Welcher Mikrotik Router für mich ?
Hallo zusammen,
ich möchte mir jetzt doch einen Mikrotik Router kaufen, der hinter einer Fritzbox stehen wird und nachfolgend 2 VLAN fähige Switche von Netgear bzw ein Accesspoint von Grandstream mit VLAN fähigen Adressen versorgen soll.
Es gibt super Anleitungen hier - nur was ich nicht gefunden habe, welchen Mikrotik Router sollte ich nehmen ?
Bevor ich einen Fehlgriff mache, möchte ich mich kurz vergewissern ob der Mikrotik Hex der richtge ist Mikrotik Hex.
Scheinbar sind momentan keine lieferbar ?
Falls es schon einen Beitrag gibt, den ich nicht gefunden habe, wo eine solche Beratung schon gegeben ist bitte ich den Link hier einzustelen.
Vielen Dank !
ich möchte mir jetzt doch einen Mikrotik Router kaufen, der hinter einer Fritzbox stehen wird und nachfolgend 2 VLAN fähige Switche von Netgear bzw ein Accesspoint von Grandstream mit VLAN fähigen Adressen versorgen soll.
Es gibt super Anleitungen hier - nur was ich nicht gefunden habe, welchen Mikrotik Router sollte ich nehmen ?
Bevor ich einen Fehlgriff mache, möchte ich mich kurz vergewissern ob der Mikrotik Hex der richtge ist Mikrotik Hex.
Scheinbar sind momentan keine lieferbar ?
Falls es schon einen Beitrag gibt, den ich nicht gefunden habe, wo eine solche Beratung schon gegeben ist bitte ich den Link hier einzustelen.
Vielen Dank !
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1693867490
Url: https://administrator.de/contentid/1693867490
Ausgedruckt am: 25.11.2024 um 19:11 Uhr
39 Kommentare
Neuester Kommentar
Das sollte man sich mit diesen Fragen eigentlich selbst beantworten können wenn man die Specs dazu beim Hersteller ansieht
- Brauchst du Gigabit-Ports?
- Brauchst du SFP Ports?
- Machst du viel mit VPN? Dann ein Device mit IPSec Hardwarebeschleunigung nehmen.
- Wie viele Ports benötigst du?
- Welche Internet-Anbindung liegt vor ? Bei Glasfaser und Gigabit-Speed beachte das ein Device mit <800MHz single core diesen Speed mit NAT Firewall und Co. nicht bringen wird, deswegen auf CPU Ausstattung achten.
- Welche Aufgaben soll der Router noch übernehmen? Firewall/QOS/vLAN... Hier auch beachten das je mehr Features du beim MIkrotik nutzt auch die CPU mehr gefordert ist und entsprechend ausgerüstet sein sollte.
- Beachte auch den Backplane-Speed, also was der Router beim Routing durch die CPU max. aufbringt, denn nicht jeder MIkrotik supported HW Offload beim Inter-VLAN Routing in einer Bridge.
- Stromverbrauch relevant?
- Mit Lüfter oder ohne?
- Redundanten Netzteil gefordert?
- ...
Scheinbar sind momentan keine lieferbar ?
Wasn das für ne unsinnige Aussage?! Hungerst Du auch, wenn die Brötchen bei Deinem Lieblingsbäcker ausverkauft sind?!
https://www.idealo.de/preisvergleich/MainSearchProductCategory.html?q=mi ...
Ansonsten ebay-Kleinanzeigen. Da sind die Dinger gerade im Angebot, weil auch ein anderer auf Teufel komm raus sparen wollte.
PS: Auch Mikrotik kann nicht übers Wasser laufen! Unterhalb eines hexS würde ich gar nichts auswählen. Und selbst die sind ja schon seit Jahren auf dem Markt.
Ach, alle wieder gleich so streng heute.
Hallo @magicteddy, ja, Deine Frage ist zwar klar, aber die Grundlagen nicht. Da haben die Kollegen schon recht.
Der hEX kann wahrscheinlich schon alles, was Du willst, nur, er ist nicht besonders schnell. Wenn Du also zwischen VLANs Leistung routen willst, wird das nicht so was. Ich meine zu erinnern, so ca. 300 MBit/s schafft er im Inter-VLAN-Routing.
Wenn Du mit Mikrotik anfängst, ist ein hEX dennoch genau das Richtige.
1. Sind 300 MBit/s ja auch schon was
2. ist er günstig und wenn Du mit RouterOS nicht so gut klar kommst, haust Du nicht frustriert viel Geld in die Tonne
3. Lehrt er Dich alle Prinzipien von Mikrotik und RouterOS - und damit hast Du eine Weile zu tun
4. Steigern kannst Du Dich immer. RouterOS macht süchtig und Upgraditis ist oft die Folge
5. Kannst Du mit etwas Erfahrung viel besser einschätzen, ob und was Du noch brauchst.
6. ist es ein klasse kleines Maschinchen. Wer ihn etwas versteht will nie wieder eine Fritzbox oder ähnliches.
Viele Grüße, commodity
Hallo @magicteddy, ja, Deine Frage ist zwar klar, aber die Grundlagen nicht. Da haben die Kollegen schon recht.
Der hEX kann wahrscheinlich schon alles, was Du willst, nur, er ist nicht besonders schnell. Wenn Du also zwischen VLANs Leistung routen willst, wird das nicht so was. Ich meine zu erinnern, so ca. 300 MBit/s schafft er im Inter-VLAN-Routing.
Wenn Du mit Mikrotik anfängst, ist ein hEX dennoch genau das Richtige.
1. Sind 300 MBit/s ja auch schon was
2. ist er günstig und wenn Du mit RouterOS nicht so gut klar kommst, haust Du nicht frustriert viel Geld in die Tonne
3. Lehrt er Dich alle Prinzipien von Mikrotik und RouterOS - und damit hast Du eine Weile zu tun
4. Steigern kannst Du Dich immer. RouterOS macht süchtig und Upgraditis ist oft die Folge
5. Kannst Du mit etwas Erfahrung viel besser einschätzen, ob und was Du noch brauchst.
6. ist es ein klasse kleines Maschinchen. Wer ihn etwas versteht will nie wieder eine Fritzbox oder ähnliches.
Viele Grüße, commodity
Und wenn der hEX nicht lieferbar ist nimmst du halt einen hexS:
https://www.varia-store.com/de/produkt/97947-rb760igs-hex-s-mit-dual-cor ...
https://www.varia-store.com/de/produkt/97947-rb760igs-hex-s-mit-dual-cor ...
Na, so wie ich das sehe ist der HexS mit seinen 5-6 Ports, ipsec, PPOE (Achtung: Passive PoE up to 57V) doch dann genau der sinnvollste Einstieg?! Der HexS ersetzt dann den ersten Switch und hat noch Platz für Dein NAS. Wenn das PoE passt kann er sogar Dein Grandstream mit Strom versorgen.
Ich hatte nur überlegt ob Du ggfs. mehr Ports benötigst. Aber so müsste das doch gerade aufgehen?! Mehr geht natürlich immer, z.B. RB3011 oder 4011.
Ich halte nur nix davon mit dem hex-Minimal-Teil zu starten. Da ärgerst Du Dich beim ersten iperf-Test
Ich hatte nur überlegt ob Du ggfs. mehr Ports benötigst. Aber so müsste das doch gerade aufgehen?! Mehr geht natürlich immer, z.B. RB3011 oder 4011.
Ich halte nur nix davon mit dem hex-Minimal-Teil zu starten. Da ärgerst Du Dich beim ersten iperf-Test
Ich halte nur nix davon mit dem hex-Minimal-Teil zu starten.
Damit meinst Du aber nicht den hEX, sondern den hEX lite.Leistungstechnisch sind hEX S und hEX (ohne S) identisch. Der S hat nur einen SFP Port und einen PoE-Ausgang (passiv). Die 10 EUR kann sich @floriaugs schenken. Aber das wird er schon selbst beurteilen.
Viele Grüße, commodity
naja,
a) schön dass MT da in Rev3 endlich nachgesteuert hat
b) sind wir im Administrator- und nicht Hartz4-Forum. Wir reden hier von HW in der Preisrange von Raspberrys, d.h. nem Viertel der Kosten für ne Fritzbox!
c) Wegen 10 EUR (inkl. 2 EUR MwSt) würde ich nicht auf sfp und poe-Option verzichten wollen. Am Ende gehts doch eh um fehlende Ports. Dann will nen Raspi ans Netz oder das NAS bietet Dualport und schon kommt der nächste Bauhaus-Switch und frisst Strom.
Aber natürlich jeder wie er fluffig ist! 😉
a) schön dass MT da in Rev3 endlich nachgesteuert hat
b) sind wir im Administrator- und nicht Hartz4-Forum. Wir reden hier von HW in der Preisrange von Raspberrys, d.h. nem Viertel der Kosten für ne Fritzbox!
c) Wegen 10 EUR (inkl. 2 EUR MwSt) würde ich nicht auf sfp und poe-Option verzichten wollen. Am Ende gehts doch eh um fehlende Ports. Dann will nen Raspi ans Netz oder das NAS bietet Dualport und schon kommt der nächste Bauhaus-Switch und frisst Strom.
Aber natürlich jeder wie er fluffig ist! 😉
und gar nicht weiß was die Mikrotik alles für mich bietet bzw was für mich umsetzbar ist
Was die MTs bieten in puncto VLAN kannst du zumindestens HIER sehen. Das andere kann ein Forum natürlich nicht beantworten. Das kannst nur DU selber. 😉Zitat von @floriaugs:
Am Rande, ich beschäftige mich gerne mit Linux und habe schon mit den einem oder anderen Projekt z.b. Raspberry, Adblocker, Pi Hole , Linux Samba Server u.a. herumgetüfftelt. Deswegen traue ich mir schon zu mich mit dem Mikrotik ausseianderzusezten, lege nur die Latte nicht zu hoch. da ich noch nicht in das System reingeschnubbert habe und abschätzen kann wie viel ich mich darin vertiefen kann / möchte.
Dann lade dir doch einfach mal die x86 Version von RouterOS herunter und installiere sie in einer VM deiner Wahl (nehme da immer ganz gerne die fertigen CHR Images), ganz kostenlos und ohne extra Hardware kannst du schnuppern bis der Arzt kommt ....https://mikrotik.com/download
Dann lade dir doch erst mal die x86 Version von RouterOS herunter und schnuppere mit einer VM in das OS, ganz kostenlos ....
Macht doch nicht so nen Aufriss?! Bis die VM läuft hat er schon die Lust verloren. Und was haste davon, wenn Du die Konfiguration nicht ausprobieren kannst?! Da machts ja schon fast mehr Sinn sich ne VM mit Eve-NG ans Bein zu binden
Wer sollte das hier machen?! Meinst du du bist der einzige dessen Meinung hier zählt?
Und ausprobieren lässt sich so gut wie fast alles auch mit einer VM ...
Bis die VM läuft hat er schon die Lust verloren.
Blödsinn, zwei drei Klicks genügen, die Images sind schon fertig, was soll da bitte so schwierig sein dran? Die laufen out of the box hier auf ner VMware Workstation oder ner Hyper-V VM.Und was haste davon, wenn Du die Konfiguration nicht ausprobieren kannst?!
Wieso sollte man nicht? Nen Trunk mit Tags läuft auch über das Host-Netzwerk im Bridge Mode problemlos wenn man nur eine NIC hat.Und ausprobieren lässt sich so gut wie fast alles auch mit einer VM ...
Meinst du du bist der einzige dessen Meinung hier zählt?
Natürlich nicht, hast ja Recht. Habe das nur "damals" selber probiert und war damit - als Einsteiger - völlig überfordert. Aber das soll ja jeder für sich entscheiden und ich nicht von mir auf andere schließen.Wieso sollte man nicht? Nen Trunk mit Tags läuft auch über das Host-Netzwerk im Bridge Mode problemlos wenn man nur eine NIC hat.
Klar, ein ganz klassisches Einsteiger-Szenario: vLANs in Mikrotik und das dann noch in ner VM. Das erleichert den Einstieg und das Verständnis für vLANs bestimmt ungemein! 😁VG
Ja, hätteste selbst wissen können. Leute die nach Rat fragen brauchen Fakten.
Aber das soll ja jeder für sich entscheiden und ich nicht von mir auf andere schließen.
klar erkannt. Und überhaupt, weshalb so brastig drauf heute? Bist doch sonst nicht so.
Viele Grüße, commodity
b) sind wir im Administrator- ...Forum.
ebenc) Wegen 10 EUR (inkl. 2 EUR MwSt) würde ich nicht auf sfp und poe-Option verzichten wollen.
Du nicht. Wenn Du aber den (Lern-)Bedarf des TO und zugleich die Spezifika des Passiv-PoE von MT berücksichtigst (die Du ja wohl kennst)? Auch ein Administrator muss das (Lehr-)Geld nicht zum Fenster rauswerfen.Meinst du du bist der einzige dessen Meinung hier zählt?
Zitat von @Visucius:Aber das soll ja jeder für sich entscheiden und ich nicht von mir auf andere schließen.
Viele Grüße, commodity
Zitat von @floriaugs:
Weiss jemand ob man auf dem RB760iGS - hEX S einen Adblocker installieren kann ? Dockers für Pi-Hole wird vermute ich nicht gehen.
Geht über static dns entries über ein Mikrotik-Skript, oder via hinzufügen zu einer firewall address list ebenfalls mit Skript auf dem Mikrotik.Weiss jemand ob man auf dem RB760iGS - hEX S einen Adblocker installieren kann ? Dockers für Pi-Hole wird vermute ich nicht gehen.
Beispiel
https://github.com/tvwerkhoven/mikrotik_adblock
Weiss jemand ob man auf dem RB760iGS - hEX S einen Adblocker installieren kann ? Dockers für Pi-Hole wird vermute ich nicht gehen.
Mit 7.1.1 hättest Du "eigentlich" Docker zur Verfügung. Ich habs aber noch nicht probiert, das umzusetzen. Die Frage ist dann auch, wie und wo die Container gespeichert werden?! Die 16 MB interner Flash-Speicher werden das wohl nicht packen. Vielleicht lassen sich die aber auf nen USB-Stick auslagern?!
Übrigens finde ich mittlerweile Adguard home angenehmer als Pihole.
Zitat von @floriaugs:
@all vielen Dank für eure Anregungen, ich habe beschlossen den RB760iGS - hEX S zu kaufen
@all vielen Dank für eure Anregungen, ich habe beschlossen den RB760iGS - hEX S zu kaufen
Gerne. Wäre super, wenn Du den Thread dann auf gelöst setzt
Wir lesen uns dann, wenn Du Dich reinfummelst
Das hier ist extrem hilfreich: https://help.mikrotik.com/docs/display/ROS/RouterOS
Und es gibt auch ein sehr aktives Userforum.
Viele Grüße, commodity
Nein, das haben die dort vorerst wieder entfernt. Kommt erst in späteren Versionen als separates Package wieder.
Will man das also momentan nutzen muss man zurück auf den letzten RC der es noch aktiviert hatte. Bei dem geringen Speicher muss man aber auf sehr kleine Images ausweichen oder sie sich selbst bauen.
Will man das also momentan nutzen muss man zurück auf den letzten RC der es noch aktiviert hatte. Bei dem geringen Speicher muss man aber auf sehr kleine Images ausweichen oder sie sich selbst bauen.
Nein, das haben die dort vorerst wieder entfernt.
Ja, schon klar. Wenns dann mal persönlich wird, sag bitte kurz Bescheid @floriaugs:
https://support.netfoundry.io/hc/en-us/articles/4411874341389-Installing ...
Das Adguard-Paket hat übrigens als Docker (tar) Datei über 50 MB und ließ sich bei mir ohne Fehlermeldung auf den Mikrotik laden ... obwohl der CRS328 hier auch nur 16 MB "storage size" mitbringt. Ehrlich gesagt bin ich aber auch noch nicht viel weiter mit der Installation und habe bisher nur die Interfaces angelegt
PS: Noch ein paar andere "Besonderheiten", über die Du evtl. beim ersten Start mit Mikrotik "stolperst":
a) Die "Reset-Knöpfe" haben teilw. mehrere Funktionen, je nachdem wann und wie lange Du sie drückst.
b) Der Port 1 ist in einem ggfs. voreingestellten "Router-Modus" mit ner Firewall versehen. D.h. über den den kannst Du Dich erstmal nicht connecten!
Zitat von @Visucius:
Wie bist du den drauf?Nein, das haben die dort vorerst wieder entfernt.
Ja, schon klar. Wenns dann mal persönlich wird, sag bitte kurz Bescheid @floriaugs:
hacktor hat natürlich hier die Wahrheit gepachtet, da möchte ich auf keinen Fall widersprechen. Solltest Du allerdings "alternativen Fakten" gegenüber offen sein, dann installierst Du (wie ich) einfach 7.1.1 und holst Dir anschließend die "Zusatzpakete", wo Du Dir interessehalber neben Docker auch mal zerotier ansehen
Du solltest dir erst mal das ZIP-File mit den Zusatzpaketen für den hEX(s) ansehen um den es hier ja für den TO geht das für die 7.1.1 stable freigegeben isthacktor hat natürlich hier die Wahrheit gepachtet, da möchte ich auf keinen Fall widersprechen. Solltest Du allerdings "alternativen Fakten" gegenüber offen sein, dann installierst Du (wie ich) einfach 7.1.1 und holst Dir anschließend die "Zusatzpakete", wo Du Dir interessehalber neben Docker auch mal zerotier ansehen
https://download.mikrotik.com/routeros/7.1.1/all_packages-mmips-7.1.1.zi ...
Und jaaa klaar da findest natürlich kein Docker-Package weil du hier in den meisten Beiträgen einfach nur was von Pferd erzählst.
@floriaugs:
Ups, Mea culpa das hat der Kollege durchaus Recht! Keine Ahnung, wo ich das herhabe oder hatte. Aktuell läufts ja - wie gesagt - auch noch nicht.
PS: @149569
Das scheint mir bei anderen Modellen nicht anders. Ich finde das im Zusatz-Package vom CRS328-24P-4S+RM auch nicht - zumindest in den aktuellen. Ich habe ja selber derzeit 7.1.1. für mein Testumgebung geladen.
PPS: Vielleicht kannst Du mir aber erklären, wohin er die "50 MB" hochlädt, die in meinem File-Ordner liegen?! Nur interessehalber?!
Ups, Mea culpa das hat der Kollege durchaus Recht! Keine Ahnung, wo ich das herhabe oder hatte. Aktuell läufts ja - wie gesagt - auch noch nicht.
PS: @149569
Das scheint mir bei anderen Modellen nicht anders. Ich finde das im Zusatz-Package vom CRS328-24P-4S+RM auch nicht - zumindest in den aktuellen. Ich habe ja selber derzeit 7.1.1. für mein Testumgebung geladen.
PPS: Vielleicht kannst Du mir aber erklären, wohin er die "50 MB" hochlädt, die in meinem File-Ordner liegen?! Nur interessehalber?!
Das war nicht an dich gerichtet.
Zitat von @floriaugs:
Wäre interessant wenn du berichtest ob es funktioniert ggf mit USB Stick 😉
Einen externen Speicher zu nutzen ist kein Problem wenn man diesen vorher entsprechend formatiert einbindetDas Adguard-Paket hat übrigens als Docker (tar) Datei über 50 MB und ließ sich bei mir ohne Fehlermeldung auf den Mikrotik laden ... obwohl der CRS328 hier auch nur 16 MB "storage size" mitbringt. Ehrlich gesagt bin ich aber auch noch nicht viel weiter mit der Installation und habe bisher nur die Interfaces angelegt face-wink
Wäre interessant wenn du berichtest ob es funktioniert ggf mit USB Stick 😉
https://help.mikrotik.com/docs/display/ROS/Container
If You wish to use external media for whole container storage - add root-dir=disk1/containers/pihole (or location applicable to Your setup). For external media to work as whole container or mount storage, it has to be formatted as ext3 or ext4 .
Aber wie gesagt, das Docker package gibt es bisher ausschließlich in der Release Candidate-Versionen 7.1RC3 und 7.1RC4!Siehe dazu das Changelog
https://mikrotik.com/download/changelogs/development-release-tree
What's new in 7.1rc5 (2021-Oct-25 20:15):
!) container - package is getting updated and will be made available in future, if interested in container feature please use 7.1rc4;
Hier sieht man das es ab RC5 wieder entfernt wurde.!) container - package is getting updated and will be made available in future, if interested in container feature please use 7.1rc4;
Wäre interessant wenn du berichtest ob es funktioniert ggf mit USB Stick 😉
Auf jeden Fall. Derzeit läuft das noch auf dem Docker einer Synology.Aktuell habe ich aber erstmal noch mit Performance-Problemen zu kämpfen. Eben das eingangs erwähnte Routing zwischen den vLANs. Da komme ich gerade mal auf 200 Mbit/s (iperf ohne FW), obwohl die vLANs mit Bridge und hw-offload angelegt wurden. Das Thema hatte ich letztes Jahr schon mal mit nem CRS326.
VG
Zitat von @149569:
Wie bist du den drauf?
Kollege @Visucius, es wäre nett, wenn Du möglichstWie bist du den drauf?
a) persönlich herabsetzende Aussagen vermeiden
b) bei Wissensfragen auf Fakten, erprobte Kenntnisse oder belegte Zitate achten könntest.
Es gibt im Normalfall keinen Grund, hier nicht nett zu sein. Danke Dir!
Davon abgesehen: Gerade der Kollege @149569 wäre zweifellos eine wertvolle Hilfe bei der Lösung Deines Routingproblems. (Die Kombi 326/5009 mit 2x1 GBit/s auf 1x 2,5 GBit/s macht bei mir volle 2Gbit/s, ich denke da geht auch noch deutlich mehr (nicht getestet). Wenn Du HW-Offload auf dem Switch hast, ist das maßgebliche Kriterium die Router-Leistung bzw. seine Anbindung.
Im Übrigen ist der Thread ja gelöst, bis bald also
Viele Grüße, commodity
@commodity:
Vielen Dank für Deinen Hinweis. Dachte ja schon, das Thema sei erledigt. Aber es ist natürlich schön auch Deine Meinung dazu zu hören.
Zur Sache: Ja, ich bin auch der Meinung, dass der etwas mehr können solle. Zumindest beim CRS326 (mit der damaligen Firmware) bestätigte mir Mikrotik jedoch, dass sie das "Problem" im Lab nachstellen konnten. Deshalb wollte ich sehen ob das aktuell auch mit dem CRS328 so ist.
Aber das gehört mMn. nicht in diesen Thread. Erstmal gucke ich, was ich da evtl. falsch gemacht habe. Dafür läuft das Ding ja gerade "nebenher".
Schönen Abend.
PS: Performance-Probs haben sich erledigt. Beim CRS genügt es nicht hw-offload in der Bridge zu aktivieren, es muss (auch) im Switch-Menue selber L3-hw aktiviert sein (mit Restart!). Ist eigentlich ganz logisch. Dann flutscht das auch mit 940 Mbit/s über die vLANs hinweg (FW 7.2rc1)
Vielen Dank für Deinen Hinweis. Dachte ja schon, das Thema sei erledigt. Aber es ist natürlich schön auch Deine Meinung dazu zu hören.
Zur Sache: Ja, ich bin auch der Meinung, dass der etwas mehr können solle. Zumindest beim CRS326 (mit der damaligen Firmware) bestätigte mir Mikrotik jedoch, dass sie das "Problem" im Lab nachstellen konnten. Deshalb wollte ich sehen ob das aktuell auch mit dem CRS328 so ist.
Aber das gehört mMn. nicht in diesen Thread. Erstmal gucke ich, was ich da evtl. falsch gemacht habe. Dafür läuft das Ding ja gerade "nebenher".
Schönen Abend.
PS: Performance-Probs haben sich erledigt. Beim CRS genügt es nicht hw-offload in der Bridge zu aktivieren, es muss (auch) im Switch-Menue selber L3-hw aktiviert sein (mit Restart!). Ist eigentlich ganz logisch. Dann flutscht das auch mit 940 Mbit/s über die vLANs hinweg (FW 7.2rc1)