MIKROTIK (RouterOS) на виртуалке! TUTORIAL

  Рет қаралды 3,529

#linux life

#linux life

Күн бұрын

Пікірлер: 18
@harrychampoussin3680
@harrychampoussin3680 11 ай бұрын
Работал с железками микротик лет так 15 назад, но когда начал юзать их RouterOS в виртуалке то как-то потерялся смысл в этом ибо всё равно не то ибо юзал на хоум-сервере и проще оказалось поставить нормальный роутер с dd-wrt (тогда open-wrt были унылей чем dd-wrt). Позже появились Proxmox/LXC и Docker контейнеры - WireGuard, Nginx Proxy Manager, Traefik (а позже V2) и RouterOS канул в небытие. Хотелось бы полный разбор возможностей RouterOS 7. И ещё добавлю что в 2024 году запускать это на виртуалке это как-то странно когда есть LXC или на худой конец Docker с ихними compose и portainer.
@Anklav24
@Anklav24 11 ай бұрын
А со средним процом, вывезет какой-нибудь opensense в lxc Ddos атаку с бесплатных панелей?
@harrychampoussin3680
@harrychampoussin3680 11 ай бұрын
@@Anklav24 2024 год на дворе и понятие "средний проц" может расцениваться по разному. Но в любом случае проц AMD/Intel и контейнер LXC (а между обычным процессом и LXC контейнером потерь в производительности 0.02% ибо это всего лишь изолированный процесс) будет производительней любого не профессионального роутера. Ну а ддос, в основном, страшен не кол-вом Гбит/с а кол-вом пакетов в секунду (PPS).
@Anklav24
@Anklav24 11 ай бұрын
@@harrychampoussin3680 ну вот какой нибудь Ryzen 3600 или ниже переварит 500k PPS?
@harrychampoussin3680
@harrychampoussin3680 11 ай бұрын
@@Anklav24 Так это не "средний проц" в рамках использования в качестве файрволла. Если Ryzen 3600 юзать только для файрволла то это избыточное решение. Но отличное решение для Proxmox и множества LXC контейнеров и даже парочки VM машин (если ОЗУ много и есть внешняя видеокарта). У меня лично Intel i7 2600k в разгоне (8 потоков по 3.8ГГц) с 2011 года под нагрузкой 80% 24/7. Сейчас там пару виртуалок и множество Докер контейнеров) в качестве файрволла стоит TpLink Archer C9 который Гбит тащит, а если ддос коннектами\пакетами то физически втыкаю в сетевую ПК и там уже файрволл в докер контейнере (и кушает очень мало ЦП) - костыли согласен, но планирую в ближайшее время поставить Proxmox с файрволлом и DHCP в LXC контейнере (в новой версии Proxmox добавили удобный интерфейс по созданию вирт сетей) а роутер юзать в качестве раздачи WiFi и доп свитча. На тестовой машине почувствовал все преимущества LXC что многие докер контейнеры перевожу на LXC.
@Anklav24
@Anklav24 11 ай бұрын
@@harrychampoussin3680 Само собой, это будет proxmox с lxc, скорее с моим mikrotik путём поднятия контейнера с router os на первое время, потом с переездом на OPNsense. Ну и кучи других штук типо home assistant, reverse proxy и nextcloud. В общем то что надо держать 24/7. Но бывает ддосят и хочется узнать об опыте борьбы с ним путём простого увеличения мощности устройства. Сейчас mikrotik ложится с 100% загрузкой по CPU. Канал не забивали, чисто количеством пакетов ложили.
@bombik89
@bombik89 11 ай бұрын
чудесно))) давно хотел пощупать настройку микрота но изза лицензии не мог) забыл что на торентах можно найти ))
@dzhanomatureli4811
@dzhanomatureli4811 11 ай бұрын
Для обученя пойдет. А так тащить в периметр ломанный роутер такое себе. Там может быть как минимум бэкдор
@Mike-fc3mz
@Mike-fc3mz 3 ай бұрын
Автор, спасибо за видео
@ellenaramarketing
@ellenaramarketing 11 ай бұрын
Для чего это можно использовать?
@Anklav24
@Anklav24 11 ай бұрын
Поставить на мини сервер и получить гораздо более производительный фаерволл. На нагрузки которые уже их желёзки не тянут.
@wddingo
@wddingo 11 ай бұрын
можно сделать виртуальный шлюз при виртуальной инфре, если она в датацентре.
@vadikk605
@vadikk605 11 ай бұрын
На виртуалке можно опен впн развернуть
@OleksiyPM
@OleksiyPM 11 ай бұрын
А нельзя сделать по такому подходу wifi точку доступа?
@harrychampoussin3680
@harrychampoussin3680 11 ай бұрын
Для раздачи WiFi нужно само устройство WiFi. Это может быть USB свисток или роутер/репитер. Если USB свисток то есть всякого рода утилиты hotspot. Если роутер то в настройках роутер подружить с DHCP от RouterOS и настроить на раздачу в режиме репитера (тут уже какого рода репитерство поддерживается вашим роутером). Если сразу репитер то там ещё проще настроить.
FREE 24/7 - 64GB Ram & 8v Core Vps With Pterodactyl Panel Setup!
5:47
Cat mode and a glass of water #family #humor #fun
00:22
Kotiki_Z
Рет қаралды 42 МЛН
To Brawl AND BEYOND!
00:51
Brawl Stars
Рет қаралды 17 МЛН
So Cute 🥰 who is better?
00:15
dednahype
Рет қаралды 19 МЛН
Free 24/7 VPS | Skyport Panel & Node Setup!
7:59
SharpyGamerYT
Рет қаралды 12 М.
Install Whonix on KVM for Online Privacy
6:15
ditatompel
Рет қаралды 588
This AI Robot Is Doing the Impossible - Unitree x ElizaWakesUp
9:30
AI Revolution
Рет қаралды 163 М.
Cat mode and a glass of water #family #humor #fun
00:22
Kotiki_Z
Рет қаралды 42 МЛН