Автор Тема: MikroTik RouterBOARD - кто юзал?  (Прочитано 25623 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн khvilon

  • Старожил
  • *****
  • Сообщений: 1698
  • Репутация: 16
  • женя, дер.кожухово, обращаться на ты
  • Поблагодарили: +146
MikroTik RouterBOARD - кто юзал?
« : 08 Декабря 2013, 11:59:04 »
0
Появилась идея поковыряться с MikroTik-ом
http://mikrotik.com/
а именно взять RouterBOARD 750

есть ли у кого опыт общения?



Оффлайн IronYorick

  • Старожил
  • *****
  • Сообщений: 3931
  • Репутация: 41
  • Андрей
  • Поблагодарили: +3229
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #1 : 08 Декабря 2013, 14:41:58 »
0
MikroTik
Коллега писятком кипает от восторга :)
Если нужно - завтра уточню, какая у него модель\конфигурация.

Оффлайн khvilon

  • Старожил
  • *****
  • Сообщений: 1698
  • Репутация: 16
  • женя, дер.кожухово, обращаться на ты
  • Поблагодарили: +146
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #2 : 08 Декабря 2013, 15:19:56 »
0
MikroTik
Коллега писятком кипает от восторга :) Если нужно - завтра уточню, какая у него модель\конфигурация.

Нужно нужно!
Я собираюсь брать: http://mikrotik.ru/katalog/katalog/marshrutizatory/marshrutizatory/routerboard-750

Оффлайн IronYorick

  • Старожил
  • *****
  • Сообщений: 3931
  • Репутация: 41
  • Андрей
  • Поблагодарили: +3229
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #3 : 09 Декабря 2013, 06:48:15 »
0
Женя, 951G у него. Говорит, что снес штатную ось, и поставил Линукс, скомпилировав сборку с кучей приложений. Все там у него летает и шепчет, даже Торрент-клиент на внешний винт по USB качает. Все, разумеется, с его слов записано верно, им прочитано ;)
ЗЫ Не очень понимаю необходимость такого железа в домашних условиях ???

Оффлайн khvilon

  • Старожил
  • *****
  • Сообщений: 1698
  • Репутация: 16
  • женя, дер.кожухово, обращаться на ты
  • Поблагодарили: +146
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #4 : 09 Декабря 2013, 19:00:51 »
0
ЗЫ Не очень понимаю необходимость такого железа в домашних условиях ???
Перепробывал несколько "бюджетных" роутеров... Режут скорость...
Втыкаешь кислородный кабель в комп - всё ОК!
Через роутер  >:(
Соответственно ищю железо...

ЗЫ: спасибо за инфу - буду заказывать завтра.

Оффлайн khvilon

  • Старожил
  • *****
  • Сообщений: 1698
  • Репутация: 16
  • женя, дер.кожухово, обращаться на ты
  • Поблагодарили: +146
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #5 : 12 Декабря 2013, 20:45:48 »
0
Получил на руки... буду разбираться...

Оффлайн IronYorick

  • Старожил
  • *****
  • Сообщений: 3931
  • Репутация: 41
  • Андрей
  • Поблагодарили: +3229
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #6 : 13 Декабря 2013, 08:16:39 »
0
Женя, отпишись о результатах, пожалуйста, с оригинальной ОС.
(Интерес в разрезе повтюхивать своим клиентам - юридическим лицам, для "форсу бандитского" ;D Выеживаться с Линухом мне влом :))

Оффлайн khvilon

  • Старожил
  • *****
  • Сообщений: 1698
  • Репутация: 16
  • женя, дер.кожухово, обращаться на ты
  • Поблагодарили: +146
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #7 : 13 Декабря 2013, 08:36:28 »
0
ОК!
Вчера сил не было... Сейчас на работе... Вечером попытаюсь разобраться...

Оффлайн KiFFiR

  • Постоялец
  • ***
  • Сообщений: 262
  • Репутация: 1
  • ДНР, Горловка
  • Поблагодарили: +3
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #8 : 18 Декабря 2013, 08:07:50 »
0
Был негативный опыт пользования. Вафля дружит только с определенным ноутом, пробовал другие, клиент морочил голову - мол винда кривая на ноутах, переустановка не помогала, на всех маршрутираторах  работает,  а на микротике нет. Аналогично было при перепрошивке в дд-врт, вафля в Г режиме работала на всех устройствах, в Н режиме видел только нетбук.

Оффлайн IronYorick

  • Старожил
  • *****
  • Сообщений: 3931
  • Репутация: 41
  • Андрей
  • Поблагодарили: +3229
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #9 : 18 Декабря 2013, 08:12:49 »
0
KiFFiR, спасибо!

Оффлайн khvilon

  • Старожил
  • *****
  • Сообщений: 1698
  • Репутация: 16
  • женя, дер.кожухово, обращаться на ты
  • Поблагодарили: +146
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #10 : 18 Декабря 2013, 08:19:48 »
0
я (со своими авто-бытовыми проблеммами) ещё не добрался...

Оффлайн IronYorick

  • Старожил
  • *****
  • Сообщений: 3931
  • Репутация: 41
  • Андрей
  • Поблагодарили: +3229
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #11 : 18 Декабря 2013, 08:54:51 »
0
авто-бытовыми проблеммами
:off:
Женя, не разобрался с причиной возгорания? :( Бычок или проводка? Я лет 10 назад Форда-Сьерру спалил, но это, конечно, совсем другой уровень потерь.

Оффлайн drummer

  • Старожил
  • *****
  • Сообщений: 4254
  • Репутация: 41
  • Сергей, Казань
  • Поблагодарили: +5899
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #12 : 18 Декабря 2013, 17:54:16 »
0
 :off:Весьма часто виноват случайно нажатый и невыскочивший патрон прикуривателя... Ток штатный, предохранитель держит, патрон греется...

Оффлайн khvilon

  • Старожил
  • *****
  • Сообщений: 1698
  • Репутация: 16
  • женя, дер.кожухово, обращаться на ты
  • Поблагодарили: +146
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #13 : 18 Декабря 2013, 18:20:26 »
0
 :off:
:off:Весьма часто виноват случайно нажатый и невыскочивший патрон прикуривателя... Ток штатный, предохранитель держит, патрон греется...
вокурат за месяц до ... на штатном обслуживание мне его чинили...

Оффлайн drummer

  • Старожил
  • *****
  • Сообщений: 4254
  • Репутация: 41
  • Сергей, Казань
  • Поблагодарили: +5899
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #14 : 19 Декабря 2013, 16:11:57 »
0
 :off: :off:К вышесказанному... Гнездо прикуривателя состоит из обоймы (стакана) и центрального контакта(центра). На обойме минус, на центре плюс. Центральный контакт крепится (как правило) к стакану гайкой через изоляционную шайбу. Между этой шайбой и стаканом ставится ещё одна металлическая ЛЕГКОПЛАВКАЯ шайба. Это термозащита. При чрезмерном нагреве стакана эта шайба плавится, и расплав замыкает центр на стакан, вызывая перегорание предохранителя, либо прослабляется затяжка гайки, и центр смещается и коротит на стакан. Шайбы подплавляются и в процессе работы. Ремонт, как правило, сводится к замене узла, ибо достать предохранительную шайбу проблематично (наши снабженцы ни разу не нашли). Можно очистить расплав и собрать узел без предохранительной шайбы, но это уже на совести ремонтников...

и добавил...
Есть вариации на тему пружинного контакта, один из концов которого припаян к стакану ... В любом случае термозащита обязательна.
« Последнее редактирование: 19 Декабря 2013, 16:50:22 от drummer »

Оффлайн khvilon

  • Старожил
  • *****
  • Сообщений: 1698
  • Репутация: 16
  • женя, дер.кожухово, обращаться на ты
  • Поблагодарили: +146
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #15 : 19 Декабря 2013, 17:44:06 »
0
:off: :off:К вышесказанному... Гнездо прикуривателя состоит из обоймы (стакана) и центрального контакта(центра). На обойме минус, на центре плюс. Центральный контакт крепится (как правило) к стакану гайкой через изоляционную шайбу. Между этой шайбой и стаканом ставится ещё одна металлическая ЛЕГКОПЛАВКАЯ шайба. Это термозащита. При чрезмерном нагреве стакана эта шайба плавится, и расплав замыкает центр на стакан, вызывая перегорание предохранителя, либо прослабляется затяжка гайки, и центр смещается и коротит на стакан. Шайбы подплавляются и в процессе работы. Ремонт, как правило, сводится к замене узла, ибо достать предохранительную шайбу проблематично (наши снабженцы ни разу не нашли). Можно очистить расплав и собрать узел без предохранительной шайбы, но это уже на совести ремонтников...

и добавил...
Есть вариации на тему пружинного контакта, один из концов которого припаян к стакану ... В любом случае термозащита обязательна.
Спасибо. Оч.познавательно.
Для меня-же важно, что все работы производились на сертифицированном сервисе, в разрезе гарантийного обслуживания ;D

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #16 : 19 Декабря 2013, 19:29:16 »
0
khvilon, а чегой по ним надо?
полсети на работе построено.

и добавил...
Женя, 951G у него. Говорит, что снес штатную ось, и поставил Линукс, скомпилировав сборку с кучей приложений. Все там у него летает и шепчет, даже Торрент-клиент на внешний винт по USB качает. Все, разумеется, с его слов записано верно, им прочитано ;)
ЗЫ Не очень понимаю необходимость такого железа в домашних условиях ???
это он сделал из него неттоп, в сущности он НЕ ИСПОЛЬЗУЕТ routerboard.

Фишка именно в routerOS. Там все от L2 каналов, до мать его BGP, OSPF, GRE и еще всякой фигни типа MPLS/VPLS

и добавил...
KiFFiR, на 751м да, на 951 - как настроишь. Все болезни из Atheros чипа.
« Последнее редактирование: 19 Декабря 2013, 19:34:25 от kotofey »

Оффлайн KiFFiR

  • Постоялец
  • ***
  • Сообщений: 262
  • Репутация: 1
  • ДНР, Горловка
  • Поблагодарили: +3
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #17 : 19 Декабря 2013, 20:39:02 »
0
KiFFiR, на 751м да, на 951 - как настроишь. Все болезни из Atheros чипа.
Спасиб, буду знать.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #18 : 03 Февраля 2014, 14:20:04 »
0
Из-за тотального нищебродства приходится искать замену нормальным коммутаторам. Никто не сталкивался с серией CRS125? По характеристикам там внутри та же платформа, что и в RB951G/RB2011 ну и добавили чипов коммутаторов. Заявлено RouterOS, а не SwOS, как в малопортовых коммутаторах RB260GS/RB250GS. Итого опять имеем просто слабенький маршрутизатор с большим количеством гигабитных портов? Функционал RouterOS, надо понимать, не пострадал от позиционирования в нишу коммутаторов?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #19 : 03 Февраля 2014, 21:16:33 »
0
юзаем ccr, они же вроде crs125 для мелкосерийного VPLS С небольшими узлами. Периодически падает, но гигабитные вплс тянет.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #20 : 03 Февраля 2014, 21:50:17 »
0
CCR и CRS - аппаратно совершенно разные платформы, не сравнимо.


Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #21 : 04 Февраля 2014, 06:16:02 »
0
 ??? Пересмотрел. Что-то CRS действительно слабоват.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #22 : 04 Февраля 2014, 08:31:11 »
0
О том и речь. Гордо в названии заявили "Core Router Switch", а производительность AR9344 резко упадёт уже на малом количестве правил при межинтерфейсной фильтрации, какой из него "коре роутер свитч", нах. CCR тоже не подарки - ядер много, толку мало: с распараллеливанием проблемы остаются. Когда первые CCR появились, RouterOS для них вообще долго болталась в статусе "релиз кандидата" и всю работу крутила на одном из 16 или 36 ядер.

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #23 : 04 Февраля 2014, 17:24:09 »
0
А еще эти ccr любят дропать vpls и гордо рапортовать что "оно все заебись".
Имхо тот же edge-core как свитч себя лучше покажет.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #24 : 05 Февраля 2014, 09:20:27 »
0
У Edge-Core интересная линейка коммутаторов, но: во-первых, у наших поставщиков их нет, они ими не занимаются и поэтому даже взять на пробу на неделю-другую не представляется возможным; во-вторых, я не знаком с их командной строкой. Мне привычнее Cisco/HP, в крайнем случае Mikrotik.
Итого, Cisco/HP - high price, а у Mikrotik в нужном сегменте вообще ничего нет (в серии CCR максимум 12 гигабитных портов). А нужен коммутатор 3го уровня для статической маршрутизации между vlan'ами на wired speed или хоть близко к ней, с тонкой настройкой ACL и 24 портами 1Gbps за минимальный деньги.


Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #25 : 05 Февраля 2014, 17:50:40 »
0
pm, синтаксис сиськоподобный. Пытаются копировать. Но когда у них срывает крышечку - приходится менять на d-link.
ACL + межвлановая.... возьми кой-нить дохленький джуник.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #26 : 20 Февраля 2014, 08:35:41 »
0
Для того филиала Juniper слишком жирно. Обошлись тем, что нашлось под рукой - L2 коммутатор + софтовый говнороутер из 1U престарелого сервера с двумя гигабитными портами. Не мне его поддерживать, поэтому сгодится  :D

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #27 : 20 Февраля 2014, 17:16:55 »
0
Для того филиала Juniper слишком жирно. Обошлись тем, что нашлось под рукой - L2 коммутатор + софтовый говнороутер из 1U престарелого сервера с двумя гигабитными портами. Не мне его поддерживать, поэтому сгодится  :D
Ох уж эти "интеграторы", понавысерают, а нам потом поддерживай  :ROFL:
Поди какая-нибудь vyatta?

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #28 : 20 Февраля 2014, 18:34:33 »
0
И правильно, иначе ленивый саппорт совсем ожиреет от безделья и деградирует нах из-за многочасового сидения в форумах :laugh:
Не, Vyatta с прошлого года умерла, теперь всё по-взрослому - Brocade vRouter. От вьятты остался только заброшенный VC 6.6 и живой форк VyOS.
На том сервере сурово воздвигнута FreeBSD просто из-за того, что этот дистрибутив оказался под рукой. Если всё будет нормально работать, выдам туда лицензию на MikroTik x86 level 4.

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #29 : 28 Февраля 2014, 21:44:43 »
0
Первые полчаса я думал что у меня что-то не так с мировосприятием.
Потом все-так выяснилось что перетыкали не тот патч-корд.
RB2011 заработал вполне себе прилично :)

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #30 : 12 Марта 2014, 08:42:13 »
0
Один из CCR1036-8G-2S+EM уезжает в ремонт, не проработав и 2х месяцев. Жаль, могли бы хоть топовые модели делать качественными.


Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #31 : 12 Марта 2014, 18:02:10 »
0
CCR1036-8G-2S+EM
Что-то он быстро отъехал

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #32 : 12 Марта 2014, 20:25:09 »
0
Угу, при этом его ещё и не грузили боевой нагрузкой. Микротики годятся только как дешёвые CPE, в ядро или на  агрегирование ставить - может слишко дорого обойтись.

Оффлайн xar

  • Старожил
  • *****
  • Сообщений: 5224
  • Репутация: 16
  • Ренат
  • Поблагодарили: +271
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #33 : 12 Марта 2014, 21:58:53 »
0
слюшайте. два одмина. может в личке?

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #34 : 12 Марта 2014, 22:26:24 »
0
Во-первых, тема профильная.
Во-вторых, не интересно - не читай.
В-третьих, ты не модератор.

Оффлайн xar

  • Старожил
  • *****
  • Сообщений: 5224
  • Репутация: 16
  • Ренат
  • Поблагодарили: +271
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #35 : 12 Марта 2014, 22:36:24 »
0
Во-первых, тема профильная.
Во-вторых, не интересно - не читай.
В-третьих, ты не модератор.

в четвертых - мне респонз приходит.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #36 : 12 Марта 2014, 22:45:53 »
0
ВНЕЗАПНО! Нажми "не уведомлять"

Оффлайн xar

  • Старожил
  • *****
  • Сообщений: 5224
  • Репутация: 16
  • Ренат
  • Поблагодарили: +271
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #37 : 12 Марта 2014, 22:48:07 »
0
pm, ДА ЛАДНО?

и добавил...
мне еще от юрьевского магазинчика сообщения год уже как приходят...

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #38 : 16 Апреля 2014, 21:56:45 »
0
Второй месяц, полет нормальный. Затянул еще до кучи на него OVPN сервер.

П.С. В локальных ядрах юзаются CCR1016-12G под MPLS, нагрузку пока тащат, за исключением залипаний в определенный момент LDP-сессий с экстримами.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #39 : 20 Апреля 2014, 11:36:18 »
0
Чисто из профессиональной любознательности: а нахрена ovpn сервер, как, по моему скромному, наиболее неудобный вариант?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #40 : 22 Апреля 2014, 21:15:40 »
0
pm, because we can.

вообще в поисках более универсального решения, хотя похоже для поддержки lzo+udp подниму виртуалку и всего делов.
не научили rbos еще udp...

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #41 : 01 Мая 2014, 15:53:47 »
0
because we can.
Англоговорящий суппорт?  :D
Не, просто скажи, ovpn для тыщщ юзеров, для пары десятков админов или site-to-site/net-to-net?

вообще в поисках более универсального решения, хотя похоже для поддержки lzo+udp подниму виртуалку и всего делов.
А в VM пингвинукс и на нём нужные сущности? Может проще отказаться от UDP|LZO? Или никак?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #42 : 01 Мая 2014, 21:21:38 »
0
Англоговорящий суппорт? 
Временами.

OVPN снял с микрота, все-таки tcp-TAP оказалось не очень хорошей идеей, пинг в тоннеле был в районе 50-60мс.
Поднял виртуалку с ovpn... 15-20мс МСК-СПБ, в общем-то работает гуд.
Хотя возможно требовалось выключить шифрование, но не стал. Оставил на виртуалке.
А в VM пингвинукс и на нём нужные сущности? Может проще отказаться от UDP|LZO? Или никак?
Да, минимальная сборка + сущность + необходимые dependencies, не более того.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #43 : 18 Мая 2014, 18:19:41 »
0
Всё же интересно, OVPN поднимается для чего? Для доступа пользователей или межсетевого?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #44 : 18 Мая 2014, 19:58:05 »
0
да, для банального доступа пользователей.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #45 : 18 Мая 2014, 20:05:36 »
0
ой, йоп... я представил тыщщу юзеров, каждому из которых надо выдать сертификат, установить клиентский OVPN, настроить :facepalm:


Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #46 : 18 Мая 2014, 21:33:20 »
0
В том и мякотка - хуй знает сколько их юзеров будет. А так без меня - copy-paste и запустились.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #47 : 18 Мая 2014, 21:44:41 »
0
Так у каждого пользуна понадобится клиентский софт с tun/tap + сертификат жеж. Как тут простой копипастой обойтись?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #48 : 18 Мая 2014, 23:07:20 »
0
pm, пардон, next-next-next-done, и потом скопировать папку с настройками. В общем-то есть скрипт с установкой, это если "в промышленном масштабе".
openVPN под окно/пингвина и tunelclick для огрызков.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #49 : 20 Мая 2014, 10:03:27 »
0
Ты явно что-то скрываешь  :)
От CA надо взять серверные сертификат и ключ, пользовательский сертификат сгенерировать. Либо в формате x.509, либо pkcs12. В скрипт, конечно, это тоже можно вставить. Но общая трудоёмкость выше, чем для L2TP/IPSec или PPTP. У OVPN только одно достоинство и то исчезает, если есть SSTP.
Вот я и хочу знать, зачем такие сложности с устаревшим костылём OVPN?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #50 : 20 Мая 2014, 11:15:27 »
0
По ТЗ хотелось шифрование+кроссплатформенность.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #51 : 20 Мая 2014, 11:21:31 »
0
Так другие более простые решения тоже подходят под ТЗ, кроме SSTP, с клиентами под который могут быть сложности у не-Windows клиентов. Как сервер SSTP Mikrotik работает.

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #52 : 20 Мая 2014, 11:27:53 »
0
посмотрим как себя будет вести данное решение. Если не приживется - сменю на что-то другое.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3188
  • Репутация: 42
  • Поблагодарили: +6867
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #53 : 20 Мая 2014, 13:31:16 »
0
желаю успеха, чтоб не пришлось переделывать  ;)

забавные 9ти-ядерные огрызки появились, серия CCR1009. Цена с одним 10Gbps и dual-power меньше $500.

 

Похожие темы

  Тема / Автор Ответов Последний ответ
168 Ответов
111462 Просмотров
Последний ответ 18 Февраля 2015, 08:55:28
от pm