Не надо рассматривать интерфейсы, как средство снимания или установки тега. Если понимать, что VLAN - это всего лишь поле на уровне L2 и набор действий над ними, то станет намного легче и понятней. Вы просто навешиваете те действия, которые должны быть произведены над пакетом, а можете этого и не делать. Даже сам микротик, если это не CCR использует подкапотное навешивание тега на порты, чтобы потом их собрать в 1 линк на проце. А еще есть дефолтный vlan 1, который как бы и не vlan. В примере выше нетегированый трафик идет в 04_guest_dhcp, а тегированный терминируется на нужный интерфейс внутри бриджа.
Может быть напишу статью, я на НГ 2020 года потратил больше недели на настройку у себя 5 микротиков на основе vlan и да, подход отличается от того, что написан в доке как основной. Я делал тоже только через vlan и local forwarding и трафик ходил через роутер только в интернет, а локалка вся напрямую.
Порт ether1 воткнут в тот же свитч, что и управляющее устройство...
На самом деле Вам правильно нахейтили по поводу отсутствия ссылок на документацию.
Тут и далее написан полнейший бред, в документации все подробно расписано и нет никакой магии. Другой вопрос с CAPsMAN - там есть свои приколы, которые так и не пофиксили, но они на ваш случай не влияют.
Совершенно верно, если для роутера это не так критично, то свитч может потерять производительности до нескольких порядков в случае, если что-то не понравилось свитчу и RouterOS выключил Hardware Offload.
Знаете, это напоминает шутку про N конкурирующих стандартов. Вы вместо того, чтобы разобраться в сути вопроса и сделать нормальный гайд для новичков тупо сделали свой велосипед и подаёте это как решение всех проблем, но при этом это всего лишь ещё одна проблема.
Официалтная документация достаточно подробна + имеет ветвление в зависимости от типа оборудования и это сделано не просто так. Вы же не ездите по левой стороне дороги в праворульной стране, потому что вам так удобней.
Плюс официальной документации ещё и в том, что она отражает актуальные подходы к решению конкретных задач, а статья 4 летней давности может уже не соответствовать реальности.
Сама статья так себе с точки зрения микротика, а вот этот комментарий - совсем плох. Да, работать оно будет, т.к. в последнее время много работы проведено по переходу на VLAN в бриджах, но при этом работать будет не всегда оптимально. Сама тема VLAN так плохо расписана по той причине, что это одна из головных болей Микротика и несколько раз переделывалась + есть множество чипой для свитчей, в итоге для аппаратной поддержки VLAN приходится настраивать разными способами в зависимости от оборудования, например, у меня тот же CRS 125 имеет отдельное меню для настройки чипа, а уже 2 и 3 серия может нормально работать через бриджи.
Поэтому, вашу статью можно применять только для конкретного оборудования для решения конкретных задач.
Почему виртуалка, а не установка 2й системой или даже 1й? Но это уже вопрос о фломастерах, поэтому будем считать, что так надо.
Vagrant используется несколько для других целей: работа с виртуакой из хоста, например, развернули сервер автоматом и заливаем туда код, который пишем на хосте. У вас же подразумевается полноценная работа в графическом интерфейсе и ide внутри бокса, тогда хватит простого virtualbox.
Если уже ide и весь софт в виртуалка, то почему бы не поставить убунту второй системой? Это я все ещё по поводу пункта 1 не успокоюсь.
Куча тулзов, что вы используете, звучат круто и намекают на профессионализм, но можно же было просто подготовить образ системы со всеми настройками и софтом и просто распространять ova файл для Virtualbox - это позволит инициализировать окружение намного быстрее, хотя и при этом не будет автоматического обновления пакетов внутри образа.
ST00012|Name=ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «РОГА И КОПЫТА»|PersonalAcc=40702810000000000000|BankName=НАЗВАНИЕ БАНКА|BIC=000000000|CorrespAcc=30101810200000000000|KPP=000001001|PayeeINN=00000000|Purpose=НАЗНАЧЕНИЕ ПЛАТЕЖА|Sum=0
Вам тоже не досталась приставка? Похоже, что и карта памяти тоже не досталась, обидно, конечно.
Из фотографий только одна и та, как я подозреваю из рекламных материалов, описывать упаковку, карту, как она выглядывает из коробаса (так это и так было видно на презентации) и не показать это на реальных фотках — это либо лень было, либо статья была собрана из пресс-релиза за вечер не имея ни бокса ни карты памяти, подозреваю, что второе.
Тесты скорости очень и очень странные, я бы их вообще не стал показывать, посчитав либо провалом накопителя, либо ошибкой в измерениях. Сони все никак не сертифицирует NVME накопители, оба вендора соревновались в описании супер-пупер SSD и что тут "космические" технологии, а у вас результаты замера немногим выше SATA III и на уровне посредственных m2 NVME накопителей. В 2 раза дешевле можно купить m2 NVME + usb коробку для него с лучшими характеристиками, получается, что если это реальные характеристики (но тесты были не на коробке), то майки нас обманывают и заставляют покупать дорогие и медленные накопители при том, что можно получить выше скорости на USB (но игры при этом нельзя с его запускать). Разве, что количество потоков может отличаться, но в этой статье нет об этом ни слова.
А смысл вообще сравнивать с CFExpress, кроме как убедить нас в оправданности цены в 20К? M2 2280 немного больше по размерам, m2 2242 подходит идеально, но в ритейле его уже сложнее найти, тут не спорю. Но разве 2280 не уместить в приставке и надо так мельчить и проприетарить?
Ну я бы сразу же смотрел в сторону ssl, так как могут был проблемы с его реализацией в esp
Далее, смотреть в сторону GET и POST, для поста есть несколько способов инкапсуляции данных, отправляемых на сервер (см. ContentType)
Можно локально поднять ngrok и настроить esp на отправку данных на него, а ngrok чтобы отправлял на сайт. Тогда можно будет посмотреть, что и как отправляет esp.
Может быть не все бесплатные хостинг дают возможность использовать PHP? Без GET запроса то не запросить индексную страницу, а это в 95% случаев и требуется от хостингов.
Как уже правил но написали, лучше использовать POST для отправки данных, GET может иметь проблемы с кешированием.
Не никакой авторизации, тоже писали выше
Статья и подход на уровне, да нет тут никакого уровня, что-то склепали на коленке и оно заработало. На Хабре надо наоборот изучать качественные материалы, чтобы не городить подобное.
Зачем городить огород из костылей, если можно было использовать MQTT протокол с кучей проверенных реализаций, защитой канала, улучшенной работой в некачественных каналах, 2х сторонней связью и ещё кучей фишек?
Да, совершенно верно, ещё на самых первых разборках нового геймпада говорили, что этот блок визуально никак не изменился и может по наследству получить проблемы с DualShock. Тогда ещё небыло реальной статистики использования DualSense
Я не оспариваю Ваш опыт и не считаю, что на микротиках свет сошелся. С точки зрения удобства базового конфигурирования мне unifi намного больше нравится. Просто интересно стало, чем оно не подходит для SOHO сегмента, особенно для HO, и особенно, в для оисанной в в данной статье схеме.
Например? У меня за все время был несколько раз отвал одного интерфейса, но последние полгода точно не вспоминал про WiFi, пришлось повозиться в начале года для «правильной» настроки и с тех пор работает все отлично — 4 vlan, 4 SSID, 3 AP, 20 clients, 24/7/365
Тут, скорее, с другой стороны надо зайти: GPU в этом кристалле прибавляет к стоимости чипа 1-2 бакса максимум, сам Soc массовый и продается кучами. Разработать новый чип без GPU будет стоить FriendlyArm столько, что конечные устройства без GPU станут раза в 2-3 дороже, чем они есть сейчас.
VLAN это 802.1Q
Не надо рассматривать интерфейсы, как средство снимания или установки тега. Если понимать, что VLAN - это всего лишь поле на уровне L2 и набор действий над ними, то станет намного легче и понятней. Вы просто навешиваете те действия, которые должны быть произведены над пакетом, а можете этого и не делать. Даже сам микротик, если это не CCR использует подкапотное навешивание тега на порты, чтобы потом их собрать в 1 линк на проце. А еще есть дефолтный vlan 1, который как бы и не vlan. В примере выше нетегированый трафик идет в 04_guest_dhcp, а тегированный терминируется на нужный интерфейс внутри бриджа.
Может быть напишу статью, я на НГ 2020 года потратил больше недели на настройку у себя 5 микротиков на основе vlan и да, подход отличается от того, что написан в доке как основной. Я делал тоже только через vlan и local forwarding и трафик ходил через роутер только в интернет, а локалка вся напрямую.
Я бы начинал читать отсюда - тут базовые основы для понимания, что это такое. Тут же есть информация по различиям.
Далее, уже кидали ссылку на табличку.
Ну и есть информация по конкретным чипам: раз, два
Пример с CAPsMAN и VLAN: вот тут
Имел в виду не праворульную страну, а правостороннюю
На самом деле Вам правильно нахейтили по поводу отсутствия ссылок на документацию.
Тут и далее написан полнейший бред, в документации все подробно расписано и нет никакой магии. Другой вопрос с CAPsMAN - там есть свои приколы, которые так и не пофиксили, но они на ваш случай не влияют.
Совершенно верно, если для роутера это не так критично, то свитч может потерять производительности до нескольких порядков в случае, если что-то не понравилось свитчу и RouterOS выключил Hardware Offload.
Знаете, это напоминает шутку про N конкурирующих стандартов. Вы вместо того, чтобы разобраться в сути вопроса и сделать нормальный гайд для новичков тупо сделали свой велосипед и подаёте это как решение всех проблем, но при этом это всего лишь ещё одна проблема.
Официалтная документация достаточно подробна + имеет ветвление в зависимости от типа оборудования и это сделано не просто так. Вы же не ездите по левой стороне дороги в праворульной стране, потому что вам так удобней.
Плюс официальной документации ещё и в том, что она отражает актуальные подходы к решению конкретных задач, а статья 4 летней давности может уже не соответствовать реальности.
Сама статья так себе с точки зрения микротика, а вот этот комментарий - совсем плох. Да, работать оно будет, т.к. в последнее время много работы проведено по переходу на VLAN в бриджах, но при этом работать будет не всегда оптимально. Сама тема VLAN так плохо расписана по той причине, что это одна из головных болей Микротика и несколько раз переделывалась + есть множество чипой для свитчей, в итоге для аппаратной поддержки VLAN приходится настраивать разными способами в зависимости от оборудования, например, у меня тот же CRS 125 имеет отдельное меню для настройки чипа, а уже 2 и 3 серия может нормально работать через бриджи.
Поэтому, вашу статью можно применять только для конкретного оборудования для решения конкретных задач.
Почему виртуалка, а не установка 2й системой или даже 1й? Но это уже вопрос о фломастерах, поэтому будем считать, что так надо.
Vagrant используется несколько для других целей: работа с виртуакой из хоста, например, развернули сервер автоматом и заливаем туда код, который пишем на хосте. У вас же подразумевается полноценная работа в графическом интерфейсе и ide внутри бокса, тогда хватит простого virtualbox.
Если уже ide и весь софт в виртуалка, то почему бы не поставить убунту второй системой? Это я все ещё по поводу пункта 1 не успокоюсь.
Куча тулзов, что вы используете, звучат круто и намекают на профессионализм, но можно же было просто подготовить образ системы со всеми настройками и софтом и просто распространять ova файл для Virtualbox - это позволит инициализировать окружение намного быстрее, хотя и при этом не будет автоматического обновления пакетов внутри образа.
А ещё можно платёжки в QR коды заливать вида
ST00012|Name=ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «РОГА И КОПЫТА»|PersonalAcc=40702810000000000000|BankName=НАЗВАНИЕ БАНКА|BIC=000000000|CorrespAcc=30101810200000000000|KPP=000001001|PayeeINN=00000000|Purpose=НАЗНАЧЕНИЕ ПЛАТЕЖА|Sum=0Вам тоже не досталась приставка? Похоже, что и карта памяти тоже не досталась, обидно, конечно.
Из фотографий только одна и та, как я подозреваю из рекламных материалов, описывать упаковку, карту, как она выглядывает из коробаса (так это и так было видно на презентации) и не показать это на реальных фотках — это либо лень было, либо статья была собрана из пресс-релиза за вечер не имея ни бокса ни карты памяти, подозреваю, что второе.
Тесты скорости очень и очень странные, я бы их вообще не стал показывать, посчитав либо провалом накопителя, либо ошибкой в измерениях. Сони все никак не сертифицирует NVME накопители, оба вендора соревновались в описании супер-пупер SSD и что тут "космические" технологии, а у вас результаты замера немногим выше SATA III и на уровне посредственных m2 NVME накопителей. В 2 раза дешевле можно купить m2 NVME + usb коробку для него с лучшими характеристиками, получается, что если это реальные характеристики (но тесты были не на коробке), то майки нас обманывают и заставляют покупать дорогие и медленные накопители при том, что можно получить выше скорости на USB (но игры при этом нельзя с его запускать). Разве, что количество потоков может отличаться, но в этой статье нет об этом ни слова.
А смысл вообще сравнивать с CFExpress, кроме как убедить нас в оправданности цены в 20К? M2 2280 немного больше по размерам, m2 2242 подходит идеально, но в ритейле его уже сложнее найти, тут не спорю. Но разве 2280 не уместить в приставке и надо так мельчить и проприетарить?
Не уровня хабра статься, короче.
Ну я бы сразу же смотрел в сторону ssl, так как могут был проблемы с его реализацией в esp
Далее, смотреть в сторону GET и POST, для поста есть несколько способов инкапсуляции данных, отправляемых на сервер (см. ContentType)
Можно локально поднять ngrok и настроить esp на отправку данных на него, а ngrok чтобы отправлял на сайт. Тогда можно будет посмотреть, что и как отправляет esp.
Может быть не все бесплатные хостинг дают возможность использовать PHP? Без GET запроса то не запросить индексную страницу, а это в 95% случаев и требуется от хостингов.
Как уже правил но написали, лучше использовать POST для отправки данных, GET может иметь проблемы с кешированием.
Не никакой авторизации, тоже писали выше
Статья и подход на уровне, да нет тут никакого уровня, что-то склепали на коленке и оно заработало. На Хабре надо наоборот изучать качественные материалы, чтобы не городить подобное.
Зачем городить огород из костылей, если можно было использовать MQTT протокол с кучей проверенных реализаций, защитой канала, улучшенной работой в некачественных каналах, 2х сторонней связью и ещё кучей фишек?
Да, совершенно верно, ещё на самых первых разборках нового геймпада говорили, что этот блок визуально никак не изменился и может по наследству получить проблемы с DualShock. Тогда ещё небыло реальной статистики использования DualSense
А почему бы не задействовать CAPsMAN для управления точками доступа и с настройкой всего на роутере?
Ну и можно подключить веб камеру по USB с кодированием видеопотока на GPU и с передачей по сети
Тут, скорее, с другой стороны надо зайти: GPU в этом кристалле прибавляет к стоимости чипа 1-2 бакса максимум, сам Soc массовый и продается кучами. Разработать новый чип без GPU будет стоить FriendlyArm столько, что конечные устройства без GPU станут раза в 2-3 дороже, чем они есть сейчас.
Хотел бы я посмотреть на эти 0,713 байта после запятой ;-)