Инфраструктура для интегратора 1С: внедрение Mikrotik, WireGuard и Veeam для «Бизнес Архитектор»
Переход от разовых заявок к комплексному IT-сопровождению: модернизация сетевой безопасности, разделение серверных ролей, внедрение отказоустойчивых бэкапов и организация удаленной работы для 30+ сотрудников.
Результаты в цифрах
Проблема
В начале сотрудничества клиент (IT-интегратор с штатом более 30 человек) сталкивался с хаосом в сетевой инфраструктуре: роутер Mikrotik не имел настроенного фаервола, порты были открыты наружу, а устаревший OpenVPN перегружал оборудование. Контроллер домена, сервер 1С и СУБД PostgreSQL работали на одном перегруженном сервере. Отсутствовала централизованная система резервного копирования, данные хранились на локальных ПК, а сеть была построена на множестве бытовых коммутаторов, хаотично расположенных на рабочих местах.
Решение
1Сетевая безопасность и удаленный доступ
- Заменен устаревший роутер на производительную модель Mikrotik.
- Настроен фаервол (Firewall) и закрыты уязвимости внешнего периметра.
- Осуществлена миграция VPN с OpenVPN на WireGuard, что снизило нагрузку на оборудование и ускорило доступ для 30+ удаленных сотрудников.
2Серверная инфраструктура и 1С
- Проведен аудит Active Directory, выявлены и устранены критические ошибки.
- Выполнена миграция на новый контроллер домена.
- Произведено разделение ролей: сервер 1С и СУБД PostgreSQL вынесены на отдельные мощности, изолировав их от контроллера домена.
- Введен в эксплуатацию новый сервер на базе Linux + PostgreSQL специально для задач разработки (по инициативе клиента).
3Хранение данных и резервное копирование
- Внедрено решение Veeam Backup & Replication для надежного резервного копирования.
- Установлено и настроено сетевое хранилище Synology NAS, заменившее файловый сервер на ПК.
- Настроены личные папки сотрудников и интеграция Synology с доменом.
- Подключен Synology Cloud для безопасного обмена дампами баз данных с внешними клиентами.
4Модернизация рабочих мест и сети
- Начат поэтапный монтаж структурированной локальной сети (ЛВС), устраняя хаотичное подключение через бытовые коммутаторы.
- Проведена стандартизация и апгрейд ПК пользователей: мощные конфигурации для программистов и оптимизированные для менеджеров.
Результаты
Технологии
Нужен похожий результат?
Мы бесплатно проведем аудит вашей инфраструктуры и предложим оптимальное решение.