Как стать автором
Обновить
4
0
VLADIMIR @V0ldemar

networker

Отправить сообщение

>>Поэтому, из этических соображений, не хотим раскрывать имя производителя

Готов сделать это за вас !)

Справедливо.

Я указал с учетом инфляции, чтобы статья была актуальна на долгие времена :)
(на самом деле, забыл про линейку мелких hAP, которые действительно стоят по 19$).
Географическая привязанность :)
В плане того, что можно подключить железку консольником к микротику и не надо находиться рядом с ними, можно подключиться к микротику по wifi и настраивать.

P.S. На моделях микрота с встроенным консольным портом (RS232/8P8C) можно вообще исключить usb2com и включать консольынй кабель напрямую.

P.P.S. И да, он не заменит полноценный консольный терминальник (хотя можно использовать USB-хаб и пробрасывать внешние порты на консольные сессии), это исключительно в рамках дискуса для чего он используется.
SOCKS4 — да, даже больше 5ти лет реализован, мы же ждали SOCKS5 :)
На работе использую) Но не в качестве SoHo-девайса (ибо нет потребности в оном), а скорее в виде медиаконвертера, ну и для упомянутых в самом начале статьи всевозможных инструментов (будучи владельцем MacBook, у меня отсутствую USB-A разъемы, потому «десктопный» микротик также используется как терминальная станция для usb2com переходника и настройки оборудования, ну и все в этом духе).
А вы не поделитесь моделью своего keenetic? :) Вот ради эксперимента хочу приобрести и сравнить встроенный функционал оного и микротика (из той же ценовой категории и набора характеристик), если будет что интересное — то отпишу отдельной статьей.
Наоборот следует читать внимательно спеку и не надеяться на то, что не заявлено производителем. В моем случае (hAP ac) просто повезло что MikroTik оказался на такое способен, хотя согласно спеке не должен был :)

По поводу схемы — имеено — но я тут надеюсь на благоразумность, ибо всегда можно сжечь железку и надо это понимать, потому если нет уверенности в своих силах и знаниях, то лучше и не начинать, а уж тем более не злиться на меня, который подсказал эту идею (это не в ваш адрес, а всем кто прочитает мои комменты).

Во время экспериментов с PoE удалось даже вогнать hAP ac в состояниие кирпича, когда собрал следующую схему:
J-EX4200-48P -> MT-hAP ac (1) -> MT-hAP ac (2) -> SPA504G

Все устройства (кроме Juniper) питались по только PoE, цепочкой, даже все завелось, однако когда начал пробовать совершать звонки на этот телефон — сеть упала, и hAP AC (1) ушел в себя :)
Воскресить его получилось с помощью netinstall и радует, что не сгорел, тут конечно мой косяк, что перегрузил, но это были эксперименты, как раз чтобы понимать чего ожидать от девайса.
Спека не отличается от той что на сайте :)
Вопрос в практике — он спокойно питался от Juniper EX4200-24T (802.3af aka PoE), так и от Juniper EX4200-48P (802.3at aka PoE+), посему и считаю аргументы в сторону PoE на данной модели необоснованные.

P.S. Речь именно про практическое использование hAP AC, тот же RB951 с указанными свичами не совместим, если не заморачиваться с хитрой схемой обжимки, и работает только через инжектор.
Опенврт и на микротик залить можно) причем раньше можно было еще и в виде виртуалки, сейчас только полностью затирая router-os.
Но это hAP ac lite…
А вы говорили про hAP ac, на котором лично проверял работоспособность обоих стандартов.
Извините, а что значит «нормальный POE»?
iirc, на вход он поддерживает и 802.3af и 802.3at, а на выход — ну что есть, для создания цепочки таких же вполне хватит, а вообще это задача RB750UP (aka PowerBox) или взрослых PoE-свичей.
Ой, вы знаете, спорить с фанатом микротиков бесполезно))))
Мы вечно во что-то верим)

А если убрать утопичный настрой, то да, спасибо за инфо, видимо не судьба.
печально, но все же есть доля надежды (это аккаунты форумчан а не официальное заявление микротика))
ну, во-первых — 24хлетней давности, все же:
>>March 1996

© tools.ietf.org/html/rfc1928

во-вторых, есть довольно таки много других полезных функций, которыми просто надо уметь пользоваться :)

ну и в-третьих, оспаривать сказанное в рамках ремарки «IMHO» — моветон, как мне кажется :)
На самом деле есть довольно таки неплохой ACL, позволяющий запретить все и выставить только нужные направления:
[admin@MikroTik] > ip socks access set 
Change properties of one or several items.

<numbers> -- List of item numbers
action -- Rule action
comment -- Short description of the item
disabled -- Defines whether item is ignored or used
dst-address -- Server's IP address
dst-port -- Destination port
src-address -- Client's IP address
src-port -- Source port

Или же на уровне обычного фаервола.
Прокси и не создан для шифрования :) Вижу, что вы — MTCRE, посему не хуже меня знаете, что для шифрования все же лучше использовать VPN.
Это риторический вопрос или нет? :)
Не уловил суть.
На дешевых моделях резервного внешнего БП нет, факт, однако есть давно проверенный лайфхак, если его запитать одновременно через блок питания и PoE «рогатку» инжектор, то получится полноценное резервирование N+1.

Ну либо брать модели дороже, в которых второй БП есть по умолчанию.

Да, я понимаю, что это вечные костыли с Микротиком (чего стоит обход отсутствия поддержки RFC3021), но зато это работает и работает стабильно.
Ну вы сейчас с точки зрения SOHO девайса рассуждаете, тут у всех есть свои плюсы и минусы, кмк, полемику начинать не будем :) я же к микротикам отношусь скорее как к инструменту, с помощью которого можно решить ту или иную задачу.
В той же 6.47 (beta), о которой идет речь в этой статье :) в самом начале скрин из changelog, где это сказано.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность