Pomoc zdalna
sieci firmowe
Kategoria

sieci

Sieci firmowe od strony konfiguracji: podział na VLAN-y, reguły na firewallu, tunele VPN dla oddziałów i pracy zdalnej, zasięg Wi-Fi w biurze i w magazynie. Znajdziesz tu wpisy o sprzęcie MikroTik, UniFi, Cisco i FortiGate oraz o tym, jak sprawdzić, czy awaria siedzi w sieci.

23 wpisy w tej kategorii, strona 1 z 2

Sieć firmowa jest tą częścią infrastruktury, o której nikt nie myśli, dopóki działa. Kiedy przestaje, staje wszystko naraz: pliki, poczta, telefony, terminale w magazynie i stanowiska na produkcji. Zebrane tu wpisy opisują, z czego taka sieć jest zbudowana i co sprawdzić, zanim ktokolwiek zacznie wymieniać sprzęt.

Z czego składa się sieć firmowa

Awaria w każdej z warstw wygląda dla użytkownika identycznie, czyli jako „internet nie działa”. Dlatego diagnostyka zaczyna się od ustalenia warstwy, w której siedzi problem.

  • Warstwa fizyczna: okablowanie strukturalne, gniazda, patchpanele i przełączniki.
  • Warstwa bezprzewodowa: kontroler, punkty dostępowe i realne pokrycie sygnałem.
  • Warstwa logiczna: adresacja, podział na VLAN-y i routing między nimi.
  • Brzeg sieci: firewall, łącze operatora i adresy publiczne.
  • Zdalny dostęp: tunele VPN dla oddziałów i dla pracy spoza biura.

Podział na VLAN-y

VLAN dzieli jedną sieć fizyczną na kilka niezależnych. Księgowość, kamery, drukarki, terminale magazynowe i sieć gościnna nie mają powodu, żeby się nawzajem widzieć. Segmentacja ogranicza zasięg awarii i zasięg infekcji: złośliwe oprogramowanie, które wejdzie przez laptopa gościa, nie ma wtedy drogi do serwera plików.

Firewall i brzeg sieci

Brzeg to jedyne miejsce, w którym da się kontrolować ruch wchodzący i wychodzący. Pracujemy na MikroTiku, FortiGate od Fortinetu oraz firewallach Palo Alto Networks. Reguły wymagają okresowego przeglądu, bo lista, do której przez kilka lat tylko dopisywano wyjątki, przestaje cokolwiek odgradzać.

Zdalny dostęp

Pulpit zdalny wystawiony wprost do internetu jest najczęstszą przyczyną włamania, jaką spotykamy u nowych klientów. Dostęp z zewnątrz ma iść tunelem VPN, klienckim dla pojedynczych osób albo site-to-site między oddziałami, i ma być domknięty drugim składnikiem logowania.

Wi-Fi, które nie gubi połączenia

Sieć bezprzewodową ocenia się zasięgiem i tym, czy połączenie przeżywa przejście między pomieszczeniami. Projekt zaczyna się od pomiaru pokrycia, a nie od liczby punktów dostępowych wpisanej w kosztorys. Osobna sieć gościnna jest warunkiem, nie dodatkiem.

Kiedy problem nie leży w sieci

Część zgłoszeń opisanych jako wolna sieć kończy się na dysku, na serwerze bazy danych albo na aplikacji, która czeka na odpowiedź. Monitoring łączy i portów skraca tę drogę do minut, bo od razu pokazuje, czy pakiety w ogóle gubią się po drodze.

Tomasz Kaczmarek
Tomasz Kaczmarek

Mogę Ci jakoś pomóc?

unifi logo
10 września 2026

Brama UniFi, która oddaje pliki systemowe każdemu z sieci

Ten wpis tłumaczy, na czym polega błąd oznaczony jako CVE-2026-34909 w urządzeniach Ubiquiti z systemem UniFi OS, dlaczego dostał najwyższą możliwą ocenę zagrożenia, skąd wziął się trzydniowy termin naprawy wyznaczony przez amerykańską agencję bezpieczeństwa i po czym poznać, że sprzęt stojący w

Czytaj wpis
Dłoń trzymająca cyfrową ikonę dokumentu z tarczą i symbolem zatwierdzenia, reprezentującą zgodność ze standardami bezpieczeństwa.
28 sierpnia 2026

ISO 27001 a NIS2: czy certyfikat wystarczy do zgodności?

Masz certyfikat ISO 27001 i myślisz, że NIS2 masz już z głowy? To częsty błąd. ISO 27001 a NIS2 to dwa różne systemy – norma nie pokrywa m.in. obowiązku raportowania incydentów w 24 godziny czy odpowiedzialności zarządu. Sprawdź, czego faktycznie wymaga dyrektywa.

Czytaj wpis