Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Кучу внешних биллингов или модулей
1. Нельзя автоматически бекапить конфиги с отправкой админу.
2. Нельзя сделать mirror port или экспортировать netflow для разбора статистики.
3. Нет удобного API.
4. Нет встроенного скриптового языка.
5. Нет hotspot
6. Нет агрегации каналов с балансировкой
7. Да даже если всё (1-6) это есть «из коробки», то нет желания копаться в текстовых конфигах. Хочется чтобы включил в сеть, настроил за 15 минут и забыл.
Конечно я не думал о mass deploy, т.к. был студентом и использовал только то, с чем хорошо знаком.
то есть при смене базовой станции, пользователь должен был автоматически авторизироваться.
Ещё клиенту выдавалась proxy-карта, номер которой использовался для авторизации в этом HotSpot.
Если же нужно тиражуемое (до нескольких сотен устройств) в течение нескольких лет решение — лучше микротик.
Не нужно судорожно искать, какая же модель, вместо снятой с производства, будет нормально дружить с wrt
в чём нетиражирумость того же openwrt? дамп конфига в uci спокойно вливается в другое устройство.
а в чём судорожность открытия openwrt wiki?
У ROS вечные проблемы с ipsec, стабильностью(особенно у 6.x) и совместимостью(SSTP умеют единицы, документации нет, как и с микротиковским EoIP).
В том, что за пару лет у вас появляется зоопарк оборудования от разных вендоров, с разными тех. характеристиками, разными БП, разной производительностью.
С ipsec согласен, со стабильностью — 5.х работает годами, 6.х еще не щупал плотно, но дома роутер не чихал ни разу, не смотря на все издевательства. EoIP, даром что vendor-lock, но в некоторых случаях незаменимая вещь.
IPIP tunnel mikrotik<->linux after 20-30 minutes stops passing packets.
Pings with size 50bytes pass all the time.
Packets bigger than 1300bytes stops passing, after about 5 minutes later, they suddenly start to pass again.
L2TP VPN causes reboot. The CCR1036 acts here as a L2TP server and Win7 machine as a client.
My configuration is based on this article:
wiki.mikrotik.com/wiki/MikroTik_RouterOS_and_Windows_XP_IPSec/L2TP
The only message in the log after router reboot is «router was rebooted without proper shutdown»
Do you have any suggestions?
Having a major problem with a new CloudCoreRouter 36 we purchased and put into production. Running 6.0rc12 build
We run 250-350mbps continuously, we have a sfp1 LC fiber feed (600mbps service)
We have lost throughput on our network 3 times today, reboot of the router fixes the problem, or just waiting 5-10 minutes fixes the problem, bandwidth drops from 300mbps down to <100kbps. Router doesn't accept new connections in Winbox 8291 and doesn't respond to pings. If we have an 'existing WinBox' connection active it will continue to function during the outage! Trying to ping default gateway during outage fails even though existing Winbox connection is working over the internet. We have also noticed connectivity issues on our ether3 zhone connection which is a bridge between two locations using a separate T3. We lost connectivity earlier today on that circuit, could not ping between the two locations (Mikrotik router on each side), yet the T3 was up and functioning. Its like the Mikrotik decides to stop new traffic for a period of time.
how long it takes to get an Reply of: [Ticket#2013041366000268]? :-)
btw
hping3 --rand-source –S –L 0 –M 0 –p 179 MIKROTIK IP --flood will kill the CCR <3 Seconds. ONLY Basic Setup, no Conntrack ONLY ip firewal drop TCP to Port 179 @ IP.
ну так зачем покупать зоопарк? ;)
их EoIP умирает на каналах с packet reordering.
Не будет такого.
на MUM дядечка заливал про доступность 99,999
намного ниже по стабильности, чем циско.
Так и циски разные бывают. Есть могучие аппаратные платформы. Есть программные, мало чем от того самого микротика отличающиеся.
хотя у последнего возможностей гораздо больше.

BGP, OSPF, MPLS…
это все же докуменация, а не фича-лист.
у RouterOS разделение в level — на 99% количественное, а не качественно (по фичам). У циски же разница между иосами/лицензиями гораздо больше…
Аналогичные младшие цискины роутеры дают гарантию бесперебойной работы
Если они одинаковые
Но если в офисе на 30 человек нужно обеспечить бесперебойную работу Интернет (2 провайдера и 2 маршрутизатора), то зачем мне покупать Cisco?
Аптайм 99.9%, годами.


Mikrotik-Qos
Подозреваю, что в «профессиональных» цисках, и в «wanna be professional» микротиках вся настройка только низкоуровневая и ручная.
router(config-cmap)#match protocol ?
appleqtc Apple Quick Time
arp IP ARP
bgp Border Gateway Protocol
bittorrent bittorrent
bridge Bridging
bstun Block Serial Tunnel
cdp Cisco Discovery Protocol
chargen Character Generator
citrix Citrix Systems Metaframe 3.0
clearcase Clearcase Server
clns ISO CLNS
clns_es ISO CLNS End System
clns_is ISO CLNS Intermediate System
cmns ISO CMNS
compressedtcp Compressed TCP (VJ)
corba-iiop CORBA Internet Inter-ORB Protocol
cuseeme CU-SeeMe desktop video conference
custom-01 Custom protocol custom-01
daytime Daytime Service
decnet DECnet
decnet_node DECnet Node
decnet_router-l1 DECnet Router L1
decnet_router-l2 DECnet Router L2
dhcp Dynamic Host Configuration
directconnect Direct Connect Version 2.0
dlsw Data Link Switching (Direct encapsulation only)
dns Domain Name Server lookup
doom Doom Id Software
echo ICMP ECHO Server
edonkey eDonkey
egp Exterior Gateway Protocol
eigrp Enhanced Interior Gateway Routing Protocol
exchange MS-RPC for Exchange
fasttrack FastTrack Traffic - KaZaA, Morpheus, Grokster...
finger Finger
fix Fix Protocol
ftp File Transfer Protocol
gnutella Gnutella Version2 Traffic - BearShare, Shareeza, Morpheus
...
gopher Gopher
gre Generic Routing Encapsulation
h323 H323 Protocol
hl7 hl7 Protocol
http World Wide Web traffic
ibm-db2 IBM DB2
icmp Internet Control Message
imap Internet Message Access Protocol
ip IP
ipinip IP in IP (encapsulation)
ipsec IP Security Protocol (ESP/AH)
ipv6 IPV6
ipx Internetwork Packet Exchange Protocol
ipx Novell IPX
irc Internet Relay Chat
isakmp Internet Security Association & Key Management Protocol
isi-gl ISI Graphics Language
kazaa2 Kazaa Version 2
kerberos Kerberos
klogin Kerberos Authenticated rlogin
kshell Kerberos Authenticated Shell
l2tp L2F/L2TP tunnel
ldap Lightweight Directory Access Protocol
llc2 llc2
lockd NFS Lock Daemon Manager
mgcp Media Gateway Control Protocol
netbios NetBIOS
netshow Microsoft Netshow
nfs Network File System
nicname Nicname Protocol
nntp Network News Transfer Protocol
notes Lotus Notes(R)
novadigm Novadigm EDM
npp Network Printing Protocol
ntp Network Time Protocol
ora-srv Oracle TCP/IP Listener
ospf Open Shortest Path First
pad PAD links
pcanywhere Symantec pcANYWHERE
pop3 Post Office Protocol
pppoe PPP over Ethernet
pptp Point-to-Point Tunneling Protocol
printer print spooler/lpd
qllc qllc protocol
rcmd BSD r-commands (rsh, rlogin, rexec)
rcp Radio Control Protocol
rip Routing Information Protocol
rsrb Remote Source-Route Bridging
rsvp Resource Reservation Protocol
rtcp Real Time Control Protocol
rtelnet Remote Telnet
rtp Real Time Protocol
rtsp Real Time Streaming Protocol
sap SAP Systems Applications Product in Data processing
secure-ftp FTP over TLS/SSL
secure-http Secured HTTP
secure-imap Internet Message Access Protocol over TLS/SSL
secure-irc Internet Relay Chat over TLS/SSL
secure-ldap Lightweight Directory Access Protocol over TLS/SSL
secure-nntp Network News Transfer Protocol over TLS/SSL
secure-pop3 Post Office Protocol over TLS/SSL
secure-telnet Telnet over TLS/SSL
sip Session Initiation Protocol
skinny Skinny Protocol
skype Skype Peer-to-Peer Internet Telephony Protocol
smtp Simple Mail Transfer Protocol
snapshot Snapshot routing support
snmp Simple Network Management Protocol
socks SOCKS
sqlexec SQL Informix
sqlnet SQL*NET for Oracle
sqlserver MS SQL Server
ssh Secured Shell
streamwork Xing Technology StreamWorks player
stun Serial Tunnel
sunrpc Sun RPC
syslog System Logging Utility
systat List Active Users
tacacs Login Host Protocol
telnet Telnet
tftp Trivial File Transfer Protocol
time Time Service
vdolive VDOLive streaming video
vnc Virtual Network Computing Connection
vofr voice over Frame Relay packets
whois++ Whois++ Service
winmx WinMx file-sharing application
xdmcp X Display Manager Control Protocol
xwindows X-Windows remote access
Но стрёмно это, NBAR много процессорных ресурсов жрет, а на многих аппаратных платформах его вообще нет.
Можно на уровне портов работать.

8. Минус от пользователя с хабры, высказанным им в одном из постов —
«DrDiza: ставлю клиентам в офис. для небольшой нагрузки — самое то. поствил и забыл. минус в том, что эти клиенты больше не звонят, потому что у них все работает. и платных вызовов у меня все меньше.»


Mikrotik — Плюсы и минусы