Обсудить задачу
ПозвонитьОбсудить задачу
Кейс · Самарская область

Восстановили защищённую связь филиалов ООО «ГАРАНТ ТРАНС»

Сотрудники снова работают с общими сервисами через зашифрованный канал, а сетевые правила и порядок проверки зафиксированы.

Коротко

Задача и результат

Главное о проекте — до технических подробностей.

Что было нужно

Восстановить доступ между площадками

Что сделали

Вернули площадкам контролируемый доступ к общим ресурсам и устранили конфликтующие маршруты.

Как проверили

Проверка туннеля после переподключения

Сергей Кутрань — руководитель проектов ИТ - Сопровождение бизнеса
Сергей Кутрань — руководитель проектов ИТ - Сопровождение бизнеса
01

С чем обратился клиент

Какая ситуация мешала работе до начала проекта.

Между площадками периодически пропадал доступ к общим ресурсам. Туннель мог формально оставаться активным, но часть подсетей была недоступна из-за маршрутов и правил фильтрации. Перезапуск оборудования давал только временный эффект.

02

Как решили задачу

Проверили туннель, таблицы маршрутизации, NAT и firewall на обеих сторонах. После устранения конфликтов разделили разрешённые направления трафика и подготовили контрольные проверки доступности.

MikroTik RouterOSIPsec IKEv2RoutingFirewallNAT
01

Диагностика туннеля

Сверили параметры шифрования, состояния соединения и события переподключения.

02

Адресация

Устранили пересекающиеся сети и закрепили маршруты для корпоративных подсетей.

03

Firewall

Оставили только согласованные направления и сервисы между площадками.

04

NAT

Исключили подмену адресов для внутреннего межфилиального трафика.

05

Контроль

Добавили проверки доступности шлюзов и ключевых внутренних ресурсов.

06

Регламент

Зафиксировали параметры туннеля и порядок диагностики при недоступности.

Когда работа готова

Не заканчиваем на настройке: вместе проходим обычный рабочий сценарий клиента

Как это проверяли
03

Что изменилось после запуска

Только то, что клиент может увидеть и проверить в повседневной работе.

01

Филиалы снова используют общие ресурсы

02

Трафик между площадками шифруется

03

Доступ ограничен согласованными направлениями

04

Конфликты маршрутизации устранены

05

Появился воспроизводимый порядок диагностики

04

Как убедились, что всё работает

Проверили действия, которые сотрудники выполняют каждый день, и отдельно — восстановление и отказные ситуации, где это требовалось.

05

Технические детали

Этот блок нужен тем, кто будет дальше обслуживать решение.

MikroTik RouterOSIPsec IKEv2RoutingFirewallNATVLANICMP monitoring
06

Связанные услуги

Подробный состав, условия и стоимость направлений, использованных в проекте.

Связанная услуга

Настройка MikroTik и VPN

Настраиваем маршрутизаторы MikroTik и подходящий VPN-протокол, связываем офисы, ограничиваем маршруты и доступы, документируем схему и проверяем восстановление соединения.

Подробнее об услуге →
Связанная услуга

Информационная безопасность

Оцениваем риски, ограничиваем лишние доступы, настраиваем защиту сети и рабочих мест, обновления и базовые политики, фиксируем дальнейший план улучшений.

Подробнее об услуге →
Связанная услуга

Корпоративный Wi-Fi и сеть под ключ

Обследуем помещение, рассчитываем точки доступа, разделяем рабочую и гостевую сеть, настраиваем роуминг, безопасность и резервный интернет. После запуска передаём схему и результаты контрольных замеров.

Подробнее об услуге →
Связанная услуга

Мониторинг IT-инфраструктуры

Настраиваем контроль серверов, сети и ресурсов, отделяем критичные события от информационного шума, создаём графики, оповещения и показатели для SLA.

Подробнее об услуге →
Без сложного технического задания

Обсудить задачу

Напишите своими словами, что не работает или что нужно запустить. Сергей Кутрань уточнит необходимые детали и предложит понятный следующий шаг.