VPN между офисами, который просто работает
Управляемые туннели IPsec или WireGuard между вашими офисами, нашим облаком и вашим оборудованием в дата-центре. Мы проектируем, разворачиваем и мониторим, вы просто пользуетесь сетью.
Что даёт управляемый VPN
Одна приватная сеть
Офисы, удалённые сотрудники и серверы в нашем облаке видят друг друга по шифрованным туннелям с продуманной адресацией.
Современная криптография
WireGuard там, где важна скорость, IPsec там, где его требует другая сторона. В обоих случаях всё настроено правильно.
Под присмотром
Туннели находятся под мониторингом с алертами: нестабильный канал получает внимание инженера раньше, чем пользователи напишут в поддержку.
Работает с вашим оборудованием
MikroTik, Fortinet, pfSense или облачные точки подключения: интегрируем то, что у вас уже есть.
Что входит в услугу
- Проектирование сети с планом адресации и маршрутизации
- Настройка туннелей IPsec или WireGuard
- Подключение офисов, облачных VPS и оборудования на колокации
- Резервные пути для критичных каналов, где это нужно
- Мониторинг с алертами о состоянии туннелей
- Поддержка изменений, когда офисы переезжают или растут
Цена зависит от количества площадок и точек подключения. Запросите расчёт под вашу топологию!
Как это работает
- 1
Проектирование
Описываем площадки, подсети и оборудование, для каждого канала выбираем IPsec или WireGuard.
- 2
Развёртывание
Настраиваем, маршрутизируем и тестируем туннели вместе с вашей командой, площадка за площадкой.
- 3
Сопровождение
Следим за состоянием туннелей и меняем схему, когда меняется ваша топология.
Руководства по VPN и сетям
Пошаговые руководства по VPN, маршрутизации и MikroTik от наших инженеров.
Вопросы о site-to-site VPN
Что такое site-to-site VPN и как он работает?
Site-to-site VPN соединяет целые сети, например два офиса или офис и облако, в одну приватную сеть через шифрованный туннель. Туннель работает между роутерами или файрволами площадок, поэтому каждое устройство за ними безопасно достигает другой стороны, и ставить VPN-клиент на каждый компьютер или телефон не нужно. Для сотрудников ничего не меняется: общие папки, внутренние сервисы и принтеры работают так, будто все сидят в одном здании. Мы строим такие туннели на IPsec или WireGuard, планируем адресацию так, чтобы сети не пересекались, и следим за состоянием каналов круглосуточно, поэтому проблемы видны на раннем этапе.
IPsec или WireGuard: что мне нужно?
В большинстве случаев решать вам не придётся: в управляемой услуге протокол для каждого канала выбираем мы, исходя из того, что поддерживают обе стороны. WireGuard быстрее и проще, поэтому используем его везде, где это позволяют оба конца, например между роутером MikroTik и нашим облаком. IPsec остаётся правильным выбором, когда на другом конце корпоративный файрвол, понимающий только IPsec: у крупных компаний и у партнёров, которых вы не контролируете, это по-прежнему частая ситуация. В обоих случаях протокол настраивается с современными параметрами. Если вы уже знаете об ограничении на своей стороне, упомяните его при запросе расчёта, и мы учтём это при проектировании.
Сколько стоит управляемый VPN между офисами?
Фиксированного прайса здесь нет, потому что каждая топология своя: соединить два офиса и облако заметно проще, чем построить сеть из многих площадок с резервными путями. Цена зависит от количества площадок и точек подключения, которые нужно связать. Проектирование сети с планом адресации и маршрутизации, развёртывание туннелей и круглосуточный мониторинг уже входят в услугу, отдельных счетов за эти этапы не будет. Чтобы получить конкретную сумму, пришлите короткий список ваших площадок, оборудование на каждой из них и каналы, которые для вас критичны, и мы подготовим расчёт именно под вашу схему.
Можете соединить наш офис с серверами в вашем облаке?
Да, это самый частый сценарий, с которым к нам приходят. Мы строим шифрованный туннель от офисного роутера прямо в вашу приватную сеть на нашем VPS или в колокации, и серверы работают так, будто стоят в соседней комнате офиса. Сотрудники открывают внутренние приложения, базы данных и общие папки по приватным адресам, поэтому эти сервисы больше не нужно держать открытыми в публичный интернет. Адресацию планируем вместе, чтобы подсети офиса и облака не пересекались, настраиваем маршрутизацию с обеих сторон и тестируем всё с вашей командой. После этого добавление нового сервера в облаке сводится к записи в маршрутизации, а не к отдельному проекту.
Нужно ли специальное оборудование в офисе?
Обычно нет. В большинстве офисов уже есть роутер или файрвол, способный держать туннель: мы работаем с распространёнными платформами вроде MikroTik, Fortinet и pfSense, а там, где на площадке вообще нет физического оборудования, используем облачные точки подключения. На этапе проектирования проверяем, что стоит на каждой площадке, какая там версия программного обеспечения и хватает ли запаса по нагрузке, и используем существующее везде, где это безопасно. Если подходящего устройства нет, например стоит только неуправляемая коробка от провайдера, мы порекомендуем подходящую модель и настроим её. Владельцем оборудования остаётесь вы, мы управляем только его VPN-частью.
Что будет, если туннель упадёт?
Каждый туннель под нашим управлением находится под мониторингом с алертами, поэтому обрыв замечают наши инженеры, а не ваши пользователи. Сначала идёт диагностика: упавшая линия провайдера, перезагрузившийся роутер и изменения на другой стороне выглядят по-разному и требуют разных действий. Затем туннель поднимают или, если резервный путь построен, переводят трафик на него. Для критичных площадок второй путь мы проектируем заранее, ещё на этапе проектирования сети, чтобы сбой одной линии не останавливал вашу работу. Канал, который регулярно моргает, получает внимание инженера до того, как превратится в простой, и в этом главное практическое отличие от неуправляемой схемы.
Могут ли удалённые сотрудники подключаться к той же сети?
Да. Удалённые сотрудники входят в ту же приватную сеть, что и ваши офисы и серверы в нашем облаке. На практике это означает один план адресации и один набор правил файрвола для всех, вместо отдельного продукта для удалённого доступа рядом с туннелями между площадками. Человек, работающий из дома, видит те же внутренние сервисы, что и коллега за столом в офисе, и подчиняется тем же правилам доступа. Администрирование тоже упрощается: когда сотрудник уходит, вы отзываете один доступ, а когда сервис переезжает из офиса в облако, никому не нужно ничего перенастраивать. Сообщите примерное число удалённых пользователей, и мы учтём их в проекте.
Где находятся ваши серверы?
Наш собственный дата-центр уровня Tier 3+ расположен в Риге, и мы работаем на собственной сети AS58269, поэтому инфраструктура, в которую приходит ваш туннель, находится под нашим управлением от начала до конца. Второй регион доступен в Амстердаме, в Нидерландах, а по запросу возможна площадка в Дубае. Туннель из вашего офиса приходит прямо в вашу приватную сеть рядом с VPS или оборудованием на колокации независимо от того, в каком регионе оно размещено. Если ваши площадки разбросаны по разным странам, географию мы учитываем ещё на этапе проектирования, например подключая каждый офис к ближайшему региону. При запросе расчёта уточните, какое размещение лучше подходит вашей топологии.
Готовы начать?
Запустите за минуты или обсудите с инженером, что подходит вашему проекту.