Страница 1 из 2

Работает не трогай.

Добавлено: 10 фев 2014, 14:45
SkelaJ
Для начала хотел бы извиниться за большое количество вопросов в данном разделе, всех участвующих и помогающих готов отблагодарить.
Не подумайте что я злоупотребляю добротою данного сообщества, просто действительно больше негде задать свои вопросы и заполнить пробелы в знаниях =)
Теперь к теме.
Сейчас у меня все работает, не скажу что все отлично, но никто не жалуется.
Все построено на фрипбх дистро , роутере гига2 и двух провайдерах (1 проводной основной, и резервная yota)
На днях пообщался с одной компанией которая занимается интеграцией астериска куда попало и т.д
Они меня убеждают что мне нужно поставить роутер микротик с каким то сипалгом и qos и тем самым вселили в меня массу сомнений.
Хотел бы спросить у вас, нужно ли оно мне или нет при условии что все и так работает, отказоусточиво и стабильно?

Re: Работает не трогай.

Добавлено: 10 фев 2014, 15:01
ded
Нет, не нужно.
Проверить насколько сейчас у вас отказоусточиво и стабильно можно во внерабочее время, выдёргивая провода основного провайдера, и мониторя ситуацию через тестовые входящие и исходящие вызовы.
Некоторые компании очарованы микротиком, не скажу, что к сожалению, но это определённо им мешает видеть другие решения и создаёт порог в масштабировании и восприятии.

Re: Работает не трогай.

Добавлено: 10 фев 2014, 15:02
Samael28
Это Вы сами для себя решите. Микротики - штука хорошая, только я с некоторым подозрением отношусь к всяческим ALG.

Re: Работает не трогай.

Добавлено: 10 фев 2014, 17:49
SkelaJ
ded писал(а):Нет, не нужно.
Спасибо!
Отказоустойчивость уже проверена, все работает отлично.
Samael28 писал(а):Это Вы сами для себя решите. Микротики - штука хорошая, только я с некоторым подозрением отношусь к всяческим ALG.
В том то и дело, не смогу решить поэтому решил спросить у вас.
Есть микротик, есть желание все улучшить, нет времени на изучение =)
Поэтому пока занимаемся другими не менее важными задачами.
А микротик пусть пока попылится.

Re: Работает не трогай.

Добавлено: 11 фев 2014, 13:12
SolarW
SkelaJ писал(а):В том то и дело, не смогу решить поэтому решил спросить у вас.
Есть микротик, есть желание все улучшить, нет времени на изучение =)
И это правильное решение! :-)
Ибо изучение микротика - отдельная, большая тема которой необходимо уделить кучу времени для изучения.
Я его лет шесть наверное использую и все равно не могу сказать что знаю о нем все.
Выучил трюки, позволяющие эффективно применять его в своих решениях, написал скрипты облегчающие жизнь - но вижу что мной освоена только малая часть его возможностей.

P.S. А SIP ALG я на нем вырубаю, с ним получаются странные глюки в системах с кучей дополнительных интерфейсов типа VPN-туннелей.
Хватает обычного проброса портов и правильных настроек астериска для нормальной работы.

Re: Работает не трогай.

Добавлено: 12 фев 2014, 10:30
SkelaJ
А расскажите в вкратце о его возможностях, именно о самых удобных и необходимых.
К сожалению фирмы которые продают все это оборудование не могут проконсультировать покупателя =( просто хотят продать =(

Re: Работает не трогай.

Добавлено: 12 фев 2014, 11:00
Samael28
Самые удобные - это широчайшие возможности по настройке. По факту RouterOS - Linux с человеческим лицом.

Re: Работает не трогай.

Добавлено: 12 фев 2014, 11:23
SVoy
тогда pfsense - FreeBSD с человеческим лицом )))

Re: Работает не трогай.

Добавлено: 12 фев 2014, 13:13
Samael28
Ну как бЭ да :)

Re: Работает не трогай.

Добавлено: 13 фев 2014, 17:19
SolarW
SkelaJ писал(а):А расскажите в вкратце о его возможностях, именно о самых удобных и необходимых.
Как уже подсказал коллега Samael28 - главное его достоинство в том, что это Linux (практически со всеми его возможностями) с очень удобным интерфейсом управления по telnet/ssh/web/своя программа winbox (программа под винду но без вопросов работает в wine).
А из конкретных вещей которые применяю я (в т.ч. реализованных с помощью скриптов):
- произвольное количество подключений к внешнему миру (сеть/оптика/wifi/3G_CDMA_LTE)
- гибкая настройка выхода наружу через эти каналы (резервирование/балансировка/и т.д.)
- встроенный VPN сервер/клиент практически любого формата (IPSEC/PPTP/L2TP/SSTP/OpenVPN, последний с некоторыми ограничениями)
- мощный и очень гибко настраиваемый файрвол (фильтрация по L7 доступа к определенным сайтам, P2P протоколов, мониторинг и пересекание рассылки спама, многое другое)
- гибко настраиваемый динамический шейпер, где под VoIP можно задать приоритет и гарантированную полосу
- встроенная система виртуализации (недавно на хабре была статья как внутрь засунуть OpenWRT и поднять на нем астериск, что позволяло применять его как АТС дома или в небольшом офисе)
Много еще чего есть но сходу вспомнилось именно это.
Навскидку статья:
Mikrotik — Плюсы и минусы (плюс каменты к статье)
SkelaJ писал(а):К сожалению фирмы которые продают все это оборудование не могут проконсультировать покупателя =( просто хотят продать =(
Ну как бы продавцы продают :-)
А консультируют обычно те, кто широко применяет имея опыт использования.
И эти две категории редко пересекаются в одном человеке/фирме.

http://www.lanmart.ru/ - вот эти думаю смогут проконсультировать, насколько я знаю у них работает завсегдатай форума forum.nag.ru с ником Saab95, отвечающий на массу вопросов по микротику на форуме

http://asp24.com.ua/blog/category/obzor/ - ну или вот эти граждане, публикующие на сайте множество how to по микротику.

Так что по факту знания о Микротике приходятся получать:
- в официальной документации
- на официальном форуме микротика
- на прочих сетевых форумах (nag, ixbt, ru-board и т.д.)
- в разных блогах, где выкладывают how to (http://papa-admin.ru/blog/tags/tag/mikrotik.html http://habrahabr.ru/search/?q=mikrotik)
Плюс производитель проводит платные курсы/сертификацию

Так что если есть желание и время - освоить вполне можно.