Ietaupiet uz Mikrotik CHR licencēm

Telegram tērzÄ“Å”anā @router_os Es bieži redzu jautājumus par to, kā ietaupÄ«t naudu, pērkot licenci no Mikrotik, vai izmantot RouterOS, vispār, bez maksas. Savādi, bet juridiskajā jomā ir Ŕādi veidi.

Ietaupiet uz Mikrotik CHR licencēm

Ietaupiet uz Mikrotik CHR licencēm

Å ajā rakstā es nepieskarÅ”os Mikrotik aparatÅ«ras ierīču licencÄ“Å”anai, jo tām ir no rÅ«pnÄ«cas instalēta maksimālā licence, ko aparatÅ«ra var apkalpot.

No kurienes radās Mikrotik CHR?

Mikrotik ražo dažādas tÄ«kla iekārtas un instalē uz tā paÅ”a ražotu universālu operētājsistēmu - RouterOS. Å ai operētājsistēmai ir milzÄ«ga funkcionalitāte un skaidrs administrÄ“Å”anas interfeiss, un aprÄ«kojums, kurā tā tiek izmantota, nav Ä«paÅ”i dārga, kas izskaidro tās plaÅ”o izplatÄ«bu.

Lai izmantotu RouterOS ārpus savas aparatÅ«ras, Mikrotik izlaida x86 versiju, ko varēja instalēt jebkurā datorā, pieŔķirot senajai aparatÅ«rai otru dzÄ«vi. Taču licence bija saistÄ«ta ar tā aprÄ«kojuma aparatÅ«ras numuriem, uz kuriem tā tika uzstādÄ«ta. Tas ir, ja cietais disks nomira, tad bija iespējams atvadÄ«ties no licences ...

licencÄ“Å”ana aparatÅ«rai un RouterOS x86 ir 6 lÄ«meņi, un tie satur virkni parametru:

Ietaupiet uz Mikrotik CHR licencēm

x86 versijai bija vēl viena problēma ā€“ tā nebija Ä«paÅ”i draudzÄ«ga ar hipervizoriem kā viesis. Bet, ja lielas slodzes nebija gaidāmas, tad pilnÄ«gi piemērota versija.
Juridiskais RouterOS x86 izmēģinājuma versijā var pilnībā darboties tikai 24 stundas, un bezmaksas ir daudz ierobežojumu. Neviens sistēmas administrators nevarēs pilnībā novērtēt visu RouterOS funkcionalitāti 24 stundu laikā ...

No pirātiskā resursa bija viegli lejupielādēt virtuālās maŔīnas attēlu ar jau instalētu RouterOS x86, protams, ar saviem kruÄ·iem, bet man, piemēram, ar to pietika.

"Ja nevarat pārspēt pūli, vadiet to"

Laika gaitā Mikrotik kompetentā vadÄ«ba nolēma, ka nav iespējams cÄ«nÄ«ties ar pirātismu un ka ir nepiecieÅ”ams padarÄ«t viņu operētājsistēmas nerentablu.

Tātad bija filiāle no RouterOS - "Cloud Hosted Router", aka CHR. Šī sistēma ir optimizēta tikai darbam ar virtualizācijas sistēmu. Varat lejupielādēt attēlu visām izplatītākajām virtualizācijas platformām: VHDX attēls, VMDK attēls, VDI attēls, OVA veidne, neapstrādāta diska attēls. Pēdējo virtuālo disku var izvietot gandrīz jebkurā platformā.

Ir mainÄ«ta arÄ« licencÄ“Å”anas sistēma:

Ietaupiet uz Mikrotik CHR licencēm

Ierobežojums attiecas tikai uz tīkla portu ātrumu. Bezmaksas versijā tas ir 1 Mbps, kas ir pietiekami, lai izveidotu virtuālos stendus (piemēram, uz EVE-NG)

Apmaksātā versija oficiālajā vietnē daudz kož, taču jūs varat iegādāties nedaudz lētāk no oficiālajiem izplatītājiem:

Ietaupiet uz Mikrotik CHR licencēm

Un, ja esat apmierināts ar ātrumu 1 Gbit / s pieslēgvietās, tad jums pietiek ar P1 licenci:
Ietaupiet uz Mikrotik CHR licencēm

Kam paredzēts CHR? Mani piemēri.Es bieži dzirdu jautājumu: kam jums vajadzÄ«gs Å”is virtuālais marÅ”rutētājs? Å eit ir daži piemēri, kam es personÄ«gi to izmantoju. LÅ«dzu, nepārtrauciet Å”os lēmumus, jo tie nav Ŕī raksta tēma. Å is ir tikai lietojumprogrammas piemērs.

Centrālais rūteris biroju apvienoŔanai

Ietaupiet uz Mikrotik CHR licencēm

Dažreiz ir nepiecieÅ”ams apvienot vairākus birojus vienā tÄ«klā. Nav ofisa ar treknu interneta kanālu un baltu ip. Iespējams, visi sēž Yota vai 5 Mbps kanālā. Un pakalpojumu sniedzējs var filtrēt jebkurus protokolus. Piemēram, es pamanÄ«ju, ka L2TP vienkārÅ”i nepaceļas caur Sanktpēterburgas pakalpojumu sniedzēju Comfortel ...

Å ajā gadÄ«jumā es pacēlu CHR datu centrā, kur viņi dod treknu stabilu kanālu vienam vds (protams, es to testēju no visiem birojiem). Tur tÄ«kls ļoti reti pilnÄ«bā izkrÄ«t, atŔķirÄ«bā no "biroja" pakalpojumu sniedzējiem.

Visi biroji un lietotāji pieslēdzas CHR, izmantojot viņiem optimālāko VPN protokolu. Piemēram, mobilo ierīču lietotāji (Android, IOS) lieliski jūtas IPSec Xauth.

Tajā paŔā laikā, ja starp biroju 1 un biroju 2 tiek sinhronizēta vairāku desmitu gigabaitu datu bāze, lietotājs, kas skatās vietnes kameras, to nepamanÄ«s, jo ātrumu ierobežos kanāla platums gala ierÄ«cē. , nevis caur CHR kanālu.

Vārteja hipervizoram

Ietaupiet uz Mikrotik CHR licencēm

Izīrējot nelielu skaitu serveru DC vairākiem uzdevumiem, izmantoju VMWare ESXi virtualizāciju (var izmantot jebkuru citu, princips nemainās), kas ļauj elastīgi pārvaldīt pieejamos resursus un sadalīt tos starp servisiem, kas celti gadā. viesu sistēmas.

TÄ«kla un droŔības pārvaldÄ«ba Uzticos CHR kā pilnvērtÄ«gam marÅ”rutētājam, uz kura pārvaldu visas tÄ«kla darbÄ«bas gan konteinerus, gan ārējo tÄ«klu.

Starp citu, pēc ESXi instalÄ“Å”anas fiziskajam serverim nav baltā ipv4. Maksimālais, kas var parādÄ«ties, ir ipv6 adrese. Šādā situācijā hipervizora noteikÅ”ana ar vienkārÅ”u skeneri un ā€œjaunas ievainojamÄ«basā€ izmantoÅ”ana vienkārÅ”i nav reāla.

Otrā dzīve vecam datoram

Es domāju, ka es to jau teicu :-). Nepērkot dārgu marÅ”rutētāju, jÅ«s joprojām varat paaugstināt CHR uz vecā datora.

Pilna CHR bez maksas

Visbiežāk sanāk, ka viņi meklē bezmaksas CHR, lai paceltu proxy uz ārzemju vds hostingu. Un viņi nevēlas maksāt 10 tÅ«kstoÅ”us rubļu par licenci no savas algas.
Retāk, bet ir: mežonīgi alkatīga vadība, liekot adminiem veidot infrastruktūru no sūdiem un stiķiem.

Izmēģinājums 60 dienas

LÄ«dz ar CHR parādÄ«Å”anos izmēģinājuma laiks ir palielinājies no 24 stundām lÄ«dz 60 dienām! PriekÅ”noteikums tā nodroÅ”ināŔanai ir instalÄ“Å”anas autorizācija ar to paÅ”u pieteikumvārdu un paroli, kas ir jÅ«su mikrotik.com

Ietaupiet uz Mikrotik CHR licencēm

Šīs instalācijas ieraksts tiks parādīts jūsu kontā vietnē:
Ietaupiet uz Mikrotik CHR licencēm

Vai tiesa beigsies? Ko tālāk???

Un nekā!

Ostas darbosies pilnā ātrumā un visas funkcijas turpinās darboties...

Tas tikai pārtrauks saņemt programmaparatÅ«ras atjauninājumus, kas daudziem nav kritiski. Ja iestatÄ«Å”anas laikā pievērÅ”at pietiekami daudz uzmanÄ«bas droŔībai, tad jums pat nebÅ«s jādodas uz to gadiem ilgi. Kam jums jāpievērÅ” Ä«paÅ”a uzmanÄ«ba, es rakstÄ«ju Å”ajā rakstā habr.com/en/post/359038

Un ja jums joprojām ir jāatjaunina programmaparatūra pēc izmēģinājuma perioda beigām?

Mēs atiestatām izmēģinājumu Ŕādā veidā:

1. Veidojam dublējumu.

Ietaupiet uz Mikrotik CHR licencēm

2. Mēs to nogādājam savā datorā.

3. Pilnībā atkārtoti instalējiet CHR uz videomagnetofoniem.

4. Piesakieties

Ietaupiet uz Mikrotik CHR licencēm

Tādējādi informācija par nākamo CHR instalÄ“Å”anu parādÄ«sies Mikrotik vietnes personÄ«gajā kontā.

5. PaplaÅ”iniet dublējumu.

Ietaupiet uz Mikrotik CHR licencēm

IestatÄ«jumi atjaunoti un atkal atlikuÅ”as 60 dienas!

Nevar pārinstalēt

Iedomājieties, ka jums ir simts veikalu, kur kā marÅ”rutētāju izmanto seno datoru ar CHR. JÅ«s uzraugāt CVE un cenÅ”aties ātri reaģēt uz atklātajām ievainojamÄ«bām.
Reizi divos mēneÅ”os CHR pārinstalÄ“Å”ana visos objektos ir administratora resursu izŔķieÅ”ana.

Bet ir veids, kas prasa vismaz vienu iegādātu CHR P1 licenci. Praktiski jebkurÅ” birojs var atrast 2k rubļus, un, ja nevar, tad jums vajadzētu bēgt no turienes ^_^.

Ideja ir likumīgi pārsūtīt licenci caur savu personīgo kontu vietnē mikrotik.com no ierīces uz ierīci!

Ietaupiet uz Mikrotik CHR licencēm

Mēs izvēlamies "Sistēmas ID", mums ir nepiecieÅ”ams marÅ”rutētājs.

Ietaupiet uz Mikrotik CHR licencēm

Un noklikŔķiniet uz "Pārsūtīt abonementu".

Licence "pārcēlās" uz jaunu ierÄ«ci, un vecā ierÄ«ce, kas zaudēja licenci, 60 dienu laikā saņēma jaunu izmēģinājumu bez pārinstalÄ“Å”anas un papildu žestiem!

Tas ir, tikai ar vienu licenci jūs varat apkalpot milzīgu CHR autoparku!

Kāpēc Mikrotik ir tik ļoti mÄ«kstinājis savu licencÄ“Å”anas politiku?

Pateicoties CHR pieejamÄ«bai, Mikrotik ir izveidojis milzÄ«gu kopienu ap saviem produktiem. Speciālistu un entuziastu armija testē savu produktu, veido ziņojumus par atrastajām kļūdām, Ä£enerē zināŔanu bāzi par dažādiem gadÄ«jumiem utt., tas ir, tas uzvedas kā veiksmÄ«gs atvērtā pirmkoda projekts.

Tādējādi virtuālajā vidē tiek uzkrāts ne tikai haotisku zināŔanu krājums, bet tiek sagatavoti speciālisti, kuriem ir pietiekama pieredze ar konkrēto sistēmu un attiecÄ«gi dod priekÅ”roku konkrēta pārdevēja aprÄ«kojumam. Un uzņēmumu vadÄ«tāji mēdz uzklausÄ«t viņu labā strādājoÅ”os speciālistus.

Kāpēc ArtŠ¾yat pieejamas apmācÄ«bas un notiekoŔās MUM konferences! Specializētā telegrammas kopienā @router_os Å”obrÄ«d ir vairāk nekā 3000 cilvēku, kur eksperti apspriež dažādu problēmu risinājumus. Bet tās ir atseviŔķu rakstu tēmas.

Tādējādi Mikrotik galvenos ienākumus veido iekārtu, nevis licenču pārdoÅ”ana par 45 dolāriem.

Šeit un tagad esam liecinieki IT giganta straujajai izaugsmei, kas Latvijā parādījās salīdzinoŔi nesen - 1997. gadā.

NebÅ«Å”u pārsteigts, ja pēc 5 gadiem D-Link paziņos par cita marÅ”rutētāja izlaiÅ”anu, kurā darbojas RouterOS no Mikrotik. Vēsturē tas ir noticis daudzas reizes. Atcerieties, kad Apple atteicās no sava PowerPC par labu Intel procesoriem.

Es ceru, ka Å”is raksts ir kliedējis dažas jÅ«su Å”aubas par Mikrotik produktu izmantoÅ”anu.

Avots: www.habr.com

Pievieno komentāru