MikroTik RB5009UG+S+IN Распаковка и первое включение

Поделиться
HTML-код
  • Опубликовано: 3 янв 2025

Комментарии • 90

  • @AlexElfim
    @AlexElfim 3 месяца назад +12

    плюсы микротик: можно настроить абсолютно всё! Минусы микротик: Нужно настроить абсолютно всё))

    • @xman0674
      @xman0674 3 месяца назад +3

      Преде этим надо еще окончить курсы по сетевым настройкам, стать инженером программистом, и только после этого , может быть, настроить все. ))

  • @pavelmityagin8655
    @pavelmityagin8655 3 месяца назад +3

    Автору респект за продолжение своей работы на ютубе, тема по дальнейшей настройке Микротика очень интересует, жду продолжения и новых видео на эту тему!

  • @ДжониКейжд-э2б
    @ДжониКейжд-э2б 3 месяца назад +4

    По поводу минусов, можно его питать по PoE или закупить блок питания малых габаритов- правда он не такой мощный (24V 1.2A ) но его хватает.По поводу разьема : у микротик во первых нет дизайнера , ихнее оборудование создана инжинерами напрямик, куда смогли спихнуть разьем - туда и оставили.Во вторых - вы купили HE home устройства.Могли купить AX3, AX2,AX-lite, HEX(без wi-fi), или тот-же 4011 у которого есть вариации с wi-fi и без него ( блок патания такой-же но разьем стоит с зади роутера и не мешает.) Данное устроиства не домашняя, оно предназначена для офисов и малых сетей ( 300-500 клиентов ) и устанавливается она в серверной стойке где никто на нее не будет обращать внимание пока вдруг не заработает или нужно будет в нее что-то воткнуть.

  • @vadikk605
    @vadikk605 3 месяца назад +3

    Такой у нас трудится не напрягаясь в компьютерном клубе, жаль что только один 2.5 Гб порт.

  • @VitVit312
    @VitVit312 3 месяца назад +1

    У ёжика одни из моих любимых желешек с:

  • @AerialAirwaves
    @AerialAirwaves 3 месяца назад +1

    В конце января тоже брал 5009ый. Думал снять видос с распаковкой, тестами и пердолингом (по контексту дальнейшего повествования будет понятно), но как-то влом стало.
    Штука очень мощная, но программно ROS все же менее гибкая сравнительно с тем же OpenWRT.
    Зимой в апстриме WRT еще не было патчей под железку (а сейчас они есть вроде только в current, не в релизе) и приходилось вручную применять патчи к 23.05 и собирать под себя с нужными пакетами и, что важнее, модулями ядра.
    Зато потом вся схемка с настройкой vpn, автоматическим заворчиванием определенного трафика в туннель на изи раскаталась. Да, на ROS есть WG и ZT, при желании можно поднять всякие xray в контейнере, прокинуть tun'ы в ROS либо сделать роутинг внутри контейнера с прокинутого второго интерфейса.. но это жесть как костыльно. Да и схемку наподобие связки из dnsmasq + nftables, когда хосты добавляются в set (аналог address list) только на время актуальности соответствующей A записи в DNS кэше.. как будто бы реализовать нереально. Если просто закинуть FQDN в address list, оно, вроде, такой гибкости не дает, - просто один раз резолвит в A запись и добавляет адрес.. такое себе.
    Не, как бы можно установить BGP сессию с каким-нибудь антизапретом, и по выданным префиксам собрать address list, но чет нифига не гибко, - кастомные хосты не понадобавляешь.
    Короче, как будто бы, сиильно не для подобной анальной эквилибристики ROS. А на OpenWRT не работает hardware routing offload, - проц упирается где-то в 500мбит. И я даже хз, при соединении портов в bridge соединяет ли WRT их на уровне коммутатора в один VLAN или же гоняет фреймы софтварно.. но внутри локалки гигабит уверенно молотит.
    Когда-нибудь все же появится время потыкать этого зверя на стоковой прошивке и мб придумаю, как подкостылить ROS, чтобы со всеми его плюшками намутить нечто наподобие ruantiblock или помощнее.
    Хз, насколько это вообще реально, - стаж возни с линухами, и openwrt в частности, огромный, но именно с ROS впервые потыкался, - мб описанные хотелки вообще нереальны даже с костылями на костылях (как варик на самый край думаю на гошечке или питоне сделать кэширующий DNS + BGP сервер, чтобы при резолве некоторых хостов сразу закидывать префиксы аннонсом.. поднять в контейнере и прописать этот кеширующий сервер как основной для тиковского dnsmasq или что там под капотом).
    Мб оно вообще не так строится, как я сходу накидал.. хз. Но если реально, идея как будто бы огонь.
    В идеале бы даже это все в ансибловую роль завернуть.. и в опенсоус влить - вдруг полтора шизофреника осмелятся такой же хренью заморочиться. Но пока чет некогда.

    • @ДжониКейжд-э2б
      @ДжониКейжд-э2б 3 месяца назад +2

      Как сертифицированый инжинер микротик скажу вам - вы не правельно пользуетесь микротик-ом , его НЕ придумывали для того чтобы на нем всякую хрень запускать ( правда нашелся в микротик дибил который добовляет такие детские игрушки как smb-share и torrent-client, контэйнеры). ЭТО РОУТЭР - он должен роутить трафик - и ничего больше !!! отсюда и появляются костыли - люди прикручивают крылья автомобилю в надежде что он не будет ездить - а летать.Дело конечно ваше, но для специфичных случаев я использовал бы какой-то мини пк у которого мощный проц и 5 портов езернет или даже можно сетевуху 10G.И там устоновить арчи или генту или дебиан ( по проще) и там со скриптами и пакетами замутить хоть ядерный реактор - так будет правильнее, а роутить все это дело - конечно на микротике.

    • @AerialAirwaves
      @AerialAirwaves 3 месяца назад

      @@ДжониКейжд-э2б Так от устройства и так основной запрос - роутить. Про баловство вроде CIFS шар, торрентокачалок или еще каких совершенно неуместных приложений речи не идет. А вот про заворачивание части трафика "прозрачно" для остальных устройств - вполне себе policy based routing, не? Другой вопрос, что хочется, чтобы шайтан-коробочка сама этими правилами управляла без твоего вмешательства и не нагружала себя без надобности лишними правилами. Отсюда цирк с "надо чтобы оно по DNS'у нужные хосты забивало временно".
      VPN'ы в таком классе оборудования предназначены для создания защищенных туннелей между, скажем, филиалами организаций, а не для преодолевания... современных реалий.
      То, что у роутера есть единственная цель - роутить пакеты, - никто не спорит. Конкретный экземпляр вообще на нагрузку крупных офисов и малых провайдеров предназначен, как будто бы.
      Что хотелки сильно расходятся с теми задачами, что железка предназначена решать, более чем очевидно.
      Вот только мини пк почти никогда не умеет в аппаратный роутинг, и еще пойди найди такой с SFP+ и встроенным свичем между портами. Еще раз, - основная задача все же заключается в роутинге, и поверх нее еще есть задача со звездочкой, изложенная ранее.

  • @ВладимирРешетнев-ь2ж

    Александр, добрый день, пробовали подключать провод от провайдера, какая скорость по speedtest?

  • @qa337
    @qa337 Месяц назад +1

    Взял такую игрушку себе тоже на озоне, за 20к самое то)
    К слову в магазине на 3 буквы такой стоит 38к на данный момент, так что неплохая экономия получается

  • @SAFALEX79
    @SAFALEX79 3 месяца назад +1

    Хорошая железка, есть такая в продакшене, пили XRay/Vless в контейнере, будет интересно (как с Synology), автор вообще молодец, пусть не мегапрофессионально, НО, он делает, а это главное!

  • @sordenik
    @sordenik 3 месяца назад +9

    Это офигенно! Неужели теперь на канале будет много контента по погружению в мир Mokrotik? 🤔 Ура! Mikrotik это целая вселенная! 🙂

  • @Зривкорень-ч6ш
    @Зривкорень-ч6ш 3 месяца назад +1

    Очень интересно , Александр ! Как всегда , всё здорово ! Вот только AmneziaWG не поставить 😟Keenetic Ultra - рулит !!

    • @bazablack
      @bazablack 3 месяца назад +2

      все ставится через контениры , эта железка умеет многое надо уметь настраивать! если вам надо на нем обход ютуб настроить то ставте byedpi не больше 10 минут потратить и ненужно впн никаких

  • @ИсаакНьютон-ц4к
    @ИсаакНьютон-ц4к 3 месяца назад +1

    Я с ozona тоже покупал пришел с битой флеш памяти. Посмотри у себя. Вернул обратно его.

  • @fotovoronezh
    @fotovoronezh 3 месяца назад

    Оч круто!!! Очень хотелось бы видосы по микротику, у меня сейчас кинетики ультра и скорость по vpn и вангуарду больше сотки не поднимается между мастерской и квартирой. Оч хочется верить что микротик может на большее способен

  • @KIANCHANNELXBOX
    @KIANCHANNELXBOX 3 месяца назад

    Очень интересно ждём продолжения

  • @AntaresI1024
    @AntaresI1024 Месяц назад

    bgp full view потянет по памяти?

  • @yxTbl
    @yxTbl 3 месяца назад

    Как раз микротик делают тут рядом на фабрике, была бы интересна история с заменой провайдерских рутеров с оптикой на микротиковских животных

  • @Primuslav
    @Primuslav 3 месяца назад +2

    Отличный агрегат!

  • @Slava-ur7hl
    @Slava-ur7hl 3 месяца назад +2

    Конечно же питать нужно через (PoE, Power over Ethernet). Это сильно упрощает жизнь.

  • @ДмитрийСмолькин-д2м
    @ДмитрийСмолькин-д2м 3 месяца назад

    А загрука процессора кода поднят впн

  • @SWS-LINK
    @SWS-LINK 3 месяца назад

    у этой коробочки есть один неоспоримый плюс, котрого раньше очень не хватало - контейнеры и реверс прокси. Вот теперь это реально годное устройство, котрое может очень много задач закрывать на периметре сети -). Есть и минусы, тот же USB порт, это один большой гемор и головняк.

  • @anticfr432
    @anticfr432 3 месяца назад +2

    Лайк за пакагейдж))!

  • @NodsFrend
    @NodsFrend 3 месяца назад +2

    да, микротИк правильно! красава

  • @defend00r
    @defend00r 3 месяца назад

    Хм, куда-то пропал мой вопрос, в рф нет проблем с работой этого оборудования, есть подобное из китая чтобы терминировать wireguard такое?

    • @qa337
      @qa337 Месяц назад +1

      wg блокируют в том же спб, так что нет смысла его (wg) использовать

  • @DenVed-p8t
    @DenVed-p8t 3 месяца назад

    Всем Привет! А чем он лучше keenetic giga, например?

    • @AlexandrLinux
      @AlexandrLinux  3 месяца назад +1

      еще больше настроек позволяет сделать, по сути провайдерское оборудование.

    • @ЕленаНекрасова-ы2ш
      @ЕленаНекрасова-ы2ш 3 месяца назад

      По мощности как от гигы отличается? Есть 10 гигабитный порт для сервера....

    • @ЕгорИванов-ш8у
      @ЕгорИванов-ш8у 2 месяца назад

      @@AlexandrLinux Сорри за вопрос, а что за муз. тема в начале на 1:11 и чуть далее?

    • @AlexandrLinux
      @AlexandrLinux  2 месяца назад

      @@ЕгорИванов-ш8у охесли бы я сам знал ))) что нашел бесплатное то и в корячил. Я просто в музыке не волоку, мне медведь на ухо наступил, а лисица глааза поцарапала.

  • @ИсаакНьютон-ц4к
    @ИсаакНьютон-ц4к 3 месяца назад

    Я с ozona тоже покупал пришел с битой флеш памяти. Посмотри у себя.

  • @concevik
    @concevik 3 месяца назад +2

    Класс, у меня ax3. С нетерпением жду крутых инструкций по настройке нужных штук в mikrotik для чайников)

  • @mrblood2912
    @mrblood2912 3 месяца назад

    Добрый день! Напишите статью, как завернуть весь трафик от клиентов через микротик на сервер buydpi в synology.

    • @a.faizrakhmanov
      @a.faizrakhmanov 3 месяца назад

      @@mrblood2912 поднимаешь контейнер sign-box, прописываешь сокс прокси в конфиге.

    • @ДжониКейжд-э2б
      @ДжониКейжд-э2б 3 месяца назад

      NAT

  • @АлександрВилков-ч8н
    @АлександрВилков-ч8н 2 месяца назад

    Как на нём PPPoE настраивается?

  • @Tyoma26
    @Tyoma26 3 месяца назад

    ООО!!! Привет сосед, я с /3 дома!!!

  • @SeregaTikhonov
    @SeregaTikhonov 3 месяца назад

    Интересно, как он вывозит openVPN?

  • @Atomics1979
    @Atomics1979 2 месяца назад

    Главный минус всей линейки Mikrotik надо уметь и понимать что делаешь, учитывая то что возможности этой железки безграничные.

  • @husteg3146
    @husteg3146 3 месяца назад

    меня жаба душит такое покупать домой учитывая возможности мини пк сейчас. но за контент +

    • @vasyna007
      @vasyna007 3 месяца назад

      А много есть минипк с 1 сфп+, одной 2.5г медью с пои ин и 7 1г портами меди с тремя входами для питаниями и хв оффлоад бриджом за 20к?

    • @husteg3146
      @husteg3146 3 месяца назад

      ​@@vasyna007 в магазине я вижу цену в 36к, и все что вы перечислили дома необходимо? мне нет, мне достаточно 2-х портов 2,5г за которым будет стоять свич на сколько мне нужно портов. и за теже 20к я получу гипервизор на котором будет тот же CHR ну или pfsense, и несколько нетребовательных ВМ, да и с возможностью апгрейда

    • @vasyna007
      @vasyna007 3 месяца назад

      @@husteg3146 Посмотри в других магазинах. Или ты всегда покупаешь в первом попавшемся?
      Ну и то что тебе не нужно, не означает что другим не нужно. Во вторых при сравнении двух железок важно учитывать все аспекты, а не только выгодные одной стороне.
      Ну и какой апгрейд у тебя с твоим минипк? Один - замена на новый. все что есть это докинуть память и накопитель? Такой себе апгрейд. Да и зачем это роутеру? Его задача натить/роутить трафик, ну может еще что-то. Для всего остального у меня стоит и тот же миник и полноценный сервер на двух бошках, еццрег памяти, сас контроллер и прочее.

  • @anvar5743
    @anvar5743 3 месяца назад +1

    Пакет wireless удалите с роутера, он там не нужен от слова совсем, CAPsMAN и без него будет управлять точками.

  • @Enot220
    @Enot220 3 месяца назад

    интересен

  • @АлександрИвановичГоломазов

    Я как то спрашивал разработчиков из MikroTik, почему они кладут хреновые БП к своим маршрутизаторам, так они ответили: - "Кладём для того, чтобы было ;-), а на самом деле Вам (сетевым инсталляторам и инженерам) лучше отдельно покупать БП в зависимости от задач"

  • @hesi7234
    @hesi7234 2 месяца назад

    Купив микротик, я познал osi, tcp/ip, vlan, bridge, ieee 802q1.
    Но всё таки перешёл на сиську. Её изучать прозе. Как по мне.

    • @vetal2312
      @vetal2312 2 месяца назад

      Сиська нынче дорого...

  • @LeXX_009
    @LeXX_009 3 месяца назад

    Никогда не понимал домой ставить микротик

    • @ДжониКейжд-э2б
      @ДжониКейжд-э2б 3 месяца назад

      Можно и нужно, но не такой мощный.

    • @LeXX_009
      @LeXX_009 3 месяца назад

      @@ДжониКейжд-э2б можно, но не нужно. Конечно если по факту, то люди и opnsense ставят и заводят суриката, но для дома это нафиг не нужно. Любой роутер с openwrt если любишь повозиться и кинетик если хочешь чтобы работало из коробки покроет 99% потребностей всех

  • @visghost
    @visghost 3 месяца назад +10

    я хотел купить, а потом подумал а нафиг он мне нужен, когда есть pfsense на железе i5-7500t, ОЗУ 2x8GB, сетевая карта intel x710-D4 четыре порта SFP+, и не стал покупать

    • @SalyginVitaliy
      @SalyginVitaliy 3 месяца назад +6

      @@visghost это как на тракторе детей в сад отвозить, и в пятерочку за хлебом ездить! Почему нет!

    • @SeregaTikhonov
      @SeregaTikhonov 3 месяца назад +2

      В своём кружке очумелых ручек можно состряпать всё, что угодно. Люди рентген в гараже собирают, например. Но есть множество людей, которые не хотят решать некоторые проблемы, не могут, не знают, или нет времени, так как заняты более интересными для себя делами, и тогда они доверяются профессионалам своего дела, отдают деньги, получают продукт, и не ломают голову по поводу всяких не свойственных проблем. Это правильно.
      Если же вам интересно заниматься выбором, покупкой и сборкой комплектующих и пк, заморочками с софтом, есть куда раскидать весь этот конструктор с активным охлаждением и большим БП, ну и пожалуйста - но это только ваш путь. Многие предпочтут купить маленькую коробочку, накатить конфиг по первому мануалу из сети, закинуть её на пыльный шкаф и забыть на 10-15 лет.

    • @MadAnt_VL
      @MadAnt_VL 3 месяца назад +2

      @@SeregaTikhonov эти люди точно микротик покупают?

    • @SeregaTikhonov
      @SeregaTikhonov 3 месяца назад

      @@MadAnt_VL , да. Я этот людь, и я покупил микротик.

    • @MadAnt_VL
      @MadAnt_VL 3 месяца назад +1

      @@SeregaTikhonov ну, забыть не получится. Разве что закрыть любое управление снаружи.
      Было, что выявляли баги и ломали микротики. Причем помню столкнулся, при взломе ничего страшного не сделали, просто закрыли дырку через которую взломали правилом. Это было неожиданно.

  • @ИсаакНьютон-ц4к
    @ИсаакНьютон-ц4к 3 месяца назад

    Привет

  • @Andrey-ri9oo
    @Andrey-ri9oo 3 месяца назад +1

    Зачем? Зачем это видео с такой кашей?? Не стоит снимать гайды для новичков и уходить в ту область где нужны реально хорошие знания темы.

  • @vadikdrykin
    @vadikdrykin 3 месяца назад

    ruclips.net/video/PtcXxLHP3js/видео.html Вводите в заблуждение, это будет работать только при определенных условиях.

    • @AlexandrLinux
      @AlexandrLinux  3 месяца назад

      при каких условиях? комутация она и в африке комутация.

    • @vasyna007
      @vasyna007 3 месяца назад

      А что именно? L2 там считай все HW будет если сделать все по доке. Там проще перечислить почему не будет HW разгрузки L2 на свитччипе

    • @vadikdrykin
      @vadikdrykin 3 месяца назад

      @@AlexandrLinux вас не смутило что в ролике при замере скорости в одном сегменте сети проц грузится на 10% в пике?

    • @TheXFeniXx
      @TheXFeniXx 3 месяца назад

      ​@@vadikdrykin а так проц имеет авточастоту и на минимальной частоте и будет 10% нагрузки, у меня у самого такая зверюга трудится, на 1400mhz и 500 мбит траффика(с учетом моего фаерволла и тунелей, а еще инет и часть локалки идет по разным vlan) у меня загрузка до 5%

    • @AlexandrLinux
      @AlexandrLinux  3 месяца назад

      @@vadikdrykin минуточку, с чего вы решили что сегмент один. В ролике я как раз грузил маршрутизацию, а не комутацию и потмоу апааратный бридж не задействовался. Вот если бы я качал между 2-8 портом трафик, то тогда никакой маршрутизации бы не было, а чистая комутация на аппаратном чипе и процессор бы совсем не задействовался. Поэтому сначала изучи матчасть, а потом обвиняйте других людей. Не красиво вы поступили.

  • @defend00r
    @defend00r 3 месяца назад

    @AlexandrLinux дайте ссылочку на переходник

    • @AlexandrLinux
      @AlexandrLinux  3 месяца назад

      что за переходник?

    • @defend00r
      @defend00r 3 месяца назад

      Ну для мака на эзернет

    • @AlexandrLinux
      @AlexandrLinux  3 месяца назад +1

      @@defend00r ааа, www.tp-link.com/ru/home-networking/computer-accessory/ue300c/ там есть кнопка купить и dns сейчас он дешевле

    • @defend00r
      @defend00r 3 месяца назад

      @@AlexandrLinux сильно благодарен за отзывчивость и оперативность 🫡

  • @EvilSlesh
    @EvilSlesh 3 месяца назад +4

    Ну зачем лезть в тему в которой не шаришь? Рука лицо а не обзор, про речь просто промолчу