Telegram tÄrzÄÅ”anÄ
Å ajÄ rakstÄ es nepieskarÅ”os Mikrotik aparatÅ«ras ierÄ«Äu licencÄÅ”anai, jo tÄm ir no rÅ«pnÄ«cas instalÄta maksimÄlÄ licence, ko aparatÅ«ra var apkalpot.
No kurienes radÄs Mikrotik CHR?
Mikrotik ražo dažÄdas tÄ«kla iekÄrtas un instalÄ uz tÄ paÅ”a ražotu universÄlu operÄtÄjsistÄmu - RouterOS. Å ai operÄtÄjsistÄmai ir milzÄ«ga funkcionalitÄte un skaidrs administrÄÅ”anas interfeiss, un aprÄ«kojums, kurÄ tÄ tiek izmantota, nav Ä«paÅ”i dÄrga, kas izskaidro tÄs plaÅ”o izplatÄ«bu.
Lai izmantotu RouterOS Ärpus savas aparatÅ«ras, Mikrotik izlaida x86 versiju, ko varÄja instalÄt jebkurÄ datorÄ, pieŔķirot senajai aparatÅ«rai otru dzÄ«vi. TaÄu licence bija saistÄ«ta ar tÄ aprÄ«kojuma aparatÅ«ras numuriem, uz kuriem tÄ tika uzstÄdÄ«ta. Tas ir, ja cietais disks nomira, tad bija iespÄjams atvadÄ«ties no licences ...
x86 versijai bija vÄl viena problÄma ā tÄ nebija Ä«paÅ”i draudzÄ«ga ar hipervizoriem kÄ viesis. Bet, ja lielas slodzes nebija gaidÄmas, tad pilnÄ«gi piemÄrota versija.
Juridiskais RouterOS x86 izmÄÄ£inÄjuma versijÄ var pilnÄ«bÄ darboties tikai 24 stundas, un bezmaksas ir daudz ierobežojumu. Neviens sistÄmas administrators nevarÄs pilnÄ«bÄ novÄrtÄt visu RouterOS funkcionalitÄti 24 stundu laikÄ ...
No pirÄtiskÄ resursa bija viegli lejupielÄdÄt virtuÄlÄs maŔīnas attÄlu ar jau instalÄtu RouterOS x86, protams, ar saviem kruÄ·iem, bet man, piemÄram, ar to pietika.
"Ja nevarat pÄrspÄt pÅ«li, vadiet to"
Laika gaitÄ Mikrotik kompetentÄ vadÄ«ba nolÄma, ka nav iespÄjams cÄ«nÄ«ties ar pirÄtismu un ka ir nepiecieÅ”ams padarÄ«t viÅu operÄtÄjsistÄmas nerentablu.
TÄtad bija filiÄle no RouterOS - "Cloud Hosted Router", aka
Ir mainÄ«ta arÄ« licencÄÅ”anas sistÄma:
Ierobežojums attiecas tikai uz tÄ«kla portu Ätrumu. Bezmaksas versijÄ tas ir 1 Mbps, kas ir pietiekami, lai izveidotu virtuÄlos stendus (piemÄram, uz
ApmaksÄtÄ versija oficiÄlajÄ vietnÄ daudz kož, taÄu jÅ«s varat iegÄdÄties nedaudz lÄtÄk no oficiÄlajiem izplatÄ«tÄjiem:
Un, ja esat apmierinÄts ar Ätrumu 1 Gbit / s pieslÄgvietÄs, tad jums pietiek ar P1 licenci:
Kam paredzÄts CHR? Mani piemÄri.Es bieži dzirdu jautÄjumu: kam jums vajadzÄ«gs Å”is virtuÄlais marÅ”rutÄtÄjs? Å eit ir daži piemÄri, kam es personÄ«gi to izmantoju. LÅ«dzu, nepÄrtrauciet Å”os lÄmumus, jo tie nav Ŕī raksta tÄma. Å is ir tikai lietojumprogrammas piemÄrs.
CentrÄlais rÅ«teris biroju apvienoÅ”anai
Dažreiz ir nepiecieÅ”ams apvienot vairÄkus birojus vienÄ tÄ«klÄ. Nav ofisa ar treknu interneta kanÄlu un baltu ip. IespÄjams, visi sÄž Yota vai 5 Mbps kanÄlÄ. Un pakalpojumu sniedzÄjs var filtrÄt jebkurus protokolus. PiemÄram, es pamanÄ«ju, ka L2TP vienkÄrÅ”i nepaceļas caur SanktpÄterburgas pakalpojumu sniedzÄju Comfortel ...
Å ajÄ gadÄ«jumÄ es pacÄlu CHR datu centrÄ, kur viÅi dod treknu stabilu kanÄlu vienam vds (protams, es to testÄju no visiem birojiem). Tur tÄ«kls ļoti reti pilnÄ«bÄ izkrÄ«t, atŔķirÄ«bÄ no "biroja" pakalpojumu sniedzÄjiem.
Visi biroji un lietotÄji pieslÄdzas CHR, izmantojot viÅiem optimÄlÄko VPN protokolu. PiemÄram, mobilo ierÄ«Äu lietotÄji (Android, IOS) lieliski jÅ«tas IPSec Xauth.
TajÄ paÅ”Ä laikÄ, ja starp biroju 1 un biroju 2 tiek sinhronizÄta vairÄku desmitu gigabaitu datu bÄze, lietotÄjs, kas skatÄs vietnes kameras, to nepamanÄ«s, jo Ätrumu ierobežos kanÄla platums gala ierÄ«cÄ. , nevis caur CHR kanÄlu.
VÄrteja hipervizoram
IzÄ«rÄjot nelielu skaitu serveru DC vairÄkiem uzdevumiem, izmantoju VMWare ESXi virtualizÄciju (var izmantot jebkuru citu, princips nemainÄs), kas ļauj elastÄ«gi pÄrvaldÄ«t pieejamos resursus un sadalÄ«t tos starp servisiem, kas celti gadÄ. viesu sistÄmas.
TÄ«kla un droŔības pÄrvaldÄ«ba Uzticos CHR kÄ pilnvÄrtÄ«gam marÅ”rutÄtÄjam, uz kura pÄrvaldu visas tÄ«kla darbÄ«bas gan konteinerus, gan ÄrÄjo tÄ«klu.
Starp citu, pÄc ESXi instalÄÅ”anas fiziskajam serverim nav baltÄ ipv4. MaksimÄlais, kas var parÄdÄ«ties, ir ipv6 adrese. Å ÄdÄ situÄcijÄ hipervizora noteikÅ”ana ar vienkÄrÅ”u skeneri un ājaunas ievainojamÄ«basā izmantoÅ”ana vienkÄrÅ”i nav reÄla.
OtrÄ dzÄ«ve vecam datoram
Es domÄju, ka es to jau teicu :-). NepÄrkot dÄrgu marÅ”rutÄtÄju, jÅ«s joprojÄm varat paaugstinÄt CHR uz vecÄ datora.
Pilna CHR bez maksas
VisbiežÄk sanÄk, ka viÅi meklÄ bezmaksas CHR, lai paceltu proxy uz Ärzemju vds hostingu. Un viÅi nevÄlas maksÄt 10 tÅ«kstoÅ”us rubļu par licenci no savas algas.
RetÄk, bet ir: mežonÄ«gi alkatÄ«ga vadÄ«ba, liekot adminiem veidot infrastruktÅ«ru no sÅ«diem un stiÄ·iem.
IzmÄÄ£inÄjums 60 dienas
LÄ«dz ar CHR parÄdÄ«Å”anos izmÄÄ£inÄjuma laiks ir palielinÄjies no 24 stundÄm lÄ«dz 60 dienÄm! PriekÅ”noteikums tÄ nodroÅ”inÄÅ”anai ir instalÄÅ”anas autorizÄcija ar to paÅ”u pieteikumvÄrdu un paroli, kas ir jÅ«su
Å Ä«s instalÄcijas ieraksts tiks parÄdÄ«ts jÅ«su kontÄ vietnÄ:
Vai tiesa beigsies? Ko tÄlÄk???
Un nekÄ!
Ostas darbosies pilnÄ ÄtrumÄ un visas funkcijas turpinÄs darboties...
Tas tikai pÄrtrauks saÅemt programmaparatÅ«ras atjauninÄjumus, kas daudziem nav kritiski. Ja iestatÄ«Å”anas laikÄ pievÄrÅ”at pietiekami daudz uzmanÄ«bas droŔībai, tad jums pat nebÅ«s jÄdodas uz to gadiem ilgi. Kam jums jÄpievÄrÅ” Ä«paÅ”a uzmanÄ«ba, es rakstÄ«ju Å”ajÄ rakstÄ
Un ja jums joprojÄm ir jÄatjaunina programmaparatÅ«ra pÄc izmÄÄ£inÄjuma perioda beigÄm?
MÄs atiestatÄm izmÄÄ£inÄjumu Å”ÄdÄ veidÄ:
1. Veidojam dublÄjumu.
2. MÄs to nogÄdÄjam savÄ datorÄ.
3. PilnÄ«bÄ atkÄrtoti instalÄjiet CHR uz videomagnetofoniem.
4. Piesakieties
TÄdÄjÄdi informÄcija par nÄkamo CHR instalÄÅ”anu parÄdÄ«sies Mikrotik vietnes personÄ«gajÄ kontÄ.
5. PaplaÅ”iniet dublÄjumu.
Iestatījumi atjaunoti un atkal atlikuŔas 60 dienas!
Nevar pÄrinstalÄt
IedomÄjieties, ka jums ir simts veikalu, kur kÄ marÅ”rutÄtÄju izmanto seno datoru ar CHR. JÅ«s uzraugÄt CVE un cenÅ”aties Ätri reaÄ£Ät uz atklÄtajÄm ievainojamÄ«bÄm.
Reizi divos mÄneÅ”os CHR pÄrinstalÄÅ”ana visos objektos ir administratora resursu izŔķieÅ”ana.
Bet ir veids, kas prasa vismaz vienu iegÄdÄtu CHR P1 licenci. Praktiski jebkurÅ” birojs var atrast 2k rubļus, un, ja nevar, tad jums vajadzÄtu bÄgt no turienes ^_^.
Ideja ir likumÄ«gi pÄrsÅ«tÄ«t licenci caur savu personÄ«go kontu vietnÄ mikrotik.com no ierÄ«ces uz ierÄ«ci!
MÄs izvÄlamies "SistÄmas ID", mums ir nepiecieÅ”ams marÅ”rutÄtÄjs.
Un noklikŔķiniet uz "PÄrsÅ«tÄ«t abonementu".
Licence "pÄrcÄlÄs" uz jaunu ierÄ«ci, un vecÄ ierÄ«ce, kas zaudÄja licenci, 60 dienu laikÄ saÅÄma jaunu izmÄÄ£inÄjumu bez pÄrinstalÄÅ”anas un papildu žestiem!
Tas ir, tikai ar vienu licenci jūs varat apkalpot milzīgu CHR autoparku!
KÄpÄc Mikrotik ir tik ļoti mÄ«kstinÄjis savu licencÄÅ”anas politiku?
Pateicoties CHR pieejamÄ«bai, Mikrotik ir izveidojis milzÄ«gu kopienu ap saviem produktiem. SpeciÄlistu un entuziastu armija testÄ savu produktu, veido ziÅojumus par atrastajÄm kļūdÄm, Ä£enerÄ zinÄÅ”anu bÄzi par dažÄdiem gadÄ«jumiem utt., tas ir, tas uzvedas kÄ veiksmÄ«gs atvÄrtÄ pirmkoda projekts.
TÄdÄjÄdi virtuÄlajÄ vidÄ tiek uzkrÄts ne tikai haotisku zinÄÅ”anu krÄjums, bet tiek sagatavoti speciÄlisti, kuriem ir pietiekama pieredze ar konkrÄto sistÄmu un attiecÄ«gi dod priekÅ”roku konkrÄta pÄrdevÄja aprÄ«kojumam. Un uzÅÄmumu vadÄ«tÄji mÄdz uzklausÄ«t viÅu labÄ strÄdÄjoÅ”os speciÄlistus.
KÄpÄc ArtŠ¾yat pieejamas apmÄcÄ«bas un notiekoÅ”Äs MUM konferences! SpecializÄtÄ telegrammas kopienÄ
TÄdÄjÄdi Mikrotik galvenos ienÄkumus veido iekÄrtu, nevis licenÄu pÄrdoÅ”ana par 45 dolÄriem.
Å eit un tagad esam liecinieki IT giganta straujajai izaugsmei, kas LatvijÄ parÄdÄ«jÄs salÄ«dzinoÅ”i nesen - 1997. gadÄ.
NebÅ«Å”u pÄrsteigts, ja pÄc 5 gadiem D-Link paziÅos par cita marÅ”rutÄtÄja izlaiÅ”anu, kurÄ darbojas RouterOS no Mikrotik. VÄsturÄ tas ir noticis daudzas reizes. Atcerieties, kad Apple atteicÄs no sava PowerPC par labu Intel procesoriem.
Es ceru, ka Å”is raksts ir kliedÄjis dažas jÅ«su Å”aubas par Mikrotik produktu izmantoÅ”anu.
Avots: www.habr.com