MikroTik для офиса
Чистая конфигурация RouterOS, адресация, DHCP, DNS, безопасное администрирование, firewall, журналирование и резервная копия.
RouterOS · DHCP · DNSОфисы и филиалы · B2B-инфраструктура
Проектирую и настраиваю офисные и распределённые сети: MikroTik, VPN между филиалами, WireGuard, firewall, сегментация, резервный интернет и безопасный удалённый доступ.
Корпоративные сети
Начинаю с бизнес-сценария: какие площадки и сотрудники должны видеть какие системы, сколько допустим простой и что происходит при отказе канала.
Чистая конфигурация RouterOS, адресация, DHCP, DNS, безопасное администрирование, firewall, журналирование и резервная копия.
RouterOS · DHCP · DNSПостоянные туннели между площадками, маршруты к 1С и внутренним сервисам, контроль пересекающихся подсетей и ограничение доступа.
WireGuard · IPsec · Site-to-SiteПерсональные профили, доступ только к нужным ресурсам, отзыв ключей и документированный порядок подключения.
VPN · RDP · ACLРазделение рабочих мест, серверов, камер, касс и гостевой сети. Минимизация открытых сервисов и понятные правила межсетевого доступа.
Firewall · NAT · VLANДва провайдера или резервный канал, контроль доступности и согласованный сценарий переключения для критичных сервисов.
Dual WAN · FailoverКонтроль доступности каналов, туннелей и устройств, резервные копии конфигураций и фиксация изменений.
Zabbix · SNMP · BackupКому подходит
Подходит офисам, магазинам, складам и филиалам, которым нужна управляемая сеть вместо набора несвязанных настроек.
У организации несколько офисов, магазинов, складов или удалённых сотрудников.
Через сеть работают 1С, RDS, кассы, видеонаблюдение или внутренние сервисы.
Нужен резервный интернет и предсказуемое переключение при сбое провайдера.
Текущая конфигурация не документирована, а изменения накопились за несколько лет.
Формат работы
Согласовываем не список функций MikroTik, а доступность сервисов, границы сетей, угрозы простоя и порядок сопровождения.
Собираю схему площадок, провайдеров, подсетей, оборудования и критичных сервисов.
Формирую план адресации, VPN, правил доступа, резервирования и безопасного администрирования.
Перед изменениями сохраняю конфигурации и согласовываю окно и сценарий возврата.
Проверяем маршруты, доступы, отказоустойчивость и получаем актуальную документацию.
Вопросы и границы
Короткие ответы на вопросы, которые влияют на объём, сроки и ожидаемый результат.
Нет. Услуга предназначена для организаций: офисных сетей, связи между филиалами, удалённого доступа сотрудников и бизнес-сервисов.
Да, если устройство уже доступно безопасным способом и есть резервный вариант подключения. Новое оборудование и кабельные работы могут потребовать сотрудника на месте или выезда в Пензе и области.
WireGuard, IPsec и совместимые с текущей инфраструктурой варианты. Протокол выбирается по поддерживаемым устройствам, требованиям доступа и возможности сопровождения.
Рабочая конфигурация, её резервная копия, описание схемы и доступов, а также согласованный порядок дальнейших изменений и восстановления.
Есть задача?
Опишите количество площадок, модели MikroTik, провайдеров, подсети и сервисы, которые нужно связать. Предложу безопасный следующий шаг.