Было приобретено и настроено оборудование Mikrotik (a/b/g/n/ac).
На сервере заказчика штатными возможностями Windows Server 2013 были настроены сервер сертификации и RADIUS - сервер. Централизовано на сервере с помощью групповых политик на компьютеры пользователей были помещены доверенный сертификат, без которого взаимодействие с точками доступа WiFi невозможно. При наличии сертификата операционная система Windows при входе в систему отправляет точке доступа имя попользователя и его пароль. Точка доступа сверяет его с данными сервера и, если они указаны верно, подключение к сети устанавливается.
Авторизация ноутбука на точках доступа WiFi проходит незаметно для пользователей после ввода пароля на вход в Windows.
У клиента два офиса, находящихся в зона прямой видимости (небольшая помеха в виде растущего дерева) на расстоянии около 800 м, один из них на 1 этаже. В обоих офисах есть интернет, но относительно медленный (10 мегабит). Серверы (3 шт.) и часть сотрудников (22 человека) находятся в одном в другом - только сотрудники (15 человек). Необходимо соединить два офиса, по возможности избежав увеличения стоимости абонентской платы за интернет.
Было приобретены две точки доступа, внешнее крепление, грозозащита и два роутера. Точки доступа были смонтированы за окнами, юстированы, настроены в режиме моста и подключены к роутерам. Роутеры были настроены на создание шифрованного (aes 256 bit) VPN-туннеля через Интернет. В нормальном режиме работы обмен данными происходит через точки доступа WiFi, в случае отказа одной из них (повреждения, вероятность воровства) система автоматически переключается на использование VPN-туннеля.
Скорость работы через точки доступа - около 60 мегабит. Скорость работы через Интернет - до 10 мегабит (ограничение провайдера, роутеры гарантированно поддерживают скорость работы туннеля до 150 мегабит).
Клиент продаёт в России уникальное медицинское оборудование и опасается рейдерского захвата.
В датацентре одной из стран Евросоюза третьим лицом, имеющим дружеские отношения с Заказчиком, были арендованы три сервера, ПО и роутер Mikrotik с аппаратной поддержной шифрования данных. В московском офисе заказчика был установлен второй роутер Mikrotik, между роутерами был настроен шифрованный VPN-туннель (aes 256 bit). Для того, чтобы не нарушать законодательство РФ, в Московском офисе заказчика были оставлены серверы, на которых хрянятся персональные данные. На случай отключения Интернета в офисе проведён резервный канал от другого провайдера.
Вся информация заказчика, позволяющая вести основную деятельность, находится в странах Евросоюза. Средняя скорость обмена между офисом в Москве и в датацентре по результатам тестирования составила 65 Mbit/s, среднее время время задержки 35мс, туннель зашифрован (aes 256 bit). В случае отказа основного канала первого провайдера система автоматически переключается на резервный и информирует об этом техническую поддержку ZEL-Услуги. В настоящее время скорость ограничена тарифами провайдеров и составляет ~30 Mbit/s, что полностью удовлетворяет Заказчика.