Что нового в RouterOS появилось за последние два года

Поділитися
Вставка
  • Опубліковано 4 лют 2025

КОМЕНТАРІ • 71

  • @gaben_aTan
    @gaben_aTan Місяць тому +5

    Обожаю микротики !!!! Это мегаудобные роутеры !!!!!

  • @alexandrpobereznik7263
    @alexandrpobereznik7263 Місяць тому +14

    Моя профессия не связанна напрямую с сетевой инфраструктурой, и вот моя семья и замечает и жалуется, когда я эксперементирую 😂

  • @АлександрСемененко-э9ы

    Буду ждать вебинар по аппаратным QoS!

  • @listrus1
    @listrus1 Місяць тому +5

    Микротик сильно продвинулся когда я его открыл для себя еще в далеком 2006 году, сильно помог тогда

  • @ЯрославЛиходед
    @ЯрославЛиходед 21 день тому +1

    Спасибо за обзор. как всегда очень интересно и полезно

  • @РуТрейлер-н4т
    @РуТрейлер-н4т Місяць тому +17

    Добрый день! Когда в routerOS будет vless???

    • @Beginclub
      @Beginclub Місяць тому +3

      вам же сказали -- никогда ))) используйте SSTP, хорошо работает и ждем поддержки TLS 1.3 чтобы сровняться VLESS.

    • @ax3ru
      @ax3ru Місяць тому +3

      Вроде как через докер контейнеры запускают 👍

    • @sergeys7329
      @sergeys7329 Місяць тому +2

      @@ax3ru Текущая реализация докера, это как отдельный вид извращений. Хуже сделать еще постараться надо.

  • @maksimandronenkov4441
    @maksimandronenkov4441 Місяць тому +3

    Небольшой комментарий про ZeroTier. Он работает не только на ARM, но и в Docker на x86 CHR.
    ZoroTier можно полностью отвязать от облачного сервиса и сделать полностью независимую сеть. Правда будут нужны очень маломощные виртуальные сервера для Root серверов и контроллера.
    И самое главное, клиентский трафик в ZeroTier не ходит через контроллер. Клиентский трафик ходит напрямую между клиентами. И только если совсем жесткий NAT, тогда эта часть клиентского трафика пойдет через контроллер.
    Контроллер нужен для начального соединения устройств, только он знает IP адреса конечных устройств как в интернете, так и внутри виртуальной сети ZeroTier.

    • @makstex
      @makstex Місяць тому +1

      Давно пользуюсь. Подтверждаю всё. Единственное с чем надо будет повозиться, это включить контейнеры в вдске. Не всегда с первого раза выходит.

    • @aleksbotler5358
      @aleksbotler5358 Місяць тому

      Спасибо тебе добрый человек, а то я хотел перейти на 86 и вдруг в ролике информация что зиротайр не поддерживается.
      насчет жестких нат, разве трафик через контроллер идет, не через корневые сервера?

    • @maksimandronenkov4441
      @maksimandronenkov4441 Місяць тому

      @aleksbotler5358 корневые сервера в ZeroTier выполняют роль DNS и знают где найти нужный контроллер в котором описана вся оверлейная сеть.

  • @smirnovsu
    @smirnovsu 28 днів тому

    Спасибо за классный обзор!

  • @SsergeySav
    @SsergeySav Місяць тому

    1) BACKtoHome делается не сложно при помощи туннеля на свой VDS. Заворачивание входящего трафика VDS в туннель.
    2) Как по мне CLI не удобен отсутсвием фильтрация истории по частично набранной команде. Чтобы можно было выбирать варианты из совпадающих в истории вариантов.

  • @КладоискателиДнепропетровскаяо

    Пожалуйста сделайте обзор на балансир

  • @DaveRylenkov
    @DaveRylenkov Місяць тому

    Очень хочется чтобы реализовали evpn, и аналог Cisco SD-wan

  • @alfasparu
    @alfasparu Місяць тому

    давай, давай следующие выступления!

  • @USSRxUSSR
    @USSRxUSSR Місяць тому +4

    Радует Роман. Хоть кто-то понимает что в первую очередь VPN это НЕ для обхода блокировок. VPN это для безопасной связи удаленных объектов!
    Задолбали мамкины анонимусы... Борцуны... Блин.

  • @АлексейКоваленко-н1г
    @АлексейКоваленко-н1г Місяць тому +1

    Какие игры (эмуляторы) тянет ОСь ? Где скакчать билд на Распберри ? А то втирает нам какую-то воду.

  • @newocom
    @newocom Місяць тому

    по winbox4 - нет legacy, т.е. если пустой роутер с древней прошивкой (с склада например) - неподключишся

  • @aleksbotler5358
    @aleksbotler5358 Місяць тому +3

    про "мамкиных..." Резануло. Не надо оскорблять людей только потому что они отстаивают свои права, хотя бы технически, в то время как некоторые из-за денег отстегнули и оставили на полке свои бубенцы и даже боятся это трехбуквенное слово публично произносить.

    • @tvbox126
      @tvbox126 Місяць тому +1

      Ведущий, похоже не в курсе, что цензура - это нарушение конституции!

  • @vitaliypro8441
    @vitaliypro8441 Місяць тому

    Всем кому интересно следят за новинками тогда когда это актуально, а не два года спустя

    • @anri77777777
      @anri77777777 Місяць тому

      Так интересно инженерному составу, а тут выступает директор, по сути дела обычный менеджер. Понятное дело, что до управляющего состава всё доходит с некоторым лагом.

  • @tacticalwot
    @tacticalwot Місяць тому

    Уже 3 года использую 7 версию в продакшене

  • @alexzash
    @alexzash Місяць тому

    mDNS это хорошо. Конечно на ютубе рекламу вы не уберете, там те же dns, как и в нормальных видео, но для всего остального вполне.

  • @АлександрСемененко-э9ы

    А я вот не пойму про Hw. Offload, если есть поддержка, то можно поставить галочку. А есть сценарии, где поддержка есть, а галочку ставить не нужно? То-есть было бы логично чтобы галочки стояли по умолчанию. Или вообще бы не было галочек, есть поддержка - значит Hw. Offloading включен автоматически, нет поддержки - значит выключен.

    • @SsergeySav
      @SsergeySav Місяць тому

      есть сценарии, где поддержка есть, а галочку ставить не нужно. Если правильно помню при некоторой фильтрации может аппаратная разгрузка мешать
      попробуй по фразе "Hw Offload" покопать. Слышать я слышал, а за точность воспроизведения я не ручаюсь

  • @user-yc2rj3du8f
    @user-yc2rj3du8f Місяць тому +1

    Еще бы докрутили CapsmanForwarding для CAP ac...

  • @Britan1c
    @Britan1c Місяць тому +1

    Красава!

  • @XPEH_BCEM_BAM
    @XPEH_BCEM_BAM Місяць тому +1

    "на ютубе нас нет" =-)))

  • @mkostrikin
    @mkostrikin Місяць тому

    Когда починят wireguard? Отваливается, когда и если клиент меняет ip или порт. Включение-выключение костыль помогает, но это решает проблему.

    • @dezyarov8289
      @dezyarov8289 Місяць тому

      в домашней сети несколько VLAN с разной IP адресацией . WG сервер на Mikrotike - при переключении между VLANами , трафик по WG через роутер продолжает идти в интернет , при переключении с домашней WI FI сети на мобильный инет (белый IP у микротика) - трафик также продолжает идти через роутер по WG. Клиент android 13 + стандартный wireguard клиент с google play.

    • @mkostrikin
      @mkostrikin Місяць тому

      @dezyarov8289 возможно, если меняется ip переключение происходит, но если поменяется только порт клиента, то сразу подвисает.

    • @dezyarov8289
      @dezyarov8289 Місяць тому

      @@mkostrikin такое не могу сходу проверить . Наверное это происходит например если сидеть за NATом провайдера , далее телефон в сон, а как пробуждается телефон\клиент , сессия Wireguard виснет ?? .

    • @mkostrikin
      @mkostrikin Місяць тому

      @dezyarov8289 да. Я вижу что пакеты идут с другого порта (натит провайдер), и пока не переключить peer сессия будет висеть

  • @iqubik
    @iqubik Місяць тому

    Нет таймкодов. На такую длину это прям мимо. Ушёл

  • @MrToxa001
    @MrToxa001 Місяць тому +2

    Расскажите как router os 7 с беспроводным драйвером wifi-qcom никак не заработает с сетевыми картами WiFi-6e на чипсетах intel. Разрывы соединений каждые несколько минут начиная с прошивки выше 7.14.3. Проблема давно известная, а разработчики видимо динамят пользователей

    • @sampete8062
      @sampete8062 Місяць тому

      Есть решение! На форуме микрота нашел.

    • @AxXxELLD
      @AxXxELLD Місяць тому

      ​@@sampete8062 не поделитесь ссылкой если не сложно?

    • @egorkors8862
      @egorkors8862 Місяць тому +1

      intel выпустила драйвера для карт wifi6 ax200 в ноябре-декабре этого года.Это известный баг, intel признала. 1.Ищите, скачивайте и обновляйте версию драйвера 23.100.0 на оф сайте intel. Затем обновляете драйвер чипсета мат платы. И затем в свойствах wifi адаптера на вкладке "управление электропитанием" снимаете check box разрешить отключение этого устройства для экономии энергии. 2. На микротике ставите ширину канала 20/40/80. таким образом удалось заставить работать ноутбуки с wifi 6 ax.

    • @MrToxa001
      @MrToxa001 Місяць тому

      @@sampete8062 относительно hap ax3 ничего не нашел, люди так и продолжают на форме микрота постить о наличии проблемы даже в самых последних бетах

  • @alexeyyushin8358
    @alexeyyushin8358 Місяць тому

    шел 25 год, прибалтийские программисты наконец докрутили нормальный овпн ))

  • @lekseiagrafenin2497
    @lekseiagrafenin2497 Місяць тому

    А я из сша слушаю. Сегодня собираюсь клиента в Bay Area переводить со старого капсмана на новый…

    • @newocom
      @newocom Місяць тому +1

      что то мне новий пока незашол - слишком много разнотипових точек. а задач на wifi ver. 6+ - еще нет. пишите, как Вам удалось или нет

    • @lekseiagrafenin2497
      @lekseiagrafenin2497 Місяць тому

      @ Перенесли на завтра🙂

    • @lekseiagrafenin2497
      @lekseiagrafenin2497 Місяць тому

      @@newocomприветствую! Да, все удалось сделать, даже не меняя установленные cap ac все стало работать на много лучше. В общем клиент рад, я тоже)) Если нужно могу рассказать как я это сделал)

  • @durdyyev
    @durdyyev Місяць тому +1

    роман лучше бы отвечал на вопросы без этого юмориста )))

  • @Welk555
    @Welk555 Місяць тому +1

    новый винбокс ужасен :(

  • @Lrnd
    @Lrnd Місяць тому +3

    Сидел на микроте 8 лет. И сейчас ушёл на OpenWRT. Потому что, с одной стороны, ROS 7 расстроила, с другой, не держит микрота нос по ветру, не отвечает требованиям времени.

    • @Samiron
      @Samiron Місяць тому

      Та же история. У них отличное железо, цископодобная конфигурация. Но все остальное тихий ужас. Пользователей игнорируют большинство фич работают только на бумаге, вечно какие-то непонятные баги.
      Прешел на OpenWRT и там все работает, все что угодно можно настроить, и не кастрировваный openvpn и нормальная поддержка wireguard и let's encrypt. Да все перечисленное для галочки есть и в mikrotik, но именно что для галочки, чуть сложнее дефолтных настроек и ничего не работает.
      И больше всего убивает что поддержка просто неадекватная. Сейчас с появлением докера вообще на все отвечают ставьте и настраивайте что хотите в докере. Ну, да я для этого роутер покупал чтобы в докере OpenVPN и OmnesiaWG ставить.

    • @newocom
      @newocom Місяць тому +2

      все с точностью наоборот - перешол с на mikrotik именно потому что надоела постоянная несовместимость с оборудованием (пришол к вьіводу, что проще как и с айфонами - разово перейти и кайфовать, притом что бу микротики стоят копейки - надо только с антенами и их типами разобратся). Купил роутерьі 2010 года для IOT... и обновился до 7.16.2 - все работает только микротик так умеет - 15 лет роутеру и с прошивки 3.x до 7.x (через много раз upgrade) единственное, что раздражает - flash и количество памяти. там где надо память/флеш малая, а там где ненадо (mipsbe) - флеш большой ...

    • @Lrnd
      @Lrnd Місяць тому

      @@newocom Только вот мире, когда позарез потребовались протоколы AmneziaWG, VLESS+xTLS или Reality, микротиковские OpenVPN, ставшие наконец-то по udp и c TLSv2 и ванильный WG - ни о чем. Не нужны они. Т.к. тупо блочатся или замедляются в сетях многих операторов. И на этом фоне замечание спикеров в этом видео про мамкиных борцов звучит просто как издевательство.
      Нужно чувствовать, что хочет рынок и закрывать эти потребности. Ну а если "мы просто здесь настраиваем микротики"... Ну что же... сидите и настраивайте дальше. По wi-fi 5 и 6 уже благополучно слились - не могут конкурировать по уровню технологии и цене с массмаретовыми TP-link'ами, Xiaomi и Asus'ами. Теперь вот и по технологиям VPN безнадежно отстают.
      Да, админить их приятно, всё унифицировано, хорошо поддаётся Ansible-зации. Но кроме культуры управления, нужен тупо функционал и возможности на высоком современном уровне. А его, если назвать вещи своими именами, уже нет.
      Хотя... даже с культурой управления. ROS7 по функционалу, конечно, пусть не большой, но шажок вперёд. Но вот по надёжности явный шаг назад в сравнении с ROS6. Помню релизы ROS 6 уже начиная с 4-5-7 можно было смело ставить в прод. Здесь уже 17 и всё равно как-то криво и очково их юзать. Не даром многие на 6 ещё сидят.

  • @ИванГладков-т7щ
    @ИванГладков-т7щ Місяць тому +2

    на "зачем" этот тип, который читает вопросы???

    • @prezid9586
      @prezid9586 Місяць тому

      на "пошутить".

  • @Alexander-mj3jk
    @Alexander-mj3jk Місяць тому

    Винбокс под линукс это конечно хорошо - но ему нужен новый glibc. Под убунту 18.04 не идет. Поэтому wine наше все, ну или через браузер/консоль конфигурить.

    • @Beginclub
      @Beginclub Місяць тому

      претензия высосанная и из пальца, имхо. обновитесь до более свежей версии Ubuntu.

    • @Alexander-mj3jk
      @Alexander-mj3jk Місяць тому

      @@Beginclub это понятно, что так можно. При обновлении послетают настройки в непрогнозируемых местах и добавится новых багов. Вплоть до того, что слетят цвета в mc, станут вырви-глазными (так уже бывало), и придется сидеть настраивать цвета. Но рано или поздно это придется сделать конечно. Помню, обновлял 12.04 на 18.04. До валидола конечно дело не дошло - но было "весело".

  • @phone6phone997
    @phone6phone997 Місяць тому +1

    посмотрю вместо путина на нг :)

  • @kinostory
    @kinostory Місяць тому +1

    мля что за ахинея на 40:30 минуте/ То что нулевый вася, спросил об UDP и TCP - это ясно что чувак полный ноль. Это же базис отличия этих двух протоколов. Но то что Козлов политическую ахинею привел вместо норм ответа. я в ахере.
    Мог же сказать чтото типа: UDP быстрее, чем TCP, потому что пользователю не нужно разрешать или подтверждать получение данных перед отправкой следующего пакета. Поэтому через протокол UDP и установка соединения, и передача данных происходит быстрее. Но при плохой связи будет потеря пакетов. Поэтому ответ Андрею - у вас плохой инет канал, юзайте для ВПН = TCP. ВОТ так должен быть ответ. А не ахинея про ситуацию в стране

  • @kinostory
    @kinostory Місяць тому

    без таймкодов это смотреть противно и глупо. Сплошное разочарование. просто болтовня

  • @djilyawhite
    @djilyawhite Місяць тому

    поправочка, sstp получил новый шифр, про hw-offload информации нет(
    sstp - added support for "aes256-gcm-sha384" encryption;

    • @ivank9160
      @ivank9160 Місяць тому

      Есть hw-offload. В PPP/interfaces напротив интерфейса стоит "H", если оффлоад активен. Нужен AES256-GCM на клиенте и на сервере. И throughput сравните, всё станет понятно. Объяснили же с примерами.

    • @waspava
      @waspava Місяць тому

      @@ivank9160 Знак H. есть, разницы в скорости нет. Как так?))

    • @djilyawhite
      @djilyawhite Місяць тому

      @@ivank9160 OpenVPN и IPsec да, SSTP нет! И не GCM, а CBC.
      проверено на 4011, AC2, AX2, AX3.

    • @ivank9160
      @ivank9160 Місяць тому

      @@waspava а клиент поддерживает sstp hw-offload? У меня - да, "H" на обоих, и скорость упирается в канал ~70Мб. До этого было ~12.