Отрасль
Торговля и логистика
Главный сервер находился в центральном офисе, два склада использовали его для работы с внутренней системой. Пока площадок было две, инфраструктура ещё оставалась управляемой — после появления третьей начались конфликты адресации.
Торговля и логистика
Центральный офис + два склада
Связать площадки с корпоративными сервисами
Адресный план → site-to-site VPN → документация
Исторически удалённый доступ создавался по мере необходимости. Часть пользователей подключалась через RDP, некоторые сервисы были опубликованы непосредственно в интернет. Адресация площадок выбиралась независимо, поэтому разные офисы частично использовали одинаковые подсети.
После появления третьей площадки возникли:
Сначала был разработан единый план адресации: каждая площадка получила собственный диапазон. После этого между маршрутизаторами были созданы постоянные site-to-site VPN-туннели.
Складским сетям не предоставлялся полный доступ в центральный офис: через firewall были разрешены только необходимые сервисы. Пользовательский удалённый доступ был отделён от связи между площадками.
Для туннелей настроили контроль доступности. В мониторинге стало видно:
В результате появился один документ, где зафиксированы:
Три отдельных локальных сети превратились в единую управляемую корпоративную инфраструктуру. При этом сегментация сохранилась: наличие VPN между объектами не означает полный доступ каждого устройства ко всей компании.
MIKROTIK WIREGUARD / IPSEC VLAN ROUTING FIREWALL МОНИТОРИНГ
Подробности о технологиях из этого кейса: VPN и защищённые каналы и локальные сети и Wi-Fi. Как связать офисы в один контур — в статье «MikroTik и WireGuard: офисы и сотрудники» нашей Базы знаний.
Планируете новую площадку или наводите порядок в связи между офисами — расскажите о задаче. Предложим подходящий вариант реализации.