Расширенный пакет «MikroTik Pro»

25000,00 

❓ FAQ: Q: Почему «от 25 000₽», а не точная цена? A: Потому что MikroTik — это гибкий инструмент. Один клиент хочет просто 3 VLAN, другой — 5 VLAN + сложный VPN + QoS. После 15-минутного разговора назову точную цену. Q: Какую модель MikroTik купить для этого пакета? A: Оптимально — RB5009 (около 15-20 тыс₽). Минимально — hEX S (около 7-10 тыс₽). Могу помочь с выбором бесплатно. Q: Geo-фильтры работают на всех моделях? A: Только на RouterOS 7.x с поддержкой address-lists. Проверю совместимость на этапе аудита. Q: Входит ли настройка WiFi? A: Базовая — да (если есть в устройстве). Captive…

Category: ,
Tags: , ,
Бренды:

Описание

⚠️ ВАЖНЫЕ УСЛОВИЯ ПАКЕТА:

Стоимость от 25 000₽ за настройку 1 (одного) устройства MikroTik включает базовую конфигурацию указанных ниже функций. Финальная стоимость может варьироваться в зависимости от:

  • Модели MikroTik (RB750/hAP/CCR/CRS имеют разные возможности)
  • Сложности правил firewall и QoS
  • Количества VPN-клиентов (базово до 5, далее доплата)
  • Необходимости интеграции с существующей инфраструктурой
  • Особенностей сети провайдера

Точная смета согласовывается после технического аудита


Включает всё из пакета «MikroTik Старт» (12 000₽) +

Что ВХОДИТ в расширенный пакет:

1. Продвинутая сегментация сети:

VLAN конфигурация (до 5 VLAN):

  • Настройка до 5 виртуальных сетей, например:
    • Офисная сеть (основные сотрудники)
    • Гостевая сеть (WiFi для посетителей)
    • VoIP сеть (IP-телефония)
    • Серверная сеть (инфраструктура)
    • IoT сеть (принтеры, камеры, умные устройства)

Trunk порты:

  • Настройка trunk на SFP/SFP+ портах (при наличии в модели)
  • Tagged VLAN для подключения коммутаторов
  • Базовая конфигурация (1-2 trunk порта)

МежVLAN маршрутизация:

  • Routing между сегментами сети
  • Правила доступа (какая сеть куда может обращаться)
  • Изоляция гостей от офисной сети
  • Доступ офиса к серверам

⚠️ Ограничения:

  • Максимум 5 VLAN в базовой стоимости
  • Дополнительные VLAN: +2 000₽ за каждую
  • Сложные межVLAN правила (более 20 правил): +3 000₽
  • Trunk на более чем 2 портах: +2 000₽ за порт

2. Firewall v7 и оптимизация:

Fasttrack оптимизация:

  • Настройка hardware offload (где поддерживается)
  • Connection tracking оптимизация
  • Правила для максимальной производительности
  • Может ускорить роутинг до 10 раз (зависит от модели)

Address-lists:

  • Белые списки (trusted IP адреса)
  • Черные списки (заблокированные IP)
  • Автоматическое управление списками
  • До 100 адресов в базовой конфигурации

Geo-фильтры:

  • Блокировка трафика из выбранных стран (до 3 стран)
  • Защита от атак из-за рубежа
  • Требуется RouterOS версии 7+ с поддержкой geo-ip

Connection tracking:

  • Оптимизация для высоконагруженных сетей
  • Правильные таймауты
  • Защита от исчерпания таблицы conntrack

⚠️ Ограничения:

  • Geo-блокировка работает ТОЛЬКО на моделях с RouterOS 7+
  • Fasttrack может быть ограничен аппаратно (зависит от модели)
  • Address-lists более 100 записей: +1 000₽ за каждые 100
  • Дополнительные страны для блокировки: +500₽ за страну

    3. Advanced NAT:

    Порт-форвардинг:

    • Настройка до 5 правил port forwarding
    • Проброс портов для сервисов (веб, FTP, RDP, и т.д.)
    • Документация каждого правила

    Hairpin NAT:

    • Доступ к внешнему IP изнутри сети
    • Решение проблемы «не открывается свой сайт из офиса»

    Split-DNS:

    • Настройка DNS для внутренних ресурсов
    • До 5 записей (example.local → 192.168.1.10)
    • Резолвинг внешних и внутренних доменов

    ⚠️ Ограничения:

    • Более 5 правил port forwarding: +500₽ за каждое
    • Сложные NAT правила (source NAT, netmap): +3 000₽
    • Более 5 DNS записей: +200₽ за каждую

    4. VPN туннель (1 туннель):

    Настройка 1 VPN-туннеля на выбор:

    • WireGuard (современный, быстрый) — рекомендуется
    • IPsec (для совместимости с Cisco/другими вендорами)
    • L2TP/IPsec (для клиентов Windows/Mac/iOS)

    Удаленные клиенты:

    • Конфигурация для до 5 клиентов
    • Генерация ключей/сертификатов
    • Инструкции для пользователей
    • Файлы конфигурации для устройств

    Возможности VPN:

    • Доступ к офисной сети из дома
    • Защищенное соединение для удаленных сотрудников
    • Split-tunneling (только офисный трафик через VPN)

    ⚠️ Ограничения:

    • Только 1 туннель в базовой стоимости
    • Только 1 протокол (WireGuard ИЛИ IPsec ИЛИ L2TP)
    • До 5 клиентов (пользователей)
    • Дополнительные туннели: +3 000₽ за туннель
    • Дополнительные клиенты: +300₽ за клиента (сверх 5)
    • Site-to-site VPN (офис-офис): +5 000₽ за туннель
    • Резервный VPN (failover): +5 000₽

    5. Базовый QoS (Quality of Service):

    Simple Queues:

    • Приоритизация трафика для до 5 правил
    • Ограничение скорости по IP/подсети
    • Гарантированная полоса для критичных сервисов

    Примеры настройки:

    • VoIP (SIP, RTP) — высокий приоритет
    • HTTP/HTTPS — средний приоритет
    • Торренты, RUTube — низкий приоритет
    • Ограничение для гостевой сети

    ⚠️ Ограничения:

    • Только Simple Queues (не Queue Tree)
    • До 5 правил QoS в базовой конфигурации
    • Базовая приоритизация (без сложной маркировки Mangle)
    • Дополнительные правила QoS: +1 000₽ за правило
    • Queue Tree с Mangle: см. пакет «MikroTik Enterprise» или +8 000₽

    ЧТО НЕ ВХОДИТ в расширенный пакет:

    Железо и расходники:

    • ❌ Покупка MikroTik (клиент покупает сам)
    • ❌ SFP/SFP+ модули
    • ❌ Дополнительные коммутаторы
    • ❌ Патч-корды, кабели

    Дополнительные VPN:

    • ❌ Более 1 VPN-туннеля (+3 000₽ за каждый)
    • ❌ Более 5 VPN-клиентов (+300₽ за клиента)
    • ❌ VPN между офисами (site-to-site) (+5 000₽)
    • ❌ Несколько VPN протоколов одновременно (+3 000₽)

    Расширенная функциональность:

    • ❌ Более 5 VLAN (+2 000₽ за каждую)
    • ❌ Hotspot с Captive Portal (+8 000₽)
    • ❌ RADIUS авторизация (+10 000₽)
    • ❌ BGP маршрутизация (+20 000₽)
    • ❌ MPLS (договорная)
    • ❌ Bonding/LAG портов (+3 000₽)
    • ❌ VRRP/резервирование роутеров (+15 000₽)

    QoS расширенный:

    • ❌ Queue Tree с HTB (+8 000₽)
    • ❌ Сложные Mangle правила (+5 000₽)
    • ❌ PCQ очереди (+3 000₽)
    • ❌ Per-connection queueing (+5 000₽)

    Интеграция:

    • ❌ Интеграция с Active Directory (+15 000₽)
    • ❌ Настройка IP-камер/видеонаблюдения (индивидуально)
    • ❌ Настройка IP-телефонии (базово включено, расширенная от +10 000₽)

    Обслуживание:

    • ❌ Абонентское обслуживание (от 5 000₽/мес)
    • ❌ Мониторинг 24/7 (от 3 000₽/мес)

    ⏱️ Срок выполнения: 2-3 рабочих дня

    Детализация:

    Этап Время
    Аудит и проектирование 2-4 часа
    Базовая настройка (из пакета «Старт») 4-6 часов
    VLAN конфигурация 2-4 часа
    Firewall и оптимизация 2-3 часа
    NAT правила 1-2 часа
    VPN настройка 2-4 часа
    QoS базовый 1-2 часа
    Тестирование 2-3 часа
    Документация 2-3 часа

    Итого: 18-30 часов = 2-3 рабочих дня (при условии отсутствия сложностей)

    ⚠️ Сроки могут увеличиться при:

    • Сложной существующей инфраструктуре
    • Необходимости миграции с другого оборудования
    • Нестандартных требованиях провайдера
    • Необходимости выезда на объект (+1 день)
    • Удаленной настройке через нестабильное соединение

    ⚖️ Юридические условия:

    1. Стоимость и оплата:

    • Указанная цена «от 25 000₽» является базовой
    • Финальная стоимость определяется после аудита
    • Оплата: 100% предоплата (для заказов до 30 000₽)
    • Работы выполняются по Договору оферты

    2. Ограничения ответственности:

    Исполнитель гарантирует:

    • Правильность конфигурации MikroTik
    • Работоспособность настроенных функций
    • Соответствие выполненных работ ТЗ
    • 30 дней технической поддержки

    Исполнитель НЕ несет ответственность за:

    • Аппаратные ограничения модели MikroTik
    • Проблемы со стороны провайдера (нестабильность канала, блокировки)
    • Совместимость с устройствами клиента (если они не соответствуют стандартам)
    • Проблемы после изменений клиентом
    • Недостаточную пропускную способность выбранной модели
    • VPN-клиенты сторонних производителей (гарантируется работа только стандартных)

    3. Требования к оборудованию:

    ⚠️ Для корректной работы всех функций пакета MikroTik ДОЛЖЕН:

    • Поддерживать RouterOS версии 7.x (для geo-фильтров)
    • Иметь достаточно ресурсов (CPU, RAM) для выбранных функций
    • Иметь SFP/SFP+ порты (если требуется trunk)
    • Поддерживать hardware offload (для fasttrack)

    Рекомендуемые модели для этого пакета:

    • RB5009 (оптимально)
    • hEX S (минимально)
    • CCR серии (избыточно, но отлично работает)
    • CRS3xx серии с RouterOS (если нужны SFP+)

    НЕ рекомендуется:

    • hAP ac² (слабоват для QoS + VPN)
    • RB750 (не хватит ресурсов)
    • Старые модели на RouterOS 6.x (нет geo-ip)

    💡 Когда выбирать этот пакет:

    ✅ Подходит если:

    • Офис на 10-50 сотрудников
    • Нужна сегментация (гости отдельно от офиса)
    • Есть удаленные сотрудники (до 5 человек)
    • Нужен базовый QoS для VoIP или видеоконференций
    • Хотите защиту от зарубежных атак
    • Бюджет 25-35 тысяч рублей

    ❌ НЕ подходит если:

    • Совсем простая сеть (1-5 человек) → возьмите «MikroTik Старт»
    • Нужно 10+ VPN клиентов → нужен «MikroTik Enterprise»
    • Требуется сложный QoS → нужен «MikroTik Enterprise»
    • Нужны 2+ офиса с VPN → нужен «MikroTik Enterprise»
    • Нужна полная отказоустойчивость → нужен расширенный пакет

    📊 Сравнение пакетов:

    Функция Старт (12k) Pro (от 25k) Enterprise (от 45k)
    VLAN До 2 До 5 До 10+
    VPN туннели Нет 1 туннель До 3 туннелей
    VPN клиенты Нет До 5 До 20
    Firewall Базовый Advanced + Geo Enterprise
    QoS Нет Simple Queues Queue Tree + HTB
    Мониторинг Нет Нет SNMP + NetFlow
    Failover WAN Нет Нет Да
    Автоматизация Нет Нет Scripts + Scheduler
    Срок 1 день 2-3 дня 5-7 дней

    💰 Примеры финальной стоимости:

    Пример 1: Базовая конфигурация

    • 5 VLAN (включено)
    • 1 VPN WireGuard на 5 клиентов (включено)
    • Geo-блокировка 2 стран (включено)
    • 3 правила QoS (включено)
    • 5 port-forward правил (включено)

    Итого: 25 000₽


    Пример 2: Чуть расширенная

    • 7 VLAN (5 включено + 2 доп = +4 000₽)
    • 2 VPN туннеля (1 включен + 1 доп = +3 000₽)
    • 8 VPN клиентов (5 включено + 3 доп = +900₽)
    • 8 правил QoS (5 включено + 3 доп = +3 000₽)

    Итого: 35 900₽


    Пример 3: Максимум возможностей пакета

    • 10 VLAN (+10 000₽)
    • 3 VPN туннеля (+6 000₽)
    • 15 VPN клиентов (+3 000₽)
    • Hotspot (+8 000₽)
    • 10 правил QoS (+5 000₽)

    Итого: 57 000₽ (уже близко к Enterprise пакету, имеет смысл рассмотреть его)

Назад

Сообщение отправлено

Внимание!
Внимание!
Внимание!
Внимание!

Внимание!