Налаштую MikroTik, VPN, Wi-Fi, VLAN і резервний інтернет для малого офісу, складу або бухгалтерії. Мета — менше простоїв і зрозуміла схема мережі.
Разові налаштування, аудит мережі або підтримка за погодженим часом.
Повний цикл — від аудиту до моніторингу. Не просто «підключити роутер».
Налаштування будь-якого обладнання MikroTik. RouterOS v7, BGP, OSPF, MPLS, QoS. Документування конфігурації з поясненнями.
Автоматичне перемикання між основним провайдером і Starlink при втраті зв'язку. Перемикання за 8 секунд без розриву активних сесій.
Site-to-site та remote access VPN. Шифрування трафіку для всієї команди. Налаштування клієнтів на Windows, macOS, iOS, Android.
Розділення трафіку: офіс, гості, сервери, IoT. Ізоляція між сегментами. Firewall-правила між VLAN. Inter-VLAN routing.
Пасивні оптичні мережі, patch-панелі, маркування. Схема мережі в draw.io. Розрахунок і закупівля обладнання.
Об'єднання декількох офісів в єдину мережу. Централізоване управління через MikroTik CAPsMAN або WireGuard hub-and-spoke.
Ось як виглядає автоматичне перемикання між провайдерами на MikroTik hEX. Перевірка ping кожні 3 секунди, при 3 промахах — переключення на Starlink.
# Два gateway з перевіркою /ip route add dst-address=0.0.0.0/0 \ gateway=192.168.1.1 \ distance=1 \ check-gateway=ping add dst-address=0.0.0.0/0 \ gateway=192.168.100.1 \ distance=2 \ check-gateway=ping # VLAN сегментація /interface vlan add name=vlan10-office vlan-id=10 add name=vlan20-guests vlan-id=20 add name=vlan30-servers vlan-id=30 # WireGuard tunnel /interface wireguard add name=wg-remote \ listen-port=51820 \ mtu=1420
Реальні завдання — реальні рішення. Деталі за NDA.
Мережа падала при кожному блекауті. POS-термінали зупинялись, збитки до 80 000 грн/добу.
MikroTik hEX S + Starlink + failover-скрипт. ДБЖ на роутер і комутатор. Власник отримав зрозумілу схему резервного інтернету.
80 розробників підключались до корпоративного GitLab через незахищений публічний інтернет без шифрування.
WireGuard hub-and-spoke: сервер у хмарі + клієнти на всіх ноутбуках. Split-tunneling для офісних ресурсів. Автозапуск на всіх ОС.
Виробничі верстати, офіс і гостьовий Wi-Fi у спільній мережі. IoT-пристрої мали доступ до бухгалтерських серверів.
4 VLAN (офіс, виробництво, IoT, гості). Firewall-правила між сегментами. MikroTik CAPsMAN для централізованого Wi-Fi на 6 точках.
Фіксована ціна після оцінки. Без погодинних лічильників.
Аналіз поточної мережі, виявлення вразливостей, рекомендації
Starlink failover + WireGuard для офісу або команди
MikroTik, Wi-Fi, VPN, VLAN і резервний інтернет для офісу
// Точна вартість — після безкоштовної оцінки інфраструктури.
Залежить від ситуації. Якщо у вас вже є MikroTik — налаштовую те, що є. Якщо обладнання застаріле або не підтримує потрібний функціонал — рекомендую конкретні моделі під бюджет і допомагаю з закупівлею.
Для типового офісу з наявним MikroTik і Starlink — 2–4 години дистанційно. Якщо потрібна зміна топології або нове обладнання — від 1 робочого дня. Перемикання між провайдерами відбувається без зупинки роботи.
WireGuard швидший (у 3–5 разів менше latency), простіший у налаштуванні і має меншу кодову базу (→ менше вразливостей). Для більшості бізнес-сценаріїв WireGuard є кращим вибором. OpenVPN залишаю тільки якщо є специфічні вимоги до сумісності.
Так, більшість задач — дистанційно через Winbox, SSH або веб-інтерфейс. Потрібен лише доступ до пристрою. Для фізичних робіт (кабельна, монтаж обладнання) — виїзд у Київ і Київську область.
Перед будь-якими змінами роблю backup конфігурації. Якщо щось пішло не так — відкат за 30 секунд. Для критичних змін планую роботи в неробочий час, щоб мінімізувати вплив на бізнес.