„EDU::GAMF::MikroTik” változatai közötti eltérés
Nincs szerkesztési összefoglaló |
(Pontosítva, hogy pfSense BSD pf-et használ (nem iptables-t), és a MikroTik RouterOS saját tűzfalmotorral rendelkezik) |
||
| (3 közbenső módosítás ugyanattól a szerkesztőtől nincs mutatva) | |||
| 9. sor: | 9. sor: | ||
* Debian/Ubuntu/Fedora stb. | * Debian/Ubuntu/Fedora stb. | ||
A fent felsoroltak mind-mind Linux (vagy BSD) alapú rendszerek, amelyek képesek router funkciókat ellátni. | A fent felsoroltak mind-mind Linux (vagy BSD) alapú rendszerek, amelyek képesek router funkciókat ellátni. A tűzfal-motorjuk azonban nem egységes: a Linux alapú megoldások (VyOS, OpenWRT, Debian/Ubuntu/Fedora) a Linux kernel netfilter alrendszerére, tehát az ''iptables''/''nftables'' családra épülnek, a FreeBSD alapú pfSense viszont a BSD-k saját, ezektől független csomagszűrőjét, a ''pf''-et (Packet Filter) használja - a kettő nem kompatibilis egymással. A MikroTik RouterOS is Linux kernelt használ, de a tűzfala nem a szabványos iptables/nftables, hanem egy saját fejlesztésű, azokéhoz hasonló (lánc alapú) motor. | ||
'''Linkek:''' | '''Linkek:''' | ||
* [EDU::GAMF::IPTABLES | * [[EDU::GAMF::IPTABLES|iptables alapok]] | ||
* Képzés: | |||
** [[EDU::GAMF::MikroTik::MTCNA|Alapok]] | |||
A lap jelenlegi, 2026. szeptember 14., 10:05-kori változata
Ha új dolgokkal találkozunk, akkor a fizikai megjelenés az első, amit a leghamarabb felismerünk, ám a hálózatok világában ez az egyik legkevésbé lényeges tulajdonság. Sokkal fontosabb, hogy a benne rejlő titkokat felfedjük, a működési elvét megértsük, hiszen ezek tudatában bírjuk a rendeltetési helyének megfelelően alkalmazni.
A MikroTik lelke egy szoftver, amit RouterOS-nek neveznek. A ma elérhető legtöbb modellre igaz, hogy a forgalmat ezen szoftver segítségével igyekszik megvalósítani - tehát hardveres támogatás nélkül, úgymond mindent „izomból” hajt végre. Sok helyen pont erre van szükségünk: célhardverek helyett a teljes packetflow nyitott és ott nyúlunk bele, ahol mi szeretnénk, nem ahol a célhardver azt lehetővé teszi. Természetesen ami előny, az hátrány is: a nagy sebességek eléréséhez olyan erős hardver kéne alá, amit költségei miatt nem érne meg megvásárolni. Manapság a 25G/40G/100G világában ez a gyártó is alkalmaz L3 szintű hardveres támogatással, ám ez még nagyon kezdetleges fázisban van.
Hasonló megoldások:
- pfSense
- VyOS
- OpenWRT
- Debian/Ubuntu/Fedora stb.
A fent felsoroltak mind-mind Linux (vagy BSD) alapú rendszerek, amelyek képesek router funkciókat ellátni. A tűzfal-motorjuk azonban nem egységes: a Linux alapú megoldások (VyOS, OpenWRT, Debian/Ubuntu/Fedora) a Linux kernel netfilter alrendszerére, tehát az iptables/nftables családra épülnek, a FreeBSD alapú pfSense viszont a BSD-k saját, ezektől független csomagszűrőjét, a pf-et (Packet Filter) használja - a kettő nem kompatibilis egymással. A MikroTik RouterOS is Linux kernelt használ, de a tűzfala nem a szabványos iptables/nftables, hanem egy saját fejlesztésű, azokéhoz hasonló (lánc alapú) motor.
Linkek:
- iptables alapok
- Képzés: