RU | EN | UA

N-Admin - Секрети та трюки для системних адміністраторів тепер і українською!

N-Admin створено для того, щоб допомагати адміністраторам (system administrators) та кінцевим користувачам, давати корисні поради по налаштуванні Windows та UNIX/Linux операційних систем. Окрім того у нас Ви знайдете статті, в яких описані хаки(hacks- недокументовані маніпуляції) для програмного забезпечення, яке може працювати під операційними системами Windows and UNIX/Linux. Сьогодні, наш портал став і україномовним.  Тепер на сайті вводиться система, яка допоможе зробити мову на сайті чистішою. Якщо ви знайшли якусь помилку, виділіть її мишою, та натисніть Ctrl+Enter. Дякую за допомогу!
Чи потрібні нові електронні мапи міст України?
 
Мрія системного адміністратора
Рейтинг: / 0
ГіршаКраща 

Router OS MikrotikЩо б хотів одержати адміністратор мережі від своєї роботи? У більшості випадків це стабільну роботу обладнання, програмного забезпечення й підвищення зарплати. У комплекті також іде загальна захищеність мережі, моніторинг у реальному часі за процесами, легкість у настроюванні й керуванні. Рідко адміністратор має вичерпні знання у всіх областях комп'ютерних знань. Найчастіше на вивчення просто не залишається часу, коли терміни виконання робіт підтискують. Спеціально для таких бідолах пишуться тони програмного забезпечення, що обіцяє в один момент зробити все красиво, зручно й безпечно. Правда часто його виконання бажає кращого...

 

Якось, побродивши по просторах Інтернету, вдалося наткнутися на цікаву річ, написану латиськими програмістами. Нею виявилася роутерна операційна система Mikrotik. Крихітка займає всього 18 MB в ISO образі й має неслабий список підтримуваних можливостей. Мені, як адміністраторові домашньої мережі, найбільше сподобався рядок зі словами "PPTP server/client" і керування якістю обслуговування QoS (Quality of Service). За допомогою цієї зв’язки можна було організувати повноцінний VPN сервер для видачі своїм клієнтам інтернет-каналу з гарантованою смугою пропущення. Повний же список можливостей версій 2.9.x виглядає таким чином.

Функції для роботи із протоколом TCP/IP:

  • Firewall та NAT – потужні налаштування фільтрації пакетів (застосовуються також і для P2P з'єднань), прекрасна реалізація SNAT й DNAT, можливість класифікації пакетів по:
  • MAC-адресі джерела;
  • IP адресах (можливість задання мереж);
  • діапазонам портів;
  • IP протоколах;
  • опціях протоколів (ICMP типах, TCP прапорцях і MSS);
  • інтерфейсах;
  • внутрішніх ланцюжках маркованих пакетів;
  • ToS (DSCP);
  • по вмісту пакетів;
  • по розміру пакетів і ін;
  • Routing – статична маршрутизація, multi-path маршрутизація, маршрутизація на основі політик(сполучена з файєрволом), реалізація наступних протоколів динамічної маршрутизації: RIP v1 / v2, OSPF v2, BGP v4;
  • Керування якістю обслуговування QoS – можливість динамічного керування смугою пропущення. Завдання мінімальної, максимальної й Burst швидкості для IP, протоколу, підмережі, порту, ланцюжка, маркованого у файєрволі. Можливість вибрати тип черги. Доступні наступні можливі: PCQ, RED, SFQ, FIFO. Релізація здійснена за допомогою пакета HTB;
  • Можливості HotSpot – можливість побудови plug&play точок колективного користування Internet на основі вбудованих засобів HotSpot з аутентификацією на  RADIUS сервері. Створення walled-garden зон, завдання швидкості, часу роботи клієнта й ін;
  • Протоколи PTP тунелів - PPTP, PPPoЕ й L2TP з можливостями PAP, CHAP, MSCHAPv1 й MSCHAPv2 авторизації, RADIUS аутентификації й керування  доступом, MPPE шифрування, PPPoЕ компресії, керування смугою пропущення й використання диференційованих правил файєрвола;
  • Створення простих тунелів  - IP2IP тунелі, EoIP (Ethernet over IP);
  • Використання IPsec - IP security AH й ESP протоколи. MODP Diffie-Hellman групи 1,2,5. MD5 й SHA1 алгоритми кешування. DES, 3DES, AES-128, AES-192, AES-256 алгоритми шифрування. Perfect Forwarding Secrecy (PFS) MODP групи 1,2,5;
  • Proxy – вбудований FTP й HTTP/HTTPS кешуючий проксі сервер, прозорі  DNS й HTTP проксінг. Реалізація  SOCKS протоколу, можливість задання  ACL (Access Control Lists), побудова кешуючих мереж за допомогою можливості parent proxy;
  • DHCP – базова реалізація  DHCP сервера й DHCP релея, DHCP клієнта,  можливість резервування адрес, підтримка RADIUS;
  • VRRP – реалізація VRRP протоколу;
  • UPnР - підтримка Universal Plug-and-Play;
  • NTP - Network Time Protocol сервер і клієнт. Можливості  синхронізації з GPS системою;
  • Monitoring/Accounting – моніторинг IP трафіка в реальному часі. Веденння логів дій файєрвола, дій користувача й поводження системи в цілому;
  • SNMP – доступ до функцій SNMP у режимі "тільки читання";
  • M3P - MikroTik Packet Packer Protocol механізм компресії трафіку й збільшення пропускної спроможності інтерфейсів у цілому;
  • MNDP - MikroTik Neighbor Discovery Protocol. Підтримка Cisco Discovery Protocol (CDP);
  • Tools – вбудовані мережеві утиліти для моніторингу й перевірки поточного стану мережі.


Функції для роботи із другим рівнем OSI:

  • Бездротові мережі – підтримка IEEE802.11a/b/g бездротових клієнтів і точок доступу. Створення Wireless Distribution System (WDS), віртуальних точок доступу. Реалізація 40 й 104-бітного шифрування з WEP й WPA аутентифікацією клієнтів. Можливість задання ACL. Авторизація клієнтів на  RADIUS сервері. Підтримка роумінгу й Access Point мостів;
  • Bridge – можливість створення мостів між інтерфейсами з фільтрацією прохідного трафіка;
  • VLAN – підтримка IEEE802.1q Virtual LAN на Ethernet і бездротових інтерфейсах, множинних VLAN-ів і побудова VLAN-мостів;
  • Synchronous - V.35, V.24, E1/T1, X.21, DS3 (T3), протоколи PPP, Cisco HDLC, Frame Relay;
  • Asynchronous - serial PPP dial-in / dial-out; PAP, CHAP, MSCHAPv1 й MSCHAPv2 протоколи авторизації, RADIUS авторизація й аккаунтінг. Модемні пули до 128 портів. Можливість створення інтерфейсів з викликом на вимогу;
  • ISDN - ISDN dial-in / dial-out з PAP, CHAP, MSCHAPv1 й MSCHAPv2 протоколами  авторизації;
  • RADIUS-авторизація й керування доступом на основі правил Radius сервера;
  • SDSL – підтримка Single-line DSL.
З опису  стає ясно для чого дана ОС може застосовуватися.  Її ніша - дешева багатофункціональна заміна апаратним маршрутизаторам третього рівня. Звичайно, програмна реалізація в більшості випадків не така надійна, як апаратна, але поговоримо про це трохи пізніше.
Для установки RouterOS Mikrotik система повинна задовольняти наступним вимогам:
  • CPU і материнська плата – частота процесора 100 МГц і вище. Варто відзначити, що багатопроцесорні системи в цей момент не підтримуються;
  • RAM - мінімум 32 MB оперативної пам'яті (максимум 1GB). Рекомендується 64 MB і вище;
  • Пристрій зберігання інформації - стандартний ATA/IDE-контролер і носій з мінімум 64 MB місця. Карти флеш-пам’яті й жорсткі диски Microdrive можуть бути підключені за допомогою спеціального адаптера.

Погодитеся, що на список можливостей й апаратних ресурсів дивитися трохи незвично. Подібне сполучення мало де можна побачити. Виходить, що на вже нікому не потрібному залізі можна зібрати "цукерок", що замінить шафу обладнання ціною не один десяток вічнозелених умовних одиниць.


В наступних статтях я розкажу про варіанти налаштування цієї системи для забезпечення різних варіантів роздачі інтернету в домашніх умовах.
 

 

Коментарі  

  1. #1 ShreK
    2007-11-0616:58:18
    Оооо це іменно те що мені потрібно! Чекаю на статті по налаштуванню цьої крихітки.

    P.S. Класний сайт! Молодці!
  2. #2 Сергій Домашня сторінка
    2007-11-0710:15:15
    Ну раз є хоч хтось, кому це цікаво, то скоро статті на цю тематику з'являться на сайті.

    P.S. дякую за високу оцінку сайту
  3. #3 ShreK
    2007-11-1112:54:01
    Дякую! буду чекати.

Додати коментар

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:
Жирний Курсив Підкреслений Закреслений Посилання Зображення Список Цитата


Захисний код
Оновити

< Попередня   Наступна >

Останні новини

Випадкова цитата з УкрБАШу

ping ukrbash.org
Домашня | Увійти  RSS

Поради Системних Адміністраторів

Украинский портАл Internet Map Український рейтинг TOP.TOPUA.NET Пиши українською PageRank Checker Orphus system
Locations of visitors to this page