Сеть работает — никто о ней не помнит. это и есть хорошая сеть.

Проектируем, строим и обслуживаем сетевую инфраструктуру офисов. Роутеры, коммутаторы, Wi-Fi, кабели, VPN, резервирование каналов. Работаем с MikroTik, Cisco, Ubiquiti. Не ставим домашний роутер за 3 000 рублей туда, где работают больше 5 человек.

01 / Инфраструктура
Под бизнес, а не «как получилось»
Проектируем с учётом количества сотрудников, нагрузок, роста и бюджета. Не «куплю то, что в магазине было», а то, что нужно именно этому офису.
02 / Wi-Fi
Без «пошевели провод»
Потолочные точки доступа, правильное расположение, сегментация гостей и сотрудников. Не «роутер помощнее» — а нормальная радиосеть.
03 / Резервирование
Один провайдер упал — работа идёт
Два канала интернета с автопереключением. Важный трафик — через одного, остальное — через другого. Простой канала — не простой бизнеса.

Когда сеть живёт своей жизнью

Классические фразы, которые слышим на каждом первом аудите. За ними почти всегда стоит одна и та же история: сеть собирали по принципу «работает — не трогай», а теперь она работает через раз.

«Пошевели провод под столом — и интернет должен появиться»
— сотрудник, 40 сотрудников
«В дальней переговорке Wi-Fi не ловит — перейдите в другую»
— офис-менеджер, 60 сотрудников
«Кто-то видео включил — у всей бухгалтерии встала 1С»
— главбух, 25 сотрудников
«Гости просят Wi-Fi — даём тот же пароль, что и сотрудникам»
— администратор, 30 сотрудников

Как оценивается хорошая сеть

Домашний роутер по всем четырём принципам даёт ноль. Бизнес-оборудование, правильно настроенное, — закрывает каждый. Это не «фишки для продвинутых» — это то, без чего сеть не работает долго и предсказуемо.

01
Надёжность
Сеть не ложится от первого сбоя. Резервный канал интернета, защита от петель и кривых подключений, качественное железо enterprise-класса. Один элемент отказал — остальные продолжают работать.
02
Управляемость
Видим, что происходит: какой трафик куда идёт, какие порты загружены, где ошибки. Мониторинг 24/7, удалённое управление, логи. Не «сейчас приедем, посмотрим», а реальная картина в реальном времени.
03
Безопасность
Файрвол с осознанной политикой, сегментация по ролям (сотрудники, гости, камеры, телефония — отдельно), VPN для удалёнки и филиалов. Не «включили защиту», а понятные правила: что можно и почему.
04
Масштабируемость
Новый отдел, новый этаж, удвоение числа сотрудников — не означает «переделать всё с нуля». Архитектура заложена с запасом, добавление нового сегмента — штатная операция.

Почему сеть тормозит и глючит

Шесть типичных историй. Пять из шести вы почти гарантированно встретите в любом офисе, где сеть собирали «по ходу роста». Каждая — с понятным решением, которое закладывается один раз и годами работает.

Ошибка 01
Домашний роутер в бизнес-сети
Симпатичная пластиковая коробка с антеннами, купленная в ближайшем магазине. В бизнесе не место: прошивки кривые и дырявые, файрвол примитивный, нет мониторинга, плохо держит нагрузку от 20+ устройств. Именно из-за него все знают слово «перезагрузить роутер». Производителю проще выпустить новую модель, чем чинить старую.
Как правильноБизнес-роутер: MikroTik от 5 000 ₽ (одна ОС на всей линейке — от бюджетных до флагманов) или enterprise-решения. Металлический корпус, монтаж в стойку, реальный файрвол.
Ошибка 02
Гирлянда неуправляемых коммутаторов
Компания растёт, портов не хватает. Кто-то покупает в ближайшем магазине коробочку на 5 портов. Потом ещё одну. Потом ещё. Через три года офис опутан случайными свитчами без управления. Диагностировать проблему невозможно — никто не знает, что в какой порт воткнуто.
Как правильноОдин-два управляемых коммутатора с запасом по портам. VLAN, мониторинг каждого порта, защита от петель. Б/у enterprise (Cisco Catalyst, HP) на вторичке — дешевле нового неуправляемого.
Ошибка 03
CCA-кабель («омедёнка»)
Дешёвая витая пара, где вместо меди — алюминий с тонким медным покрытием. Снаружи от нормального медного не отличить, а по факту — ломкая, плохо держит нагрузку, не тянет PoE. Классика: поставили IP-телефоны, а половина уходит в перезагрузку — потому что питание по CCA-кабелю просаживается.
Как правильноТолько нормальная медь. Cat5e для большинства офисов достаточно, Cat6a — если нужен запас на 10GbE. Никаких CCA в скрытой проводке — переделка стоит в 10 раз дороже, чем разница на этапе закупки.
Ошибка 04
Обжим жёсткого кабеля в коннектор
Кабель из бухты прокладывают до стола, обжимают RJ-45 и втыкают прямо в компьютер. Жёсткая жила не рассчитана на подвижность — от любого шевеления контакт расшатывается, связь начинает пропадать. Потом годами живут в режиме «пошевели провод под столом».
Как правильноЖёсткий кабель — один раз в розетку на стене. От розетки до ПК — мягкий заводской патч-корд. Сломался — выкинули, купили новый за 100 ₽. Магистральный кабель не трогается никогда.
Ошибка 05
«Купим Wi-Fi роутер помощнее»
В переговорке не ловит — значит, надо роутер с восемью антеннами. Не помогает. Потому что Wi-Fi — двусторонняя связь: роутер «докричится» до телефона, но телефон обратно через три стены ответить не сможет. Палочки видны, сеть как бы есть, а работать невозможно.
Как правильноНесколько потолочных точек доступа, расставленных по зонам. Питание по PoE одним кабелем. Частота 5 ГГц основной. Единая система управления — чтобы видеть всю Wi-Fi-сеть в одной панели.
Ошибка 06
Вся сеть в одном «котле»
Сотрудники, гости, камеры, касса, IP-телефоны, принтеры — все в одной подсети с одним паролем. Гость, подключившийся к Wi-Fi на полчаса, логически находится в той же сети, что и бухгалтерия. Заражение одного устройства — угроза всем. И нагрузка от видеонаблюдения съедает канал рабочих процессов.
Как правильноVLAN-сегментация по ролям: сотрудники, гости, камеры, телефония, касса, серверы — каждое в своей подсети. Правила доступа между сегментами — явные. Снаружи выглядит как одна сеть, внутри — изолированные зоны.

Работы по сети и Wi-Fi

Полный цикл: от проектирования и монтажа до настройки, мониторинга и ежемесячного сопровождения. Разовые проекты и абонентское обслуживание — считаем отдельно, обсуждаем при аудите.

Роутеры и периметр

MikroTik, Cisco, enterprise
  • Подбор и настройка бизнес-роутера. Чаще всего — MikroTik RouterOS: один язык настройки на всей линейке от 5 000 до 500 000 ₽. Проверенная десятью годами платформа.
  • Файрвол с осознанной политикой. По умолчанию всё закрыто, открываем только нужное. Защита от сканеров и ботов, которые круглосуточно ищут уязвимости.
  • Два провайдера с автопереключением. Основной упал — трафик пошёл через резервный. Или умная балансировка: важное через одного, тяжёлое через другого.
  • QoS — приоритизация трафика. Телефония, 1С, CRM — в первую очередь. Видео и обновления — по остаточному принципу. Очень часто после этого расширять канал вообще не нужно.

Управляемые коммутаторы

VLAN, PoE, мониторинг
  • Сегментация VLAN. Сотрудники, гости, камеры, телефония, касса — каждому своя подсеть. Логически разделено даже на одном физическом проводе.
  • PoE для точек доступа, камер, IP-телефонов. Один кабель — и связь, и питание. Плюс удалённая перезагрузка устройств через коммутатор.
  • Защита от петель и штормов. Сотрудник воткнул домашний роутер не той стороной? Коммутатор автоматически заблокирует порт и сохранит работу всей сети.
  • Мониторинг по портам. Видим скорость, ошибки, нагрузку по каждому порту. Ищем проблему не методом тыка, а по конкретным данным.

Wi-Fi как система

Потолочные точки, единая панель
  • Радиообследование и проектирование. Смотрим план офиса, материалы стен, плотность людей. Считаем, сколько точек и куда ставить, — до монтажа, а не после.
  • Потолочные точки доступа. Ubiquiti, MikroTik cAP, Cisco. Питание по PoE, сигнал расходится сверху равномерно, — а не из угла за шкафом с айтишником.
  • Бесшовный роуминг. Несколько точек работают как единая сеть. Перешёл в другой кабинет — устройство прозрачно переключилось без обрыва связи.
  • Отдельные сети для гостей и IoT. Гость получает доступ в интернет, но не во внутреннюю сеть. Пароли отдельные, сроки действия управляемые.

СКС — кабельная система

Фундамент сети
  • Проектирование и монтаж с нуля. Медный Cat5e или Cat6a, правильная разводка, розетки на стенах, патч-панели в шкафу. Не «сопли из стен», а документированная система.
  • Сетевой шкаф или бокс. Даже для маленького офиса — компактный настенный вариант с нормальной укладкой. Без бардака с самого начала.
  • Тестирование каждой линии. После монтажа проверяем тестером: нет ли обрывов, замыканий, ошибок по парам. Кабель может «как бы работать», но резать скорость — ловим такое до сдачи.
  • Маркировка и схема. Каждая линия подписана, в шкафу — карта «куда идёт какой кабель». Через два года никто не ищет нужную жилу полдня.

VPN и удалённая работа

Для сотрудников и между офисами
  • VPN для удалённых сотрудников. Защищённый туннель в офисную сеть. Сотрудник из дома работает так же, как в офисе — с 1С, файлами, принтерами, внутренними сервисами.
  • Site-to-site VPN между офисами. Главный офис и филиал работают как единая сеть. Без «белых» открытых портов наружу, без внешних сервисов с непонятной политикой конфиденциальности.
  • OpenVPN, WireGuard, IPsec. Удалённые сотрудники (client-to-site) — приоритет OpenVPN, альтернатива WireGuard. Связь офисов (site-to-site) — приоритет IPsec, альтернатива OpenVPN. Никакого AnyDesk в качестве «VPN».
  • Права доступа. Не все удалёнщики имеют одинаковый доступ. Бухгалтер попадает только в свои ресурсы, разработчик — в свои.

Мониторинг и эксплуатация

Чтобы проблемы ловить до жалоб
  • 24/7 мониторинг узлов сети. Роутеры, коммутаторы, точки доступа, каналы интернета — под наблюдением. Пропала связь — узнаём первыми.
  • Анализ трафика. Видим, кто куда ходит, что забивает канал. «Сотрудник качает фильм» становится понятным фактом, а не догадкой.
  • Плановые обновления прошивок. По графику, в непиковое время, с предварительным тестированием. Не ставим свежие релизы в рабочий день — но и не сидим на прошивках пятилетней давности.
  • Удалённое управление. Большинство задач решаем без выезда. Перенастроить правило, добавить VLAN, перезагрузить устройство — за минуты.

С чем работаем

Не привязаны к одному бренду — выбираем под задачи и бюджет. Ниже — платформы, с которыми работаем годами и которые реально стоят своих денег в малом и среднем бизнесе.

Роутеры MikroTik
Базовый выбор для большинства офисов. RouterOS одинаковая на всей линейке — от 5 000 до 500 000 ₽. Файрвол, VPN, QoS, мониторинг — всё из коробки.
RouterOS hEX CCR
Коммутаторы Cisco / HP
Управляемые L2/L3, VLAN, PoE+, агрегация портов. Новые или проверенный б/у enterprise — и то, и то работает годами. Чаще всего — Catalyst 2960/3560.
Catalyst ProCurve Aruba
Коммутаторы MikroTik / TP-Link Omada
Бюджетный управляемый сегмент для небольших офисов. Уже не «коробка с портами», но и не enterprise-цена. Подходит для 20–60 рабочих мест.
CRS Omada
Wi-Fi — Ubiquiti UniFi
Один из лучших вариантов для SMB: потолочные точки, единая панель управления, хороший роуминг. Масштабируется от одной точки до десятков.
UniFi U6 Lite U7 Pro
Wi-Fi — MikroTik cAP
Бюджетный вариант, когда уже стоит MikroTik-роутер. Та же RouterOS, управление через CAPsMAN, недорогое железо.
cAP ax CAPsMAN
Wi-Fi — Cisco / Aruba
Для компаний, где важна максимальная надёжность и управление на уровне крупных сетей. Дорого, но реально работает под высокой нагрузкой.
Catalyst 9100 Aruba AP
СКС — медь Cat5e / Cat6a
Только настоящая медь. Cat5e — для большинства рабочих мест и IP-телефонов, Cat6a — где нужен запас на 10GbE или на длинные линии. Никаких CCA.
Cat5e FTP Cat6a UTP
Оптика — для магистралей
Между зданиями, этажами, удалёнными коммутаторами. Когда витая пара уже не тянет по дистанции (более 90 м) или нужна стабильность большой магистрали.
SFP+ Одномод Многомод
Шкафы и патч-панели
От компактных настенных 6U до полноценных напольных 42U. С нормальной вентиляцией, организаторами кабелей, маркированными патч-панелями.
19» настенные напольные

Что гарантируем

Всё, что фиксируется цифрой — фиксируется в SLA. При нарушении — возвращаем часть абонентской платы. «Ну не получилось» — не бывает, бывает компенсация.

99,9%
Аптайм сети при двух каналах
С резервным провайдером и правильной настройкой отказоустойчивости — сеть работает даже когда провайдер лежит.
24/7
Мониторинг узлов
Роутеры, коммутаторы, точки доступа под круглосуточным наблюдением. Инциденты ловим раньше пользователей.
15 мин
Реакция на падение
Для сетевых инцидентов — жёсткий SLA. Удалённо подключаемся и диагностируем за минуты, а не часы.
2
Провайдера с автопереключением
Стандартная схема: основной и резервный. Настраиваем failover, балансировку или умный роутинг по типу трафика.
VLAN
Сегментация по ролям
Сотрудники, гости, камеры, телефония, касса — в отдельных сегментах. Проблема в одном — не затрагивает остальные.
100%
Документация
Схема сети, маркировка кабелей, пароли — всё в структурированном виде. Передаём по первому запросу.

От первого визита до работающей сети

Сетевые проекты делимся на два сценария. Первый — аудит и модернизация существующей сети. Второй — проектирование с нуля (переезд, новый офис). Ниже — шаги для первого, самого частого.

Аудит сети
Подключаемся к оборудованию, смотрим конфигурации, замеряем Wi-Fi, проверяем кабельную. до 3 часов в офисе.
Карта рисков и план
Отчёт: где узкие места, где дыры безопасности, что менять первым, что потом. Смета на модернизацию.
Работы без простоя
Замену оборудования, настройку VLAN, переключение каналов — планируем в непиковые окна. Пользователи не замечают.
Эксплуатация
Мониторинг, плановые обновления, отчёты. Развитие сети под рост бизнеса — без «срочно всё переделать».

Сети — без сюрпризов

Два примера: распределённая сеть с автоматическим резервированием каналов и строительство СКС с нуля при переезде в новый офис.

Аптечная сеть
13 лет с нами

61 аптека — 61 точка с двумя интернет-каналами. На каждом объекте — MikroTik с настроенным автопереключением: основной канал упал — через 5 секунд аптека уже работает на резервном. Кассы не останавливаются. Между объектами — защищённая сеть для обмена остатками и централизованного управления.

61
объект с двумя каналами
5 сек
переключение на резерв
99,9 %
доступность каналов
Торговля и сервис
Анонимно, 2025

Переезд в новый офис на 24 сотрудника — и комплексное развёртывание инфраструктуры с нуля. Сегментация на 5 VLAN: видеонаблюдение (48 камер с 5 узлами мониторинга), SIP-телефония, рабочая сеть, гостевой Wi-Fi, management. 6 управляемых коммутаторов (2 с PoE для камер и точек доступа), 4 точки доступа MikroTik cAP ax с бесшовным роумингом. СКУД с учётом рабочего времени, резервное копирование 1С и файлов на другой объект компании.

5 VLAN
сегментация сети
6+4
коммутаторов и точек Wi-Fi
cAP ax
Wi-Fi 6 с роумингом

Сколько это стоит

Если вы уже наш клиент по абонентскому обслуживанию — большинство задач из этого раздела не потребует дополнительных расчётов. Если работаете с нами впервые — посчитаем стоимость отдельно.

Для клиентов на обслуживании
0 ₽
Все типовые задачи по этой услуге уже входят в абонентское обслуживание. Дополнительных счетов — нет.
Узнать про абонентское обслуживание →
Разовый проект
от 25 000 ₽
Проектирование, монтаж, модернизация
Проектируем сеть с нуля, монтируем оборудование, настраиваем сегментацию и Wi-Fi, перерабатываем существующую инфраструктуру под новые задачи или объёмы. Срок — зависит от объёма работ, согласовываем заранее.
Заказать аудит →

Что спрашивают про сети

Если своего вопроса не нашли — напишите, ответим прямо.

У нас стоит домашний роутер и всё работает. Зачем что-то менять?
Если у вас 3–5 сотрудников и полностью облачная работа — действительно можно обойтись. Но с 15+ сотрудниками или при наличии 1С, общих папок, IP-телефонии — домашний роутер становится бутылочным горлышком: плохо держит нагрузку, нет нормального файрвола, нет VLAN-сегментации. Обычно это становится очевидно не сразу, а после очередного «всё тормозит без причины».
Работаете с MikroTik или только с Cisco/HP/Ubiquiti?
Со всеми. MikroTik — наш базовый выбор для малого и среднего бизнеса: оптимальный баланс цены, возможностей и предсказуемости. Cisco и HP — для компаний с большими требованиями к надёжности или уже имеющейся инфраструктурой. Ubiquiti UniFi — чаще всего для Wi-Fi. Мы не привязаны к одному вендору и выбираем под задачу.
Можно взять б/у сетевое оборудование? Это надёжно?
Для коммутаторов — да, очень часто отличный вариант. Б/у Cisco Catalyst, HP ProCurve, Aruba на вторичке стоят как новый неуправляемый коммутатор из магазина, а по качеству — совсем другой класс. Сетевое оборудование enterprise живёт 10–15 лет без проблем. Помогаем подобрать, проверить, настроить. Сами продажей не занимаемся.
Нам нужна СКС в новом офисе. Сами тянете кабели?
Проектирование, подбор материалов, контроль монтажа и сдачу с тестированием — делаем сами. Физический монтаж кабеля — привлекаем проверенных подрядчиков, с которыми работаем годами. Для заказчика это один договор и одна точка ответственности. Результат — задокументированная система, которую через 5 лет ещё кто-то сможет понять.
Сколько стоит замерить Wi-Fi в офисе?
Базовое радиообследование для типового офиса 150–300 м² — от 15 000 ₽ единоразово, с отчётом и рекомендациями. Для клиентов на обслуживании — бесплатно в рамках планового аудита. Для сложных объектов (несколько этажей, производственные помещения) считаем отдельно.
А если между офисами нужна связь — это дорого?
Site-to-site VPN между двумя точками — обычно настройка на 1–2 часа работы, если с обеих сторон стоит нормальное оборудование. Без выделенных каналов — трафик идёт через обычный интернет, но в защищённом туннеле. Стоимость работы — в рамках обычного часового тарифа инженера или включена в абонентское обслуживание.

Проверим сеть и покажем, где болит

За один визит инженер проверит активное оборудование, замерит Wi-Fi, оценит состояние кабельной системы. Составит карту рисков и список работ для приоритизации. Отчёт остаётся у вас даже если не продолжите с нами.

  • Аудит — бесплатно, до 3 часов
  • Замер Wi-Fi с планом-картой покрытия
  • Отчёт с приоритизацией работ и сметой

Поле помеченное обязательно для заполнения. Мы не передаём ваши данные третьим лицам.