Маршрутизатори MikroTik | Обговорення маршрутизаторів компанії MikroTik на платформі RouterOS

Локальные сети и Интернет
Відповісти
Автор
Повідомлення
SashkoS
Junior
Звідки: Харків

Повідомлення

Навіщо прийшли люди в цю тему і почали розповідати як їм здорово живеться без знання ROS і що вивчати вони її не будуть. Я з ними абсолютно згоден і сперечатися не збираюся. До чого закликаю інших форумчан не відповідати на такі пости, не треба нікому нічого доводити.
diplo: 01.04.2025 10:50 В отзывах к роутеру нашел такой момент:

... что он имеет ввиду и как это реализовать?
Ви хоч приблизно здогадуєтеся хто пише 90% відгуків? - ніяк не реальні користувачі.
Мається на увазі інформація зі статей 10-15 річної давності «видалити всі налаштування і налаштувати заново.»
Вже давно фаєрвол у конфігурації за замовчуванням налаштований за принципом заборонено все, що не дозволено спеціально. Тому жодних додаткових налаштувань для конфіга за замовчуванням не потрібно.
Якщо в інструкції з ютуба вам сказали видалити якісь правила у фаєрволі, тоді так, потрібно дивитися, що ви відкрили і як це прикрити.
diplo
Member

Повідомлення

Avenger80: 01.04.2025 11:07 diplo
Тут другой вопрос - а что лично вас побудило купить (заинтересовало) роутер Микротик?
Да он мне и даром не нужон. Я как и все на этом форуме (я так полагаю), коротаю время, пытаюсь узнать что-то новое. Ну вылезла тема, решил углубиться, расширить горизонты. А так у меня и тплинк годами работает и ничего не зависает, как они тут пишут. Я тоже туда не лажу.
Ну скажу, что я заинтересовался темой. Может когда куплю себе поковыряться. Хотя, как я понял, надо брать подороже, а это дешман как не греется, так урезан. А вообще, я когда-то давно смотрел какого-то американца на youtube, он там ubuquiti хвалил. Это, я так понял, у нас на эти микротики молятся.
А так, я с тобой согласен. Дома это чудо не нужно, чтобы тратить время на эти ковыряния. Проще взять асус или тплинк и самому быстренько всё настроить. Но, мы же на этом сайте не домохозяйки собрались. Иногда интересно вспомнить молодость, что-то поковырять. Хотя, с годами уже и винду лень переустанавливать. Хочется раз настроить и забыть. Ну, я так и сделал когда-то. Уже и забыл когда переустанавливал.
bes
Member
Звідки: Kryvyi Rih

Повідомлення

diplo: 01.04.2025 10:50 Это что он имеет ввиду и как это реализовать?
настройки фаервола, это хорошо если ты просто скинешь настройки на дефолтный где будет все прописано в базе. А если ты скинешь настройки без применения стандартных настроек по гайдам - то фаервола у тебя просто не будет :laugh: :lol: Я так скидывал первые дня три
Ekz0rcyst
Member
Аватар користувача
Звідки: local

Повідомлення

diplo
Це в IP/Services закривають доступи по Telnet/SSH/API/WWW - я залишаю відкритим тільки доступ через winbox.
diplo
Member

Повідомлення

bes: 01.04.2025 12:11
diplo: 01.04.2025 10:50 Это что он имеет ввиду и как это реализовать?
настройки фаервола, это хорошо если ты просто скинешь настройки на дефолтный где будет все прописано в базе. А если ты скинешь настройки без применения стандартных настроек по гайдам - то фаервола у тебя просто не будет :laugh: :lol: Я так скидывал первые дня три
Ну тут вот чувак как раз об этом и говорит, чтобы галочку не ставили.
Зображення

Отправлено спустя 1 минуту 34 секунды:
Ekz0rcyst: 01.04.2025 12:11 diplo
Це в IP/Services закривають доступи по Telnet/SSH/API/WWW - я залишаю відкритим тільки доступ через winbox.
А что по умолчанию открыт ssh? А как же фаервол? Он ведь должен закрывать доступ. У меня на Synology пока не открою в фаерволе порт, то по ssh не могу подключиться.
neo89skynet
Member
Аватар користувача
Звідки: Україна

Повідомлення

diplo: 01.04.2025 10:50Это что он имеет ввиду и как это реализовать?
Це доступ на ваш роутер (на вебморду) як і на іншому будь-якому роутері, якщо у вас зовнішній білий/особистий IP адрес, то доступ в адмінку (в вебморду) вашого роутера дивиться в світ і хто завгодно може пробувати на нього зайти (в основному боти підбираючи пароль).
Як правило цей доступ із зовні потрібно закривати/блокувати, або пускати через тунель. Але знову ж таки ніхто з простих смертних не закриває цей доступ на звичайних побутових роутерах і навіть не замислюється про це.

А потім ми читаємо статті що той чи інший вендор став частиною мережі "ботлнета" =)
Востаннє редагувалось 01.04.2025 12:46 користувачем neo89skynet, всього редагувалось 2 разів.
SashkoS
Junior
Звідки: Харків

Повідомлення

diplo: 01.04.2025 12:22 А что по умолчанию открыт ssh? А как же фаервол?
За замовчуванням доступ по SSH закритий ззовні і відкритий з локалки. В IP/Services відключається повністю

PS
neo89skynet: 01.04.2025 12:43 доступ в адмінку (в вебморду) вашого роутера дивиться в світ і хто завгодно може пробувати на нього зайти
Ні, помиляетесь, це не так. Доступ із зовні заборонений повністю. щоб був доступ потрібно відчинити 80 порт із зовні.
Востаннє редагувалось 01.04.2025 13:10 користувачем SashkoS, всього редагувалось 1 раз.
lewerlin
Member
Аватар користувача
Звідки: Миронівка

Повідомлення

diplo: 01.04.2025 11:34ubuquiti хвалил. Это, я так понял, у нас на эти микротики молятся.
Зовсім інша річ. ROS - фактично лінух с гуєм для мережі. Убіки ж мають вбудовану екосистему і саме в ній вся фішка. Я особисто не бачу сенсу в окремому юбіку, якщо не для вафлі.
diplo
Member

Повідомлення

SashkoS: 01.04.2025 12:44 щоб був доступ потрібно відчинити 80 порт із зовні.
А 80 поменять на другой можно? Чтобы подключаться по порту.
crumd
Member

Повідомлення

В общем всё ясно. Что тут дальше пережевывать?
Кому для тонких настроек нужен cli сетевого Линукса - покупает Микротик или Кинетик. Через что вводятся команды/скрипты - telnet, ssh, winbox и т.д. - значения не имеет. В остальном это совершенно посредственные роутеры.
Остальным эти роутеры даром не нужны - проще и надежнее купить Асус или ТП-Линк.
neo89skynet
Member
Аватар користувача
Звідки: Україна

Повідомлення

SashkoS: 01.04.2025 12:43Ні, помиляетесь, це не так. Доступ із зовні заборонений повністю. щоб був доступ потрібно відчинити 80 порт із зовні.
Ні, все залежить від моделі/фірми роутера, а також від пустотливих ручок користувача, який не вдумуючись в ту чи іншу настройку ставить галочки/вмикає, не замислюючись за що відповідає те чи інше налаштування.
А на мікротиці не раджу відкривати у світ 8291 (winbox), краще через будь-який тунель завести, або зробити принаймні блок при спробах неправильно ввести пароль.

Отправлено спустя 1 минуту 17 секунд:
crumd: 01.04.2025 13:15Остальным эти роутеры даром не нужны - проще и надежнее купить Асус или ТП-Линк.
Для звичайного користувача простіше – так, надійніше – ні.
Знову ж таки все суб'єктивно, і ґрунтується на особистому досвіді кожного.
Востаннє редагувалось 01.04.2025 13:30 користувачем neo89skynet, всього редагувалось 1 раз.
SashkoS
Junior
Звідки: Харків

Повідомлення

diplo: 01.04.2025 13:10 А 80 поменять на другой можно?
Звісно можна
diplo
Member

Повідомлення

crumd: 01.04.2025 13:15 В общем всё ясно.
Я вот за годы пользования разной электроникой перепробовал и винду, и линукс, и макос, ведроид и айос, амуде и нвидиа, ну и т.д., и сделал вывод, что чем народнее платформа, тем она лучше вылизана, стабильнее и надёжнее, а когда начинаются все эти рассказы про "не для всех" и "супер эмейзинг", то надо бежать, чтобы зря не потратить время и деньги. Здесь, я так понял та же история.

Отправлено спустя 2 минуты 22 секунды:
neo89skynet: 01.04.2025 13:23 надійніше – ні.
А что за проблемы с надёжностью у обычных роутеров? Никогда не слышал.
lewerlin
Member
Аватар користувача
Звідки: Миронівка

Повідомлення

crumd: 01.04.2025 13:15проще и надежнее купить Асус или ТП-Линк.
Точно не ТП-Лінк. Шмат л...
diplo
Member

Повідомлення

SashkoS: 01.04.2025 13:28 Звісно можна
А как это сделать?
Что-то не получается. Или не там смотрю?
Зображення
Avenger80
Member
Аватар користувача
Звідки: Харьков

Повідомлення

diplo: 01.04.2025 13:41Здесь, я так понял та же история.
Не совсем... Для определённых задач - возможно лучше и Микротик, но это чаще задачи администрирование сетей и корпоративного сектора - типа дешманский Циско и т.д. Это так, я от себя мысли. :) Для домашнего пользователя - по желанию, если ты гик и всё такое, типа как гики с линуксом.
diplo: 01.04.2025 13:41А что за проблемы с надёжностью у обычных роутеров? Никогда не слышал.
Зависит от удачности модели, марки роутера.
neo89skynet
Member
Аватар користувача
Звідки: Україна

Повідомлення

diplo: 01.04.2025 13:41А что за проблемы с надёжностью у обычных роутеров? Никогда не слышал.
Розписувати можна довго, тільки сенсу в цьому немає, вся інфа є в мережі/на форумах, якої дуже багато, про той чи інший роутер, але з особистого досвіду скажу (є сітка провайдера +4000К абонов, з зоопарком роутерів). Mikrotik якщо стоїть у клієнта, то від нього як правило скарг немає ніколи (виняток після грози можуть порти вилетіти), а абони з іншими роутерами дуже часто звертаються з проблемами в роботі Інтернет (це стосується недорогих роутерів, згоден якщо стоїть у абона той же умовний Сучасний Асус за 80-100 доларів, то вони працюють в цілому не погано, хоч і бувають косяки), це з особистого досвіду за багато років. Але є і вдалі недорогі моделі, але на жаль дуже мало.
У кратце, писати просто багато можна, про той чи інший роутер і випадок, яких було ой як чимало, особисто у мене.
А ТП-Лінк. - Шмат л...
diplo
Member

Повідомлення

neo89skynet: 01.04.2025 13:58
diplo: 01.04.2025 13:41А что за проблемы с надёжностью у обычных роутеров? Никогда не слышал.
Розписувати можна довго, тільки сенсу в цьому немає, вся інфа є в мережі/на форумах, якої дуже багато, про той чи інший роутер, але з особистого досвіду скажу (є сітка провайдера +4000К абонов, з зоопарком роутерів). Mikrotik якщо стоїть у клієнта, то від нього як правило скарг немає ніколи (виняток після грози можуть порти вилетіти), а абони з іншими роутерами дуже часто звертаються з проблемами в роботі Інтернет (це стосується недорогих роутерів, згоден якщо стоїть у абона той же умовний Сучасний Асус за 80-100 доларів, то вони працюють в цілому не погано, хоч і бувають косяки), це з особистого досвіду за багато років. Але є і вдалі недорогі моделі, але на жаль дуже мало.
У кратце, писати просто багато можна, про той чи інший роутер і випадок, яких було ой як чимало, особисто у мене.
А ТП-Лінк. - Шмат л...
Сколько людей знаю, у которых и асусы и тплинки - никто не жалуется. Ну бывали случаи с лютым дешманом каких-то ноунеймов, что я и забыл название, где они зависали и приходилось передергивать из розетки. Но сейчас уже в любом роутере есть галочка, чтобы он сам перезагружался по расписанию. Какие там проблемы с безопасностью, не пойму. Их что взламывают лютые хакеры и крадут у пенсионеров кеш браузера?

Отправлено спустя 8 минут 3 секунды:
Avenger80: 01.04.2025 13:55 Для определённых задач - возможно лучше и Микротик, но это чаще задачи администрирование сетей и корпоративного сектора
Ну так и для программирования под айос лучше мак, но это не значит, что макос лучше винды, как некоторые рассказывают. Про линукс вообще молчу.
Или вот
спойлер
Все рассказывают какие амд четкие, но вот пример, что лучше взять народную нвидиа.
Востаннє редагувалось 01.04.2025 14:25 користувачем diplo, всього редагувалось 4 разів.
SashkoS
Junior
Звідки: Харків

Повідомлення

Для тих хто вже працює з мікротиком.
Трохи досвіду як направити L2TP через певного ЛТЕ провайдера. За звичайного інтерфейсу в DHCP-клієнті налаштовуємо скрипт, який буде вносити необхідні зміни в налаштування. Але для ЛТЕ немає DHCP клієнта. Тому налаштовуємо звичайний скрипт і в шедулері ставимо його запуск, наприклад раз на хвилину.
Скрипт отримує адресу інтерфейсу у форматі ххх.ххх.ххх.ххх.ххх.ххх/уу з таблиці IP /Address
якщо адреса змінилася, то видаляється правило в routing rule
у змінну gateway1 заноситься тільки адреса без маски виводиться інформація в лог про зміну адреси
в l2tp-client змінюється адреса вихідна
створюється нове правило в routing rule

Код: Виділити все

:global lte1IP [/ip address get [find interface=LTE1] address]
:global oldLTE1IP 
:if ([:len $lte1IP] > 0) do={
    :if ($lte1IP != $oldLTE1IP) do={
    /routing rule remove [find comment=LTE1]
    :global gateway1 [:pick $lte1IP 0 [:find $lte1IP "/"]]
    /log info message="IP lte1 changes on $lte1IP"
    /interface l2tp-client set src-address=$gateway1 numbers=[find name=L2TP_LTE1]
    /routing rule add action=lookup-only-in-table disabled=no comment=LTE1 src-address=$lte1Ip table=only-LTE1
}
} else={
    /log info message="Error: no IP on lte1"
}
:set oldLTE1IP  $lte1IP
Для коректної роботи скрипта назва інтерфейсу в l2tp-client має бути L2TP_LTE1 або змінити на свою.

Відправлено через 17 хвилин 11 секунд:
diplo: 01.04.2025 13:52 Или не там смотрю?
звісно, не там.
Точніше не те правило відкрили, це правило, за яким користувач зараз підключений до роутера.
Міняти порт на demo.mt.lv не потрібно, щоб не завадити іншим користувачам, які в цей момент користуються сервісом.
спойлер
Screenshot_21.jpg
diplo
Member

Повідомлення

SashkoS: 01.04.2025 14:34 звісно, не там.
Точніше не те правило відкрили, це правило, за яким користувач зараз підключений до роутера.
Понятно. Спасибо.
А вот, если провайдер блокирует порты, то это надо арендовать сервер, поднимать там vpn и настраивать микротик, чтобы через vpn трафик шёл?
Відповісти