Kokemuksia mikrotikin reitittimistä ja muista verkkosysteemeistä

Mikrotikin kytkimiin tuntuu olevan useampaa tapaa määrittää vlaneja, on /interface/bridge/vlan, /interface/ethernet/switch/vlan, ja /interface/vlan, mitä eroa näillä tavoilla on ja ovatko nuo muut paitsi /interface/bridge/vlan vanhaa painolastia, käytössä siis crs326
 
Jahas, nyt vlanin poistaminen ei onnistu crs326:ssa, valittaa yritettäessä poistaa konsolin kautta vlania kohdan /interface/bridge/vlan alta failure can not remove dynamic, miten tämän ongelman saisi korjattua. Vlanissa näyttäisi olevan ether8 untagattuna
 
Katselin jonkun aikaa erilaisia vaihtoehtoja parin asunnon verkkolaitteiden päivitykseen. Ubiquiti oli yksi kiinnostava vaihtoehto, mutta halusin kokeilla jotain muuta. OpenWRT oli myös mielessä. Lähdin kuitenkin kokeilemaan MikroTikkiä huolimatta siitä, että en pelkästään positiivisia kommentteja lukenut.

Hankin ensin hAP ax² -reitittimen pienempään asuntoon. Sen käyttöönotto oli helppoa. Kytkin netin WAN-porttiin, yhdistin tietokoneen wifillä ja avasin selaimeen käyttöliittymän. Adminin salasana piti aluksi vaihtaa ja Quick Set -näkymässä olikin tarjolla tärkeimmät asetukset. Palomuuri ja NAT oli oletuksena päällä.

Päivityksiä pääsi asentamaan samasta näkymästä. Päivitykset eivät asentuneet kerralla uusimpaan versioon, vaan piti asentaa ja bootata pariin otteeseen. Tässä oli myös jännä juttu, että laitteen firmware piti käydä erikseen päivittämässä eri valikon kautta. Sekin onnistui napista painamalla.

Yksi huomio noista verkon asetuksista: Jos valitsin wifin maa-asetukseksi Suomen, niin ainakaan macbookit (M1) eivät yhdistäneet kuin 573 Mbps nopeudella. Jos otin maa-asetuksen pois, niin yhteysnopeus nousi sinne yli 1000 Mbps tasolle. Muita asetuksia en säädellyt. Jätin maaksi Suomen, koska nettiyhteyden nopeus on muutenkin vain 200 Mbps. Mitään muita häiriöitä tai ongelmia en ole havainnut.

Tuo ainakin on ollut toimiva laite ja yksinkertaiseen käyttöön ei edes mitenkään vaikea. Kätevän kokoinenkin, vain vähän isompi kuin vaikkapa Apple AirPort Express.


Toiseen paikkaan tuli sitten hankittua RB5009UPr+S+IN -reititin ja 2 kappaletta cAP ax -tukiasemaa. Tukiasemista sen verran, että ulkoisesti olivat hieman pienempiä ja hienompia kuin kuvien perusteella luulin. En vielä ehtinyt tukiasemia asentamaan. Asensin kuitenkin tuon reitittimen käyttöön valokuituyhteyden päähän (SFP-moduulilla) ja sain WireGuardin konfiguroitua etäyhteyttä varten (tässä vaiheessa meneekin siihen, että hyvä tietää verkoista jotain, tai huolella katsella ohjeita). Tarkoitus on kytkeä tukiasemat PoE:llä ja konfiguroida CAPsMAN:lla. Tuosta voin kirjoitella kokemuksia joskus.
 
Katselin jonkun aikaa erilaisia vaihtoehtoja parin asunnon verkkolaitteiden päivitykseen. Ubiquiti oli yksi kiinnostava vaihtoehto, mutta halusin kokeilla jotain muuta. OpenWRT oli myös mielessä. Lähdin kuitenkin kokeilemaan MikroTikkiä huolimatta siitä, että en pelkästään positiivisia kommentteja lukenut.

Hankin ensin hAP ax² -reitittimen pienempään asuntoon. Sen käyttöönotto oli helppoa. Kytkin netin WAN-porttiin, yhdistin tietokoneen wifillä ja avasin selaimeen käyttöliittymän. Adminin salasana piti aluksi vaihtaa ja Quick Set -näkymässä olikin tarjolla tärkeimmät asetukset. Palomuuri ja NAT oli oletuksena päällä.

Päivityksiä pääsi asentamaan samasta näkymästä. Päivitykset eivät asentuneet kerralla uusimpaan versioon, vaan piti asentaa ja bootata pariin otteeseen. Tässä oli myös jännä juttu, että laitteen firmware piti käydä erikseen päivittämässä eri valikon kautta. Sekin onnistui napista painamalla.

Yksi huomio noista verkon asetuksista: Jos valitsin wifin maa-asetukseksi Suomen, niin ainakaan macbookit (M1) eivät yhdistäneet kuin 573 Mbps nopeudella. Jos otin maa-asetuksen pois, niin yhteysnopeus nousi sinne yli 1000 Mbps tasolle. Muita asetuksia en säädellyt. Jätin maaksi Suomen, koska nettiyhteyden nopeus on muutenkin vain 200 Mbps. Mitään muita häiriöitä tai ongelmia en ole havainnut.

Tuo ainakin on ollut toimiva laite ja yksinkertaiseen käyttöön ei edes mitenkään vaikea. Kätevän kokoinenkin, vain vähän isompi kuin vaikkapa Apple AirPort Express.


Toiseen paikkaan tuli sitten hankittua RB5009UPr+S+IN -reititin ja 2 kappaletta cAP ax -tukiasemaa. Tukiasemista sen verran, että ulkoisesti olivat hieman pienempiä ja hienompia kuin kuvien perusteella luulin. En vielä ehtinyt tukiasemia asentamaan. Asensin kuitenkin tuon reitittimen käyttöön valokuituyhteyden päähän (SFP-moduulilla) ja sain WireGuardin konfiguroitua etäyhteyttä varten (tässä vaiheessa meneekin siihen, että hyvä tietää verkoista jotain, tai huolella katsella ohjeita). Tarkoitus on kytkeä tukiasemat PoE:llä ja konfiguroida CAPsMAN:lla. Tuosta voin kirjoitella kokemuksia joskus.
Kirjoittele ihmeessä, varsinkin capsman konfiguraatio kiinnostaa kovasti
 
Ehdin vihdoinkin asentamaan yhden cAP ax -tukiaseman ja konfiguroitua wifin RB5009UPr-reitittimellä CAPsMANilla. Vähän oli ihmettelyä, että mitä pitää tehdä ja mitä ei. En jaksanut juurikaan manuaalia lueskella, katsoin vain MikroTikin videon aiheesta.

Reitittimestä laitoin CAPsMANin päälle, Capin resetoin CAP moodiin ja kytkin sen reitittimeen PoE:llä. Tuon jälkeen Cappi ilmestyikin reitittimen listoille. Wifin konffailu tapahtuu sitten RB5009:n hallinnassa vastaavasti kuin muissa wifin sisältävissä reitittimissä. Muutokset valuu automaattisesti Cappiin. PoE on kyllä kiva systeemi, kun toimii vain yhdellä kaapelilla.

CAPsMAN luo automaattisesti sertifikaatit Capeille. Sillä voi lukita Capin tiettyyn CAPsMANiin. Tuota sertifikaatin luontia vain ei tapahtunut suorilta. Piti erikseen käydä laittamassa Capista certificate request päälle.

CAPsMANilla voi päivittää automaattisesti Cappien RouterOS:n samaan kuin managerissa on. Se ei ilmeisesti osaa päivittää monta versionumeroa kerralla. Capissa oli tehtaalta tullessa 7.11 ja reitittimessä oli asennuksen aikaan 7.13. Mitään päivitystä ei kuitenkaan tapahtunut. Päivitin Capin manuaalisesti versioon 7.12, niin heti sen jälkeen tapahtui automaattinen päivitys versioon 7.13 CAPsMANin toimesta. Myöhemmin päivitin reitittimen versioon 7.14, niin tuo Cappi päivittyi myöskin. Firmwaren olin laittanut päivittymään automaattisesti. Se toimi tuttuun tapaan, eli firmware päivittyy RouterOS:n päivityksen jälkeen, mutta laite kuitenkin jää odottamaan manuaalista reboottia.

Cappi on kuitenkin aika itsenäinen laite, vaikka sen wifiä hallinnoidaankin managerilla. Capin hallintaan pääsee normaalisti säätämään RouterOS:n juttuja ja adminin salasanakin on vaihdettava. Ehkä CAPsMANista ei hirveästi ole hyötyä parin tukiaseman verkossa, mutta ainakin on mukava kokeilla.

Kaikkea olen edelleenkin säädellyt WebFigillä. Tarkoitus on kyllä perehtyä enemmän terminaaliin. Nyt alkuun vain on kiva tutkia kaikkea GUI:n kautta.

Itse cAP ax:sta sen verran, että parin päivän kokemuksella toimi hyvin. Vähän harmittelin, että signaalin voimakkuus ei näyttänyt erityisen suurelta, mutta toisaalta kantama ja toimivuus oli riittävä useankin seinän taakse. Talossa on vain 200/200 Mbps kuitu, eli ei kovin suuria vaatimuksia. Sen verran testailin, että netin nopeus oli sitä mitä pitää ja yksi bufferbloat-testi näytti A-luokkaa. Lähiverkkoa en testaillut. Pärjäisi yhdelläkin tukiasemalla, mutta asennan vielä joskus sen toisenkin, kunhan jaksan kaapelin vetää parin seinän läpi ja muita asennuksia uusia.

Yksi huomio noista verkon asetuksista: Jos valitsin wifin maa-asetukseksi Suomen, niin ainakaan macbookit (M1) eivät yhdistäneet kuin 573 Mbps nopeudella. Jos otin maa-asetuksen pois, niin yhteysnopeus nousi sinne yli 1000 Mbps tasolle.

Tämä ei muuten pidä enää paikkaansa. Ehkä sattumaa vain. Myöhemmin nuo nopeudet ovat saattaneet nousta 1200 Mbit.

Päivittäisessä käytössä ei ole ollut vielä ongelmia hAP ax2:n tai RB5009:n kanssa. Hyvin ja vakaasti ovat toimineet.
 
Olen tuossa hiljakseltaan siirtynyt Ubiquitin edgerouterista Mikrotikin L009UiGS-RM laitteeseen ja onhan tuossa ollut pähkäilyä. Omasta mielestä sekavin homma on ollut nuo palomuurisäännöt kun oli tottunut siihen edgerouterin tyyliin että säännöt saa ryhmitettyä interface/siirtosuunta mukaan ja mikrotikissä kaikki on vain yhdessä taulukossa (Mikrotik tuntuu muutenkin rakastavan taulukoita tiedon esittämisformaattina.) Lähinnä se miettiminen että tuosta saa järkevän kun laitteeseen terminoituu useita verkkoja joiden keskenäistä liikennettä, liikennettä internettiin ja liikennöintiä itse reitittimen tarjoamiin palveluihin pitää ohjailla.

Nyt sain viriteltyä scripting joka pingaa kahden minuutin välein 8.8.8.8 ja tekee dhcp clientille renewin mikäli yksikään ping ei mene läpi. Tällä on tarkoitus kepittää Telian kaapelinetissä vaivaava inhottava ongelma että jos kaapeliverkko käy alhaalla niin netti heittää toimimasta ennen DHCP renewiä. Tämä ei toki ole ratkaisu vaan ennemminkin viritys varsinaisen ongelman ohittamiseen. Pitää nyt tarkistella minten tuo toimii ja pitää tuohon vielä katsella miten saan logittamaan tuon onnistumisen/epäonnistumisen ja että kannattaako tuota logittaa laitteelle. Jossain oli suositus että laitteelle logitusta vältetään ilmeisesti sisäisen muistin tarpeettoman kulumisen takia.
 
Tämmöisen kötöstyksen sain väsättyä internetin perusteella. Pitää seurailla toimiiko sillä tuota pätkimistä sattuu satunnaisesti sillointällöin ja välissä voi olla jopa viikko kun toimii ongelmitta.

Koodi:
:if ([/ping 8.8.8.8 count=6] = 0) do={
   /ip dhcp-client release [find];
   /log info "Ping failed, doing DHCP renew";
}

Ohjelmointihan on itselle aivan hepreaa mutta lukeman perusteella tällä saisi hyvinkin monipuolisia asioita väsättyä Mikrotikin reitittimille. Ilmeisesti kieli on heidän omaa eli missään muualla siitä ei sitten olisikaan hyötyä.

1721119304119.png


1721119331916.png
 
Onko kokemuksia RB5009UPr+S+IN reitittimestä? Yhden arvostelun perusteella ihan pätevä laite ja mahtuisi kivasti sähkökaappiin josta saa piuhan kaikille pistokepaikoille ja parille Aruballe.
 
Minkälaisia kokemuksia kaipaisit? On tuollainen pyörinyt yli 5 kk ilman ongelmia, mutta hyvin yksinkertainen setuppi on, eikä käytännössä mitään konfiguroitavaa ole alun jälkeen ollut. Kuitu tulee suoraan reitittimeen ja reitittimessä kiinni yksi cAP PoE:llä. Toinen cAP on vieläkin asentamatta. Juurikin sen takia tuon RB5009UPr:n ostin, että saa yhdellä laitteella kätevästi hoidettua monta asiaa. Ehkä mietityttää, että alkaako lämpenemään kuinka paljon, jos useampia PoE-laitteita kytkee.
 
Minkälaisia kokemuksia kaipaisit? On tuollainen pyörinyt yli 5 kk ilman ongelmia, mutta hyvin yksinkertainen setuppi on, eikä käytännössä mitään konfiguroitavaa ole alun jälkeen ollut. Kuitu tulee suoraan reitittimeen ja reitittimessä kiinni yksi cAP PoE:llä. Toinen cAP on vieläkin asentamatta. Juurikin sen takia tuon RB5009UPr:n ostin, että saa yhdellä laitteella kätevästi hoidettua monta asiaa. Ehkä mietityttää, että alkaako lämpenemään kuinka paljon, jos useampia PoE-laitteita kytkee.

Ihan yleisesti että onko toiminut ja onko jotain jatkuvaa säätöä tms. Lämmötkin kyllä kiinnostaa jos lykkää pieneen ja matalaan sähkökaappiin niin paistuuko vai käykö kuinka viileänä?
 
Ei sen kanssa ole ollut mitään ongelmia. Toiminut täysin moitteetta. Kaikki päivitykset asentuneet ilman ongelmia tai säätämistä. Pitkää kokemusta päivityksistä ei tietenkään ole, esimerkiksi isompien versiopäivitysten asentamisesta.

Lämmöistä sen verran, että ainakin metallisessa sähkökaapissa luulisi lämpöjen siirtyvän paremmin pois tuosta metallikuorisesta (tai se taustalevy on kokonaan isoa metallista jäädytintä) reittitimestä. En tiedä, tarviiko noista lämmöistä hirveästi huolehtia.

Nyt pitemmän käytön jälkeen cAP ax:n ja hAP ax2:n kanssa ainoat ongelmat ovat liittyneet 5 GHz radioon ja DFS-taajuuksien käsittelyyn. cAP heitti joskus virhettä siitä, että "tutka havaittu", ja jäi tuohon jumiin. Ei käynnistynyt automaattisesti uudelleen uudella kanavalla. En jäänyt tuota ihmettelemään sen enempää vaan poistin kaikki DFS-taajuudet käytöstä. Sen jälkeen ei mitään ongelmaa.

hAP ax2:n kanssa sellainen hauska juttu, että 3-4 metrin päässä reittimestä olevan PC:n (jossa wifi) käynnistäminen aiheutti silloin tällöin hAP:n havaitsemaan "tutkan", ja se joutui hakemaan uuden taajuuden. Tämä ei ole haitannut elämää, joten en ole asiaa ihmetellyt enempää.
 
Etsinnässä olisi ulkokäyttöön tarkoitettua koteloa eräälle mikrotikin purkille, jota olisi tarkoitus käyttää 5g reititinaihiona. Onko tyypeillä näistä kokemusta, mikrotikiltä itseltään ei tunnu sopivia koteloita löytyvän
 
RBM33G levyn olen koteloinu bilteman kytkentärasialla. Pleksistä tein pohjalevyn joka on ruuvttu kytkentärasian pohjaan ja pohjalevyssä on korokeruuvit mihin rbm33g on ruuvattu kiinni.
 
Etsinnässä olisi ulkokäyttöön tarkoitettua koteloa eräälle mikrotikin purkille, jota olisi tarkoitus käyttää 5g reititinaihiona. Onko tyypeillä näistä kokemusta, mikrotikiltä itseltään ei tunnu sopivia koteloita löytyvän
3D-tulostaminen on yksi vaihtoehto. Joku tehnyt yhdenlaisen, mutta sitä varmaan pitäisi muokata ulkokäyttöön sopivammaksi: MikroTik routerboard L23UGSR-5HaxD2HaxD box by Dominik | Download free STL model | Printables.com

Voi olla helpompaa ja nopeampaa ottaa aihioksi tuollainen yleiskäyttöinen rasia.
Mikrotikin foorumilla tuli tällainen vastaan, ovat ilmeisesti kehittämässä keskitettyä konfiguraationhallintaa routeros:lle ja kyselevät yhteisöltä mielipiteitä asiasta. Hyvää settiä kyllä ketjussa
Huomasin joskus saman, mutta viestiketjuja en ole lukeniut. Mielenkiintoista olisi ottaa käyttöön, vaikka tuskin mitään oikeaa tarvetta itsellä on. CAPsMAN on ihan kiva, mutta olisi hyvä saada koko laite keskitettyyn hallintaan eikä pelkästään wifiä.

Haluaisin mieluiten tuon integroituna RouterOS:ään siten, että minkä tahansa MikroTik-laitteen voisi tehdä kontrolleriksi. Mielellään mahdollisimman vähän manuaalista ylläpitoa vaativa ohjelmisto. Saa tietysti joku irrallinen ohjelmisto olla vaihtoehtona niille, jotka haluaa omalla palvelimella pyöritellä.
 
Tarkoitus olisi vaihtaa nykyinen ER-4 tehovajauksen takia Mikrotikin CCR2116:een. Sen verran surffaillut ja selaillut keskusteluja Mikrotikin osalta, että kaikki vanhat edgerouterin konffit pitäisi onnistua myös sillä.

Vinkkejä kaipaisin sen osalta, että onko jotain suositeltavia matskuja, mistä kannattaisi tuohon RouterOS:n varsinaiseen konffaamiseen aloittaa perehtyminen?
 
Laite pärähti paikalle ja peruskonffitkin alkaa olla ainakin about kunnossa. Lopullisesti näkee, kun vaihtaa vanhan paikalle, että mikä sen jälkeen enää ei toimi :kahvi: Ei kyllä mikään maailman hiljaisin silloin, kun tuulettimet pyörivät. Pitää katsoa, josko vaihtaisi tuulettimet johonkin vähän hiljaisempiin, kun kontrollien minimilläkin pitää aika lailla ääntä ja kuormaa tuskin kotiverkossa on niin paljon, että oikeasti kaikki puhallus on tarpeen :)

Menossa yhden SFP+ paikan kautta kiinni kuitumuuntimeen RJ45:lla. Tarkoitus vetää myöhemmin kuitua sisäverkkoon ja näytti 10Gb bidi-moduulikin toimivan, kun alustavasti kokeilin. Eiköhän tuolla nyt sitten pärjää useamman vuoden.
 
Vaihdoin sitten Noctuan tuulettimet tilalle ja hiljeni huomattavasti. Maksimikierroksista katosi 2000 RPM:ää, mutta tuskin kotikäytössä tarvitsee minimiä suuremmilla juurikaan pyöriä :) Vaihdoin vanhan tilalle aamulla ja katsellaan nyt sitten kuinka toimii. QoS asetukset vielä puuttuu, mutta ne ehtii myöhemminkin virittelemään bufferbloatin poistamiseksi.

Edit: No niin, nyt on 1Gb/1Gb yhteydessäkin bufferbloat A+ Elisan pienestä kaistanpuutteesta huolimatta :) Eikä CPU kuorma pahemmin nouse :kahvi: Jos nyt sitten tulisi sitä 2,5Gb tahi 10Gb tarjolle, niin siihenkin on tässä valmiiksi portit tarjolla. Sisäverkkoa tosin pitäisi vähän siinä kohtaa päivittää ja vetää kuitu ainakin ns. runkoon eli reitittimestä kerroskytkimiin.
 
Viimeksi muokattu:
Morjens,

Tällänen setuppi itselläni käytössä ja nyt konffauksen alla:

Chateau 5G ax Mikrotik RB5009UG+S+IN Mikrotik cAP ac (2kpl) ja Mikrotik SXTsq Lite2

Alunperiin tuo RB5009 päätyi minulle sattumalta ja ihastuin RouterOS:n monipuolisuuteen, laitteitteen tehoon ja MikroTikin "asenteeseen". Sitten tuli tarve hankia toimiva 5g liittymä ja rakentaa verkkoinfra kotiin ja nyt ollaan tässä....

...ja hieman pulassa. 😁😅 Olen valmistunut 15v sitten tietokoneasentajaksi ja kaikennäköistä verkkolaitettetta on matkan varrella tullu konffattua... mutta... RouterOs vaikuttaa siltä, että yksinkertaiset asiat kuten esim CapsManin käytttö tai VLANin tekeminen vaatisivat viikon kurssin kurssin routerOS:stä, jossa käydään läpi kokonaisuudessaan "mitä se on syönyt".

Esim. CapsMania en neljän tunnin videoiden katselulla saanut vielä onnistuneesti konffattua ja en nyt missään nimessä mikään täystumpelo näissä asioissa ole. Sanoisin, että nämä vehkeet ovat/niistä on iloa (alkuperäisellä Firmiksellä) vain todella vannoutuneille harrastajille.

No mutta... kun "vahinko" on jo kohdallani tapahtunut ja tonni uponnut laitteisiin niin, ei se auta kuin opetella. 😋

Ajattelin nyt oikoa mutkia matkassa ja kysellä täältä neuvoja Suomeksi minua askarrauttaviin asiohin & säästää hieman aikaa.

Good advices much appreciated 👍
Lähdetään helposta liikenteeseen.

K: Kun saan CapsManin konffattua kaikille laitteille, onko minulla sen ohjaaman automatiikan toimesta käytössäni Mesh -tyyppinen WiFi talossani vai pitääkö tuo Meshi konffata vielä jotenkin erikseen?
 

Statistiikka

Viestiketjuista
258 283
Viestejä
4 487 530
Jäsenet
74 128
Uusin jäsen
semantic

Hinta.fi

Back
Ylös Bottom