Sieci firmowe: MikroTik, Cisco, VLAN

Projektujemy, konfigurujemy i utrzymujemy sieci komputerowe dla firm — od pojedynczego biura po rozproszone lokalizacje. Specjalizujemy się w urządzeniach MikroTik, pracujemy też ze sprzętem Cisco, Ubiquiti i innych producentów: konfiguracja routerów i firewalli, przełączniki zarządzalne, segmentacja VLAN i firmowe Wi-Fi.

Konfiguracja MikroTik — od podstaw po zaawansowane

MikroTik to sprzęt o świetnym stosunku możliwości do ceny, ale wymagający wiedzy — źle skonfigurowany potrafi być zarówno wąskim gardłem, jak i dziurą w bezpieczeństwie. Zajmujemy się pełnym zakresem:

  • Konfiguracja routera MikroTik od zera — adresacja, NAT, routing, przekierowania portów, QoS i ograniczanie pasma.
  • Firewall — reguły zapory oparte o zasadę minimalnego dostępu, ochrona usług wystawionych na zewnątrz, blokowanie skanerów i ataków siłowych.
  • Wi-Fi i CAPsMAN — centralne zarządzanie punktami dostępowymi, jednolita sieć w całym biurze z płynnym przechodzeniem między AP, osobna sieć dla gości.
  • Tunele i połączenia między oddziałami — IPsec, WireGuard, EoIP: łączenie lokalizacji firmy w jedną sieć.
  • Łącza zapasowe i LTE — automatyczne przełączanie na drugie łącze przy awarii głównego, konfiguracja modemów LTE jako backupu.
  • Hotspot — sieć dla klientów lub gości z osobnym dostępem, limitami i regulaminem.

Segmentacja VLAN — dlaczego to ważne

W wielu firmach wszystko siedzi w jednej płaskiej sieci: komputery pracowników, drukarki, kamery monitoringu, serwer, Wi-Fi dla gości i telefony. To wygodne do momentu, aż jedno zainfekowane urządzenie zyska dostęp do wszystkiego pozostałego — a właśnie tak rozprzestrzenia się ransomware.

Segmentacja VLAN dzieli sieć na odseparowane strefy i określa, co może rozmawiać z czym. Kamery nie mają dostępu do serwera z dokumentami, goście widzą wyłącznie internet, a urządzenia produkcyjne są odizolowane od reszty. To jedna z najtańszych rzeczy, jakie można zrobić dla bezpieczeństwa firmy — nie wymaga nowego sprzętu, tylko poprawnej konfiguracji.

Wi-Fi, które działa w całym biurze

Typowe problemy to martwe strefy, zrywanie połączenia przy przechodzeniu między pomieszczeniami i „wolny internet” wynikający nie z łącza, lecz z zatłoczonych kanałów radiowych. Rozwiązujemy je przez rozplanowanie punktów dostępowych, dobór kanałów i mocy, centralne zarządzanie oraz oddzielenie sieci gościnnej od firmowej.

Monitoring i dokumentacja sieci

Sieć bez dokumentacji to sieć, którą przy każdej awarii trzeba odkrywać od nowa. Po zakończeniu prac zostawiamy opis: jak wygląda adresacja, co jest w którym VLAN-ie, jakie są reguły firewalla i gdzie fizycznie biegną połączenia. Do tego monitoring, który wysyła alert przy zerwaniu łącza czy przeciążeniu — zwykle zanim zgłoszą to pracownicy.

Kiedy warto się odezwać

  • „Internet muli”, a nikt nie wie dlaczego — sieć wymaga diagnozy, nie wymiany łącza na droższe.
  • Wszystkie urządzenia są w jednej sieci, bez segmentacji i kontroli ruchu.
  • Otwierasz nowe biuro, przeprowadzasz się albo łączysz kilka lokalizacji.
  • Router konfigurował ktoś, kogo już nie ma — i nikt nie zna haseł ani reguł.
  • Potrzebujesz łącza zapasowego, bo przestój oznacza realne straty.
  • Pracownicy muszą bezpiecznie łączyć się z firmową siecią z domu.

Najczęstsze pytania

Czy MikroTik nadaje się dla małej firmy?

Tak i często jest wręcz optymalnym wyborem. Za cenę zwykłego routera z marketu dostajesz urządzenie klasy biznesowej z pełną kontrolą nad ruchem, VLAN-ami, tunelami VPN i firewallem. Warunek jest jeden: musi być poprawnie skonfigurowany — i to jest ta część, którą bierzemy na siebie.

Trzeba wymienić cały sprzęt sieciowy?

Zwykle nie. W większości firm, które przejmujemy, sprzęt jest wystarczający, a problemem jest konfiguracja albo brak segmentacji. Zaczynamy od przeglądu i mówimy wprost, co da się wykorzystać, a co realnie ogranicza sieć i warto wymienić.

Czy konfigurujesz sieci zdalnie?

Konfigurację, zmiany reguł, tunele między oddziałami i diagnostykę wykonujemy zdalnie — także dla firm spoza Warszawy, w całej Polsce. Fizycznej obecności wymaga zwykle tylko pierwsze uruchomienie nowego urządzenia, prace przy okablowaniu lub montaż punktów dostępowych.

Co z siecią, gdy zmienimy dostawcę internetu?

Przy własnym routerze zmiana operatora to kwestia przepięcia łącza i drobnej korekty konfiguracji — cała reszta (VLAN-y, Wi-Fi, reguły, tunele) zostaje bez zmian. To zresztą jeden z ważniejszych argumentów za posiadaniem własnego routera zamiast urządzenia od operatora.

Umów przegląd sieci

Sprawdzimy, co realnie spowalnia Waszą sieć i gdzie są luki w bezpieczeństwie. Bez zobowiązań.

📞 +48 602 384 411
✉️ wojciech.dyjak@comp-tec.com.pl

Zobacz też: VPN dla firm · administracja serwerami · obsługa informatyczna firm