ur4ulf Posted August 1, 2011 Posted August 1, 2011 (edited) Добрый день всем форумчанам. Возникла необходимость заменить шлюз который работает на UBUNTU server на какую-то железяку, в качестве замены рассматриваю RB750G. Есть много вопросов о возможностях Mikrotik: 1. Есть необходимость раздачи адресов по dhcp конкретному маку конкретный ip (если да то есть ли ограничение на количество таких адресов)? 2. Шейпер с привязкой по ip, (есть ли возможность динамически назначать скорость к примеру- 997 Kbit/s)? 3. Статистика загрузки канала, мониторинг на подобии iftop в Linux и графическая статистика на подобии ntop? 4. Возможность назначать ночную скорость (например конкретному ip с 0:00 до 5:00 Скорость 5Mbit/s)? 5. Планировщик задач на подобии Cron. 6. Балансировка между двумя входящими каналами и переключение на резервный в случае падения основного. Настоятельно прошу не предлагать Cisco, из-за очень неприемлимой цены. Рассматриваю только этот роутер, ну может что-то похожее но в данной ценовой категории +/- 30$. В парке 20 компьютеров, думаю RB750G должен вполне справиться с такой нагрузкой, когда компов увеличеться (подойду к пределу RB750G), тогда буду что-то рассматривать подороже на подобии Cisco. Большая просьба ответить кто знает, сталкивался в работе с RB750G. Заранее благодарен. Edited August 1, 2011 by ur4ulf Вставить ник Quote
kostil Posted August 1, 2011 Posted August 1, 2011 (edited) 1. Есть необходимость раздачи адресов по dhcp конкретному маку конкретный ip (если да то есть ли ограничение на количество таких адресов)? возможность есть, с ограничением количества статических адресов не сталкивался, сейчас у меня статикой прописано 50 адресов 2. Шейпер с привязкой по ip, (есть ли возможность динамически назначать скорость к примеру- 997 Kbit/s)? 4. Возможность назначать ночную скорость (например конкретному ip с 0:00 до 5:00 Скорость 5Mbit/s)? да есть. примеры можно посмотреть здесь. 3. Статистика загрузки канала, мониторинг на подобии iftop в Linux и графическая статистика на подобии ntop? Смотреть можно через winbox в реальном времени, что в принципе очень удобно. Так же есть mrtg графики, доступные если включен web доступ к коробке. 5. Планировщик задач на подобии Cron. Есть (по моему это и есть cron только с мордой от микротика:) ) 6. Балансировка между двумя входящими каналами и переключение на резервный в случае падения основного. Есть. Множество разных вариаций, в зависимости от того что вам нужно. Для 20 компьютеров эта железяка более чем достаточна. Если вы не планируете делать на ней NAT за которым будет сидеть куча торрент клиентов, то вам ее хватит для дальнейшего расширения с лихвой. В противном случае можно просто поставить писюк и на него микротик. На мой взгляд это перекроет ваши потребности с лихвой. А раскошелеваться на циску для таких задач на мой взгляд нет никакого смысла. P.S. у себя использую микротик на стареньком сервачке с P4 и двумя гигами оперативки для офиса на ~150 машин. Загрузка ЦПУ в среднем 2% в пиках до 10%. Трафик в среднем 4Мбит/с в пиках до 20Мбит/с. Edited August 1, 2011 by kostil Вставить ник Quote
Saab95 Posted August 1, 2011 Posted August 1, 2011 Да на ней и NAT можно делать, хоть для 50 компьютеров. Вставить ник Quote
rmika Posted August 1, 2011 Posted August 1, 2011 А сколько трафика будет прокачиваться? А то может и rb750 хватит... Вставить ник Quote
kostil Posted August 1, 2011 Posted August 1, 2011 Да на ней и NAT можно делать, хоть для 50 компьютеров. NAT можно сделать хоть для 500 клиентов, только 750й при условии торрентов и NAT не потянет более 15-20мбит/с. Проц в потолок, но работать будет, слегка подтормаживая (проверено на ROS 4.11). Здесь все упирается в производительность железки. Вставить ник Quote
ur4ulf Posted August 1, 2011 Author Posted August 1, 2011 А сколько трафика будет прокачиваться? А то может и rb750 хватит... Как раз 15-20Mbit на всех 1. Есть необходимость раздачи адресов по dhcp конкретному маку конкретный ip (если да то есть ли ограничение на количество таких адресов)? возможность есть, с ограничением количества статических адресов не сталкивался, сейчас у меня статикой прописано 50 адресов 2. Шейпер с привязкой по ip, (есть ли возможность динамически назначать скорость к примеру- 997 Kbit/s)? 4. Возможность назначать ночную скорость (например конкретному ip с 0:00 до 5:00 Скорость 5Mbit/s)? да есть. примеры можно посмотреть здесь. 3. Статистика загрузки канала, мониторинг на подобии iftop в Linux и графическая статистика на подобии ntop? Смотреть можно через winbox в реальном времени, что в принципе очень удобно. Так же есть mrtg графики, доступные если включен web доступ к коробке. 5. Планировщик задач на подобии Cron. Есть (по моему это и есть cron только с мордой от микротика:) ) 6. Балансировка между двумя входящими каналами и переключение на резервный в случае падения основного. Есть. Множество разных вариаций, в зависимости от того что вам нужно. Для 20 компьютеров эта железяка более чем достаточна. Если вы не планируете делать на ней NAT за которым будет сидеть куча торрент клиентов, то вам ее хватит для дальнейшего расширения с лихвой. В противном случае можно просто поставить писюк и на него микротик. На мой взгляд это перекроет ваши потребности с лихвой. А раскошелеваться на циску для таких задач на мой взгляд нет никакого смысла. P.S. у себя использую микротик на стареньком сервачке с P4 и двумя гигами оперативки для офиса на ~150 машин. Загрузка ЦПУ в среднем 2% в пиках до 10%. Трафик в среднем 4Мбит/с в пиках до 20Мбит/с. Большое спасибо за такой полный и понятный ответ.Единственный вопрос по поводу использования совместно с PC, не понятно зачем нужен микротик если есть linux? Можете более подробно описать какие функции он у вас сейчас выполняет и почему сервак не может справиться с этими задачами? Вставить ник Quote
kostil Posted August 1, 2011 Posted August 1, 2011 Большое спасибо за такой полный и понятный ответ.Единственный вопрос по поводу использования совместно с PC, не понятно зачем нужен микротик если есть linux? Собственно mikrotik это и есть linux :) Плюсы mikrotik - более простой в настройке. Имеет понятный графический интерфейс. Для новичков самое то. - легко устанавливается, обновляется и дополняется нужными пакетами. - время переноса с одной машины на другую занимает 10-15 минут. Очень удобно в случае отказа железа. - отличная производительность, быстрый старт. Минусы mikrotik - менее гибкая настройка чем у linux (но за частую это только для экспертов) - попадаются железки с которыми не совместима ROS (давольно редко, и в основном это какое-то специфическое железо или совсем новое) - были проблемы с многоядерными системами. работало только одно ядро и прироста производительности многоядерность не давала. возможно уже пофиксили. Вставить ник Quote
ur4ulf Posted August 1, 2011 Author Posted August 1, 2011 Большое спасибо за такой полный и понятный ответ.Единственный вопрос по поводу использования совместно с PC, не понятно зачем нужен микротик если есть linux? Собственно mikrotik это и есть linux :) Плюсы mikrotik - более простой в настройке. Имеет понятный графический интерфейс. Для новичков самое то. - легко устанавливается, обновляется и дополняется нужными пакетами. - время переноса с одной машины на другую занимает 10-15 минут. Очень удобно в случае отказа железа. - отличная производительность, быстрый старт. Минусы mikrotik - менее гибкая настройка чем у linux (но за частую это только для экспертов) - попадаются железки с которыми не совместима ROS (давольно редко, и в основном это какое-то специфическое железо или совсем новое) - были проблемы с многоядерными системами. работало только одно ядро и прироста производительности многоядерность не давала. возможно уже пофиксили. Частично понятно,не могу понять совместную работу с PC: "время переноса с одной машины на другую занимает 10-15 минут. Очень удобно в случае отказа железа" - что имеется в виду? Как он работает с PC, если без него обойтись может? Или имеется в виду перенос с микротик на микротик? В каком виде отображается статистика по загрузке канала (куда какой ip ломится)? Вы уж извините за такие глупые вопросы, но с микротик не когда дело не имел, работал в основном на Linux. Вставить ник Quote
kostil Posted August 1, 2011 Posted August 1, 2011 Частично понятно,не могу понять совместную работу с PC: "время переноса с одной машины на другую занимает 10-15 минут. Очень удобно в случае отказа железа" - что имеется в виду? Как он работает с PC, если без него обойтись может? Или имеется в виду перенос с микротик на микротик? В каком виде отображается статистика по загрузке канала (куда какой ip ломится)? Вы уж извините за такие глупые вопросы, но с микротик не когда дело не имел, работал в основном на Linux. имеется ввиду время переноса конфигурации. На своем роутере сохраняешь конфигурацию в скрипт. Если железка выйдет из строя просто ставишь микротик на другую железку и заливаешь туда сохраненный конфиг и у тебя все работает. PC - имеется ввиду установка ROS Mikrotik на обычный писюковый комп, а не на всякие RouterBoard. У меня просто отображается статистика по трафику на входящем и исходящем интерфейсе, но при желании думаю можно graphing настроить для каждого ip свой (сам не пробовал). Для более детальной статистики кто куда ходил нужен или Proxy (есть в mikrotik) либо netflow (можно включить на mikrotike, но коллектор должен быть на отдельной машине). Еще можно включить аккаунтинг что бы посчитать кто сколько трафика потребляет, но информацию полученную из аккаунтинга желательно тоже обработать на отдельной машине перед просмотром:) А вообще в mikrotik есть User Manager. Советую посмотреть в его сторону. Возможно это на много упростит вам жизнь:) Вставить ник Quote
ur4ulf Posted August 1, 2011 Author Posted August 1, 2011 (edited) Частично понятно,не могу понять совместную работу с PC: "время переноса с одной машины на другую занимает 10-15 минут. Очень удобно в случае отказа железа" - что имеется в виду? Как он работает с PC, если без него обойтись может? Или имеется в виду перенос с микротик на микротик? В каком виде отображается статистика по загрузке канала (куда какой ip ломится)? Вы уж извините за такие глупые вопросы, но с микротик не когда дело не имел, работал в основном на Linux. имеется ввиду время переноса конфигурации. На своем роутере сохраняешь конфигурацию в скрипт. Если железка выйдет из строя просто ставишь микротик на другую железку и заливаешь туда сохраненный конфиг и у тебя все работает. PC - имеется ввиду установка ROS Mikrotik на обычный писюковый комп, а не на всякие RouterBoard. У меня просто отображается статистика по трафику на входящем и исходящем интерфейсе, но при желании думаю можно graphing настроить для каждого ip свой (сам не пробовал). Для более детальной статистики кто куда ходил нужен или Proxy (есть в mikrotik) либо netflow (можно включить на mikrotike, но коллектор должен быть на отдельной машине). Еще можно включить аккаунтинг что бы посчитать кто сколько трафика потребляет, но информацию полученную из аккаунтинга желательно тоже обработать на отдельной машине перед просмотром:) А вообще в mikrotik есть User Manager. Советую посмотреть в его сторону. Возможно это на много упростит вам жизнь:) Теперь все понятно.У меня есть свободный комп, вот и поставлю туда ROS Mikrotik и посмотрю что к чему(я так понял установить можно только на 24 часа,как это пробная версия, потом нужно покупать лицензию?). Вот нашел что-то вроде мониторинга в том виде который мне примерно нужен, подскажите пожалуйста это ROS Mikrotik? Или я не то надыбал? Если да, то вполне устраивает. Большое Вам спасибо! Очень помогли, просветили в этом вопросе. Edited August 1, 2011 by ur4ulf Вставить ник Quote
kostil Posted August 1, 2011 Posted August 1, 2011 Теперь все понятно.У меня есть свободный комп, вот и поставлю туда ROS Mikrotik и посмотрю что к чему(я так понял установить можно только на 24 часа,как это пробная версия, потом нужно покупать лицензию?). Вот нашел что-то вроде мониторинга в том виде который мне примерно нужен, подскажите пожалуйста это ROS Mikrotik? Или я не то надыбал? Если да, то вполне устраивает. Большое Вам спасибо! Очень помогли, просветили в этом вопросе. Советую вам установить mikrotik не на HDD, а на USB-flash. На мой взгляд так надежнее. Да и пока тестируете можно будет каждый день легко перезаливать флешку с конфигом что бы по новой начать отсчет 24часов ;) Заливается на флеш из-под винды элементарно с помощью Netinstall. Дальше загружаетесь, ставите Winbox и вперед! То что на картинке - это встроенная мониторилка трафика Torch. Для постоянного мониторинга это не подойдет. Эта утилита скорее для дебага. Вставить ник Quote
ur4ulf Posted August 1, 2011 Author Posted August 1, 2011 (edited) Теперь все понятно.У меня есть свободный комп, вот и поставлю туда ROS Mikrotik и посмотрю что к чему(я так понял установить можно только на 24 часа,как это пробная версия, потом нужно покупать лицензию?). Вот нашел что-то вроде мониторинга в том виде который мне примерно нужен, подскажите пожалуйста это ROS Mikrotik? Или я не то надыбал? Если да, то вполне устраивает. Большое Вам спасибо! Очень помогли, просветили в этом вопросе. Советую вам установить mikrotik не на HDD, а на USB-flash. На мой взгляд так надежнее. Да и пока тестируете можно будет каждый день легко перезаливать флешку с конфигом что бы по новой начать отсчет 24часов ;) Заливается на флеш из-под винды элементарно с помощью Netinstall. Дальше загружаетесь, ставите Winbox и вперед! То что на картинке - это встроенная мониторилка трафика Torch. Для постоянного мониторинга это не подойдет. Эта утилита скорее для дебага. По всем параметрам эта железяка мне подходит. Вы очень помогли мне в выборе, а то я очень сомневался. Еще один вопрос и уже не буду Вас доставать: можно ли на RB750G установить полноценный ubuntu server? Edited August 1, 2011 by ur4ulf Вставить ник Quote
kostil Posted August 1, 2011 Posted August 1, 2011 По всем параметрам эта железяка мне подходит. Вы очень помогли мне в выборе, а то я очень сомневался. Еще один вопрос и уже не буду Вас доставать: можно ли на RB750G установить полноценный ubuntu server? Я так не извращался. Сильно сомневаюсь что из этого у вас что-то выйдет:) Вставить ник Quote
ur4ulf Posted August 1, 2011 Author Posted August 1, 2011 По всем параметрам эта железяка мне подходит. Вы очень помогли мне в выборе, а то я очень сомневался. Еще один вопрос и уже не буду Вас доставать: можно ли на RB750G установить полноценный ubuntu server? Я так не извращался. Сильно сомневаюсь что из этого у вас что-то выйдет:) Да я понимаю, что это извращение, просто крутиться идея в голове(на объекте нет возможности поставить комп), буду осваивать Mikrotik. Большое спасибо, для себя нашел все ответы которые интересовали. Вставить ник Quote
Alexspils Posted August 1, 2011 Posted August 1, 2011 (edited) можно запустить под MetaRouter, openwrt точно про убунту не скажу. Только тогда лучше брать RB750GL, там памяти побольше Edited August 1, 2011 by Alexspils Вставить ник Quote
NiTr0 Posted August 1, 2011 Posted August 1, 2011 можно ли на RB750G установить полноценный ubuntu server? Embedded MIPS SoC, 32МБ рамы и 64 флэша... Даже если перекомпилите туда бубунту кусочками, ничего хорошего не выйдет. OpenWRT вроде как влазит... Поставьте лучше тазик, залейте на него LEAF/monowall/etc, и будет вам счастье. Если ессно габариты/потребление не критичны. Потому как я сомневаюсь, что RB750G адекватно отшейпит 50 классов up + 50 классов down, при этом занимаясь натом эдак 500-1000 сессий (если не нескольких десятков тысяч). Банально куриных мозгов не хватит. Особенно учитывая специфику реализации доступа к памяти в MIPS (так, имея к примеру 16 свободных страниц по 4 кб, вы вполне можете при попытке выделения 8 кб блока памяти наткнуться на нехватку памяти). Вставить ник Quote
ur4ulf Posted August 2, 2011 Author Posted August 2, 2011 (edited) можно ли на RB750G установить полноценный ubuntu server? Поставьте лучше тазик, залейте на него LEAF/monowall/etc, и будет вам счастье. Если ессно габариты/потребление не критичны. Вот в том и дело, что тазик сейчас и стоит, справляется на ура, загрузка CPU - от силы 7%, но от него нужно отказаться так как шум,потребление,габариты,тепловыделение..... и.т.д. В сети 20 компов, думаю организовать NAT и прошейпить по 2Mbit на каждого не будет проблемой для RB750G (так как написали мне выше). Edited August 2, 2011 by ur4ulf Вставить ник Quote
cmhungry Posted August 2, 2011 Posted August 2, 2011 Вот в том и дело, что тазик сейчас и стоит, справляется на ура, загрузка CPU - от силы 7%, но от него нужно отказаться так как шум,потребление,габариты,тепловыделение..... и.т.д. В сети 20 компов, думаю организовать NAT и прошейпить по 2Mbit на каждого не будет проблемой для RB750G (так как написали мне выше). А что мешает купить RB1100? Жаба? Вставить ник Quote
Saab95 Posted August 2, 2011 Posted August 2, 2011 Купите RB450G, на нем без проблем 50 мегабит можно обшейпить. RB1100 нафиг не нужен, если и брать подобное, то RB1200, он и стоит дешевле. Вставить ник Quote
ur4ulf Posted August 2, 2011 Author Posted August 2, 2011 А что мешает купить RB1100? Жаба? Она самая, я бы даже сказал, что 5 жаб(дороже в 5раз)! Вставить ник Quote
ur4ulf Posted August 2, 2011 Author Posted August 2, 2011 Купите RB450G, на нем без проблем 50 мегабит можно обшейпить. RB1100 нафиг не нужен, если и брать подобное, то RB1200, он и стоит дешевле. Задумался над Вашим предложением, но есть в этом минус: нету корпуса(еще +25$); и вроде бы в комплекте не идет БП(опять затраты). Но это покупка с запасом на будущее. Или не так? Хотел еще спросить в чем отличие RB750G от RB750GL? Просто G не могу найти, есть только GL. Вставить ник Quote
Saab95 Posted August 2, 2011 Posted August 2, 2011 У G памяти 32мб, у GL 64мб. Но сам GL тормознее чем G, поэтому покупать GL, если трафика разруливать около 50мб не стоит. В роутинге и нате он еще это все прожует, но если вы захотите сделать какие-то фильтры или шейпить скорость, уже производительности не хватит. У RB450G хватит возможностей чтобы занатить 100 мегабит, в принципе если клиентов будет много, куча правил и шейперы, 50 мегабит он прожует без проблем, более того, может и 70 прожевать. Зависит от одномоментности работы клиентов и создаваемое ими количество соединений. Если из 20-ти клиентов будут качать одновременно 5-10, то можно даже на 100 мегабит рассчитывать, если полезут все разом качать торренты 20 клиентов, производительность ниже 50 не упадет. Вообще все эти скорости с запасом, я много раз RB450G ставил, всегда 100 мегабит прокачивали без проблем, правда там клиентов никогда не бывало больше 10-ти. Вставить ник Quote
ur4ulf Posted August 2, 2011 Author Posted August 2, 2011 У G памяти 32мб, у GL 64мб. Но сам GL тормознее чем G, поэтому покупать GL, если трафика разруливать около 50мб не стоит. В роутинге и нате он еще это все прожует, но если вы захотите сделать какие-то фильтры или шейпить скорость, уже производительности не хватит. У RB450G хватит возможностей чтобы занатить 100 мегабит, в принципе если клиентов будет много, куча правил и шейперы, 50 мегабит он прожует без проблем, более того, может и 70 прожевать. Зависит от одномоментности работы клиентов и создаваемое ими количество соединений. Если из 20-ти клиентов будут качать одновременно 5-10, то можно даже на 100 мегабит рассчитывать, если полезут все разом качать торренты 20 клиентов, производительность ниже 50 не упадет. Вообще все эти скорости с запасом, я много раз RB450G ставил, всегда 100 мегабит прокачивали без проблем, правда там клиентов никогда не бывало больше 10-ти. Большое спасибо за совет! Наверное буду смотреть в сторону 450G, все таки значительное отличие от 750-го по сравнению с незначительным отличием в цене. Еще посчитаю какая разница получается и наверное оформлю заказ на 450G Вставить ник Quote
Ilya Evseev Posted August 6, 2011 Posted August 6, 2011 Для указанных задач imho вполне достаточно D-Link DIR-300 + DD-WRT. Вставить ник Quote
ur4ulf Posted August 16, 2011 Author Posted August 16, 2011 Для указанных задач imho вполне достаточно D-Link DIR-300 + DD-WRT. Подскажите пожалуйста как Вы на 300-м + dd-wrt организуете шейпер по ip? Есть эта железяка но "правильного шейпера" я там не нашел! И мне кажеться производительности не хватит у него Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.