Pomoc zdalna
Administracja siecią Toruń

Firewall dla firmy Toruń

Do sieci toruńskiego zakładu puka więcej podmiotów, niż wynika z listy pracowników: serwis producenta wagi, dostawca programu jakościowego, biuro rachunkowe i firma od monitoringu. Wdrożenie brzegu porządkuje, kto wchodzi, kiedy i dokąd. Reguły dla jednej lokalizacji kosztują od 2 900 zł netto.

  • Dostęp serwisowy otwierany na żądanie, nie na stałe
  • Wykaz podmiotów wchodzących z zewnątrz w jednym dokumencie
  • Zapis zdarzeń odkładany poza samo urządzenie
  • Łącze wspólne w kamienicy odcięte od Waszej sieci

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Toruń?

Wdrożenie odpowiada na jedno pytanie: kto ma prawo wejść do Waszej sieci spoza budynku i jak daleko. Obejmuje dobór urządzenia, reguły ruchu w obie strony, dostęp serwisowy otwierany na żądanie, oddzielenie strefy produkcyjnej od biurowej, publikację usług oraz zapis zdarzeń odkładany poza urządzenie.

  1. 01

    Dobór urządzenia do łącza

    MikroTik, FortiGate albo sprzęt, który już macie, o ile udźwignie ruch i da się nim zarządzać.

  2. 02

    Wykaz wejść z zewnątrz

    Spis podmiotów, które wchodzą do sieci, z zakresem i podstawą, przydatny przy kontroli odbiorcy.

  3. 03

    Dostęp serwisowy na żądanie

    Producent maszyny dostaje okno na czas naprawy, a nie stałe drzwi otwarte od dnia uruchomienia.

  4. 04

    Granica produkcja i biuro

    Ruch między halą a częścią biurową opisany co do kierunku, zamiast jednej wspólnej sieci.

  5. 05

    Publikacja usług

    To, co ma być widoczne z internetu, wystawiamy pojedynczo, z ograniczeniem źródeł połączeń.

  6. 06

    Zapis zdarzeń poza urządzeniem

    Dziennik odkładany na osobny zasób, bo urządzenie po awarii nie opowie, co się przed nią działo.

Wycena

Ile kosztuje firewall dla firmy Toruń w mieście Toruń?

Wdrożenie i komplet reguł dla jednej lokalizacji to od 2 900 zł netto jednorazowo, bez urządzenia, które kupujecie na siebie. Kwota obejmuje rozpoznanie, ustalenie wykazu wejść z zewnątrz, konfigurację, uruchomienie w oknie serwisowym i dokumentację. Stałe utrzymanie brzegu rozliczamy osobno, w abonamencie.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kto puka do sieci zakładu z zewnątrz i po co?

W typowym toruńskim zakładzie przetwórczym lista jest dłuższa, niż wynika to z pierwszej rozmowy, i prawie zawsze zaskakuje właściciela. Poniżej to, co najczęściej zastajemy przy rozpoznaniu.

Kto wchodziCzego naprawdę potrzebujeJak to ustawiamy
Serwis producenta wagi lub etykieciarkijedno urządzenie, w czasie naprawyokno otwierane na zgłoszenie, zamykane po pracy
Dostawca programu jakościowegojeden serwer, wybrane usługistałe połączenie do jednego adresu, bez reszty sieci
Biuro rachunkowepliki i jeden system kadrowydostęp do zasobu, nie do stanowisk
Firma od monitoringu wizyjnegorejestrator, podglądosobny segment, brak drogi do sieci biurowej
Pracownicy pracujący z domupoczta, pliki, system handlowypołączenie na konto imienne z drugim składnikiem
Odbiorca sprawdzający dokumentacjęwskazane dokumentyudostępnienie poza siecią, nie wpuszczanie do środka

Ostatni wiersz jest rozstrzygnięciem, które oszczędza najwięcej kłopotów. Kontrahent proszący o wgląd w dokumentację nie potrzebuje wejścia do Waszej sieci i wpuszczenie go tam z uprzejmości tworzy wejście, o którym za rok nikt nie będzie pamiętał.

Dlaczego stały tunel dla serwisu maszyny jest najdroższym udogodnieniem?

Bo nie wygasa. Połączenie otwarte w dniu odbioru maszyny działa jeszcze wtedy, gdy firma serwisowa zmieniła właściciela, a technik, dla którego je zakładano, pracuje gdzie indziej. Nikt go nie zamyka, ponieważ nikt nie pamięta, że istnieje, a wpis w konfiguracji nie ma daty ważności.

Drugi problem jest kierunkowy. Taki tunel zwykle prowadzi nie do samej maszyny, tylko do segmentu, w którym maszyna stoi, więc obejmuje przy okazji sterowniki sąsiednich urządzeń i komputer w biurze kontroli jakości. Przy zamykaniu reguł zawężamy to do jednego adresu i jednej usługi, a samo wejście przenosimy na model otwierany na zgłoszenie. Serwis nie traci nic poza kilkoma minutami na początku naprawy.

Co zmienia biuro w kamienicy z łączem wspólnym dla budynku?

W starej części Torunia bywa, że osobne przyłącze do lokalu po prostu nie istnieje, a wprowadzenie go wymagałoby uzgodnień z zarządcą i konserwatorem. Firmy godzą się wtedy na usługę wspólną dla całego budynku, często bez świadomości, że pracują w jednej sieci z pozostałymi najemcami. W praktyce oznacza to, że drukarka, dysk sieciowy i stanowiska księgowości są widoczne dla każdego, kto w tym budynku podłączy laptop.

Rozwiązanie jest proste i nie wymaga negocjacji z nikim: własne urządzenie brzegowe za łączem wspólnym, traktujące je jak zwykły internet. Wasza sieć zaczyna się za tym urządzeniem, ruch do zakładu idzie zestawionym tunelem, a to, co dzieje się w budynku, przestaje mieć znaczenie. Jest to zwykle najtańsza pojedyncza zmiana, jaką da się zrobić w takim biurze.

Jak wdrażamy brzeg bez zatrzymania odbioru surowca?

Konfiguracja powstaje wcześniej, poza zakładem, na podstawie rozpoznania i wykazu wejść. Urządzenie przygotowane w całości wpinamy w umówionym oknie, z gotową ścieżką powrotu do stanu poprzedniego, więc przełączenie trwa minuty, a nie godziny. Reguły blokujące włączamy dopiero po okresie obserwacji, w którym urządzenie zapisuje ruch, ale go nie przerywa.

Kolejność jest tu ważniejsza niż samo urządzenie. Firma, która zamyka reguły w dniu wdrożenia, dowiaduje się o brakującym połączeniu wtedy, gdy staje etykieciarka przy pełnej rampie. Firma, która najpierw obserwuje, dowiaduje się tego samego z raportu.

Czego to urządzenie nie rozwiąże?

Nie zabezpieczy stanowisk przed tym, co pracownik sam uruchomi z załącznika, bo brzeg patrzy na ruch, a nie na plik otwarty na komputerze w hali. Nie zastąpi kopii zapasowych ani rozdzielenia uprawnień do receptur. Nie naprawi też okablowania ani zasięgu radiowego, choć objawy bywają podobne i często to właśnie one są prawdziwą przyczyną zgłoszenia.

Ochronę stanowisk i kontrolę nośników opisuje cyberbezpieczeństwo, odtwarzanie danych backup, a porządek w adresacji i segmentach konfiguracja sieci firmowej. Stałe utrzymanie brzegu wchodzi w administrację siecią.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie, choć tak bywa to przedstawiane. Serwis potrzebuje dostępu w chwili naprawy, a nie przez cały rok, więc standardem jest okno otwierane na zgłoszenie i zamykane po zakończeniu pracy. Warunki gwarancji zwykle mówią o możliwości zdalnej diagnostyki, a nie o połączeniu utrzymywanym bez przerwy.

Do samego internetu tak, do rozdzielenia stref już nie. Urządzenie operatora nie potrafi opisać ruchu między halą a biurem, nie zapisuje zdarzeń w użytecznej formie i zwykle nie pozwala wpuścić serwisu maszyny wyłącznie do jednego adresu. Zostawiamy je jako zakończenie łącza, a brzeg stawiamy za nim.

Traktujemy takie łącze jak internet, czyli sieć obcą, i stawiamy własne urządzenie brzegowe za nim. Wasze stanowiska przestają wtedy być widoczne dla pozostałych lokali w budynku, a ruch do zakładu idzie tunelem. To najczęstsza sytuacja w starej części miasta i nie wymaga zmiany umowy z zarządcą.

Samo wdrożenie urządzenia brzegowego nie dotyka maszyn, więc linia pracuje. Postoju wymaga dopiero moment przełączenia łącza i ewentualna zmiana adresacji w segmencie maszynowym. Umawiamy to na przerwę technologiczną, po ustaleniu, które maszyny mają narzucone adresy przez producenta.

Z obserwacji przed zamknięciem reguł. Przez ustalony czas urządzenie pracuje w trybie, w którym zapisuje połączenia, ale ich nie blokuje. Na tej podstawie powstaje wykaz tego, co faktycznie się łączy, i dopiero on jest podstawą reguł. Zgadywanie kończy się zatrzymaniem etykieciarki w środku zmiany.

Tak, i najczęściej wystarczy to, co powstaje przy wdrożeniu: wykaz podmiotów z dostępem z zewnątrz, opis rozdzielenia stref, zasady dostępu serwisowego oraz informacja, gdzie i jak długo trzymany jest zapis zdarzeń. Dokumentów nie wystawiamy jako zaświadczeń, bo to Wy odpowiadacie za treść odpowiedzi.

Nie, jeżeli zostanie dobrane do przepustowości łącza i do liczby równoczesnych połączeń, a nie do liczby pracowników. Opóźnienie pojawia się przy sprzęcie zbyt słabym albo przy włączeniu wszystkich możliwych mechanizmów kontroli treści bez potrzeby. Jedno i drugie rozstrzygamy przed zakupem.

Możecie sami, jeżeli macie kogoś, kto to potrafi, albo my w ramach stałej opieki nad siecią. Brzeg jest tym elementem, który starzeje się najszybciej, bo reguły odpowiadają stanowi firmy z dnia wdrożenia. Bez przeglądów po roku zawierają wejścia dla podmiotów, z którymi już nie współpracujecie.

Kontakt

Obsługa IT w mieście Toruń

Do klientów w mieście Toruń dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Toruń

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Toruń

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja Cisco Toruń

Przełącznik Catalyst obsługujący linię pakującą ma inne zadania niż ten w pokoju handlowców: pilnuje transmisji grupowej ze sterowników, zasila kamery po kablu i musi przeżyć wpięcie drugiego kabla przez pomyłkę. Ustawiamy go pod te warunki. Konfiguracja jednego urządzenia kosztuje od 1 000 zł netto.

Zobacz usługę
Cyberbezpieczeństwo

Bezpieczeństwo IT dla firm Toruń

Zakład i biuro w kamienicy potrzebują innej ochrony, choć stoją w jednej firmie i na jednej umowie. Dzielimy zabezpieczenia na dwa reżimy, bo w hali część komputerów jest przywiązana do maszyny, a w biurze da się wdrożyć wszystko. Piętnaście stanowisk to od 1 200 zł netto miesięcznie.

Zobacz usługę
Cyberbezpieczeństwo

NIS 2 dla firm Toruń

Przetwórstwo i dystrybucja żywności są w załączniku II dyrektywy, więc pytanie dla toruńskiego zakładu brzmi nie „czy nas to dotyczy”, tylko „od jakiej wielkości”. Ustalamy to na piśmie, a potem pokazujemy różnicę między stanem faktycznym a wymaganiami. Analiza braków do pięćdziesięciu stanowisk kosztuje od 5 900 zł netto.

Zobacz usługę