LINUX.ORG.RU
ФорумAdmin

Mikrotik

 , ,


0

3

Выдали железку Mikrotik Cloud Router Switch CRS…(куча символов)…

Позиционируется как продвинутый коммутатор вполне себе работающий в режиме роутера. Ну ок, слюньки потекли, пошёл изучать. Весьма быстро настроил все основные функции роутера и прочие плюшки.

Счастье? Как бы не так! Мне же ещё нужно локалку в офисе подключить к VPN серверу. Отлично! Видим возможность подцепится по ovpn! И… нет поддержки UDP (в бажной бете есть) и протухший sha1/md5… 2020 на дворе!

Ладно, что же ещё есть кроме ovpn? Тухлый pptp и ужасный и тугой L2TP. Всё!

И как это переварить? Mikrotik - говно.

P.S Их форум завален реквестами на нормальную реализацию ovpn… Уже как 10 лет просят. Так и ещё тех. поддержка максимально тухлая.


У них там собственная проприетарная реализация openvpn, и на нормальную версию они переходить не собираются. Короче, если у тебя микротик, то тебе в IPSec/IKEv2, без вариантов.

Еще поддержка IPv6 у них унылая, на самом примитивном уровне. Можно даже сказать, что для типичных задач роутера, ее нет.

Khnazile ★★★★★
()
Последнее исправление: Khnazile (всего исправлений: 1)

Если нужен openvpn в miktotik, то ставь туда openwrt. В старших моделях была возможность то ли дуал бута, то ли виртуализации даже, для этих целей, не помню.

einhander ★★★★★
()

Может потому, что OpenVPN - это ни разу не стандарт и вообще г? Есть IPsec

anonymous
()

)))тугой L2TP

Юз ipsec Там аппаратная поддержка будет побыстрее чем тормозной openvpn

Jopich1
()
Последнее исправление: Jopich1 (всего исправлений: 2)
Ответ на: комментарий от Hg194

Микротык славится тем что нажатием несколькими кликами мыши можно настроить бесперебойную сеть между офисами в том числе. Причем через один интерфейс и совершенно не заботясь о том чтобы запускать костыли

Jopich1
()
Ответ на: комментарий от einhander

В старших моделях была возможность то ли дуал бута, то ли виртуализации даже, для этих целей, не помню.

Ты хотел сказать в старых моделях... И да, этот Metarouter глюкалово еще то

vasya_pupkin ★★★★★
()
Ответ на: комментарий от Jopich1

мультикаст не нужен. Use hls/dash

Если мой пров вещает iptv мультикастом, что делать ? Менять прова ? Или бабло доплачивать стороннему сервису за HLS ? Опутать всю квартиру проводами ? Или выкинуть в помойку микротик и взять за 2 косаря сраный Xiaomi 3G и не ипать себе мозг ?

Если твой микротик что-то не умеет, это не значит, что оно не нужно.

vasya_pupkin ★★★★★
()
Последнее исправление: vasya_pupkin (всего исправлений: 2)
Ответ на: комментарий от vasya_pupkin

Если мой пров вещает iptv мультикастом, что делать ?

Он пират, первые 20 национальных каналов с этого года распространяются ТОЛЬКО через Витрина ТВ, а они вещают только в hls. Так что скоро его прикроют. Можешь это ускорить, наябедничав в Витрина ТВ.

Jopich1
()
Последнее исправление: Jopich1 (всего исправлений: 1)
Ответ на: комментарий от Jopich1

Ляг поспи и все пройдет.

И завязывай с веществами....

Он пират, первые 20 национальных каналов с этого года распространяются ТОЛЬКО через Витрина ТВ

И ссыль скинь

vasya_pupkin ★★★★★
()
Последнее исправление: vasya_pupkin (всего исправлений: 2)

вот бы щас на CRS vpn-ы делать, молодец. Это - свитч, как ни крути. Ты еще на машине задним ходом по автобану проедь и скажи, что она говно, едет медленнее трактора и рулится плохо.

На микротиках прекрасно работают L2TP, SSTP (мне ovpn никогда не был нужен, ничего не скажу, а коллега десятками на него вин-клиентов цепляет и не парится). Аппаратное ускорение IPSEC есть на нескольких роутерах. Свитч для этого не предназначен.

keir ★★
()

Ладно, что же ещё есть кроме ovpn?

ipsec осиль уже, воен интернетов

Dark_SavanT ★★★★★
()
Ответ на: комментарий от keir

Какую железку выдали - такую и настраиваю. К сожалению не я выбираю железо.

А с этим l2tp/ipsec чёрт ногу сломит. Такого сложного говна я ещё не видел. Да блин, даже почтовые серверы дебажить и настраивать куда проще…

Hg194
() автор топика
Ответ на: комментарий от zgen

MIPSBE, упс!

Очевидно попозже для всех будет.

AS ★★★★★
()

нет поддержки UDP (в бажной бете есть)

Ух ты, родили наконец...

AS ★★★★★
()
Ответ на: комментарий от zgen

именно это и путает людей. ПО - может и vpn, да хоть bgp. Но в данном случае оно стоит на железе, которое не в состоянии все это обрабатывать.

keir ★★
()
Ответ на: комментарий от Hg194

Какую железку выдали - такую и настраиваю

Если выдавший вам эту железку поставил задачу настроить на ней VPN, сообщите ему, что свитчи для этого не предназначены. Вы же не будете пытаться это делать на каком-нибудь DGS-3426, правда?

А с этим l2tp/ipsec чёрт ногу сломит

Там распихано все по разным местам, это правда.

keir ★★
()
Последнее исправление: keir (всего исправлений: 1)
Ответ на: комментарий от Jopich1

Причем через один интерфейс

Ложь и провокация.

anonymous
()
Ответ на: комментарий от zgen

аааа, любители смотреть мультикаст по wifi?

Да, а че? И даже в HD. Не люблю паутины из проводов.

Мой роутер вполне справляется, а вот микротик нет.

vasya_pupkin ★★★★★
()
Последнее исправление: vasya_pupkin (всего исправлений: 1)
Ответ на: комментарий от Khnazile

Короче, если у тебя микротик, то тебе в IPSec/IKEv2, без вариантов.

GRE+IPSec поднял. Намного проще!

Hg194
() автор топика
Ответ на: комментарий от Hg194

Хах, а эта «коробочка» вообще не может в шифрование. Одно ядро и то под 100%. Хотя канал всего в 20мбит.

Выдали замену. ^^

Hg194
() автор топика

А ведь некоторым нравится... :-D

pekmop1024 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.