Het Mikrotik/Unifi/Meraki-topic

Pagina: 1
Acties:
  • 6.791 views

Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Nu online
Mede-auteur:
  • DennusB
  • Registratie: Mei 2006
  • Niet online

DennusB

Klik hier om naar het einde van de OP te springen
Afbeeldingslocatie: http://tweakers.net/ext/f/uYkKvKvb2wvchcBhpa92f6Ed/full.jpg

Inleiding

In dit topic kan de discussie plaatsvinden over eerder genoemde routers/AP's!

Meraki, onderdeel van Cisco, biedt cloud-based oplossingen voor zowel bedrade als draadloze netwerken.

MikroTik staat bekend om hun RouterOS die op x86-pc's draait, maar ook op de zgn. RouterBOARDs, met vele mogelijkheden zoals VPN's, bandwith shaping, QoS, captive portals en meer.

UniFi van Ubiquiti is een enterprise WiFi systeem dat onbeperkt schaalbaar is en zeer goede prestaties levert. UniFi maakt gebruik van een Controller-software voor centraal beheer van alle aangesloten AP's.

Meraki


De MR-serie bevat draadloze toegangspunten. De MR-12 is het instapmodel, de MR-34 is het high-end model. Verschillen zijn hier te bewonderen. Naast deze indoor AP's zijn er ook Outdoor AP's, de MR-62 en MR-66.
Daarnaast heeft Meraki nog switches in zijn portfolio, de MS-series, in L2 en L3 switch verkrijgbaar.

MikroTik RouterBOARDs


De RouterBOARDs zijn verkrijgbaar als router, switches of als WiFi AP's. Een bekende router voor home/office gebruik is de router uit de afbeelding in de header, de RB2011UiAS-2HnD-IN.
Deze bevat een CPU van 600Mhz met 128MB RAM. 5 Ethernet 100MBps en 5 Ethernet 5GBps zorgen voor de bedrade connectiviteit. Draadloos geschied via 802.11b/g/n. Tevens bezit dit RouterBOARD over een microUSB poort.

Ubiquiti UniFi


Onderverdeeld in twee klasses, de UniFi AP (LR, Long Range) en de UniFi AP PRO. Daarnaast is er nog een model voor 802.11ac en zijn er enkele outdoor-modellen.
De acces points zijn configureerbaar via een zogenaamde UniFi Controller, software die op een gewone pc geïnstalleerd kan worden. Deze is vereist voor geavanceerdere functies, zoals een captive portal.

Overige


Een veelgenoemde webwinkel voor deze apparatuur is bijvoorbeeld www.interprojekt.com.pl

[ Voor 4% gewijzigd door maarud op 08-01-2014 21:06 ]


Acties:
  • 0 Henk 'm!

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 17-04 10:47
Idee om de Ubiquiti Nanostations toe te voegen?
Zijn geschikt om wat langere afstanden te overbruggen (point to point).

Abort, Retry, Quake ???


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Nu online
Goed plan! Hoop alleen dat e.e.a. dan niet te uitgebreid wordt voor één topic, maar dat zal wel goed komen ;)

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 06-07 13:30

CAPSLOCK2000

zie teletekst pagina 888

Wat is de overeenkomst tussen deze drie merken? Het lijken nogal verschillende producten dus ik snap niet helemaal waarom ze samen in een topic staan

PS. "revolutonair" *knars* WIFI-schakalaar *grom*

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Nu online
Ja, daar zat ik eerst ook mee, maar heb ook even met Koffie overlegd en die vond het wel prima. Eventueel als het al nog lastig worden kan het nog gesplitst worden lijkt me :)

foutjes verbeterd, iets te rigoureuze copy-paste geweest :P

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 09:41

dion_b

Moderator Harde Waren

say Baah

Vind het ook redelijk samengeraapt.

In dezelfde categorie als de Meraki zou ik bijv ook http://www.aerohive.com/ noemen, managed 'fat' APs die geen losse controller hebben, maar de controller logic in de APs hebben zitten, automatisch netwerk optimaliseren als ze samengehangen worden en via de cloud gemanaged kunnen worden cq stats vergaard kunnen worden.

Stuk duurder dan pakweg Mikrotik, maar zelfde prijsklasse als Meraki.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Balance
  • Registratie: Januari 2013
  • Laatst online: 03-07 22:18
Ik zou een Unifi topic wel leuk vinden, het is zeker leuk spul :).

Maar inderdaad, deze drie merken zijn alle drie erg interessant, maar in een topic komen ze toch niet echt tot hun recht.

[ Voor 48% gewijzigd door Balance op 08-01-2014 21:44 ]


Acties:
  • 0 Henk 'm!

Anoniem: 203842

Mikrotik is met name sterk in routering, VPN, etc.... Met WiFi heeft het ook wel leuke instellingen, maar voor de meeste routeringsproblemen is MKTIK de onbetwiste winnnaar.

Misschien Mikrotik appart? Want daar zal meer gepraat worden over IP, Vlan's, NAT, firewall etc...

Is een suggestie.

Acties:
  • 0 Henk 'm!

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 04-07 09:11
Ik zou wel interesse hebben in een los Unifi topic. Ik heb het thuis draaien (overkill, ik weet het) maar ik zou het wel fijn vinden als ik de controller kon ombouwen naar bijvoorbeeld mijn Synology.
En als ik met mensen die wat meer ervaring hebben, de betas kan bespreken. In het unifi forum is het vooral geklaag en problemen zonder oplossing.

Mikrotik heb ik, op de router na, allemaal verkocht. Voor een leek zoals ik toch een stap te moeilijk (en overdreven).

Acties:
  • 0 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 11:22
Anoniem: 203842 schreef op woensdag 08 januari 2014 @ 21:46:
Mikrotik is met name sterk in routering, VPN, etc.... Met WiFi heeft het ook wel leuke instellingen, maar voor de meeste routeringsproblemen is MKTIK de onbetwiste winnnaar.

Misschien Mikrotik appart? Want daar zal meer gepraat worden over IP, Vlan's, NAT, firewall etc...

Is een suggestie.
Wat is er eigenlijk zo speciaal aan mikrotik (behalve de prijs). Ik heb er zelf een getest naast mijn eigen sonicwall (TZ 210) en eigenlijk behalve de prijs niet echt wat speciaals aan de mikrotik kunnen vinden. Daarnaast leek de mikrotik mij enkele zakelijke (sommige vind ik essentiele) functies te ontberen zoals IPS, DPI, Gateway AV.

Daarnaast vond ik de interface van de microtik niet echt meer van deze tijd (Maak het of volledig CLI gebaseerd, of kom gewoon met een mooie schone overzichtelijke en vooral duidelijke interface.

Heb verder ook nog een mikrotik Point-to-Point verbinding in beheer, werkt leuk (maar ook die draak van een interface), maar ook daar lijkt mikrotik ten aanzien van kwaliteit en ook de interface voorsprong te verliezen aan o.a. Ubiquiti als ik sommige topics mag geloven op het mikrotik forum.

@Hennie-M, ik geloof dat op het Unifi forum ergens een Unifi Controller package staat voor Synology devices. Wel alleen x86 (Atom) geloof ik.

[ Voor 5% gewijzigd door Dennism op 08-01-2014 22:36 ]


Acties:
  • 0 Henk 'm!

  • Mikey!
  • Registratie: Augustus 2001
  • Laatst online: 30-06 14:50
M'n thuisnetwerk is sinds een aantal maanden gebaseerd op Meraki apparatuur, hiervoor draaide ik volledig op Cisco. Afgezien van de prijs is Meraki echt een aanrader :)

Vorige netwerk:Huidige netwerk:

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Het cloudgebaseerde karakter van Meraki staat me tegen. Als Cisco stopt met die dienst heb je opeens een stapel waardeloze doch dure apparatuur.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 11:08

ShadowBumble

Professioneel Prutser

Mikey! schreef op donderdag 09 januari 2014 @ 13:37:
M'n thuisnetwerk is sinds een aantal maanden gebaseerd op Meraki apparatuur, hiervoor draaide ik volledig op Cisco.

Vorige netwerk:
Ik heb vroeger ook altijd cisco equipment thuis gehad echter toen ik over ging op full gigabit LAN is alles eruit gegaan.

Mijn Setup is nu :

Sophos UTM Appliance ( Firewall / Proxy / enz enz Full UTM dus )
pricewatch: HP Procurve V1810-24G Switch
Netgear WNDR3700v1 ( Wifi only )

Waarvan binnenkort de Netgear WNDR3700 eruit gaat samen met de Sophos UTM voor een Mikrotik RB2011

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
De MR-serie bevat draadloze toegangspunten. De MR-12 is het instapmodel, de MR-34 is het high-end model. Verschillen zijn hier te bewonderen. Naast deze indoor AP's zijn er ook Outdoor AP's, de MR-62 en MR-66. Daarnaast heeft Meraki nog switches in zijn portfolio, de MS-series, in L2 en L3 switch verkrijgbaar.
Naast wireless en switches heeft Meraki ook MX Security appliances en Mobile Device Management in z'n portfolio. Dit laatste is gratis. Alleen voor telefonische support betaal je een kleine fee.
CyBeR schreef op donderdag 09 januari 2014 @ 13:41:
Het cloudgebaseerde karakter van Meraki staat me tegen. Als Cisco stopt met die dienst heb je opeens een stapel waardeloze doch dure apparatuur.
Meraki wordt omgevormt tot de Cloud Networking Group. Dit wordt een zelfstandige business unit binnen Cisco. Men zit ook aan integratie te denken met andere Cisco producten.

Bij Meraki schaf je hardware en een licentie aan. (Voor x aantal jaar.) Hiermee verplicht Cisco tot het leveren van support en software upgrades. Op termijn verwacht ik dat ze gewoon de EoS/EoL policy van Cisco gaan overnemen.

Dat het een cloud oplossing is, maakt het ook wel weer erg krachtig. Je kan erg eenvoudig een packet capture starten op een switch of AP, ook staat het ding in Australië. Meraki werkt met tags en hiermee kan je snel items selecteren en bewerken. (Bijvoorbeeld alle access poorten in kantoor x in land y) Of je dan een policy los laat op 10 of 10.000 switch poorten, maakt even niet uit.

Op termijn verwacht ik dat Meraki de onderkant van de MKB markt vervangt van het Cisco Security, Switching en wireless portfolio.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Bl@ckbird schreef op donderdag 09 januari 2014 @ 15:54:
[...]
Meraki wordt omgevormt tot de Cloud Networking Group. Dit wordt een zelfstandige business unit binnen Cisco. Men zit ook aan integratie te denken met andere Cisco producten.

Bij Meraki schaf je hardware en een licentie aan. (Voor x aantal jaar.) Hiermee verplicht Cisco tot het leveren van support en software upgrades. Op termijn verwacht ik dat ze gewoon de EoS/EoL policy van Cisco gaan overnemen.
Mja. Leuk, maar dat is dus wat er zo kut aan is imo: je hebt een maximumtermijn voor gebruik ervan, is 't niet omdat Cisco of watdanook ermee kapt, danwel omdat je na X jaar weer een nieuwe licentie mag kopen (neem ik tenminste aan; ik probeer te vinden hoe dit zit maar kom niet echt ergens.) Je kunt niet gewoon de hardware kopen en klaar zijn tot je vindt dat je iets nieuws nodig hebt.
Dat het een cloud oplossing is, maakt het ook wel weer erg krachtig. Je kan erg eenvoudig een packet capture starten op een switch of AP, ook staat het ding in Australië.
Dat kan zonder ook wel maar vereist, toegegeven, iets meer inzet. Dit soort zaken is idd wel netjes.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

Anoniem: 203842

Maar mensen, er was een vraag gesteld of de topics over Mikrotik, Ubiquity en Meraki gesplitst zouden worden.

Hoe stat het daarmee? Want nu gaat iedereen over zijn eigen "ding" praten, maar ik denk dat we beter ieder in zijn eigen "bijenkorf" gaan zitten.

Acties:
  • 0 Henk 'm!

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
Anoniem: 203842 schreef op donderdag 09 januari 2014 @ 16:55:
Maar mensen, er was een vraag gesteld of de topics over Mikrotik, Ubiquity en Meraki gesplitst zouden worden.

Hoe stat het daarmee? Want nu gaat iedereen over zijn eigen "ding" praten, maar ik denk dat we beter ieder in zijn eigen "bijenkorf" gaan zitten.
Dit.

Of je nou kiest voor een Meraki oplossing of een Mikrotik daar zit nogal een prijs verschil in.
Nu zijn het allemaal geen hele populaire producten maar wel met hun eigen doelgroep.

Acties:
  • 0 Henk 'm!

  • Totaalgeflipt
  • Registratie: Juli 2006
  • Laatst online: 05:42

Totaalgeflipt

De enige echte

Leuk dit topic. Lijkt mij wel fijn om een topic met Mikrotik en Unifi te hebben. Gewoon zo laten dus

Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Nu online
Arfman schreef op vrijdag 10 januari 2014 @ 08:14:
[...]

Tja, ondertussen is mijn Unifi vraag alweer ondergesneeuwd in het Meraki-geweld.
Zie Het Ubiquiti-topic

Zal nog even vragen of de posts gemerged kunnen worden.

Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
CyBeR schreef op donderdag 09 januari 2014 @ 16:01:
[...]

Mja. Leuk, maar dat is dus wat er zo kut aan is imo: je hebt een maximumtermijn voor gebruik ervan, is 't niet omdat Cisco of watdanook ermee kapt, danwel omdat je na X jaar weer een nieuwe licentie mag kopen (neem ik tenminste aan; ik probeer te vinden hoe dit zit maar kom niet echt ergens.) Je kunt niet gewoon de hardware kopen en klaar zijn tot je vindt dat je iets nieuws nodig hebt.
Je kan een licentie aanschaffen voor 1,3,5, 7 of 10 jaar. (7 of 10 jaar wordt niet actief gecommuniceerd, want het is een lange periode, maar het kan wel.) Voor elk AP heb je een enterprise licentie nodig.
Voor 10 AP's heb je 10 enterprise licenties nodig. (Ongeacht type AP.)

Voor switches heb je wel verschillende licenties.
Bij een MS220-8-HW heb je voor 3 jaar bijvoorbeeld LIC-MS220-8-3YR
Bij een MS220-24-HW heb je voor 3 jaar bijvoorbeeld LIC-MS220-24-3YR

Deze licenties zijn niet gekoppelt aan de hardware. Heb je bijvoorbeeld 8 MS220-8 switches, dan moet je 8 LIC-MS220-8 licenties hebben. Maar welke licentie aan welke switch hangt maakt niet uit.

Bij de MX security appliances heb je nog de keuze uit een Enterprise licentie, of een Advanced Security licentie. Deze laatste licentie is een stuk prijziger, omdat het ook URL filtering en IPS omvat. De signatures hiervoor krijgt Meraki van Sourcefire (bekend van Snort) wat inmiddels ook van Cisco is.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Q: What happens when my license runs out?
A: You can purchase a renewal through an authorized Meraki partner. If you chose not to renew, your will no longer be able to manage your devices via the Meraki cloud, and your Meraki network devices will cease to function. This means that you will no longer be able to configure or make changes to your Meraki network equipment, and your Meraki network products will no longer allow traffic to pass to the Internet.
Tada. Ze gijzelen je netwerk dus gewoon op dat moment, en jij kunt weer een keer de portemonnaie trekken voor iets wat je al jaren hebt.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 06-07 13:30

CAPSLOCK2000

zie teletekst pagina 888

Als Meraki ooit geen zin meer heeft om de oude meuk te ondersteunen, of failliet gaat, dan ben je flink de sigaar.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
CyBeR schreef op zaterdag 11 januari 2014 @ 00:12:
[...]

Tada. Ze gijzelen je netwerk dus gewoon op dat moment, en jij kunt weer een keer de portemonnaie trekken voor iets wat je al jaren hebt.
CAPSLOCK2000 schreef op zaterdag 11 januari 2014 @ 00:55:
Als Meraki ooit geen zin meer heeft om de oude meuk te ondersteunen, of failliet gaat, dan ben je flink de sigaar.
Dus? Een beetje hardware maakt het anders dan Amazon AWS, Google Apps, Exact Online, of Salesforce.com waar de complete administratie / klantendatabase draait?

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 06-07 13:30

CAPSLOCK2000

zie teletekst pagina 888

Bl@ckbird schreef op zaterdag 11 januari 2014 @ 16:26:
Dus? Een beetje hardware maakt het anders dan Amazon AWS, Google Apps, Exact Online, of Salesforce.com waar de complete administratie / klantendatabase draait?
Die gebruik ik dus inderdaad niet voor zaken die ik als bedrijfskritiek beschouw. Maar toegegeven, aan alles komt ooit een einde, pure hardware zal ook een keer stuk gaan en bij software ben je vaak afhankelijk van de licentievoorwaarden van de leveranciers (terzijde: dat is een van de redenen dat ik zo'n fan ben van open source).
Als ik aan Windows XP denk is het bijna een voordeel dat het niet meer werkt als de leverancier het niet meer wil ondersteunen. Toch vind ik het een vervelend idee om m'n infrastructuur zo afhankelijk te maken van de goede wil van een bedrijf. Bij servers heb ik nu ook al het probleem dat ik ze soms moet vervangen omdat het supportcontract op de hardware te duur wordt terwijl de hardware nog prima volstaat.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • mister9
  • Registratie: September 2009
  • Laatst online: 13-06 08:39
Dag,

We hebben voor ons werk op al onze vestigingen wifi gaan aanbieden. Sommige hebben dit al, andere nog niet.

Hebben jullie een suggestie voor hele goede acces points.

Enkele eisen (hoewel dit vrij standaard is misschien)

- 2.4 ghz én 5 ghz

- Meerdere acces points die 1 netwerk vormen (dus je ziet maar 1 wifi netwerk, en terwijl je door het gebouw loopt, nemen de accespoints je signaal over) zodat je nooit zonder goed en sterk wifi signaal zit.

- Goed te managen vanaf een andere locatie.

Bedankt vast!!

Acties:
  • 0 Henk 'm!

  • WimV
  • Registratie: Augustus 2009
  • Laatst online: 06-07 19:56
Dit komt erg veel voor in mijn log:

wlan1:data from unknown device xx:xx:xx:xx:xx:xx ( mac adres van Imac ), sent death
misschien wel 30 keer in een korte tijd van 2 minuten.

Het is van een mikrotik RB2011 router, heeft iemand idee wat het betekent en wat ik er aan kan doen.
Alleeen van deze imac en niet van andere ( Apple ) producten.

Acties:
  • 0 Henk 'm!

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 10:00
Ik vermoed dat dat door de slaapstand van je apple komt. Is die wat dat betreft anders geconfigureerd dan de andere apple's?

If it ain't broken, tweak it!


Acties:
  • 0 Henk 'm!

  • WimV
  • Registratie: Augustus 2009
  • Laatst online: 06-07 19:56
Kan eens proberen om de sluimerstand voor netwerktoegang uit te zetten.
Netwerktoegang gaat dus uit wanneer mac sluimert.

Edit:
Werkt wel, komt nu veel minder vaak voor in het log.
Bedankt voor het meedenken.
Dit is wel een veel voortkomend probleem bij mikrotik, staat veel in fora zonder een oplossing !

[ Voor 45% gewijzigd door WimV op 26-01-2014 13:15 ]


Acties:
  • 0 Henk 'm!

  • Tha_T
  • Registratie: Juni 2004
  • Laatst online: 05-07 03:20
Ik denk ik ga me even inlezen wat ik precies mag verwachten als ik mijn RB951G-2HND binnenkomt maar het valt me een beetje tegen hier op Tweakers. :P

Acties:
  • 0 Henk 'm!

  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 18-06 12:26
mister9 schreef op vrijdag 24 januari 2014 @ 16:20:
Dag,

We hebben voor ons werk op al onze vestigingen wifi gaan aanbieden. Sommige hebben dit al, andere nog niet.

Hebben jullie een suggestie voor hele goede acces points.

Enkele eisen (hoewel dit vrij standaard is misschien)

- 2.4 ghz én 5 ghz

- Meerdere acces points die 1 netwerk vormen (dus je ziet maar 1 wifi netwerk, en terwijl je door het gebouw loopt, nemen de accespoints je signaal over) zodat je nooit zonder goed en sterk wifi signaal zit.

- Goed te managen vanaf een andere locatie.

Bedankt vast!!
Gezien het karakter van dit topic zou ik zeggen Meraki (duur) of Unifi (stukken goedkoper) Unifi gebruiken, of iets als Fortinet (handige uitbreiding als je die al als firewalls hebt).
Meraki gebruiken we zelf niet, maar Unifi hebben we bij ons zelf en bij klanten hangen, zeker met de nieuwe cloud controler kan je heel makkelijk diverse sites maken.
Wanneer je echt op je budget zit kan je kiezen om de basis te doen met de UAP-PRO of de UAP-AC, deze hebben 2,4 en 5ghz, maar heb je enkele plekken waar je net een AP zou hebben en alleen 2,4 voldoende is kan je hier nog een normale UAP bij zetten (deze kosten enkele tientjes)

Join the club


Acties:
  • 0 Henk 'm!

  • Touchdomex
  • Registratie: April 2005
  • Laatst online: 10:31

Touchdomex

Moderator General Chat / Wonen & Mobiliteit

Poke of the QueenSlow

http://routerboard.com/RB951G-2HnD

Die komt er voor mij aan. Kan ik lekker wat gaan tweaken hier aan het netwerk. Lekker krachtig maar toch compact. Ideaal om ergens weg te stoppen.

_@/' _@/' _@/' _@/' _@/' _@/' _@/' Bombus Flavifrons adoratie _@/' _@/' _@/' _@/' _@/' _@/'? '\@_ || Let's Play: Paradox-billiards-vostroyan-roulette-fourth dimensional-hypercube-chess-strip-poker


Acties:
  • 0 Henk 'm!

  • ihre
  • Registratie: Juni 2004
  • Laatst online: 12-02 09:36
Begin 2010 heb ik de Experiabox TG789vn van KPN vervangen door een Netgear WNDR3700v2 met OpenWrt erop, en de eisen die ik aan een router stel zijn sindsdien redelijk toegenomen.

Sinds halverwege november 2013 heb ik nu een RB951G-2HnD staan, en ben er erg tevreden over! Mijn interesse werd gewekt door de review van de Mikrotik RB2011UAS-2HnD-IN die Pogostokje eens heeft geschreven.

Ik ben verhuisd en heb op mijn nieuwe adres ook glasvezel van KPN, en met de guide op netwerkje.com was ik binnen no-time weer online. Aangezien ik mij van te voren in had gelezen wist ik dat er out of the box geen firewall rules aanwezig zijn. Met behulp van de Mikrotik wiki heb een stel rules samengesteld. Het leek allemaal goed te gaan, totdat ik volgende morgen geen verbinding meer kon krijgen met het internet... Bleek dat ik een regel verkeerd had geintepreteerd, en poort 53 open stond aan de WAN kant :+

Een goede firewall is dus belangrijk, en het is mijn inziens slim om er al eentje samen te stellen voor je aan de slag gaat.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
[admin@MikroTik] > /ip fi fi e  
# jan/28/2014 19:37:02 by RouterOS 6.7
# software id = TWA4-HQKU
#
/ip firewall filter
add action=drop chain=input comment="Drop invalid connections" connection-state=invalid
add action=log chain=input comment="DNS WAN requests logging" dst-port=53 log-prefix=Drop protocol=udp \
    src-address=!192.168.2.0/24 src-port=""
add action=add-src-to-address-list address-list=dns_wan address-list-timeout=2d chain=input comment=\
    "DNS WAN requests to list" dst-port=53 protocol=udp src-address=!192.168.2.0/24 src-port=""
add action=drop chain=input comment="Drop DNS WAN requests" dst-port=53 protocol=udp src-address=\
    !192.168.2.0/24
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2d chain=input comment=\
    "Port scanners to list " protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2d chain=input comment=\
    "NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2d chain=input comment=\
    "SYN/FIN scan" protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2d chain=input comment=\
    "SYN/RST scan" protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2d chain=input comment=\
    "FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2d chain=input comment=\
    "ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2d chain=input comment=\
    "NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drop chain=input comment="Drop Port scanners" src-address-list="port scanners"
add action=drop chain=input comment="Drop FTP brute forcers" dst-port=21 protocol=tcp src-address-list=\
    ftp_blacklist
add chain=input comment=LAN src-address=192.168.2.0/24
add chain=input comment="SSH LAN" dst-port=8722 in-interface=bridge-local protocol=tcp
add chain=input comment="Webinterface LAN" dst-port=80 in-interface=bridge-local protocol=tcp
add chain=input comment="WinBox LAN" dst-port=8291 in-interface=bridge-local protocol=tcp
add action=log chain=input comment="Firewall logging" disabled=yes log-prefix=Drop
add action=drop chain=input comment="Drop everything else"

[admin@MikroTik] > /ip fi nat e
# jan/28/2014 19:28:28 by RouterOS 6.7
# software id = TWA4-HQKU
#
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe src-address=192.168.0.0/16 to-addresses=0.0.0.0


Zelf heb ik de router ook aan Zabbix gehangen (met Net_RouterOS en deze templates, die wel iets aangepast moesten worden).

Afbeeldingslocatie: http://i.imgur.com/aqrW7QWl.png

Naar aanleiding van Net_RouterOS ben ik een plan aan het bedenken voor het clusteren van Mikrotik apperatuur, om bijvoorbeeld een mesh netwerk vanuit 1 custom webpagina te kunnen beheren.

Acties:
  • 0 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 11:08

ShadowBumble

Professioneel Prutser

ihre schreef op dinsdag 28 januari 2014 @ 19:36:
Sinds halverwege november 2013 heb ik nu een RB951G-2HnD staan, en ben er erg tevreden over! Mijn interesse werd gewekt door de review van de Mikrotik RB2011UAS-2HnD-IN die Pogostokje eens heeft geschreven.
Inmiddels is die van mij ook besteld, uiteindelijk ook voor de RB951G-2HnD gegaan ipv de RB2011 aangezien ze nagenoeg hetzelfde zijn en de enige echte verschillen zijn, de extra 10/100 LAN poorten/SFP poort en license. Aangezien ik die dingen toch allemaal niet gebruiken :D

Welke wijzigingen heb je in de zabbix scripts moeten maken ? om dat zo werkend te krijgen ?

[ Voor 6% gewijzigd door ShadowBumble op 24-02-2014 10:56 ]

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • ihre
  • Registratie: Juni 2004
  • Laatst online: 12-02 09:36
Heb mijn template ge-exporteerd, als je de volgende link als xml file opslaat, zou je hem moeten kunnen importeren @ zabbix:

http://sprunge.us/FgUL

Acties:
  • 0 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 11:08

ShadowBumble

Professioneel Prutser

Zo router is binnen gisteravond de hele avond zitten knutselen aan de config :

- WAN interface gedaan
- LAN + vlans gedaan
- DHCP Servers + static leases gedaan
- NAT gedaan

Nu op richting wifi en hoe ik mac based toegang kan regelen in combinatie met een pre-shared key denk aan 2 netwerkjes :

-> AP-Guest WPA2 preshared key
-> AP-Huis User/pass en Mac restricted.

Overigens heb ik al gemerkt dat ik toch relatief weinig voel voor de GUI gief more cli powah !

[ Voor 11% gewijzigd door ShadowBumble op 28-02-2014 08:46 ]

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

Anoniem: 203842

je kan gewoon een Hotspot aanzetten. Deze regelt alles, van captive portal (is een HTML bestandje die je zelf kan editen en uploaden) en de scheiding van subnetten, zodat hotspot users niet op jouw interne LAN kunnen komen. Die hotspot users kunnen alleen naar de gateway, die ze ook nog niet te weten krijgen.

Ga niet rommelen met MAC restricted toegang, dat geeft geheid problemen. Daar is een hotspot perfect voor. Je kan wel een Hotspot zo configureren, dat bepaalde MAC adressen WEL toegang hebben VIA de hotspot, maar dan toch op de LAN uitkomen. Bv. printers, handscanners, admin met zijn laptop etc.... Deze apparaten krijgen GEEN captive portal, maar krijgen meteen toegang.

Een hotspot kan gedraaid worden op een Wlna interface, maar ook op LAN poorten (waar bv. een externe access point hangt). Op die AP zal je dan twee SSID's moeten aanmaken, en met VLAN's de hotpsot en prive WiFi uit elkaar houden.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Op de MUM heeft Mikrotik de nodige nieuwe hardware aangekondigd waaronder de RB850Gx2, de opvolger van de RB450:

• Dual core PPC
• New 500MHz CPU
• Same size as RB450G
• 512MB RAM
• Available in April
• $129

Een geweldig alternatief (verwacht ik, ben heel benieuwd naar de throughput in vergelijking met de 600MHz single core devices) en eindelijk iets dat de brug lijkt te gan vormen tussen de single core 600MHz apparaten en de duurdere range.

Voor wie meer info wil:

De presentatie op de MUM
De nieuwe brochure

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 11:08

ShadowBumble

Professioneel Prutser

Anoniem: 203842 schreef op vrijdag 28 februari 2014 @ 11:20:
je kan gewoon een Hotspot aanzetten. Deze regelt alles, van captive portal (is een HTML bestandje die je zelf kan editen en uploaden) en de scheiding van subnetten, zodat hotspot users niet op jouw interne LAN kunnen komen. Die hotspot users kunnen alleen naar de gateway, die ze ook nog niet te weten krijgen.

Ga niet rommelen met MAC restricted toegang, dat geeft geheid problemen. Daar is een hotspot perfect voor. Je kan wel een Hotspot zo configureren, dat bepaalde MAC adressen WEL toegang hebben VIA de hotspot, maar dan toch op de LAN uitkomen. Bv. printers, handscanners, admin met zijn laptop etc.... Deze apparaten krijgen GEEN captive portal, maar krijgen meteen toegang.

Een hotspot kan gedraaid worden op een Wlna interface, maar ook op LAN poorten (waar bv. een externe access point hangt). Op die AP zal je dan twee SSID's moeten aanmaken, en met VLAN's de hotpsot en prive WiFi uit elkaar houden.
Okay thanks zal er even rekening mee houden en dan ga ik me ondertussen in hotspots verdiepen !

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

mister9 schreef op vrijdag 24 januari 2014 @ 16:20:
Dag,

We hebben voor ons werk op al onze vestigingen wifi gaan aanbieden. Sommige hebben dit al, andere nog niet.

Hebben jullie een suggestie voor hele goede acces points.

Enkele eisen (hoewel dit vrij standaard is misschien)

- 2.4 ghz én 5 ghz

- Meerdere acces points die 1 netwerk vormen (dus je ziet maar 1 wifi netwerk, en terwijl je door het gebouw loopt, nemen de accespoints je signaal over) zodat je nooit zonder goed en sterk wifi signaal zit.

- Goed te managen vanaf een andere locatie.

Bedankt vast!!
Wij maken hier sinds kort gebruik van Aerohive access points. Deze zijn net als Meraki cloud-based. Enige voordeel van Aerohive t.o.v. Meraki is dat de Aerohive access points een geintregreerde controller hebben. Deze werken dus direct met elkaar samen over je eigen netwerk terwijl Meraki de controller in de cloud voor veel zaken gebruikt (uitwisseling van beveiligingscodes t.b.v. fast roaming, RF-management, etc..).

Als de Aerohive AP's hun configuratie hebben opgehaald blijven ze ook gewoon werken, ongeacht van het internet. Ik heb begrepen dat Meraki apparatuur echt permanent internettoegang nodig heeft (had zelfs hier en daar gelezen dat Meraki AP's op termijn gaan rebooten als ze hun controller niet kunnen bereiken?!).

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Dit is dus niet waar. Onzin wat Aerohive verkondigd. Meraki blijft ook gewoon doorwerken als internet even down is. Configuraties staan gewoon lokaal.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Rustig maar hoor, dat heeft Aerohive niet verkondigd. Dat zeg ik toch niet? Ik kwam het tegen toen ik naar ervaringen aan het zoeken was.

Staan Captive Portals ook lokaal bij Meraki?

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Met de certificeringstraining van Meraki is de Aerohive / Meraki vergelijking het eerste wat je te horen krijgt. (Zonder internet werkt het niet..) Ik vind het wel grappig om dit hier bevestigt te zien. :)

Een Captive Portal om met voorwaarden akkoord te gaan staat volgens mij lokaal, maar voor Facebook login wordt je wel geredirect naar internet. Gebruik je een lokale RADIUS server of AD voor je authenticatie, dan blijft alles gewoon doordraaien. Meraki heeft ook een cloud-based RADIUS server voor kleine omgevingen. Als je deze gebruikt is er wel een lookup naar de cloud. Dus of alles blijft door draaien als je even geen internet hebt is afhankelijk hoe je het geconfigureerd en ingeregeld hebt.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Ik bergijp dat jij die training hebt gedaan dus. Kan je mij dan vertellen of hier:
terwijl Meraki de controller in de cloud voor veel zaken gebruikt (uitwisseling van beveiligingscodes t.b.v. fast roaming, RF-management, etc..).
uberhaupt iets van waar is? :) Gezien de architectuur van Meraki klonk het allemaal logisch (geen geïntegreerde controller).

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Voor L3 roaming kan je een lokale MX Security appliance voor gebruikt. Heb je geen MX apppliance, dan kan je een gratis Mobility Concentrator downloaden. Deze kan je in VMware draaien en zorgt voor L3 roaming als je roamt tussen AP's. Alles blijft dus lokaal.

[ Voor 4% gewijzigd door Bl@ckbird op 10-03-2014 20:12 ]

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~

Pagina: 1

Dit topic is gesloten.