logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Mikrotik heX RB750Gr3 czy Ubiquiti EdgeRouter ER-X?

doman18 15 Gru 2017 15:41 8187 4
REKLAMA
  • #1 16892158
    doman18
    Poziom 17  
    Posty: 539
    Pomógł: 1
    Ocena: 55
    Oba urządzenia są sprzętowo i cenowo bardzo podobne. Wydajnościowo chyba też? Mikrotik ma USB i karty SD ale na tą chwilę nie widzę zastosowań. Natomiast ER-X ma PoE passtrough i jedyne zastosowanie co mi przychodzi do głowy to coś w stylu AP AC Lite ale wątpię że będę to zakładał w kawalerce.
    Oba mają HW NAT, wsparcie sprzętowe IPSEC/L2TP, MT ma Winboxa na windowsa ale ponoć z wine też śmiga a poza tym mam 2 wirtualki z windowsami więc nie ma problemu.
    Oprogramowania mają różne ale możliwości takie same z tego co wiem.

    Tak jak patrzyłem w morele to Er-X ma 24 miesięcy gwarancji producenta a MT tylko 12 sklepu. I to już jest dość istotny argument.


    Może wy macie jakieś za/przeciw co do któregoś z nich?

    Ogólnie jeszcze wspomnę że cały czas z tyłu głowy mam trzecią koncepcję żeby złożyć coś pod pfsense, bo sporo dobrego słyszałem o nim. Ale wyjdzie na pewno drożej i będzie chciało więcej watów (nawet Atom wbudowany w ITX z zasilaczem pico ATX) niż taki mikrotik/ubiquiti.

    PS. OpenWRT/Tomato przerabiałem, raczej nie chcę.
  • REKLAMA
  • #2 16892418
    m.jastrzebski
    Specjalista Sieci, Internet
    Posty: 5246
    Pomógł: 679
    Ocena: 864
    Radio to ubiquity.
    Po kablu mikrotik.
  • REKLAMA
  • #3 16896536
    czuker
    Poziom 25  
    Posty: 1017
    Pomógł: 80
    Ocena: 68
    A do czego to ma służyć?
    Bo to może mieć znaczenie. Np. na mikrotiku można zrobić tunel Eth, w momencie gdy znajduje się on za NAT'em. Na ubiquiti coś takiego mi się nie udało.
    Zarządzanie trochę bardziej wydaje się być przejrzyste na ubiquiti. Ale jak zwykle wszystko jest kwestią gustu. Lepsze wyniki w IPSec udało mi się uzyskać na Mikrotiku.
    Ubiquiti ma zewnętrzny system zarządzania - całkiem przyjemny. w szczególności jak się ma kilka urządzeń
  • REKLAMA
  • #4 16902895
    doman18
    Poziom 17  
    Posty: 539
    Pomógł: 1
    Ocena: 55
    Z tym tunelem to nie jest kwestia przekierowania portu? Nie wiem jak się tuneluje po IPSEC ale w OpenVPN możesz mieć maszynę wewnątrz LAN i przekierowujesz tylko do niej port 1194. W firmie mamy nawet 2 skoki zrobione (zagnieżdżony LAN).

    Co do przeznaczenia: mam teraz wf2780. Fajnie chodzi ale potrzebuje mieć CRONa na routerze i wrzucić do niego WoLa do mojego NASa. Chcę też ustawić jakiś normalny DDNS, bo teraz mi co 30 dni resetuje domenę a mam tylko jego i jeszcze płatnego do wyboru. I parę innych drobniejszych rzeczy których nie da się zrobić bez dostępu przez SSH. Net 40/4 ale będzie 120/10. Do Wifi AC zostawię tego Netisa, może nawet nie będę go mostkował tylko Wifi będzie za drugim NATem.

    Ponadto w przyszłości chcę sobie złożyć laba i taki Mikrotik dawałby ciekawe opcje do konfiguracji. Widziałem że są np. tanie 1043ND v3 za 100zł. Ale chciałbym coś poważniejszego i ponadto chciałbym to poznać dla samej wiedzy.

    Obecnie skłaniam się ku Mikrotikowi.
  • #5 16904070
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9130
    Pomógł: 1495
    Ocena: 2503
    Takie "Tunelowanie" IPSec-a nazywa się NAT-Traversal (NAT-T) i w MT działa tylko na papierze. Jak jest u UBQ w praktyce nie wiem. Z zasady koncentrator IPSec montuje się na brzegu sieci (filtry ruchu, bezpieczeństwo).
    Pomogłem? Kup mi kawę.
REKLAMA