Mein erster Kontakt mit MikroTik und RouterOS. Ich werde wiederholen, was für alle MikroTik-Produkte gilt: Es ist eine sehr große Herausforderung und es bringt Sie abrupt in die Welt der Netzwerke. Es erfordert viel Lesen und Engagement, um es einzurichten. Guter Kontakt mit dem Terminal, obwohl es auch die WinBox-Anwendung gibt, die mit Wine und auf nicht-Windows-Betriebssystemen ausgeführt werden kann.
Ich habe es seit etwa einem Monat und habe Folgendes geschafft:
1. VLANs im Netzwerk einrichten, um den Datenverkehr zwischen intelligenten Geräten (intelligente Switches, Waschmaschinen usw.), dem Standardnetzwerk persönlicher Geräte und einigen Unternehmensservern und Laptops zu trennen, in Zusammenarbeit mit einigen verwalteten Switches.
2. Den Router des Anbieters in den Bridge-Modus versetzen und die PPPoE-Verbindung über MikroTik herstellen.
3. Bufferbloat von Rang D auf A direkt mit der Installation von MikroTik reduzieren und dann auf A+ durch Aktivieren von SFQ-Warteschlangen. Jetzt "verstopft" die Leitung nicht mehr, egal was gleichzeitig passiert, beim Herunterladen, mehreren Streams und der Ping bleibt niedrig bei 3-10ms.
4. Wireguard VPN-Verbindung zu einem bekannten VPN-Anbieter mit Routing-Regeln, die nur den Datenverkehr von bestimmten Geräten (z. B. Smart TV) an eine sekundäre Routing-Tabelle für Wireguard-Verkehr senden, in Kombination mit Firewall-Regeln, die den IPv6-Verkehr blockieren und spezifische DNS-Server des VPN-Anbieters zuweisen, um DNS-Lecks zu vermeiden.
5. Einrichtung einer LAG-Gruppe mit 4 Ethernet-Verbindungen zwischen MikroTik und dem zentralen Switch, um den Datenverkehr auszugleichen und keine Engpässe für das gesamte Netzwerk über eine Ethernet-Verbindung zu schaffen.
Dinge, an denen ich arbeite und die ich noch nicht richtig einrichten konnte:
1. Lastenausgleich zwischen dem Glasfaser-Router und einem anderen Router mit einer 4G-Verbindung, der den Bridge-Modus nicht unterstützt.
2. Verwendung des VPN-Tunnels nur für den Datenverkehr zu bestimmten Hostnamen/Websites - Aufrechterhaltung einer dynamischen Liste von IP-Adressen, die sich auf diese spezifischen Hostnamen auflösen, über ein Skript, das regelmäßig ausgeführt wird.
Im Allgemeinen hat es eine sehr robuste Konstruktion, wird nicht sehr heiß, macht keinen Lärm und hat sehr gute Spezifikationen sowohl in Bezug auf Rechenleistung als auch auf die Anzahl der unterstützten Verbindungen. Es wird dringend für Power-User empfohlen, die ihr Netzwerk aufrüsten und die absolute Kontrolle über ihren Datenverkehr haben möchten.
Η πρώτη μου επαφή με MikroTik και RouterOS. Θα επαναλάβω αυτό που ισχύει για όλα τα MikroTik προϊόντα, είναι πολύ μεγάλο σχολείο και σε βάζει απότομα στον κόσμο των δικτύων, χρειάζεται πολύ διάβασμα και ενασχόληση για να στηθεί, καλή επαφή με το terminal, αν και υπάρχει και η εφαρμογή WinBox η οποία μπορεί να τρέξει με Wine και σε non-Windows Operating Systems.
Το έχω στην κατοχή μου περίπου ένα μήνα και έχω καταφέρει τα παρακάτω:
1. Να στήσω VLANs στο δίκτυο για να διαχωρίσω το traffic μεταξύ των smart devices (smart switches, πλυντήρια, κλπ), του standard δικτύου των προσωπικών συσκευών, και κάποιων εταιρικών servers και λάπτοπς, σε συνεργασία με κάποια managed switches.
2. Να βάλω το router του παρόχου σε bridge mode και να κάνω το pppoe connection μέσω του Mikrotik.
3. Μείωση του bufferbloat από rank D σε Α απευθείας με την εγκατάσταση του Mikrotik, και μετα σε A+ με την ενεργοποίηση των SFQ queues. Πλέον η γραμμή δεν "μπουκώνει" ότι κι αν συμβαίνει ταυτόχρονα, με downloading, πολλαπλά streaming και το ping να παραμένει χαμηλά σε 3-10ms.
4. Wireguard VPN connection σε γνωστό VPN πάροχο, με routing rules που στέλνουν σε δευτερεύων routing table για το wireguard traffic μόνο την κίνηση από συγκεκριμένες συσκευές (πχ Smart TV), σε συνδυασμό με firewall rules που μπλοκάρουν το ipv6 traffic και με ανάθεση συγκεκριμένων DNS servers του VPN παρόχου για να μην υπάρχει DNS leak.
5. Στήσιμο ενός LAG group με 4 ethernet connections μεταξύ του Mikrotik και του κεντρικού switch, ώστε να υπάρχει balancing του traffic και να μην γίνεται bottleneck όλο το δίκτυο μέσα από 1 ethernet connection.
Αυτά που δουλεύω και δεν έχω καταφέρει ακόμα να στήσω σωστά:
1. Load Balancing μεταξύ του router της οπτικής ίνας και ενός άλλου router με 4G connection το οποίο δεν υποστηρίζει bridge mode.
2. Χρήση του VPN tunnel μόνο για traffic προς συγκεκριμένα hostnames/websites - συντηρώντας μια δυναμική λίστα από ip addresses στα οποία κάνουν resolve τα συγκεκριμένα hostnames μέσω ενός script που τρέχει περιοδικά.
Σε γενικές γραμμές είναι πολύ στιβαρή κατασκευή, δεν ζεσταίνεται ιδιαίτερα, δεν κάνει θόρυβο, και διαθέτει πολύ καλά specs και σε υπολογιστική ισχύ αλλά και σε connections που υποστηρίζει. Συστήνεται ανεπιφύλακτα στον power user που θέλει να αναβαθμίσει το δίκτυο του και να έχει απόλυτο έλεγχο στο traffic του.