Projektujemy, konfigurujemy i utrzymujemy sieci komputerowe dla firm — od pojedynczego biura po rozproszone lokalizacje. Specjalizujemy się w urządzeniach MikroTik, pracujemy też ze sprzętem Cisco, Ubiquiti i innych producentów: konfiguracja routerów i firewalli, przełączniki zarządzalne, segmentacja VLAN i firmowe Wi-Fi.
Konfiguracja MikroTik — od podstaw po zaawansowane
MikroTik to sprzęt o świetnym stosunku możliwości do ceny, ale wymagający wiedzy — źle skonfigurowany potrafi być zarówno wąskim gardłem, jak i dziurą w bezpieczeństwie. Zajmujemy się pełnym zakresem:
- Konfiguracja routera MikroTik od zera — adresacja, NAT, routing, przekierowania portów, QoS i ograniczanie pasma.
- Firewall — reguły zapory oparte o zasadę minimalnego dostępu, ochrona usług wystawionych na zewnątrz, blokowanie skanerów i ataków siłowych.
- Wi-Fi i CAPsMAN — centralne zarządzanie punktami dostępowymi, jednolita sieć w całym biurze z płynnym przechodzeniem między AP, osobna sieć dla gości.
- Tunele i połączenia między oddziałami — IPsec, WireGuard, EoIP: łączenie lokalizacji firmy w jedną sieć.
- Łącza zapasowe i LTE — automatyczne przełączanie na drugie łącze przy awarii głównego, konfiguracja modemów LTE jako backupu.
- Hotspot — sieć dla klientów lub gości z osobnym dostępem, limitami i regulaminem.
Segmentacja VLAN — dlaczego to ważne
W wielu firmach wszystko siedzi w jednej płaskiej sieci: komputery pracowników, drukarki, kamery monitoringu, serwer, Wi-Fi dla gości i telefony. To wygodne do momentu, aż jedno zainfekowane urządzenie zyska dostęp do wszystkiego pozostałego — a właśnie tak rozprzestrzenia się ransomware.
Segmentacja VLAN dzieli sieć na odseparowane strefy i określa, co może rozmawiać z czym. Kamery nie mają dostępu do serwera z dokumentami, goście widzą wyłącznie internet, a urządzenia produkcyjne są odizolowane od reszty. To jedna z najtańszych rzeczy, jakie można zrobić dla bezpieczeństwa firmy — nie wymaga nowego sprzętu, tylko poprawnej konfiguracji.
Wi-Fi, które działa w całym biurze
Typowe problemy to martwe strefy, zrywanie połączenia przy przechodzeniu między pomieszczeniami i „wolny internet” wynikający nie z łącza, lecz z zatłoczonych kanałów radiowych. Rozwiązujemy je przez rozplanowanie punktów dostępowych, dobór kanałów i mocy, centralne zarządzanie oraz oddzielenie sieci gościnnej od firmowej.
Monitoring i dokumentacja sieci
Sieć bez dokumentacji to sieć, którą przy każdej awarii trzeba odkrywać od nowa. Po zakończeniu prac zostawiamy opis: jak wygląda adresacja, co jest w którym VLAN-ie, jakie są reguły firewalla i gdzie fizycznie biegną połączenia. Do tego monitoring, który wysyła alert przy zerwaniu łącza czy przeciążeniu — zwykle zanim zgłoszą to pracownicy.
Kiedy warto się odezwać
- „Internet muli”, a nikt nie wie dlaczego — sieć wymaga diagnozy, nie wymiany łącza na droższe.
- Wszystkie urządzenia są w jednej sieci, bez segmentacji i kontroli ruchu.
- Otwierasz nowe biuro, przeprowadzasz się albo łączysz kilka lokalizacji.
- Router konfigurował ktoś, kogo już nie ma — i nikt nie zna haseł ani reguł.
- Potrzebujesz łącza zapasowego, bo przestój oznacza realne straty.
- Pracownicy muszą bezpiecznie łączyć się z firmową siecią z domu.
Najczęstsze pytania
Czy MikroTik nadaje się dla małej firmy?
Tak i często jest wręcz optymalnym wyborem. Za cenę zwykłego routera z marketu dostajesz urządzenie klasy biznesowej z pełną kontrolą nad ruchem, VLAN-ami, tunelami VPN i firewallem. Warunek jest jeden: musi być poprawnie skonfigurowany — i to jest ta część, którą bierzemy na siebie.
Trzeba wymienić cały sprzęt sieciowy?
Zwykle nie. W większości firm, które przejmujemy, sprzęt jest wystarczający, a problemem jest konfiguracja albo brak segmentacji. Zaczynamy od przeglądu i mówimy wprost, co da się wykorzystać, a co realnie ogranicza sieć i warto wymienić.
Czy konfigurujesz sieci zdalnie?
Konfigurację, zmiany reguł, tunele między oddziałami i diagnostykę wykonujemy zdalnie — także dla firm spoza Warszawy, w całej Polsce. Fizycznej obecności wymaga zwykle tylko pierwsze uruchomienie nowego urządzenia, prace przy okablowaniu lub montaż punktów dostępowych.
Co z siecią, gdy zmienimy dostawcę internetu?
Przy własnym routerze zmiana operatora to kwestia przepięcia łącza i drobnej korekty konfiguracji — cała reszta (VLAN-y, Wi-Fi, reguły, tunele) zostaje bez zmian. To zresztą jeden z ważniejszych argumentów za posiadaniem własnego routera zamiast urządzenia od operatora.
Umów przegląd sieci
Sprawdzimy, co realnie spowalnia Waszą sieć i gdzie są luki w bezpieczeństwie. Bez zobowiązań.
Zobacz też: VPN dla firm · administracja serwerami · obsługa informatyczna firm
