NOVECTRA / КЕЙСЫ

Три площадки компании: единая сеть через защищённые VPN-туннели

Главный сервер находился в центральном офисе, два склада использовали его для работы с внутренней системой. Пока площадок было две, инфраструктура ещё оставалась управляемой — после появления третьей начались конфликты адресации.

НОВЫЙ УРОВЕНЬ
ВАШЕЙ ИНФРАСТРУКТУРЫ
01 / ПАРАМЕТРЫ ПРОЕКТА

Кейс коротко

Отрасль

Торговля и логистика

Инфраструктура

Центральный офис + два склада

Задача

Связать площадки с корпоративными сервисами

Формат

Адресный план → site-to-site VPN → документация

02 / СХЕМА

Исходная схема

Исторически удалённый доступ создавался по мере необходимости. Часть пользователей подключалась через RDP, некоторые сервисы были опубликованы непосредственно в интернет. Адресация площадок выбиралась независимо, поэтому разные офисы частично использовали одинаковые подсети.

03 / ПРОБЛЕМА

Почему это стало проблемой

После появления третьей площадки возникли:

  • конфликты адресного пространства;
  • сложные правила маршрутизации;
  • непонятные пробросы портов;
  • разные настройки VPN;
  • отсутствие общей схемы.
04 / РЕШЕНИЕ

Что сделали

Сначала был разработан единый план адресации: каждая площадка получила собственный диапазон. После этого между маршрутизаторами были созданы постоянные site-to-site VPN-туннели.

Складским сетям не предоставлялся полный доступ в центральный офис: через firewall были разрешены только необходимые сервисы. Пользовательский удалённый доступ был отделён от связи между площадками.

05 / ДИАГНОСТИКА

Отказ и диагностика

Для туннелей настроили контроль доступности. В мониторинге стало видно:

  • доступна ли площадка;
  • поднят ли VPN;
  • доступен ли основной сервис;
  • присутствует ли проблема только на одном объекте или во всей инфраструктуре.
06 / ДОКУМЕНТАЦИЯ

Что зафиксировано

В результате появился один документ, где зафиксированы:

  • площадки;
  • внешние соединения;
  • внутренние подсети;
  • VPN;
  • маршрутизация;
  • VLAN;
  • критичные сервисы;
  • административные устройства.
07 / РЕЗУЛЬТАТ

Результат

Три отдельных локальных сети превратились в единую управляемую корпоративную инфраструктуру. При этом сегментация сохранилась: наличие VPN между объектами не означает полный доступ каждого устройства ко всей компании.

08 / ТЕХНОЛОГИИ И СВЯЗАННЫЕ СТРАНИЦЫ

Технологии

MIKROTIK WIREGUARD / IPSEC VLAN ROUTING FIREWALL МОНИТОРИНГ

Подробности о технологиях из этого кейса: VPN и защищённые каналы и локальные сети и Wi-Fi. Как связать офисы в один контур — в статье «MikroTik и WireGuard: офисы и сотрудники» нашей Базы знаний.

09 / ОБСУЖДЕНИЕ

Обсудим вашу инфраструктуру?

Планируете новую площадку или наводите порядок в связи между офисами — расскажите о задаче. Предложим подходящий вариант реализации.