Сегодня я вам представлю небольшой обзор на роутер, который я долго ждал (анонсирован он был еще в 2015 г.) и наконец дождался. Коротко могу сказать, что большинству пользователей его богатые возможности будут излишни, однако для тех кто хочет получить гибкие настройки домашней сети альтернатив (за сравнительные деньги) практически нет. Если заинтересовал, добро пожаловать под кат.
Для начала я изложу предысторию покупки, что меня побудило взять именно Mikrotik
Хистори
Долгое время домашним роутером у меня трудился проверенный временем старичек Асус RT-16N. В целом очень хороший роутер, который полностью удовлетворял мои потребности в домашнем интернете, плюс обеспечивал достаточно хорошее покрытие Вайфаем. На него была установлена прошивка от Олега, а далее от его последователей, которая значительно улучшила его работу и добавила ряд дополнительных функций в роутер. В общем на протяжении (примерно) 5 лет этот долгожитель обеспечивал мои запросы полностью. Однако, сравнительно недавно, по рабочей надобности, мне потребовалось поднять VLAN на WAN-порту, для обеспечения доступа к рабочей сети из дома и к домашней с работы. И вот тут возникли определенные сложности: Прошивка Олега в вебморде не дает такой возможности, и покопавшись по ssh мне это сделать так же не удалось. Почитав форумы и поспрашивав великий Гугл быстро пришел к единственному решению на RT-16N: установить прошивку OpenWRT, что я благополучно и сделал. Все настройки удалось без проблемно прописать и все заработало, однако быстро выявилось два ОЧЕНЬ неприятных косяка. Компания Асус не предоставляет энтузиастам доступа к управлению своим железом (что в принципе понятно) и поэтому все альтернативные прошивки используют либо базовое ядро системы от Асуса с небольшими изменениями функционала (DD-WRT, прошивка от Олега и т.д.), либо пишут что-то свое, (Опенврт) но ввиду отсутствия документации и поддержки производителя реализуют свои команды не оптимальным способом. В моем случае это привело к:
1. Большим танцам с бубном вокруг WiFi так как он долго соглашался подыматься только в bg диапазоне на скорости 54 М/бит и N не стартовал никакими силами.
2. Значительно более печальное: при нагрузке сети на скачку при тарифе в 100 мегабит роутер уперся в максимальный потолок 55-60 мегабит с загрузкой процессора в 100%.
Если с первой бедой удалось более-менее справиться пообщавшись на форумах ВРТ-шников и скачав сторонние «драйвера» для Wi-Fi и вроде бы оживив диапазон N (хотя работает странно: при перезагрузке роутера скидывает бриджи и вайфай приходится подымать в ручном режиме + пропала возможность формировать списки доступа по МАК-адресам). но в целом вай-фай более-менее шевелится.
Со второй проблемой справится не получилось никак, хотя множественные правила фаервала были сведены к необходимому минимуму, но не помогло: скорость скачки с интернета выше 60-ти не подымалась (скорость внутри домашней сети не падала, но это и понятно — там нагрузки по сути нет напрямую все идет).
В общем учитывая все вышеизложенное я постепенно стал приходить к выводу, что пора менять роутер, однако изучив рынок осознал, что не все так просто. Хотелось современное железо, которое будет актуально +N лет, обеспечит хорошую скорость интернета в перспективе даже более 100 М/бит (такие тарифы уже стали появляться, значит через 2-3 года будет обыденностью с доступной ценой), ну и конечно хотелось двухдиапазонный роутер с поддержкой WiFi сетей АС на перспективу.
Полез выбирать и понял, что выбор с такими запросами мал. Стоковые прошивки распространенных марок не обеспечивают гибкие настройки, которые мне нужны (в большинстве даже дорогих роутеров все ограничивается настройками Vlan для мультикаста IPTv, которые мне нафиг не нужны. Значит опять придется шить и опять (возможно) иметь танцы с бубном в перспективе. Хотел было взять ТпЛинк Арчер 7 но вовремя прочитал, что у него на ОпенВрт режим АС пока не доступен, и будет ли доступен в будущем — хз.
В общем хотелось чего-то, что позволит на базовой прошивке и без геморроя, получить все что нужно. И тут я наткнулся на упоминание в сети о скором (угу, скором :) выходе сабжа. Ознакомился с характеристиками и понял — вот ОН роутер моей мечты. Умеет все что нужно из своей RouterOS, по настройкам удовлетворит любые потребности управления сети и по железу весьма перспективен (надеюсь на ближайшие годы мне его возможностей хватит).
Давайте посмотрим повнимательнее на возможности этой чудо-коробочки:
Как видим железо очень приличное, и все запросы большинства пользователей перекроет. Можно взглянуть на потроха роутера (честно скажу, что свой роутер я не разбирал, фото найдены в интернете)
На рисунке: цифрами 1,2 обозначены встроенные антенны 2,4 ГГц, цифрами 3, 4 — антенны 5 ГГц. Под эпоксидной смолой — разъемы UFL, к которым подключены антенны 5 и 6 (2,4 ГГц и 5 ГГц).
Блок-схема роутера:
CAPsMAN - Еще одна возможность от Mikrotik для загородных домов/офисов
Начиная с версии 6.11, в RouterOS появилась функциональность CAPsMAN — возможность централизованного управления узлами доступа.
То есть вместо того, чтобы настраивать по отдельности каждый такой узел, достаточно настроить один контроллер, а затем подключать к нему управляемые узлы. Именно таким образом, а не с применением репитеров WiFi, которые только повторяют на более широкую зону покрытия уже полученный с ошибками и повышенной латентностью сигнал, — можно быстро и просто организовать бесшовную единую сеть, способную покрыть практически любой по площади объект.
Понятно, что качество такого покрытия напрямую будет зависеть от аппаратных возможностей центрального контроллера. При использовании трех-четырех MikroTik hAP ac, например, не составит труда создать не требующую перелогинивания сеть во всем объеме трехэтажного загородного дома (с подвалом, чердаком и флигелями) или целого обширного этажа какого-нибудь бизнес-центра.
При этом благодаря возможности получать и отдавать далее по цепочке питающее напряжение по линии Ethernet (Poe In/PoE Out) такие устройства позволят обойтись без избыточных проводов и дополнительной нагрузки на электророзетки.
Для уверенного покрытия сетью WiFi протяженных (по одному, двум или трем измерениям) объектов используются два альтернативных метода:
1. Можно установить по центру такого объекта действительно мощный универсальный маршрутизатор с несколькими внешними антеннами, с возможностью одновременно создавать два или более не пересекающихся каналов связи в 5-ГГц диапазоне, — и надеяться, что до самой границы расчетной области этот монстр будет уверенно «добивать». А если нет, то пытаться нарастить его мощность дополнительными антеннами, но простое увеличение числа антенн не приведет к росту суммарной мощности: разработчик может либо делать отдельные антенны более мощными, либо наращивать их число, но не то и другое вместе. Соответственно, на большой удаленности можно поставить WiFi репитер, но такое решение чревато неизбежным ухудшением качества связи.
2. Иной подход, у Mikrotik c RouterOS — CAPsMAN, прямо противоположен первому. Он предусматривает организацию двухуровневой сети из одного управляющего маршрутизатора и нескольких управляемых узлов доступа. Каждое из этих устройств будет дешевле монструозного сверхмощного интернет-центра. Их комбинация, разумно распределенных усилий приведет к тому, что на всей покрываемой длине, или по всей площади, или во всем объеме уровень сигнала WiFi будет оставаться приблизительно одним и тем же, а переключение перемещаемых между узлами доступа мобильных устройств будет происходить бесшовно и незаметно как для пользователя, так и для приложений.
Еще более расширяет спектр применимости hAP ac наличие SFP-порта для установки модуля оптоволоконной коммуникации. Использование оптической линии доставки данных до каждого из узлов доступа позволяет расширять зону покрытия WiFi единой сетевой конфигурации едва ли не до бесконечности, — пока у центрального маршрутизатора будет хватать вычислительных ресурсов для своевременной обработки всех запросов.
Ну и теперь коротко о моих собственных впечатлениях:
Эта маленькая коробочка полностью оправдала мои надежды скорость строго по тарифу, ничего не режется и не пропадает. По тестировал сеть 5 Ггц скорость вайфая внутри сети превысила 100 мегабит (115-120). К сожалению ни одного устройства АС у меня под рукой нет, поэтому придется ждать когда будущее заглянет в мой дом :) Впрочем, настоятельной необходимости в АС прямо сейчас нет — все равно (мои) тарифы интернета не вытянут его, так что эта технология на перспективу.
Что касается настроек, то реально можно голову себе свернуть изучая вкладки :) Инструмент действительно гибкий и позволяет любые сетевые извращения.
К примеру вот так можно настроить гостевую сетку:
weblance.com.ua/blog/226-guest-wi-fi-sozdanie-gostevoy-seti-wi-fi-s-ogranicheniem-skorosti-na-primere-marshrutizatorov-mikrotik-pod-upravleniem-routeros.html
А вот так можно развернуть HotSpot:
lanmarket.ua/stats/sozdanie-i-nastroyka-HotSpot-na-oborudovanii-Mikrotik
Решил не тащить сюда под споллер, в конце концов не имеет смысл стягивать сюда пол интернета, иногда достаточно ссылок. Уверен, что если кто-то заинтересуется, то он найдет любую дополнительную информацию.
У Микротика получился очень интересный домашний роутер. Компания сделала себе мировое имя в сетевых решениях для корпоративных нужд, и вот видимо пришло ее время осваивать домашний сегмент рынка, уверен что у них есть перспективы на этом направлении. В общем я лично абсолютно доволен, новый роутер начал трудиться в домашней сети, надеюсь он прослужит мне не меньше Асуса. За сим откланиваюсь, если будут вопросы — пишите.
Там внизу в комментариях мне справедливо заметили про отсутствие фотографий покупки и заподозрили в рекламном агенте :) Справедливое замечание. Фоток посылки и распаковки не делал, а рабочего устройства не хотел, так как не успел ещё красиво провода проложить — торчат в разные стороны. Роутер получен буквально вчера.
Однако, понимаю, что похоже на заказуху поэтому вот фотки покупки, на провода не смотрите — буду думать как все аккуратно прокинуть.
Апд:
Ну вот, за пару дней прибрался немного, и провода причесал:
С каждым днем нахожу что-то интересное и НУЖНОЕ в настройках роутера… В общем сейчас копаюсь в руководствах — реально не жалею о покупке ни секунды. Удачи друзья!
мне кажется, или антенна 6 должна быть приклеена в углубление с бело-зеленой полоской(похоже на неотодранный двусторонний скотч)?
всячески оттягиваю этот момент(охрана дороже станет), но оно неизбежно как я понимаю.
АС конечно пока рано (клиентских девайсов мало), а вот второе радио на 5 ГГЦ очень спасает при большом количестве соседей в 2.4ГГц. Да и еще много всяких хороших плюшек, как к примеру поддержка разных типов VPN, резалка/балансировка трафика.
причем именно через openvpn.
это я к тому что своя ложка дёгтя тут тоже есть
Сейчас в каждый второй бюджетник ставят 5 ГГц модуль. А в флагманах так вообще чуть ли не с появления стандарта на рынке. Мой самсунг 2013го года (!!!) имеет AC, что говорить о более свежих аппаратах.
Но если буду менять свой 951Ui-2HnD, то понятно на что.
На самом деле в домашнем сегменте этот порт почти бесполезен, вы правы. Хотя… можно поставить SFP модуль для меди и заиметь еще один гигабитный порт, что в принципе не плохо.
Второй гигабитный — тоже в быту очень ограниченно нужен. Сеть до какого-нибудь NAS, нагруженного 4К-видеопотоком, и у которого тоже есть гигабит, разве что.
Но зато круто же!
«конвертеры ставят в щитке на этаже» — это точно не про PON, иначе все преимущества для провайдера теряются, это более применимо к FTTB, только там не «конвертеры… в щитке на этаже», а коммутатор в шкафу в подъезде /на чердаке.
В принципе, медь позволяет раздать и 10 гигабит на Cat 6/6a, но производители оборудования типа домашних роутеров и материнских плат пока не осознали такой необходимости. В том числе потому что такой необходимости нет.
:)))
Ко мне тоже приходили и несколько раз названивали с этим предложением.
Спрашиваю в трубку: оптомодем будет моей собственностью?
— Нет, модем остаётся нашей собственностью. Вы подписываете договор на его ответственное хранение
— Вы серьёзно? Вы хотите, чтобы я забесплатно ответственно хранил вашу собственность и вам ещё платил ежемесячно денег? Сходите с таким предложением в камеру хранения на вокзале или в ломбард какой. Ещё какие-то условия будут по такому «хранению вашей собственности»?
— Ну, по договору вы должны обеспечивать беспрепятственный доступ наших сотрудников к нашему оборудованию, расположенному в вашей квартире. В удобное для нас время.
— Какая прелесть. А в щитке в приквартирном холле нельзя разместить? И ходите к нему, когда хотите. Только ключи в ЖЭКе берите.
— Ни в коем случае, только у вас в квартире.
— Питать тоже с моего счётчика?
— А как ещё? Конечно.
— Куда бы мне отдать свою ненужную собственность, чтобы её забесплатно эксплуатировали, питали халявной энергией, забесплатно хранили, да ещё и обеспечивали мне беспрепятственный доступ в удобное мне время… Да ещё и денег мне за всё это удовольствие ежемесячно платили… Вот бы колокейшн для своих серверов такой найти…
— [молчание]
— Как понимаю, логинов/паролей от вашей железки я не получу и вскрывать её я тоже не смогу? Я даже не буду знать, что у неё там нет микрофона и камеры? :)
— Правильно понимаете. Но ведь это ОПТИКА. [с придыханием для повышения значимости слова]
— Хм, оптика — это среда. Ваши скорости по тарифу не отличаются от скоростей в меди, а по стоимости даже выше, по сравнению с конкурентами.
— То есть вы отказываетесь от нашего предложения? [с интонацией, будто я только что продал в рабство целый детский сад из детей-сирот]
— Ну вы же догадываетесь, куда с такими «заманчивыми» предложениями посылают? :)
Больше не звонили.
-с вас за этот оптический роутер денег попросили?
-WiFi роутер подключенный к другому провайдеру электричество из воздуха берет?
-у ростелекома торенты отлично льются на скоростях выше 200мбит и тарифы нормальные, а Вы все девочек операторов в тупик ставите))
И это не троллинг.
Смотрите.
Тот роутер, который сейчас стоит у меня в квартире (кстати, по теме — у меня Микротик) — это моя собственность. Равно как сетка в моей квартире — моя собственность. Я сисадмин, я привык контролировать и понимать то, что происходит внутри моей сетки.
WiFi, который я поднимаю в своей квартире — это тоже моя собсвенность. Я хочу иметь возможность настройки, управления и контроля своей беспроводной сети. В т.ч. и тонкой настройки. То, что предлагает гпон — это хз чья сетка, хз, кто туда ходит, хз что творится в эфире, хз какой мощности на хз каких каналах и, главное, хз, кто ещё кроме меня знает пароли от моей домашней сетки. Нет уж, спасибо.
«Мой счётчик питает моё оборудование» и «Мой счётчик питает чужое оборудование» — это две большие разницы, уж простите. Даже если потребляемая мощность одинакова.
Взять чужую вещь в свой дом и бесплатно её хранить под ответственность — сорри, не моё, вот правда.
«Тарифы нормальные» — это дискуссионно, согласитесь.
В тупик ставлю — это да. :) Но они первые позвонили :)
PS: Я не минусил, честно.
-у меня у самого дома микротик который поднимает PPPoE соединение через выданный на ответственное хранении ростелекомом ONT Хуавей настроен в режим бриджа и подключенный гигабитным портом, тесть это обычный конвертер среды, что там в нем и за ним меня не интересует. А PPPoE соединение защищено настройками фаирвола.
WiFi на ONT вырублен. за четвертый год пользования проблем больше чем с офисным интернетом подключенным по правильной оптике ( вынос кольцом и через принадлежащий ВымпелКомы коммутатор ) не было.
вот фото одной из предыдущих реализаций, еще на RB2011, Dlink DGS-1210-16 и ONT Dlink 54xx
Поехали считать текущую:
-телевизоры импортныйесмарт — 2 порта
-приставки тв импортные apple tv -2 порта
-ресиверы спутниковые импортные HD — 2 порта
-приставки тв ростелеком российские — 2 порта
-моноблоки импортные — 2 порта
-база sip dect — 1 порт
-телефон sip — 1 порт
-домофон sip — 1 порт
-видеорегистратор — 1 порт
-аплинк микротик — 1 порт
-точки АП — 3 шт
-UPS — 1 порт
-линк на дворовый открытый wifi — 3 порта
-видеокамеры 10 портал
-сервер esxi для экпериментгв — 3 порта
-мфу цветное — 1 порт
-мфу чб — 1 порт
Что то точно забыл.
Это не считая средств автоматизации.
У меня, к примеру, дома 24-портовый управляемый коммутатор.
И NASы с компьютером у меня включены 2x1G (LACP). NASов таких 2 — вот уже 6 портов (с компом). Плюс перечисленное выше, плюс порты для экспериментов с оборудованием…
Так что этого много не бывает. :)
По существу, если живете в доме то например:
домофон, панель — 2 порта
Компьютер + ИБП = 2 порта
Телевизор + Xbox + AV ресивер + Sat +a AppleTV = 5 портов
телевизор в кухне 1 порт
В комнате как минимум 2 розетки (3 комнаты)
Wifi Access Point — 2 штуки в доме + один на улице = 3 порта
Хранилка — порт
Если не считать комнаты — уже 14
Вот для меня SFP имеет смысл.
б) Расскажите пожалуйста, для чего он вам нужен?
> Ууу, какая моща. SFP-порт — это вообще за гранью смысла и реальности для домашнего пользователя.
Не «я не вижу смысла», или «мне это не нужно», а категоричное «за гранью смысла и реальности».
Значит, это просто за гранью Вашего мира, смысла и понимания.
> б) Расскажите пожалуйста, для чего он вам нужен?
К примеру, для объединения сетей на 1Gbps двух квартир в двух подъездах через общедомовые коммуникации.
Шуток юмора не понимаете?
Да, и я написал, что это за гранью не для меня, а для некоего „домашнего пользователя“.
Не говорите за других, не говорите за всех.
Вот тут уже отписались «домашние пользователи», которым это нужно. Что не так?
Впрочем, я вижу, что юмора и обобщений вы не понимаете. Предлагаю закончить разговор.
или вы тх не сравнивали?
В чём заключается обрезанность? В объёме флеш-памяти? Опупеть какой важный параметр для роутера.
просто hap ac — да замена, а лайт страный обрубок.
Хотя я себе составил немного другой список хотелок для роутера, 2 WAN с балансировкой, 8 портов гигабит, желательно РоЕ, но боюсь цена такого решения будет весьма немаленькой :(
Цепляете 2 таких микротика, и получится как раз Ваше решение :)
Правда все равно либо потом свитч ставить, либо портов не хватит :(
Если у вас в интернет нагрузки по трафику не очень большие можете взять и простенький hap lite на нём сделать балансировку, а 8 гигабитных портов сделать через обычный неуправляемый свитч.
Или любой комп по вкусу с двумя гигабитными сетевухами плюс гигабитный свитч плюс лицензия routeros.
Микротик конечно круть, но tp -link Archer на который openwrt можно запилить стоит в два раза дешевле…
В чем соль?
Все прочитал, вопросов больше не имею. Возможно вы и правы, если нужно железка на перспективу.
В принципе если ac не нужен, то можно маршрутизатор с хорошим процессором подобрать у zyxel вроде что-то было, даже 1Gbit WAN.
Cisco я так понял вы смотреть не стали :)
Как раз когда выбирал для себя новый роутер, то выбрал TL-WDR3600, т.к. в нем есть 5Гц модуль и гигабитные порты в свитче… кстати по тестированию быстродействия прошивки OpenWRT на данном девайсе он легко уделывал микротик RB750Gl (он конечно слабее чем сабж, но всеже)) )
ipv6 over ipv4 — так как провайдер не предоставляет.
надежный и широкий по возможностям фаер, т.к. имею статику и выполняю port knocking в моменты отъезда, чтобы добраться до своего кубика и все что на нем крутится.
еще в не доделках, маршрутизация для переключения на свисток в моменты аврала.
ну и соль что это все доступно из коробки, и будет поддерживаться очень долгий период.
и что один раз настроил поставил и забыл.
Смотрю я на свое старое железо, купленное в 2007 году — dlink 825, и вижу что процы с обозреваемым в одну мощность, а значит более 5-10Мбит на pptp выжать коробчонка не способна. Пожалуй останусь с 825-м… и пусть нет в нём ас…
Можно даже в расчете на одно ядро.
Согласен сравнить и не в Вашу пользу, если:
1.берем чистое одно ядро каждого, без кэшей
2.ставим равные тактовые для каждых сравниваемых
3.ставим равные скоростЯ FSB и тайминги памяти, включая регенерацию оной
4.в обоих тестах используем одинаковый набор инструкций для обоих процессоров
Неужели вы думаете случится чудо, и задача/операция, которая будет требовать к примеру 60 тактов на обоих процессорах с одинаковой тактовой частотой будет иметь возможность завершиться быстрее на i7?
OpenVPN это задача ресурсоемкая и неоптимизируемая в лоб. Надоело спорить, пусть ТС даст скоростя по OpenVPN
Рост частоты — 5%
Рост производительности в самом худшем сценарии — 30%
Мне очень нравятся железки Mikrotik… но вот именно эта получилась какая-то компромисная?
только хитро.опый sfp для рт гпона еще подобрать ;)
Про ROUTERBOARD 2011ILS-IN мне понятно, я про обозреваемый спрашивал =)
Выводы:
1.PON SFP существует
2.PON SFP воткнутый в обозреваемый аппарат, или в любой другой будет решать вашу задачу.
Но, если Вы сможете настроить другой терминал под текущие параметры, поменять серийный номер (и, возможно, MAC), используемый для авторизации ONT на OLT, и это всё заработает… ;)
Суть не в этом. Я говорил, что ростелеком не смог/захотел это сделать, а их конкурент смог/захотел
Значит, «другой» — менее крупный оператор, раз готов на такое, или на его сети другие решения.
Однако, понимаю, что похоже на заказуху поэтому вот фотки покупки, на провода не смотрите — буду думать как все аккуратно прокинуть.
для дома есть fritzbox, правда это дсл модем с роутером, но последние версии работают как роутер
там дект база с воип, впн простой и все такое
самое главное — настраивается очень просто и генерит qr code для влан и гостевого доступа
последняя модель стоит 150 евров, но это для дсл annex j
можно взять за 100 прошлую с такими же плюшками
-сколько внутрених FXS портов на них бывает
-вместе с DECT возможно четыре одновременных разговора на внешний SIP сервер.
-если поддерживает VPN, можно SIP подключения через него зарулить?
2 таких + 1 исдн выход
насчет 4 одновременно даже не знаю
вот загуглил
Wenn Sie in der FRITZ!Box mehrere Internetrufnummern eingerichtet haben, können Sie über die FRITZ!Box bis zu fünf Internetgespräche gleichzeitig führen.
5 сессий, а труб можно 6 повесить
начет впн — роутер может быть как клиентом, так и сервером
можно соединить 2 фрица друг с другом, так что можеш там запилить на нем мини атс воип или подключаться к провайдерам или внутренней атс типа астериска
я не думаю, что там какие-то ограничения стоят насчет сип, можно вбить любой адрес
русских ресурсов не знаю, чисто немецкая тема
С внешним SIP сервером у меня связь по SIP транку. Больше двух одновременных разговоров на внешний сервер не пробовал, не было надобности. Когда я не дома, подключаюсь по VPN к FritzBox и регистрируюсь SIP клиентом на своем SIP сервере. Работает и сторонний SIP клиент под Андроид, например CSipSimple.
Ест Caller ID, автоответчик. Есть, но я не использую, возможность принимать факсы.
Пишутся CDR.
Из нетелефонных вкусностей FritzBox, которые меня радуют:
— наличие возможности слушать на родной ДЕКТ трубке интернет-радио
— наличие родных Powerline адаптеров, в том числе со встроенной WiFi точкой доступа, и с управлением проключенной через него розеткой
— наличие «умного» переходника для розетки с управлением по ДЕКТ с маршрутизатора и измерителем мощности
— USB порты с возможностью организации сетевого доступа к принтеру и сетевого накопителя.
Понимаю, что оффтоп, но человек спросил, а я не мог удержаться, чтоб не поделиться положительными эмоциями от использования этого устройства.
Если погуглить, отдельные описания на русском можно найти.
У меня есть задача в удаленные областные офисы подключенные по aDSL подать телефонию с нашего центрального Asterisk сервера.
Пока получилась вот такая связка:
-модем aDSL Dlink DSL2640 подключен к ростелекому в режиме бриджа
-mikrotik RB951 поднимает до ростелекома PPPoE соединении и через него VPN до центрального Asterisk'а
-далее для подключения внутренних телефонов шлюзы Cisco/Linksys SPA 112 и если нужен DECT то еще SIP DECT Panasonic 500/600
хочется избавится от всего этого великолепия и поставить один комбайн.
У многих в РФ GPON от Ростелеком который на торрентах выдает примерно 500-700 Мбит\с
И я прекрасно в курсе локальных пиров, в каждой раздаче такие есть, ибо Ростелеком прочно лидирует.
Суть в том что GPON позволяет мне это использовать, так зачем мне себя ограничивать xiaomi router mini?
Тариф в 100 Мбит\с с пакетом ТВ стоит 480 рублей в месяц.
Например я живу в Украине, пакет у меня 50Мбит (правда немного странный, причем 50-55, отдача почти 100), плачу чуть больше 3 баксов в месяц, если доплачу 20 центов, то получу 100 Мбит, но лично меня устраивает и 50, потому не перехожу. Впрочем и 20-30 тоже устроило бы.
А вот от чего не отказался бы, так это от двух провайдеров, чтобы как минимум в случае отказа одного переключилось на второго, как максимум — балансировка нагрузки между двумя провайдерами.
т.е. мне важнее надежность, а не скорость.
Гигабитный интернет — по меди «теоретически» есть, практически — не видел в живую.
У микротика своя философия, именно философия. Они рассчитаны на сложную настройку нескольких подсетей с разным уровнем доступа. Разделение всех портов под свои задачи и цели с последующим построением развитых сетей и чуть ли не индивидуальным контролем всего и вся, объединение многих wifi точек в единую бесшовную сеть (хотя конечно в идеале нужен отдельный сервер и очень грамотное расположение точек в здании). Профессиональных применений куча. Работа в таких режимах более чем стабильная, за что их и любят.
Но в домашних условиях-то чего придумывать для него? У меня внешний канал 100, по нему идёт IPTV и постоянно прокинуто пара туннелей по openssh с проксёй и tinc для объединение локалок из разных городов. К USB подключен хаб с флешкой и МФУ. К WAN подключен провайдер к LAN провод до гигабитного хаба. К хабу уже комп, NAS, mediabox(коробка к телевизору) и ещё один роутер для расширения WiFi сигнала. И всё работает на обычном Xiaomi Mini (Padavan). Памяти очень много, даже в своп ещё ничего не писал. Главное правильно настроить, но это как и везде…
В профессиональном плане микротик незаменим, в домашнем — есть вполне бюджетные и надёжные решения (IMHO)
P.S. Если есть оптика или гигабитное подключение от провайдера, тут вопросов нет, микротику +
P.P.S. PoE решается напрмер такой штукой
Если делать в большой дом то для бесшовного wifi нужен этот роутер как основной и какие послабее?
Если необходим wifi более чем на четыре точки то уже проще для центрального микротика взять RB2011/3011, отдельные POE комутатор ( у меня Dlink DGS-1210-28Pк нему еще камеры подключены ) и подключать точки доступа к нему. Так у меня и сделано, жду появление в продаже wAP AC, чтобы полностью перейти на 5ГГц.
Для обхода блокировок поднимаешь на микротике vpn, а по резелки банеров на основании списков Adblock было несколько статей на хабре
Хитмап Вы делали для оченки уровня сигнала АП в конкретной точки или уровень сервиса качество/скорость?
habrahabr.ru/post/264001/
(самое ценное как обычно в комментариях)
Белая штука всё-таки не эпоксидная смола, а термоклей наверное.
Немного непонятно про Vlan, ваш провайдер принимает тегированый трафик?
***
ЗЫ: микротик это в первую очередь роутер, а не комбаин. Нужны всякие торы, АС или т.п. подключаем сопутствующую аппаратуру. В противном случае, конечно, лучше взять асус. У меня в практике универсальные решения неудобны, т.к. роутер обычно в одном месте(не доступном клиенту), а точка доступа в другом месте (рядом с клиентом).Но, как я уже говорил, сферы применения разные.
вот из арма обычного последнего
tomato.groov.pl/download/K26ARM/136-MultiWAN/
линксис 6300 в штатах можно за 50 зелени купить
По настройке кстати современные микротики довольно просты — все базовые вещи делаются с одной странички.
В прочем, если в дом приходят кабели от нескольких провайдеров и все они стабильно работают, то usb и не нужен наверное.
Балансировка нагрузки и запасной провайдер это уже не обычный домашиний пользователь.
Кстати поверте: после настройки TP-Link'а тоже можно забыть как его настраивать ))
У меня предудущий роутер тоже был tp-link wr841 — прекрасно работает и до сих пор на старой квартире.
Как-то режет.
Но это я так, брюзжу по-стариковски ))
Автору за обзор спасибо! Тоже владею ASUS RT-N16 и ждал эту модель микротика. Однако цена пока отпугивает…
Однако вопрос имею.
Скажите, граждане, вас название прибора не царапнуло? Я тут один такой извращенец?
Поясню. Чего бы вы ждали от героя книги/фильма, если окружающие кличут оного героя Мик Ротик?
Кому не нравится название, есть масса других, длинк например, натрахавшись с ним, доходит, что название не главное в этом девайсе
Да и так для информации, стандартов единых на вафлю пока нет, всё очень расплывчато и это как ГОСТ и ТУ. На вафлю есть много ТУ
(К примеру, по LAN у меня замер SpeedTest 85-95Mbit/s, а по WIFI Speedtest показывает около 40, при том, что скорость самого соединения WIFI около 190-210Mbit/s). WiFI n-стандарт 2,4GHz, полоса 40MHz и наименее загруженный 13-й канал…
https://aliexpress.com/item/item/NEW-MT7621A-1200Mbps-2-4GHz-5GHz-dual-band-802-11AC-OpenWrt-WiFi-Wireless-Router-built-in/32432866645.html
Отдельно плату без корпуса, антенн, БП и кабелей можно взять тут
https://aliexpress.com/item/item/Wireless-Router-1200Mbps-dual-band-AC-Router-Support-a-SIM-card-for-3-g-4-g/32382460744.html
Из плюсов для себя вижу:
— опенврт из коробки
— 2 ядра
— 512мб оперативки
— 16мб памяти, но есть слот на карту памяти — думаю туда перенести openwrt
— 2.4 и 5ггц, гигабитный лан
— SATA
— USB 3.0
— mPCIE и слот на симку — для 3г модема.
А я другое на фото вижу.
Судя по даташиту, чипсет поддерживает до 3х PCIe устройств, так что скорее всего выведены все линии
https://aliexpress.com/item/item/802-11AC-Dual-Frequency-1200Mbps-3G-4G-WiFi-Router-With-Sim-Slot-Support-All-TD-LTE/32467036405.html
Насколько я понимаю там стоит какой-то мультимодем
https://aliexpress.com/item/item/SLM630-full-CNC-5-mode-LTE-module/32600392542.html
Td-lte/fdd-lte/td-scdma/wcdma/evdo/cdma/gsm
Кроме того стоит mini-itx сервер с 2мя 2ТБ винтами + ССД для ОС (убунту).
В планах сделать так:
— перепрошить всюду на последнюю версию опенврт
— выбросить или продать за копейки то что глючит и дает низкую скорость
— для винтов купить USB 3.0 корзину на 2 слота и подключить ее к роутеру.
— во внутренний сата подключить 2.5 винт из кармана на 320гб
— купить гигабитный свитч и заменить текущий 100мбитный
— продать мамку сервера или заменить на что-то сильнее. Сейчас стоит AsRock E350M.
— еще есть старый планшет, который уже не работает от батареи. Его поставить возле роутера как терминал))
— добавить датчики для умного дома
— настроить ВПН для доступа к домашней сети из интернета
Относительно функций NAS и, если нужно торренткачалка, то лучше чего-то х86го не придумали. Я купил б.у. t5740 за копейки, внедрил в него сата винт 2,5" и по гигабитной сети снимаю с него файлы на скорости 100мбайт в секунду, что недурно. Мерял — ест 10 ватт из розетки. Нужно будет затестить и на нём Openvpn
Не зря же NASостроители смотрят в сторону х86.
Такие дела
www.google.com.ua/search?q=arm+nas
Все улучшается, раньше никто и подумать не мог что будем в кармане носить компьютер с такой производительностью
Быстрый тест наса на арме — собирается на коленке на малинке. Дохленькому атому увы уступает
В итоге что имеем. Скорость записи на любой из винтов 25-30мбайт /с, чтение 5-7мбайт/с по самбе.
Пока непонятно почему такая низкая скорость. Дохлый х86 НАС на АМДшном аналоге Атома с гигабитной платой справляется куда лучше. Там скорость записи/чтения примерно 100мбайт/с.
и нашел интересный device, с 2 SATA — MQmaker_WiTi_Board
(oficial — 75$/256MB ram, 85$/512MB ).
здесь , на последнее фото, 450Mbit/s, слабовато.
и wifi — так себе реализован.
но, возникает вопрос, как у него с HW Nat под OpenWrt?
Unsupported: 6th Gbit Ethernet IP1001 on rgmii2 is not working yet;
По скринам вижу 14.04
Для ZBT WG2626 поддержка только с 15.05.1
wiki.openwrt.org/toh/zbt/wg2626
Опенврт посотоянно пилят, мой роутер wr2543nd тоже сперва работал очень плохо WIFI, потом все-таки пофиксили. Собственно покупать никого не заставляю, сам еще на руках не имею. Если производительность окажется низкой придется, продавцу отдуваься.
Но SATA, как я понимаю — через USB?
www.mediatek.com/en/products/connectivity/wifi/home-network/wifi-ap/mt7621na/
Features
MIPS1004Kc 880 MHz(2), 32 KB-I-Cache, 32KB D-Cache, 256KB L2 Cache, w/ SMP capable
5p GbE SW+RGMII
16b DDR2/3 up to 256/512 Mbytes
SPI(2 CS), NAND Flash, SDXC, eMMC
USB3(1), USB2(1)
PCIe Host(3)
I2C, UART(3), JTAG, MDC, MDIO, GPIO
Audio interface (SPDIF-Tx, I2S, PCM)
HW storage accelerator
2Gbps IPv4/6 routing, NAT, NAPT+HQoS
HW Crypto Engine 200 Mbps IPSec throughput
Firmware: Linux 2.6.36/3.10 SDK, OpenWrt
iNIC Driver (RGMII): Linux 2.4/2.6
2L PCB for AC1200
MT7621A: embedded 5p GbE Switch
MT7621N: no 5p GbE Switch
На плате не видно конвертера ЮСБ — САТА, да и сата через юсб 3.0 работает очень даже.
Вижу 2 линий pci-e на 2 wifi, и одна линия на sata чип
В итоге скачал openwrt-15.05.1-ramips-mt7621-zbt-wg2626-squashfs-sysupgrade.bin и через морду обновил, но роутер не загрузился.
Пришлось разбирать. Внутри все как на фото. В САТА порт можно прямо вставить винт, но в корпус его не вставить так, нужно кабелем подключать.
Подключился к серийному порту, роутер грузился и на каком-то месте зависал и уходил в ребут. На форумах инфы очень мало. В итоге таки умудрился зайти в failsafe и заново накатил прошивку. 15.05.1 поставился полноценно.
Сейчас роутер подключен к лан порту wr2543nd, тестировать времени нет пока ибо празники, Позже постараюсь написать обзор. РАМ — 512, места свободного 14мбайт.
Если кто-то левый подрубится к вайфаю — роутер отправит письмо. В общем крайне интересная получилась железка. Доволен покупкой.
Плюс если прокси поднимать на нем где кешь держать на флэшке?
Портов конечно маловато, но кто свичем расширить мешает. Сам брал на 2 порта (других тогда небыло за адекватную цену ) и в высоком корпусе чтобы диск 2.5 залез.
Вопросы такие.
1. poe — это poe полноценный или бутафория как в 951?
2. openvpn компрессию стал поддерживать у них? Как работает при этом?
А то, что называется passive poe — это костыль.
Еще 3 года назад установил, настроил и вообще забыл, что он существует. Лишь в самом начале у меня «утекал» траффик в никуда, оказывается использовали роутер для спамерских целей через dns дыру. Но она легко закрывается одним правилом в файерволе, которое, мне кажется, написано уже в каждой инструкции по настройке сети.
В общем, советую!
Ломаю голову минут 15 и не могу понять: «ЗАЧЕМ?»
Помогите собрать мозги в кучку :)
-провайдер дает разные сервисы в разных vlan'ах:
— vlan 10 интернет
— vlan 20 iptv
— vlan 30 voip
У меня hEX. Работает идеально, о перешитых на DD-WRT TP-Link'ах и вспоминать не хочется.
Родителям hAP Lite куплю, наверное.
Мне бы одну железобетонную стену пробить, а то будучи юным и глупым развел кабельную сеть в доме так, что роутер стоит в углу квартиры — всё равно где-то посередине репитер ставить.
там где он не дотягивался вообще, Микротик уверенно держит связь, пусть и с потерей скорости. Да, возможно могло бы быть и лучше, но как бюджетный вариант домой он идеален.
Ну и честно скажу боялся брать что-то дорогое т.к. не был уверен что смогу настроить. Но всё получилось.
а я маленький такой…
Зачем вам этот хлам?!
WDR-3600 года 3 назад купил, и в ус не дую.
Даже openwrt не ставил.Ибо ненадо мне столько.
Спасибо за обзор.
Именно поэтому не хотел новый роутер брать на опенврт: баг в будущем критический вылезет, а править его никто не будет (или не сможет) и сиди думай что делать… В этом отношении поддержка производителем — бесценна.
Поставил родителям в 3хкомнатную кв. = до углов не добивал, даже с заменой одной из 3х антенок на направленную. Поставил 2 повторителя. Потом весь этот цирк заменил одним микротиком, вообще без торчащих антенок. Все довольны.
www.eurodk.ru/ru/products/wifi-routers/routerboard-hap-ac?ymclid=61789883550289159768013
Впрочем, по постсоветскому пространству раскидана куча торговцев сетевым оборудованием, которые не гуглятся, но есть в любом городе. Они и продадут, и гарантию дадут, и поддержку окажут.
Или вы хотите мультикаст настроить на ВайФай?
forummikrotik.ru/viewtopic.php?f=15&t=6716
/ip firewall filter add chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""
Подключение PPPoE, ну и Wi-Fi чтобы нормально работал.
Mikrotik hAP AC Lite?
Ради интереса попробуйте по проводу что-нибудь скачать с НАСа. Если по проводам выдаст больше 550, тогда все вопросы к роутеру. Если также или меньше, то вопрос решится сам собой.
forummikrotik.ru/index.php?sid=63f0393271ab548d4cfe3b2b15bc7e1e
Может там чего подскажут дельного.
Но у микротиков есть две беды:
1) Законченность. Отсутствие репозитория и многого полезного для дома функционала.
Тот же принтсервер через задний проход поднимается.
2)Устаревшее железо(ну это ладно, они долго пилят софт для стабильности, простительно) и неадекватный ценник на производительные модели.
Например, за те же условные 100 баксов покупаетсяXiaomi mi wifi роутер на ебее. Там и проц посолиднее и винт на террабайт внутри и OpenWRT/OpenTomato с entware, который позволяет выжать все соки из имеющегося железа.
Конечно, есть пара своих минусов(3 порта т.е для серьезного нужны свитчи и активное охлаждение), Но для маленьких сетевых забав оно подходит много лучше, ибо позволяет использовать роутер ширше.
Раньше мне тоже казалось, что комбайн, это хорошо. Сейчас я уже так не думаю — каждое устройство должно заниматься своими задачами. ИМХО :)
1)Дорого
2)менее надежно, чем одно.
К тому же, для того же принтсервера, мало того, что покупать отдельное устройство, так еще и целый порт выделять? Не напряжется QCA документ по USB на принтер пропихнуть. Не заметит этого даже. Не нужен ему для этого отдельный компьютер жрущий гигабитный линк ради передачи килобайт данных пару раз в неделю.
На счет менее надежно не соглашусь: Роутер, который качает торрент с большим количеством пиров из интернета убивает нагрузкой свой проц (сильно) соответственно все остальные задачи по основной маршрутизации фризятся + в любой момент может произойти сбой, который приведет к перезагрузке устройства (эта вероятность увеличивается при большой нагрузке). Это аксиома сетевой логики.
Но я не претендую на объективность, вполне возможно, что для вас и ваших задач, вполне достаточно предложенного вами варианта. Для меня было недостаточно, мне был нужен именно микротик.
Что касается производительности то
Во первых: Почти вся маршрутизация сегодня обрабатывается сопроцессорами.
Во вторых системе можно расставить приоритеты. Или вообще не парясь дать торренту только одно ядро.
Покупаю себе в большой дом, поэтому интересует покроет ли он дом площадью 250 м2, в два этажа?
Если в нем принт-сервер, так как есть принтер и он нужен всем членам семьи практически постоянно.
То что подключать к нему внешние накопители много информации, а вот если возможность просмотра скажем фильмов с HDD подключенным к роутеру, нескольких смарт ТВ?
2. Принт-сервера в этом роутере нет, если это очень важно, нужно будет взять любой внешний принт-сервер отдельно.
3. К роутеру великолепно подключается любой NAS, на котором есть возможность поднятия DLNA-сервера. На моих фото вы как раз можете видеть NAS, который находится в моей домашней сети и с которого все домашние медиа-устройства подключенные к локальной сети получают возможность воспроизводить фильмы/музыку.
К этому роутеру нельзя подключить просто жесткий диск/флешку (по ЮСБ) и получить «комбайн», он не качает и не раздает торренты и т.д. это очень хорошее и архинадежное устройство для управления домашней сетью.
Все хорошо, но смущают маленькие антенны.
Можно ли будет обеспечить скорость хотя бы в 100 мбит/с при «пробитии» кирпичной стены или на удалении 10-20 метров?
Кстати.Рядом с офисом стоит уличная точка доступа, работающая в стандарте g. Не знаю, но подозреваю, что она может мешать.
Отвечая на ваш вопрос, могу сказать, что мой роутер прекрасно виден во дворе при приближении к подъезду, учитывая то, что я живу на 4 этаже, а роутер стоит по центру дома (тоесть не у окна) — антенны у него хорошие. Лично мне пришлось снижать его мощность в настройках, так как такой «засветки» мне не нужно.
Обеспечит ли он скорость 100 мегабит через 1 стену? 90% да (зависит от количества арматуры в стене и от второго устройства, так как роутер может видится, а силы сигнала ответной части может не хватить.)
Это все относится к диапазону N 2.4 А вот расчитывать на хорошие скорости при использовании АС 5 Ггц не приходится — длина волны меньше и препятствия пробиваются гораздо хуже. Хорошие скорости при использовании 5-ки можно получить только в прямой видимости.
Все просто.
Пропорции роутеров к чистым точкам — имхо — 10/1.
Т.е. найти нужную железку в роутерах — в 10 раз проще.
Вы написали:
«могу сказать, что мой роутер прекрасно виден во дворе при приближении к подъезду»,
Ожидаемо. Ведь мощность передатчика не маленькая. А роутер на таком расстоянии смартфон видит?
Т.е. можно полноценно законектится?
Я в печали.
Уже похоронил микротик и стал смотреть в сторону Xiaomi Mi Router Pro (благо что навороты не актуальны), а тут Ваш ответ…
И опять все по новой.
Пожалуй, как роутер для офиса — Микротик идеален почти. Дома — ну если только для фанатов, которых не смущают ограничения ROS. Вот только не надо кричать, что роутеров лучше Микротиков нет, брезгливо, через губу выражаясь о ТП-Линках, Асусах, и прочих Зухелях с Д-Линками: если они у вас плохо работают, значит вы просто не умеете их готовить =)
Касательно ROS: я впервые вообще за всю практику вижу сообщение, в котором написано что функционал ROS куц, и ограничен. поверьте, вы жжоте сейчас :) Единственное с чем я согласен, это с тем, что пока нет IGMP-snooping но его 100% добавят в ROS сейчас как раз разработчики допиливают этот функционал.
Настройка автоматического удаления рекламы с постоянно обновляющимися списками:
habrahabr.ru/post/264001/
Никто никого не агитирует и не заставляет покупать продукцию какого-то определенного вендора, исключая уж совсем тяжелые случаи с синдромом «микротик головного мозга». )))
Если вас ваш роутер вас устраивает и подходит для ваших задач — отлично, пользуйтесь — железка она и есть железка.
Никто никого не агитирует и не заставляет покупать продукцию какого-то определенного вендора, исключая уж совсем тяжелые случаи с синдромом «микротик головного мозга». )))
Ясно-понятно, что никто не заставляет, просто достаточно фанатиков, которые поют дифирамбы Микротикам и по форумам кричат направо и налево. С ROS я немного знаком — иногда ставлю в конторы. Там не нужны все заморочки домашнего пользователя, поэтому вполне подходят — дёшево и сердито.
я впервые вообще за всю практику вижу сообщение, в котором написано что функционал ROS куц, и ограничен. поверьте, вы жжоте сейчас :)
Ну почему же? Функционал руления трафиком у Микротиков достаточный, не хуже чем в *WRT, при этом удобный Winbox для этих задач. Неспроста эти роутеры пользуются спросом у небольших провайдеров и организаций. Тут вопросов нет. Мне проще действительно купить в контору Микротик и за полчаса настроить, чем упарываться по изучению актуальных *-линков и заниматься прошивкой на *WRT. Но вот именно как ультимативное решение, позволяющее удовлетворить любые хотелки домашнего пользователя, ROS не подходит. Ну если только для повышения ЧСВ =)
Единственное с чем я согласен, это с тем, что пока нет IGMP-snooping но его 100% добавят в ROS сейчас как раз разработчики допиливают этот функционал.
Это хорошо.
Настройка автоматического удаления рекламы с постоянно обновляющимися списками
Да, это я находил. Но, во-первых, решение сделано, скажем так, слегка через Житомир в Пензу. А во-вторых, сплошь и рядом пишут, что Микротик заворачивает ласты от больших списков, в отличие от *WRT.
Если вас ваш роутер вас устраивает и подходит для ваших задач — отлично, пользуйтесь — железка она и есть железка.
Вот пока и пользуюсь, но хочется немножко инноваций в виде 5Ghz, да и просто что-то новое. Степень упоротости темой роутеров я примерно так разграничиваю для себя:
1 этап: пользуемся стоковой прошивкой и радуемся
2 этап: стоковой мало, шьём *WRT или что-нибудь другое
3 этап: хочется большего. Находим Микротик. Устраивает — остаёмся. Нет — идём дальше.
4 этап: собираем х86 роутер и накатываем какой-нибудь OPNSense или FreeBSD
5 этап: ищем возможность купить по сходной цене какую-нибудь Cisco
Я сейчас на 2-м этапе, и надеялся, что выше третьего не пойду =) Но теперь мысли о x86-роутере становятся всё более навязчивыми, но, блин, это слишком избыточно для дома, поэтому пока жаба побеждает, ведь сборка действительно нормальной х86 машинки будет куда менее бюджетной, в отличие от покупки Микротика. Вообще, есть желание разделить точку доступа и роутер на разные устройства, именно поэтому очень заинтересовал RB750Gr3 — мощная железка за недорого, но вот ROS… Хнык (
Параллельно с этим обеспечил кума (у которого не было белого IP на объекте) реальным айпишником и сделал ему доступ к его камерам видеонаблюдения через себя. Впрочем обо всем этом в обзоре есть.
Для себя — я аналогов не вижу, мне удобней легче и приятней работать с ROS ну, тут конечно у каждого свои предпочтения.
IGMP snooping support added in RouterOS 6.40, please test and report.
На наг.ру комментят:
Обновился до RC, в винбоксе появилась галка. И, о чудо, у меня в мфу теперь не льются террабайты мультикаста.
Вроде бы, только в RC эта фича работает. Имею желание протестировать, но не имею желание ставить RC на чужих боевых рабочих роутерах. У вас случайно не RC на 750Gr3? Если да, то проверьте, будьте любезны, в настройках интерфейсов на вкладке General не появился ли чекбокс IGMP Snooping.
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.