EDU::GAMF::MikroTik
Ha új dolgokkal találkozunk, akkor a fizikai megjelenés az első, amit a leghamarabb felismerünk, ám a hálózatok világában ez az egyik legkevésbé lényeges tulajdonság. Sokkal fontosabb, hogy a benne rejlő titkokat felfedjük, a működési elvét megértsük, hiszen ezek tudatában bírjuk a rendeltetési helyének megfelelően alkalmazni.
A MikroTik lelke egy szoftver, amit RouterOS-nek neveznek. A ma elérhető legtöbb modellre igaz, hogy a forgalmat ezen szoftver segítségével igyekszik megvalósítani - tehát hardveres támogatás nélkül, úgymond mindent „izomból” hajt végre. Sok helyen pont erre van szükségünk: célhardverek helyett a teljes packetflow nyitott és ott nyúlunk bele, ahol mi szeretnénk, nem ahol a célhardver azt lehetővé teszi. Természetesen ami előny, az hátrány is: a nagy sebességek eléréséhez olyan erős hardver kéne alá, amit költségei miatt nem érne meg megvásárolni. Manapság a 25G/40G/100G világában ez a gyártó is alkalmaz L3 szintű hardveres támogatással, ám ez még nagyon kezdetleges fázisban van.
Hasonló megoldások:
- pfSense
- VyOS
- OpenWRT
- Debian/Ubuntu/Fedora stb.
A fent felsoroltak mind-mind Linux (vagy BSD) alapú rendszerek, amelyek képesek router funkciókat ellátni. A tűzfal-motorjuk azonban nem egységes: a Linux alapú megoldások (VyOS, OpenWRT, Debian/Ubuntu/Fedora) a Linux kernel netfilter alrendszerére, tehát az iptables/nftables családra épülnek, a FreeBSD alapú pfSense viszont a BSD-k saját, ezektől független csomagszűrőjét, a pf-et (Packet Filter) használja - a kettő nem kompatibilis egymással. A MikroTik RouterOS is Linux kernelt használ, de a tűzfala nem a szabványos iptables/nftables, hanem egy saját fejlesztésű, azokéhoz hasonló (lánc alapú) motor.
Linkek:
- iptables alapok
- Képzés: