Szukaj...
Ctrl + K
Pomoc zdalna
Administracja siecią Gdańsk

Firewall dla firmy Gdańsk

Gdy połowa zespołu pracuje z auta, z terminala i z hotelu, granica firmy przestaje pokrywać się ze ścianami biura. Ustawiamy urządzenie brzegowe tak, żeby ta granica biegła po ludziach i po sprzęcie, a nie po adresie. Wdrożenie jednej lokalizacji to od 2 900 zł netto.

  • Jedno wejście do firmy dla wszystkich spoza biura
  • Dostęp przypisany do osoby, nie do wspólnego hasła
  • Odcięcie zgubionego laptopa tego samego dnia

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Gdańsk?

Wdrożenie obejmuje dobór i uruchomienie urządzenia brzegowego, napisanie reguł od zera, dostęp zdalny z kontami imiennymi i drugim składnikiem, podział sieci wewnętrznej, filtrowanie ruchu wychodzącego oraz opis, co i dlaczego jest przepuszczane. Osobno ustalamy procedurę odcięcia sprzętu, który zniknął razem z pracownikiem w trasie.

  1. 01

    Jedno wejście zdalne

    Wszystkie dotychczasowe furtki zamykamy i zostawiamy jedną drogę do firmy, z pełnym zapisem połączeń.

  2. 02

    Konta imienne z drugim składnikiem

    Każdy zna swoje hasło, nikt nie zna wspólnego, a logowanie wymaga potwierdzenia z drugiego urządzenia.

  3. 03

    Reguły pisane od nowa

    Zamiast przenoszenia starych wpisów układamy listę od zera i opisujemy, po co istnieje każda pozycja.

  4. 04

    Kontrola ruchu wychodzącego

    Blokujemy połączenia z firmy do miejsc, do których nikt w niej nie ma powodu się łączyć.

  5. 05

    Odcięcie sprzętu w trasie

    Procedura na jedno zgłoszenie, po którym zgubiony laptop przestaje wchodzić do firmy tego samego dnia.

  6. 06

    Podział sieci wewnętrznej

    Biuro, sprzęt gości, urządzenia na placu i serwery rozdzielone, z opisanym przejściem między nimi.

  7. 07

    Papiery po wdrożeniu

    Lista reguł z uzasadnieniem, schemat połączeń i wykaz osób z dostępem zdalnym, w jednym pliku.

Wycena

Ile kosztuje firewall dla firmy Gdańsk w mieście Gdańsk?

Wdrożenie i napisanie reguł dla jednej lokalizacji kosztuje od 2 900 zł netto jednorazowo. W kwocie jest praca: dobór, uruchomienie, reguły, dostęp zdalny i dokumentacja. Samo urządzenie oraz jego subskrypcje kupujecie osobno. Podłączenie kolejnego oddziału do tego samego urządzenia wyceniamy jako odrębną, wyraźnie mniejszą pozycję.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Gdzie kończy się firma, gdy połowa ludzi pracuje z auta

W gdańskiej firmie okołoportowej rozkład dnia rzadko przypomina biuro. Ktoś jest na placu, ktoś w drodze między terminalem a klientem, ktoś siedzi w aucie i wysyła dokumenty z telefonu, a osoba prowadząca temat wraca do biura dopiero po południu. Sprzęt firmowy jest wtedy fizycznie wszędzie, a systemy, do których się łączy, stoją w jednym miejscu.

To odwraca rolę urządzenia brzegowego. Klasyczny opis mówi, że firewall chroni firmę przed tym, co przychodzi z internetu. W takiej firmie jego ważniejszym zadaniem jest kontrola tego, kto z zewnątrz wchodzi do środka jako swój, i zebranie wszystkich takich wejść w jedno miejsce. Dopóki dostęp zdalny wisi na kilku niezależnych rozwiązaniach z różnych lat, nie ma znaczenia, jak dobre są reguły ruchu przychodzącego.

Czym różnią się miejsca, z których łączą się Wasi ludzie

Skąd łączy się użytkownikCo jest tam ryzykiemCo z tym robimy
Dom pracownikawspólny router z resztą domownikówtunel obejmujący cały ruch do firmy
Sieć w hoteluotwarta sieć, obcy sprzęt obokzakaz pracy na systemach poza tunelem
Sieć kontrahenta na terminalureguły, na które nie mamy wpływuwyjście tylko przez tunel, bez wyjątków
Telefon jako punkt dostępuzmienny adres, słabe łączeustawienia odporne na zrywanie sesji
Sprzęt prywatnybrak kontroli nad stanem urządzeniadostęp wyłącznie do poczty, nie do systemów
Biuro przy Matemblewskiejruch wewnętrzny między segmentamipodział sieci i reguły przejścia

Przedostatni wiersz bywa punktem spornym. Firma zwykle wolałaby dopuścić prywatny laptop, bo tak jest taniej i szybciej, a my zwykle proponujemy ograniczenie takiego sprzętu do poczty. Rozstrzygamy to na piśmie przed wdrożeniem, żeby później nie było to przedmiotem indywidualnych ustaleń przy każdym zgłoszeniu.

Dlaczego samo hasło do tunelu nie wystarcza

Wspólne hasło do dostępu zdalnego to najczęstsza rzecz, jaką zastajemy, i zwykle zna je więcej osób, niż wynika z listy pracowników. Nie da się wtedy powiedzieć, kto się łączył, ani odciąć jednej osoby bez zmiany hasła dla wszystkich. Przy zespole pracującym w terenie taka zmiana oznacza kilkanaście telefonów w ciągu jednego popołudnia i kończy się tym, że hasło znowu krąży w wiadomościach.

Dlatego wdrożenie zawsze obejmuje przejście na konta imienne i drugi składnik logowania. Zysk jest podwójny: w zapisach widać, kto i kiedy wchodził, a odebranie dostępu jednej osobie nie dotyka nikogo poza nią. To ta sama zasada, którą stosujemy przy kontach w Microsoft 365, tylko przeniesiona na wejście do sieci.

Co się dzieje ze sprzętem, który zniknął w trasie

Zgłoszenie o zgubionym albo skradzionym laptopie ma w takiej firmie własną ścieżkę i jest to jedyna sytuacja, w której działamy przed potwierdzeniem mailem. Odbieramy urządzeniu i kontu prawo wejścia, unieważniamy klucz zapisany w tunelu, a potem sprawdzamy w zapisach, czy po godzinie zgłoszenia ktoś próbował się połączyć. Wynik tego sprawdzenia opisujemy, bo bywa potrzebny przy zgłoszeniu do ubezpieczyciela.

Wyczyszczenie danych na samym urządzeniu to osobna warstwa, prowadzona przez zarządzanie sprzętem mobilnym, nie przez urządzenie brzegowe. Mówimy o tym wprost przy wdrożeniu, bo sam firewall zamyka drogę do firmy, ale nie robi nic z plikami leżącymi na dysku zgubionego laptopa.

Czego to urządzenie nie załatwi

Nie zatrzyma wiadomości z podmienionym numerem rachunku, bo ta przychodzi normalną drogą i wygląda jak zwykła korespondencja z kontrahentem. Nie zastąpi ochrony stacji roboczych ani kopii zapasowych. Nie naprawi sytuacji, w której jedna osoba zna hasła do wszystkiego, bo to problem porządku w kontach, a nie w sieci.

Uporządkowanie sieci wewnętrznej opisuje konfiguracja sieci firmowej, budowę tuneli między adresami konfiguracja MikroTik, a stały nadzór nad regułami administracja siecią. Koszt pełnej opieki informatycznej policzy kalkulator.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zbiera cały ruch wracający do firmy w jedno miejsce, w którym da się go opisać i zapisać. Bez tego dostęp do systemów rozsypuje się na kilka niezależnych furtek, o których nikt nie pamięta. Urządzenie brzegowe jest tu przede wszystkim bramą wejściową, a dopiero potem filtrem ruchu wychodzącego.

Bezpieczniejsze staje się to, co robicie po zalogowaniu do firmy, bo cały ruch idzie wtedy szyfrowanym tunelem przez Wasze urządzenie. Sama sieć w hotelu pozostaje obca i nie mamy na nią wpływu. Dlatego dokładamy zasadę, że praca na systemach firmowych zaczyna się od zestawienia tunelu.

Odbieramy temu urządzeniu i temu kontu prawo wejścia do firmy, unieważniamy klucz zapisany w tunelu i sprawdzamy w zapisach, czy po zgłoszeniu były próby połączenia. Cała czynność zajmuje kilkanaście minut, pod warunkiem że dostęp był przypisany do osoby, a nie do wspólnego hasła.

Nie, i to jest świadoma decyzja. Zastane wejścia przenosimy do jednej drogi, a stare zamykamy, bo najczęstsza dziura w takich sieciach to nie błąd w regule, tylko zapomniana furtka z poprzedniego wdrożenia. Listę tego, co zamykamy, dostajecie przed pracami.

Przy poprawnie dobranym modelu różnicy nie widać, bo wąskim gardłem jest zwykle łącze, z którego korzysta osoba w trasie, a nie sprzęt w biurze. Dobór robimy pod liczbę jednoczesnych tuneli i pod przepustowość Waszego łącza, nie pod liczbę pracowników na liście płac.

Najczęściej FortiGate, Sophos albo MikroTik, a wybór wynika z liczby tuneli, wymagań kontrahentów i tego, czy firma chce mieć subskrypcję, czy koszt jednorazowy. Nie mamy jednego domyślnego producenta, bo w firmie z dwudziestoma osobami i w firmie z trzema oddziałami wygrywa co innego.

Przygotowanie i napisanie reguł robimy wcześniej, więc przerwa sprowadza się do przepięcia łącza i sprawdzenia połączeń, zwykle poniżej godziny. Termin ustawiamy poza oknem, w którym idą zgłoszenia i wymiana danych z kontrahentami, najczęściej wcześnie rano.

Kontakt

Obsługa IT w mieście Gdańsk

Do klientów w mieście Gdańsk dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Gdańsk

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Gdańsk

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja MikroTik Gdańsk

Router w gdańskiej agencji celnej albo spedycji zwykle trzyma kilka tuneli do różnych kontrahentów, a każdy z nich przyszedł z własną specyfikacją na papierze. Układamy to w jedną spójną konfigurację i opisujemy. Jedno urządzenie kosztuje od 1 000 zł netto.

Zobacz usługę
Cyberbezpieczeństwo

Audyt bezpieczeństwa IT Gdańsk

W firmie okołoportowej połowa stanowisk nie stoi w biurze. Laptop jedzie na terminal, do agencji i do klienta, a wieczorem wraca na domowe łącze. Badanie układamy tak, żeby objęło również ten sprzęt, nie tylko szafę w serwerowni. Przy dwudziestu stanowiskach kosztuje od 3 500 zł netto.

Zobacz usługę
Projektowanie IT

Projekt sieci w hali produkcyjnej Gdańsk

Praca nie kończy się tu na bramie hali. Towar stoi na placu, wózek jeździ między wiatą a rampą, a terminal w kabinie ma działać na całej tej trasie. Rysujemy sieć obejmującą obie strefy i mierzymy je osobno, bo zachowują się zupełnie inaczej. Projekt hali razem z placem od 4 900 zł netto.

Zobacz usługę