плюсы микротик: можно настроить абсолютно всё! Минусы микротик: Нужно настроить абсолютно всё))
@xman06743 ай бұрын
Преде этим надо еще окончить курсы по сетевым настройкам, стать инженером программистом, и только после этого , может быть, настроить все. ))
@pavelmityagin86553 ай бұрын
Автору респект за продолжение своей работы на ютубе, тема по дальнейшей настройке Микротика очень интересует, жду продолжения и новых видео на эту тему!
@ДжониКейжд-э2б3 ай бұрын
По поводу минусов, можно его питать по PoE или закупить блок питания малых габаритов- правда он не такой мощный (24V 1.2A ) но его хватает.По поводу разьема : у микротик во первых нет дизайнера , ихнее оборудование создана инжинерами напрямик, куда смогли спихнуть разьем - туда и оставили.Во вторых - вы купили HE home устройства.Могли купить AX3, AX2,AX-lite, HEX(без wi-fi), или тот-же 4011 у которого есть вариации с wi-fi и без него ( блок патания такой-же но разьем стоит с зади роутера и не мешает.) Данное устроиства не домашняя, оно предназначена для офисов и малых сетей ( 300-500 клиентов ) и устанавливается она в серверной стойке где никто на нее не будет обращать внимание пока вдруг не заработает или нужно будет в нее что-то воткнуть.
@qa337Ай бұрын
Взял такую игрушку себе тоже на озоне, за 20к самое то) К слову в магазине на 3 буквы такой стоит 38к на данный момент, так что неплохая экономия получается
@SAFALEX793 ай бұрын
Хорошая железка, есть такая в продакшене, пили XRay/Vless в контейнере, будет интересно (как с Synology), автор вообще молодец, пусть не мегапрофессионально, НО, он делает, а это главное!
@AerialAirwaves3 ай бұрын
В конце января тоже брал 5009ый. Думал снять видос с распаковкой, тестами и пердолингом (по контексту дальнейшего повествования будет понятно), но как-то влом стало. Штука очень мощная, но программно ROS все же менее гибкая сравнительно с тем же OpenWRT. Зимой в апстриме WRT еще не было патчей под железку (а сейчас они есть вроде только в current, не в релизе) и приходилось вручную применять патчи к 23.05 и собирать под себя с нужными пакетами и, что важнее, модулями ядра. Зато потом вся схемка с настройкой vpn, автоматическим заворчиванием определенного трафика в туннель на изи раскаталась. Да, на ROS есть WG и ZT, при желании можно поднять всякие xray в контейнере, прокинуть tun'ы в ROS либо сделать роутинг внутри контейнера с прокинутого второго интерфейса.. но это жесть как костыльно. Да и схемку наподобие связки из dnsmasq + nftables, когда хосты добавляются в set (аналог address list) только на время актуальности соответствующей A записи в DNS кэше.. как будто бы реализовать нереально. Если просто закинуть FQDN в address list, оно, вроде, такой гибкости не дает, - просто один раз резолвит в A запись и добавляет адрес.. такое себе. Не, как бы можно установить BGP сессию с каким-нибудь антизапретом, и по выданным префиксам собрать address list, но чет нифига не гибко, - кастомные хосты не понадобавляешь. Короче, как будто бы, сиильно не для подобной анальной эквилибристики ROS. А на OpenWRT не работает hardware routing offload, - проц упирается где-то в 500мбит. И я даже хз, при соединении портов в bridge соединяет ли WRT их на уровне коммутатора в один VLAN или же гоняет фреймы софтварно.. но внутри локалки гигабит уверенно молотит. Когда-нибудь все же появится время потыкать этого зверя на стоковой прошивке и мб придумаю, как подкостылить ROS, чтобы со всеми его плюшками намутить нечто наподобие ruantiblock или помощнее. Хз, насколько это вообще реально, - стаж возни с линухами, и openwrt в частности, огромный, но именно с ROS впервые потыкался, - мб описанные хотелки вообще нереальны даже с костылями на костылях (как варик на самый край думаю на гошечке или питоне сделать кэширующий DNS + BGP сервер, чтобы при резолве некоторых хостов сразу закидывать префиксы аннонсом.. поднять в контейнере и прописать этот кеширующий сервер как основной для тиковского dnsmasq или что там под капотом). Мб оно вообще не так строится, как я сходу накидал.. хз. Но если реально, идея как будто бы огонь. В идеале бы даже это все в ансибловую роль завернуть.. и в опенсоус влить - вдруг полтора шизофреника осмелятся такой же хренью заморочиться. Но пока чет некогда.
@ДжониКейжд-э2б3 ай бұрын
Как сертифицированый инжинер микротик скажу вам - вы не правельно пользуетесь микротик-ом , его НЕ придумывали для того чтобы на нем всякую хрень запускать ( правда нашелся в микротик дибил который добовляет такие детские игрушки как smb-share и torrent-client, контэйнеры). ЭТО РОУТЭР - он должен роутить трафик - и ничего больше !!! отсюда и появляются костыли - люди прикручивают крылья автомобилю в надежде что он не будет ездить - а летать.Дело конечно ваше, но для специфичных случаев я использовал бы какой-то мини пк у которого мощный проц и 5 портов езернет или даже можно сетевуху 10G.И там устоновить арчи или генту или дебиан ( по проще) и там со скриптами и пакетами замутить хоть ядерный реактор - так будет правильнее, а роутить все это дело - конечно на микротике.
@AerialAirwaves3 ай бұрын
@@ДжониКейжд-э2б Так от устройства и так основной запрос - роутить. Про баловство вроде CIFS шар, торрентокачалок или еще каких совершенно неуместных приложений речи не идет. А вот про заворачивание части трафика "прозрачно" для остальных устройств - вполне себе policy based routing, не? Другой вопрос, что хочется, чтобы шайтан-коробочка сама этими правилами управляла без твоего вмешательства и не нагружала себя без надобности лишними правилами. Отсюда цирк с "надо чтобы оно по DNS'у нужные хосты забивало временно". VPN'ы в таком классе оборудования предназначены для создания защищенных туннелей между, скажем, филиалами организаций, а не для преодолевания... современных реалий. То, что у роутера есть единственная цель - роутить пакеты, - никто не спорит. Конкретный экземпляр вообще на нагрузку крупных офисов и малых провайдеров предназначен, как будто бы. Что хотелки сильно расходятся с теми задачами, что железка предназначена решать, более чем очевидно. Вот только мини пк почти никогда не умеет в аппаратный роутинг, и еще пойди найди такой с SFP+ и встроенным свичем между портами. Еще раз, - основная задача все же заключается в роутинге, и поверх нее еще есть задача со звездочкой, изложенная ранее.
@ВладимирРешетнев-ь2жАй бұрын
Александр, добрый день, пробовали подключать провод от провайдера, какая скорость по speedtest?
@KIANCHANNELXBOX3 ай бұрын
Очень интересно ждём продолжения
@vadikk6054 ай бұрын
Такой у нас трудится не напрягаясь в компьютерном клубе, жаль что только один 2.5 Гб порт.
@AntaresI10242 ай бұрын
bgp full view потянет по памяти?
@fotovoronezh3 ай бұрын
Оч круто!!! Очень хотелось бы видосы по микротику, у меня сейчас кинетики ультра и скорость по vpn и вангуарду больше сотки не поднимается между мастерской и квартирой. Оч хочется верить что микротик может на большее способен
@ИсаакНьютон-ц4к4 ай бұрын
Я с ozona тоже покупал пришел с битой флеш памяти. Посмотри у себя. Вернул обратно его.
@Зривкорень-ч6ш3 ай бұрын
Очень интересно , Александр ! Как всегда , всё здорово ! Вот только AmneziaWG не поставить 😟Keenetic Ultra - рулит !!
@bazablack3 ай бұрын
все ставится через контениры , эта железка умеет многое надо уметь настраивать! если вам надо на нем обход ютуб настроить то ставте byedpi не больше 10 минут потратить и ненужно впн никаких
@ДмитрийСмолькин-д2м3 ай бұрын
А загрука процессора кода поднят впн
@Primuslav4 ай бұрын
Отличный агрегат!
@sordenik4 ай бұрын
Это офигенно! Неужели теперь на канале будет много контента по погружению в мир Mokrotik? 🤔 Ура! Mikrotik это целая вселенная! 🙂
@SeregaTikhonov3 ай бұрын
@@sordenik нет.
@VitVit3124 ай бұрын
У ёжика одни из моих любимых желешек с:
@anticfr4324 ай бұрын
Лайк за пакагейдж))!
@yxTbl3 ай бұрын
Как раз микротик делают тут рядом на фабрике, была бы интересна история с заменой провайдерских рутеров с оптикой на микротиковских животных
@defend00r3 ай бұрын
Хм, куда-то пропал мой вопрос, в рф нет проблем с работой этого оборудования, есть подобное из китая чтобы терминировать wireguard такое?
@qa337Ай бұрын
wg блокируют в том же спб, так что нет смысла его (wg) использовать
@NodsFrend4 ай бұрын
да, микротИк правильно! красава
@SWS-LINK4 ай бұрын
у этой коробочки есть один неоспоримый плюс, котрого раньше очень не хватало - контейнеры и реверс прокси. Вот теперь это реально годное устройство, котрое может очень много задач закрывать на периметре сети -). Есть и минусы, тот же USB порт, это один большой гемор и головняк.
@Slava-ur7hl4 ай бұрын
Конечно же питать нужно через (PoE, Power over Ethernet). Это сильно упрощает жизнь.
@DenVed-p8t4 ай бұрын
Всем Привет! А чем он лучше keenetic giga, например?
@AlexandrLinux4 ай бұрын
еще больше настроек позволяет сделать, по сути провайдерское оборудование.
@ЕленаНекрасова-ы2ш3 ай бұрын
По мощности как от гигы отличается? Есть 10 гигабитный порт для сервера....
@ЕгорИванов-ш8у2 ай бұрын
@@AlexandrLinux Сорри за вопрос, а что за муз. тема в начале на 1:11 и чуть далее?
@AlexandrLinux2 ай бұрын
@@ЕгорИванов-ш8у охесли бы я сам знал ))) что нашел бесплатное то и в корячил. Я просто в музыке не волоку, мне медведь на ухо наступил, а лисица глааза поцарапала.
@АлександрВилков-ч8н2 ай бұрын
Как на нём PPPoE настраивается?
@vetal23122 ай бұрын
Легко
@АлександрВилков-ч8н2 ай бұрын
@vetal2312 спасибо большое
@SeregaTikhonov3 ай бұрын
Интересно, как он вывозит openVPN?
@ДжониКейжд-э2б3 ай бұрын
легко , причем не только его, а любой VPN
@mrblood29124 ай бұрын
Добрый день! Напишите статью, как завернуть весь трафик от клиентов через микротик на сервер buydpi в synology.
@a.faizrakhmanov3 ай бұрын
@@mrblood2912 поднимаешь контейнер sign-box, прописываешь сокс прокси в конфиге.
@ДжониКейжд-э2б3 ай бұрын
NAT
@ИсаакНьютон-ц4к4 ай бұрын
Я с ozona тоже покупал пришел с битой флеш памяти. Посмотри у себя.
@Atomics19792 ай бұрын
Главный минус всей линейки Mikrotik надо уметь и понимать что делаешь, учитывая то что возможности этой железки безграничные.
@anvar57433 ай бұрын
Пакет wireless удалите с роутера, он там не нужен от слова совсем, CAPsMAN и без него будет управлять точками.
@husteg31464 ай бұрын
меня жаба душит такое покупать домой учитывая возможности мини пк сейчас. но за контент +
@vasyna0073 ай бұрын
А много есть минипк с 1 сфп+, одной 2.5г медью с пои ин и 7 1г портами меди с тремя входами для питаниями и хв оффлоад бриджом за 20к?
@husteg31463 ай бұрын
@@vasyna007 в магазине я вижу цену в 36к, и все что вы перечислили дома необходимо? мне нет, мне достаточно 2-х портов 2,5г за которым будет стоять свич на сколько мне нужно портов. и за теже 20к я получу гипервизор на котором будет тот же CHR ну или pfsense, и несколько нетребовательных ВМ, да и с возможностью апгрейда
@vasyna0073 ай бұрын
@@husteg3146 Посмотри в других магазинах. Или ты всегда покупаешь в первом попавшемся? Ну и то что тебе не нужно, не означает что другим не нужно. Во вторых при сравнении двух железок важно учитывать все аспекты, а не только выгодные одной стороне. Ну и какой апгрейд у тебя с твоим минипк? Один - замена на новый. все что есть это докинуть память и накопитель? Такой себе апгрейд. Да и зачем это роутеру? Его задача натить/роутить трафик, ну может еще что-то. Для всего остального у меня стоит и тот же миник и полноценный сервер на двух бошках, еццрег памяти, сас контроллер и прочее.
@Tyoma264 ай бұрын
ООО!!! Привет сосед, я с /3 дома!!!
@Enot2203 ай бұрын
интересен
@hesi72342 ай бұрын
Купив микротик, я познал osi, tcp/ip, vlan, bridge, ieee 802q1. Но всё таки перешёл на сиську. Её изучать прозе. Как по мне.
@vetal23122 ай бұрын
Сиська нынче дорого...
@concevik4 ай бұрын
Класс, у меня ax3. С нетерпением жду крутых инструкций по настройке нужных штук в mikrotik для чайников)
@АлександрИвановичГоломазов4 ай бұрын
Я как то спрашивал разработчиков из MikroTik, почему они кладут хреновые БП к своим маршрутизаторам, так они ответили: - "Кладём для того, чтобы было ;-), а на самом деле Вам (сетевым инсталляторам и инженерам) лучше отдельно покупать БП в зависимости от задач"
@LeXX_0093 ай бұрын
Никогда не понимал домой ставить микротик
@ДжониКейжд-э2б3 ай бұрын
Можно и нужно, но не такой мощный.
@LeXX_0093 ай бұрын
@@ДжониКейжд-э2б можно, но не нужно. Конечно если по факту, то люди и opnsense ставят и заводят суриката, но для дома это нафиг не нужно. Любой роутер с openwrt если любишь повозиться и кинетик если хочешь чтобы работало из коробки покроет 99% потребностей всех
@visghost4 ай бұрын
я хотел купить, а потом подумал а нафиг он мне нужен, когда есть pfsense на железе i5-7500t, ОЗУ 2x8GB, сетевая карта intel x710-D4 четыре порта SFP+, и не стал покупать
@SalyginVitaliy4 ай бұрын
@@visghost это как на тракторе детей в сад отвозить, и в пятерочку за хлебом ездить! Почему нет!
@SeregaTikhonov3 ай бұрын
В своём кружке очумелых ручек можно состряпать всё, что угодно. Люди рентген в гараже собирают, например. Но есть множество людей, которые не хотят решать некоторые проблемы, не могут, не знают, или нет времени, так как заняты более интересными для себя делами, и тогда они доверяются профессионалам своего дела, отдают деньги, получают продукт, и не ломают голову по поводу всяких не свойственных проблем. Это правильно. Если же вам интересно заниматься выбором, покупкой и сборкой комплектующих и пк, заморочками с софтом, есть куда раскидать весь этот конструктор с активным охлаждением и большим БП, ну и пожалуйста - но это только ваш путь. Многие предпочтут купить маленькую коробочку, накатить конфиг по первому мануалу из сети, закинуть её на пыльный шкаф и забыть на 10-15 лет.
@MadAnt_VL3 ай бұрын
@@SeregaTikhonov эти люди точно микротик покупают?
@SeregaTikhonov3 ай бұрын
@@MadAnt_VL , да. Я этот людь, и я покупил микротик.
@MadAnt_VL3 ай бұрын
@@SeregaTikhonov ну, забыть не получится. Разве что закрыть любое управление снаружи. Было, что выявляли баги и ломали микротики. Причем помню столкнулся, при взломе ничего страшного не сделали, просто закрыли дырку через которую взломали правилом. Это было неожиданно.
@ИсаакНьютон-ц4к4 ай бұрын
Привет
@Andrey-ri9oo4 ай бұрын
Зачем? Зачем это видео с такой кашей?? Не стоит снимать гайды для новичков и уходить в ту область где нужны реально хорошие знания темы.
@ДжониКейжд-э2б3 ай бұрын
как распаковка в полне сойдет
@vadikdrykin4 ай бұрын
kzbin.info/www/bejne/hqXGiauCfbVmoNU Вводите в заблуждение, это будет работать только при определенных условиях.
@AlexandrLinux4 ай бұрын
при каких условиях? комутация она и в африке комутация.
@vasyna0074 ай бұрын
А что именно? L2 там считай все HW будет если сделать все по доке. Там проще перечислить почему не будет HW разгрузки L2 на свитччипе
@vadikdrykin4 ай бұрын
@@AlexandrLinux вас не смутило что в ролике при замере скорости в одном сегменте сети проц грузится на 10% в пике?
@TheXFeniXx4 ай бұрын
@@vadikdrykin а так проц имеет авточастоту и на минимальной частоте и будет 10% нагрузки, у меня у самого такая зверюга трудится, на 1400mhz и 500 мбит траффика(с учетом моего фаерволла и тунелей, а еще инет и часть локалки идет по разным vlan) у меня загрузка до 5%
@AlexandrLinux4 ай бұрын
@@vadikdrykin минуточку, с чего вы решили что сегмент один. В ролике я как раз грузил маршрутизацию, а не комутацию и потмоу апааратный бридж не задействовался. Вот если бы я качал между 2-8 портом трафик, то тогда никакой маршрутизации бы не было, а чистая комутация на аппаратном чипе и процессор бы совсем не задействовался. Поэтому сначала изучи матчасть, а потом обвиняйте других людей. Не красиво вы поступили.
@defend00r4 ай бұрын
@AlexandrLinux дайте ссылочку на переходник
@AlexandrLinux4 ай бұрын
что за переходник?
@defend00r3 ай бұрын
Ну для мака на эзернет
@AlexandrLinux3 ай бұрын
@@defend00r ааа, www.tp-link.com/ru/home-networking/computer-accessory/ue300c/ там есть кнопка купить и dns сейчас он дешевле
@defend00r3 ай бұрын
@@AlexandrLinux сильно благодарен за отзывчивость и оперативность 🫡
@EvilSlesh4 ай бұрын
Ну зачем лезть в тему в которой не шаришь? Рука лицо а не обзор, про речь просто промолчу