Базовая настройка
Маршрутизация, настройка маршрутизаторов и коммутаторов MikroTik, порядок в офисной сети.
Настраиваем маршрутизаторы и коммутаторы MikroTik под задачу компании: маршрутизация, VLAN, Wi-Fi и VPN — с документированной конфигурацией. Работаем в Москве и Московской области — большинство задач решаем удалённо, при необходимости выезжаем на объект.
MikroTik в офисе часто оказывается одним из двух путей: его советуют как гибкое и доступное оборудование — а после «настройки по инструкции из интернета» сеть работает нестабильно. Либо роутер достался от прошлого подрядчика, и никто не знает его конфигурацию. Оборудование при этом хорошее: ему нужна внятная настройка под задачу, а не замена.
Симптомы обычно одни и те же: сеть то работает, то нет, скорость «гуляет», в части помещений Wi-Fi не ловит, а причина непонятна — поэтому всё чинится перезагрузкой роутера. Аудит конфигурации показывает, что именно не так и что изменить.
Про «настройку по инструкции» стоит сказать отдельно: инструкция пишется для усреднённого случая, а сеть компании — не усреднённый случай. То, что помогло в одном офисе, в другом ломает маршруты или режет скорость. Настройка под задачу отличается именно этим: решением про вашу сеть, а не подбором рецепта.
Маршрутизация, настройка маршрутизаторов и коммутаторов MikroTik, порядок в офисной сети.
VLAN и сегментация сети: офис, гости и служебные устройства — раздельно. Wi-Fi по помещениям офиса.
VPN-доступ сотрудников к офисной сети из дома и поездок — на механизмах MikroTik или WireGuard.
Разбор существующих конфигураций, в том числе оставшихся от прошлых подрядчиков: что настроено, что мешает работе, что стоит оставить. Доработка без полного переустройства сети.
MikroTik в офисе почти всегда закрывает одни и те же места:
Маршрутизатор соединяет офис с провайдером: маршруты и правила на нём определяют, что и куда ходит. Если провайдеров два — каналы подстраховывают друг друга.
Коммутаторы и VLAN: рабочие места, серверы, принтеры и беспроводные устройства живут в раздельных сегментах — между сегментами трафик ходит только там, где он нужен.
Wi-Fi по помещениям: рабочая сеть и гостевая — раздельные, с отдельными паролями; гости пользуются интернетом, но не видят внутренние ресурсы компании.
VPN на механизмах MikroTik или WireGuard: сотрудник подключается к офисной сети из дома или поездки защищённым каналом.
Такая схема не усложняет сеть, а упрощает её разбор: когда у каждого сегмента и каждого правила есть причина, поиск проблемы занимает минуты, а не вечер. «Просто работающая» сеть без структуры однажды перестаёт быть и тем и другим.
Минимальный чек-лист рабочей настройки на MikroTik:
Список — отправная точка, а не программа-максимум: состав настроек определяется тем, как устроена сеть и что от неё требуется.
Сначала смотрим текущую конфигурацию и то, как сеть используется. Затем предлагаем схему и настройки, применяем их и проверяем связь — так, чтобы офис продолжал работать. Конфигурацию сохраняем и документируем: при замене устройства её можно восстановить без перенастройки с нуля. Работа разовая или в рамках сопровождения сети; большинство задач решаем удалённо, при необходимости выезжаем на объект.
Изменения в работающей сети применяем осторожно: сначала сохраняем текущую конфигурацию — это возможность откатиться, — затем переносим настройки по шагам и проверяем связь после каждого шага.
Результат работы — не «сеть работает», а сеть, которую можно понять: схема, сохранённые конфигурации и зафиксированные правила. Именно это отличает настройку под задачу от удачно подобранных параметров.
Зависит от задач и масштаба. Поможем выбрать сетевое оборудование под задачу и честно скажем, если хватит более простого варианта.
Проведём аудит: посмотрим конфигурации, найдём узкие места, предложим изменения и проверим связь после них. Обычно дело в настройках или схеме, а не в оборудовании.
Да — подробнее на странице VPN и удалённого доступа: подбираем механизм под задачу и устройства сотрудников.
Конфигурация документируется и сохраняется отдельно от устройства: при замене железа сеть возвращается к рабочему состоянию без ручной сборки с нуля.
Конфигурация документируется и сохраняется отдельно от устройства: при замене железа сеть возвращается к рабочему состоянию без ручной сборки с нуля.
Да. Оборудование не обязано быть «нашим»: настраиваем и дорабатываем то, что уже стоит в сети, — включая конфигурации, оставшиеся от прошлых подрядчиков.
Сети и сетевая инфраструктура, VPN и удалённый доступ. Все направления — в разделе «Услуги».
Расскажите, что нужно настроить, модернизировать или взять на обслуживание. Предложим подходящий вариант реализации.