Pomoc zdalna
Administracja siecią Kielce

Firewall dla firmy Kielce

Do sieci kieleckiej firmy wchodzi z zewnątrz więcej osób, niż wynika z listy pracowników: kierownicy z budów, inspektor nadzoru, serwis maszyny, biuro rachunkowe. Firewall jest miejscem, w którym każde z tych wejść dostaje własne drzwi i własny termin ważności. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, bez urządzenia.

  • Osobne wejście dla każdej grupy z zewnątrz
  • Dostęp serwisu otwierany na czas naprawy
  • Tunele do zaplecza budowy i biur kontenerowych
  • Reguły z opisem i właścicielem, nie z pamięci

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Kielce?

Wdrożenie obejmuje dobór urządzenia do łącza i liczby użytkowników, reguły ruchu zamknięte domyślnie, publikację wyłącznie tych usług, które muszą być widoczne, tunele do adresów tymczasowych oraz rejestrowanie zdarzeń poza samym firewallem. Sprzęt kupujecie osobno, po naszym doborze, bo model dobiera się do przepustowości, a nie do budżetu.

  1. 01

    Dobór urządzenia

    FortiGate, MikroTik, Palo Alto lub Cisco dobrane do łącza, liczby tuneli i włączanych funkcji kontroli ruchu.

  2. 02

    Wejścia dla ludzi w terenie

    Tunele dla kierowników budów i biur kontenerowych, konta imienne, drugi składnik logowania.

  3. 03

    Dostęp serwisu maszyn

    Otwierany na czas naprawy, tylko do wskazanego urządzenia, z zapisem, kto i kiedy z niego korzystał.

  4. 04

    Publikacja usług

    Wystawienie konkretnej aplikacji zamiast całego serwera, z ograniczeniem źródeł tam, gdzie to wykonalne.

  5. 05

    Reguły z właścicielem

    Każda reguła ma opis, powód powstania i osobę, która o nią prosiła, więc da się ją kiedykolwiek zamknąć.

  6. 06

    Rejestrowanie zdarzeń

    Logi wysyłane poza urządzenie i alarm przy nietypowym ruchu wychodzącym, także w nocy i w weekend.

Wycena

Ile kosztuje firewall dla firmy Kielce w mieście Kielce?

Wdrożenie firewalla w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo: dobór modelu, konfiguracja, reguły, tunele, dostęp zdalny i dokumentacja, czyli około półtora dnia pracy. Urządzenie kupujecie osobno, po cenie dostawcy. Bieżąca opieka mieści się w administracji siecią, od 2 000 zł netto miesięcznie za lokalizację.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kto naprawdę wchodzi do sieci firmy z zewnątrz?

Lista jest dłuższa niż lista pracowników i to jest punkt wyjścia całej tej usługi. W firmie budowlanej albo produkcyjnej z regionu świętokrzyskiego przez brzeg sieci przechodzą: kierownicy budów sięgający po dokumentację z placu, inspektor nadzoru albo przedstawiciel inwestora, serwis producenta maszyny, biuro rachunkowe pobierające dane, handlowcy pracujący z hali targowej i firma utrzymująca monitoring. Każda z tych grup potrzebuje czegoś innego i na inny czas.

Bez firewalla wszystkie te potrzeby są zaspokajane po kolei, najprostszym możliwym sposobem: przekierowaniem portu, modemem wpiętym do maszyny, wspólnym hasłem do zdalnego pulpitu. Po dwóch latach nikt nie potrafi wymienić, ile takich wejść istnieje, a odejście jednego z podwykonawców nie zmienia niczego, bo dostęp był przypisany do hasła, nie do osoby.

Jak porządkujemy wejścia z zewnątrz?

Kto wchodziDo czego dokładnieNa jak długoCzym się kończy
Kierownik budowydokumentacja projektowa i pocztaczas trwania kontraktukonto zamykane w dniu odbioru inwestycji
Inspektor lub inwestorwskazany katalog, tylko do odczytuokres uzgodniony w umowiewygaśnięcie wpisane od razu przy tworzeniu
Serwis maszynyjeden sterownik, jeden protokółczas naprawyzamknięcie po zgłoszeniu zakończenia
Biuro rachunkowefolder wymiany plikówstale, z przeglądem raz w rokuprzegląd uprawnień przy odnowieniu umowy
Pracownik zdalnyzasoby przypisane do stanowiskaczas zatrudnieniaodebranie dostępu w dniu odejścia
Firma od monitoringurejestrator, bez reszty sieciczas trwania umowyosobny segment, nie całe wejście do firmy
Stoisko targowetunel do zasobów handlowychdni trwania imprezyrozłączenie po demontażu stoiska

Kolumna trzecia jest w tej tabeli najważniejsza i najczęściej pomijana. Większość problemów z dostępem zdalnym nie bierze się z tego, że ktoś dostał za dużo, tylko z tego, że nikt nie ustalił, kiedy to skończyć. Dlatego przy każdym wejściu zapisujemy datę wygaśnięcia, nawet jeżeli trzeba ją potem przedłużyć.

Co znaczy publikacja usługi zamiast wystawiania serwera?

Tyle, że z zewnątrz widać jedną aplikację, a nie maszynę, na której ona stoi. Różnica ujawnia się przy pierwszym skanowaniu adresu przez kogoś obcego, a skanowany jest każdy publiczny adres, niezależnie od wielkości firmy. Wystawiony pulpit zdalny to zaproszenie do próbowania haseł. Wystawiona jedna usługa, z ograniczeniem źródeł tam, gdzie klienci mają stałe adresy, zmniejsza tę powierzchnię do minimum.

W praktyce oznacza to trzy decyzje na wdrożeniu. Co musi być widoczne z internetu, co wystarczy udostępnić przez tunel i co powinno zniknąć z zewnątrz całkowicie. Trzecia kategoria bywa największa, bo wiele przekierowań powstało lata temu pod usługę, która już nie działa, a nikt ich nie usunął.

Jak wdrażamy firewall bez biura w Kielcach?

Urządzenie konfigurujemy przed wysyłką. Reguły, tunele, konta i zasady rejestrowania zdarzeń powstają u nas, na podstawie inwentaryzacji zrobionej zdalnie: lista usług, adresacja, spis wejść, które trzeba przenieść. Do Kielc jedzie sprzęt gotowy do wpięcia, z opisem, który kabel wchodzi do którego portu. Samo przełączenie planujemy poza godzinami pracy, z osobą z firmy przy szafie i z zachowaniem starego routera na wypadek powrotu.

Praca po przełączeniu jest już wyłącznie zdalna, bo firewall jest urządzeniem, które w całości obsługuje się przez sieć. Wyjazdu wymaga jedynie awaria sprzętu i wtedy szybszą drogą bywa wysyłka urządzenia zastępczego z wgraną kopią konfiguracji niż czekanie na termin przyjazdu.

Czego firewall nie załatwia?

Nie chroni przed złośliwym oprogramowaniem otwartym przez pracownika, bo ruch wchodzi wtedy legalnym kanałem i wygląda jak zwykłe przeglądanie strony. Nie zastępuje kopii zapasowych ani ochrony stacji roboczych. Nie odpowiada za dostępność łącza, bo to zadanie operatora. Nie naprawi też sieci, w której wszystko jest w jednym segmencie, bo kontroluje granicę firmy, a nie ruch wewnątrz hali.

Podział wnętrza sieci opisuje konfiguracja sieci firmowej, ustawienia konkretnych urządzeń konfiguracja MikroTik, stały nadzór administracja siecią, a rachunek za całe zaplecze informatyczne policzy kalkulator.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Do przeglądania internetu wystarczy, do kontrolowania wejść z zewnątrz nie. Sprzęt operatora rzadko pozwala na sensowne reguły, nie rejestruje zdarzeń, dostaje aktualizacje wtedy, gdy dostawca uzna to za stosowne, i bywa zarządzany zdalnie bez Waszej wiedzy. Firewall ma własny cykl aktualizacji i własnego administratora.

Poważny, bo taki kanał omija wszystko, co macie na brzegu sieci, i nikt w firmie nie wie, kiedy jest używany. Rozwiązanie to wejście przez firewall, otwierane na czas serwisu i tylko do tej maszyny, z zapisem sesji. Zwykle dostawcy godzą się na to bez oporu, wystarczy zaproponować.

Tunelem zestawianym z routera na placu do firewalla w siedzibie, po łączu operatora komórkowego. Kierownik widzi wtedy dokumentację i dziennik prac tak samo jak w biurze, a po zakończeniu inwestycji tunel wyłączamy jednym wpisem. Adresacja zaplecza jest z góry zaplanowana, żeby nie kolidowała z centralą.

Zależy od przepustowości łącza, liczby użytkowników i tego, czy włączacie kontrolę treści, która obciąża sprzęt najbardziej. Dobieramy model z zapasem i pokazujemy dwie opcje, tańszą i wygodniejszą w utrzymaniu, razem z kosztem subskrypcji na kolejne lata, bo bez niej urządzenie przestaje dostawać sygnatury.

Firewall przygotowujemy u siebie, z gotową konfiguracją i tunelami, i wysyłamy pod wskazany adres. Wpięcie sprowadza się do podłączenia zasilania i dwóch kabli według opisu, więc robi to zwykle ktoś z Waszej firmy. Przełączenie z dotychczasowego routera planujemy poza godzinami pracy.

Firma traci wyjście do internetu i tunele, więc traktujemy to jak pojedynczy punkt awarii i mówimy o tym wprost. Kopia konfiguracji leży poza urządzeniem, dzięki czemu odtworzenie na sprzęcie zastępczym jest kwestią wgrania pliku. Przy adresach, gdzie przestój jest kosztowny, proponujemy drugie urządzenie w rezerwie.

Do tego służy opis przy każdej z nich. Zapisujemy powód powstania reguły, datę i osobę, która o nią wnioskowała, więc po dwóch latach da się odpowiedzieć na pytanie, czy nadal jest potrzebna. Zestaw reguł bez opisów rośnie w nieskończoność, bo nikt nie odważy się usunąć czegoś, czego nie rozumie.

Kontakt

Obsługa IT w mieście Kielce

Do klientów w mieście Kielce dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Kielce Otwórz w Mapach

W mieście Kielce pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Kielce

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Kielce

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Serwis urządzeń Cisco Kielce

Gdy w kieleckim zakładzie przestaje działać przełącznik, o czasie powrotu do pracy decyduje nie odległość serwisu, tylko to, czy jest kopia konfiguracji i czy na półce leży sztuka zapasowa. Prowadzimy diagnostykę zdalnie i przygotowujemy zamiennik do wysyłki. Diagnostyka jednego urządzenia zaczyna się od 1 000 zł netto.

Zobacz usługę
Administracja siecią

Wdrożenie UniFi Kielce

Firma z Kielc, która ma biuro, halę i plac, a do tego adresy zmieniające się razem z kontraktami, potrzebuje jednego miejsca, z którego widać całą sieć. Tym miejscem jest kontroler UniFi, także dla sprzętu wracającego z zamkniętej inwestycji. Wdrożenie kontrolera i do sześciu punktów zaczyna się od 3 900 zł netto za pracę, bez sprzętu.

Zobacz usługę
Administracja chmurą

Chmura hybrydowa Kielce

W kieleckiej firmie projektowej i budowlanej o podziale środowiska decyduje rozmiar pliku. Model konstrukcji otwierany codziennie zostaje przy biurkach, a wyżej idzie to, po co sięga się z placu. Oba końce prowadzimy jako jedno, od 840 zł netto miesięcznie za subskrypcję i jeden serwer.

Zobacz usługę