Novy router MikroTik

Sekcia primárne určená k radám o nákupe PC komponentov a príslušenstva...
f4kE
Používateľ
Používateľ
Príspevky: 452
Dátum registrácie: Št 05. Mar, 2009, 17:33
Bydlisko: Trencin

Novy router MikroTik

Príspevok od používateľa f4kE »

Ahojte, chcel by som Vas poprosit o radu pri vybere routera. Pouzivany bude v 4i byte. Permanentne na nom napojeny Bobcat miner, niekolko telefonov, TV (internetova TV/YT/Ntflx), laptop, tablet a PlanetWatch. 95% casu wifi pripojenie. Internet mam 250/25Mbit.

Poziadavky:

Stabilita (ziadne restarty),
dosah,
bezpecnost a
aby bolo mozne nastavit traffic cez NordVPN, resp. moznost konfiguracie, ktore zariadenie pojde cez VPN (ak je to mozne).

Cena: Cim menej, tym lepsie, ale ak bude splnat vyssie spomenute, tak priplatim.

Predstava je, aby to bol MikroTik. Na zlozitejsiu konfiguraciu cloveka mam.

Nemoze to byt zyxel.

Dakujem
Používateľov profilový obrázok
16cmfan
VIP
VIP
Príspevky: 3601
Dátum registrácie: Ne 12. Júl, 2009, 09:31
Bydlisko: Bardejov

Re: Novy router MikroTik

Príspevok od používateľa 16cmfan »

To co mam v podpise..... ale to ze ktore zariadenie pojde cez VPN nechapem ? @mp3turbo bude vediet ked tak
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm

NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
Používateľov profilový obrázok
Hexaris
Sponzor fóra gold
Sponzor fóra gold
Príspevky: 806
Dátum registrácie: Št 11. Júl, 2019, 19:35
Bydlisko: Nekde na zahori

Re: Novy router MikroTik

Príspevok od používateľa Hexaris »

RB4011 s wifi alebo hap ac3, IKE pre nordvpn by malo fungovat, teda nebyva s tym problem. Co kam polezie si spravis podla predstav. Respektive toto ani nemusis riesit lebo tam proste vsetko spravis :)

4011 ma viac portov, ale aj tak je to switch po 5 portoch takze medzi nima cez cpu. Na doma ta to asi trapit nebude.

Na margo wifi je to otazne, treba otestovat. Co klient to ina skusenost.

P.S. Ak mate niekto skusenosti s ne-hpe modulama sfp+ v arube ktore fungovali tak poprosim do PM. Sry za zneuzitie vlakna 😇
Your value does not decrease because of someone's inability to see your worth.
BOOK: MB Air M1 2020 AMP: Topping DX3Pro+ HEADPHONES: HiFiMAN HE400SE
Používateľov profilový obrázok
pmasarik
Používateľ
Používateľ
Príspevky: 292
Dátum registrácie: Po 23. Okt, 2006, 02:00
Bydlisko: Nové Mesto nad Váhom (47)

Re: Novy router MikroTik

Príspevok od používateľa pmasarik »

Moc sa tomu nerozumiem, ale mám doma MikroTik RBD52G-5HacD2HnD-TC, ktorý už nepoužívam. Ak by to bolo pre teba dostatočné, tak by som ti ho vedel zapožičať nech si to vyskúšaš a v prípade že sa ti bude pozdávať, tak ti ho kľudne odpredám. Kúpený bol 28. 5. 2020.
Mal som na ňom pripojených približne 40 zariadení a nikdy som nemal žiadny problém.
Spoiler: ukázať
PC AMD Ryzen 5 5600 | GIGABYTE B550 GAMING X V2 | Powercolor Radeon RX6600XT Hellhound | G.SKILL 16GB KIT DDR4 | SSD disk Kingston NV2 1 TB | Seasonic Core GC 500W Gold | Logitech G213 Prodigy | GameMax Revolt | SilentiumPC Spartan 5 MAX ARGB
NAS Synology DS214se + 4TB WD40EFRX | TV TBS USB DVB-C Stick | Router Asus RT-AX56U
ASUS ZENBOOK UM431DA-AM001T AMD R5-3500 14 8GB 256GB SSD
HP ProBook 455 G7 AMD Ryzen 5 4500U 15,6" 8GB M.2 PCIe SSD 512GB
Acer Nitro 5 Shale Black (NC108c7b5q)
Používateľov profilový obrázok
molnart
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6993
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Novy router MikroTik

Príspevok od používateľa molnart »

ja som asi uz moc fajnovy, ale pri tychto all-in-one riesenieiach router+ap a pripajanim vsetkeho cez wifi sa len chytam za hlavu. ale dozvedel som sa o nejakom bobcat mineri a o planetwatch (to fakt niekto kupi zariadenie za par stoviek este z nejakym licencnym feeckom ktory by sa dal poskladat z komponentov za par eur pripadne kupit hotove?)
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)
f4kE
Používateľ
Používateľ
Príspevky: 452
Dátum registrácie: Št 05. Mar, 2009, 17:33
Bydlisko: Trencin

Re: Novy router MikroTik

Príspevok od používateľa f4kE »

Ahojte, dakujem za odpovede. Pozriem si ich blizsie. Tym smerovanim VPN som myslel to, aby zbytocne YT neslo cez VPN, ale skor laptopy a podobne.

Co sa tyka bobcatov a planetwatch, tak uplne nechapem koment, ale teda planetwatch nie je len detektor, ale za zber dat si odmenovany PLANETS tokenmi, ktore predavas. A bobcat je spickova vec o ktorej som pocul, ze sa da spravit z Raspberry, ale nie som natolko zdatny, takze taketo riesenie mi vyhovuje.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12259
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Novy router MikroTik

Príspevok od používateľa mp3turbo »

mikrotiky nie su zrovna hviezdy co sa tyka wifi, akoze AC tam chodi tralalala. Nepozeral som posledny tyzden, mozno uz maju spravene aj volaco wifi6 alebo 802.11ay, ale oni proste vzdy zaostavali vo wifinach. Ostatne veci dost super, funkcionalita, stabilita, ziadne take ze sa mi zlozi mydlova krabicka ako dlinky tplinky ked dva notebooky pustia torrenty s 20 pripojeniami a 130Mbit/s... "zopar" tych mikrotikov pouzivame, rebooty neexistuju, stabilita vyborna (nepouzivame na nich velke dynamicke routovanie BGP, OSPF, EIGRP ale to nebudes ani ty, na to mame velke stroje).





>> Tym smerovanim VPN som myslel to, aby zbytocne YT neslo cez VPN, ale skor laptopy a podobne.

toto ti spravi ten tvoj pokrocily clovek.
Ak chces "toto zariadenie ma ist cez VPN", je to uplne jednoduche a pouziva sa na to "mangling", oznacenie paketov a potom routovanie paketov kade treba. Ak chces "len youtube aby chodilo mimo VPN" tak to uz je trosicku ina kávička.




[adm@kumbal] /ip firewall mangle> print

Flags: X - disabled, I - invalid, D - dynamic
0 ;;; vsetky-VMky-cez-datacentrum
chain=prerouting action=mark-routing new-routing-mark=through-lab dst-address=!192.168.0.0/16 src-address-list=VM-HyperV


po slovensky : oznac pakety nalepkou "through-lab" ktore nejdu na destination 192.168.0.0/16 (to mam VPNku do labaku s testovacim prostredim) a pochadzaju z masin ktore su zapisane v zozname s nazvom "VM-HyperV" (tam mam vsetky virtualky ktore chcem prehadzovat cez datacentrum). Cize ak idem do labaku tak idem durch cez VPN, ak idem do internetu tak nejdem z verejnej adresy u mna doma, ale z nejakeho dovodu co nebudem spominat ich chcem prehnat cez datacentrum (nepodstatne co to je).





a potom routing :

[adm@kumbal] /ip firewall mangle> /ip route print detail
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit

0 A S dst-address=0.0.0.0/0 gateway=10.6.1.1 gateway-status=10.6.1.1 reachable via l2tp-out-DATACENTRUM distance=1 scope=30 target-scope=10 routing-mark=through-lab

1 A S ;;; default-gateway
dst-address=0.0.0.0/0 gateway=192.168.100.1 gateway-status=192.168.100.1 reachable via ether1 distance=1 scope=30 target-scope=10

2 A S ;;; labak-test-prostredie
dst-address=10.5.0.0/16 gateway=10.6.1.1 gateway-status=10.6.1.1 reachable via l2tp-out-DATACENTRUM distance=1 scope=30 target-scope=10


pravidlo 0 : l2tp Vpn s nazvom Datacentrum : pakety so znackou "through-lab" hod do tejto rury (bez ohladu na ich destination alebo cokolvek ine)
pravidlo 1 : default gateway, normalny routing, vsetko co nejde niekde specialne jednoducho posielaj na 192.168.100.1 to je moja default GW
pravidlo 2 : pakety ktore chcu ist na 10.5.0.0/16 cize 10.5.x.x hod do rury Datacentrum a vobec sa nepozeraj na to ci maju nejaku znacku alebo nie


akoze ono to vyzera zlozito na prvy pohlad ale zase vylet na Venušu to neni.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12259
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Novy router MikroTik

Príspevok od používateľa mp3turbo »

som zabudol : co je na mikrotikoch uplne fajn je riesenie bezpecnostnych slabin. Ziadne take ze dva firmware za styri roky, ak vobec. Tato vec neznesie akekolvek porovnanie s tymi mydlovymi krabickami postavenymi na busy-boxoch a'la Asus, TP_link atd.

Keby som mal nieco vycapit do internetu - lebo castokrat sa stava ze nejaky 20 eurovy "wifi router" dostane verejnu adresu ked je pripojeny za opticky konvertor Orange atd - tak rozhodne minimalne Mikrotik alebo nieco realne korporatne. Nemohol by som chrapat v noci keby som mal pripojeny byt cez nejaky TPLink Dlink atd.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.

Návrat na "Nákupná poradňa"