- usługi
- Firewall dla firmy Poznań
Co obejmuje firewall dla firmy Poznań?
Brama na styku z internetem widzi wszystko, co firma wysyła i odbiera, więc decyduje o tym, co da się później odtworzyć. Zajmujemy się doborem urządzenia, regułami, wystawianiem usług, dostępem z zewnątrz i rejestrowaniem zdarzeń. Sprzęt kupujecie na siebie, model dobieramy do łącza.
- 01
Dobór modelu
FortiGate, MikroTik, Palo Alto albo Cisco, dobrane do pasma, liczby sesji i funkcji kontroli.
- 02
Reguły wejściowe
Domyślnie zamknięte, otwierane pojedynczo, każda z opisem, właścicielem i terminem przeglądu.
- 03
Reguły wyjściowe
Kontrola tego, co firma wysyła na zewnątrz, i alarm przy ruchu, którego wcześniej nie było.
- 04
Wystawianie usług
Publikacja jednej usługi zamiast całego serwera, z ograniczeniem źródeł tam, gdzie się da.
- 05
Wejścia dla dostawców
Osobne konto dla każdej firmy serwisowej, do jednego adresu i na czas trwania prac.
- 06
Praca poza biurem
Tunel z kontami imiennymi i drugim składnikiem logowania, odbierany w dniu odejścia pracownika.
- 07
Zapis zdarzeń
Logi wysyłane poza urządzenie, żeby przetrwały awarię i dały się przeszukać po fakcie.
Ile kosztuje firewall dla firmy Poznań w mieście Poznań?
Wdrożenie brzegu w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo, czyli około półtora dnia pracy: dobór, konfiguracja, reguły, dostęp zdalny i dokumentacja. Urządzenie kupujecie po cenie dostawcy. Bieżące prowadzenie mieści się w administracji siecią, od 2 000 zł netto miesięcznie za lokalizację.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Kto dziś wchodzi do Waszej sieci z zewnątrz
W poznańskiej hurtowni ze sklepem internetowym lista jest dłuższa, niż wydaje się właścicielowi. Poza pracownikami są jeszcze: firma utrzymująca system handlowy, integrator łączący magazyn ze sklepem, agencja obsługująca kampanie, dostawca kas, serwis wózków widłowych z własnym modułem diagnostycznym oraz kilku kurierów pobierających etykiety.
| Kto | Po co wchodzi | Jak to ustawiamy |
|---|---|---|
| Dostawca systemu handlowego | aktualizacje i pomoc przy błędach | konto imienne, jeden serwer, zapis sesji |
| Integrator sklepu i magazynu | wymiana zamówień i stanów | wystawiony jeden port usługi, ograniczone źródła |
| Agencja marketingowa | dane sprzedażowe do raportów | dostęp do eksportu, nie do bazy |
| Firmy kurierskie | pobieranie etykiet i statusów | połączenie wychodzące od Was, bez wejścia do sieci |
| Serwis urządzeń magazynowych | diagnostyka na miejscu | wejście punktowe na czas wizyty |
| Pracownicy poza biurem | praca zdalna i handlowcy w terenie | tunel, konta imienne, drugi składnik logowania |
Wystawienie tej listy na papierze jest połową roboty. Druga połowa to sprawdzenie, ile z tych wejść nadal istnieje mimo zakończonej współpracy. W firmach, które przejmujemy, zwykle działa co najmniej jedno.
Publikacja usługi, a nie całego serwera
Najczęstszy błąd wygląda tak: żeby integracja działała, ktoś przekierował na serwer wszystkie połączenia z zewnątrz. Działa, więc zostaje na lata. Od tego momentu każda podatność w systemie operacyjnym tego serwera jest podatnością całej firmy, a nie jednej aplikacji.
Robimy to inaczej. Na zewnątrz trafia jedna usługa, na jednym porcie, jeśli to możliwe z ograniczeniem adresów źródłowych do sieci partnera. Reszta serwera pozostaje niewidoczna. Przy integracjach, w których druga strona nie ma stałego adresu, zamieniamy kierunek: to Wasz system łączy się na zewnątrz i pobiera dane, zamiast czekać z otwartym portem.
Co się zmienia w sezonie sprzedażowym
Jesienią do firmy handlowej wchodzą ludzie i urządzenia, których w lutym nie było. Pracownicy tymczasowi dostają konta, agencja pracy prosi o dostęp do grafików, na magazyn trafiają dodatkowe skanery, a ruch na sklepie potrafi wzrosnąć kilkukrotnie w jeden weekend.
Przed tym okresem przechodzimy przez reguły, wyłączamy wejścia po zakończonych projektach i sprawdzamy, czy urządzenie ma zapas mocy na większą liczbę jednoczesnych połączeń. Sprawdzamy też, czy zapis zdarzeń wychodzi poza samo urządzenie, bo listopad jest złym momentem na odkrycie, że logi kasują się co dwa dni.
Jak dobieramy urządzenie do łącza i liczby połączeń
Liczy się nie prędkość łącza podana w umowie, tylko liczba jednoczesnych sesji i to, które funkcje kontroli mają być włączone. Sklep internetowy z integracjami generuje dużo krótkich połączeń, magazyn ze skanerami niewiele ruchu, ale stałego, a biuro handlowe obciąża brzeg wideokonferencjami i chmurą.
Sumujemy te trzy profile, dodajemy zapas na sezon i dopiero wtedy wskazujemy model. Kupujecie go na siebie, po cenie dostawcy, bo dobór przestałby być niezależny, gdybyśmy zarabiali na marży.
Czego to urządzenie za Was nie załatwi
Nie zatrzyma pracownika, który sam wyśle plik z cennikiem na prywatną skrzynkę, i nie naprawi hasła zapisanego na kartce pod klawiaturą. Nie zastąpi też kopii zapasowych: brama chroni wejście, a nie dane. Nie chroni sklepu stojącego u zewnętrznego dostawcy, bo ten ruch nigdy nie przechodzi przez Waszą sieć.
Segmenty wewnątrz budynku ustawiamy w ramach konfiguracji sieci firmowej, a stałe prowadzenie brzegu opisuje administracja siecią. Gdy brzeg stoi na sprzęcie MikroTik, właściwym zleceniem bywa sama konfiguracja MikroTik.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Sam sklep chroni jego dostawca, ale to, co go zasila, stoi u Was: system handlowy, magazyn, integracje z kurierami i eksport stanów. Te połączenia przechodzą przez Wasz brzeg i to je porządkujemy, żeby integracja nie wymagała wystawienia całego serwera do internetu.
Przygotowanie i reguły to praca u nas, a nie u Was. Na miejscu zostaje przełączenie, zwykle kilkanaście minut, robione po godzinach albo w sobotę. Stare urządzenie zostawiamy podpięte do czasu odbioru, więc powrót zajmuje tyle samo co przełączenie.
Prawie nigdy do całej. Potrzebuje jednego adresu i jednego portu, na czas wykonywania prac. Tak to ustawiamy: osobne konto z terminem ważności i zapisem, kto i kiedy się połączył. Wspólne hasło krążące w wiadomościach jest najczęstszym otwartym wejściem, jakie widzimy.
Najczęściej FortiGate, bo za swoją cenę daje kontrolę treści i sensowne raporty. MikroTik tam, gdzie liczy się budżet i jest kto go utrzyma. Palo Alto i Cisco przy wyższych wymaganiach co do widoczności ruchu. Wybór uzasadniamy pasmem łącza i liczbą jednoczesnych połączeń.
Nie, o ile model jest dobrany z zapasem. Spowolnienie pojawia się wtedy, gdy na słabym urządzeniu włącza się wszystkie funkcje kontroli treści naraz. Dlatego liczymy zapotrzebowanie przed zakupem i wskazujemy model wyżej, zamiast najtańszego, który mieści się w specyfikacji na papierze.
Zakładamy je z datą wygaśnięcia wpisaną od razu przy tworzeniu. Konto samo przestaje działać po zakończeniu umowy, bez pamiętania o tym przez kogoś z kadr. To najprostsza rzecz do zrobienia przed jesiennym szczytem i najczęściej pomijana.
Wy albo my. Przekazujemy konta imienne, kopię konfiguracji i opis reguł, więc da się to prowadzić samodzielnie. Przy stałej opiece, od 2 000 zł netto miesięcznie za lokalizację, bierzemy na siebie aktualizacje, przegląd reguł i reakcję na alarmy.
Obsługa IT w mieście Poznań
Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Poznań
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Poznań
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Kolokacja serwerów Poznań
Umowa najmu biura kończy się z konkretnym dniem, a serwer stojący dziś w pokoju socjalnym musi mieć wtedy nowy adres. Przewozimy go do centrum danych zamiast do nowej szafy, razem ze spisem sprzętu i planem okna serwisowego. Miejsce 1U z poborem do 200 watów kosztuje od 190 zł netto miesięcznie.
Zobacz usługęKonfiguracja Cisco Poznań
Ustawiamy i przeglądamy pojedyncze urządzenia Cisco: przełączniki Catalyst, routery i firewalle. Porty i segmenty, trunki, routing, listy dostępu, ochrona warstwy dostępowej i budżet zasilania po kablu. Praca nad jednym urządzeniem zaczyna się od 1 000 zł netto, z kopią ustawień zdjętą przed zmianą.
Zobacz usługęMonitoring sieci Poznań
Gdy magazyn przestaje widzieć centralę, każda strona ma dowody na to, że u niej wszystko działa. Mierzymy trasę odcinkami: styk z operatorem, urządzenie brzegowe, tunel, szafę, port i łącze zapasowe, więc zgłoszenie idzie od razu tam, gdzie leży przyczyna. Jedna lokalizacja od 390 zł netto miesięcznie.
Zobacz usługę