Допустим, есть у нас роутер Mikrotik. Например такой: И нужен нам от него не столько роутер, сколько WiFi, который он дарит людям своими двумя MIMO-антеннами по 2дБ каждая. Зря смеетесь – покрывает весьма и весьма неплохо, для встроенной-то антенны. В общем, интересующимся просьба пот кат.

Не так давно мне в руки попался замечательный RB/751U-2HnD. Достоинством его является не только то, что он может выступать в качестве b/g/n AP (точки доступа) и имеет Router OS level 4 (а значит, может выступать в качестве полноценного домашнего роутера), но и имеет на борту USB-порт, в который можно воткнуть, например, 3G-модем (или модем yota).…

В этой заметке я не буду разъяснять, зачем нужен policy based routing – на эту тему дядюшка Гугл даст много ответов. Если кратко – то для любой группы хостов может быть создана своя собственная таблица маршрутизации, которые друг от друга никак не зависят. Таким образом, например, плохих клиентов, которые не заплатили вовремя можно заворачивать на…

Туннелей и прочих соединений Mikrotik умеет много. VPN/EOIP/PPTP/OpenVPN/PPPOE и еще много других. Причем, выступать как сервером, так и клиентом. Основной задачей, возложенной на эти девайсы, является прокладывание L2-тоннелей через враждебные среды сторонних операторов в виде L2/L3 каналов, интернетов и прочего. Я обычно использую PPTP или OpenVPN, если девайс за натом, либо EOIP, если девайсы имеют…

Продолжаем разбираться с Mikrotik. Про L2-тоннели на OpenVPN мы уже узнали, теперь попробуем построить L3-тоннель и поднять поверх него L2 в виде EOIP. Нужно это нечасто, задача специфическая – но раз надо, значит надо.

Возникла намедни служебная необходимость разобраться с реализацией OpenVPN в этом самом Mikrotik. Но обо всем по порядку. 1. Поддерживается практически полный функционал OpenVPN, за исключением UDP-транспорта и lzo-компрессии. 2. Зато умееет все остальное – TCP-траспорт, tun/tap-девайсы для l3/l2 тоннелей соответственно, сертификаты (без них, кстати, работать, скорее всего, не будет) Подробнее, собственно, тут, но уже на…

По сути, EoIP является L2-каналом, который строится поверх L3-среды. Главное условие – адреса обеих сторон должны быть известны. Это может быть просто два маршрутизируемых IP или VPN (EOIP не обеспечивает шифрование). EoIP – штука пропиетарная (хотя попытки запилить поддержку этого типа тоннелей в LINUX/BSD предпринимались, но, в лучшем случае, это userspace-софт, а тут мы имеем…

Да, это будет стопицотпервый материал о Mikrotik Router OS, но пишется он ровно для двух вещей – наваять шпаргалку для себя самого и разложить по полочкам то, что удается наковырять из практического общения. Если будет полезно кому-то еще – буду только рад.

Собственно, с железками на базе Mikrotik Router OS я сталкивался и раньше, но вот плотно заняться не получалось. Зато теперь есть и время, и желание и производственная необходимость. Растекаться мыслью по древу не буду – есть сайт, есть вики и даже гугл. Так что будет несколько небольших статей исключительно по делу. Что такое Router OS?…