Czy warto mieć router Mikrotika i korzystać z Router OS? Wady i zalety Mikrotika

  Рет қаралды 11,223

TechGlobuz

TechGlobuz

Күн бұрын

Пікірлер: 138
@roberttel8948
@roberttel8948 9 ай бұрын
Pracowałem jako sieciowiec, zaczynając w lokalnej sieci aż do korpo które sprzedawało usługi cloudowe bankom. Mam doswiadczenie z takimi urządzeniami sieciowymi jak Mikrotik, Ubiquiti, HP, Juniper, Cisco. Na podstawie swoich doświadczeń powiedziałbym że każde z tych urządzeń miało inną grupę docelową. Przykładowo w małej firmie około 50 osób, zamontowałem wszystko na Ubiquiti (Gateway, PoE switche, AP, controler) bo to są dobre urządzenia dla ludzi którzy nie ogarniają sieci, nie posiadają firmowego sieciowca, oni chca odpalić lapka i mieć neta żeby pracować. Mikrotik ma znacznie ... znacznie większe możliwości niż Ubiqutit ale wymaga żeby przy nim przysiedzieć, skonfigurować. Prywatnie preferuje Mikrotika.
@ytxzw
@ytxzw 9 ай бұрын
Nie znam żadnego z tych rozwiązań, ale odkąd odpaliłem sobie OPNSense w domu z usługami VPN (OpenVPN, Wireguard), serwer DHCP, jakieś tam dodatki typu wyzwalacz WOL to nie patrzę już nawet na żadne z komercyjnych rozwiązań. OPNSense lata sobie na maszynie wirtualnej z dwoma dedykowanymi kartami sieciowymi USB (da się to elegancko i bardzo stabilnie zrobić przez KVM/libvirt), aktualizuje się samodzielnie praktycznie, znakomite. Cała skrzyneczka zjada 13W w spoczynku (i5 6500T i wyciąga gigabita w routing spokojnie przy max zużyciu energii 35W). Oczywiście do tego dochodzą access pointy w trybie WiFi-FastRoaming i switch. Swoją drogą ta skrzyneczka serwuje jeszcze znacznie więcej - Nextcloud, usługi dla automatyki domowej, Gitlab, chwilowo nawet Plexa tym ogarniałem, ale tego nie potrzebuję aktualnie.
@darkdnl
@darkdnl 9 ай бұрын
Fajnie się Ciebie słucha, czekam na kolejne materiały 😊
@MS-om8cw
@MS-om8cw 9 ай бұрын
Od dłuższego czasu zastanawiałem się nad mikrotikiem do domu. Przekonałem mnie :) kupuje!
@matthewrepulles1862
@matthewrepulles1862 9 ай бұрын
Ostatnio 2 dni walczyłem z mikrotikiem i jego fantastycznym softem. Tika zwróciłem, nigdy więcej.
@TechGlobuz
@TechGlobuz 9 ай бұрын
Nikt nie jest idealny i nie każdy musi ogarnąć Mikrotika ;)
@CuttySark-yz6fi
@CuttySark-yz6fi 9 ай бұрын
Mikrotik dla naszych mieszkań czy do niewielkich instalacji to bardzo stabilny i ekonomiczny wybór. Z moich obserwacji jest bardziej stabilnym jak UniFi Ubiquiti które też zakładam.Ten elegancki i świetny system wymaga jednak trochę uwagi, jednak nie na kieszeń przeciętnego użytkownika
@TomaszTrelaPlus
@TomaszTrelaPlus 9 ай бұрын
Co by nie było, ale wygląd też ma znaczenie, a tutaj Ubiquity przoduje w nowoczesnym design swoich urządzeń.
@MrTypowy1
@MrTypowy1 9 ай бұрын
Mam cap ac i właśnie rozbudowalem sieć o cap ax. Jeszcze dużo sie muszę nauczyc żeby to skonfigurować jak trzeba 🙈 dzięki za filmiki!
@arcyprzedni
@arcyprzedni 9 ай бұрын
Dzięki za omówienie. Byłem praktycznie zdecydowany wymienić routery na mikrotika, ale uświadomiłeś mi, że wiązałoby się to tylko z niepotrzebnymi nerwami.
@RafalBielawski
@RafalBielawski 9 ай бұрын
Szczerze zazdroszczę piwnicy, ten beton jest bardzo ładny!
@marcint903
@marcint903 9 ай бұрын
Winbox akurat w mikrotiku to duży +. Natomiast brakuje mi obsługi specyficznych znaków (innych niż podstawowy latin) występujących w językach wielu krajów (np polskie: ą ę ó itp). Wykorzystując np. modem LTE chciałby człowiek aby wysyłane smsy z powiadomieniami były czytelne do odbiorcy. Skoro MT oferuje taką funkcjonalność to powinna ona działać tak jak oczekuje użytkownik. Szkoda, że MT nie słucha użytkowników i uważa, że to co oni robią jest wystarczające i nie trzeba nic zmieniać....
@supra107
@supra107 9 ай бұрын
Lepsze zastosowanie Netwatcha to zmiana konfiguracji w przypadku pojawienia się bądź zniknięcia usługi lokalnej w sieci. Na przykład weryfikowanie czy lokalny serwer Pi-Hole działa, i przełączenie DNSów na np. te od Cloudflare tak aby strony dalej można było odpytywać. Albo rozwiązanie na które ostatnio wpadłem: pingowanie usług TCP i wyłączanie reguł NAT w przypadku gdy nie są aktywne, tak aby po prostu nie trzymać otwartych portów na routerze nawet gdy nic za nimi nie ma.
@raph_2048
@raph_2048 9 ай бұрын
Super materiał. Masa wiedzy i doświadczenia. Z mojego doświadczenia dla ludzi, którzy chcą się pobawić i czegoś nauczyć / homelab polecałbym jednak coś z Linuxem / BSD np. openwrt albo router na Debianie / FreeBSD / OpenBSD i standardowe switche zarządzalne po ssh/telnet. Mikrotik to jednak nakładka na linuxa i mimo że wiedzę sieciową się zdobywa to dalej jesteśmy tylko w świecie stworzonym przez mikrotika. Plusy: ujednolicenie konfiguracji, dobry sprzęt, wsparcie, określone parametry wydajnościowe, przemyślane rozwiązanie dla ISP Minusy: skomplikowana konfiguracja wymagająca wiedzy specyficznej dla mikrotik, czasem niespójna (VLANy), brak UTM, brak centralnego zarządzania konfiguracją, egzotyczny i zamknięty ekosystem i narzędzia, słabe moduły LTE
@ytxzw
@ytxzw 9 ай бұрын
OPNSense / pfSense na takiej zabawce jak HP 800G2 tiny i5 6500T z dodatkowymi interfejsami sieciowymi Realteka (DELL) na USB działa znakomicie zwirtualizowany przez KVM/libvirt na linuxie. OpenWRT już nie używam, jedynie na access pointach WiFi w tej sieci. Ale ja to amator jestem, to nie wiem.. Dla mnie to działa znakomicie.
@pr0way
@pr0way 9 ай бұрын
Hairpin nat - przyznaje, że choć o mikrotikach jakąś wiedzę miałem to nie miałem kompletnie pojęcia, że problem z dostępem z wew ma również swoją własną nazwę :)
@ukaszguziak6698
@ukaszguziak6698 9 ай бұрын
To co jest fajne w MikroTik to sposób licencjonowania. Na starcie otrzymujesz pełną funkcjonalność systemu jego możliwości nie są ograniczane poziomem licencji. Czyli nie masz takiej sytuacji że np. level 3 nie ma OSPF a już level 4 ma. Poziom licencji określa jedynie liczbę wykorzystania danej funkcji np. 4 pozwala na jednoczesne zestawienie 200 połączeń L2PT a 5 podnosi tę liczbę do 500. Dodatkowo możesz pobawić się MikroTikiem nie wydając ani złotówki (sam wtedy ocenisz czy Ci pasuje), ze strony pobierasz system i łączysz go z maszyną wirtualną (są paczki gotowe pod VirtualBox, VMWare, Hyper-V czy Qemu) i już możesz odpalać WinBoxa.Ograniczeniem jest prędkość interfejsów do 1Mbit ale to wystarcza aby się pobawić. Gdy połączysz to z GNS3 to zabawy co nie miara :-) Dzięki za film Pzdr
@wujasfpv
@wujasfpv 9 ай бұрын
Też osobiście polecam MT, aczkolwiek w wagach nie powiedziałeś jeszcze jednego, potrafi się zbrickować podczas aktualizacji i ratuje tylko Netinstall. Przerobiłem routery synology, cisco, asusy, ToiletPaper' Link i inne, i powiem szczerze że nie chcę więcej patrzeć na to co nie Mikrotikowe :) Do hejterów: początki są trudne, też się uczyłem na błędach i nie raz uwaliłem konfig że się dostać nie mogłem albo nie działało. Defaultowo powinno wszystko działać od strzała, natomiast zanim się zacznie w Mikrotiku grzebać, polecam poczytać tutoriale czy manuale :)
@rafabozyczko7474
@rafabozyczko7474 9 ай бұрын
Na pewno wielu szuka informacji na temat tej marki głównie modemów LTE kat.18 jest duże zainteresowanie pozdrawiam
@bodzik5507
@bodzik5507 9 ай бұрын
Jest jeszcze jeden plusik, mianowicie dude na routerze, bardzo fajna opcja nadzoru nad niewielkimi sieciami.
@krzysztoftoczyski3336
@krzysztoftoczyski3336 9 ай бұрын
VLANy dla mnie to porażka, co platforma to inaczej się konfiguruje. Jak chcesz tagowany + nietagowany na jednym porcie, włączanie VLAN filtering (dlaczego to nie jest od razu włączone to nie wiem). Protokoły routingu. BGP w wersji v6 to średnio da się używać, w v7 nawet da, ale brak możliwości konfiguracji filtrów jak w wersji 6 (mam na myśli wyklikanie, a nie pisanie ich ręcznie). OSPF też działa jakoś inaczej niż w BIRD, Cisco, Juniper. MT mam wrażenie, że odkrywa coś od nowa zamiast zrobić to tak jak inni ;)
@DgrFixiT
@DgrFixiT 9 ай бұрын
Mikrotika trzeba poczuć ;)
@AdrianuX1985
@AdrianuX1985 9 ай бұрын
26:37.. Czy "Hairpin NAT" jest również określany jako "NAT Loopback" lub "NAT Reflection"??
@TechGlobuz
@TechGlobuz 9 ай бұрын
Z tego co mówią internety, to tak.
@AdrianuX1985
@AdrianuX1985 9 ай бұрын
@@TechGlobuz Spotkałem w routerach kilku producentów określenia "NAT Loopback" oraz "NAT Reflection", ale "Hairpin NAT" zauważyłem tylko w software Mikrotik RouterOS.
@tnm419
@tnm419 9 ай бұрын
@@TechGlobuzNa pfSense tak, to się nazywa Nat Reflection.
@marjox0354
@marjox0354 4 ай бұрын
w sprawie aktualizacji podoba mi sie to ze moj mikrotik RB962UiGS-5HacT2HnT kupiony w 2017 roku po dziś dzień dostaje aktualizacje stable w router os ver 6 i moge opcjonalnie zaktualizować do wersji 7 system , mało tego po jakimś czasie zaktualizowali mi możliwości portu sfp... z początku mogłem używać sfp do 1 gbps , po jakimś czasie parę lat temu pokazały mi się predkości 2.5 , 5 i 10 gbps na porcie sfp , ale myślałem do niedawna , że to jakiś błąd dopóki tydzień temu nie włożyłem do testu wkładki sfp+... wczytało mi jej wszystkie parametry ... nie testowalem czy uruchomiła link bo nie miałem gdzie , ale miernik mocy wykrył że laser zaświecił z wkładki po ustawieniu na porcie sfp opcji enable , a z doświadczenia wiem że firmowy huawei quadweyy 2300 wkładki nie wykrywał wcale oraz laser się nie zapalał ... a wkładka którą włożyłem jest na 10 km i 10 gbps i nie może się znegocjować na 1 gbps więc jeśli nadal byłby limit 1 gbps obstawiam że laser by się nie uruchomił
@olgem
@olgem 9 ай бұрын
Fajny temat. 👍 Dowiedziałem się o nie których rzeczach z nagrania Pana. Graphing da się ogląndać również przez winbox. Dzięnkuię z filmik.
@TechGlobuz
@TechGlobuz 9 ай бұрын
Przepraszam za niedopatrzenie. Powiem szczerze, że nie sprawdziłem tego dokładnie. Ba, nie wiem dlaczego w winboxie na telefonie mi to nie działa - w ogóle nie widzę wykresów, ale na komputerze są normalnie.
@olgem
@olgem 9 ай бұрын
@@TechGlobuz Też nie wszystko wiem. Jeszcze raz dziękuię za piękne nagrania.
@TomaszTrelaPlus
@TomaszTrelaPlus 9 ай бұрын
Bardzo dobry film, takie pogadanki są potrzebne i cenne. Sam używam w domu i w pracy z Mikrotików. W pracy z urządzeń dużo droższych, ponieważ używane jest przez wielu użytkowników jednocześnie. Ponad 100 urządzeń + tunele wireguard. Zaletą Mikrotików, co nie zostało powiedziane, są backupy, szybkość ich zastosowania oraz możliwość exportu i importu ustawień. Także pewien prosty menadżer plików, z obsługą partycji na dyskach USB czy w innych urządzeniach na kartę SD. Aktualizacja oprogramowania jest też zaletą, chociaż, wg mnie powinni częściej wypuszczać mniejsze paczki, ale i tak to lepiej niż z urządzeniami Fortinet, która nie pozwala zrobić aktualizacji oprogramowania jeżeli nie ma się wykupione licencji na urządzenia Fortigate.
@krzysztofskrzypiec8957
@krzysztofskrzypiec8957 9 ай бұрын
Dziękuję za film 👍🏻
@KTK369.
@KTK369. 9 ай бұрын
Mozna liczyć na jakies porównanie z ubiquiti? Dzieki za film😊
@TechGlobuz
@TechGlobuz 9 ай бұрын
Nie siedzę na tyle mocno w ekosystemie Unifi, żeby się wypowiadać. Robiłem jedynie na ich kontrolerze i AP. Nie miałem do czynienia z routerami. No i koszt zakupu. Musiałbym być na tyle duży, żeby ktoś mi przysłał np. na miesiąc na testy.
@marcinpaasz9128
@marcinpaasz9128 5 ай бұрын
cześć, dobry materiał, powodzenia.
@michalwojtass1769
@michalwojtass1769 9 ай бұрын
siemka - masz moze gotowy skrypt co należy wlaczyc a zwlaszcza co wylaczyć w nowo konfiguroawanym mikrotiku ( typu wylczeie telenet / konfig troche bardziej niż podstwowy firewall itp ) jesli nie to wrto bylo by cos na ten temat poczynic odcinek jezcze lepiej wpis)
@rafabozyczko7474
@rafabozyczko7474 9 ай бұрын
Dobrze że ktoś zdecydował się nagrać taki filmik bo dużo jest filmików o tej marce tyle że nie w języku Polskim
@Qruxat
@Qruxat 20 күн бұрын
Do logów polecam Graylog
@mondelas2000
@mondelas2000 9 ай бұрын
Film bardzo dobry dzięki i pozdrawiam
@fabiankaczor3052
@fabiankaczor3052 7 ай бұрын
Super odcinek gr8. Zestawilem wireguarda ale nie widzi innych sieci lokalnych. Wogole nie dostaje gatewaya tylko adres i maske. W konfigu kompitera dodane podsoeci jakie ma widzoeć. Macie jakiś pomysł :)
@jacek64
@jacek64 9 ай бұрын
Dobrze mówi 👍
@AdrianuX1985
@AdrianuX1985 9 ай бұрын
Problem: hAP ax³ Po aktualizacji RouterOS nie mogłem się dostać, więc zrobiłem reset ustawień. Wciskam przycisk RESET gdy zasilanie jest odłączone i przytrzymuje. Włączam zasilanie. Czekam aż dioda LED zacznie migać i wtedy puszczam. Po wszystkim: WinBox w zakładce "neighbors" - brak adresów MAC. Czy RouterOS mógłby wczytać automatyczną kopię ustawień po resecie ustawień? Jeżeli tak - w jaki sposób to pominąć?
@TechGlobuz
@TechGlobuz 9 ай бұрын
Po resecie wczytuję domyślną konfigurację. W przypadku hAP ac2 musisz się podpiąć do innego portu niż 1, bo on jest WAN i nie zobaczysz na nim routera. Jeśli nadal nie działa, to netinstall trzeba zrobić.
@ukaszguziak6698
@ukaszguziak6698 9 ай бұрын
Wyłącz wszystkie interfejsy sieciowe oprócz tego który używasz do łączenia z MikroTik. U mnie często problem sprawia VirtualBox gdy mam aktywne interfejsy MACa nie widzi wyłączenie problem rozwiązuje. Pzdr
@piker-pl
@piker-pl 2 ай бұрын
Z Mikrotikiem jest taki problem, że na ogół wszystko z ich produktami jest OK, ale czasami oferują niektóre z nich w sumie niewiadomo po co. Pomijam już routery ze stumegabitowymi portami, bo może komuś to się jakoś przydaje - nie wiem, nie oceniam. Ale taki RouterOS na x86 to ja nie wiem po co jest oferowany. Żeby zniechęcić do innych produktów? Sama instalacja to droga przez mękę (obecne wydania są już z bootloaderem na EFI, ale dysk musi być na MBR co dla wielu płyt jest problemem) a potem jest jeszcze gorzej - ot, od kilku dni próbuję ustalić czemu TCP w obie strony zamyka port, UDP w kierunku komputera też ponad 960Mb/s, a w kierunku routera... 20Mb/s i nie ma opcji by było inaczej. Karta sieciowa obsługiwana, procesor się nudzi. I oni za to biorą pieniądze. To lepiej naprawdę trochę ograniczyć ofertę i mieć mniej produktów, ale dopracowanych, niż pełno wszystkiego, ale działającego jakoś tam.
@marcin246813579
@marcin246813579 9 ай бұрын
A czy starsze modele są w stanie wykorzystać nowe funkcje które pojawiają się w nowych wersjach softu? Czy może jednak mają za słabe podzespoły do tego?
@TechGlobuz
@TechGlobuz 9 ай бұрын
Tak. Po prostu będa działać wolniej niż na nowszym sprzęcie. Najlepiej widać to na przykładzie 10-letniego RB951G, którego niedawno testowałem.
@eugeniuszrink1463
@eugeniuszrink1463 9 ай бұрын
Super. Pozdrawiam.
@DanelSwitalski
@DanelSwitalski 8 ай бұрын
witam, pracuje jako admin u ISP - brakuje mi obsługi QnQ na crs3x ale nie via procek tylko switch chip, konfigurowałeś może takie rozwiązanie? vlany 10,20 wpięte w grubą rurę ale na cpu działają, jak wiemy cpu w crs nie jest powalający, chciałbym to zrobić na switch chipie proszę o odpowiedz; pozdrawiam Daniel
@PiotrK2022
@PiotrK2022 9 ай бұрын
@TechGlobuz Moim zdaniem są najlepsze... Najlepszy router to taki, który zbudujesz sam, bo jesteś w stanie idealnie spasować go pod swoje oczekiwania... :P
@tnm419
@tnm419 9 ай бұрын
Moim zdaniem mało kto ma taką wiedzę
@wiziek
@wiziek 9 ай бұрын
Czyli sam budujesz asic i wersje linuxa? Watpie.
@PiotrK2022
@PiotrK2022 9 ай бұрын
@@wiziek A kto mi zabroni wgrać OpenWRT np. na komputer, hmm? Dlatego ja uważam, że tak jak np. dla entuzjastów chcących ogarnąć sobie sieć na poziomie takim jak mają korporacje, to jest najlepsze rozwiązanie, biorąc pod uwagę, że w tym momencie jestem w stanie za naprawdę śmieszne pieniądze zbudować sobie router , który możliwościami oprogramowania będzie zbliżony do sprzętu Ubiquiti np., bo tak samo będzie mial IDS/IPS, DPI, zaawansowany firewall, VPN, itd. itd., biorąc pod uwagę, że np. dla mnie to nie problem sobie za 2 stówki kupić spaloną płytę gł. pod 6. generację Intela, naprawić, dokupić do niej "graty" i przypuszczam, że jakby dobrze po świecie poszperać w poszukiwaniu okazji, wyjdzie mniej jak taki UDM pro np...
@piotr424
@piotr424 9 ай бұрын
​​@@wizieka co to za problem zbudować linuxa od nowa 😂 Przecież jest otwarto źródlowy w końcu. Albo przerobić istniejącego?
@Devops1986
@Devops1986 9 ай бұрын
Super film zresztą jak większość. Podpowiesz proszę co podpiąć najlepiej do sprzętu od naszego lokalnego dostawcy, który będzie rozdzielał ruch na pozostałe mikrotiki, które będą również AP na pozostałe pokoje oraz WiFi? W pokojach tylko po jednej skrętce w gniazdkach, ale już lepsze to niż nic. Dzięki z góry
@wiziek
@wiziek 9 ай бұрын
Co masz konkretnie na mysli?
@valutcizen1
@valutcizen1 9 ай бұрын
A u mnie po podłączeniu LTE na USB sam się przełączył jak główny WAN przestał działać. Konsola po RS232 na donglu USB też zadziałała w awaryjnej sytuacji
@TechGlobuz
@TechGlobuz 9 ай бұрын
Jak fizycznie odepniesz port, to przy domyślnej konfiguracji sam się przełączy, albo jak przy wpisie w routes dasz check gateway i padnie brama domyślna. Jak awaria jest gdzieś dalej i dostawcy internetu, to trzeba zastosować nieco bardziej zaawansowane rozwiązania.
@bbttss20
@bbttss20 9 ай бұрын
Czy potrafisz pomóc aby mikrotik zezwalał na AirPrint w sieci? Niestety z iPhone’a/ipada nie widzi drukarek, android bez problemu
@Zamsky39
@Zamsky39 11 күн бұрын
Ja bym jako wadę dorzucił pobór prądu, mój hap ax3 wciąga 11-12W, niezależnie od tego czy coś się w seici dzieje czy nie, a nawet wyłączenie wifi niespecjalnie coś zmienia. Tymczasem mój domowy serwer na intelu i3-8100 pobiera 7W z uśpionymi dwoma HDD.
@apruszko
@apruszko 9 ай бұрын
Opisał by Pan jak z ovh zrobił Pan dyndns - i ile ta usługa kosztuje, a może odcinek o dyndns'ach na mikrotika? Dzięki za filmy!!! Sobota wieczór i przed snem mam nowy film o mikrotik. Dzięki!😊
@TechGlobuz
@TechGlobuz 9 ай бұрын
Kosztuje tyle co domena w OVH, a te mogą kosztować różnie w zależności od rozszerzenia. Jak trzymasz domenę na ich DNS-ach, to jest funkcjonalność dynDNS. Bardzo fajny temat na odcinek o konfiguracji Mikroitka, więc kiedyś na pewno będzie, tym bardziej, że działa i mam wdrożone u siebie.
@piotr424
@piotr424 9 ай бұрын
Ja wole no-ip bo darmowe. Po co mi coś więcej?
@apruszko
@apruszko 9 ай бұрын
@@piotr424 praktyka podpowiada mi że lepiej znać alternatywy nawet do darmowego - mam usługi na ovh więc w pewien sposób to podejście może być także darmowe. "Otwórz swój umysł Łuck" jak powiedział klasyk
@supra107
@supra107 9 ай бұрын
Wykupujesz domenę u żabojadów, konfigurujesz DNS i włączasz DynDNS pod swoje domeny, szukasz skryptu DynDNS pod RouterOS, podajesz w nim odpowiednie dane, wrzucasz skrypt w scheduler i gotowe. U nich DynDNS jest w cenie domeny, a opłacasz ją rocznie. Swoją drogą, jak chcesz DynDNS pod prywatny dostęp zdalny a nie pod self-hosting to urządzenia Mikrotika mają taką usługę wbudowaną, IP > Cloud. ;)
@TechGlobuz
@TechGlobuz 9 ай бұрын
@@supra107 Zapomniałeś dodać, że masz jakieś 50% szansy, że ten gotowy skrypt DynDNS zadziała bez żadnych modyfikacji ;)
@jabu75
@jabu75 6 ай бұрын
Witam, czy w MT Router OS jest obsługiwana podwójna autoryzacja?
@TechGlobuz
@TechGlobuz 6 ай бұрын
Do samego logowania do routera nie. Swoją drogą to ciekawe jak by to miało wyglądać, jak np. sieć nie ma dostępu do internetu, a trzeba się zalogować na router? Jak router miałby mieć dostęp do drugiego kanału autoryzacji? Któryś z producentów stosuje w ogóle coś takiego? Nawet google authenticator odpada, bo może być problem z synchronizacją czasu.
@jabu75
@jabu75 6 ай бұрын
@@TechGlobuz No właśnie taki sam dylemat mam. Natomiast pytanie narodziło się ponieważ aktualnie w firmie planuję wymianę Routera. Ale firma okazało się, że podlega dyrektywie NIS2 i tam są wymogi odnośnie podwójnej autoryzacji. Ale jak napisałeś też się zastanawiałem jak mam się zalogować do routera jak nie ma neta od strony LAN. Jest rozwiązanie, które to stosuje nawet sam w jednym swoim filmie robiłeś recenzję, jest to OPNsense. W OPNsense jest to z Google Authenticator z jednym wykluczeniem, SSH nie podlega podwójnej autoryzacji - czyli nie ma neta możemy tylko zalogować się po SSH. No i teraz mam dylemat wyboru czy MikroTik, czy OPNsense.
@TechGlobuz
@TechGlobuz 6 ай бұрын
@@jabu75 Zawsze można na Mikrotiku wyciąć wszytko oprócz SSH, zrobić klucze do autoryzacji i będzie to samo co na OPNsense. Choć bez Winboxa komfort użytkowania żaden, a w Winboxie kiedyś była dziura. Jednak przy dobrze ustawionym firewall zagrożenie istnieje tylko od środka.
@jabu75
@jabu75 6 ай бұрын
@@TechGlobuz Jeżeli będzie MikroTik to raczej będę chciał korzystać z Winboxa. Plan mam taki, że od strony WAN wszystko wycięte. Od strony WAN łączę się VPN i od środka łączę się przez Winboxa.
@TechGlobuz
@TechGlobuz 6 ай бұрын
@@jabu75 Konfiguracja stosowana przez wielu od wielu lat i póki co nikt, kto stosował nie miał jeszcze problemów. Musiałaby być dziura w protokole VPN. Wystawianie zarządzania na świat, to proszenie się o problemy . Zawsze można też dodatkowo ograniczyć od środka dostęp np. dla określonego portu LAN. Warto też zadbać o poprawną konfigurację MAC telnet (np. całkowiecie wyłączyć).
@AdrianuX1985
@AdrianuX1985 9 ай бұрын
RouterOS w pewnym stopniu budzi skojarzenie z Android OS. Pomimo tego, że pod maską działa Linuksowy kernel to jednak dla wieloletniego Linuksiarza użytkowo jest inaczej. CLI RouterOS praktycznie nie przypomina tego z OpenWrt, który w pewnym sensie jest mikro dystrybucją Linuksa.
@TechGlobuz
@TechGlobuz 9 ай бұрын
CLI RouterOS nie przypomina niczego, jest jedyny w swoim rodzaju ;)
@supra107
@supra107 9 ай бұрын
@@TechGlobuz Oj tak, każde inne CLI używa "exit", ale nie Łotysze, u nich jest "quit". xD
@AdrianuX1985
@AdrianuX1985 9 ай бұрын
Jak oceniasz SwitchOS? Czy jest ZNACZNIE wydajniejszy od RouterOS podczas switching-u?
@TechGlobuz
@TechGlobuz 9 ай бұрын
Nie ma żadnej różnicy, jeśli sprzęt na którym działa RouterOS ma switch chipa. Jak weźmiesz sobie jakiekolwiek urządzenie Mikrotika i dodasz porty w bridge, to jeśli są pod tym samym switch chipem, to zobaczysz literkę H, która oznacza, że mają hardware offload i poleci pełna przepustowość portu.
@tnm419
@tnm419 9 ай бұрын
​@@TechGlobuzA z jakiego powodu niektóre switche nie mają w ogóle możliwości zarządzania przez Winboxa? Kiedyś przez niewiedzę zamówiłem CSS326-24G-2S+RM ale sprzedawca okazał się na tyle wyrozumiały, że wymienił go na CRS326-24G-2S+RM.
@TechGlobuz
@TechGlobuz 9 ай бұрын
@@tnm419 Oszczędność i mniejsze możliwości za mniejsze pieniądze.
@AdrianuX1985
@AdrianuX1985 9 ай бұрын
@@tnm419 Sprzedawca wymienił TAŃSZY switch na ZNACZNIE DROŻSZY switch?? MikroTik oferuje dwa firmware: SwitchOS - uboższy i tańszy. RouterOS - rozbudowany i droższy. Różnica w cenie jest widoczna i sprzedawca wymienił switch bez dopłaty??
@tnm419
@tnm419 9 ай бұрын
@@AdrianuX1985Zgodził się przyjąć rozpakowane i uruchamiane urządzenie i dopłaciłem tylko różnice do droższego.
@DawidRHA
@DawidRHA 9 ай бұрын
Bardzo dobry film ale zapomniałeś wspomnieć o kontenerach, u mnie na hap ax3 bardzo dobrze spisuje się library/nginx:latest , elestio/uptime-kuma:latest , openspeedtest/latest:latest , pihole/pihole:latest , linuxserver/heimdall:latest . Polecam zainteresować się tematem szczególnie openspeedtest bardzo dobrze działa i można sobie sprawdzać prędkości do routera.
@bodzik5507
@bodzik5507 9 ай бұрын
dokładnie, bardzo fajna opcja ja używam adguarda zamiast pihole
@piotr424
@piotr424 9 ай бұрын
​@@bodzik5507pihole lepszy 😅
@syjon66
@syjon66 9 ай бұрын
Szkoda, że nie wspomniałeś o dude jeszcze ja bardzo często dzięki temu też szybko znalazłem awarię, od razu tam pokazuje logi prędkości zużycia no dla mnie petarda w miktotiku
@TechGlobuz
@TechGlobuz 9 ай бұрын
Z dude nigdy nie korzystałem. Od dawna korzystam z LibreNMS. Dude ma dość dziwną historię - przez pewien czas porzucony i nierozwijany, a potem do niego wrócili.
@syjon66
@syjon66 9 ай бұрын
@@TechGlobuz A może, chciał byś nagrać coś o LibreNMS, bo nie powiem zawsze warto poznawać nowe rzeczy ;) a twoje filmy słucham jak podcasty
@ThePaFcio
@ThePaFcio 9 ай бұрын
Wspomniana wada - printserver to coś co mnie bardzo ubolewa. Szkoda że nie da się tego obejść kontenerem z CUPS bo USB nie wykrywa takich urządzeń :(
@wiziek
@wiziek 9 ай бұрын
Porownanie Cisco, Aruby do Mikrotika to troche inna liga dostawcow ma platne aktualizacje czy wsparcie, do tego w Cisco masz smartnet czyli przedluzasz gwarancje i sprzet tez zostanie wymieniony czy naprawiony gdy mina 2 lata poki jest smartnet oraz nie ma end of life (ktore cisco czy inni "drodzy" producenci zapowiadaja). To jest zupelnie inna liga bo jakos duzi operatorzy stoja na Juniperze, Cisco, Aruba, Arista, ewentualnie whiteboxach (Microsoft czy Facebook) z wlasnym systemem a nie na mikrotku, ba mikrotik nie ma duzego sprzetu typu PTX/MX Junipera czy Cisco ASR 9k, NCS, 8000, Nokia SR (czesc dawnego Alcatela-Lucenta). Mikrotik nawet nie ma produktow w ofercie ktore bylyby alternatywa na duza skale. Male urzadzenia, wirtualizacja ale na duza scale niestety urzadzenia oparte sa na dedykowanych chipach Asic od broadcoma czy wlasnych, tak jak serwery to Intel, Amd, Arm moze ktos w stylu Amazona trzepie na duza skale.
@TomaszTrelaPlus
@TomaszTrelaPlus 9 ай бұрын
Oczywiście, że inna linia dostawców, ale wciskanie wszędzie tych marek i płacenie regularnie licencji, gdzie nawet jeżeli urządzenie się zniszczy, to taniej wychodzi kupienie nowego i nowszego modelu od mniejszych dostawców tj. Mikrotik. niż inwestycja w drogie licencje i sprzęty. Wydajność często podobna lub taka sama. Sam mając wykupioną licencję Fortigate, to gdy spaliło się urządzenie (z winy własnej firmy) - to po wysłaniu go do Fortinet, przysłali mi nowe urządzenie. Które obecnie leży na półce.
@AdrianuX1985
@AdrianuX1985 9 ай бұрын
@@TomaszTrelaPlus Posiadasz wykupioną licencję Fortigate i nowe urządzenie leży na półce? Czy mógłbyś wyjaśnić sens wydatków?
@wiziek
@wiziek 9 ай бұрын
@@AdrianuX1985 Widzisz taka jest wlasnie rozmowa z tego typu osobami.
@wiziek
@wiziek 9 ай бұрын
@@TomaszTrelaPlus Ja pisze o jednym ty o drugim. Bez drogich nie mialbys internetu, chmury, nawet hostingow czy alternatywnych data center. Do tego porownujesz Mikrotika do Fortineta, nastepnym razem porownasz telefon do serwera bo na obydwu mozesz sprawdzic mail czy wlaczyc przegladarke?
@TomaszTrelaPlus
@TomaszTrelaPlus 9 ай бұрын
@@AdrianuX1985 Licencja była, a nie że jest. Pod koniec terminu subskrypcji urządzenie padło. Zarazem, okazało się, że po zmianie urządzenia na Mikrotiki, sieć sieć, szczególnie tunelowanie między obiektami, zaczęły działać lepiej. Dlatego resztę czasu, urządzenie leżało, a teraz jest jest już rok bez licencji.
@pawelprusinski5251
@pawelprusinski5251 7 ай бұрын
Nie wspomniales o kolejkowaniu.
@TechGlobuz
@TechGlobuz 7 ай бұрын
Tak. W sumie oczywista rzecz i wiele innych routerów teraz już też to ma.
@pawelprusinski5251
@pawelprusinski5251 7 ай бұрын
@@TechGlobuz zapewne dobry bylby to temat na kolejne filmy jak ustawic traffic rules lub porownac mikrotik vs inne domowe routery.
@mirasm433
@mirasm433 9 ай бұрын
To co zuważyłem w Mikrotiku, to problemy z prędkością Wi-Fi w czasie łączenia z niektórymi urządzeniami t.j. iPhone (max prędkość ok 100Mb/s) gdzie np tel. z Androidem uzyskuje maksymalną prędkość domowej sieci czyli 300 Mb/s. Problemem prawdopodobnie sterowniki od MT.
@TechGlobuz
@TechGlobuz 9 ай бұрын
Jak najbardziej tak może być na starej paczce wireless. Chociaż z iPhone z tego co wiem, to nawet na starym wireless coś poprawiali. Pytanie, czy masz najnowszą wersję ROS wgraną i na jakim konkretnie sprzęcie masz takie problemy.
@mirasm433
@mirasm433 9 ай бұрын
@@TechGlobuz Mam router Mikrotik CRS109-8G-1S-2Hnd-IN. Firmware ver. 7.12. Sprawdziłem teraz gdy zapytałeś o wersję ROS i okazuje się, że router pracował na fabrycznej wersji czyli 6.48.6. Teraz włączyłem update do 7.12.
@TechGlobuz
@TechGlobuz 9 ай бұрын
@@mirasm433W przypadku tego antyka nie wiem czy nie lepszym rozwiązaniem było pozostanie przy wersji 6, ale wgranie po prostu najnowszej. Z tego co pamiętam, to w zwykłym wireless niewiele się zmieniło w 7, także nie spodziewałbym się poprawy. Co więcej prędkość 100 Mbit po Wi-Fi n w 2,4 GHz nie jest słaba, jest normalna. Myślałem, że masz tam jakiś sprzęt z ac i iPhone (realnie) robi 100 Mbit, a inne sprzęty 300 Mbit. Na tym co tam masz nie ma opcji, żeby realnie cokolwiek wyciągnęło ponad 170-180 Mbit, a i to przy idealnych warunkach radiowych (pustynia radiowa, zero zakłóceń).
@mirasm433
@mirasm433 9 ай бұрын
@@TechGlobuz Wszystko jasne. Dziękuję za rozjaśnienie sytuacji. Obejrzałem w międzyczasie Twój film o switchu CRS112 na działkę. Rozjaśniło mi to wiele na temat mojego sprzętu . Właśnie zakupiłem MikroTik RB4011iGS+RM. Dziękuję za pomocne filmy.
@1968czarodziej
@1968czarodziej 9 ай бұрын
Z plusów dodam jeszcze dobrą jakość wykonania i stabilność pracy. Jeśli tylko prąd jest dobry, chodzi latami, bez zająknięć i zawieszek. Prędzej się zestarzeje, niż popsuje 😁
@TechGlobuz
@TechGlobuz 9 ай бұрын
Z tą jakością to bym się kłócił. Kondensatory elektrolityczne potrafią padać nawet w CCR-ach. Fakt, wymiana bardzo szybka i prosta, ale jednak jest to upierdliwe, bo urządzenie przestaje działać.
@theflashek1570
@theflashek1570 9 ай бұрын
Wsparcie jest, natomiast zdarza się że po update config się rozwala, lub pojawiają się problemy, znikają interfejsy itp
@TechGlobuz
@TechGlobuz 9 ай бұрын
Wielokrotnie czytałem, że ludzie miewają takie problemy, ale mnie to jeszcze nigdy nie spotkało. Oczywiście mówię o wersjach niebeta.
@Pi0tR2009
@Pi0tR2009 9 ай бұрын
Tak na prawdę największa zaleta: - CENA Największe wady: - brak SDN - rozwiązania bezprzewodowe daleko za konkurencja, jakby nie było używam RB750Gr3 - 6x CAP AC - 1x CAP AX - 1x WAP AC - 3X SXT w planach cos do LTE jako backup
@TechGlobuz
@TechGlobuz 9 ай бұрын
Hmmm. Niby OpenFlow jest dostępne dla Mikrotika, ale ma status "not production ready" od... 2018 roku. Więc chyba uznali, że temat jest dla nich mało istotny.
@ukasz8540
@ukasz8540 9 ай бұрын
Opłaty niestety z nami zostaną. Wszystko działa w modelu subskrypcji - Microsoft, Cisco, Fortinet, itd. Jest to zrozumiałe - dostajesz aktualizacje, firma zarabia, zatrudnia specjalistów, rozwija soft.
@TechGlobuz
@TechGlobuz 9 ай бұрын
Zwróć uwagę, że to wszystko to są wielkie korpo. Całkowicie rozumiem opłaty abonamentowe za aktualizacje i nową funkcjonalność. Za to nie rozumiem ich za samo użytkowanie oprogramowania. To już jest patologia, którą należy tępić, przez korzystanie z rozwiązań konkurencji. Nigdy nie zapłacę haraczu za korzystanie np. z Adobe Premiere. Zapłacę jednorazowo za Resolve Studio, którego (bez aktualizacji) mogę używać tak długo jak chcę.
@ukasz8540
@ukasz8540 9 ай бұрын
@@TechGlobuz ostatnie lata pokazują, że większość producentów idzie w subskrypcje. Nawet producenci samochodów wprowadzają takie opcje - chcesz nawigację - zapłać 200zł rocznie (dostajesz aktualizacje itp) kiedyś wyprowadzałeś auto z salonu za nawi płaciłeś 5k i za każdą aktualizację musiałeś i tak płacić.
@Szklana147
@Szklana147 9 ай бұрын
Print server? A kto tego używa? :D Dla mnie to tak mityczna funkcja jak FAX w drukarkach.
@TechGlobuz
@TechGlobuz 9 ай бұрын
Sam mam print server zrobiony na Raspberry Pi. Po co pozbywać się wiekowej laserówki HP, jeśli dobrze działa i ma bardzo tanie zastępcze tonery?
@marcinwachcinski1096
@marcinwachcinski1096 9 ай бұрын
Dziękuję hejterowi za powód do bardzo dobrego odcinka. Sam zastanawiam się nad switchem do domu który miałby co najmniej: 24x 1Gbit, 2x SFP+ (spięcie TrueNAS z Proxmox po 10Gbit), aktywne PoE do kamer IP i mały pobór prądu. Wybór chyba padnie na MIKROTIK 326-24G-2S+RM a do PoE może coś z Cisco 100Mbit gdyż niestety odpowiednik z PoE odstrasza mnie ceną. @TechGlobuz co uważasz o takim rozwiązaniu?
@TechGlobuz
@TechGlobuz 9 ай бұрын
Zależy ile masz tych kamer. Jak mało (do czterech/ośmiu), to są małe switche/routery MT, które mają możliwość zasilania z 48V (chociażby RB112 z PoE). Jak więcej i 100 Mbit PoE wystarczy, to szukałbym czegoś używanego. Bez problemów znajdziesz coś w dobrych pieniądzach, bo 100 Mbit nikt nie chce kupować.
@marcinwachcinski1096
@marcinwachcinski1096 9 ай бұрын
@@TechGlobuz kamera jest na razie jedna a docelowo 4 może 6. Kable schodzić się będą w w tym samym miejscu co reszta kabli z domu. 100M wystarczy bo one takie porty mają. Koniecznie musi to być IEEE 802.3af bo jak podpiąłem przez zasilacz PoE od MT oraz zwykłą przejściówkę do zasilacza to kamera nie ruszyła. Jakie modele miałeś na myśli 100m? Ten RB112 nie widzę, żeby miał wyjścia PoE
@bodzik5507
@bodzik5507 9 ай бұрын
@@marcinwachcinski1096 musiałbyś podłączyć zasilacz 48V pod przejściówkę i wtedy kamera ci ruszy. Do kamer weź lepiej coś dedykowanego od producenta kamer w watchdogiem poe.
@marcinwachcinski1096
@marcinwachcinski1096 9 ай бұрын
@@bodzik5507 kamera ma opis, że albo 12V z gniazdka albo PoE aktywne. Już idzie do mnie używany NETGEAR GS110TP. Zobaczę jak pod nim będzie się zachowywała
@miza9665
@miza9665 9 ай бұрын
Bardzo dobry film, przyjemnie się ogląda. Jedyne do czego się przyczepię, to nazwę producenta CISCO nie wymawiamy przez C tylko przez S, czyli nie "cisko" tylko "sisko", tak samo jak angielski alfabet nie zaczyna się od "A Be Ce" tylko od "ej bi Si". Właśnie takich rzeczowych i konkretnych filmów o Mikrotiku brakuje na polskim jutubie. Tak trzymaj, warto popularyzować wiedzę o tym sprzęcie/sofcie, bo lubię tę firmę właśnie za to, że nadal nie zachorowała na perfidną chciwość. Niewiele takich producentów jeszcze pozostało na rynku. Osobiście uważam, że dzisiaj królem, wręcz wzorem obrzydliwej chciwości pozostaje nadal crApple®🤣 Pozdrawiam serdecznie.
@TechGlobuz
@TechGlobuz 9 ай бұрын
Z czytaniem tych anglojęzycznych nazw to jeden powie, że można spolszczyć, inny powie, że powinno się wymawiać po angielsku. Najpewniej częściej słyszałem spolszczoną nazwę i pewnie dlatego tak mówię, tym bardziej, że Linksys, to kiedyś było Cisco i często używało się nazwy Cisco.
@supra107
@supra107 9 ай бұрын
Prosta sprawa. Nazwa firmy wywodzi się z miasta San Francisco, więc Cisco wymawia się tak samo jak Cisco w nazwie miasta. Tak jak imię pewnego rapera, Ye. Wywodzi się od imienia Kanye, więc czyta się tak samo jak "Ye" jak w jego poprzednim imieniu. ;)
@miza9665
@miza9665 9 ай бұрын
@@supra107 Dobrze prawisz. Jako ciekawostkę dodam, że w jułeseju są także miejscowości o nazwie Cisco, ale raczej nie mają nic wspólnego z tą firmą.
@prawdziwyfull
@prawdziwyfull 8 ай бұрын
jako posiadacz mogę się wypowiedzieć jako router ok moze byc ale nie jako ap
@TechGlobuz
@TechGlobuz 8 ай бұрын
Testowałeś wave2?
@prawdziwyfull
@prawdziwyfull 8 ай бұрын
@@TechGlobuz tak i mam porównanie do innych producentów wave2 tez daje rade ale jak masz wokół siebie 150 ap nie ma siły i żaden sprzęt sobie z tym nie poradzi nawet taki co ma 8 antenek teraz ide w 6e zobaczymy jak długo pasma pozostaną tylko dla mnie bo niemal 7 lat temu miałem pasmo 5g tylko dla siebie i kanał 36 dawał na mikrotiku 600mb teraz jak będzie 250 to uważam że mamy sukces i tak musze używać pasm obietych radarem bo wszyscy kiszą się na nieradarowych kanałach
@kamilkarol5320
@kamilkarol5320 9 ай бұрын
Mt nie jest zły. Jego wada ,to brak wiedzy o nim. Te wiedzie trzeba wykopac, I spędzić motogodziny by nauczyć się. Raz skonfigurowane sprzęty mt, będą działać długo, bez problemów. Zadko się sypie ,ale błędów nie wybacza. Wszystko trzeba robić z głową i poświęconym czasem na naukę. Z moje punktu widzenia, I wiedzy jaką mam , a jest na poziomie usera , mogę powiedzieć tyle że. Wersję lite są słabe i tanie i bywają awaryjne. Czasem nie potrafią obsłużyć nawet 20 klientów. Poprosru nie daja rady .Wersję wyższe już bardziej wytrzymałe. Ale i droższe . Mt już jakiś czas temu wyszedł z swoim sprzętem do zwykłych zjadyczy internetu. Ale jak napisałem wyżej. On jest wymagający. Dużo lżejszy i leprzy jest sprzęt ubiquiti. Ps. Ja tam się nie znam. 😂 Mt to taki mały komputer, który robi za wszystko co związane z sieciami. I uważam że może wszystko co z sieciami związane. I na koniec , moja osobista rada. Oczywiście można się niezgoddzic "Jeśli chcesz zacząć zabawę z mikrotik, kup sobie jakiś Starszy model np rb433 ,I ucz się na nim ,potem gdy już będziesz czuć że dajesz radę, I tylko konfig przez web ,lub winbox , to kup sobie taki jaki chcesz, I zrob jak chcesz"
@PiotrerEs
@PiotrerEs 9 ай бұрын
Wszystkie te zalety to niestety w większości zastosowań dobre narzędzie do nauki działania sieci. W profesjonalnym świecie to niestety „Jeszcze nikogo nie zwolniono za zakup sprzętu IBM”.
@TechGlobuz
@TechGlobuz 9 ай бұрын
Mikrotik to nie jest sprzęt dla korpo. Wyraźnie o tym mówię. Ba, jakby klient miał budżet i duże potrzeby, to nie proponowałbym Mikrotika, tym bardziej, że miałbym okazję nauczyć się czegoś nowego.
@ukaszse2712
@ukaszse2712 9 ай бұрын
Też miałem zagwozdkę z harpin. Wówczas nie wiedziałem, że coś takiego jest, a moje routery z openwrt nie robiły takich psikusów.
@Lookasf
@Lookasf 7 ай бұрын
Ax3 do domu. Szukam czegoś stabilnego.
@tnm419
@tnm419 9 ай бұрын
Rad nie będę udzielał, napiszę tylko swoje zdanie. Jeżeli ktoś pisze o czymś "śmieć" to albo ma coś z głową albo trolluje. W jednym i drugim przypadku szkoda czasu na rozmowę - blokować wszędzie gdzie się da i zapomnieć. Napiszesz coś raz, będzie się czepiał czegoś innego. Takie głąby żywią się uwagą, w ogóle myślę nie powinno się o nich wspominać. Kontakty i rozmowy z jadowitymi ludźmi prostu zajmują czas i jednak wpływają na samopoczucie i zdrowie, widzę to po sobie. Polecam wszystkim usuwanie ze swojego życia osób, które świadomie czy nieświadomie sprawiają, że czujesz się gorzej.
@TechGlobuz
@TechGlobuz 9 ай бұрын
Ban dla trolla oczywiście poleciał. Jestem gruboskórny i mnie takie jednostki nie ruszają, a jeśli działają na mnie, to inspirująco, bo do kązdego tematu można podejść jak debil, a można też podejść rzetelnie :)
So Cute 🥰 who is better?
00:15
dednahype
Рет қаралды 19 МЛН
IL'HAN - Qalqam | Official Music Video
03:17
Ilhan Ihsanov
Рет қаралды 700 М.
Rozległa sieć w ośrodku wypoczynkowym
22:47
TechGlobuz
Рет қаралды 7 М.
Adresacja IP w 10 MINUT! 🌐 IPv4, Maska, Podsieci, Klasy
10:18
Bitlearn it
Рет қаралды 10 М.
Podstawy firewall na Mikrotiku
30:53
TechGlobuz
Рет қаралды 5 М.
Dobór sprzętu sieciowego do budowy sieci LAN i Wi-Fi w domu
23:29
Zobacz ZANIM kupisz spawarkę laserową!
7:05
Welderstal
Рет қаралды 1,2 М.