NOVECTRA / IT-ИНФРАСТРУКТУРА

Настройка MikroTik

Настраиваем маршрутизаторы и коммутаторы MikroTik под задачу компании: маршрутизация, VLAN, Wi-Fi и VPN — с документированной конфигурацией. Работаем в Москве и Московской области — большинство задач решаем удалённо, при необходимости выезжаем на объект.

НОВЫЙ УРОВЕНЬ
ВАШЕЙ ИНФРАСТРУКТУРЫ
01 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Ситуация

MikroTik в офисе часто оказывается одним из двух путей: его советуют как гибкое и доступное оборудование — а после «настройки по инструкции из интернета» сеть работает нестабильно. Либо роутер достался от прошлого подрядчика, и никто не знает его конфигурацию. Оборудование при этом хорошее: ему нужна внятная настройка под задачу, а не замена.

Симптомы обычно одни и те же: сеть то работает, то нет, скорость «гуляет», в части помещений Wi-Fi не ловит, а причина непонятна — поэтому всё чинится перезагрузкой роутера. Аудит конфигурации показывает, что именно не так и что изменить.

Про «настройку по инструкции» стоит сказать отдельно: инструкция пишется для усреднённого случая, а сеть компании — не усреднённый случай. То, что помогло в одном офисе, в другом ломает маршруты или режет скорость. Настройка под задачу отличается именно этим: решением про вашу сеть, а не подбором рецепта.

02 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Что мы делаем

Базовая настройка

Маршрутизация, настройка маршрутизаторов и коммутаторов MikroTik, порядок в офисной сети.

Сегментация и Wi-Fi

VLAN и сегментация сети: офис, гости и служебные устройства — раздельно. Wi-Fi по помещениям офиса.

VPN и удалённый доступ

VPN-доступ сотрудников к офисной сети из дома и поездок — на механизмах MikroTik или WireGuard.

Диагностика и доработка

Разбор существующих конфигураций, в том числе оставшихся от прошлых подрядчиков: что настроено, что мешает работе, что стоит оставить. Доработка без полного переустройства сети.

03 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Типовая офисная схема

MikroTik в офисе почти всегда закрывает одни и те же места:

Граница сети

Маршрутизатор соединяет офис с провайдером: маршруты и правила на нём определяют, что и куда ходит. Если провайдеров два — каналы подстраховывают друг друга.

Внутренняя часть

Коммутаторы и VLAN: рабочие места, серверы, принтеры и беспроводные устройства живут в раздельных сегментах — между сегментами трафик ходит только там, где он нужен.

Беспроводная часть

Wi-Fi по помещениям: рабочая сеть и гостевая — раздельные, с отдельными паролями; гости пользуются интернетом, но не видят внутренние ресурсы компании.

Удалённый доступ

VPN на механизмах MikroTik или WireGuard: сотрудник подключается к офисной сети из дома или поездки защищённым каналом.

Такая схема не усложняет сеть, а упрощает её разбор: когда у каждого сегмента и каждого правила есть причина, поиск проблемы занимает минуты, а не вечер. «Просто работающая» сеть без структуры однажды перестаёт быть и тем и другим.

04 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Что должно быть настроено

Минимальный чек-лист рабочей настройки на MikroTik:

  • маршрутизация и раздача адресов в офисной сети;
  • VLAN и сегментация — под отделы, роли и гостевой доступ;
  • Wi-Fi с раздельными сетями для сотрудников и гостей;
  • VPN-доступ для удалённой работы;
  • резервирование интернет-канала, если провайдеров больше одного;
  • сохранённая и документированная конфигурация устройства.

Список — отправная точка, а не программа-максимум: состав настроек определяется тем, как устроена сеть и что от неё требуется.

05 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Как это происходит

Сначала смотрим текущую конфигурацию и то, как сеть используется. Затем предлагаем схему и настройки, применяем их и проверяем связь — так, чтобы офис продолжал работать. Конфигурацию сохраняем и документируем: при замене устройства её можно восстановить без перенастройки с нуля. Работа разовая или в рамках сопровождения сети; большинство задач решаем удалённо, при необходимости выезжаем на объект.

Изменения в работающей сети применяем осторожно: сначала сохраняем текущую конфигурацию — это возможность откатиться, — затем переносим настройки по шагам и проверяем связь после каждого шага.

Результат работы — не «сеть работает», а сеть, которую можно понять: схема, сохранённые конфигурации и зафиксированные правила. Именно это отличает настройку под задачу от удачно подобранных параметров.

06 / ВОПРОСЫ И ОТВЕТЫ

Частые вопросы

Подойдёт ли MikroTik для нашей компании?+

Зависит от задач и масштаба. Поможем выбрать сетевое оборудование под задачу и честно скажем, если хватит более простого варианта.

Сеть уже есть, но работает нестабильно+

Проведём аудит: посмотрим конфигурации, найдём узкие места, предложим изменения и проверим связь после них. Обычно дело в настройках или схеме, а не в оборудовании.

Настроите VPN для удалённых сотрудников?+

Да — подробнее на странице VPN и удалённого доступа: подбираем механизм под задачу и устройства сотрудников.

Что будет с настройками при поломке роутера?+

Конфигурация документируется и сохраняется отдельно от устройства: при замене железа сеть возвращается к рабочему состоянию без ручной сборки с нуля.

Что будет с настройками при поломке роутера?+

Конфигурация документируется и сохраняется отдельно от устройства: при замене железа сеть возвращается к рабочему состоянию без ручной сборки с нуля.

Работаете с оборудованием, купленным не у вас?+

Да. Оборудование не обязано быть «нашим»: настраиваем и дорабатываем то, что уже стоит в сети, — включая конфигурации, оставшиеся от прошлых подрядчиков.

07 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Связанные страницы

Сети и сетевая инфраструктура, VPN и удалённый доступ. Все направления — в разделе «Услуги».

08 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Обсудим вашу инфраструктуру?

Расскажите, что нужно настроить, модернизировать или взять на обслуживание. Предложим подходящий вариант реализации.