RouterOS даёт огромную гибкость — и ровно столько же способов сделать неправильно. Настраиваем маршрутизацию, VPN и Wi-Fi так, чтобы работало предсказуемо и не открывало сеть наружу.
От домашнего hAP до операторского CCR. Если модели нет в списке — спросите, RouterOS везде один.
Маршрутизация, NAT, firewall, балансировка каналов, приоритизация трафика, резервный провайдер.
VLAN и bridge, аппаратная коммутация, агрегация каналов, SFP+ и оптика, PoE-питание.
Централизованное управление точками, роуминг между этажами, гостевая сеть, разделение по VLAN.
Устройства этого вендора регулярно попадают в ботнеты — почти всегда из-за одних и тех же ошибок при настройке. Проверяем и закрываем.
Winbox, SSH и веб-интерфейс, доступные с любого адреса — самая частая находка. Закрываем доступ по списку адресов или прячем за VPN.
Для RouterOS известны уязвимости, через которые устройство захватывают полностью. Обновляем аккуратно, с проверкой совместимости и планом отката.
Или с паролем, который знают все бывшие сотрудники. Заводим отдельные учётные записи с нужными правами и убираем лишние.
Правила, скопированные без понимания, часто пропускают трафик мимо firewall. Разбираем цепочки и приводим в осмысленный вид.
Берём и разовые работы на одно устройство, и сопровождение сети целиком.
Из коробки до рабочего узла: интерфейсы, VLAN, DHCP, NAT, firewall, доступ в интернет с резервным каналом.
WireGuard, IPsec, L2TP или EoIP — подбираем под задачу. Удалённый доступ для сотрудников с телефона и ноутбука.
Балансировка нагрузки или автопереход на резерв при обрыве. Настраиваем так, чтобы переключение проходило незаметно.
Несколько точек под единым управлением, роуминг без разрывов, отдельная гостевая сеть, ограничение скорости.
Тормозит интернет, рвётся VPN, отваливается Wi-Fi. Находим причину по логам и счётчикам, а не методом перебора.
Мониторинг, резервные копии конфигураций, плановые обновления RouterOS, реакция на инцидент по SLA.
Всё согласуем заранее: вы знаете, что будет сделано, когда и что получите на выходе.
Созвон или переписка: модели устройств, текущая схема, что не устраивает.
15–30 минут, бесплатноПрисылаем состав работ, срок и стоимость. Цена не меняется задним числом.
в течение дняУдалённо или на объекте, в согласованное окно. Критичные работы — ночью или в выходной.
от 2 часовСхема сети, выгрузка конфигураций, короткая инструкция для ваших админов.
гарантия 12 месяцевОриентиры для типовых работ. Точную цену называем после того, как посмотрим на схему и модели устройств.
Нет, занимаемся только настройкой. Оборудование вы покупаете сами. Можем бесплатно подсказать модель под задачу — в линейке MikroTik легко взять слишком слабое устройство или переплатить за ненужную производительность.
Частый случай. Конфигурации из роликов обычно собраны под другую схему и оставляют дыры в firewall. Разберём вашу настройку, объясним что не так, и приведём в рабочий вид.
Похоже на компрометацию устройства — MikroTik с открытым управлением и старой прошивкой захватывают массово. Нужен аудит: проверим доступы, задачи в планировщике, скрипты и правила, восстановим чистую конфигурацию.
Вполне подойдёт, если настроен правильно: возможностей там больше, чем у многих решений дороже. Вопрос не в железе, а в том, кто его настраивал. Для нагруженного ядра сети посоветуем присмотреться к другим вариантам и скажем честно, почему.
Схема сети, выгрузка конфигураций всех устройств, список учётных данных и короткая инструкция для ваших сотрудников. Конфигурация полностью ваша.
Ответим в течение рабочего дня: назовём срок, стоимость и что понадобится с вашей стороны.