← Všechny služby

Sítě

DNS, privátní propojení a filtrování provozu. Nikdo si jich nevšimne, dokud se nerozbijí, a pak se nemluví o ničem jiném.

Pracujeme na sítích, které propojují cloudová prostředí, pobočky a lidi, a děláme to výhradně na dálku. Když potřebujete někoho fyzicky u switche, nejsme to my a řekneme vám to rovnou.

Co práce zahrnuje

  • Návrh a migrace DNS, včetně přesunů, kterých si nikdo nevšimne
  • VPN a tunely přes Cloudflare Tunnel nebo WireGuard, které propojí prostředí bez jejich otevření do internetu
  • Pravidla firewallu a WAF, rate limiting, filtrování botů
  • Privátní propojení cloudových zdrojů, aby databáze nevisela na veřejné adrese
  • Řízení přístupu k interním nástrojům podle identity, ne podle seznamu IP adres

Na čem to stavíme

  • Cloudflare: DNS, Tunnel, Access, WAF
  • WireGuard
  • AWS VPC, security groups, PrivateLink

Jak spolupráce probíhá

  1. 01

    Zmapujeme skutečný stav

    Sítě bývají zdokumentované nepřesně. Než něco změníme, zjistíme, co je doopravdy s čím propojené.

  2. 02

    Naplánujeme přepnutí

    Písemně, včetně návratu zpět. Změny DNS se ruší pomalu, takže na plánu záleží víc než na samotné změně.

  3. 03

    Měníme mimo provoz

    Kde změna nese viditelné riziko, děláme ji, když systém nikdo nepoužívá.

  4. 04

    Ověříme zvenčí

    Testujeme ze sítí, které nejsou vaše. Pravidlo firewallu, které vypadá správně zevnitř, nedokazuje nic.

Co neděláme

  • Práce na místě: kabeláž, switche, cokoliv fyzického
  • Kancelářská wifi a podpora koncových uživatelů
  • Telefonie a VoIP
Napište nám