Автор Тема: MikroTik RouterBOARD - кто юзал?  (Прочитано 25523 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #30 : 12 Марта 2014, 08:42:13 »
0
Один из CCR1036-8G-2S+EM уезжает в ремонт, не проработав и 2х месяцев. Жаль, могли бы хоть топовые модели делать качественными.


Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #31 : 12 Марта 2014, 18:02:10 »
0
CCR1036-8G-2S+EM
Что-то он быстро отъехал

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #32 : 12 Марта 2014, 20:25:09 »
0
Угу, при этом его ещё и не грузили боевой нагрузкой. Микротики годятся только как дешёвые CPE, в ядро или на  агрегирование ставить - может слишко дорого обойтись.

Оффлайн xar

  • Старожил
  • *****
  • Сообщений: 5224
  • Репутация: 16
  • Ренат
  • Поблагодарили: +271
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #33 : 12 Марта 2014, 21:58:53 »
0
слюшайте. два одмина. может в личке?

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #34 : 12 Марта 2014, 22:26:24 »
0
Во-первых, тема профильная.
Во-вторых, не интересно - не читай.
В-третьих, ты не модератор.

Оффлайн xar

  • Старожил
  • *****
  • Сообщений: 5224
  • Репутация: 16
  • Ренат
  • Поблагодарили: +271
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #35 : 12 Марта 2014, 22:36:24 »
0
Во-первых, тема профильная.
Во-вторых, не интересно - не читай.
В-третьих, ты не модератор.

в четвертых - мне респонз приходит.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #36 : 12 Марта 2014, 22:45:53 »
0
ВНЕЗАПНО! Нажми "не уведомлять"

Оффлайн xar

  • Старожил
  • *****
  • Сообщений: 5224
  • Репутация: 16
  • Ренат
  • Поблагодарили: +271
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #37 : 12 Марта 2014, 22:48:07 »
0
pm, ДА ЛАДНО?

и добавил...
мне еще от юрьевского магазинчика сообщения год уже как приходят...

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #38 : 16 Апреля 2014, 21:56:45 »
0
Второй месяц, полет нормальный. Затянул еще до кучи на него OVPN сервер.

П.С. В локальных ядрах юзаются CCR1016-12G под MPLS, нагрузку пока тащат, за исключением залипаний в определенный момент LDP-сессий с экстримами.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #39 : 20 Апреля 2014, 11:36:18 »
0
Чисто из профессиональной любознательности: а нахрена ovpn сервер, как, по моему скромному, наиболее неудобный вариант?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #40 : 22 Апреля 2014, 21:15:40 »
0
pm, because we can.

вообще в поисках более универсального решения, хотя похоже для поддержки lzo+udp подниму виртуалку и всего делов.
не научили rbos еще udp...

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #41 : 01 Мая 2014, 15:53:47 »
0
because we can.
Англоговорящий суппорт?  :D
Не, просто скажи, ovpn для тыщщ юзеров, для пары десятков админов или site-to-site/net-to-net?

вообще в поисках более универсального решения, хотя похоже для поддержки lzo+udp подниму виртуалку и всего делов.
А в VM пингвинукс и на нём нужные сущности? Может проще отказаться от UDP|LZO? Или никак?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #42 : 01 Мая 2014, 21:21:38 »
0
Англоговорящий суппорт? 
Временами.

OVPN снял с микрота, все-таки tcp-TAP оказалось не очень хорошей идеей, пинг в тоннеле был в районе 50-60мс.
Поднял виртуалку с ovpn... 15-20мс МСК-СПБ, в общем-то работает гуд.
Хотя возможно требовалось выключить шифрование, но не стал. Оставил на виртуалке.
А в VM пингвинукс и на нём нужные сущности? Может проще отказаться от UDP|LZO? Или никак?
Да, минимальная сборка + сущность + необходимые dependencies, не более того.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #43 : 18 Мая 2014, 18:19:41 »
0
Всё же интересно, OVPN поднимается для чего? Для доступа пользователей или межсетевого?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #44 : 18 Мая 2014, 19:58:05 »
0
да, для банального доступа пользователей.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #45 : 18 Мая 2014, 20:05:36 »
0
ой, йоп... я представил тыщщу юзеров, каждому из которых надо выдать сертификат, установить клиентский OVPN, настроить :facepalm:


Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #46 : 18 Мая 2014, 21:33:20 »
0
В том и мякотка - хуй знает сколько их юзеров будет. А так без меня - copy-paste и запустились.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #47 : 18 Мая 2014, 21:44:41 »
0
Так у каждого пользуна понадобится клиентский софт с tun/tap + сертификат жеж. Как тут простой копипастой обойтись?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #48 : 18 Мая 2014, 23:07:20 »
0
pm, пардон, next-next-next-done, и потом скопировать папку с настройками. В общем-то есть скрипт с установкой, это если "в промышленном масштабе".
openVPN под окно/пингвина и tunelclick для огрызков.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #49 : 20 Мая 2014, 10:03:27 »
0
Ты явно что-то скрываешь  :)
От CA надо взять серверные сертификат и ключ, пользовательский сертификат сгенерировать. Либо в формате x.509, либо pkcs12. В скрипт, конечно, это тоже можно вставить. Но общая трудоёмкость выше, чем для L2TP/IPSec или PPTP. У OVPN только одно достоинство и то исчезает, если есть SSTP.
Вот я и хочу знать, зачем такие сложности с устаревшим костылём OVPN?

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #50 : 20 Мая 2014, 11:15:27 »
0
По ТЗ хотелось шифрование+кроссплатформенность.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #51 : 20 Мая 2014, 11:21:31 »
0
Так другие более простые решения тоже подходят под ТЗ, кроме SSTP, с клиентами под который могут быть сложности у не-Windows клиентов. Как сервер SSTP Mikrotik работает.

Оффлайн kotofey

  • Администрация
  • *****
  • Сообщений: 2653
  • Репутация: 20
  • Санкт-Петербург
  • Поблагодарили: +383
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #52 : 20 Мая 2014, 11:27:53 »
0
посмотрим как себя будет вести данное решение. Если не приживется - сменю на что-то другое.

Оффлайн pm

  • Старожил
  • *****
  • Сообщений: 3178
  • Репутация: 42
  • Поблагодарили: +6862
Re: MikroTik RouterBOARD - кто юзал?
« Ответ #53 : 20 Мая 2014, 13:31:16 »
0
желаю успеха, чтоб не пришлось переделывать  ;)

забавные 9ти-ядерные огрызки появились, серия CCR1009. Цена с одним 10Gbps и dual-power меньше $500.

 

Похожие темы

  Тема / Автор Ответов Последний ответ
168 Ответов
111240 Просмотров
Последний ответ 18 Февраля 2015, 08:55:28
от pm