3524

Настройка роутера Mikrotik

Конечно, обучение юниксу -- это постель из роз, но серьезная работа с mikrotik -- это ложе  из колючей проволоки.

Настройка роутера Mikrotik

IT-юмор

7.1K постов53.2K подписчиков

Правила сообщества

Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору

Вы смотрите срез комментариев. Показать все
474
Автор поста оценил этот комментарий

Помню видел отличный коммент насчет Микротика, когда еще не было Quick Set:


Плюсы: Можно настроить абсолютно все

Минусы: Нужно настроить абсолютно все

раскрыть ветку (126)
70
Автор поста оценил этот комментарий

В первоисточнике это было про линукс.

24
Автор поста оценил этот комментарий

квик сет мало чего даст. работать будет, но весь смысл потеряется.

раскрыть ветку (120)
34
Автор поста оценил этот комментарий

Квик сет позволяет обычному пользователю, без знаний таких страшных слов как NAT, Src-NAT, Masquerade и тд. хотя бы базово настроить стабильную железяку. Микротик уже не позиционирует себя как железки для предприятий и бизнеса, они поняли, что и в сторону обычных юзеров нужно расширяться

раскрыть ветку (112)
17
Автор поста оценил этот комментарий

смысла нет покупать микротик и ограничиваться квиксетом.

раскрыть ветку (96)
51
Автор поста оценил этот комментарий

С фига ли, иной раз нужно быстро запустить инет и опционально вафлю, о остальное можно уже вдумчиво потом.

Или иногда он ставиться на перспективу, я когда на работу его брал то до нормальной настройки балансировки, для двух провайдеров, руки только через пол года дошли...

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

поддерживаю. Я когда первый микрот себе взял, у меня первый конфиг весил килобайт 30. Сейчас за двести

33
Автор поста оценил этот комментарий

Я лично сижу на микротиках из-за их надёжности. А глубокая настройка мне нахой не нужна, квиксет выручает

раскрыть ветку (31)
7
Автор поста оценил этот комментарий
Подтверждаю! Hap ac2 для нужд двухкомнатной квартиры за глаза, все летает, настроил один раз года 3 назад и забыл про него.
раскрыть ветку (2)
4
Автор поста оценил этот комментарий

именно его же и использую сейчас. правда он стал перегреваться наверное и глючить. Обновил его до RouterOs 7 и проблема ушла

раскрыть ветку (1)
Автор поста оценил этот комментарий
Хм. Ну у меня нагрузка на сеть скромная, но может тоже обновлюсь чисто по приколу, чтоб было
1
Автор поста оценил этот комментарий

Прежний роутер был микротик, но без wifi6. Решил купить новый, посмотрел цены, купил сяоми роутер чуть больше чем за 1000р - надежность норм, настроил и забыл, но настроек там конечно минимум, но всё же есть поддержка впн.

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

xiaomi можно прошить на openwrt, работы на 10 минут и получишь считай что микротик.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Смотря какой. Wifi 6 ни один пока нельзя.
Да и никакой связи не вижу, микротик в первую очередь о надёжности, о какой надёжности можно говорить на прошитом роутере?
Это я говорю как человек, который прошивает на кастомные прошивки почти все свои устройства.
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

да нормальная надёжность, аптайм сбивается только когда квартиру обесточиваю для работ по проводке, это при том что у меня на wifi сети висит устройств 15-20 постоянно.

ещё комментарии
9
Автор поста оценил этот комментарий
Смысла покупать может и нет, но мне вот друг подарил микротик, зараза такой. Я неделю блин настраивал домашний интернет((
раскрыть ветку (4)
16
Автор поста оценил этот комментарий

Может друг надеялся что ты его пригласишь чай пить и виндоус установить.

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Друг пришел

Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

квиксет позволяет же из коробки настроить за пару минут. разве только если пров не работает с туннелем.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Это ж уметь надо..
7
Автор поста оценил этот комментарий

смысла нет покупать микротик

истинно так!

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

А что не так то?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

купить спорткар и ездить на нём на работу и на дачу за картохой можно? можно. но смысл?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Пусть все соседи обзавидуются что багажник спереди. Хотя для этого можно было и запорожец из вторчермета тыщ за 5 взять.

2
Автор поста оценил этот комментарий

Я вот например считаю себя обычным юзером, и большинство настроек у меня установлено квиксетом, но были моменты, когда возможности микротика меня сильно выручали, поэтому смысл всё же есть. Если интересно, то первый случай - ВПН до офисной сети позволил комфортно на удалёнке работать, и чтобы не ставить его на все устройства (приходится тестировать приложения и т.д. на многих устройствах), настроил на роутере и всё. Второй случай - днс сервер у провайдера начал чудить - давал айпи в аренду на рандомное время, и смена айпи могла происходить раз в час, или три дня не меняться, поддержка не внимала моим доводам от слова совсем, повторяя мантру про динамический айпи и что так и должно быть, поэтому я на роутере настроил скрипт с принудителным сбросом аренды айпи раз в сутки, после чего мне выдавался корректный лиз и рандомная карусель дисконнектов прекратилась. Ну и в конце концов просто удобно иметь под рукой логи и информацию что там творится с твоей сетью. Иногда, например, соседи по коммутатору бывают чудят и пускают петли, их микротик тоже фильтрует.

раскрыть ветку (41)
0
Автор поста оценил этот комментарий

ВПН поднимается на любом современном роутере, кроме, может, какой-то уж совсем лютой экзотики. но админ за такое может по шапке надавать. долго объяснять, почему так делать не надо, просто не надо. тем более с "соседями по коммутатору".

днс сервер абсолютно никак не связан с выдаваемыми ИП-адресами. проблема динамики не в самой динамике, а в том, как она маршрутизируется. 50-100 р/мес стоит "белый" адрес, который не будет меняться и всегда будет доступен снаружи.

чтобы мониторить состояние коммутатора, используется СНМП, который тоже есть на всех железках, какие я только видел.

современные даже неуправляемые свитчи умеют справляться с петлями, за очень редким исключением.

раскрыть ветку (40)
1
Автор поста оценил этот комментарий

Я вроде писал, что я тот ещё юзер и мое мнение далеко от объективного. А вы говорите так, будто я должен был перед покупкой домашнего роутера освоить профессию сетевого инженера) P.S. Подскажете тогда описываемую железку дешевле 2к ?

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

зачем осваивать лишние профессии? есть консультанты, обзоры в инете. сетевой инженер или админ на работе, опять же.

дешевле 2к разве что только туполинк. для дома сойдёт, но лично мне они не нравятся, просто так, без объективных причин. более-менее годный микрот (951) вижу по 8к+. его аналоги, правда, не то чтоб сильно дешевле. но это уже с гигабитными портами, которые, ради правды, мало кому дома нужны.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

нафига это все? берешь xiaomi router 4a, шьешь на openwrt, пользуешься. Аналогов за такую цену тупо нет.

Автор поста оценил этот комментарий

ну например вот(НЕ РЕКЛАМА!) https://www.citilink.ru/product/besprovodnoi-router-asus-rt-...

у самого стоит RTN 10 C1 две разные сетки(две разные точки доступа ) админка и гостевая. впн, иптв, фаервол. чего ещё надо. мой мне с 2014г служит верой и правдой. пы.сы. да-да-да, 5Ггц нет. ну, увы и ах. (

1
Автор поста оценил этот комментарий

Делим сеть на виланы, не пускаем левых челов к vpn, делов-то. А чел жаловался на pppoe сессию скорее всего, либо да, иногда у него истекала аренда ip.

Ловля петель хз на микроте не делал, но как минимум теже виланы разрулят.

раскрыть ветку (35)
1
Автор поста оценил этот комментарий

дома заморачиваться с виланами просто нет, не то количество устройств.

влан ничего с петлёй не сделает, это разные уровни передачи данных. но большинство современного сетевого оборудования прекрасно справляется само по себе. микроты не исключение.

раскрыть ветку (34)
1
Автор поста оценил этот комментарий

Ну влан не пустит шторм дальше, изолировал соседей, пусть сами страдают

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

эм... модель OSI штука знакомая? на каком уровне петля создаёт проблему и на каком сидят вланы?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Очередной свидетель модели оси, расшифруй абривиатуру vlan, сам поймешь, а нет так ну кули делать-то.

PS если так будет понятнее, с точки зрения микрота они в разных бриджах будут

1
Автор поста оценил этот комментарий

дома заморачиваться с виланами просто нет, не то количество устройств.
Ага, и гостей втыкать в общую домашнюю сеть это прямо замечательная идея... Как и IоT  устройства поголовно подключенные к своим серверам управления в Интернете.

раскрыть ветку (30)
0
Автор поста оценил этот комментарий

гостям в домашней сети делать просто нечего, пусть мобильным инетом пользуются. но если до зарезу надо, то да, влан придётся поднимать. каюсь, этот момент упустил.

раскрыть ветку (29)
1
Автор поста оценил этот комментарий

Не только гостями едиными. У вас дома наверняка уже телевизор который лезет за своими обновами на сервер, какая-нибудь Алиса/Siri/Alexa, у меня дома стиральная машина уже лезет в интернет. И нет, это не специально, это мир так развивается.

раскрыть ветку (28)
1
Автор поста оценил этот комментарий

А есть какие-то минусы в том, чтобы купить микротик и ограничиться квиксетом?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

если домой ставить, то минусов особых нету. но настроить файрволл нормально я бы всё же рекомендовал.

1
Автор поста оценил этот комментарий
по этой логике, автомобили с мощностью двигателя выше 150 л.с. тоже не должны существовать. ведь наибольшее время мы находимся в городе с ограничением 60 (условно 80) км/ч. для такой скорости хватит и 33 л.с. (Ока, объём 0.65л)
суть в том, что люди покупают под БУДУЩУЮ необходимость. в мощности или других параметрах
раскрыть ветку (8)
1
Автор поста оценил этот комментарий

вот так и вижу, как в БУДУЩЕМ простые пользователи ставят дома серверные стойки, настраивают маршрутизацию, резервирование каналов и туннели, ага из одной комнаты в другую. а, да, ещё дисковые полки с БД офигительных размеров. куды ж без этого?! ну, и всякое по мелочи, типа собственного хостинга.

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Ну вот я вполне обычный юзер, немного выше среднего.

Админом работаю.

Одно время нужно было иметь 100% стабильный интернет, и в этом мне помог микрот, взятый на время у коллеги.

Было настроено 2 провайдера + 3g модем, и усилитель для него, питающийся от poe.

На каком стандартном роутере я бы смог такое провернуть?

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

я нигде не говорил, что микрот можно заменить стандартным роутером в разрезе корпоративных сетей. дома - да. у кого дома два канала и 3г модем до кучи?

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Так у меня было)
Часто отваливался интернет, проблемы с электричеством у нас
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

если электричество навернулось, то хоть стоечный роутер, работать всё равно не будет. тут не грядку костылей надо высаживать, а проблему с электричеством решать)

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Большая батарейка + ноут - решает проблему.
А проблемы с электричеством - на всём острове, их не могут решить уже много лет.
Но сейчас получше конечно.
раскрыть ветку (2)
2
DELETED
Автор поста оценил этот комментарий

Обычному пользователю нахер не нужен микрот)

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Почему? Недорогая и очень стабильная штука без уродливых беспонтовых антенн, с покрытием лучше, чем у многих "трехантенных роутеров". В добавок к этому, я родителям на уровне фаервола заблокировал все обновления винды и телевизоров (Мой обновился, теперь все украинское) , пробросил через свой VPN гос.сайты, потому что они блочат крымские IP. Tp-link так может? но родители обычные пользователи и роутер первоначально настроили сами.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Недорогая и очень стабильная штука без уродливых беспонтовых антенн


на уровне фаервола заблокировал все обновления винды и телевизоров
пробросил через свой VPN гос.сайты,
-link так может?


говно вопрос


https://www.dns-shop.ru/product/8b53618066c13332/marsrutizat...


https://dlink.com.ru/dfl-870/

0
Автор поста оценил этот комментарий

асус так может. и даже в dhcp разворачивай сервак и актуального тв родители больше не увидят))) кстати настроят тоже сами, там пять раз клацнуть лвк и готово.

0
DELETED
Автор поста оценил этот комментарий

Сектант.

0
Автор поста оценил этот комментарий
Для таких случаев им достаточно купить тплинк или какую нибудь тенду) сказал бы кинетик - но стоят они сейчас крайне некомфортно.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Ты не поверишь, люди несут по гарантии тплинки так как не могут их настроить. Есть модели в которые надо зайти и пройти быструю настройку иначе ван порт не работает. А мониторя сеть вижу кучу роутеров с заводскими настройками. Тоесть люди просто его втыкают и живут дальше не парясь с настройкой.
раскрыть ветку (4)
5
Автор поста оценил этот комментарий
Не очень понимаю что в этом плохого?
Если брать тплинки, то попасть на роутер через wan порт не получится. На вайфай сгенерирован уникальный пароль, записанный на самом роутере.
То есть извне на него не попасть.

Далее про настройки для операторов. Многие адекватные операторы используют опцию82. Теперь не нужны логины/пароли. Обычно идет привязка к железке, к которой подключен роутер +порт этой железки и мак роутера. Если роутер меняется, то перекидывает на личный кабинет, где нужно ввести логин/пароль от личного кабинета. После этого мак роутера перепривязывается и вы опять в интернете.
При этом сценарии в роутер заходить не нужно совсем.
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Странно, не понял за что вам минус влепили.

Все правильно говорите за одним маленьким но.

Люди в большинстве своем не способны с этой инструкцией разобраться.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Так это наверное те, которые с инструкцией разобраться не могут ;)
0
Автор поста оценил этот комментарий
Я не про то что роутер не настроен а то что для большинства людей а это процентов 80 что настройка микротика что тплинка это непосильная задача. Для остальных 20% это не проблема, темболее полно гайдов по настройке. Я не гуру но за пару вечеров настроил микротик как мне надо. Причём раздачу инета настроил за пол часа, остальное время это перенаправление портов и доступ из вне по пингу пакетом определенной длины с любого ip.
0
Автор поста оценил этот комментарий

чет я недавно настраивал - хер там квиксетом его как роутер получилось. правило маскарадинга квиксет не добавляет. накинул - завелось. раньше вроде все работало...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Там в квиксете надо галочку на NAT поставить, все заводится
0
Автор поста оценил этот комментарий

ну я вот решил свой настроить через квиксет, думал обойдусь без просмотра гайдов и прочего, АВОТХУЙ, после квиксета ничего толком не работало, пока не покурил гайдов, не потратил на настройку пару часиков, ничего работать не хотело. Сейчас же стоит уже почти год, ни разу не ребутал и ничего не делал, может пару раз свет пропадал и это ребутом для него было. Возможно квиксет не сработал потому что интернет через sxt провайдера, хз какие там подводные камни и какие у них настройки

0
Автор поста оценил этот комментарий

Обычному пользователю(для домашнего вайфая) микротик нахуй ненужен, лучше взять тп линк за 400р+- и иметь большее и стабильное покрытие 2.4 , плюс микротик 2-3 года и здыхает(имеется в виду нынче популярный хап лайт, кой имеет смысл ставить только под малый офис и то только как рб хотя уж лучше доплатить и поставить 2011)

3
Автор поста оценил этот комментарий
На прошлой работе нужно было купить десяток коммутаторов на 24 порта, причем достаточно было неуправляемых, но так сложилось что микротики были самые дешёвые. В итоге теперь на них настроены вланы, dhcp для вайфаев и тд. Единственный существенный недостаток про который я слышал, это то что крайне рекомендуется сразу отключать некоторые функции, которые могут использовать злоумышленники, причем вредные скрипты трудно обнаружить и могут не убираться обычным сбросом до заводских настроек.
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

VLAN на Микротике - это реальный БДСМ. Для сравнения та же Циска, которую я, как НЕ сетевик, не люблю за сложность настройки, под нужды VLAN настраивается на раз-два, куча мануалов в инете и все пишут одно и то же. А вот попробуй забей в поисковик настройку VLAN на Микротике, и понеслась: VLAN на портах, VLAN на мосту, VLAN на CAPSMAN, VLAN на процессоре и VLAN на чипе и ещё херова туча VLAN. Причём по каждому пункту будет несколько инструкций и все разные! Да ещё и не работают, когда пробудешь у себя. Мозг просто кипит. На хуя так усложнять то, что даже Циска сделала простым?

1
Автор поста оценил этот комментарий

большинство микротов можно переключить роутерОС/свитчОС.

в первую очередь нужно настроить файрвол и поотключать лишние интерфейсы доступа.

не доводилось слышать про скрипты, которые трудно обнаружить и не удалить полным сбросом. потом загуглю, но даже теоретически не представляю, как это можно было бы реализовать. внедрить скрипт в дефолтные настройки?

раскрыть ветку (4)
2
Автор поста оценил этот комментарий
Теоритически, да, можно поправить дефолтный конфиг, который и является скриптом.
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

какбэ, нет, скрипт это скрипт, а конфиг - это конфиг. разные вещи. но чёт это дохрена сложно, ради чего столько усилий?

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
После сброса, при первой загрузке он показывает файл первичной конфигурации и спрашивает: применить или нет.
так вот там даже в заголовке написано что то вроде "скрипт первичной конфигурации".
Я искал как его изменить, уж очень меня бесят комменты "defconf". В итоге решил по другому
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не помню уже, что там при сбросе пишется, может быть кривой перевод. дефконф - это стартовый конфиг, к скриптам он отношения не имеет. у микротов есть систем - скриптс или планировщик, куда тоже можно загонять команды.

2
Автор поста оценил этот комментарий

На циске тебе всё это говно через cli делать надо...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вот буквально комментоv выше я написал, что VLAN через CLI на Циске настроить в 100 раз легче, чем через WinBox на Микротике. Микротик гораздо проще и понятнее Циски, пока дело не касается VLAN.

1
DELETED
Автор поста оценил этот комментарий

А че там насраивать?

0
Автор поста оценил этот комментарий
Да. На фоне бытовых пользовательских роутеров, настраиваемых интуитивно микроьики были мозговыносящими монстрами для нас, обычных монтажеров и техподдержки местечкового провайдера. Была в городе пара уникумов, купивших "понтовый" микротик, чтоб быть не как все, а мудохались мы, ибо эти "прошаренные пацаны" не смогли нагуглить инфу и переварить ее.
И рецептов по настройке было не очень тогда. Зато сейчас...
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества