Объясни, плиз, что за микротик и для чего
Что-то недавно видел целый срач вокруг микротиков, но ничего не понял.
Окей, а почему конкретно Вы выбрали этот роутер и какие его возможности используете?
Почему - имеют поддержку многих сетевых технологий и позволяют гибко их настраивать. Практически все что может потребоваться сетевому инженеру. На фоне хорошего отношения цены\производительности\надежности.
По этому микроты берут домой в основном те, кому надо что-то больше чем "раздать дома интернет" (или те у кого есть друзья способные настроить микрот).
Что использую я:
-VPN в домашнюю сеть (у меня тут камеры, умный дом и прочие файловые хранилища). Плюс если подключаюсь с публичный сетей, то лучше весь траффик пустить через себя, чем потом сожалеть.
-DNS. Мне приходится очень много создавать\убивать виртуальных машин и чтобы не запоминать IP адреса, все автоматизировано через скрипты. VM-ка создалась, тут же ее имя попало в микрот, все я могу обртиться по имени. VM-ка умерла, имя удалилось.
-PXE (загрузка по сети). Чтобы каждый раз не прыгать с загрузочными образами, запускается машина, тут же по сети подхватывает образ, с него и грузится.
-WoL. Включение ПК через сеть. Когда работаю не дома, может что-то потребоваться с домашнего ПК. Подключился, отправил команду на запуск, подождал, зашел на домашний ПК.
-Нормальный firewall (межсетевой экран). Позволяет гибко настроить правила фильтрации. Скажем, запретить какому-нибудь устройству ходить в интернет (привет китайским устройствам для умного дома).
-Гибкие настройки wi-fi. Можно построить бесшовную сеть, можно запретить подключаться медленным устройствам (повысит общую скорость вафли). Некоторые друзья делают гостевые сети (зачем не знаю).
-Логирование. Например, у меня сервер собирает логи в том числе с микрота и когда в сети что-то идет не так(кто-то левый пытается подключиться, сканят порты и пр.), сразу это видно.
-Обновление прошивок. Ребята пилят, фиксят баги, устраняют уязвимости, в отличии от всяких D-Link.
Отдельно вынесу IPv6... его много кто поддерживает из устройств, но есть нюансы - производитель может что-то не вынести в настройки и у какого-нибудь провайдера может не заработать. Например, мой требует чтобы в DHCP-запросе была опция clientid=MAC. И вот хрен его знает позволит ли это делать какой-ндть *link.
---
Кароче, много возможностей, но их надо уметь готовить. Микротик это не про "воткнул-работает". Микрот это про "воткнул-настроил-работает", не настроил - не работает.
Сказать могу разное, зависит от контекста - не со всеми типами железок работал, с некоторыми железками работал давно. Конкретизируйте вопрос =) Для дома? Для офиса? Для ЦОДа? Маршрутизаторы, коммутаторы, точки доступа?
Целесообразно для домашних сетей использовать ? Сейчас в проекте умный дом для себя любимого, и вот стоит выбор сетевого оборудования. Я знаю, что использовать сиськи для дома это как забивать гвозди микроскопом, но идея поставить что-то что будет иметь защиту от дурака и обладать достаточной надежностью, чтобы забыть о том, что оно вообще стоит.
Открою тебе секрет - все остальные роутеры тоже работают по принципу "один раз настроил и забыл". Более того - это делается за 5 минут.
upd: а, понял, я попал в ветку секты свидетелей микротика. Ухожу, пока не загипнотизировали и не заставили купить микрот домой
А какие очень часто виснут? Можно твою субъективную выборку увидеть? По всем моделям для дома, которые ты использовал, по частоте зависания. За 16 лет в айти наверняка целый экселевский документ собрал со статистикой
В кинетике бОльшая часть стоимости - за ПО, с которым разберётся даже ребёнок, которое при этом работает стабильно как кирпич. Там даже обновление прошивки автоматическое, с защитой от потери питания
Раз тут кружок микротиксов, объясните тупому, почему статистика бриджа идентична eth1(выход в инет)? И почему поменяны трансмит и ресив?
Микротик взял месяц назад чисто из за ватчдога для работы видеонаблюдения. Сам в них чайник.
А почему она должна отличаться? У вас же маршрутизатор (роутер:eth1) + коммутатор (свитч:bridge+eth2...eth4) по сути используется внутри одной коробки коробки.
Допустим устройство качает что-то через интернет. Очень сильно все упрощу, но:
Пакет приходит на eth1 (имеет внешний IP), перепаковывается (во внутренний IP-шлюза), попадает на бридж, бридж по таблице ARP передает на порт где находится клиент (eth3) клиенту.
Вот у вас три метрики и совпадают. Бридж, это агрегированная статистика, она начнет отличаться когда вы начнете в параллель что-нибудь качать внутри сети.
Спс, я чото не заметил, что eth1 в бридже нет. По диагонали взглянул, что там все порты и вифи, а оказалось, что не все.
Если у вас камеры включены в PoE Свитч, как и видеорегистратор (Часто на PoE свитчах 2 порта выведены как раз под видеорег и аплинк), то микротик этот трафик не видит, т.к. он "сквозь него" не проходит. Если включить допустим видеорег в ether2, а PoE свитч в ether3 порт, то статистика в бридже это уже покажет.
к манулам нужен еще опыт, помница в первом zywall usg 60 я убитую жопорукими админами прошивку через com порт востаналивал пол дня, зато второй третий по 15 минут. на старой работе их купили для создания vpn каналов, а местные админы не читая манулов их начинали сбрасывать прям на загрузке, отчего проша слетала.
Так то мастер есть. В одном окне можно быстро поменять мак, задать пароль для вифи, ОК и готово.
Я не спорю, там не самый юзерфрендли, да еще и всё на английском. Но любой школьник справится. "Квик сет" в самом верху найдет без проблем.





IT-юмор
7.1K постов53.2K подписчика
Правила сообщества
Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору