанных торговых точек
80
устройств через ЦОД

Корпоративные сети

Что настраиваю

Начинаю с бизнес-сценария: какие площадки и сотрудники должны видеть какие системы, сколько допустим простой и что происходит при отказе канала.

01

MikroTik для офиса

Чистая конфигурация RouterOS, адресация, DHCP, DNS, безопасное администрирование, firewall, журналирование и резервная копия.

RouterOS · DHCP · DNS
02

VPN между офисами и филиалами

Постоянные туннели между площадками, маршруты к 1С и внутренним сервисам, контроль пересекающихся подсетей и ограничение доступа.

WireGuard · IPsec · Site-to-Site
03

Удалённый доступ сотрудников

Персональные профили, доступ только к нужным ресурсам, отзыв ключей и документированный порядок подключения.

VPN · RDP · ACL
04

Firewall и сегментация

Разделение рабочих мест, серверов, камер, касс и гостевой сети. Минимизация открытых сервисов и понятные правила межсетевого доступа.

Firewall · NAT · VLAN
05

Резервный интернет

Два провайдера или резервный канал, контроль доступности и согласованный сценарий переключения для критичных сервисов.

Dual WAN · Failover
06

Мониторинг и сопровождение

Контроль доступности каналов, туннелей и устройств, резервные копии конфигураций и фиксация изменений.

Zabbix · SNMP · Backup

Кому подходит

Для компании, где интернет — часть рабочего процесса

Подходит офисам, магазинам, складам и филиалам, которым нужна управляемая сеть вместо набора несвязанных настроек.

  • 01

    У организации несколько офисов, магазинов, складов или удалённых сотрудников.

  • 02

    Через сеть работают 1С, RDS, кассы, видеонаблюдение или внутренние сервисы.

  • 03

    Нужен резервный интернет и предсказуемое переключение при сбое провайдера.

  • 04

    Текущая конфигурация не документирована, а изменения накопились за несколько лет.

Формат работы

Проектируем от доступа к результату

Согласовываем не список функций MikroTik, а доступность сервисов, границы сетей, угрозы простоя и порядок сопровождения.

  1. 01

    Собираю схему площадок, провайдеров, подсетей, оборудования и критичных сервисов.

  2. 02

    Формирую план адресации, VPN, правил доступа, резервирования и безопасного администрирования.

  3. 03

    Перед изменениями сохраняю конфигурации и согласовываю окно и сценарий возврата.

  4. 04

    Проверяем маршруты, доступы, отказоустойчивость и получаем актуальную документацию.

Вопросы и границы

Перед началом работ

Короткие ответы на вопросы, которые влияют на объём, сроки и ожидаемый результат.

Настраиваете домашние роутеры и VPN для обхода блокировок?

Нет. Услуга предназначена для организаций: офисных сетей, связи между филиалами, удалённого доступа сотрудников и бизнес-сервисов.

Можно настроить MikroTik полностью удалённо?

Да, если устройство уже доступно безопасным способом и есть резервный вариант подключения. Новое оборудование и кабельные работы могут потребовать сотрудника на месте или выезда в Пензе и области.

Какие VPN-протоколы используете?

WireGuard, IPsec и совместимые с текущей инфраструктурой варианты. Протокол выбирается по поддерживаемым устройствам, требованиям доступа и возможности сопровождения.

Что останется после настройки?

Рабочая конфигурация, её резервная копия, описание схемы и доступов, а также согласованный порядок дальнейших изменений и восстановления.

Есть задача?

Давайте разберёмся.

Опишите количество площадок, модели MikroTik, провайдеров, подсети и сервисы, которые нужно связать. Предложу безопасный следующий шаг.