Краснодар
+7 861 299 51 51
+7 861 299 51 51

Интернет для ресторанов и кафе: гостевой Wi-Fi, онлайн-кассы и системы доставки

Назад к списку
Интернет для ресторанов и кафе: гостевой Wi-Fi, онлайн-кассы и системы доставки

Ресторанный бизнес критичен к качеству связи: кассы и эквайринг требуют стабильного канала, агрегаторы доставки — доступности API, видеонаблюдение — предсказуемой сети, гостевой Wi-Fi — корректной изоляции. Ниже — требования к архитектуре, которые обеспечивают непрерывность сервиса и контроль рисков.

Для выбора входящего канала и SLA используйте решения категории корпоративный интернет с резервированием.


Функциональные домены сети HoReCa

  • POS/онлайн-кассы/эквайринг. Жёсткие требования к доступности и задержке, минимальный джиттер и гарантированная полоса.

  • Системы доставки и агрегаторы. Стабильный исходящий канал, предсказуемый NAT, белые списки доменов/адресов API.

  • Гостевой Wi-Fi. Изолированный контур с каптив-порталом, учётом и ограничениями полосы.

  • Операционные сервисы. ERP/склад, учёт, цифровые меню, табло заказов, мультимедиа.

  • Безопасность и CCTV. Сегмент камер/IoT, управляемый доступ, журналирование.


Сегментация и политика доступа

Базовая модель — Zero-Trust с раздельными VLAN и L3-ACL:

  • VLAN POS/эквайринг (строгие egress-правила: только к API эквайера/ОФД/фискализации).

  • VLAN Delivery/Back-office (интеграции с агрегаторами, учёт, меню).

  • VLAN Guest Wi-Fi (полная client-to-client изоляция, только интернет).

  • VLAN IoT/CCTV/табло (доступ лишь к NVR/служебным сервисам).

Проектирование L2/L3-схем, IP-планов и QoS удобно выполнять в рамках услуги проектирование и настройка локальных сетей (LAN/VLAN/QoS).


Входящий канал и отказоустойчивость

  • Dual-WAN: основной проводной канал + независимый резерв (вторая оптика/РРЛ/5G).

  • Health-checks: ICMP + HTTP/DNS к целевым точкам (эквайер, ОФД, агрегаторы).

  • Политики фейловера: мгновенное переключение без «дребезга» возврата; POS/эквайринг — в приоритете.

  • SLA: целевой аптайм не ниже 99,5–99,9%.


Гостевой Wi-Fi: политика, аутентификация, UX

  • Отдельный SSID Guest с каптив-порталом (SMS/ваучер), ограничение скорости и времени сессии.

  • WPA3-Enterprise/802.1X для служебного SSID персонала; принудительная изоляция гостей.

  • Контент-фильтрация и SafeSearch для снижения юридических рисков.

  • Радиопланирование: приоритет 5/6 ГГц, ограничение мощности, балансировка клиентов.
    Подробнее — Wi-Fi для офисных пространств и залов.


Онлайн-кассы, ОФД и эквайринг

  • Egress-контроль: белые списки доменов/адресов ОФД, эквайеров, платежных шлюзов.

  • Минимизация изменений NAT при фейловере; при необходимости — фиксированный публичный IP.

  • QoS: гарантии полосы и приоритет поверх гостевого трафика и мультимедийных потоков.

  • Мониторинг: алерты по доступности ОФД/эквайера, время ответа, доля ошибок.


Системы доставки и интеграции агрегаторов

  • Стабильный исходящий канал и предсказуемый DNS-резолвинг.

  • Политики API: отдельный профиль фаервола к доменам агрегаторов; контроль таймаутов и ретраев.

  • Кэширование/облегчение трафика для статических ассетов цифровых меню и табло.

  • Аудит логов: транзакции заказов, вебхуки, причины повторных попыток.


Телефония: приём заказов и контакт-центр


Видео, табло, «умные» устройства

  • CCTV в отдельной VLAN; исходы в интернет — только к доверенным облакам (при необходимости).

  • Учёт суммарного битрейта и план хранения архива; запрет P2P/UPnP.

  • Табло, панели, принтеры — доступ только к нужным службам; мониторинг доступности.
    Монтаж и подбор оборудования целесообразно вести вместе с сетью: установка видеокамер.


Безопасность и соответствие

  • UTM/NGFW: IPS, анти-ботнет, Geo/ASN-фильтры, DoS-профили.

  • Журналирование: лог-менеджмент с привязкой событий к субъектам (гости/персонал/сервисы).

  • Управление доступом: минимум локальных админ-прав, MDM/UEM для корпоративных устройств.

  • Прошивки и патчи: регламент обновлений вне пиковых часов.


Метрики качества и операционные регламенты

Целевые ориентиры:

RTT до ключевых облаков/эквайеров — 20–50 мс; потери — ≤ 0,3% (идеально ≤ 0,1%) для POS/VoIP; джиттер голоса/VC — ≤ 15 мс; Uptime внешней связи — 99,5–99,9%+; airtime в зале — < 70% в часы пик.

Эксплуатация:

Дашборды по сегментам (POS/Delivery/Guest/Voice/CCTV); еженедельный отчёт об инцидентах; ежеквартальный тест фейловера; окна обслуживания с уведомлением управляющего/смен.


Внедрение: опорный план

Обследование: схема СКС/стойки, RF-съёмка, инвентаризация POS/агрегаторов.

Проект: VLAN/ACL, QoS-профили, WAN-резерв, каптив-портал, белые списки.

Развёртывание: граница/ядро, Wi-Fi-контроллер, политики безопасности, документация.

Приёмка: акты замеров (RTT/потери/джиттер), стресс-тест, проверка сценариев POS/доставки/телефонии.

Эксплуатация: мониторинг, регламенты обновлений, отчётность SLA.


Итог

Сеть ресторана должна гарантировать непрерывность POS/эквайринга, устойчивость интеграций с агрегаторами, безопасный гостевой Wi-Fi и управляемость IoT/CCTV. Практически это достигается раздельными сегментами, жёсткими egress-правилами, приоритизацией критичных сервисов, резервированием каналов и регулярным мониторингом. Такой подход снижает операционные риски и стабилизирует ключевые показатели — от скорости обслуживания до конверсии доставки.

Вам нужна помощь?
Вам нужна помощь?