- usługi
- Konfiguracja MikroTik
Co obejmuje konfiguracja MikroTik?
MikroTik daje ogromne możliwości i równie ogromne pole do pomyłki, bo nie pilnuje administratora. Poniżej pięć rzeczy, które konfigurujemy najczęściej: brzeg, VLAN-y, tunele, kolejkowanie ruchu i bezpieczeństwo samego urządzenia. Pracujemy na RouterOS w wersji stabilnej.
- 01
Brzeg sieci
Adresacja, NAT, reguły firewalla domyślnie zamknięte i przemyślana lista wyjątków.
- 02
VLAN-y i mostki
Podział na segmenty zrobiony poprawnie na bridge, bez klasycznych pułapek RouterOS.
- 03
Tunele
WireGuard, IPsec, SSTP i L2TP dla pracowników oraz połączeń między oddziałami.
- 04
Kolejkowanie ruchu
Priorytet dla telefonii, kas i terminali, ograniczenie ruchu, który może poczekać.
- 05
Bezpieczeństwo urządzenia
Wyłączone zbędne usługi, dostęp administracyjny tylko z sieci lokalnej lub VPN.
Ile kosztuje konfiguracja MikroTik?
Konfiguracja jednego urządzenia MikroTik zdalnie zaczyna się od 1 000 zł netto, czyli około pół dnia pracy razem z kopią ustawień i opisem zmian. Konfiguracja na miejscu, sieć z wieloma urządzeniami albo połączenie kilku lokalizacji to osobna wycena. Sprzęt kupujecie na siebie, chętnie doradzimy model.
Tyle kosztuje: jedno urządzenie, konfiguracja zdalna, około pół dnia.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego MikroTik bywa problemem
Bo pozwala na wszystko i niczego nie pilnuje. Domyślna konfiguracja jest minimalna, a poradniki w internecie pokazują pojedyncze polecenia bez kontekstu. Efekt widzimy regularnie: działająca sieć z otwartym dostępem administracyjnym z internetu, VLAN-y zrobione w sposób, który działa przypadkiem, i reguły firewalla ułożone w kolejności, w której ostatnia nigdy się nie wykonuje.
Sprzęt nie jest tu winny. Jest tani i bardzo dobry, tylko wymaga zrozumienia, jak przetwarza ruch.
Co sprawdzamy w cudzej konfiguracji
- Dostęp administracyjny. Czy panel i konsola są dostępne z internetu, czy tylko z sieci lokalnej i VPN.
- Kolejność reguł. Czy lista firewalla ma sens od góry do dołu i czy nie ma w niej reguły przepuszczającej wszystko przed właściwymi.
- VLAN-y na bridge. Najczęstsze źródło dziwnych zachowań sieci w RouterOS, bo konfiguracja, która wygląda poprawnie, potrafi przepuszczać ruch między segmentami.
- Tunele. Czy klucze i hasła nie są domyślne oraz czy zestawienie tunelu nie zależy od adresu, który zmienia się co dobę.
- Kopie i wersje. Czy istnieje kopia konfiguracji i czy system dostaje aktualizacje.
Jak pracujemy
Najpierw kopia obecnej konfiguracji, zawsze. Potem zmiany wprowadzane etapami, z ustalonym oknem serwisowym przy tych, które mogą odciąć dostęp. Na koniec druga kopia, opis wykonanych zmian i krótka instrukcja dla Was.
Przy pracy zdalnej ustalamy wcześniej, kto jest przy urządzeniu i jak wrócić do poprzedniej konfiguracji, gdyby coś poszło nie tak. To dwie minuty rozmowy, które oszczędzają dojazd.
Kiedy warto oddać to na zewnątrz
Gdy sieć ma więcej niż jedno urządzenie, gdy działa na niej telefonia albo system produkcyjny, gdy potrzebujecie tuneli między oddziałami. To momenty, w których koszt pomyłki przewyższa koszt konfiguracji.
Przy jednym routerze w małym biurze często wystarczy nasz przegląd i lista uwag, a poprawki wykonacie sami. Mówimy to wprost, mimo że to mniejsze zlecenie.
Bieżącą opiekę nad całą siecią opisaliśmy przy administracji siecią.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:MikroTik daje najwięcej możliwości za swoją cenę i świetnie sprawdza się tam, gdzie jest kto go utrzyma. Jeśli w firmie nie ma nikogo technicznego, a Wy nie chcecie oddawać utrzymania na zewnątrz, prostsze w obsłudze bywa Ubiquiti albo FortiGate. Mówimy to przed zakupem.
Tak i to częste zlecenie. Przeglądamy reguły firewalla, konfigurację bridge i VLAN-ów oraz dostęp administracyjny, bo tam najczęściej zostają otwarte drzwi. Dostajecie listę uwag z priorytetami i możecie poprawki wykonać sami albo zlecić nam.
W większości przypadków tak, o ile mamy dostęp do urządzenia. Przy zmianie adresacji albo reguł brzegowych zawsze ustalamy plan powrotu i okno serwisowe, bo błąd w takiej konfiguracji potrafi odciąć dostęp do samego routera.
Wgrywamy wersje stabilne, po zrobieniu kopii konfiguracji i najlepiej wtedy, gdy ktoś jest przy urządzeniu albo jest dostęp poza siecią. Aktualizacja MikroTika bez planu powrotu to najczęstszy sposób na przypadkowe odcięcie firmy od internetu.
Tak, razem z kopią ustawień. Opis mówi, po co jest każda reguła, a nie tylko co zawiera. Dzięki temu kolejna osoba, także z Waszej strony, nie musi odtwarzać cudzego toku myślenia z samego pliku konfiguracyjnego.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Szkolenia i testy phishingowe
Jednorazowe szkolenie z prezentacją działa przez dwa tygodnie, a potem zostaje po nim wpis w rejestrze szkoleń. Odruch sprawdzania nadawcy buduje się inaczej: krótkimi kampaniami, powtarzanymi cyklicznie, z nauką skierowaną do osób, które kliknęły, w chwili kliknięcia. Program dla trzydziestu osób kosztuje od 290 zł netto miesięcznie.
Zobacz usługęAdministracja siecią firmową
Przejmujemy sieć firmy razem z odpowiedzialnością za to, że działa: routery MikroTik, przełączniki, punkty UniFi, firewall Fortinet lub Palo Alto, podział na VLAN-y, Wi-Fi i dostęp zdalny. Stała opieka zaczyna się od 2 000 zł netto miesięcznie za jedną lokalizację i rośnie razem z liczbą oddziałów.
Zobacz usługęKonfiguracja Cisco Catalyst
Konfigurujemy przełączniki Cisco Catalyst: porty, VLAN-y, trunki, zasilanie po kablu, ochronę pętli i dostęp administracyjny. Konfiguracja jednego przełącznika zaczyna się od 1 000 zł netto, razem z kopią ustawień i opisem portów, który zostaje u Was.
Zobacz usługę