Szukaj...
Ctrl + K
Pomoc zdalna
Administracja siecią

Konfiguracja MikroTik

Konfigurujemy routery i przełączniki MikroTik: adresacja, VLAN-y, firewall, tunele i QoS, z kopią ustawień i opisem, co zostało zrobione. Konfiguracja jednego urządzenia zdalnie zaczyna się od 1 000 zł netto. Robimy też przegląd konfiguracji, którą ktoś już napisał.

  • Kopia ustawień przed i po zmianach
  • Opis reguł, nie sama lista poleceń
  • Przegląd cudzej konfiguracji też możliwy

Pracowaliśmy dla

Zakres

Co obejmuje konfiguracja MikroTik?

MikroTik daje ogromne możliwości i równie ogromne pole do pomyłki, bo nie pilnuje administratora. Poniżej pięć rzeczy, które konfigurujemy najczęściej: brzeg, VLAN-y, tunele, kolejkowanie ruchu i bezpieczeństwo samego urządzenia. Pracujemy na RouterOS w wersji stabilnej.

  1. 01

    Brzeg sieci

    Adresacja, NAT, reguły firewalla domyślnie zamknięte i przemyślana lista wyjątków.

  2. 02

    VLAN-y i mostki

    Podział na segmenty zrobiony poprawnie na bridge, bez klasycznych pułapek RouterOS.

  3. 03

    Tunele

    WireGuard, IPsec, SSTP i L2TP dla pracowników oraz połączeń między oddziałami.

  4. 04

    Kolejkowanie ruchu

    Priorytet dla telefonii, kas i terminali, ograniczenie ruchu, który może poczekać.

  5. 05

    Bezpieczeństwo urządzenia

    Wyłączone zbędne usługi, dostęp administracyjny tylko z sieci lokalnej lub VPN.

Wycena

Ile kosztuje konfiguracja MikroTik?

Konfiguracja jednego urządzenia MikroTik zdalnie zaczyna się od 1 000 zł netto, czyli około pół dnia pracy razem z kopią ustawień i opisem zmian. Konfiguracja na miejscu, sieć z wieloma urządzeniami albo połączenie kilku lokalizacji to osobna wycena. Sprzęt kupujecie na siebie, chętnie doradzimy model.

od 1 000 zł netto, jednorazowo

Tyle kosztuje: jedno urządzenie, konfiguracja zdalna, około pół dnia.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego MikroTik bywa problemem

Bo pozwala na wszystko i niczego nie pilnuje. Domyślna konfiguracja jest minimalna, a poradniki w internecie pokazują pojedyncze polecenia bez kontekstu. Efekt widzimy regularnie: działająca sieć z otwartym dostępem administracyjnym z internetu, VLAN-y zrobione w sposób, który działa przypadkiem, i reguły firewalla ułożone w kolejności, w której ostatnia nigdy się nie wykonuje.

Sprzęt nie jest tu winny. Jest tani i bardzo dobry, tylko wymaga zrozumienia, jak przetwarza ruch.

Co sprawdzamy w cudzej konfiguracji

  1. Dostęp administracyjny. Czy panel i konsola są dostępne z internetu, czy tylko z sieci lokalnej i VPN.
  2. Kolejność reguł. Czy lista firewalla ma sens od góry do dołu i czy nie ma w niej reguły przepuszczającej wszystko przed właściwymi.
  3. VLAN-y na bridge. Najczęstsze źródło dziwnych zachowań sieci w RouterOS, bo konfiguracja, która wygląda poprawnie, potrafi przepuszczać ruch między segmentami.
  4. Tunele. Czy klucze i hasła nie są domyślne oraz czy zestawienie tunelu nie zależy od adresu, który zmienia się co dobę.
  5. Kopie i wersje. Czy istnieje kopia konfiguracji i czy system dostaje aktualizacje.

Jak pracujemy

Najpierw kopia obecnej konfiguracji, zawsze. Potem zmiany wprowadzane etapami, z ustalonym oknem serwisowym przy tych, które mogą odciąć dostęp. Na koniec druga kopia, opis wykonanych zmian i krótka instrukcja dla Was.

Przy pracy zdalnej ustalamy wcześniej, kto jest przy urządzeniu i jak wrócić do poprzedniej konfiguracji, gdyby coś poszło nie tak. To dwie minuty rozmowy, które oszczędzają dojazd.

Kiedy warto oddać to na zewnątrz

Gdy sieć ma więcej niż jedno urządzenie, gdy działa na niej telefonia albo system produkcyjny, gdy potrzebujecie tuneli między oddziałami. To momenty, w których koszt pomyłki przewyższa koszt konfiguracji.

Przy jednym routerze w małym biurze często wystarczy nasz przegląd i lista uwag, a poprawki wykonacie sami. Mówimy to wprost, mimo że to mniejsze zlecenie.

Bieżącą opiekę nad całą siecią opisaliśmy przy administracji siecią.

Treść sprawdzona i zaktualizowana: 30 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

MikroTik daje najwięcej możliwości za swoją cenę i świetnie sprawdza się tam, gdzie jest kto go utrzyma. Jeśli w firmie nie ma nikogo technicznego, a Wy nie chcecie oddawać utrzymania na zewnątrz, prostsze w obsłudze bywa Ubiquiti albo FortiGate. Mówimy to przed zakupem.

Tak i to częste zlecenie. Przeglądamy reguły firewalla, konfigurację bridge i VLAN-ów oraz dostęp administracyjny, bo tam najczęściej zostają otwarte drzwi. Dostajecie listę uwag z priorytetami i możecie poprawki wykonać sami albo zlecić nam.

W większości przypadków tak, o ile mamy dostęp do urządzenia. Przy zmianie adresacji albo reguł brzegowych zawsze ustalamy plan powrotu i okno serwisowe, bo błąd w takiej konfiguracji potrafi odciąć dostęp do samego routera.

Wgrywamy wersje stabilne, po zrobieniu kopii konfiguracji i najlepiej wtedy, gdy ktoś jest przy urządzeniu albo jest dostęp poza siecią. Aktualizacja MikroTika bez planu powrotu to najczęstszy sposób na przypadkowe odcięcie firmy od internetu.

Tak, razem z kopią ustawień. Opis mówi, po co jest każda reguła, a nie tylko co zawiera. Dzięki temu kolejna osoba, także z Waszej strony, nie musi odtwarzać cudzego toku myślenia z samego pliku konfiguracyjnego.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 14 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Cyberbezpieczeństwo

Szkolenia i testy phishingowe

Jednorazowe szkolenie z prezentacją działa przez dwa tygodnie, a potem zostaje po nim wpis w rejestrze szkoleń. Odruch sprawdzania nadawcy buduje się inaczej: krótkimi kampaniami, powtarzanymi cyklicznie, z nauką skierowaną do osób, które kliknęły, w chwili kliknięcia. Program dla trzydziestu osób kosztuje od 290 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Administracja siecią firmową

Przejmujemy sieć firmy razem z odpowiedzialnością za to, że działa: routery MikroTik, przełączniki, punkty UniFi, firewall Fortinet lub Palo Alto, podział na VLAN-y, Wi-Fi i dostęp zdalny. Stała opieka zaczyna się od 2 000 zł netto miesięcznie za jedną lokalizację i rośnie razem z liczbą oddziałów.

Zobacz usługę
Administracja siecią

Konfiguracja Cisco Catalyst

Konfigurujemy przełączniki Cisco Catalyst: porty, VLAN-y, trunki, zasilanie po kablu, ochronę pętli i dostęp administracyjny. Konfiguracja jednego przełącznika zaczyna się od 1 000 zł netto, razem z kopią ustawień i opisem portów, który zostaje u Was.

Zobacz usługę