Pracowałem jako sieciowiec, zaczynając w lokalnej sieci aż do korpo które sprzedawało usługi cloudowe bankom. Mam doswiadczenie z takimi urządzeniami sieciowymi jak Mikrotik, Ubiquiti, HP, Juniper, Cisco. Na podstawie swoich doświadczeń powiedziałbym że każde z tych urządzeń miało inną grupę docelową. Przykładowo w małej firmie około 50 osób, zamontowałem wszystko na Ubiquiti (Gateway, PoE switche, AP, controler) bo to są dobre urządzenia dla ludzi którzy nie ogarniają sieci, nie posiadają firmowego sieciowca, oni chca odpalić lapka i mieć neta żeby pracować. Mikrotik ma znacznie ... znacznie większe możliwości niż Ubiqutit ale wymaga żeby przy nim przysiedzieć, skonfigurować. Prywatnie preferuje Mikrotika.
@ytxzw8 ай бұрын
Nie znam żadnego z tych rozwiązań, ale odkąd odpaliłem sobie OPNSense w domu z usługami VPN (OpenVPN, Wireguard), serwer DHCP, jakieś tam dodatki typu wyzwalacz WOL to nie patrzę już nawet na żadne z komercyjnych rozwiązań. OPNSense lata sobie na maszynie wirtualnej z dwoma dedykowanymi kartami sieciowymi USB (da się to elegancko i bardzo stabilnie zrobić przez KVM/libvirt), aktualizuje się samodzielnie praktycznie, znakomite. Cała skrzyneczka zjada 13W w spoczynku (i5 6500T i wyciąga gigabita w routing spokojnie przy max zużyciu energii 35W). Oczywiście do tego dochodzą access pointy w trybie WiFi-FastRoaming i switch. Swoją drogą ta skrzyneczka serwuje jeszcze znacznie więcej - Nextcloud, usługi dla automatyki domowej, Gitlab, chwilowo nawet Plexa tym ogarniałem, ale tego nie potrzebuję aktualnie.
@darkdnl8 ай бұрын
Fajnie się Ciebie słucha, czekam na kolejne materiały 😊
@MS-om8cw8 ай бұрын
Od dłuższego czasu zastanawiałem się nad mikrotikiem do domu. Przekonałem mnie :) kupuje!
@MrTypowy18 ай бұрын
Mam cap ac i właśnie rozbudowalem sieć o cap ax. Jeszcze dużo sie muszę nauczyc żeby to skonfigurować jak trzeba 🙈 dzięki za filmiki!
@matthewrepulles18628 ай бұрын
Ostatnio 2 dni walczyłem z mikrotikiem i jego fantastycznym softem. Tika zwróciłem, nigdy więcej.
@TechGlobuz8 ай бұрын
Nikt nie jest idealny i nie każdy musi ogarnąć Mikrotika ;)
@arcyprzedni8 ай бұрын
Dzięki za omówienie. Byłem praktycznie zdecydowany wymienić routery na mikrotika, ale uświadomiłeś mi, że wiązałoby się to tylko z niepotrzebnymi nerwami.
@CuttySark-yz6fi8 ай бұрын
Mikrotik dla naszych mieszkań czy do niewielkich instalacji to bardzo stabilny i ekonomiczny wybór. Z moich obserwacji jest bardziej stabilnym jak UniFi Ubiquiti które też zakładam.Ten elegancki i świetny system wymaga jednak trochę uwagi, jednak nie na kieszeń przeciętnego użytkownika
@TomaszTrelaPlus8 ай бұрын
Co by nie było, ale wygląd też ma znaczenie, a tutaj Ubiquity przoduje w nowoczesnym design swoich urządzeń.
@RafalBielawski8 ай бұрын
Szczerze zazdroszczę piwnicy, ten beton jest bardzo ładny!
@marcint9038 ай бұрын
Winbox akurat w mikrotiku to duży +. Natomiast brakuje mi obsługi specyficznych znaków (innych niż podstawowy latin) występujących w językach wielu krajów (np polskie: ą ę ó itp). Wykorzystując np. modem LTE chciałby człowiek aby wysyłane smsy z powiadomieniami były czytelne do odbiorcy. Skoro MT oferuje taką funkcjonalność to powinna ona działać tak jak oczekuje użytkownik. Szkoda, że MT nie słucha użytkowników i uważa, że to co oni robią jest wystarczające i nie trzeba nic zmieniać....
@wujasfpv8 ай бұрын
Też osobiście polecam MT, aczkolwiek w wagach nie powiedziałeś jeszcze jednego, potrafi się zbrickować podczas aktualizacji i ratuje tylko Netinstall. Przerobiłem routery synology, cisco, asusy, ToiletPaper' Link i inne, i powiem szczerze że nie chcę więcej patrzeć na to co nie Mikrotikowe :) Do hejterów: początki są trudne, też się uczyłem na błędach i nie raz uwaliłem konfig że się dostać nie mogłem albo nie działało. Defaultowo powinno wszystko działać od strzała, natomiast zanim się zacznie w Mikrotiku grzebać, polecam poczytać tutoriale czy manuale :)
@supra1078 ай бұрын
Lepsze zastosowanie Netwatcha to zmiana konfiguracji w przypadku pojawienia się bądź zniknięcia usługi lokalnej w sieci. Na przykład weryfikowanie czy lokalny serwer Pi-Hole działa, i przełączenie DNSów na np. te od Cloudflare tak aby strony dalej można było odpytywać. Albo rozwiązanie na które ostatnio wpadłem: pingowanie usług TCP i wyłączanie reguł NAT w przypadku gdy nie są aktywne, tak aby po prostu nie trzymać otwartych portów na routerze nawet gdy nic za nimi nie ma.
@raph_20488 ай бұрын
Super materiał. Masa wiedzy i doświadczenia. Z mojego doświadczenia dla ludzi, którzy chcą się pobawić i czegoś nauczyć / homelab polecałbym jednak coś z Linuxem / BSD np. openwrt albo router na Debianie / FreeBSD / OpenBSD i standardowe switche zarządzalne po ssh/telnet. Mikrotik to jednak nakładka na linuxa i mimo że wiedzę sieciową się zdobywa to dalej jesteśmy tylko w świecie stworzonym przez mikrotika. Plusy: ujednolicenie konfiguracji, dobry sprzęt, wsparcie, określone parametry wydajnościowe, przemyślane rozwiązanie dla ISP Minusy: skomplikowana konfiguracja wymagająca wiedzy specyficznej dla mikrotik, czasem niespójna (VLANy), brak UTM, brak centralnego zarządzania konfiguracją, egzotyczny i zamknięty ekosystem i narzędzia, słabe moduły LTE
@ytxzw8 ай бұрын
OPNSense / pfSense na takiej zabawce jak HP 800G2 tiny i5 6500T z dodatkowymi interfejsami sieciowymi Realteka (DELL) na USB działa znakomicie zwirtualizowany przez KVM/libvirt na linuxie. OpenWRT już nie używam, jedynie na access pointach WiFi w tej sieci. Ale ja to amator jestem, to nie wiem.. Dla mnie to działa znakomicie.
@rafabozyczko74748 ай бұрын
Na pewno wielu szuka informacji na temat tej marki głównie modemów LTE kat.18 jest duże zainteresowanie pozdrawiam
@pr0way8 ай бұрын
Hairpin nat - przyznaje, że choć o mikrotikach jakąś wiedzę miałem to nie miałem kompletnie pojęcia, że problem z dostępem z wew ma również swoją własną nazwę :)
@krzysztofskrzypiec89578 ай бұрын
Dziękuję za film 👍🏻
@ukaszguziak66988 ай бұрын
To co jest fajne w MikroTik to sposób licencjonowania. Na starcie otrzymujesz pełną funkcjonalność systemu jego możliwości nie są ograniczane poziomem licencji. Czyli nie masz takiej sytuacji że np. level 3 nie ma OSPF a już level 4 ma. Poziom licencji określa jedynie liczbę wykorzystania danej funkcji np. 4 pozwala na jednoczesne zestawienie 200 połączeń L2PT a 5 podnosi tę liczbę do 500. Dodatkowo możesz pobawić się MikroTikiem nie wydając ani złotówki (sam wtedy ocenisz czy Ci pasuje), ze strony pobierasz system i łączysz go z maszyną wirtualną (są paczki gotowe pod VirtualBox, VMWare, Hyper-V czy Qemu) i już możesz odpalać WinBoxa.Ograniczeniem jest prędkość interfejsów do 1Mbit ale to wystarcza aby się pobawić. Gdy połączysz to z GNS3 to zabawy co nie miara :-) Dzięki za film Pzdr
@olgem8 ай бұрын
Fajny temat. 👍 Dowiedziałem się o nie których rzeczach z nagrania Pana. Graphing da się ogląndać również przez winbox. Dzięnkuię z filmik.
@TechGlobuz8 ай бұрын
Przepraszam za niedopatrzenie. Powiem szczerze, że nie sprawdziłem tego dokładnie. Ba, nie wiem dlaczego w winboxie na telefonie mi to nie działa - w ogóle nie widzę wykresów, ale na komputerze są normalnie.
@olgem8 ай бұрын
@@TechGlobuz Też nie wszystko wiem. Jeszcze raz dziękuię za piękne nagrania.
@DgrFixiT8 ай бұрын
Mikrotika trzeba poczuć ;)
@bodzik55078 ай бұрын
Jest jeszcze jeden plusik, mianowicie dude na routerze, bardzo fajna opcja nadzoru nad niewielkimi sieciami.
@jacek648 ай бұрын
Dobrze mówi 👍
@krzysztoftoczyski33368 ай бұрын
VLANy dla mnie to porażka, co platforma to inaczej się konfiguruje. Jak chcesz tagowany + nietagowany na jednym porcie, włączanie VLAN filtering (dlaczego to nie jest od razu włączone to nie wiem). Protokoły routingu. BGP w wersji v6 to średnio da się używać, w v7 nawet da, ale brak możliwości konfiguracji filtrów jak w wersji 6 (mam na myśli wyklikanie, a nie pisanie ich ręcznie). OSPF też działa jakoś inaczej niż w BIRD, Cisco, Juniper. MT mam wrażenie, że odkrywa coś od nowa zamiast zrobić to tak jak inni ;)
@eugeniuszrink14638 ай бұрын
Super. Pozdrawiam.
@mondelas20008 ай бұрын
Film bardzo dobry dzięki i pozdrawiam
@marcinpaasz91284 ай бұрын
cześć, dobry materiał, powodzenia.
@marjox03543 ай бұрын
w sprawie aktualizacji podoba mi sie to ze moj mikrotik RB962UiGS-5HacT2HnT kupiony w 2017 roku po dziś dzień dostaje aktualizacje stable w router os ver 6 i moge opcjonalnie zaktualizować do wersji 7 system , mało tego po jakimś czasie zaktualizowali mi możliwości portu sfp... z początku mogłem używać sfp do 1 gbps , po jakimś czasie parę lat temu pokazały mi się predkości 2.5 , 5 i 10 gbps na porcie sfp , ale myślałem do niedawna , że to jakiś błąd dopóki tydzień temu nie włożyłem do testu wkładki sfp+... wczytało mi jej wszystkie parametry ... nie testowalem czy uruchomiła link bo nie miałem gdzie , ale miernik mocy wykrył że laser zaświecił z wkładki po ustawieniu na porcie sfp opcji enable , a z doświadczenia wiem że firmowy huawei quadweyy 2300 wkładki nie wykrywał wcale oraz laser się nie zapalał ... a wkładka którą włożyłem jest na 10 km i 10 gbps i nie może się znegocjować na 1 gbps więc jeśli nadal byłby limit 1 gbps obstawiam że laser by się nie uruchomił
@fabiankaczor30526 ай бұрын
Super odcinek gr8. Zestawilem wireguarda ale nie widzi innych sieci lokalnych. Wogole nie dostaje gatewaya tylko adres i maske. W konfigu kompitera dodane podsoeci jakie ma widzoeć. Macie jakiś pomysł :)
@Devops19868 ай бұрын
Super film zresztą jak większość. Podpowiesz proszę co podpiąć najlepiej do sprzętu od naszego lokalnego dostawcy, który będzie rozdzielał ruch na pozostałe mikrotiki, które będą również AP na pozostałe pokoje oraz WiFi? W pokojach tylko po jednej skrętce w gniazdkach, ale już lepsze to niż nic. Dzięki z góry
@wiziek8 ай бұрын
Co masz konkretnie na mysli?
@piker-plАй бұрын
Z Mikrotikiem jest taki problem, że na ogół wszystko z ich produktami jest OK, ale czasami oferują niektóre z nich w sumie niewiadomo po co. Pomijam już routery ze stumegabitowymi portami, bo może komuś to się jakoś przydaje - nie wiem, nie oceniam. Ale taki RouterOS na x86 to ja nie wiem po co jest oferowany. Żeby zniechęcić do innych produktów? Sama instalacja to droga przez mękę (obecne wydania są już z bootloaderem na EFI, ale dysk musi być na MBR co dla wielu płyt jest problemem) a potem jest jeszcze gorzej - ot, od kilku dni próbuję ustalić czemu TCP w obie strony zamyka port, UDP w kierunku komputera też ponad 960Mb/s, a w kierunku routera... 20Mb/s i nie ma opcji by było inaczej. Karta sieciowa obsługiwana, procesor się nudzi. I oni za to biorą pieniądze. To lepiej naprawdę trochę ograniczyć ofertę i mieć mniej produktów, ale dopracowanych, niż pełno wszystkiego, ale działającego jakoś tam.
@KTK369.8 ай бұрын
Mozna liczyć na jakies porównanie z ubiquiti? Dzieki za film😊
@TechGlobuz8 ай бұрын
Nie siedzę na tyle mocno w ekosystemie Unifi, żeby się wypowiadać. Robiłem jedynie na ich kontrolerze i AP. Nie miałem do czynienia z routerami. No i koszt zakupu. Musiałbym być na tyle duży, żeby ktoś mi przysłał np. na miesiąc na testy.
@michalwojtass17698 ай бұрын
siemka - masz moze gotowy skrypt co należy wlaczyc a zwlaszcza co wylaczyć w nowo konfiguroawanym mikrotiku ( typu wylczeie telenet / konfig troche bardziej niż podstwowy firewall itp ) jesli nie to wrto bylo by cos na ten temat poczynic odcinek jezcze lepiej wpis)
@DanelSwitalski7 ай бұрын
witam, pracuje jako admin u ISP - brakuje mi obsługi QnQ na crs3x ale nie via procek tylko switch chip, konfigurowałeś może takie rozwiązanie? vlany 10,20 wpięte w grubą rurę ale na cpu działają, jak wiemy cpu w crs nie jest powalający, chciałbym to zrobić na switch chipie proszę o odpowiedz; pozdrawiam Daniel
@rafabozyczko74748 ай бұрын
Dobrze że ktoś zdecydował się nagrać taki filmik bo dużo jest filmików o tej marce tyle że nie w języku Polskim
@apruszko8 ай бұрын
Opisał by Pan jak z ovh zrobił Pan dyndns - i ile ta usługa kosztuje, a może odcinek o dyndns'ach na mikrotika? Dzięki za filmy!!! Sobota wieczór i przed snem mam nowy film o mikrotik. Dzięki!😊
@TechGlobuz8 ай бұрын
Kosztuje tyle co domena w OVH, a te mogą kosztować różnie w zależności od rozszerzenia. Jak trzymasz domenę na ich DNS-ach, to jest funkcjonalność dynDNS. Bardzo fajny temat na odcinek o konfiguracji Mikroitka, więc kiedyś na pewno będzie, tym bardziej, że działa i mam wdrożone u siebie.
@piotr4248 ай бұрын
Ja wole no-ip bo darmowe. Po co mi coś więcej?
@apruszko8 ай бұрын
@@piotr424 praktyka podpowiada mi że lepiej znać alternatywy nawet do darmowego - mam usługi na ovh więc w pewien sposób to podejście może być także darmowe. "Otwórz swój umysł Łuck" jak powiedział klasyk
@supra1078 ай бұрын
Wykupujesz domenę u żabojadów, konfigurujesz DNS i włączasz DynDNS pod swoje domeny, szukasz skryptu DynDNS pod RouterOS, podajesz w nim odpowiednie dane, wrzucasz skrypt w scheduler i gotowe. U nich DynDNS jest w cenie domeny, a opłacasz ją rocznie. Swoją drogą, jak chcesz DynDNS pod prywatny dostęp zdalny a nie pod self-hosting to urządzenia Mikrotika mają taką usługę wbudowaną, IP > Cloud. ;)
@TechGlobuz8 ай бұрын
@@supra107 Zapomniałeś dodać, że masz jakieś 50% szansy, że ten gotowy skrypt DynDNS zadziała bez żadnych modyfikacji ;)
@TomaszTrelaPlus8 ай бұрын
Bardzo dobry film, takie pogadanki są potrzebne i cenne. Sam używam w domu i w pracy z Mikrotików. W pracy z urządzeń dużo droższych, ponieważ używane jest przez wielu użytkowników jednocześnie. Ponad 100 urządzeń + tunele wireguard. Zaletą Mikrotików, co nie zostało powiedziane, są backupy, szybkość ich zastosowania oraz możliwość exportu i importu ustawień. Także pewien prosty menadżer plików, z obsługą partycji na dyskach USB czy w innych urządzeniach na kartę SD. Aktualizacja oprogramowania jest też zaletą, chociaż, wg mnie powinni częściej wypuszczać mniejsze paczki, ale i tak to lepiej niż z urządzeniami Fortinet, która nie pozwala zrobić aktualizacji oprogramowania jeżeli nie ma się wykupione licencji na urządzenia Fortigate.
@bbttss208 ай бұрын
Czy potrafisz pomóc aby mikrotik zezwalał na AirPrint w sieci? Niestety z iPhone’a/ipada nie widzi drukarek, android bez problemu
@syjon668 ай бұрын
Szkoda, że nie wspomniałeś o dude jeszcze ja bardzo często dzięki temu też szybko znalazłem awarię, od razu tam pokazuje logi prędkości zużycia no dla mnie petarda w miktotiku
@TechGlobuz8 ай бұрын
Z dude nigdy nie korzystałem. Od dawna korzystam z LibreNMS. Dude ma dość dziwną historię - przez pewien czas porzucony i nierozwijany, a potem do niego wrócili.
@syjon668 ай бұрын
@@TechGlobuz A może, chciał byś nagrać coś o LibreNMS, bo nie powiem zawsze warto poznawać nowe rzeczy ;) a twoje filmy słucham jak podcasty
@valutcizen18 ай бұрын
A u mnie po podłączeniu LTE na USB sam się przełączył jak główny WAN przestał działać. Konsola po RS232 na donglu USB też zadziałała w awaryjnej sytuacji
@TechGlobuz8 ай бұрын
Jak fizycznie odepniesz port, to przy domyślnej konfiguracji sam się przełączy, albo jak przy wpisie w routes dasz check gateway i padnie brama domyślna. Jak awaria jest gdzieś dalej i dostawcy internetu, to trzeba zastosować nieco bardziej zaawansowane rozwiązania.
@AdrianuX19858 ай бұрын
26:37.. Czy "Hairpin NAT" jest również określany jako "NAT Loopback" lub "NAT Reflection"??
@TechGlobuz8 ай бұрын
Z tego co mówią internety, to tak.
@AdrianuX19858 ай бұрын
@@TechGlobuz Spotkałem w routerach kilku producentów określenia "NAT Loopback" oraz "NAT Reflection", ale "Hairpin NAT" zauważyłem tylko w software Mikrotik RouterOS.
@tnm4198 ай бұрын
@@TechGlobuzNa pfSense tak, to się nazywa Nat Reflection.
@PiotrK20228 ай бұрын
@TechGlobuz Moim zdaniem są najlepsze... Najlepszy router to taki, który zbudujesz sam, bo jesteś w stanie idealnie spasować go pod swoje oczekiwania... :P
@tnm4198 ай бұрын
Moim zdaniem mało kto ma taką wiedzę
@wiziek8 ай бұрын
Czyli sam budujesz asic i wersje linuxa? Watpie.
@PiotrK20228 ай бұрын
@@wiziek A kto mi zabroni wgrać OpenWRT np. na komputer, hmm? Dlatego ja uważam, że tak jak np. dla entuzjastów chcących ogarnąć sobie sieć na poziomie takim jak mają korporacje, to jest najlepsze rozwiązanie, biorąc pod uwagę, że w tym momencie jestem w stanie za naprawdę śmieszne pieniądze zbudować sobie router , który możliwościami oprogramowania będzie zbliżony do sprzętu Ubiquiti np., bo tak samo będzie mial IDS/IPS, DPI, zaawansowany firewall, VPN, itd. itd., biorąc pod uwagę, że np. dla mnie to nie problem sobie za 2 stówki kupić spaloną płytę gł. pod 6. generację Intela, naprawić, dokupić do niej "graty" i przypuszczam, że jakby dobrze po świecie poszperać w poszukiwaniu okazji, wyjdzie mniej jak taki UDM pro np...
@piotr4248 ай бұрын
@@wizieka co to za problem zbudować linuxa od nowa 😂 Przecież jest otwarto źródlowy w końcu. Albo przerobić istniejącego?
@AdrianuX19858 ай бұрын
Problem: hAP ax³ Po aktualizacji RouterOS nie mogłem się dostać, więc zrobiłem reset ustawień. Wciskam przycisk RESET gdy zasilanie jest odłączone i przytrzymuje. Włączam zasilanie. Czekam aż dioda LED zacznie migać i wtedy puszczam. Po wszystkim: WinBox w zakładce "neighbors" - brak adresów MAC. Czy RouterOS mógłby wczytać automatyczną kopię ustawień po resecie ustawień? Jeżeli tak - w jaki sposób to pominąć?
@TechGlobuz8 ай бұрын
Po resecie wczytuję domyślną konfigurację. W przypadku hAP ac2 musisz się podpiąć do innego portu niż 1, bo on jest WAN i nie zobaczysz na nim routera. Jeśli nadal nie działa, to netinstall trzeba zrobić.
@ukaszguziak66988 ай бұрын
Wyłącz wszystkie interfejsy sieciowe oprócz tego który używasz do łączenia z MikroTik. U mnie często problem sprawia VirtualBox gdy mam aktywne interfejsy MACa nie widzi wyłączenie problem rozwiązuje. Pzdr
@marcin2468135798 ай бұрын
A czy starsze modele są w stanie wykorzystać nowe funkcje które pojawiają się w nowych wersjach softu? Czy może jednak mają za słabe podzespoły do tego?
@TechGlobuz8 ай бұрын
Tak. Po prostu będa działać wolniej niż na nowszym sprzęcie. Najlepiej widać to na przykładzie 10-letniego RB951G, którego niedawno testowałem.
@ThePaFcio8 ай бұрын
Wspomniana wada - printserver to coś co mnie bardzo ubolewa. Szkoda że nie da się tego obejść kontenerem z CUPS bo USB nie wykrywa takich urządzeń :(
@AdrianuX19858 ай бұрын
RouterOS w pewnym stopniu budzi skojarzenie z Android OS. Pomimo tego, że pod maską działa Linuksowy kernel to jednak dla wieloletniego Linuksiarza użytkowo jest inaczej. CLI RouterOS praktycznie nie przypomina tego z OpenWrt, który w pewnym sensie jest mikro dystrybucją Linuksa.
@TechGlobuz8 ай бұрын
CLI RouterOS nie przypomina niczego, jest jedyny w swoim rodzaju ;)
@supra1078 ай бұрын
@@TechGlobuz Oj tak, każde inne CLI używa "exit", ale nie Łotysze, u nich jest "quit". xD
@jabu755 ай бұрын
Witam, czy w MT Router OS jest obsługiwana podwójna autoryzacja?
@TechGlobuz5 ай бұрын
Do samego logowania do routera nie. Swoją drogą to ciekawe jak by to miało wyglądać, jak np. sieć nie ma dostępu do internetu, a trzeba się zalogować na router? Jak router miałby mieć dostęp do drugiego kanału autoryzacji? Któryś z producentów stosuje w ogóle coś takiego? Nawet google authenticator odpada, bo może być problem z synchronizacją czasu.
@jabu755 ай бұрын
@@TechGlobuz No właśnie taki sam dylemat mam. Natomiast pytanie narodziło się ponieważ aktualnie w firmie planuję wymianę Routera. Ale firma okazało się, że podlega dyrektywie NIS2 i tam są wymogi odnośnie podwójnej autoryzacji. Ale jak napisałeś też się zastanawiałem jak mam się zalogować do routera jak nie ma neta od strony LAN. Jest rozwiązanie, które to stosuje nawet sam w jednym swoim filmie robiłeś recenzję, jest to OPNsense. W OPNsense jest to z Google Authenticator z jednym wykluczeniem, SSH nie podlega podwójnej autoryzacji - czyli nie ma neta możemy tylko zalogować się po SSH. No i teraz mam dylemat wyboru czy MikroTik, czy OPNsense.
@TechGlobuz5 ай бұрын
@@jabu75 Zawsze można na Mikrotiku wyciąć wszytko oprócz SSH, zrobić klucze do autoryzacji i będzie to samo co na OPNsense. Choć bez Winboxa komfort użytkowania żaden, a w Winboxie kiedyś była dziura. Jednak przy dobrze ustawionym firewall zagrożenie istnieje tylko od środka.
@jabu755 ай бұрын
@@TechGlobuz Jeżeli będzie MikroTik to raczej będę chciał korzystać z Winboxa. Plan mam taki, że od strony WAN wszystko wycięte. Od strony WAN łączę się VPN i od środka łączę się przez Winboxa.
@TechGlobuz5 ай бұрын
@@jabu75 Konfiguracja stosowana przez wielu od wielu lat i póki co nikt, kto stosował nie miał jeszcze problemów. Musiałaby być dziura w protokole VPN. Wystawianie zarządzania na świat, to proszenie się o problemy . Zawsze można też dodatkowo ograniczyć od środka dostęp np. dla określonego portu LAN. Warto też zadbać o poprawną konfigurację MAC telnet (np. całkowiecie wyłączyć).
@wiziek8 ай бұрын
Porownanie Cisco, Aruby do Mikrotika to troche inna liga dostawcow ma platne aktualizacje czy wsparcie, do tego w Cisco masz smartnet czyli przedluzasz gwarancje i sprzet tez zostanie wymieniony czy naprawiony gdy mina 2 lata poki jest smartnet oraz nie ma end of life (ktore cisco czy inni "drodzy" producenci zapowiadaja). To jest zupelnie inna liga bo jakos duzi operatorzy stoja na Juniperze, Cisco, Aruba, Arista, ewentualnie whiteboxach (Microsoft czy Facebook) z wlasnym systemem a nie na mikrotku, ba mikrotik nie ma duzego sprzetu typu PTX/MX Junipera czy Cisco ASR 9k, NCS, 8000, Nokia SR (czesc dawnego Alcatela-Lucenta). Mikrotik nawet nie ma produktow w ofercie ktore bylyby alternatywa na duza skale. Male urzadzenia, wirtualizacja ale na duza scale niestety urzadzenia oparte sa na dedykowanych chipach Asic od broadcoma czy wlasnych, tak jak serwery to Intel, Amd, Arm moze ktos w stylu Amazona trzepie na duza skale.
@TomaszTrelaPlus8 ай бұрын
Oczywiście, że inna linia dostawców, ale wciskanie wszędzie tych marek i płacenie regularnie licencji, gdzie nawet jeżeli urządzenie się zniszczy, to taniej wychodzi kupienie nowego i nowszego modelu od mniejszych dostawców tj. Mikrotik. niż inwestycja w drogie licencje i sprzęty. Wydajność często podobna lub taka sama. Sam mając wykupioną licencję Fortigate, to gdy spaliło się urządzenie (z winy własnej firmy) - to po wysłaniu go do Fortinet, przysłali mi nowe urządzenie. Które obecnie leży na półce.
@AdrianuX19858 ай бұрын
@@TomaszTrelaPlus Posiadasz wykupioną licencję Fortigate i nowe urządzenie leży na półce? Czy mógłbyś wyjaśnić sens wydatków?
@wiziek8 ай бұрын
@@AdrianuX1985 Widzisz taka jest wlasnie rozmowa z tego typu osobami.
@wiziek8 ай бұрын
@@TomaszTrelaPlus Ja pisze o jednym ty o drugim. Bez drogich nie mialbys internetu, chmury, nawet hostingow czy alternatywnych data center. Do tego porownujesz Mikrotika do Fortineta, nastepnym razem porownasz telefon do serwera bo na obydwu mozesz sprawdzic mail czy wlaczyc przegladarke?
@TomaszTrelaPlus8 ай бұрын
@@AdrianuX1985 Licencja była, a nie że jest. Pod koniec terminu subskrypcji urządzenie padło. Zarazem, okazało się, że po zmianie urządzenia na Mikrotiki, sieć sieć, szczególnie tunelowanie między obiektami, zaczęły działać lepiej. Dlatego resztę czasu, urządzenie leżało, a teraz jest jest już rok bez licencji.
@mirasm4338 ай бұрын
To co zuważyłem w Mikrotiku, to problemy z prędkością Wi-Fi w czasie łączenia z niektórymi urządzeniami t.j. iPhone (max prędkość ok 100Mb/s) gdzie np tel. z Androidem uzyskuje maksymalną prędkość domowej sieci czyli 300 Mb/s. Problemem prawdopodobnie sterowniki od MT.
@TechGlobuz8 ай бұрын
Jak najbardziej tak może być na starej paczce wireless. Chociaż z iPhone z tego co wiem, to nawet na starym wireless coś poprawiali. Pytanie, czy masz najnowszą wersję ROS wgraną i na jakim konkretnie sprzęcie masz takie problemy.
@mirasm4338 ай бұрын
@@TechGlobuz Mam router Mikrotik CRS109-8G-1S-2Hnd-IN. Firmware ver. 7.12. Sprawdziłem teraz gdy zapytałeś o wersję ROS i okazuje się, że router pracował na fabrycznej wersji czyli 6.48.6. Teraz włączyłem update do 7.12.
@TechGlobuz8 ай бұрын
@@mirasm433W przypadku tego antyka nie wiem czy nie lepszym rozwiązaniem było pozostanie przy wersji 6, ale wgranie po prostu najnowszej. Z tego co pamiętam, to w zwykłym wireless niewiele się zmieniło w 7, także nie spodziewałbym się poprawy. Co więcej prędkość 100 Mbit po Wi-Fi n w 2,4 GHz nie jest słaba, jest normalna. Myślałem, że masz tam jakiś sprzęt z ac i iPhone (realnie) robi 100 Mbit, a inne sprzęty 300 Mbit. Na tym co tam masz nie ma opcji, żeby realnie cokolwiek wyciągnęło ponad 170-180 Mbit, a i to przy idealnych warunkach radiowych (pustynia radiowa, zero zakłóceń).
@mirasm4338 ай бұрын
@@TechGlobuz Wszystko jasne. Dziękuję za rozjaśnienie sytuacji. Obejrzałem w międzyczasie Twój film o switchu CRS112 na działkę. Rozjaśniło mi to wiele na temat mojego sprzętu . Właśnie zakupiłem MikroTik RB4011iGS+RM. Dziękuję za pomocne filmy.
@1968czarodziej8 ай бұрын
Z plusów dodam jeszcze dobrą jakość wykonania i stabilność pracy. Jeśli tylko prąd jest dobry, chodzi latami, bez zająknięć i zawieszek. Prędzej się zestarzeje, niż popsuje 😁
@TechGlobuz8 ай бұрын
Z tą jakością to bym się kłócił. Kondensatory elektrolityczne potrafią padać nawet w CCR-ach. Fakt, wymiana bardzo szybka i prosta, ale jednak jest to upierdliwe, bo urządzenie przestaje działać.
@AdrianuX19858 ай бұрын
Jak oceniasz SwitchOS? Czy jest ZNACZNIE wydajniejszy od RouterOS podczas switching-u?
@TechGlobuz8 ай бұрын
Nie ma żadnej różnicy, jeśli sprzęt na którym działa RouterOS ma switch chipa. Jak weźmiesz sobie jakiekolwiek urządzenie Mikrotika i dodasz porty w bridge, to jeśli są pod tym samym switch chipem, to zobaczysz literkę H, która oznacza, że mają hardware offload i poleci pełna przepustowość portu.
@tnm4198 ай бұрын
@@TechGlobuzA z jakiego powodu niektóre switche nie mają w ogóle możliwości zarządzania przez Winboxa? Kiedyś przez niewiedzę zamówiłem CSS326-24G-2S+RM ale sprzedawca okazał się na tyle wyrozumiały, że wymienił go na CRS326-24G-2S+RM.
@TechGlobuz8 ай бұрын
@@tnm419 Oszczędność i mniejsze możliwości za mniejsze pieniądze.
@AdrianuX19858 ай бұрын
@@tnm419 Sprzedawca wymienił TAŃSZY switch na ZNACZNIE DROŻSZY switch?? MikroTik oferuje dwa firmware: SwitchOS - uboższy i tańszy. RouterOS - rozbudowany i droższy. Różnica w cenie jest widoczna i sprzedawca wymienił switch bez dopłaty??
@tnm4198 ай бұрын
@@AdrianuX1985Zgodził się przyjąć rozpakowane i uruchamiane urządzenie i dopłaciłem tylko różnice do droższego.
@pawelprusinski52516 ай бұрын
Nie wspomniales o kolejkowaniu.
@TechGlobuz6 ай бұрын
Tak. W sumie oczywista rzecz i wiele innych routerów teraz już też to ma.
@pawelprusinski52516 ай бұрын
@@TechGlobuz zapewne dobry bylby to temat na kolejne filmy jak ustawic traffic rules lub porownac mikrotik vs inne domowe routery.
@DawidRHA8 ай бұрын
Bardzo dobry film ale zapomniałeś wspomnieć o kontenerach, u mnie na hap ax3 bardzo dobrze spisuje się library/nginx:latest , elestio/uptime-kuma:latest , openspeedtest/latest:latest , pihole/pihole:latest , linuxserver/heimdall:latest . Polecam zainteresować się tematem szczególnie openspeedtest bardzo dobrze działa i można sobie sprawdzać prędkości do routera.
@bodzik55078 ай бұрын
dokładnie, bardzo fajna opcja ja używam adguarda zamiast pihole
@piotr4248 ай бұрын
@@bodzik5507pihole lepszy 😅
@ukasz85408 ай бұрын
Opłaty niestety z nami zostaną. Wszystko działa w modelu subskrypcji - Microsoft, Cisco, Fortinet, itd. Jest to zrozumiałe - dostajesz aktualizacje, firma zarabia, zatrudnia specjalistów, rozwija soft.
@TechGlobuz8 ай бұрын
Zwróć uwagę, że to wszystko to są wielkie korpo. Całkowicie rozumiem opłaty abonamentowe za aktualizacje i nową funkcjonalność. Za to nie rozumiem ich za samo użytkowanie oprogramowania. To już jest patologia, którą należy tępić, przez korzystanie z rozwiązań konkurencji. Nigdy nie zapłacę haraczu za korzystanie np. z Adobe Premiere. Zapłacę jednorazowo za Resolve Studio, którego (bez aktualizacji) mogę używać tak długo jak chcę.
@ukasz85408 ай бұрын
@@TechGlobuz ostatnie lata pokazują, że większość producentów idzie w subskrypcje. Nawet producenci samochodów wprowadzają takie opcje - chcesz nawigację - zapłać 200zł rocznie (dostajesz aktualizacje itp) kiedyś wyprowadzałeś auto z salonu za nawi płaciłeś 5k i za każdą aktualizację musiałeś i tak płacić.
@marcinwachcinski10968 ай бұрын
Dziękuję hejterowi za powód do bardzo dobrego odcinka. Sam zastanawiam się nad switchem do domu który miałby co najmniej: 24x 1Gbit, 2x SFP+ (spięcie TrueNAS z Proxmox po 10Gbit), aktywne PoE do kamer IP i mały pobór prądu. Wybór chyba padnie na MIKROTIK 326-24G-2S+RM a do PoE może coś z Cisco 100Mbit gdyż niestety odpowiednik z PoE odstrasza mnie ceną. @TechGlobuz co uważasz o takim rozwiązaniu?
@TechGlobuz8 ай бұрын
Zależy ile masz tych kamer. Jak mało (do czterech/ośmiu), to są małe switche/routery MT, które mają możliwość zasilania z 48V (chociażby RB112 z PoE). Jak więcej i 100 Mbit PoE wystarczy, to szukałbym czegoś używanego. Bez problemów znajdziesz coś w dobrych pieniądzach, bo 100 Mbit nikt nie chce kupować.
@marcinwachcinski10968 ай бұрын
@@TechGlobuz kamera jest na razie jedna a docelowo 4 może 6. Kable schodzić się będą w w tym samym miejscu co reszta kabli z domu. 100M wystarczy bo one takie porty mają. Koniecznie musi to być IEEE 802.3af bo jak podpiąłem przez zasilacz PoE od MT oraz zwykłą przejściówkę do zasilacza to kamera nie ruszyła. Jakie modele miałeś na myśli 100m? Ten RB112 nie widzę, żeby miał wyjścia PoE
@bodzik55078 ай бұрын
@@marcinwachcinski1096 musiałbyś podłączyć zasilacz 48V pod przejściówkę i wtedy kamera ci ruszy. Do kamer weź lepiej coś dedykowanego od producenta kamer w watchdogiem poe.
@marcinwachcinski10968 ай бұрын
@@bodzik5507 kamera ma opis, że albo 12V z gniazdka albo PoE aktywne. Już idzie do mnie używany NETGEAR GS110TP. Zobaczę jak pod nim będzie się zachowywała
@kamilkarol53208 ай бұрын
Mt nie jest zły. Jego wada ,to brak wiedzy o nim. Te wiedzie trzeba wykopac, I spędzić motogodziny by nauczyć się. Raz skonfigurowane sprzęty mt, będą działać długo, bez problemów. Zadko się sypie ,ale błędów nie wybacza. Wszystko trzeba robić z głową i poświęconym czasem na naukę. Z moje punktu widzenia, I wiedzy jaką mam , a jest na poziomie usera , mogę powiedzieć tyle że. Wersję lite są słabe i tanie i bywają awaryjne. Czasem nie potrafią obsłużyć nawet 20 klientów. Poprosru nie daja rady .Wersję wyższe już bardziej wytrzymałe. Ale i droższe . Mt już jakiś czas temu wyszedł z swoim sprzętem do zwykłych zjadyczy internetu. Ale jak napisałem wyżej. On jest wymagający. Dużo lżejszy i leprzy jest sprzęt ubiquiti. Ps. Ja tam się nie znam. 😂 Mt to taki mały komputer, który robi za wszystko co związane z sieciami. I uważam że może wszystko co z sieciami związane. I na koniec , moja osobista rada. Oczywiście można się niezgoddzic "Jeśli chcesz zacząć zabawę z mikrotik, kup sobie jakiś Starszy model np rb433 ,I ucz się na nim ,potem gdy już będziesz czuć że dajesz radę, I tylko konfig przez web ,lub winbox , to kup sobie taki jaki chcesz, I zrob jak chcesz"
@theflashek15708 ай бұрын
Wsparcie jest, natomiast zdarza się że po update config się rozwala, lub pojawiają się problemy, znikają interfejsy itp
@TechGlobuz8 ай бұрын
Wielokrotnie czytałem, że ludzie miewają takie problemy, ale mnie to jeszcze nigdy nie spotkało. Oczywiście mówię o wersjach niebeta.
@Pi0tR20098 ай бұрын
Tak na prawdę największa zaleta: - CENA Największe wady: - brak SDN - rozwiązania bezprzewodowe daleko za konkurencja, jakby nie było używam RB750Gr3 - 6x CAP AC - 1x CAP AX - 1x WAP AC - 3X SXT w planach cos do LTE jako backup
@TechGlobuz8 ай бұрын
Hmmm. Niby OpenFlow jest dostępne dla Mikrotika, ale ma status "not production ready" od... 2018 roku. Więc chyba uznali, że temat jest dla nich mało istotny.
@Szklana1478 ай бұрын
Print server? A kto tego używa? :D Dla mnie to tak mityczna funkcja jak FAX w drukarkach.
@TechGlobuz8 ай бұрын
Sam mam print server zrobiony na Raspberry Pi. Po co pozbywać się wiekowej laserówki HP, jeśli dobrze działa i ma bardzo tanie zastępcze tonery?
@PiotrerEs8 ай бұрын
Wszystkie te zalety to niestety w większości zastosowań dobre narzędzie do nauki działania sieci. W profesjonalnym świecie to niestety „Jeszcze nikogo nie zwolniono za zakup sprzętu IBM”.
@TechGlobuz8 ай бұрын
Mikrotik to nie jest sprzęt dla korpo. Wyraźnie o tym mówię. Ba, jakby klient miał budżet i duże potrzeby, to nie proponowałbym Mikrotika, tym bardziej, że miałbym okazję nauczyć się czegoś nowego.
@prawdziwyfull7 ай бұрын
jako posiadacz mogę się wypowiedzieć jako router ok moze byc ale nie jako ap
@TechGlobuz7 ай бұрын
Testowałeś wave2?
@prawdziwyfull7 ай бұрын
@@TechGlobuz tak i mam porównanie do innych producentów wave2 tez daje rade ale jak masz wokół siebie 150 ap nie ma siły i żaden sprzęt sobie z tym nie poradzi nawet taki co ma 8 antenek teraz ide w 6e zobaczymy jak długo pasma pozostaną tylko dla mnie bo niemal 7 lat temu miałem pasmo 5g tylko dla siebie i kanał 36 dawał na mikrotiku 600mb teraz jak będzie 250 to uważam że mamy sukces i tak musze używać pasm obietych radarem bo wszyscy kiszą się na nieradarowych kanałach
@miza96658 ай бұрын
Bardzo dobry film, przyjemnie się ogląda. Jedyne do czego się przyczepię, to nazwę producenta CISCO nie wymawiamy przez C tylko przez S, czyli nie "cisko" tylko "sisko", tak samo jak angielski alfabet nie zaczyna się od "A Be Ce" tylko od "ej bi Si". Właśnie takich rzeczowych i konkretnych filmów o Mikrotiku brakuje na polskim jutubie. Tak trzymaj, warto popularyzować wiedzę o tym sprzęcie/sofcie, bo lubię tę firmę właśnie za to, że nadal nie zachorowała na perfidną chciwość. Niewiele takich producentów jeszcze pozostało na rynku. Osobiście uważam, że dzisiaj królem, wręcz wzorem obrzydliwej chciwości pozostaje nadal crApple®🤣 Pozdrawiam serdecznie.
@TechGlobuz8 ай бұрын
Z czytaniem tych anglojęzycznych nazw to jeden powie, że można spolszczyć, inny powie, że powinno się wymawiać po angielsku. Najpewniej częściej słyszałem spolszczoną nazwę i pewnie dlatego tak mówię, tym bardziej, że Linksys, to kiedyś było Cisco i często używało się nazwy Cisco.
@supra1078 ай бұрын
Prosta sprawa. Nazwa firmy wywodzi się z miasta San Francisco, więc Cisco wymawia się tak samo jak Cisco w nazwie miasta. Tak jak imię pewnego rapera, Ye. Wywodzi się od imienia Kanye, więc czyta się tak samo jak "Ye" jak w jego poprzednim imieniu. ;)
@miza96658 ай бұрын
@@supra107 Dobrze prawisz. Jako ciekawostkę dodam, że w jułeseju są także miejscowości o nazwie Cisco, ale raczej nie mają nic wspólnego z tą firmą.
@ukaszse27128 ай бұрын
Też miałem zagwozdkę z harpin. Wówczas nie wiedziałem, że coś takiego jest, a moje routery z openwrt nie robiły takich psikusów.
@Lookasf6 ай бұрын
Ax3 do domu. Szukam czegoś stabilnego.
@tnm4198 ай бұрын
Rad nie będę udzielał, napiszę tylko swoje zdanie. Jeżeli ktoś pisze o czymś "śmieć" to albo ma coś z głową albo trolluje. W jednym i drugim przypadku szkoda czasu na rozmowę - blokować wszędzie gdzie się da i zapomnieć. Napiszesz coś raz, będzie się czepiał czegoś innego. Takie głąby żywią się uwagą, w ogóle myślę nie powinno się o nich wspominać. Kontakty i rozmowy z jadowitymi ludźmi prostu zajmują czas i jednak wpływają na samopoczucie i zdrowie, widzę to po sobie. Polecam wszystkim usuwanie ze swojego życia osób, które świadomie czy nieświadomie sprawiają, że czujesz się gorzej.
@TechGlobuz8 ай бұрын
Ban dla trolla oczywiście poleciał. Jestem gruboskórny i mnie takie jednostki nie ruszają, a jeśli działają na mnie, to inspirująco, bo do kązdego tematu można podejść jak debil, a można też podejść rzetelnie :)