MIKROTIK · VPN · WI-FI · РЕЗЕРВНИЙ ІНТЕРНЕТ

Налаштування мереж для бізнесу —
MikroTik, VPN, Starlink failover

Налаштую MikroTik, VPN, Wi-Fi, VLAN і резервний інтернет для малого офісу, складу або бухгалтерії. Мета — менше простоїв і зрозуміла схема мережі.

Разові налаштування, аудит мережі або підтримка за погодженим часом.

8 секFAILOVER
5–30ПК В ОФІСІ
8+РОКІВ
50+МЕРЕЖ
RouterOS — office-gw-kyiv
./network --capabilities

Що входить у налаштування мережі

Повний цикл — від аудиту до моніторингу. Не просто «підключити роутер».

MikroTik hEX / CCR / RB

Налаштування будь-якого обладнання MikroTik. RouterOS v7, BGP, OSPF, MPLS, QoS. Документування конфігурації з поясненнями.

Starlink + ISP Failover

Автоматичне перемикання між основним провайдером і Starlink при втраті зв'язку. Перемикання за 8 секунд без розриву активних сесій.

WireGuard VPN

Site-to-site та remote access VPN. Шифрування трафіку для всієї команди. Налаштування клієнтів на Windows, macOS, iOS, Android.

VLAN-сегментація

Розділення трафіку: офіс, гості, сервери, IoT. Ізоляція між сегментами. Firewall-правила між VLAN. Inter-VLAN routing.

GPON / Структурована кабельна

Пасивні оптичні мережі, patch-панелі, маркування. Схема мережі в draw.io. Розрахунок і закупівля обладнання.

Multi-site та SD-WAN

Об'єднання декількох офісів в єдину мережу. Централізоване управління через MikroTik CAPsMAN або WireGuard hub-and-spoke.

RouterOS · конфіг

Failover за 8 секунд — реальний конфіг

Ось як виглядає автоматичне перемикання між провайдерами на MikroTik hEX. Перевірка ping кожні 3 секунди, при 3 промахах — переключення на Starlink.

  • ISP-основний через DHCP або PPPoE
  • Starlink через ether5 у режимі bypass
  • Check-gateway ping до 8.8.8.8 кожні 3 сек
  • Mangle marks для policy routing
  • Failback автоматичний при відновленні ISP
RouterOS / MikroTik
# Два gateway з перевіркою
/ip route
add dst-address=0.0.0.0/0 \
    gateway=192.168.1.1 \
    distance=1 \
    check-gateway=ping
add dst-address=0.0.0.0/0 \
    gateway=192.168.100.1 \
    distance=2 \
    check-gateway=ping

# VLAN сегментація
/interface vlan
add name=vlan10-office  vlan-id=10
add name=vlan20-guests  vlan-id=20
add name=vlan30-servers vlan-id=30

# WireGuard tunnel
/interface wireguard
add name=wg-remote \
    listen-port=51820 \
    mtu=1420
./cases --network

Реалізовані мережеві проєкти

Реальні завдання — реальні рішення. Деталі за NDA.

РИТЕЙЛ · 3 МАГАЗИНИ

Безперебійний інтернет при відключеннях

ЗАВДАННЯ

Мережа падала при кожному блекауті. POS-термінали зупинялись, збитки до 80 000 грн/добу.

РІШЕННЯ

MikroTik hEX S + Starlink + failover-скрипт. ДБЖ на роутер і комутатор. Власник отримав зрозумілу схему резервного інтернету.

IT-КОМПАНІЯ · 80 ОСІБ

VPN для розподіленої команди

ЗАВДАННЯ

80 розробників підключались до корпоративного GitLab через незахищений публічний інтернет без шифрування.

РІШЕННЯ

WireGuard hub-and-spoke: сервер у хмарі + клієнти на всіх ноутбуках. Split-tunneling для офісних ресурсів. Автозапуск на всіх ОС.

ВИРОБНИЦТВО · 2 ПОВЕРХИ

VLAN-сегментація та новий Wi-Fi

ЗАВДАННЯ

Виробничі верстати, офіс і гостьовий Wi-Fi у спільній мережі. IoT-пристрої мали доступ до бухгалтерських серверів.

РІШЕННЯ

4 VLAN (офіс, виробництво, IoT, гості). Firewall-правила між сегментами. MikroTik CAPsMAN для централізованого Wi-Fi на 6 точках.

Подібна ситуація? Опишіть мережу — запропоную конкретне рішення і вартість.
Обговорити мережу
./pricing --network

Вартість мережевих робіт

Фіксована ціна після оцінки. Без погодинних лічильників.

Аудит та оптимізація
від 2 500 грн

Аналіз поточної мережі, виявлення вразливостей, рекомендації

  • Аудит топології та конфігурацій
  • Звіт вразливостей і помилок
  • Рекомендації по оптимізації
  • 30-хв консультація онлайн
Замовити аудит
Мережа офісу
від 12 000 грн

MikroTik, Wi-Fi, VPN, VLAN і резервний інтернет для офісу

  • Схема мережі (draw.io)
  • VLAN + firewall-правила
  • Wi-Fi CAPsMAN
  • Failover + VPN
  • Zabbix-моніторинг мережі
  • Документація та навчання
Обговорити проєкт

// Точна вартість — після безкоштовної оцінки інфраструктури.

./faq --network

Часті питання про мережі

Залежить від ситуації. Якщо у вас вже є MikroTik — налаштовую те, що є. Якщо обладнання застаріле або не підтримує потрібний функціонал — рекомендую конкретні моделі під бюджет і допомагаю з закупівлею.

Для типового офісу з наявним MikroTik і Starlink — 2–4 години дистанційно. Якщо потрібна зміна топології або нове обладнання — від 1 робочого дня. Перемикання між провайдерами відбувається без зупинки роботи.

WireGuard швидший (у 3–5 разів менше latency), простіший у налаштуванні і має меншу кодову базу (→ менше вразливостей). Для більшості бізнес-сценаріїв WireGuard є кращим вибором. OpenVPN залишаю тільки якщо є специфічні вимоги до сумісності.

Так, більшість задач — дистанційно через Winbox, SSH або веб-інтерфейс. Потрібен лише доступ до пристрою. Для фізичних робіт (кабельна, монтаж обладнання) — виїзд у Київ і Київську область.

Перед будь-якими змінами роблю backup конфігурації. Якщо щось пішло не так — відкат за 30 секунд. Для критичних змін планую роботи в неробочий час, щоб мінімізувати вплив на бізнес.

Готові обговорити вашу мережу? Безкоштовна консультація — розберемо поточний стан і запропонуємо рішення.
Написати в Telegram
🔌
AI-помічник Антонаonline · мережі та VPN