Сети и VPN — статьи и кейсы | АйТи Фреш
АйТи Фреш
Главная / Статьи / Сети и VPN

Сети и VPN

Сети, VPN, DNS, балансировка и сетевая инфраструктура. Собрали 37 материалов — кейсы и практические гайды от инженеров ITfresh.

SSL-сертификат сайта протух в пятницу вечером: как забыть об этом навсегда Второй интернет-канал с автопереключением: как офис не встаёт, если упал основной провайдер VLAN-сегментация офиса: почему сервер 1С и бухгалтерия не должны сидеть в одной сети с остальными Гостевой Wi-Fi отдельно от офисного: изоляция сети для посетителей и переговорных DNS-фильтрация: как заблокировать фишинговые и вредоносные сайты для всего офиса разом Прошивки роутеров и свитчей никто не обновляет: как забытое сетевое железо становится дырой в периметре RADIUS и 802.1X для офисного Wi-Fi: у каждого сотрудника свой логин вместо общего пароля на роутере NGFW вместо обычного роутера: что реально даёт офис до 50 человек за эти деньги IP-АТС вместо городских линий: экономия на связи и запись звонков для контроля менеджеров LTE-роутер как резервный интернет-канал: офис не встанет при обрыве оптики VLAN в офисной сети: почему одна плоская сеть — риск для 1С и банк-клиента Zero Trust вместо VPN: как ограничить удалённым сотрудникам доступ только к нужным сервисам Мониторинг SSL-сертификатов сайта и почты: как истёкший сертификат тихо останавливает продажи WireGuard вместо коммерческого VPN: как мы построили свой канал для удалёнки и филиалов и перестали платить за подписку Статический белый IP для офиса: когда он реально нужен и сколько стоит у провайдера Публичный Wi-Fi в офисе и идентификация пользователей: что реально должны делать юрлица Домен компании в чёрных списках: почему письма не доходят клиентам и как проверить репутацию по RBL Принт-сервер и МФУ в сети малого офиса: как убрать очереди у принтера и закрыть дыры в безопасности печати Видеонаблюдение в офисе: как обойтись без сервера и не положить сеть pfSense, MikroTik или готовый UTM — что реально ставить в офис до 50 ПК Гибридный офис: как настроить IT-инфраструктуру, если сотрудники чередуют дом и офис Как я переводил клиентов с мини-АТС на IP-телефонию — и что с номерами Резервный интернет-канал в офисе: как настроить автопереключение между двумя провайдерами VLAN-сегментация офиса: изолируем бухгалтерию, сервер 1С и гостевой Wi-Fi друг от друга Wi-Fi 6 и mesh-системы: как избавиться от мёртвых зон в офисе без перекладки кабеля VPN для удалённых сотрудников: сайт-сайт или клиентское подключение — что выбрать бухгалтерии Обновление прошивок роутеров и свитчей: забытая дыра в безопасности офиса Гостевой Wi-Fi в офисе: как отделить его от рабочей сети без второго роутера Настройка WireGuard/AmneziaWG для защищённого удалённого доступа к 1С и файлам Сетевая документация в малом офисе: как описать свою инфраструктуру за один рабочий день Антиспам на уровне почтового сервера: почему SPF, DKIM и DMARC — это не про входящий спam MikroTik вместо D-Link в офисе: что умеет роутер за 5 000 рублей DNS-фильтрация в офисе: блокируем фишинг и вредоносные сайты без агента на каждом ПК IP-камеры в офисе: изолируем от рабочей сети, настраиваем запись и не кормим ботнеты Мониторинг сетевого трафика в офисе: кто и сколько качает — видим всё, не нарушая закон Два провайдера на одном роутере: офис не останавливается, когда основной канал лежит VLAN в малом офисе: зачем изолировать бухгалтерию, IP-камеры и принтеры на уровне сети Облачная АТС для офиса: как перейти на IP-телефонию и что это реально стоит DKIM, SPF и DMARC: настраиваем за час, чтобы письма не падали в спам Wi-Fi в офисе: как разделить гостевую и рабочую сеть и защитить 1С VPN для удалённой работы: как дать сотрудникам доступ к 1С и корпоративным файлам без риска VLAN в офисе на 50–150 ПК: зачем и как настраивать в 2026 Wireshark и tcpdump для диагностики офисной сети в 2026 OpenVPN или WireGuard для офиса: сравнение в реальных задачах 2026 Сканирование уязвимостей корпоративной сети: как мы автоматизировали аудит 200 серверов и что нашли в первый месяц Корпоративный Squid-прокси: контроль интернета для офиса от АйТи Фреш Caddy или Nginx для корпоративного сайта в 2026: что выбрать малому бизнесу Caddy vs Nginx в 2026: автоматический HTTPS и простая конфигурация WireGuard mesh-сети: Tailscale, Netmaker и Netbird — что выбрать Корпоративный сайт тормозит: когда виноват Nginx, а когда админ 802.1X и RADIUS: контроль доступа к сети предприятия VPN между двумя офисами в Москве: главный офис и склад в одну сеть Angie: российский форк nginx, за полтора года занявший своё место в проде Anycast DNS для распределённого бизнеса: когда DNS — это SPOF и как от него избавиться Связка BIND и PowerDNS: корпоративный DNS, который переживёт любой сбой Корпоративный VPN и регуляторные ограничения: как не потерять связь между офисами Аудит сетевого периметра при DPI: какие корпоративные протоколы выживают в 2026 HAProxy + Keepalived: отказоустойчивый балансировщик нагрузки для корпоративных сервисов IPsec IKEv2 на strongSwan: рабочая схема для объединения филиалов 20–50 РМ Keenetic: настройка роутера для офиса от 10 до 50 рабочих мест LibreNMS для распределённой сети: SNMP, карта, алерты и Oxidized Базовая настройка MikroTik для офиса: от распаковки до работающей сети Настройка MikroTik в офисе: пошаговый план внедрения от аудита до бэкапов MikroTik RouterOS: настройка продвинутой офисной сети с OSPF, VRRP и QoS Настройка VPN на MikroTik: WireGuard, IPsec и OpenVPN для офисного удалённого доступа Корпоративный MTProto проксидля Telegram MTProto Proxy на Debian 12 и Ubuntu 22.04: установка и настройка QoS для VoIP: приоритизация трафика в корпоративной сети Nginx как reverse proxy: базовая настройка с нуля OpenConnect поверх VLESS: корпоративный VPN, который не режет DPI PTPv2 в корпоративной сети: когда NTP уже мало и как синхронизировать к микросекундам Rsyslog + Graylog: централизованный сбор логов для корпоративной сети SNMP-мониторинг сетевого оборудования: коммутаторы, роутеры, UPS в одной панели Squid Proxy: полный контроль офисного интернета и фильтрация трафика Адресный план для нового клиента: чек-лист CIDR-разметки сети VLAN в офисе на 30–200 рабочих мест: проект сегментации под ключ XKeen на Keenetic: установка Xray-роутинга с VLESS Reality на роутер Zabbix 7 для мониторинга офиса: готовый сетап от АйТи Фреш
📄
Скачайте подробный разбор в PDF Кейсы, статистика, типовые ошибки и чек-лист самопроверки — 12 страниц
Скачать PDF

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя IT и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

Письмо придёт в течение минутыНе нашли его во «Входящих» — загляните в папку «Спам» или «Промоакции» и нажмите «Не спам». Так все следующие выпуски будут приходить прямо в основную почту.
Реквизиты оператора персональных данных

ООО «АЙТИ-ФРЕШ», ИНН 7719418495, КПП 771901001. Юридический адрес: 105523, г. Москва, Щёлковское шоссе, д. 92, корп. 7. Контакт: info@itfresh.ru, +7 903 729-62-41. Оператор обрабатывает e-mail подписчика в целях рассылки информационных и рекламных материалов до момента отзыва согласия.

← Все статьи  ·  IT-аутсорсинг ITfresh, Москва