Ничего принципиально сложного в роутером я не увидел. Линукс, как Линукс.
Но, сам микротик мне не особо зашёл.
Сильно переоцененная в гик сообществе игрушка. Пытающаяся стать сектой, Аля сиська.
Вопрос... А собственно а минусы какие?
Мне нравится что как раз стандарт по настройке. А не эта хрень что каждый роутер своя прошива и приходится разбираться что и как, да потом писать свои костыли.
А микрот, кстати научился udpxy? Просто пару лет назад точно не было. А после я как-то уже и не вспоминал про это.
Линукс кастрированный, без возможности расширения функционала.(виртуалка- не в счёт, стремный костыль, который, к тому же, аппаратно ограничен микроскопическим объемом ПЗУ).
90% современных роутеров через ssh настраиваются абсолютно одинаковыми линуксячьими командами.
Мое личное мнение- время отходить от специализированных роутерных систем, уже лет 5-10 как.
Пора уж роутерам из коробки иметь гиг ПЗУ, гиг ОЗУ и работать под взрослыми системами. Копейки же стоит. Да и процы уж года три АРМ x64 могут и ждут этот гиг. Там и 16 прожуёт.
Секундочку. У вас сейчас к чему конкретно претензия? К роутер ос или к какой-то конкретной модели микрота?
Вот, конкретно, а зачем гиг пзу и озу? Просто чтоб раздуть ценник и увеличить энергопотребление?..
Вот, конкретно, а зачем гиг пзу и озу?Ну например адреслист на 200тыс. и нет вашего гига ОЗУ. Сталкивался, плакал, поборол.
Ну здесь все-таки больше речь про SOHO-версии Микротиков, а адрес-лист на 200к записей это уже уровень корпорации.
Но и у Микротиков есть линейка CCR как раз для таких задач
Вот я чёт не понял. Это же уже скорее корпоративная задача. Тут у меня вопрос - зачем в каждый роутер пихать гиг озу пзу? Просто вы - покупаете с гигом, с двумя...
Ну например надо быть ебанутым, что бы хотеть от железки того, для чего она не предназначена.
Давай угадаю: купить подешевле и натягивать сову на этот глобус- это твоя работа? Сочувствую.
К роутерос. В которой нет даже opkg, не говоря уже о поддержке стандартных синтаксисов линуксячьих скриптов.
Зачем гиг в роутере? Чтобы вставала большая система по выбору юзера. Чтобы не использовать костыли из прошлого века типа файловых систем со сжатием. Для стандартизации в конце концов.
Потребление энергии мизерное. Удобство, ну, как обычный линуксячий комп настраивать. С поддержкой репозиториев и готовых решений по настройке с гитхаба.
Смотрите. Если всё так просто работает и это надо не только вам. Так организуйте компанию. Просто ну вот моё мнение что оно как-то нафиг не надо.
А вот какая прошивка настраивается по линуксячему убобно не роутер ос?..
Я правда не сетевик то, а девелопер, могу много чего не знать. Подскажите что потыкать.
В частности - виртуальный вот роутер. Я использую как раз у себя на сервере роутерос. Что вы порекомендуете?
чел анекдот напомнил
Купили как-то суровым сибирским лесорубам японскую бензопилу.
Собрались в кружок лесорубы, решили ее испытать.
Завели ее, подсунули ей деревце.
«Вжик» — сказала японская пила.
«У, бля...» — сказали лесорубы.
Подсунули ей деревце потолще. «Вж-ж-жик!» — сказала пила.
«Ух, бля!» — сказали лесорубы.
Подсунули ей толстенный кедр. «ВЖ-Ж-Ж-Ж-Ж-Ж-Ж-ЖИК!!!» — сказала пила.
«Ух ты, бля!!» — сказали лесорубы.
Подсунули ей железный лом. «КРЯК!» — сказала пила.
«Ага, бля!!!» — укоризненно сказали суровые сибирские лесорубы! И ушли рубить лес топорами…
по факту в SOHO сегменте лучше нету, так чтобы
1) недорого
2) стабильно потому что и железка и софт имеет один поставщик -- это вообще дефолт правило выбора в любой сфере
3) длительный суппорт в плане обновлений софта
4) есть нормальная аппаратная разгрузка шифрования (на более свежих arm)
5) все линукс бейсед так что можно без поллитры разобраться без мануала
6) достаточно гибкая по сетевой части (а это сетевой девайс а не вот
эти opkg собери троллейбус из буханки жпг) аля половить на ходу траффик с трансляцией в ваершарк чтобы понять че там за херня в сети происходит за пару сотен км чтобы не ехать далеко, это вообще сильно выручает частенько
по факту как все длинкотплинки заменили на микротики одной головной болью стало меньше
сисадминю-аутсорсю 10 лет уже
Ну я как-бы примерно так же считаю. Но вот вопрос в том что мы можем ошибаться. И возможно есть что-то гораздо более удобное.
В том то и дело что работает со скрипом и настраивается неудобно.))) Об этом предыдущий оратор тактично отмалчивается. Стандарта нет, удобства нет, Васяны забивают на свои пакеты, баги не исправляются годами. Этот товарищ, судя по всему, просто играется, а не работает с сетью. Иначе, уже бы хлебнул говна и пел совсем другие песни. А есть ещё высокопроизводительные железки на асиках со своей уникальной архитектурой. Которые даже 10 летней давности по сетевой производительности затыкают за пояс любой x86, что уж говорить про арм. Впрочем, это темы не касается. )) Конкретно в вашем случае посоветую посмотреть на pfSense. Во первых, он бесплатен в отличие от Микротика. Есть огромное коммюнити, есть платная поддержка. И это реально используют много где в проде.
Есть решения. Тот же пирожок был упомянут во втором сообщении. И это, действительно, очень круто. Полноценный apt с debian репозиториями на роутере решает. Такому подходу уже давным давно пора в массы.
Какая прошивка настраивается удобно? Перечислю.
AsusWRT
NDMS(на кинетиках из коробки)
OpenWRT и ее форки(ставится много куда)
Они все настраиваются по линуксячьи стандартно, через ssh/или scp правкой стандартных и простых конфигов.
С какой целью ты используешь виртуальный роутер?
(И да, не выкай, пожалуйста, а то я ощущаю себя не в интернете, а на собеседовании)
Я тебе по секрету скажу - микротик настраивается через SSH, стандартными командами.
winbox такой специализированный ssh графический терминал, можно им не пользоваться.
Я знаю. Но, команды там не особо стандартные.
Что касается винбокса- мне, вааще не совсем понятно нахрена оно надо. Есть терминал. Специалисту- достаточно.
А ставить микротик неспециалисту- троллейбус из буханки. Который не сможет обеспечить функциональность современного роутера. Который, технически, может работать годами, но, все равно, требует частых обновлений из за найденных cve в рос.
Я знаю. Но, команды там не особо стандартные.
Ты сразу на cisco, juniper, HP, zyxell, huawei, кинетик наехал. А не много ли ты на себя берешь?
А ставить микротик неспециалисту- троллейбус из буханки
Ни кто не заставляет не специалистов ставить микротик.
Да. Претензии в той или иной мере есть к каждому из них. Синтаксис должен быть унифицирован. К кинетику в меньшей степени(там можно унифицировать синтаксис с Линуксячим)
Ну там, unix way, posix и все такое.
Не на стремлении к универсальности/унификации ли стоит сам юникс? Плодить секты- зло.
Внутренняя сеть. Настройка узлов множества виртуалок, настройка мостов и прочей хрени. Куда, как и почему должен идти трафик.
Всё понятно. Очередной любитель понаставить пакетов от Васяна и притащить на роутер трансмишены, длна и прочие астериски. А потом искать куда утекает память. Осознание того, что роутер должен заниматься только сетевыми задачами, не пришло. А значит серьёзных задач не было. В Микроте изкаробки есть всё для сетевых задач, и главное, это всё нормально работает и обновляется в отличие пакетов от Васяна.
Роутеры Cisco семейства ISR посмотрят на Вас с некоторой иронией:
тянет E1, VoIP, TFTPD, бонусом еще немного разнообразной фигни
Одни из дорогих на рынке (были до февраля)
Ну как тянет... ISR тянет Е1 с двумя дополнительными модулями - собственно E1 и PVDM. И на стоимость самого позорного бу Е1 модуля https://shop.nag.ru/catalog/00002.marshrutizatory/33635.mars... можно купить отдельную железку для Е1 если он так нужен. На на стоимость PVDM4 можно будет еще и скажем телевизор в дом поставить.
Кому должен?
Если роутер выполняет серверные функции- это прекрасно.
Если сталкиваешься с утечками памяти выбирай пакеты лучше или правь прямоту рук.
Судя по модели процессора и количеству памяти это Cloud Core Router 1036
Памяти много нужно для огромного количества соединений. Трекинг соединений жрёт, ВПН-ы жрут... любой пук жрёт память
Попсовый- да.
В плане настроил-забыл подтянулся уже много кто.
Даже openwrt, при всем своем несовершенстве(Люся, которую охота закопать,squashfs которой давно место на свалке), предпочтительнее для меня. Пакетный менеджер/opkg очень помогают.
В плане функционала за цену, например, простенькой точки доступа, тот же banana pi r предлагает устройство, на котором без костылей крутится Дебиан.
Разницу между полноценным Дебианом и ros огрызочком пояснять, надеюсь, не нужно.
На длительных дистанциях из потребительского сегмента это капец лотерея. Я тоже какое-то время считал, мол, уже почти все можно на openwrt прошить да настроить, в чем проблема, железо же сейчас норм. Ага, когда у тебя умирает на ровном месте какой-нибудь преднастроенный кинетик на vpn-узле за 1000км (а казалось бы, надежная вещь), тут уже встает интересный вопрос. В том же малом бизнесе сплошь и рядом стоит что-то из сегмента SOHO. И по опыту я уж лучше куплю из этого сегмента один раз микрот, посижу настрою, и потом уже можно рассчитывать на что-то наподобие настроил-забыл. И часто забывают одно из их главных преимуществ -- регулярные обновления.
Микротики и кинетики абсолютно одинаково умирают.
Они банально из одних и тех же компонентов сделаны.
Схемотехника разная.
Микротик не экономит на специалистах, создающих железо, не экономит и на запчастях.
А вот с кинетиком не всё так просто.
Опять какой-то бред.
Домашние микротики - в ценовой категории средних рутеров, при этом они шире функционально, но сложнее в настройке. Это не железка для каждого, кто решил из кабеля вифишечку сделать, понятное дело, хотя и с этой функцией оно справится "на ура ".
Не надо за людей переживать, не тот уровень трат.
Рассказ про "заряженный крузак" сам по себе- смех.
Даже не спрашиваю, какая машина - твоя.
У меня в управлении сейчас один дешёвый микротик. На телефоне -винбокс. Под рутером- сеть , специфическая, но суть в том, что мне нужен проброс rdp на каждую машину внутри.
Сколько времени занимает включение перенаправления портов через винбокс на андроиде? 4-5 секунд. А сколько времени займёт эта операция на всеразличных openwrt/ddwrt и через "суперприложухи" разных вендоров? И вроде бы "ой надо редко", но это неотъемлемая часть safety и security, только идиоты будет постоянно светить портами наружу.
Сколько времени занимает включение перенаправления портов0 секунд.
открой для себя Port knocking
Ой ёйоооооб твою, ты просто раскрыл мне глаза, о гуру :)
Что за поганая привычка создавать видимость "эксперта" там, где не просят? Я спрашивал, как сделать иначе? Нет. Может, я говорил, что тупой и личинка админа? Нет. Или, может быть, я просил уроков? Тоже нет!
Открой для себя реальность.
Каждому методу -своё применение, обоснованное целой кучей факторов, которых ты не видишь, например.
Дык, обычные сектанты. Там по обучению все сделано по образу и подобию сисек.
Сетевой маркетинг на марше. Пылесосы Кирби от мира ит.
И близко нет, но вам нравится упрощать и сводить всё к примитивам.
И пример с кирби какой-то наркоманский - ну давай, сравни цены микротиков с сиськой.
При том, что кирби - реальная секта под логикой "дорого потому, что эксклюзив " и MLM- структурой. Сравним цены сисек и микротика?
А у микротика нет никакой секты. Для среднеформатных задач просто нет решений лучше. Для дома - да, они сложнее в использовании, это уровень или "включил и забыл", или "ёбивоюматькакмнепроброситьRDPчерезэтухуйню".
Понятно, что второй вариант нужен гораздо реже, но в целом микротик для тех, кто хочет секса.
Это не делает его плохим только лишь потому, что у тебя с сексом плохо, и секса ты не хочешь.
Каждой задаче- своя железка. Возможностей микротика на таком же по цене железе в другой обёртке найти не просто, подводных камней миллион. С микротиком можно обойти любой такой камень. В этом их сила.
Стабильность оставим за скобками, но с этим у них проблем нет.
А ебанутые есть везде, сейчас бы из-за этих 10% потных волосатых "сетевых специалистов" рисовать какую-то "секту".
Да, во второй и четвертой версии(в третьей нет вайфая, но, есть дополнительный m2, чтоб ты сам мог поставить платку от ноута по своему вкусу)
В актуальной стоит mt7615 4x4
и большой список "платок от ноута" поддерживается дебианом?
целиком ноут нужно покупать или "платки от ноута" так продаются?
сколько стоит такая "платка от ноута"?
Все платки на мозгах от intel, qualcomm, mtk работают под линуксом замечательно из коробки.
Другие, если честно, не в курсе.
Интел квалкомм и МТК(только вайфай отдел, который бывший ралинк) поддерживают свои устройства образцово, других не надо.
Платок валом на ебеях, Али, авитах. Если смотреть не на самые свежие- копейки стоят.
Но, это частный случай, с третьей версией. Я бы ее настоятельно не рекомендовал т.к она сделана хоть и на мощной, но, все таки, не роутерной платформе(а через это не дружит аппаратные разгрузки nat, например.
Банановые пирожки круты своим функционалом.
Вот, например, дешёвая версия стоимостью менее сотни баксов(bpi r64):
SFP нету, зато за каким то хером 40 pin GPIO, SATA BT5.0
Это какой то пионерский колхоз.
Я щетаю - в маршрутизаторе вообще wifi вреден, ибо маршрутизатор должен стоять в дальнем железном заземленном экранированном шкафу с серверами, а wifi должны раздавать несколько acces point стоящих (на виду) в тех местах где нужен хороший сигнал.
Совместить роли маршрутизатора и wifi AP, это значит в центр квартиры тащить много проводов, а это не хорошо с эстетической точки зрения.
Роли микросервера и гипервизора виртуалок на слабом процессоре маршрутизатора - это тоже извращение возникающей от союза нищеты и скуодумия.
Не хватает только добавить роли смузиблендера и 3д принтера. Вот тогда это будет законченная "мечта".
Есть там 5ггц. Совмещённый с 2.4
SFP есть в более дорогой модификации, две штуки.
2-4 кортекса а53 в современных роутерных чипах существенно производительные, чем те одноголовые компы, за которыми я провел лучшие годы жизни. А уж 72/73 кортексы в современных моделях- эт вааще песня.
Потому не могу их недооценивать.
Торрентики даже двухголовый кортекс 53 качает кубитторрентом мегабит эдак 700 в секунду.
Что касается вайфай встроенного в роутер- это запрос рынка. Не нравится- отключи. Платформа подразумевает, что он должен быть.
Торрентики даже двухголовый кортекс 53
Качать торренты маршрутизатором? а что будет когда 8ТБ диск посыплется? оставаться без интернета, пока чекдиск не закончится?
Странное.
Не нравится- отключи.
Если я отключу, мне вернут деньги за не используемое железо?
Почему нет?
А что касается чекдиска, эм, Линукс, так то, многозадачная система.
И чекдиск практически никак не отражается на ее работе на современном железе. Хотя я не помню когда у меня сыпался диск.
Отключишь- не вернут.
Роутерные мозги подразумевают вайфай модуль на soc, как типовое решение. Оно изначально там есть. Как и блютуз. Не вижу в этом ничего плохого.
В микротиках точно также.
Разница только лишь в том, что там интерфейсы не разводят.
то есть можно к микротику подключить накопитель, и он будет качать торенты, прямо на него?
не корректно, у меня простой микрот лайт, он тоже не умеет.
да и проще под это отдельную точку доступа, у микротов wifi как правило так себе
Днс отдельная тема. Они сначала цены задрали, потом (после окрика) снизили обратно, но перестали реально отпускать товар. Висит груша, нельзя скушать. Как прямо сейчас дела обстоят - не знаю, нона их цены ориентироваться перестал.
Сейчас цены на микротик смотреть не имеет смысла. Микротик в россию официально не поставляется. А перекупы рисуют цены в 5 - ∞ раз больше реальных.
но если смотреть с точки зрения настроил-забыл, мастхэв
Ну хз, тут у меня в одном телеграм чатике вопросы по микротикам всплывают стабильно раз в месяц-два. То вайфай мозг ебет, то новая прошивка что-то сломала, то еще что нибудь. А обладателей микротов там у нас всего три человека.
настроил-забыл подразумевает и перестать обновлять систему. Ну и как wi-fi микроты так себе. Правда юбики как МСЭ намного хуже чем микроты как wi-fi. А глобально - да, иногда обновления ломают системы. Недавно коллега со старой работы консультировался почему серверная ферма начала глючить. Разъехались мак и арп таблички, просто обновили софт на коммутаторе ядра, само ядро это Juniper за несколько миллионов...
настроил-забыл подразумевает и перестать обновлять систему
Чтобы потом ходить гуглить "как отстегнуть свой роутер от ботнета Mēris", угу.
Не, я не спорю, микротики хороши. Но вот прям "настроил-забыл" это чаще про более простые решения, которым действительно один раз настроят соединение с провайдером, без извращений, и всё, дальше оно годами молотит в шкафу в прихожей.
Ну давайте для интереса посмотрим что по уязвимостям других вендоров
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=zyxel
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=dlink
Или главное не в мерис, а на остальное похрен? Эксперты такие эксперты...
Я свой превратил в тупой свитч, на место роутера поставил первый попавшийся под руку хуавей. Стоит забыть про этот микротик, как он напоминает о себе участием в очередном ботнете...
Ну такой себе "Линукс, как Линукс.". От него там только ядро по-сути. Шелла нет обычного, только командный интерфейс и скрипты свои. Софт никакой поставить нельзя и т.п. Он ближе к Cisco, чем к Linux дистрибутивам по-сути выходит.
А сравнивать надо их не с Linux и сложными сетями, а скорее с другими роутерами или коммутаторами. И тут Mikrotik в целом сложнее за счет куда большей гибкости настроек. Соб-но за 2ое его и любят.
Там от линукса только ядро. Свой интерфейс и т.п. Нельзя как в OpenWRT поставить пакеты, запустить bash и т.п.
Плюс. Я зашел посмотреть что тут страшного такого, как на скрине. А автор просто не усвоил конфигурацию и начал мемы гнать? Ну пиздец. Я не админ, обычный программист, ну 12 лет опыта, но это не моя даже компетенция, ничего сложного не видел. Возможно @i.stas стоит подумать над своей компетенцией и поработать над чем попроще.
Хорошо отношусь к микротикам (использовал, когда ещё был домпровайдером 100500 лет назад, с радиодинком на мегабит), но над картинкой поржал.
Хорошо же.
Во во. Понравился тотальный разъёб микрота от этого парня. https://vilianov.com/hard_upgrade/kak-ya-poproboval-router-m...
Действительно, у них даже нормального вайфай со всеми протоколами нет (я уж не говорю про фичи типа торрентокачалки, DLNA и прочего медиа типа NAS), а всё лезут в продажи именно типа роутеров для дома.
Ну у этого товарища свой джихад с микротиками. Как и любой фанатик он крайне необъективен в теме где у него джихад. Глобально его ненависть к микротам касается того что микроты слишком открыто показывают ему что он не мега-профи в сетевом оборудовании а эникейщик нахватавшийся умных слов. Ну и второй момент - он приверженец идеологии что домашний роутер должен уметь делать все подряд одинаково плохо а микротики считают что устройство должно уметь выполнять только свои прямые функции но хорошо. Правда справедливости ради - вафля у них позиционируется как прямая функция но работает так себе... Имхо все же надо разделять оборудование и AP должен заниматься wi-fi, МСЭ - разделением и контролем сетей и сервисами - отдельный сервис. Можете конечно рассказывать что торрентокачалка и DLNA на роутере это топ но поверьте - он и в подметки не годится нормальному сервачку с Plex, transmission, adguard home и прочим прочим прочим.
Понравился тотальный разъёб микрота от этого парня
В чем разъеб? корпус не понравился? коробка скучная? в вебинтерфейсе слова непонятные?
Микротик был хорош тем, что много умел за небольшие деньги, при этом был совершенно стандартен и продавался в любом магазине. Не надо было подбирать бытовые роутеры под openwrt или колхозить что-то из одноплатника. Купил, настроил, работает.
А беда микротика (ну, кроме того, что вайфай относительно убогий) - это фанаты, которые пытаются сделать его в каждой бочке затычкой.
Ко мне не один раз обращались те, кому впарили микротик, а затем юзер оставался один на один с этим монстром. Пусть даже сейчас в микротиках есть визард для первоначальной настройки, по простоте использования он с зухелем или тплинком не сравнится.
Нормальные аппараты у микротика и оценка объективная учитывая цены и качество. Игрушка у тебя между булок , а микроты хорошая тема. Лишь бы чо то сказать выставляя себя умником
Обычные Сохо погремушки с ограниченным софтом. Проприетарным(в нарушение gpl) и сильно дырявым, что создаёт проблемы для окружающих.(любимцы хакеров, основа крупнейшего ботнета в истории)
Однако, сектанты будут защищать свою прелесть стирая пальцы.
Так ты бери аппарат в соответствии с требованиями. А так взял наверное rb hap и на танцевал с бубном
У вас ник "Ivanov.A", а подписываетесь "Аля сиська"
Кажется кто-то купил себе костюмчик ;)





IT-юмор
7.1K постов53.2K подписчиков
Правила сообщества
Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору