Помню видел отличный коммент насчет Микротика, когда еще не было Quick Set:
Плюсы: Можно настроить абсолютно все
Минусы: Нужно настроить абсолютно все
Квик сет позволяет обычному пользователю, без знаний таких страшных слов как NAT, Src-NAT, Masquerade и тд. хотя бы базово настроить стабильную железяку. Микротик уже не позиционирует себя как железки для предприятий и бизнеса, они поняли, что и в сторону обычных юзеров нужно расширяться
С фига ли, иной раз нужно быстро запустить инет и опционально вафлю, о остальное можно уже вдумчиво потом.
Или иногда он ставиться на перспективу, я когда на работу его брал то до нормальной настройки балансировки, для двух провайдеров, руки только через пол года дошли...
поддерживаю. Я когда первый микрот себе взял, у меня первый конфиг весил килобайт 30. Сейчас за двести
Я лично сижу на микротиках из-за их надёжности. А глубокая настройка мне нахой не нужна, квиксет выручает
именно его же и использую сейчас. правда он стал перегреваться наверное и глючить. Обновил его до RouterOs 7 и проблема ушла
Прежний роутер был микротик, но без wifi6. Решил купить новый, посмотрел цены, купил сяоми роутер чуть больше чем за 1000р - надежность норм, настроил и забыл, но настроек там конечно минимум, но всё же есть поддержка впн.
Да и никакой связи не вижу, микротик в первую очередь о надёжности, о какой надёжности можно говорить на прошитом роутере?
Это я говорю как человек, который прошивает на кастомные прошивки почти все свои устройства.
тогда имеет смысл смотреть на зюксель, к примеру. ценник примерно тот же, надёжность та же. если ничего сложного не нужно, они будут лучше.
wifi от zyxel не просто купить в России, а с амазона его замешься таможить.
И будем откровенны, продукция zyxel то говно то еще.
keenetic же самостоятельная российская компания, которая одно время продавала свою продукцию по партнерскому соглашению с лейблом zyxel, но не была его частью.
я про кинетик и говорил. для дома и мелкого офиса вполне сойдёт. если деньги есть, то можно что-то и получше, конечно.
Зависит от многих факторов.
Допустим, они очень не любят работать с dhcp bras
При этом - через l2tp тот же роутер будет работать адекватно.
квиксет позволяет же из коробки настроить за пару минут. разве только если пров не работает с туннелем.
купить спорткар и ездить на нём на работу и на дачу за картохой можно? можно. но смысл?
Пусть все соседи обзавидуются что багажник спереди. Хотя для этого можно было и запорожец из вторчермета тыщ за 5 взять.
Я вот например считаю себя обычным юзером, и большинство настроек у меня установлено квиксетом, но были моменты, когда возможности микротика меня сильно выручали, поэтому смысл всё же есть. Если интересно, то первый случай - ВПН до офисной сети позволил комфортно на удалёнке работать, и чтобы не ставить его на все устройства (приходится тестировать приложения и т.д. на многих устройствах), настроил на роутере и всё. Второй случай - днс сервер у провайдера начал чудить - давал айпи в аренду на рандомное время, и смена айпи могла происходить раз в час, или три дня не меняться, поддержка не внимала моим доводам от слова совсем, повторяя мантру про динамический айпи и что так и должно быть, поэтому я на роутере настроил скрипт с принудителным сбросом аренды айпи раз в сутки, после чего мне выдавался корректный лиз и рандомная карусель дисконнектов прекратилась. Ну и в конце концов просто удобно иметь под рукой логи и информацию что там творится с твоей сетью. Иногда, например, соседи по коммутатору бывают чудят и пускают петли, их микротик тоже фильтрует.
ВПН поднимается на любом современном роутере, кроме, может, какой-то уж совсем лютой экзотики. но админ за такое может по шапке надавать. долго объяснять, почему так делать не надо, просто не надо. тем более с "соседями по коммутатору".
днс сервер абсолютно никак не связан с выдаваемыми ИП-адресами. проблема динамики не в самой динамике, а в том, как она маршрутизируется. 50-100 р/мес стоит "белый" адрес, который не будет меняться и всегда будет доступен снаружи.
чтобы мониторить состояние коммутатора, используется СНМП, который тоже есть на всех железках, какие я только видел.
современные даже неуправляемые свитчи умеют справляться с петлями, за очень редким исключением.
Я вроде писал, что я тот ещё юзер и мое мнение далеко от объективного. А вы говорите так, будто я должен был перед покупкой домашнего роутера освоить профессию сетевого инженера) P.S. Подскажете тогда описываемую железку дешевле 2к ?
зачем осваивать лишние профессии? есть консультанты, обзоры в инете. сетевой инженер или админ на работе, опять же.
дешевле 2к разве что только туполинк. для дома сойдёт, но лично мне они не нравятся, просто так, без объективных причин. более-менее годный микрот (951) вижу по 8к+. его аналоги, правда, не то чтоб сильно дешевле. но это уже с гигабитными портами, которые, ради правды, мало кому дома нужны.
ну например вот(НЕ РЕКЛАМА!) https://www.citilink.ru/product/besprovodnoi-router-asus-rt-...
у самого стоит RTN 10 C1 две разные сетки(две разные точки доступа ) админка и гостевая. впн, иптв, фаервол. чего ещё надо. мой мне с 2014г служит верой и правдой. пы.сы. да-да-да, 5Ггц нет. ну, увы и ах. (
Делим сеть на виланы, не пускаем левых челов к vpn, делов-то. А чел жаловался на pppoe сессию скорее всего, либо да, иногда у него истекала аренда ip.
Ловля петель хз на микроте не делал, но как минимум теже виланы разрулят.
дома заморачиваться с виланами просто нет, не то количество устройств.
влан ничего с петлёй не сделает, это разные уровни передачи данных. но большинство современного сетевого оборудования прекрасно справляется само по себе. микроты не исключение.
Очередной свидетель модели оси, расшифруй абривиатуру vlan, сам поймешь, а нет так ну кули делать-то.
PS если так будет понятнее, с точки зрения микрота они в разных бриджах будут
дома заморачиваться с виланами просто нет, не то количество устройств.Ага, и гостей втыкать в общую домашнюю сеть это прямо замечательная идея... Как и IоT устройства поголовно подключенные к своим серверам управления в Интернете.
гостям в домашней сети делать просто нечего, пусть мобильным инетом пользуются. но если до зарезу надо, то да, влан придётся поднимать. каюсь, этот момент упустил.
Не только гостями едиными. У вас дома наверняка уже телевизор который лезет за своими обновами на сервер, какая-нибудь Алиса/Siri/Alexa, у меня дома стиральная машина уже лезет в интернет. И нет, это не специально, это мир так развивается.
если домой ставить, то минусов особых нету. но настроить файрволл нормально я бы всё же рекомендовал.
суть в том, что люди покупают под БУДУЩУЮ необходимость. в мощности или других параметрах
вот так и вижу, как в БУДУЩЕМ простые пользователи ставят дома серверные стойки, настраивают маршрутизацию, резервирование каналов и туннели, ага из одной комнаты в другую. а, да, ещё дисковые полки с БД офигительных размеров. куды ж без этого?! ну, и всякое по мелочи, типа собственного хостинга.
Ну вот я вполне обычный юзер, немного выше среднего.
Админом работаю.
Одно время нужно было иметь 100% стабильный интернет, и в этом мне помог микрот, взятый на время у коллеги.
Было настроено 2 провайдера + 3g модем, и усилитель для него, питающийся от poe.
На каком стандартном роутере я бы смог такое провернуть?
я нигде не говорил, что микрот можно заменить стандартным роутером в разрезе корпоративных сетей. дома - да. у кого дома два канала и 3г модем до кучи?
если электричество навернулось, то хоть стоечный роутер, работать всё равно не будет. тут не грядку костылей надо высаживать, а проблему с электричеством решать)
А проблемы с электричеством - на всём острове, их не могут решить уже много лет.
Но сейчас получше конечно.
Почему? Недорогая и очень стабильная штука без уродливых беспонтовых антенн, с покрытием лучше, чем у многих "трехантенных роутеров". В добавок к этому, я родителям на уровне фаервола заблокировал все обновления винды и телевизоров (Мой обновился, теперь все украинское) , пробросил через свой VPN гос.сайты, потому что они блочат крымские IP. Tp-link так может? но родители обычные пользователи и роутер первоначально настроили сами.
Недорогая и очень стабильная штука без уродливых беспонтовых антенн
на уровне фаервола заблокировал все обновления винды и телевизоров
пробросил через свой VPN гос.сайты,
-link так может?
говно вопрос
https://www.dns-shop.ru/product/8b53618066c13332/marsrutizat...
асус так может. и даже в dhcp разворачивай сервак и актуального тв родители больше не увидят))) кстати настроят тоже сами, там пять раз клацнуть лвк и готово.
Если брать тплинки, то попасть на роутер через wan порт не получится. На вайфай сгенерирован уникальный пароль, записанный на самом роутере.
То есть извне на него не попасть.
Далее про настройки для операторов. Многие адекватные операторы используют опцию82. Теперь не нужны логины/пароли. Обычно идет привязка к железке, к которой подключен роутер +порт этой железки и мак роутера. Если роутер меняется, то перекидывает на личный кабинет, где нужно ввести логин/пароль от личного кабинета. После этого мак роутера перепривязывается и вы опять в интернете.
При этом сценарии в роутер заходить не нужно совсем.
Странно, не понял за что вам минус влепили.
Все правильно говорите за одним маленьким но.
Люди в большинстве своем не способны с этой инструкцией разобраться.
чет я недавно настраивал - хер там квиксетом его как роутер получилось. правило маскарадинга квиксет не добавляет. накинул - завелось. раньше вроде все работало...
ну я вот решил свой настроить через квиксет, думал обойдусь без просмотра гайдов и прочего, АВОТХУЙ, после квиксета ничего толком не работало, пока не покурил гайдов, не потратил на настройку пару часиков, ничего работать не хотело. Сейчас же стоит уже почти год, ни разу не ребутал и ничего не делал, может пару раз свет пропадал и это ребутом для него было. Возможно квиксет не сработал потому что интернет через sxt провайдера, хз какие там подводные камни и какие у них настройки
Обычному пользователю(для домашнего вайфая) микротик нахуй ненужен, лучше взять тп линк за 400р+- и иметь большее и стабильное покрытие 2.4 , плюс микротик 2-3 года и здыхает(имеется в виду нынче популярный хап лайт, кой имеет смысл ставить только под малый офис и то только как рб хотя уж лучше доплатить и поставить 2011)
VLAN на Микротике - это реальный БДСМ. Для сравнения та же Циска, которую я, как НЕ сетевик, не люблю за сложность настройки, под нужды VLAN настраивается на раз-два, куча мануалов в инете и все пишут одно и то же. А вот попробуй забей в поисковик настройку VLAN на Микротике, и понеслась: VLAN на портах, VLAN на мосту, VLAN на CAPSMAN, VLAN на процессоре и VLAN на чипе и ещё херова туча VLAN. Причём по каждому пункту будет несколько инструкций и все разные! Да ещё и не работают, когда пробудешь у себя. Мозг просто кипит. На хуя так усложнять то, что даже Циска сделала простым?
большинство микротов можно переключить роутерОС/свитчОС.
в первую очередь нужно настроить файрвол и поотключать лишние интерфейсы доступа.
не доводилось слышать про скрипты, которые трудно обнаружить и не удалить полным сбросом. потом загуглю, но даже теоретически не представляю, как это можно было бы реализовать. внедрить скрипт в дефолтные настройки?
какбэ, нет, скрипт это скрипт, а конфиг - это конфиг. разные вещи. но чёт это дохрена сложно, ради чего столько усилий?
так вот там даже в заголовке написано что то вроде "скрипт первичной конфигурации".
Я искал как его изменить, уж очень меня бесят комменты "defconf". В итоге решил по другому
не помню уже, что там при сбросе пишется, может быть кривой перевод. дефконф - это стартовый конфиг, к скриптам он отношения не имеет. у микротов есть систем - скриптс или планировщик, куда тоже можно загонять команды.
Вот буквально комментоv выше я написал, что VLAN через CLI на Циске настроить в 100 раз легче, чем через WinBox на Микротике. Микротик гораздо проще и понятнее Циски, пока дело не касается VLAN.
И рецептов по настройке было не очень тогда. Зато сейчас...








IT-юмор
7.1K постов53.2K подписчиков
Правила сообщества
Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору