Szukaj...
Ctrl + K
Pomoc zdalna
Administracja siecią Poznań

Firewall dla firmy Poznań

Stawiamy bramę między poznańską firmą a internetem i porządkujemy to, co przez nią przechodzi: reguły w obie strony, wystawianie pojedynczych usług, wejścia dla dostawców i integratorów oraz zapis zdarzeń. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, urządzenie kupujecie osobno.

  • Osobne wejście dla każdej firmy zewnętrznej
  • Reguły z właścicielem i datą ważności
  • Zdarzenia zapisywane poza urządzeniem

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Poznań?

Brama na styku z internetem widzi wszystko, co firma wysyła i odbiera, więc decyduje o tym, co da się później odtworzyć. Zajmujemy się doborem urządzenia, regułami, wystawianiem usług, dostępem z zewnątrz i rejestrowaniem zdarzeń. Sprzęt kupujecie na siebie, model dobieramy do łącza.

  1. 01

    Dobór modelu

    FortiGate, MikroTik, Palo Alto albo Cisco, dobrane do pasma, liczby sesji i funkcji kontroli.

  2. 02

    Reguły wejściowe

    Domyślnie zamknięte, otwierane pojedynczo, każda z opisem, właścicielem i terminem przeglądu.

  3. 03

    Reguły wyjściowe

    Kontrola tego, co firma wysyła na zewnątrz, i alarm przy ruchu, którego wcześniej nie było.

  4. 04

    Wystawianie usług

    Publikacja jednej usługi zamiast całego serwera, z ograniczeniem źródeł tam, gdzie się da.

  5. 05

    Wejścia dla dostawców

    Osobne konto dla każdej firmy serwisowej, do jednego adresu i na czas trwania prac.

  6. 06

    Praca poza biurem

    Tunel z kontami imiennymi i drugim składnikiem logowania, odbierany w dniu odejścia pracownika.

  7. 07

    Zapis zdarzeń

    Logi wysyłane poza urządzenie, żeby przetrwały awarię i dały się przeszukać po fakcie.

Wycena

Ile kosztuje firewall dla firmy Poznań w mieście Poznań?

Wdrożenie brzegu w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo, czyli około półtora dnia pracy: dobór, konfiguracja, reguły, dostęp zdalny i dokumentacja. Urządzenie kupujecie po cenie dostawcy. Bieżące prowadzenie mieści się w administracji siecią, od 2 000 zł netto miesięcznie za lokalizację.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kto dziś wchodzi do Waszej sieci z zewnątrz

W poznańskiej hurtowni ze sklepem internetowym lista jest dłuższa, niż wydaje się właścicielowi. Poza pracownikami są jeszcze: firma utrzymująca system handlowy, integrator łączący magazyn ze sklepem, agencja obsługująca kampanie, dostawca kas, serwis wózków widłowych z własnym modułem diagnostycznym oraz kilku kurierów pobierających etykiety.

KtoPo co wchodziJak to ustawiamy
Dostawca systemu handlowegoaktualizacje i pomoc przy błędachkonto imienne, jeden serwer, zapis sesji
Integrator sklepu i magazynuwymiana zamówień i stanówwystawiony jeden port usługi, ograniczone źródła
Agencja marketingowadane sprzedażowe do raportówdostęp do eksportu, nie do bazy
Firmy kurierskiepobieranie etykiet i statusówpołączenie wychodzące od Was, bez wejścia do sieci
Serwis urządzeń magazynowychdiagnostyka na miejscuwejście punktowe na czas wizyty
Pracownicy poza biurempraca zdalna i handlowcy w terenietunel, konta imienne, drugi składnik logowania

Wystawienie tej listy na papierze jest połową roboty. Druga połowa to sprawdzenie, ile z tych wejść nadal istnieje mimo zakończonej współpracy. W firmach, które przejmujemy, zwykle działa co najmniej jedno.

Publikacja usługi, a nie całego serwera

Najczęstszy błąd wygląda tak: żeby integracja działała, ktoś przekierował na serwer wszystkie połączenia z zewnątrz. Działa, więc zostaje na lata. Od tego momentu każda podatność w systemie operacyjnym tego serwera jest podatnością całej firmy, a nie jednej aplikacji.

Robimy to inaczej. Na zewnątrz trafia jedna usługa, na jednym porcie, jeśli to możliwe z ograniczeniem adresów źródłowych do sieci partnera. Reszta serwera pozostaje niewidoczna. Przy integracjach, w których druga strona nie ma stałego adresu, zamieniamy kierunek: to Wasz system łączy się na zewnątrz i pobiera dane, zamiast czekać z otwartym portem.

Co się zmienia w sezonie sprzedażowym

Jesienią do firmy handlowej wchodzą ludzie i urządzenia, których w lutym nie było. Pracownicy tymczasowi dostają konta, agencja pracy prosi o dostęp do grafików, na magazyn trafiają dodatkowe skanery, a ruch na sklepie potrafi wzrosnąć kilkukrotnie w jeden weekend.

Przed tym okresem przechodzimy przez reguły, wyłączamy wejścia po zakończonych projektach i sprawdzamy, czy urządzenie ma zapas mocy na większą liczbę jednoczesnych połączeń. Sprawdzamy też, czy zapis zdarzeń wychodzi poza samo urządzenie, bo listopad jest złym momentem na odkrycie, że logi kasują się co dwa dni.

Jak dobieramy urządzenie do łącza i liczby połączeń

Liczy się nie prędkość łącza podana w umowie, tylko liczba jednoczesnych sesji i to, które funkcje kontroli mają być włączone. Sklep internetowy z integracjami generuje dużo krótkich połączeń, magazyn ze skanerami niewiele ruchu, ale stałego, a biuro handlowe obciąża brzeg wideokonferencjami i chmurą.

Sumujemy te trzy profile, dodajemy zapas na sezon i dopiero wtedy wskazujemy model. Kupujecie go na siebie, po cenie dostawcy, bo dobór przestałby być niezależny, gdybyśmy zarabiali na marży.

Czego to urządzenie za Was nie załatwi

Nie zatrzyma pracownika, który sam wyśle plik z cennikiem na prywatną skrzynkę, i nie naprawi hasła zapisanego na kartce pod klawiaturą. Nie zastąpi też kopii zapasowych: brama chroni wejście, a nie dane. Nie chroni sklepu stojącego u zewnętrznego dostawcy, bo ten ruch nigdy nie przechodzi przez Waszą sieć.

Segmenty wewnątrz budynku ustawiamy w ramach konfiguracji sieci firmowej, a stałe prowadzenie brzegu opisuje administracja siecią. Gdy brzeg stoi na sprzęcie MikroTik, właściwym zleceniem bywa sama konfiguracja MikroTik.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Sam sklep chroni jego dostawca, ale to, co go zasila, stoi u Was: system handlowy, magazyn, integracje z kurierami i eksport stanów. Te połączenia przechodzą przez Wasz brzeg i to je porządkujemy, żeby integracja nie wymagała wystawienia całego serwera do internetu.

Przygotowanie i reguły to praca u nas, a nie u Was. Na miejscu zostaje przełączenie, zwykle kilkanaście minut, robione po godzinach albo w sobotę. Stare urządzenie zostawiamy podpięte do czasu odbioru, więc powrót zajmuje tyle samo co przełączenie.

Prawie nigdy do całej. Potrzebuje jednego adresu i jednego portu, na czas wykonywania prac. Tak to ustawiamy: osobne konto z terminem ważności i zapisem, kto i kiedy się połączył. Wspólne hasło krążące w wiadomościach jest najczęstszym otwartym wejściem, jakie widzimy.

Najczęściej FortiGate, bo za swoją cenę daje kontrolę treści i sensowne raporty. MikroTik tam, gdzie liczy się budżet i jest kto go utrzyma. Palo Alto i Cisco przy wyższych wymaganiach co do widoczności ruchu. Wybór uzasadniamy pasmem łącza i liczbą jednoczesnych połączeń.

Nie, o ile model jest dobrany z zapasem. Spowolnienie pojawia się wtedy, gdy na słabym urządzeniu włącza się wszystkie funkcje kontroli treści naraz. Dlatego liczymy zapotrzebowanie przed zakupem i wskazujemy model wyżej, zamiast najtańszego, który mieści się w specyfikacji na papierze.

Zakładamy je z datą wygaśnięcia wpisaną od razu przy tworzeniu. Konto samo przestaje działać po zakończeniu umowy, bez pamiętania o tym przez kogoś z kadr. To najprostsza rzecz do zrobienia przed jesiennym szczytem i najczęściej pomijana.

Wy albo my. Przekazujemy konta imienne, kopię konfiguracji i opis reguł, więc da się to prowadzić samodzielnie. Przy stałej opiece, od 2 000 zł netto miesięcznie za lokalizację, bierzemy na siebie aktualizacje, przegląd reguł i reakcję na alarmy.

Kontakt

Obsługa IT w mieście Poznań

Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Poznań

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Poznań

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Data Center

Kolokacja serwerów Poznań

Umowa najmu biura kończy się z konkretnym dniem, a serwer stojący dziś w pokoju socjalnym musi mieć wtedy nowy adres. Przewozimy go do centrum danych zamiast do nowej szafy, razem ze spisem sprzętu i planem okna serwisowego. Miejsce 1U z poborem do 200 watów kosztuje od 190 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Konfiguracja Cisco Poznań

Ustawiamy i przeglądamy pojedyncze urządzenia Cisco: przełączniki Catalyst, routery i firewalle. Porty i segmenty, trunki, routing, listy dostępu, ochrona warstwy dostępowej i budżet zasilania po kablu. Praca nad jednym urządzeniem zaczyna się od 1 000 zł netto, z kopią ustawień zdjętą przed zmianą.

Zobacz usługę
Monitoring

Monitoring sieci Poznań

Gdy magazyn przestaje widzieć centralę, każda strona ma dowody na to, że u niej wszystko działa. Mierzymy trasę odcinkami: styk z operatorem, urządzenie brzegowe, tunel, szafę, port i łącze zapasowe, więc zgłoszenie idzie od razu tam, gdzie leży przyczyna. Jedna lokalizacja od 390 zł netto miesięcznie.

Zobacz usługę