Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Telegrammi vestluses @router_os näen sageli küsimusi selle kohta, kuidas Mikrotik litsentsi ostmisel kokku hoida või kasutada RouterOSi tasuta. Kuidas kummaline see ka ei tunduks, aga sellised võimalused tõepoolest eksisteerivad ka seaduslikult.

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Selles artiklis ei puuduta ma Mikrotik riistvara litsentsimist, kuna seadmes on tehases juba paigaldatud maksimaalne litsents, mida riistvara suudab kasutada.

Kust sai alguse Mikrotik CHR?

Mikrotik toodab erinevat võrkuvarustust ning installib sellele oma tootmisest pärit universaalse operatsioonisüsteemi — RouterOS. See operatsioonisüsteem omab ulatuslikke funktsioone ning arusaadavat haldusliidest, samas kui seadmed, mille peal seda kasutatakse, on suhteliselt odavad, mis seletab nende laialdast levikut.

Routeri kasutamiseks väljaspool nende riistvara on Mikrotik välja andnud x86 versiooni, mille sai installida igasse arvutisse, võimaldades iidsele riistvarale uue elu anda. Kuid litsents oli seotud kettaseadmestiku riistvaranumbritega, millele see paigaldati. See tähendab, et kui HDD suri, tuli ka litsentsiga hüvasti jätta...

Litsentseerimine riistvara ja RouterOS x86-l on 6 taset ning see sisaldab hulgaliselt parameetreid:

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

x86 versioonil oli veel üks probleem — see ei ühildu hästi hüperviisoritega külalissüsteemina. Kuid kui suuri koormusi ei oodatud, siis oli see täiesti kasutatav versioon.
Legitiimne RouterOS x86 katseaeg võib toimida täielikult ainult 24 tundi, samas kui tasuta versioonil on palju piiranguid. Ükski süsteemiadministraator ei suuda kogu RouterOS funktsionaalsust 24 tunni jooksul täielikult hinnata...

Piraatluse allika kaudu oli lihtne alla laadida virtuaalmashini pilti, millele oli juba installitud RouterOS x86, kahtlemata oma puudustega, kuid näiteks minule sellest piisab.

„Kui sa ei suuda rahvast võita — juhi seda.”

Aja jooksul otsustas MikroTik'i ettevõte, et piratiseerimisega ei saa võidelda ning tuleb muuta nende opsüsteemi varastamine kahjumlikuks.

Nii tekkis alamsüsteem RouterOS'ist - "Cloud Hosted Router", tuntud ka kui CHR. See süsteem on optimeeritud töötama virtualiseerimissüsteemis. Pilti saab alla laadida kõigile laialdaselt levinud virtualiseerimisplatvormidele: VHDX pilt, VMDK pilt, VDI pilt, OVA mall, Toores kettapilt. Viimast virtuaalset ketast saab installida praktiliselt igasugustele platvormidele.

Samuti on muutunud litsentsimissüsteem:

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Piirang kehtib ainult võrguportide kiirusel. Tasuta versioonis on see 1 Mbit/s, mis on piisav virtuaalsete stendide loomiseks (näiteks EVE-NG)

Tasuline versioon ametlikul veebilehel on väga kallis, kuid ametlikelt edasimüüjatelt saab osta veidi odavamalt:

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Ja kui Teid rahuldab 1 Gbit/s kiirus portides, siis piisab Teile P1 litsentsist:
Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Milleks CHR vajalik on? Minu näidised.Sageli kuulen küsimust: miks on vajalik see virtuaalne ruuter? Siin on paar näidet, milleks ma seda isiklikult kasutan. Palun ärge vaidle nende lahenduste üle, sest need ei kuulu selle artikli teema alla. See on lihtsalt rakenduse näide.

Keskne ruuter kontorite ühendamiseks

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Mõnikord on vajalik mitme kontori ühendamine ühte võrku. Kasutajatel ei ole head internetiühendust ja avalikku IP-d. Võimalik, et kõik kasutavad Yota või on ühenduse kiirus 5 Mbit/s. Lisaks võib teenusepakkuja filtreerida mõningaid protokolle. Näiteks olen märganud, et L2TP ei toimi Peterburi teenusepakkuja «Komfortel» kaudu.

Sellisel juhul seadistasin CHR andmekeskuses, kus on stabiilne ja korralik ühendus ühele VDS-ile (loomulikult testisin kõigist kontoritest). Seal katkestavad võrgu harva, erinevalt 'kontori' teenusepakkujatest.

Kõik kontorid ja kasutajad ühinevad CHR-iga VPN protokolli kaudu, mis on neile kõige optimaalsem. Näiteks tunnevad mobiilikasutajad (Android, iOS) IPSec Xauth-i kasutades end suurepäraselt.

Kuid kui kontorite 1 ja 2 vahel sünkroniseeritakse mitu kümnet gigabaiti andmeid, ei pane kasutaja seda tähele, kuna kiirus sõltub lõppseadmest ja selle kanalist, mitte CHR kanalist.

Hüperviisori värav

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Rendin väikest arvu servereid andmekeskuses mitmete ülesannete täitmiseks. Kasutan virtuaalset platvormi VMWare ESXi (saab kasutada ka muud, põhimõte ei muutu), mis võimaldab paindlikult hallata olemasolevaid ressursse ja jagada neid teenustele, mis on loodud külalissüsteemides.

Usaldan võrgu- ja turvahalduse CHR-le kui täielikule ruuterile, millega suunan kogu võrguaktiivsust nii konteinerite kui ka välise võrgu vahel.

Muide, pärast ESXi paigaldamist ei ole füüsilisel serveril valget ipv4- адреса. Max, mis võib ilmuda, on ipv6 aadress. Sellises olukorras on hüperviisori avastamine lihtsa skanneriga ja "uue haavatavuse" kasutamine peaaegu võimatu.

Teine elu vanale arvutile

Tundub, et olen seda juba öelnud :-). Omandamata kallist ruuterit, on siiski võimalik vana arvuti peale CHR paigaldada.

Täielik CHR tasuta

Tavaliselt kohtan, et tasuta CHR-i otsitakse välismaise VDS hostingu jaoks proksi üles seadmiseks. Ja 10 000 rubla litsentsi oma palgast ei soovita maksta.
Harvem, aga esinevad: uskumatult ahne juhtkond, sundides administraatoreid ehitama infrastruktuuri s*tt ja pulkadest.

60 päeva prooviperiood

CHR-i lisandumisega on prooviperiood pikenenud 24 tunnilt 60 päevani! Selle pakkumise kohustuslikuks tingimuseks on installatsiooni autentimine sama sisselogimise ja parooliga, nagu teil on mikrotik.com

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Teave selle installatsiooni kohta ilmub teie kontole veebisaidil:
Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Ja kui prooviperiood lõpeb? Mis edasi???

No midagi!

Pordid töötavad täisvõimsusel ja kõik funktsioonid jätkavad töötamist…

Kuid tarkvara uuendusi ei saa, mis paljude jaoks ei ole kriitiline. Kui seadistamisel piisavalt tähelepanu pöörata turvalisusele, siis ei pruugi sinna aastate kaupa sisse logida. Mida peaksin eriti tähele panema, olen kirjutanud selles artiklis habr.com/ru/post/359038

Aga kui ikkagi on vaja tarkvara uuendada pärast prooviperioodi lõppemist?

Lähtestame prooviperioodi järgmiselt:

1. Teeme varukoopia.

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

2. Toome selle endale arvutisse.

3. Paigaldame CHR VDS-i täielikult uuesti.

4. Autentime end

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Nii et Mikrotiku veebisaidi kasutajaliideses ilmub teave järgmise CHR installatsiooni kohta.

5. Taaskäivitame varukoopia.

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Seaded on taastatud ja uuesti on 60 päeva varusid!

Taaskäivitamine ei ole vajalik.

Kujutage ette, et teil on sada poodi, kus kasutatakse marsruuterina vananenud PC-d koos CHR-iga. Te jälgite CVE-d ja püüate kiirelt reageerida avastatud haavatavustele.
CHRi uuesti installimine kõigis objektides iga kahe kuu tagant on adminni ressursside raiskamine.

Aga on olemas viis, kus on vajalik vähemalt üks ostetud CHR P1 litsents. 2000 rubla suudab leida praktiliselt iga firma, ja kui ei suuda, siis tasub sealt lahkuda ^_^.

Idee on, et litsentsi saab seadmete vahel seaduslikult üle kanda Mikrotiku isikliku konto kaudu mikrotik.com-s!

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Valime „Süsteemi ID”, mis meil marsruuteril on.

Kasutame Mikrotik CHR litsentside pealt kokkuhoidmiseks

Ja vajutame „Ülevaatus tellimus”.

Litsents „kolis” uuele seadmele ning vana seade, ilma litsentsita, sai uue 60-päevase prooviversiooni ilma igasuguste uuesti installimisteta ja lisaliigutusteta!

Seega, omades vaid ühte litsentsi, saab teenindada tohutut CHR parki!

Miks on Mikrotik nii leevendanud litsentsimise poliitikat?

Mikrotik on loonud oma toodete ümber tohutu kogukonna, tänu CHR kättesaadavusele. Aragista spetsialistide ja entusiastide armeed testib nende toodet, koostab leitud vead, genereerib teadmistebaasi erinevate juhtumite kohta jne, st käituvad nagu edukas avatud lähtekoodiga projekt.

Sel moel luuakse mitte lihtsalt kaootiliste teadmiste hulk virtuaalses keskkonnas, vaid valmistatakse ette spetsialiste, kellel on piisavalt kogemusi konkreetse süsteemiga töötamisel ja seetõttu eelistavad nad konkreetse tootja seadmeid. Ettevõtete juhid kaldusid kuulama oma töötavaid spetsialiste.

Mida stoöötav õppimine ja korraldatavad MUM konverentsid! Spetsialiseeritud kogukonnas Telegramis @router_os on hetkel üle 3000 inimese, kus spetsialistid arutavad erinevate probleemide lahendusi. Kuid need on konkreetsete artiklite teemad.

Seega toob Mikrotiku põhisi sissetulek seadmete müük, mitte $45 litsentsid.

Siin ja praegu vaatleme kiiresti kasvavat IT hiiglast, mis on suhteliselt hiljuti, 1997. aastal Lätis, ilmunud.

Mulle ei ole üllatus, kui D-Link kuulutab viie aasta pärast välja uue ruuteri, mis töötab RouterOS-i all Mikrotikilt. Selliseid olukordi on ajaloos olnud korduvalt. Mõelge näiteks, kui Apple lõpetas oma PowerPC protsessorite kasutamise Intelile üleminekul.

Loodan, et see artikkel hajutas teie kahtlusi Mikrotik'i toodete kasutamisel.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster