// Тема

Сети и маршрутизация

MikroTik, VPN, маршрутизация, DNS, BGP, доступ и проблемы связности.

Частые задачи

  • Поднять VPN и безопасный доступ в офис или облако
  • Починить маршрутизацию, DNS или нестабильный канал
  • Настроить MikroTik, firewall и внешние подключения

// Материалы по теме

Статьи и разборы

29 материалов

2026-09-25

HTTP, HTTPS и TLS: Часть 1 — Что такое HTTP: запрос, ответ, методы и коды состояния

HTTP (HyperText Transfer Protocol) — протокол прикладного уровня, по которому браузер, мобильное приложение или скрипт запрашивает у сервера ресурс и получает ответ. Ресурсом может быть HTML-страница, картинка, JSON из …

2026-09-22

RouterOS 7.22: Apps, Reverse Proxy и обновления BGP

RouterOS 7.22 вышла 9 марта 2026 года. Главные изменения: приложения (Apps) поверх контейнеров, встроенный обратный прокси, заметные улучшения BGP и защита RA guard в мосте. Ниже — разбор по официальному списку изменений …

2026-09-22

Что такое OPNsense: межсетевой экран с открытым кодом для офиса

OPNsense — межсетевой экран и маршрутизатор с открытым исходным кодом. Его ставят на отдельный компьютер, мини-ПК или виртуальную машину, и он становится шлюзом между сетью офиса и интернетом: фильтрует трафик, раздаёт …

2026-09-22

OpenWrt: альтернативная прошивка для роутера — что умеет и как установить

OpenWrt — свободная прошивка на основе Linux для роутеров и других сетевых устройств. Она заменяет заводскую прошивку и превращает роутер в полноценную систему с менеджером пакетов: на нём можно поднять VPN, разделить …

2026-09-22

Что такое Pi-hole: блокировка рекламы для всей сети простыми словами

Pi-hole — это DNS-сервер с фильтрацией, который блокирует рекламу и трекеры сразу для всех устройств в сети: компьютеров, телефонов, телевизоров и умных устройств, на которые нельзя поставить расширение для браузера. …

2026-09-22

OpenVPN: Часть 3 — Вход через Keycloak (SSO и двухфакторная аутентификация)

Сертификаты хорошо защищают туннель, но плохо подходят для управления доступом людей. Когда сотрудников десятки, приходится выпускать и отзывать сертификаты вручную, а уволенный человек продолжает подключаться, пока его …

2026-09-22

OpenVPN: Часть 1 — Протокол, редакции и клиенты

OpenVPN — это протокол VPN и одновременно программа с открытым исходным кодом, которая его реализует. Проект существует с 2001 года и работает почти на любой системе: Linux, Windows, macOS, BSD, Android, iOS, а также на …

2026-09-22

Что такое Tailscale: mesh VPN на WireGuard простыми словами

Что такое Tailscale Tailscale — это сервис, который объединяет ваши компьютеры, серверы и телефоны в одну частную сеть поверх интернета. Устройства получают постоянные внутренние адреса и соединяются друг с другом …

2026-09-22

Mesh VPN: Часть 1 — Что такое mesh-сеть на WireGuard и когда она нужна

Mesh VPN — это частная сеть, в которой устройства соединяются друг с другом напрямую, а не через один центральный сервер. Ноутбук, домашний сервер, офисный компьютер и телефон видят друг друга по внутренним адресам, где …

2026-09-22

BGP и OSPF на Keenetic: динамическая маршрутизация без корпоративного оборудования

Когда статической маршрутизации недостаточно В большинстве домашних и небольших офисных сетей маршруты простые: весь трафик уходит к одному провайдеру, а редкие исключения задаются статическими маршрутами. Но когда …

2026-09-22

Keenetic: Часть 3 — VPN-клиент для всей сети

Зачем VPN-клиент на роутере Настраивать VPN на каждом устройстве неудобно, а телевизоры, игровые приставки и устройства умного дома часто не умеют этого вовсе. Если VPN-клиентом становится роутер, туннелем могут …

2026-09-22

Keenetic: Часть 2 — VPN-сервер для удалённого доступа

Зачем VPN-сервер на роутере Когда нужно из дома или командировки попасть к сетевому хранилищу, камерам, рабочему компьютеру по RDP или устройствам умного дома, открывать их порты в интернет опасно. Надёжнее поднять …

2026-09-22

Защита Linux-сервера: Часть 1 — Межсетевой экран UFW

Межсетевой экран — первое, что настраивают на новом сервере, ещё до Fail2ban, CrowdSec и аудита. Его задача простая: пропустить только тот трафик, который нужен работающим службам, и отбросить всё остальное. Чем меньше …

2026-09-22

Резервирование каналов связи: Часть 4 — Выход в интернет: BGP, DNS failover и CDN

Для сайта, интернет-магазина или API главный риск — потеря связи с интернетом: клиенты перестают видеть сервис. Для офиса это остановка работы с облачными сервисами. Резервирование выхода в интернет строится по-разному в …

2026-09-22

Резервирование каналов связи: Часть 3 — Между офисами: VPN, MPLS, тёмное волокно и SD-WAN

Когда у компании несколько офисов, складов или магазинов, им нужна связь между собой: общая учётная система, файловый сервер, телефония, видеонаблюдение. Если филиал теряет связь с центральным офисом, он часто не может …

2026-09-22

Резервирование каналов связи: Часть 1 — Зачем оно нужно и как устроено

Когда в офисе пропадает интернет или отказывает коммутатор в серверной, останавливается всё, что зависит от сети: почта, CRM, облачная бухгалтерия, IP-телефония, приём заказов на сайте. Резервирование каналов связи — это …

2026-09-22

UniFi: сетевое оборудование с централизованным управлением для малого бизнеса

UniFi — линейка сетевого оборудования американской компании Ubiquiti: шлюзы, коммутаторы, точки доступа Wi-Fi, камеры видеонаблюдения, телефония и контроль доступа. Главное отличие UniFi от MikroTik — не устройства, а …

2026-09-22

MikroTik: что это за роутер и чем он удобен малому бизнесу

Для небольшого офиса обычно покупают бытовой роутер TP-Link, ASUS или Keenetic. Пока в компании пять человек и один интернет-канал, этого хватает. Когда появляются второй провайдер, удалённые сотрудники, гостевой Wi-Fi, …

2026-09-21

Прокси-серверы: Часть 5 — 3proxy

3proxy — бесплатный прокси-сервер с открытым исходным кодом, который в одной небольшой программе объединяет HTTP-прокси, SOCKS-прокси, прокси для почтовых протоколов и FTP, перенаправление портов и кеширующий DNS. Автор …

2026-09-21

Прокси-серверы: Часть 1 — Зачем нужны и как работают

Прокси-сервер — это программа, которая принимает сетевые запросы от клиента и сама передаёт их дальше, к целевому серверу. Ответ тоже проходит через прокси. В результате клиент и сервер не соединяются напрямую, а прокси …

2026-09-21

1С: Часть 3 — Облачные провайдеры и защита доступа

Облачная 1С избавляет от забот о сервере, но не от выбора провайдера и не от ответственности за доступ к данным. В этой части — чем различаются облачные услуги, сколько они стоят, как забрать свои данные и как защитить …

2026-09-21

Настройка DNS для почты и сайта: Часть 3 — Как настроить и проверить

Где настраивают DNS-записи DNS-записи редактируют в панели управления того сервиса, который обслуживает DNS домена. Чаще всего это регистратор, у которого зарегистрирован домен, но DNS можно передать и стороннему …

2026-09-21

Настройка DNS для почты и сайта: Часть 2 — Защита почты (SPF, DKIM, DMARC)

Помимо A- и MX-записей для почты важны ещё три записи: SPF, DKIM и DMARC. Они подтверждают, что письма действительно отправлены от имени вашего домена, защищают от подделки адреса отправителя и помогают письмам не …

2026-09-21

Настройка DNS для почты и сайта: Часть 1 — Что такое DNS и основные записи (A, MX)

Сайт, почту и другие сервисы на домене связывает между собой DNS (Domain Name System) — система доменных имён. Когда посетитель вводит в браузере адрес example.ru, DNS-серверы сообщают браузеру IP-адрес сервера, например …

Написать и получить быстрый ответ