Описание
⚠️ ВАЖНЫЕ УСЛОВИЯ ПАКЕТА:
Стоимость от 25 000₽ за настройку 1 (одного) устройства MikroTik включает базовую конфигурацию указанных ниже функций. Финальная стоимость может варьироваться в зависимости от:
- Модели MikroTik (RB750/hAP/CCR/CRS имеют разные возможности)
- Сложности правил firewall и QoS
- Количества VPN-клиентов (базово до 5, далее доплата)
- Необходимости интеграции с существующей инфраструктурой
- Особенностей сети провайдера
Точная смета согласовывается после технического аудита
Включает всё из пакета «MikroTik Старт» (12 000₽) +
✅ Что ВХОДИТ в расширенный пакет:
1. Продвинутая сегментация сети:
VLAN конфигурация (до 5 VLAN):
- Настройка до 5 виртуальных сетей, например:
- Офисная сеть (основные сотрудники)
- Гостевая сеть (WiFi для посетителей)
- VoIP сеть (IP-телефония)
- Серверная сеть (инфраструктура)
- IoT сеть (принтеры, камеры, умные устройства)
Trunk порты:
- Настройка trunk на SFP/SFP+ портах (при наличии в модели)
- Tagged VLAN для подключения коммутаторов
- Базовая конфигурация (1-2 trunk порта)
МежVLAN маршрутизация:
- Routing между сегментами сети
- Правила доступа (какая сеть куда может обращаться)
- Изоляция гостей от офисной сети
- Доступ офиса к серверам
⚠️ Ограничения:
- Максимум 5 VLAN в базовой стоимости
- Дополнительные VLAN: +2 000₽ за каждую
- Сложные межVLAN правила (более 20 правил): +3 000₽
- Trunk на более чем 2 портах: +2 000₽ за порт
2. Firewall v7 и оптимизация:
Fasttrack оптимизация:
- Настройка hardware offload (где поддерживается)
- Connection tracking оптимизация
- Правила для максимальной производительности
- Может ускорить роутинг до 10 раз (зависит от модели)
Address-lists:
- Белые списки (trusted IP адреса)
- Черные списки (заблокированные IP)
- Автоматическое управление списками
- До 100 адресов в базовой конфигурации
Geo-фильтры:
- Блокировка трафика из выбранных стран (до 3 стран)
- Защита от атак из-за рубежа
- Требуется RouterOS версии 7+ с поддержкой geo-ip
Connection tracking:
- Оптимизация для высоконагруженных сетей
- Правильные таймауты
- Защита от исчерпания таблицы conntrack
⚠️ Ограничения:
- Geo-блокировка работает ТОЛЬКО на моделях с RouterOS 7+
- Fasttrack может быть ограничен аппаратно (зависит от модели)
- Address-lists более 100 записей: +1 000₽ за каждые 100
- Дополнительные страны для блокировки: +500₽ за страну
3. Advanced NAT:
Порт-форвардинг:
- Настройка до 5 правил port forwarding
- Проброс портов для сервисов (веб, FTP, RDP, и т.д.)
- Документация каждого правила
Hairpin NAT:
- Доступ к внешнему IP изнутри сети
- Решение проблемы «не открывается свой сайт из офиса»
Split-DNS:
- Настройка DNS для внутренних ресурсов
- До 5 записей (example.local → 192.168.1.10)
- Резолвинг внешних и внутренних доменов
⚠️ Ограничения:
- Более 5 правил port forwarding: +500₽ за каждое
- Сложные NAT правила (source NAT, netmap): +3 000₽
- Более 5 DNS записей: +200₽ за каждую
4. VPN туннель (1 туннель):
Настройка 1 VPN-туннеля на выбор:
- WireGuard (современный, быстрый) — рекомендуется
- IPsec (для совместимости с Cisco/другими вендорами)
- L2TP/IPsec (для клиентов Windows/Mac/iOS)
Удаленные клиенты:
- Конфигурация для до 5 клиентов
- Генерация ключей/сертификатов
- Инструкции для пользователей
- Файлы конфигурации для устройств
Возможности VPN:
- Доступ к офисной сети из дома
- Защищенное соединение для удаленных сотрудников
- Split-tunneling (только офисный трафик через VPN)
⚠️ Ограничения:
- Только 1 туннель в базовой стоимости
- Только 1 протокол (WireGuard ИЛИ IPsec ИЛИ L2TP)
- До 5 клиентов (пользователей)
- Дополнительные туннели: +3 000₽ за туннель
- Дополнительные клиенты: +300₽ за клиента (сверх 5)
- Site-to-site VPN (офис-офис): +5 000₽ за туннель
- Резервный VPN (failover): +5 000₽
5. Базовый QoS (Quality of Service):
Simple Queues:
- Приоритизация трафика для до 5 правил
- Ограничение скорости по IP/подсети
- Гарантированная полоса для критичных сервисов
Примеры настройки:
- VoIP (SIP, RTP) — высокий приоритет
- HTTP/HTTPS — средний приоритет
- Торренты, RUTube — низкий приоритет
- Ограничение для гостевой сети
⚠️ Ограничения:
- Только Simple Queues (не Queue Tree)
- До 5 правил QoS в базовой конфигурации
- Базовая приоритизация (без сложной маркировки Mangle)
- Дополнительные правила QoS: +1 000₽ за правило
- Queue Tree с Mangle: см. пакет «MikroTik Enterprise» или +8 000₽
❌ ЧТО НЕ ВХОДИТ в расширенный пакет:
Железо и расходники:
- ❌ Покупка MikroTik (клиент покупает сам)
- ❌ SFP/SFP+ модули
- ❌ Дополнительные коммутаторы
- ❌ Патч-корды, кабели
Дополнительные VPN:
- ❌ Более 1 VPN-туннеля (+3 000₽ за каждый)
- ❌ Более 5 VPN-клиентов (+300₽ за клиента)
- ❌ VPN между офисами (site-to-site) (+5 000₽)
- ❌ Несколько VPN протоколов одновременно (+3 000₽)
Расширенная функциональность:
- ❌ Более 5 VLAN (+2 000₽ за каждую)
- ❌ Hotspot с Captive Portal (+8 000₽)
- ❌ RADIUS авторизация (+10 000₽)
- ❌ BGP маршрутизация (+20 000₽)
- ❌ MPLS (договорная)
- ❌ Bonding/LAG портов (+3 000₽)
- ❌ VRRP/резервирование роутеров (+15 000₽)
QoS расширенный:
- ❌ Queue Tree с HTB (+8 000₽)
- ❌ Сложные Mangle правила (+5 000₽)
- ❌ PCQ очереди (+3 000₽)
- ❌ Per-connection queueing (+5 000₽)
Интеграция:
- ❌ Интеграция с Active Directory (+15 000₽)
- ❌ Настройка IP-камер/видеонаблюдения (индивидуально)
- ❌ Настройка IP-телефонии (базово включено, расширенная от +10 000₽)
Обслуживание:
- ❌ Абонентское обслуживание (от 5 000₽/мес)
- ❌ Мониторинг 24/7 (от 3 000₽/мес)
⏱️ Срок выполнения: 2-3 рабочих дня
Детализация:
Этап Время Аудит и проектирование 2-4 часа Базовая настройка (из пакета «Старт») 4-6 часов VLAN конфигурация 2-4 часа Firewall и оптимизация 2-3 часа NAT правила 1-2 часа VPN настройка 2-4 часа QoS базовый 1-2 часа Тестирование 2-3 часа Документация 2-3 часа Итого: 18-30 часов = 2-3 рабочих дня (при условии отсутствия сложностей)
⚠️ Сроки могут увеличиться при:
- Сложной существующей инфраструктуре
- Необходимости миграции с другого оборудования
- Нестандартных требованиях провайдера
- Необходимости выезда на объект (+1 день)
- Удаленной настройке через нестабильное соединение
⚖️ Юридические условия:
1. Стоимость и оплата:
- Указанная цена «от 25 000₽» является базовой
- Финальная стоимость определяется после аудита
- Оплата: 100% предоплата (для заказов до 30 000₽)
- Работы выполняются по Договору оферты
2. Ограничения ответственности:
✅ Исполнитель гарантирует:
- Правильность конфигурации MikroTik
- Работоспособность настроенных функций
- Соответствие выполненных работ ТЗ
- 30 дней технической поддержки
❌ Исполнитель НЕ несет ответственность за:
- Аппаратные ограничения модели MikroTik
- Проблемы со стороны провайдера (нестабильность канала, блокировки)
- Совместимость с устройствами клиента (если они не соответствуют стандартам)
- Проблемы после изменений клиентом
- Недостаточную пропускную способность выбранной модели
- VPN-клиенты сторонних производителей (гарантируется работа только стандартных)
3. Требования к оборудованию:
⚠️ Для корректной работы всех функций пакета MikroTik ДОЛЖЕН:
- Поддерживать RouterOS версии 7.x (для geo-фильтров)
- Иметь достаточно ресурсов (CPU, RAM) для выбранных функций
- Иметь SFP/SFP+ порты (если требуется trunk)
- Поддерживать hardware offload (для fasttrack)
Рекомендуемые модели для этого пакета:
- RB5009 (оптимально)
- hEX S (минимально)
- CCR серии (избыточно, но отлично работает)
- CRS3xx серии с RouterOS (если нужны SFP+)
НЕ рекомендуется:
- hAP ac² (слабоват для QoS + VPN)
- RB750 (не хватит ресурсов)
- Старые модели на RouterOS 6.x (нет geo-ip)
💡 Когда выбирать этот пакет:
✅ Подходит если:
- Офис на 10-50 сотрудников
- Нужна сегментация (гости отдельно от офиса)
- Есть удаленные сотрудники (до 5 человек)
- Нужен базовый QoS для VoIP или видеоконференций
- Хотите защиту от зарубежных атак
- Бюджет 25-35 тысяч рублей
❌ НЕ подходит если:
- Совсем простая сеть (1-5 человек) → возьмите «MikroTik Старт»
- Нужно 10+ VPN клиентов → нужен «MikroTik Enterprise»
- Требуется сложный QoS → нужен «MikroTik Enterprise»
- Нужны 2+ офиса с VPN → нужен «MikroTik Enterprise»
- Нужна полная отказоустойчивость → нужен расширенный пакет
📊 Сравнение пакетов:
Функция Старт (12k) Pro (от 25k) Enterprise (от 45k) VLAN До 2 До 5 До 10+ VPN туннели Нет 1 туннель До 3 туннелей VPN клиенты Нет До 5 До 20 Firewall Базовый Advanced + Geo Enterprise QoS Нет Simple Queues Queue Tree + HTB Мониторинг Нет Нет SNMP + NetFlow Failover WAN Нет Нет Да Автоматизация Нет Нет Scripts + Scheduler Срок 1 день 2-3 дня 5-7 дней
💰 Примеры финальной стоимости:
Пример 1: Базовая конфигурация
- 5 VLAN (включено)
- 1 VPN WireGuard на 5 клиентов (включено)
- Geo-блокировка 2 стран (включено)
- 3 правила QoS (включено)
- 5 port-forward правил (включено)
Итого: 25 000₽
Пример 2: Чуть расширенная
- 7 VLAN (5 включено + 2 доп = +4 000₽)
- 2 VPN туннеля (1 включен + 1 доп = +3 000₽)
- 8 VPN клиентов (5 включено + 3 доп = +900₽)
- 8 правил QoS (5 включено + 3 доп = +3 000₽)
Итого: 35 900₽
Пример 3: Максимум возможностей пакета
- 10 VLAN (+10 000₽)
- 3 VPN туннеля (+6 000₽)
- 15 VPN клиентов (+3 000₽)
- Hotspot (+8 000₽)
- 10 правил QoS (+5 000₽)
Итого: 57 000₽ (уже близко к Enterprise пакету, имеет смысл рассмотреть его)






