Η πρώτη μου επαφή με MikroTik και RouterOS. Θα επαναλάβω αυτό που ισχύει για όλα τα MikroTik προϊόντα, είναι πολύ μεγάλο σχολείο και σε βάζει απότομα στον κόσμο των δικτύων, χρειάζεται πολύ διάβασμα και ενασχόληση για να στηθεί, καλή επαφή με το terminal, αν και υπάρχει και η εφαρμογή WinBox η οποία μπορεί να τρέξει με Wine και σε non-Windows Operating Systems.
Το έχω στην κατοχή μου περίπου ένα μήνα και έχω καταφέρει τα παρακάτω:
1. Να στήσω VLANs στο δίκτυο για να διαχωρίσω το traffic μεταξύ των smart devices (smart switches, πλυντήρια, κλπ), του standard δικτύου των προσωπικών συσκευών, και κάποιων εταιρικών servers και λάπτοπς, σε συνεργασία με κάποια managed switches.
2. Να βάλω το router του παρόχου σε bridge mode και να κάνω το pppoe connection μέσω του Mikrotik.
3. Μείωση του bufferbloat από rank D σε Α απευθείας με την εγκατάσταση του Mikrotik, και μετα σε A+ με την ενεργοποίηση των SFQ queues. Πλέον η γραμμή δεν "μπουκώνει" ότι κι αν συμβαίνει ταυτόχρονα, με downloading, πολλαπλά streaming και το ping να παραμένει χαμηλά σε 3-10ms.
4. Wireguard VPN connection σε γνωστό VPN πάροχο, με routing rules που στέλνουν σε δευτερεύων routing table για το wireguard traffic μόνο την κίνηση από συγκεκριμένες συσκευές (πχ Smart TV), σε συνδυασμό με firewall rules που μπλοκάρουν το ipv6 traffic και με ανάθεση συγκεκριμένων DNS servers του VPN παρόχου για να μην υπάρχει DNS leak.
5. Στήσιμο ενός LAG group με 4 ethernet connections μεταξύ του Mikrotik και του κεντρικού switch, ώστε να υπάρχει balancing του traffic και να μην γίνεται bottleneck όλο το δίκτυο μέσα από 1 ethernet connection.
Αυτά που δουλεύω και δεν έχω καταφέρει ακόμα να στήσω σωστά:
1. Load Balancing μεταξύ του router της οπτικής ίνας και ενός άλλου router με 4G connection το οποίο δεν υποστηρίζει bridge mode.
2. Χρήση του VPN tunnel μόνο για traffic προς συγκεκριμένα hostnames/websites - συντηρώντας μια δυναμική λίστα από ip addresses στα οποία κάνουν resolve τα συγκεκριμένα hostnames μέσω ενός script που τρέχει περιοδικά.
Σε γενικές γραμμές είναι πολύ στιβαρή κατασκευή, δεν ζεσταίνεται ιδιαίτερα, δεν κάνει θόρυβο, και διαθέτει πολύ καλά specs και σε υπολογιστική ισχύ αλλά και σε connections που υποστηρίζει. Συστήνεται ανεπιφύλακτα στον power user που θέλει να αναβαθμίσει το δίκτυο του και να έχει απόλυτο έλεγχο στο traffic του.