Malá sieť lekárni pre potreby zberu dát predaja zo svojich pobočiek prostredníctvom lekárenského softvéru nutne potrebovala úpravu konfigurácie siete.

Portforwarding je nutnosť? Nie

Pôvodná konfigurácia siete a komunikácia lekárenského softvéru medzi pobočkami prebiehala verejnými kanálmi, na routeroch boli do sveta otvorené komunikačné porty,  RDP a samotný port pre komunikáciu lekárenského softvéru.

Klientovi boli odcudzené dáta zo softvéru, kedže zároveň používal default heslá.

Rekonfig siete tak, že pobočky lekárni komunikujú v šifrovaných tunneloch v rámci siete Internet (IPSEC).  Zakúpené a nakonfigurované routre Mikrotik.

Zároveň manažment firmy sa do firemnej siete môže prihlasovať odkiaľkoľvek prostredníctvom VPN (šifrovaného) pripojenia zo svojho zariadenia. VPN klient aplikácia beží na Windows/Mac OS, po jej pripojení sa počítač pripojí do firemnej siete bezpečným kanálom.