Архива за 'router' категорију
Mikrotik je svoju ponudu mini-rutera proširio jednim veoma zanimljivim proizvodom. 411AR je najnoviji model u najjeftinijoj (a samim tim i najpopularnijoj) seriji RouterBOARD 411.
Ova verzija na sebi sadrži ugrađenu bežičnu karticu AR2417 802.11b/g a pri tom je cena povećana samo za 10 dolara u odnosu na osnovni model.
Verovatno je ovo odgovor na konkurentske proizvode koji sadrže rešenja po prinicipu ključ u ruke: kupiš, postaviš, uključiš i ne misliš, a koja su cenovno počela da dobrano ugrožavaju Mikrotik pogotovo u funkciji klijenata u bežičnim mrežama.
Da stvar bude bolja, 411AR i dalje ima slobodan MiniPCI Type IIIA/IIIB priključak tako da se može dodati još jedna bežična kartica po želji. To ujedno značajno povećava upotrebljivost ploče, jer sada pored jednog LAN priključka, uređaj…
Jedna od češćih pitanja vezanih za podešavanje Mikrotika se odnose na kontrolu protoka. Mikrotik važi za jedno od najjeftinijih rešenja za kvalitetnu kontrolu protoka ali nije baš jednostavan za podešavanje.
U najjednostavnijem slučaju upotrebićete Simple Queues i najčešće je to sasvim dovoljno. Kako se koristi Simple Queues možete pročitati u uputstvu http://wireless.uzice.net/uputstva/mikrotik-osnovno-podesavanje-deljenje-internet-konekcije/
Međutim, ako vam jepotrebno iole komplikovanija kontrola protoka, davanje prioriteta određenim vrstama knekcija, a ograničavanje drugih, tu već ima mnogo više posla i potrebno je Mikrotik poznavati mnogo ozbiljnije.
Na nedavno održanom MUM, Janis Megis (Janis Megis) iz Mikrotika je održao predavanje baš na ovu temu kojim je pokrio u osnovnim crtama uglavnom sve što je potrebno znati. Predavanje je snimljeno tako da ga možete pogledati.
[See post to watch Flash video]…Iako je Mikrotik najpraktičniji kada se koristi na namenskim specijalizovanim matičnim pločama koje su malih dimenzija što značajno uprošćava i olakšava montažu, a i napajanje im je pojednostavljeno.
Međutim, kod nas su i dalje veoma popularni Mikrotik ruteri napravljeni od računara.
Osnovni razlog za to je cena, jer ako se ruter pravi od računara, može se proći i dvostruko jeftinije. Drugi razlog je što su računari jači i mogu da podnesu znatno veća opterećenja.
S obzirom da se Mikrotikom bavim u najvećoj meri za potrebe naše nekomercijalne užičke bežične mreže, prinuđen sam da se trudim da troškovi budu što manji tako da je naš izbor opreme za rutere po pravilu PC računar.
Evo kako to izgleda kada je sastavljeno:
Komponente računaraJedan ruter sadrži matičnu ploču,…
Ako se iole bavite računarskim mrežama zasigurno redovno koristite dva alata: ping i tracert (traceroute). Bez njih je teško proveriti ijednu mrežu i neizostavni su deo svakog operativnog sistema koji podržava rad u mreži. Međuti, oni nisu dovoljni.
Kod naprednog podešavanja mrežnog rutiranja, ako postoje pravila po kojima se saobraćaj preusmerava po različitim rutama, ping i tracert ne mogu uvek da pomognu.
Recimo, imate ruter sa dva WAN interfejsa povezana na dva internet provajdera. Koristite ih da povećate kvalitet veze za neke servise koje držite usvojoj mreži i to ste napravili tako što ste rasporedili internet protok obe veze po bitnim servisima: pretpostavimo da jedan internet link koristite za sav saobraćaj, dok je drugi rezervisan samo za imejl, VoIP, i daljinski pristup…
Mikrotik, QoS, router, nat, queue, simple queue, firewall, filter, firewall, p2p, mangle, queue, simple queue, layer7
Vrlo je česta potreba da u ruteru ili zaštitnom zidu (firewall) presretnete neki određeni protokol, da biste mu, recimo, dali viši ili niži prioritet, da biste regulisali brzinu protoka ili čak taj protokol zabranili. Razloga za prepoznavanje protokola ima mnogo.
Neke protokole je lako razaznati jer koriste namenske portove, kao na primer POP3, SMTP, HTTP, SSH, FTP i slični. Za takve protokole obično je sasvim dovoljno filtrirati konekcije po poznatim portovima, primenjujući logiku da ako konekcija koristi određeni port, to znači da je to konekcija koja koristi i protokol za koji je taj port namenjen.
Nedostaci filtriranja po portovima protokol port FTP 20 TCP 21 TCP SSH 22 TCP 22 UDP Telnet 23 TCP SMTP 25 TCP POP3 110 TCP DNS 53 TCP 53…Mikrotik ploče se obično postavljaju napolju pa se koriste kućišta predviđena za nepovoljne atmosferske uslove: vlagu, kišu, sneg, toplotu, hladnoću, prašinu i slično. Nekada je ipak potrebno RouterBoard upotrebiti i za neke druge svrhe, u zatvorenom prostoru gde su uslovi znatno povoljniji. Tada se ne isplati kupovati kućište za montažu napolju.
Mikrotik je uz svoje ploče ponudio i odgovarajuća kućište za internu upotrebu. Pretpostavljajući da mnog retko imaju priliku da vide kako to izgleda i kako se postavlja ploča u kućište, jer uglavnom vidimo samo cenovnike i tekstualni opis, pošto sam imao priliku da uradim jednu takvu montažu, napravio sam par snimaka.
Zadatak je bio da se RouterBoard 411A upotrebi kao klijent u bežičnoj mreži na malom rastojanju i unutar objekta. S obzirom…
Pacific Wireless je ponudio zanimljivo rešenje kućišta za pakovanje bežičnih uređaja - u istu kutiju u koju se ugrađuje uređaj su smestili i antenu i tako dobili kompaktnu celinu vrlo jednostavnu za montažu. Ova kućišta se prodaju pod zajedničkim nazivom RooTena i postoje u više varijanti. RooTena je najpre namenjena za postavljanje kod klijenta, ali se vrlo dobro može upotrebiti i za spajanje dve tačke i pa i za poneku pristupnu tačku.
Za potrebe jednog linka nabavio sam R2T2458W kućište. Ono je specifično po tome što ugrađena antena radi i na 2.4 GHz i na 5 Ghz. Meni je upravo to trebalo jer nisam još uvek imao precizirano da li će se link raditi na jednom ili drugom opsegu. Da bih…
Formiranje lokalne nekomercijalne mrežne zajednice nije lak posao. Treba na neki način animirati ljude da pronađu sebe u svemu tome. Jedan od dobrih načina je ponuditi jeftini internet pristup. Međutim, to je mač sa dve oštrice jer privlači ljude koje samo taj jeftini internet pristup i interesuje, a to ne čini zajednicu. U mrežnoj zajednici ljidi treba da komuniciraju između sebe.
Na našoj užičkoj bežičnoj mreži susreli smo se upravo sa ovim problemom. U mreži je ponuđen Internet i to besplatno. Naravno to nije ista ponuda kao kod komercijalnih provajdera, ali za mnoge potrebe je sasvim dovoljno - članovima mreže, koji su do tada svi listom imali samo modemski pristup, to je bio važan preokret. Brzina protoka tada nije bitna, već samo…
Uputstvo koje objašnjava kako se deli Internet u lokalnoj mreži pomoću Mikrotika za osnovne potrebe, koje je objavljeno na sajtu wireless.uzice.net, sada sam dopunio sa dva podnaslova:
“Otvaranje portova za konekcije spolja” objašnjava kako se Mikrotik podešava da omogući pristup lokalnim serverima sa Interneta, a
“Zaštita zabranom konekcija” se bavi opcijama blokiranja konekcija prema Internetu po portovima radi zabrane nekih opasnih ili nepoželjnih Internet servisa.
U obe teme je kao primer uzet imejl servis, u prvoj kao server koji treba da se vidi sa Interneta a u drugoj, kao sprečavanje virusa i trojanaca da se razmnožavaju šaljući imejlove na Internet.
Ovo su dve teme koje su se u međuvremenu pokazale kao interesantne i često mi posetioci traže objašnjenja kako da Mikrotik podese da im radi ovakve poslove.
Nadam se da će ova dopuna biti od koristi velikom broju posetilaca koji svakodnevno čitaju ovo uputstvo.
Od kako je naša mreža počela da radi i kako smo se pojavili na Internetu sa raznim uputstvima i forumom, pojavljuju se likovi koji žele da napreva neke mreže, uglavnom za po kući ili kancelariji a koji ne poznaju ni najosnovnije pojmove iz ove oblasti.
U takvim uslviam vrlo je teško dati razumljivo objašnjenje. Ista pitanja koja se ponavljaju počinju da bivaju dosadna a da ne bih sebe doveo u situaciju da nekome odbrusim zbog toga, odvojio sam vreme da dam neka najosnovnija objašnjenja šta je šta umrežavanju.
Pojmovi koji su objašnjeni su: mrežni protokoli, TCP/IPP, IP adresa, mrežna maska, IP opseg, gateway i default gateway, broadcast, subnetting, rutiranje, poprečni link, ruta, javna i privatna IP adresa, metrika, fiksna i dinamička IP adresa, NAT ruter, PAT ruter, DMZ, DHCP, DNS…
Članak možete pročitati na http://wireless.uzice.net/uputstva/umrezavanje-osnovni-pojmovi/
Zašto li nisam uveren da ovim neće prestati da se ponavljaju banalna pitanja?
Kada poželite da svoju internet vezu podelite na dva ili više računara nastaje problem. Umrežavanje i deljenje internet protoka nije baš jednostavan zadatak, ne samo zato što je potrebno neko predznanje, već i zato što je potrebna odgovarajuća oprema.
Već dugo se Mikrotik nameće kao zgodno rešenje, baš onda kada jeftini fabrički ruteri ne mofu da urade posao (mada će vas svaki prodavac uverevati da mogu), jer Mikrotik može da radi na praktično bilo kakvom starom PC računaru i tako postane prilično jeftino rešenje, ali dovoljno moćno da ga mnogi porede i sa Ciskom.
Ako ste se odlučili da upotrebite Mikrotik, nailazite na prepreku u nedostatku iskustva i znanja kako se deli Internet i niste jedini. Danas je potreba z ainternetom uobičajena, a sve češće i deljenje Inteneta pa je i mnogo pitanja vezanih za najosnovnije podešavanje Mikrotika.
Zbog toga sam na sajtu wireless.uzice.net sam objavio detaljno uputstvo koje objašnjava kako se deli Internet u lokalnoj mreži pomoću Mikrotika za osnovne potrebe.
Ono obuhvata instalaciju Mikrotika, podešavanje IP adresa na interfejsima prema internet linku i prema lokalnoj mreži, podešavanje DHCP klijenta, podešavanje DHCP servera, podešavanje DNS servera, podešavanje NAT rutiranja, ograničenje internet protoka korisnicima u lokalnoj mreži, i najbitnija uputstva vezana za korišćenje Winbox-a.