Взял такую игрушку себе тоже на озоне, за 20к самое то) К слову в магазине на 3 буквы такой стоит 38к на данный момент, так что неплохая экономия получается
@pavelmityagin86552 ай бұрын
Автору респект за продолжение своей работы на ютубе, тема по дальнейшей настройке Микротика очень интересует, жду продолжения и новых видео на эту тему!
@AlexElfim2 ай бұрын
плюсы микротик: можно настроить абсолютно всё! Минусы микротик: Нужно настроить абсолютно всё))
@xman06742 ай бұрын
Преде этим надо еще окончить курсы по сетевым настройкам, стать инженером программистом, и только после этого , может быть, настроить все. ))
@ДжониКейжд-э2б2 ай бұрын
По поводу минусов, можно его питать по PoE или закупить блок питания малых габаритов- правда он не такой мощный (24V 1.2A ) но его хватает.По поводу разьема : у микротик во первых нет дизайнера , ихнее оборудование создана инжинерами напрямик, куда смогли спихнуть разьем - туда и оставили.Во вторых - вы купили HE home устройства.Могли купить AX3, AX2,AX-lite, HEX(без wi-fi), или тот-же 4011 у которого есть вариации с wi-fi и без него ( блок патания такой-же но разьем стоит с зади роутера и не мешает.) Данное устроиства не домашняя, оно предназначена для офисов и малых сетей ( 300-500 клиентов ) и устанавливается она в серверной стойке где никто на нее не будет обращать внимание пока вдруг не заработает или нужно будет в нее что-то воткнуть.
@ВладимирРешетнев-ь2ж4 күн бұрын
Александр, добрый день, пробовали подключать провод от провайдера, какая скорость по speedtest?
@AerialAirwaves2 ай бұрын
В конце января тоже брал 5009ый. Думал снять видос с распаковкой, тестами и пердолингом (по контексту дальнейшего повествования будет понятно), но как-то влом стало. Штука очень мощная, но программно ROS все же менее гибкая сравнительно с тем же OpenWRT. Зимой в апстриме WRT еще не было патчей под железку (а сейчас они есть вроде только в current, не в релизе) и приходилось вручную применять патчи к 23.05 и собирать под себя с нужными пакетами и, что важнее, модулями ядра. Зато потом вся схемка с настройкой vpn, автоматическим заворчиванием определенного трафика в туннель на изи раскаталась. Да, на ROS есть WG и ZT, при желании можно поднять всякие xray в контейнере, прокинуть tun'ы в ROS либо сделать роутинг внутри контейнера с прокинутого второго интерфейса.. но это жесть как костыльно. Да и схемку наподобие связки из dnsmasq + nftables, когда хосты добавляются в set (аналог address list) только на время актуальности соответствующей A записи в DNS кэше.. как будто бы реализовать нереально. Если просто закинуть FQDN в address list, оно, вроде, такой гибкости не дает, - просто один раз резолвит в A запись и добавляет адрес.. такое себе. Не, как бы можно установить BGP сессию с каким-нибудь антизапретом, и по выданным префиксам собрать address list, но чет нифига не гибко, - кастомные хосты не понадобавляешь. Короче, как будто бы, сиильно не для подобной анальной эквилибристики ROS. А на OpenWRT не работает hardware routing offload, - проц упирается где-то в 500мбит. И я даже хз, при соединении портов в bridge соединяет ли WRT их на уровне коммутатора в один VLAN или же гоняет фреймы софтварно.. но внутри локалки гигабит уверенно молотит. Когда-нибудь все же появится время потыкать этого зверя на стоковой прошивке и мб придумаю, как подкостылить ROS, чтобы со всеми его плюшками намутить нечто наподобие ruantiblock или помощнее. Хз, насколько это вообще реально, - стаж возни с линухами, и openwrt в частности, огромный, но именно с ROS впервые потыкался, - мб описанные хотелки вообще нереальны даже с костылями на костылях (как варик на самый край думаю на гошечке или питоне сделать кэширующий DNS + BGP сервер, чтобы при резолве некоторых хостов сразу закидывать префиксы аннонсом.. поднять в контейнере и прописать этот кеширующий сервер как основной для тиковского dnsmasq или что там под капотом). Мб оно вообще не так строится, как я сходу накидал.. хз. Но если реально, идея как будто бы огонь. В идеале бы даже это все в ансибловую роль завернуть.. и в опенсоус влить - вдруг полтора шизофреника осмелятся такой же хренью заморочиться. Но пока чет некогда.
@ДжониКейжд-э2б2 ай бұрын
Как сертифицированый инжинер микротик скажу вам - вы не правельно пользуетесь микротик-ом , его НЕ придумывали для того чтобы на нем всякую хрень запускать ( правда нашелся в микротик дибил который добовляет такие детские игрушки как smb-share и torrent-client, контэйнеры). ЭТО РОУТЭР - он должен роутить трафик - и ничего больше !!! отсюда и появляются костыли - люди прикручивают крылья автомобилю в надежде что он не будет ездить - а летать.Дело конечно ваше, но для специфичных случаев я использовал бы какой-то мини пк у которого мощный проц и 5 портов езернет или даже можно сетевуху 10G.И там устоновить арчи или генту или дебиан ( по проще) и там со скриптами и пакетами замутить хоть ядерный реактор - так будет правильнее, а роутить все это дело - конечно на микротике.
@AerialAirwaves2 ай бұрын
@@ДжониКейжд-э2б Так от устройства и так основной запрос - роутить. Про баловство вроде CIFS шар, торрентокачалок или еще каких совершенно неуместных приложений речи не идет. А вот про заворачивание части трафика "прозрачно" для остальных устройств - вполне себе policy based routing, не? Другой вопрос, что хочется, чтобы шайтан-коробочка сама этими правилами управляла без твоего вмешательства и не нагружала себя без надобности лишними правилами. Отсюда цирк с "надо чтобы оно по DNS'у нужные хосты забивало временно". VPN'ы в таком классе оборудования предназначены для создания защищенных туннелей между, скажем, филиалами организаций, а не для преодолевания... современных реалий. То, что у роутера есть единственная цель - роутить пакеты, - никто не спорит. Конкретный экземпляр вообще на нагрузку крупных офисов и малых провайдеров предназначен, как будто бы. Что хотелки сильно расходятся с теми задачами, что железка предназначена решать, более чем очевидно. Вот только мини пк почти никогда не умеет в аппаратный роутинг, и еще пойди найди такой с SFP+ и встроенным свичем между портами. Еще раз, - основная задача все же заключается в роутинге, и поверх нее еще есть задача со звездочкой, изложенная ранее.
@SAFALEX792 ай бұрын
Хорошая железка, есть такая в продакшене, пили XRay/Vless в контейнере, будет интересно (как с Synology), автор вообще молодец, пусть не мегапрофессионально, НО, он делает, а это главное!
@vadikk6052 ай бұрын
Такой у нас трудится не напрягаясь в компьютерном клубе, жаль что только один 2.5 Гб порт.
@sordenik2 ай бұрын
Это офигенно! Неужели теперь на канале будет много контента по погружению в мир Mokrotik? 🤔 Ура! Mikrotik это целая вселенная! 🙂
@SeregaTikhonov2 ай бұрын
@@sordenik нет.
@AntaresI102415 күн бұрын
bgp full view потянет по памяти?
@KIANCHANNELXBOX2 ай бұрын
Очень интересно ждём продолжения
@ИсаакНьютон-ц4к2 ай бұрын
Я с ozona тоже покупал пришел с битой флеш памяти. Посмотри у себя. Вернул обратно его.
@fotovoronezh2 ай бұрын
Оч круто!!! Очень хотелось бы видосы по микротику, у меня сейчас кинетики ультра и скорость по vpn и вангуарду больше сотки не поднимается между мастерской и квартирой. Оч хочется верить что микротик может на большее способен
@Primuslav2 ай бұрын
Отличный агрегат!
@VitVit3122 ай бұрын
У ёжика одни из моих любимых желешек с:
@yxTbl2 ай бұрын
Как раз микротик делают тут рядом на фабрике, была бы интересна история с заменой провайдерских рутеров с оптикой на микротиковских животных
@anticfr4322 ай бұрын
Лайк за пакагейдж))!
@SWS-LINK2 ай бұрын
у этой коробочки есть один неоспоримый плюс, котрого раньше очень не хватало - контейнеры и реверс прокси. Вот теперь это реально годное устройство, котрое может очень много задач закрывать на периметре сети -). Есть и минусы, тот же USB порт, это один большой гемор и головняк.
@Зривкорень-ч6ш2 ай бұрын
Очень интересно , Александр ! Как всегда , всё здорово ! Вот только AmneziaWG не поставить 😟Keenetic Ultra - рулит !!
@bazablack2 ай бұрын
все ставится через контениры , эта железка умеет многое надо уметь настраивать! если вам надо на нем обход ютуб настроить то ставте byedpi не больше 10 минут потратить и ненужно впн никаких
@Slava-ur7hl2 ай бұрын
Конечно же питать нужно через (PoE, Power over Ethernet). Это сильно упрощает жизнь.
@NodsFrend2 ай бұрын
да, микротИк правильно! красава
@ДмитрийСмолькин-д2м2 ай бұрын
А загрука процессора кода поднят впн
@Atomics1979Ай бұрын
Главный минус всей линейки Mikrotik надо уметь и понимать что делаешь, учитывая то что возможности этой железки безграничные.
@defend00r2 ай бұрын
Хм, куда-то пропал мой вопрос, в рф нет проблем с работой этого оборудования, есть подобное из китая чтобы терминировать wireguard такое?
@qa3376 күн бұрын
wg блокируют в том же спб, так что нет смысла его (wg) использовать
@ИсаакНьютон-ц4к2 ай бұрын
Я с ozona тоже покупал пришел с битой флеш памяти. Посмотри у себя.
@Tyoma262 ай бұрын
ООО!!! Привет сосед, я с /3 дома!!!
@DenVed-p8t2 ай бұрын
Всем Привет! А чем он лучше keenetic giga, например?
@AlexandrLinux2 ай бұрын
еще больше настроек позволяет сделать, по сути провайдерское оборудование.
@ЕленаНекрасова-ы2шАй бұрын
По мощности как от гигы отличается? Есть 10 гигабитный порт для сервера....
@ЕгорИванов-ш8уАй бұрын
@@AlexandrLinux Сорри за вопрос, а что за муз. тема в начале на 1:11 и чуть далее?
@AlexandrLinuxАй бұрын
@@ЕгорИванов-ш8у охесли бы я сам знал ))) что нашел бесплатное то и в корячил. Я просто в музыке не волоку, мне медведь на ухо наступил, а лисица глааза поцарапала.
@husteg31462 ай бұрын
меня жаба душит такое покупать домой учитывая возможности мини пк сейчас. но за контент +
@vasyna0072 ай бұрын
А много есть минипк с 1 сфп+, одной 2.5г медью с пои ин и 7 1г портами меди с тремя входами для питаниями и хв оффлоад бриджом за 20к?
@husteg31462 ай бұрын
@@vasyna007 в магазине я вижу цену в 36к, и все что вы перечислили дома необходимо? мне нет, мне достаточно 2-х портов 2,5г за которым будет стоять свич на сколько мне нужно портов. и за теже 20к я получу гипервизор на котором будет тот же CHR ну или pfsense, и несколько нетребовательных ВМ, да и с возможностью апгрейда
@vasyna0072 ай бұрын
@@husteg3146 Посмотри в других магазинах. Или ты всегда покупаешь в первом попавшемся? Ну и то что тебе не нужно, не означает что другим не нужно. Во вторых при сравнении двух железок важно учитывать все аспекты, а не только выгодные одной стороне. Ну и какой апгрейд у тебя с твоим минипк? Один - замена на новый. все что есть это докинуть память и накопитель? Такой себе апгрейд. Да и зачем это роутеру? Его задача натить/роутить трафик, ну может еще что-то. Для всего остального у меня стоит и тот же миник и полноценный сервер на двух бошках, еццрег памяти, сас контроллер и прочее.
@mrblood29122 ай бұрын
Добрый день! Напишите статью, как завернуть весь трафик от клиентов через микротик на сервер buydpi в synology.
@a.faizrakhmanov2 ай бұрын
@@mrblood2912 поднимаешь контейнер sign-box, прописываешь сокс прокси в конфиге.
@ДжониКейжд-э2б2 ай бұрын
NAT
@SeregaTikhonov2 ай бұрын
Интересно, как он вывозит openVPN?
@ДжониКейжд-э2б2 ай бұрын
легко , причем не только его, а любой VPN
@АлександрВилков-ч8нАй бұрын
Как на нём PPPoE настраивается?
@vetal231219 күн бұрын
Легко
@АлександрВилков-ч8н19 күн бұрын
@vetal2312 спасибо большое
@anvar57432 ай бұрын
Пакет wireless удалите с роутера, он там не нужен от слова совсем, CAPsMAN и без него будет управлять точками.
@concevik2 ай бұрын
Класс, у меня ax3. С нетерпением жду крутых инструкций по настройке нужных штук в mikrotik для чайников)
@Enot2202 ай бұрын
интересен
@hesi7234Ай бұрын
Купив микротик, я познал osi, tcp/ip, vlan, bridge, ieee 802q1. Но всё таки перешёл на сиську. Её изучать прозе. Как по мне.
@vetal231219 күн бұрын
Сиська нынче дорого...
@АлександрИвановичГоломазов2 ай бұрын
Я как то спрашивал разработчиков из MikroTik, почему они кладут хреновые БП к своим маршрутизаторам, так они ответили: - "Кладём для того, чтобы было ;-), а на самом деле Вам (сетевым инсталляторам и инженерам) лучше отдельно покупать БП в зависимости от задач"
@visghost2 ай бұрын
я хотел купить, а потом подумал а нафиг он мне нужен, когда есть pfsense на железе i5-7500t, ОЗУ 2x8GB, сетевая карта intel x710-D4 четыре порта SFP+, и не стал покупать
@SalyginVitaliy2 ай бұрын
@@visghost это как на тракторе детей в сад отвозить, и в пятерочку за хлебом ездить! Почему нет!
@SeregaTikhonov2 ай бұрын
В своём кружке очумелых ручек можно состряпать всё, что угодно. Люди рентген в гараже собирают, например. Но есть множество людей, которые не хотят решать некоторые проблемы, не могут, не знают, или нет времени, так как заняты более интересными для себя делами, и тогда они доверяются профессионалам своего дела, отдают деньги, получают продукт, и не ломают голову по поводу всяких не свойственных проблем. Это правильно. Если же вам интересно заниматься выбором, покупкой и сборкой комплектующих и пк, заморочками с софтом, есть куда раскидать весь этот конструктор с активным охлаждением и большим БП, ну и пожалуйста - но это только ваш путь. Многие предпочтут купить маленькую коробочку, накатить конфиг по первому мануалу из сети, закинуть её на пыльный шкаф и забыть на 10-15 лет.
@MadAnt_VL2 ай бұрын
@@SeregaTikhonov эти люди точно микротик покупают?
@SeregaTikhonov2 ай бұрын
@@MadAnt_VL , да. Я этот людь, и я покупил микротик.
@MadAnt_VL2 ай бұрын
@@SeregaTikhonov ну, забыть не получится. Разве что закрыть любое управление снаружи. Было, что выявляли баги и ломали микротики. Причем помню столкнулся, при взломе ничего страшного не сделали, просто закрыли дырку через которую взломали правилом. Это было неожиданно.
@LeXX_0092 ай бұрын
Никогда не понимал домой ставить микротик
@ДжониКейжд-э2б2 ай бұрын
Можно и нужно, но не такой мощный.
@LeXX_0092 ай бұрын
@@ДжониКейжд-э2б можно, но не нужно. Конечно если по факту, то люди и opnsense ставят и заводят суриката, но для дома это нафиг не нужно. Любой роутер с openwrt если любишь повозиться и кинетик если хочешь чтобы работало из коробки покроет 99% потребностей всех
@ИсаакНьютон-ц4к2 ай бұрын
Привет
@Andrey-ri9oo2 ай бұрын
Зачем? Зачем это видео с такой кашей?? Не стоит снимать гайды для новичков и уходить в ту область где нужны реально хорошие знания темы.
@ДжониКейжд-э2б2 ай бұрын
как распаковка в полне сойдет
@vadikdrykin2 ай бұрын
kzbin.info/www/bejne/hqXGiauCfbVmoNU Вводите в заблуждение, это будет работать только при определенных условиях.
@AlexandrLinux2 ай бұрын
при каких условиях? комутация она и в африке комутация.
@vasyna0072 ай бұрын
А что именно? L2 там считай все HW будет если сделать все по доке. Там проще перечислить почему не будет HW разгрузки L2 на свитччипе
@vadikdrykin2 ай бұрын
@@AlexandrLinux вас не смутило что в ролике при замере скорости в одном сегменте сети проц грузится на 10% в пике?
@TheXFeniXx2 ай бұрын
@@vadikdrykin а так проц имеет авточастоту и на минимальной частоте и будет 10% нагрузки, у меня у самого такая зверюга трудится, на 1400mhz и 500 мбит траффика(с учетом моего фаерволла и тунелей, а еще инет и часть локалки идет по разным vlan) у меня загрузка до 5%
@AlexandrLinux2 ай бұрын
@@vadikdrykin минуточку, с чего вы решили что сегмент один. В ролике я как раз грузил маршрутизацию, а не комутацию и потмоу апааратный бридж не задействовался. Вот если бы я качал между 2-8 портом трафик, то тогда никакой маршрутизации бы не было, а чистая комутация на аппаратном чипе и процессор бы совсем не задействовался. Поэтому сначала изучи матчасть, а потом обвиняйте других людей. Не красиво вы поступили.
@defend00r2 ай бұрын
@AlexandrLinux дайте ссылочку на переходник
@AlexandrLinux2 ай бұрын
что за переходник?
@defend00r2 ай бұрын
Ну для мака на эзернет
@AlexandrLinux2 ай бұрын
@@defend00r ааа, www.tp-link.com/ru/home-networking/computer-accessory/ue300c/ там есть кнопка купить и dns сейчас он дешевле
@defend00r2 ай бұрын
@@AlexandrLinux сильно благодарен за отзывчивость и оперативность 🫡
@EvilSlesh2 ай бұрын
Ну зачем лезть в тему в которой не шаришь? Рука лицо а не обзор, про речь просто промолчу