Здесь делимся настройками роутера MikroTik Mikrotik — Плюсы и минусы.
На просторах интернета информации по MikroTik очень много, но хотелось бы в данном топе немного систематизировать и разделить на нужное и очень нужное на каждый день.
Для начала немного информации о самом производителе:
Mikrotīkls Ltd (торговая марка MikroTik) — латвийский производитель компьютерного сетевого оборудования. MikroTik разрабатывает, устанавливает и продает проводные и беспроводные маршрутизаторы, операционные системы к ним и сопутствующее оборудование. Компания была основана в 1995 году с целью продажи оборудования на развивающихся рынках. В 2007 году в компании работало более 70 сотрудников.Теперь о главном, существуют два термина - RouterBoard и RouterOS,
RouterBoard - это железо из которого состоят роутеры от Mikrotik и
RouterOS - эта сама операционная система. Но часто и то и другое называют Mikrotik.
Теперь плюсы, их перечислять очень сложно, но попробую сказать только важное:
1. Цена, по цене и то, что может данная железка ни один роутер не сравниться, потенциал очень большой. К примеру такой же по функционалу роутер от Cisco (а со всякими TP-Link, D-Link, ASUS даже сравнивать нельзя) начинаются от 12000 руб. и это не самый дорогой. Далее я приведу пару примеров в скриптах по настройкам.
2. Стабильность, надёжность и конечно же "юзабельность", роутеры от Mikrotik работают годами. У меня есть конкретный пример, на роутере MikroTik RB3011UiAS-RM поднят биллинг небольшого посёлка, шейпер и куча всяких нагружающих процессор шняшек, но нагрузка на процессор не поднимается выше 12% и он всегда холодный, хотя трафик в месяц более 30 Тераба́йт и это не придел.
3. Операционная система - о, об этом можно говорить долго - очень долго, нет такой задачи которая не справиться операционная система RouterOS, вот то немногое что реализовано лично у меня на небольшом доме:
а) VPN для обхода блокированных сайтов
б) Бесшовное соединение двух роутеров.
в) Настройка точного времени и раздача его на все девайсы которым это надо.
г) Сам обновляется по расписанию, делает бекап, отправляет мне на мыло его, и перезагружается для сбросов накопившегося мусора. (много экспериментирую
)
д) Постоянно следит за видеорегистратором и если вдруг, по каким то только ему непонятным причинам отключает порт Ethernet то делает переподключение.
Да и самое главное - какой бы вы роутер не взяли от MikroTik операционная система будет одинаковой, потому ВСЕ скрипты от обновлённой системы будут подходить!
а теперь минусы:1. Для новичка сложно разобраться, что да как, но тут как-бы гугл хороший помощник
2. Те кто настраивают и занимаются администрированием сетей большой минус - поставил и забыл и тебя не вызывают, соответственно денюшку за вызов не платят, но есть скрипты, которые позволяют по таймеру отключать порты Ethernet и тебя опять вызывают для ремонта
Был случай из практики по работе одного горе системного администратора, но это другая история.
Далее буду выкладывать свои настройки и делиться опытом.
Как обойти блокировку некоторых сайтов с помощью средств Mikrotik
В последнее время очень много сайтов заблокировано, мало того, некоторые интернет ресурсы включили геолокацию и блокируют контент для разных регионов. Но теперь можно всё решить подключением VPN средствами Mikrotik. Для этих целей, мы будем использовать PPTP VPN. Тем более, его можно получить бесплатно, достаточно загуглить “free pptp vpn”, ну или же, купить недорогую подписку на неделю, месяц или год.
Итак приступим, заходим в Mikrotik через WinBox (надеюсь не надо описывать, что такое winbox и как им управлять, хотя если будут вопросы - распишу настройки Mikrotik для новичков)
Создаем VPN подключение, PPTP Client. Заходим в PPP и нажимаем плюсик - выбираем PPTP Client
Извините, вам запрещён просмотр содержимого спойлеров.
Здесь всё просто - пишем сервер, логин и пароль которые мы взяли из вашего VPN сервиса. Ну и убираем все галочки как на скриншоте. Если у вас лимитный интернет, то я бы рекомендовал поставить галочку в
Dial On Demand, что бы пользоваться связью с VPN только по запросу. Для всех остальных лучше её убрать.
Далее идём в IP - Firewall - Address Lists, создаем новый список “Address Lists”, куда вносим доменное имя интересующих нас сайтов. С версии 6.40 можно вносить доменное имя, а не IP как раньше.
Извините, вам запрещён просмотр содержимого спойлеров.
В поле нейм пишем название вашего списка VPN, в поле Address пишем нужный нам сайт.
Теперь нам надо пометить наши маршруты. IP - Firewall - Mangle, создаем правило.
Тут всё как на картинках:
Извините, вам запрещён просмотр содержимого спойлеров.
Извините, вам запрещён просмотр содержимого спойлеров.
Извините, вам запрещён просмотр содержимого спойлеров.
Здесь только один комментарий - в поле New Routing Mark написать VPN-route
Ну и почти всё, осталось прописать новый маршрут в IP – Routes. Указать там наш Gateway (VPN) и наш помеченный маршрут.
Извините, вам запрещён просмотр содержимого спойлеров.
Вот и всё, настройка занимает не более пару минут, больше писать. Количество сайтов не ограничено!