„EDU::GAMF::MikroTik” változatai közötti eltérés

Innen: Farkas Attila Wiki
Ugrás a navigációhoz Ugrás a kereséshez
Nincs szerkesztési összefoglaló
(Pontosítva, hogy pfSense BSD pf-et használ (nem iptables-t), és a MikroTik RouterOS saját tűzfalmotorral rendelkezik)
 
(2 közbenső módosítás ugyanattól a szerkesztőtől nincs mutatva)
9. sor: 9. sor:
* Debian/Ubuntu/Fedora stb.
* Debian/Ubuntu/Fedora stb.


  A fent felsoroltak mind-mind Linux (vagy BSD) alapú rendszerek, amelyek képesek router funkciókat ellátni. Apróbb különbségek lehetnek, de nagyjából mindegyik a jól ismert ''iptables'' modulra épít, ahogy a MikroTik is.
  A fent felsoroltak mind-mind Linux (vagy BSD) alapú rendszerek, amelyek képesek router funkciókat ellátni. A tűzfal-motorjuk azonban nem egységes: a Linux alapú megoldások (VyOS, OpenWRT, Debian/Ubuntu/Fedora) a Linux kernel netfilter alrendszerére, tehát az ''iptables''/''nftables'' családra épülnek, a FreeBSD alapú pfSense viszont a BSD-k saját, ezektől független csomagszűrőjét, a ''pf''-et (Packet Filter) használja - a kettő nem kompatibilis egymással. A MikroTik RouterOS is Linux kernelt használ, de a tűzfala nem a szabványos iptables/nftables, hanem egy saját fejlesztésű, azokéhoz hasonló (lánc alapú) motor.


'''Linkek:'''
'''Linkek:'''
* [[EDU::GAMF::IPTABLES|iptables alapok]]
* [[EDU::GAMF::IPTABLES|iptables alapok]]
* Képzés:
** [[EDU::GAMF::MikroTik::MTCNA|Alapok]]

A lap jelenlegi, 2026. szeptember 14., 10:05-kori változata

Ha új dolgokkal találkozunk, akkor a fizikai megjelenés az első, amit a leghamarabb felismerünk, ám a hálózatok világában ez az egyik legkevésbé lényeges tulajdonság. Sokkal fontosabb, hogy a benne rejlő titkokat felfedjük, a működési elvét megértsük, hiszen ezek tudatában bírjuk a rendeltetési helyének megfelelően alkalmazni.

A MikroTik lelke egy szoftver, amit RouterOS-nek neveznek. A ma elérhető legtöbb modellre igaz, hogy a forgalmat ezen szoftver segítségével igyekszik megvalósítani - tehát hardveres támogatás nélkül, úgymond mindent „izomból” hajt végre. Sok helyen pont erre van szükségünk: célhardverek helyett a teljes packetflow nyitott és ott nyúlunk bele, ahol mi szeretnénk, nem ahol a célhardver azt lehetővé teszi. Természetesen ami előny, az hátrány is: a nagy sebességek eléréséhez olyan erős hardver kéne alá, amit költségei miatt nem érne meg megvásárolni. Manapság a 25G/40G/100G világában ez a gyártó is alkalmaz L3 szintű hardveres támogatással, ám ez még nagyon kezdetleges fázisban van.

Hasonló megoldások:

  • pfSense
  • VyOS
  • OpenWRT
  • Debian/Ubuntu/Fedora stb.
A fent felsoroltak mind-mind Linux (vagy BSD) alapú rendszerek, amelyek képesek router funkciókat ellátni. A tűzfal-motorjuk azonban nem egységes: a Linux alapú megoldások (VyOS, OpenWRT, Debian/Ubuntu/Fedora) a Linux kernel netfilter alrendszerére, tehát az iptables/nftables családra épülnek, a FreeBSD alapú pfSense viszont a BSD-k saját, ezektől független csomagszűrőjét, a pf-et (Packet Filter) használja - a kettő nem kompatibilis egymással. A MikroTik RouterOS is Linux kernelt használ, de a tűzfala nem a szabványos iptables/nftables, hanem egy saját fejlesztésű, azokéhoz hasonló (lánc alapú) motor.

Linkek: