Об'єкти без статичних IP: як Reyee SD-WAN змінює економіку розподілених мереж

Проєкт на вісім віддалених точок по дві-чотири камери виглядає простим, доки справа не доходить до кошторису на зв'язок. І саме там починається арифметика, яка з'їдає рентабельність: статична публічна адреса на кожному об'єкті як окрема платна послуга провайдера, обладнання на точках, яке важко обслуговувати віддалено, і виїзд інженера щоразу, коли треба змінити конфігурацію.
Замовник бачить цю арифметику в щомісячному рахунку. Партнер — у собівартості обслуговування, яку заклав у договір рік тому.
Головний біль сучасних розподілених мереж
Провайдери масово перевели базові тарифи на CGNAT - своєрідну «провайдерську комуналку», коли одну публічну IP-адресу ділять між собою сотні абонентів, через що до вашого роутера неможливо достукатися ззовні. Адреси, придатної для класичного IPSec-тунелю (захищеної «віртуальної труби» між двома точками), на таких тарифах просто немає — її купують окремо, щомісяця, за кожен об'єкт.
Побутові тарифи залишаються асиметричними, а відеотрафік іде саме нагору. Тунель IPSec прив'язаний до одного WAN-інтерфейсу, тому резервний 4G-канал не підхоплює його автоматично: щоб відновити зв'язок, потрібні ручні дії.
Для торгової мережі, яка відкриває нову точку щомісяця, кожен із цих пунктів перетворюється на постійну статтю витрат і на джерело операційного хаосу. Для інтегратора — на непрогнозовану собівартість обслуговування.
Що пропонує AnyLink замість класичних тунелів
AnyLink — функція SD-WAN на обладнанні Reyee, де контролером виступає хмара Ruijie Cloud, а роль CPE на об'єктах виконують роутери серії RG-EG. Кожен роутер прив'язується до проєкту в хмарі й отримує конфігурацію звідти, без ручного налаштування на місці. Тунелі будуються поверх звичайного інтернет-каналу — включно з приватними адресами за NAT, за умови сумісного типу NAT у провайдера.
Роутер може працювати основним шлюзом об'єкта або в режимі by-pass (транзитному режимі «невидимки») — коли на точці вже стоїть роутер провайдера, який за умовами договору чіпати не можна, і наш пристрій просто пропускає трафік через себе. Другий сценарій закриває всю категорію проєктів на вже збудованій інфраструктурі, де раніше довелося б домовлятися з провайдером про заміну обладнання.
Мінус зайві витрати: як AnyLink змінює фінансову модель проєкту
Щомісячна плата за публічну статику. Це головна позиція, яку прибирає AnyLink: тунель піднімається між приватними адресами, тому купувати статику на кожен об'єкт не потрібно — за умови, що тип NAT у провайдера це дозволяє. Для мережі з десяти точок ідеться про рядок, який замовник бачить у рахунку кожного місяця протягом усього строку експлуатації.
Місце реєстратора в проєкті. Централізований запис змінює конфігурацію: замість окремого пристрою на кожній малій точці — потужніший вузол у центрі, розрахований на сумарну кількість каналів. Для об'єктів із двома-чотирма камерами це прибирає з кошторису дрібне обладнання, яке дорого обслуговувати віддалено. На великих майданчиках локальний реєстратор залишається базовим сценарієм: там вимоги до глибини архіву вищі, а канал рідко буває вузьким місцем.
Виїзди інженера. Конфігурація приходить із хмари, стан мережі видно на дашборді. Частина робіт, які раніше означали дорогу на об'єкт, стає віддаленою процедурою. Для сервісного договору це прямо впливає на маржу.
Обладнання, яке скидають самі. Типова історія віддаленого об'єкта: хтось змінив пароль, хтось натиснув reset — і налаштування зникли. Централізоване керування через хмару робить конфігурацію відновлюваною без виїзду, а сам факт зміни видно на дашборді.
Строки запуску нової точки. Шаблони й пакетна доставка конфігурації переводять підключення з інженерного проєкту в повторювану процедуру. Мережа, яка відкривається щомісяця, отримує передбачуваний строк, а партнер — можливість планувати ресурс наперед.
Чекліст перед договором: що перевірити до продажу рішення
Два обмеження варто перевірити до того, як рішення потрапить у комерційну пропозицію.
Тип NAT у провайдера. AnyLink легко проходить через Full Cone (умовно, «відкриті ворота» провайдера), Restricted Cone і Port Restricted Cone. Натомість Symmetric NAT («глухий паркан», що жорстко блокує нестандартні підключення) суттєво впливає на побудову тунелю — за даними вендора, саме цей тип створює основні проблеми.
Тип NAT перевіряється на checkmynat.com, і зробити це треба до підписання договору, а не після монтажу.
Вузьким місцем зазвичай стає канал провайдера, а не роутер. Чотири камери по 4 Мбіт/с дають 16 Мбіт/с постійної віддачі з об'єкта — базові моделі з 80 Мбіт/с тримають це із запасом. А от upload на побутовому тарифі такий запас має рідко, тому рахувати треба саме його. Робочих сценаріїв два: віддавати в центр субпотік і тримати локальний запис на картці в камері, або централізувати повністю там, де канал це витримує. Розрахунок робиться під конкретний об'єкт.
Як підбирати обладнання?
Дивитися треба на два параметри одночасно: скільки філій тримає модель і який у неї SD-WAN throughput (реальна пропускна здатність тунелю — тобто скільки мегабіт відео чи касового трафіку пристрій здатен «перетравити» за секунду без зависань). Окремо варто тримати в полі зору серію EG400: вона закриває розрив між 64 і 300 об'єктами — типовий розмір мережі, де EG300 уже впирається в ліміт філій, а EG700 надлишковий.
Серія EG105G-V3, EG105G-P-V3, EG105GW(T), EG209GS, EG210G-P-V3
- Типова роль: стандартний об'єкт.
- Можливості: підтримують до 8 філій, пропускна здатність SD-WAN — 80 Мбіт/с.
EG105GW-X
- Типова роль: велика точка або центр невеликої мережі.
- Можливості: підтримує до 32 філій, пропускна здатність SD-WAN — 300 Мбіт/с.
Серія EG305GH-P-E, EG310GH-P-E, EG310GH-E
- Типова роль: центр мережі до 64 об'єктів.
- Можливості: підтримують до 64 філій, пропускна здатність SD-WAN — 300 Мбіт/с.
Серія EG406XS, EG406XS-P
- Типова роль: центр мережі до 100 об'єктів.
- Можливості: підтримують до 100 філій, пропускна здатність SD-WAN — 750 Мбіт/с.
EG710XS
- Типова роль: центр великої мережі.
- Можливості: підтримує до 300 філій, пропускна здатність SD-WAN — 1100 Мбіт/с.
EG1510XS
- Типова роль: центр великої мережі.
- Можливості: підтримує до 1000 філій, пропускна здатність SD-WAN — 1200 Мбіт/с.
Загальне правило: на об'єкті throughput рахується під трафік камер і кас, у центрі — під суму всіх тунелів.
Цільові сценарії: від мереж магазинів до віддалених складів
Рішення добре лягає на проєкти з такими ознаками:
- від трьох до кількох десятків віддалених об'єктів із невеликою кількістю камер на кожному;
- безлюдні або малолюдні майданчики, де немає кому обслуговувати обладнання: виробничі цехи, склади, будмайданчики, зарядні станції для електротранспорту, поштомати, сільськогосподарські об'єкти;
- замовник уже платить за статичні адреси на точках або отримав від провайдера відмову через CGNAT;
- мережа, що зростає: нові точки відкриваються регулярно, і кожне підключення сьогодні робиться вручну;
- до відео на об'єкті додається інший критичний трафік — POS-каса, термінал, гостьовий Wi-Fi;
- на точках уже стоїть обладнання провайдера, яке не можна замінювати (сценарій by-pass);
- сервісний договір, у якому виїзди інженера з'їдають маржу.
Проєкти, де варто зупинитися й порахувати окремо: об'єкти з вимогою до повного FullHD-архіву в центрі, майданчики з великою кількістю камер, а також випадки, коли архів має юридичну вагу.
Кейси з полів: як AnyLink показав себе на реальних об'єктах
Дані нижче надані вендором за результатами проєктів партнерів Ruijie.
Nama & Injaz, Саудівська Аравія. Головний офіс і 9 філій, 80 IP-камер. До переходу — Site-to-Site VPN на фаєрволах із латентністю понад 60 мс і завислим відео. Після встановлення 10 роутерів EG латентність знизилася до 19 мс, робота йде на приватних адресах.
RAYA Group (Aman RAYA), Єгипет. Найбільше з відомих упроваджень: розгортання на понад 550 філій, з яких на момент підготовки матеріалу підключено близько 90. Показовий приклад того, що рішення масштабується за межі десятка точок.
Zi-Chao Fresh, Китай. П'ять торгових точок, де POS і відео критичні однаково: 5 мс у середньому, всі точки на одному дашборді, розширення новими магазинами через шаблони.
Спільне в усіх трьох — перехід із класичного Site-to-Site VPN на фаєрволах і відмова від публічних адрес на об'єктах. Це і є типовий профіль проєкту, який має сенс пропонувати.
Статус рішення та перший крок
Бета-тестування AnyLink стартувало у вересні 2024 року і, за матеріалами вендора станом на 2026 рік, триває. Політика Ruijie передбачає, що проєкти, підняті під час бети, зберігають безкоштовне користування після її завершення. Актуальний статус варто підтвердити перед комерційною пропозицією.
Оскільки функція розвивається, для об'єктів із високими вимогами до збереження архіву розумно почати з пілота на двох-трьох точках і залишити локальний запис як резерв. Це дає замовнику підтверджений результат на власній інфраструктурі, а партнеру — аргументи для наступної фази.
Наші спеціалісти допоможуть підібрати моделі RG-EG під конкретну кількість об'єктів і профіль трафіку, порахують throughput для центру й точок, підкажуть, як перевірити тип NAT у провайдерів замовника, і нададуть необхідну інформацію для комерційної пропозиції. Актуальна наявність і ціни — у B2B-кабінеті VIATEC або у вашого персонального менеджера.