Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Запрос функции: zerotier vpn

    Запрос функции: zerotier vpn

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос функции: zerotier vpn, RouterOS
     
    chris2506
    Guest
    #1
    0
    17.07.2015 10:55:00
    Привет! Было бы замечательно, если бы RouterOS мог работать с Zerotier One https://www.zerotier.com/ Крис
     
     
     
    warrendt
    Guest
    #2
    0
    05.07.2017 10:13:00
    +1 Zerotier — это потрясающее VPN-решение, которое теперь поддерживает маршруты по умолчанию. Так что вы можете направлять трафик на выход откуда угодно на предприятии.
     
     
     
    majestic
    Guest
    #3
    0
    12.06.2017 11:59:00
    +1 Согласен, это было бы действительно полезно, ведь Mikrotik пока не поддерживает динамический мультипоинт VPN (DMVPN) или что-то похожее. Zeroteir — это очень простой и удобный клон DMVPN (в некотором роде), который многие используют, когда нет нативной поддержки DMVPN. К тому же, он не требует драйверов ядра, всё работает в пользовательском режиме, используя стандартные инструменты и устройства Linux, такие как tun/tap, мосты и так далее, так что внедрить его в ROS не должно быть слишком сложно. Требования к памяти довольно скромные — около 4-5 МБ при подключении более 50 маршрутов/сетей. Пропускная способность тоже очень достойная, чуть чуть уступающая нативному IPSEC, который работает в ядре. Я получаю на дорогом канале гигабитного соединения стабильные 400 Мбит (около 480 Мбит) с минимальной загрузкой CPU в пользовательском режиме. Если бы его перенесли в ядро, он бы легко обошёл IPSEC. Кстати, на мой взгляд, это сейчас лучшее решение, если у вас есть машины на OpenVZ, которые нужно связать с вашей сетью/пулом, и где по каким-то причинам нельзя использовать IPSEC.

    Это тесты на системе с 4 ядрами (Intel® Xeon® CPU E3-1241 v3 @ 3.50GHz). Во время тестов были максимально загружены только два ядра, и всё это работает в пользовательском режиме без драйверов ядра и через разные дата-центры/провайдеров.

    iperf3 -c 172.30.50.1  
    Подключение к хосту 172.30.50.1, порт 5201  
    [ 4] локальный 172.30.0.165 порт 55866 подключен к 172.30.50.1 порт 5201
    [ ID] Интервал Передано Пропускная способность Повторы Cwnd
    [ 4] 0.00-1.00 сек 70.3 МБайт 590 Мбит/с 157 233 КБайт
    [ 4] 1.00-2.00 сек 78.9 МБайт 662 Мбит/с 0 411 КБайт
    [ 4] 2.00-3.00 сек 76.7 МБайт 643 Мбит/с 173 247 КБайт
    [ 4] 3.00-4.00 сек 76.9 МБайт 645 Мбит/с 38 188 КБайт
    [ 4] 4.00-5.00 сек 75.6 МБайт 634 Мбит/с 7 263 КБайт
    [ 4] 5.00-6.00 сек 74.6 МБайт 626 Мбит/с 33 215 КБайт
    [ 4] 6.00-7.00 сек 78.2 МБайт 656 Мбит/с 12 317 КБайт
    [ 4] 7.00-8.00 сек 75.1 МБайт 630 Мбит/с 44 148 КБайт
    [ 4] 8.00-9.00 сек 69.9 МБайт 586 Мбит/с 39 172 КБайт
    [ 4] 9.00-10.00 сек 72.3 МБайт 607 Мбит/с 19 231 КБайт
    - - - - - - - - - - - - - - - - - - - - - - - - -  
    [ ID] Интервал Передано Пропускная способность Повторы
    [ 4] 0.00-10.00 сек 748 МБайт 628 Мбит/с 522 отправитель
    [ 4] 0.00-10.00 сек 745 МБайт 625 Мбит/с получатель
     
     
     
    bleppard
    Guest
    #4
    0
    16.11.2015 14:47:00
    Да, я бы тоже очень это оценил.
     
     
     
    DoctorZIP
    Guest
    #5
    0
    08.02.2016 12:53:00
    Присоединяйтесь, ребята. Было бы здорово получить поддержку этого сервиса. Готов быть бета-тестером.
     
     
     
    jarda
    Guest
    #6
    0
    08.02.2016 15:25:00
    Я не понимаю, зачем это нужно и чем это полезно для роутеров.
     
     
     
    DoctorZIP
    Guest
    #7
    0
    12.02.2016 07:27:00
    Потому что я могу использовать множество резервных соединений без статических IP-адресов.
     
     
     
    MRACHINI
    Guest
    #8
    0
    26.10.2017 17:50:00
    +1, пользуюсь ZT с самого начала — он потрясный и отлично подошёл бы для MikroTik.
     
     
     
    buraglio
    Guest
    #9
    0
    27.11.2017 04:21:00
    Согласен, ZT + MT было бы просто потрясающе. Я с радостью помогу с альфой этого.
     
     
     
    carlhjerpe
    Guest
    #10
    0
    22.01.2018 21:56:00
    У других уже есть поддержка ZeroTier. https://docs.opnsense.org/manual/how-tos/zerotier.html https://github.com/mwarning/zerotier-openwrt Это отличная замена OpenVPN, который в MikroTik работает не очень. Было бы супер-круто иметь ZeroTier как тип интерфейса вместе с EoIP для туннелирования как между MikroTik, так и для путешествующих клиентов. Это дало бы возможность делать много классных вещей, и, скорее всего, реализовать это стоит не так уж дорого. Учитывая, что это код пользовательского пространства, проблем с открытым исходным кодом и соблюдением GPL не будет. Может быть, в RouterOS 7?
     
     
     
    mindlesstux
    Guest
    #11
    0
    03.02.2018 04:48:00
    Присоединяюсь к хору. Отлично работает, позволяя мне создать небольшую сеть OSPF (избыточно, но на данный момент есть свои причины), чтобы с легкостью получать доступ к моим удалённым LAN. Правда, сейчас у меня на дальних концах стоит VM с установленным quagga и zerotier для маршрутизации. Если бы был пакет для zerotier, я мог бы избавиться от VM, которая занимается только маршрутизацией в zerotier. Также могу придумать и другие применения, связанные с одной из моих прошлых работ в WISP, где я начал использовать mikrotik. Можно построить полноценный уровень управления на zerotier и не заморачиваться с VLAN или сложными VPN — всё просто и понятно. Нужно поработать в локации А? Подключаешься к её сети, после аутентификации получаешь мгновенный доступ ко всем устройствам в этой сети. Пока не проверял, будет ли winbox работать с поиском устройств через широковещательные запросы по zerotier при доступе к случайным сетям, но теоретически это тоже возможно.
     
     
     
    cdiedrich
    Guest
    #12
    0
    03.02.2018 16:06:00
    Лично я не вижу смысла в zeroTier прямо в роутере. Это самостоятельное SD-WAN устройство, как и все остальные подобные. Я управляю глобальной сетью с помощью роутеров MikroTik и SD-WAN решений (не zeroTier) и очень доволен, что всё это разделено. Просто не люблю засовывать все возможные функции в один роутер только потому, что это могло бы быть удобно. Если делать так, через пару лет получим что-то вроде машины Гомера Симпсона. Роутер — это роутер, а SD-WAN устройство — это SD-WAN устройство. И, на мой взгляд, так и должно быть. Вот такие дела, -Крис
     
     
     
    marrold
    Guest
    #13
    0
    22.02.2018 19:32:00
    +1, ZeroTier было бы здорово.
     
     
     
    jantypas
    Guest
    #14
    0
    12.01.2019 22:31:00
    Я тоже пользователь ZeroTier. Для тех, кто задаётся вопросом, зачем его ставить на MikroTik, особенно если он может появиться как интерфейс уровня 2: ZeroTier отлично подходит для запуска OSPF через WAN — да, я знаю, для этого есть BGP, но иногда нужен «широковещательный» интерфейс через WAN. ZeroTier отлично работает как VPN, если у вас есть клиент, который просто ставит программу и всё — никаких конфигурационных файлов, никаких правок, просто установка и даёшь мне магический номер. Мы используем ZeroTier для устройств в полевых условиях, которым нужен «доверенный» интерфейс, но на который нельзя рассчитывать, что он будет идти через маршрут по умолчанию. Мы не можем менять таблицы маршрутизации на тестовом устройстве, поэтому ZeroTier даёт нам возможность иметь «второй интерфейс». SDWAN в облаке — приятная штука — правила межсетевого экрана на основе идентичности, кому какое дело до твоего IP? Работает и на IPv4, и на IPv6. MikroTik никогда не был силён в OpenVPN через UDP. Что касается установки на роутере, у многих небольших компаний есть просто «роутер», а не граничный маршрутизатор или VPN-устройство и так далее. Те, кто понимает все эти тонкости, обычно работают с Cisco. У нас MikroTik часто называют CiscNO — «Когда начальник не пускает тратить деньги на Cisco, берёшь MikroTik».
     
     
     
    rviteri
    Guest
    #15
    0
    29.05.2019 13:34:00
    Полностью поддерживаю!
     
     
     
    rogierb
    Guest
    #16
    0
    26.06.2019 19:49:00
    3 раза +1 за поддержку ZT
     
     
     
    emresumengen
    Guest
    #17
    0
    24.07.2019 17:04:00
    Понимаю тебя, и наличие такой «опции» запускать это совсем не повлияет на твой сценарий использования. Зато это сильно помогло бы многим людям с разными задачами. Mikrotik уже сейчас — это компактное устройство с кучей функций, так что было бы несправедливо пытаться свести его к «устройству для одной задачи»... К тому же SD-WAN — это не что-то отдельное от «маршрутизации». Идея иметь отдельную коробку для SD-WAN на самом деле не имеет смысла, и, думаю, она существует только потому, что многие производители роутеров не могли придумать идеальную формулу для SD-WAN и просто покупали более удачные стартапы (посмотри на Cisco: сначала была попытка с IWAN, а потом Viptela, которую они явно хотят интегрировать в ISR). Тем не менее, я пока не стал бы требовать эту функцию для Cloud Router, но в любом случае справедливо предположить, что в будущем «маршрутизации» без «SD-WAN» просто не будет...
     
     
     
    MikesellT
    Guest
    #18
    0
    15.11.2019 07:51:00
    Я уже много лет пользуюсь Mikrotik и совсем недавно начал использовать ZeroTier. Их объединение стало бы очевидным решением. Я пытался собрать универсальное решение на одном устройстве, используя OpenWRT внутри METARouter и подключаясь к ZeroTier через OpenWRT, но это настоящая головная боль. Добавление ZeroTier дало бы Mikrotik простое решение в стиле SD-WAN — для тех, кому это нужно. Знаю, что есть закоренелые пользователи Mikrotik, которым это не интересно или которые ещё не оценили SD-WAN, но, по моему опыту, либо ты внедряешь инновации, либо теряешь рынок в пользу конкурентов. Я люблю Mikrotik и буду ими пользоваться, пока могу, но добавление пакета ZeroTier определённо было бы отличной функцией.
     
     
     
    jantypas
    Guest
    #19
    0
    15.11.2019 12:07:00
    Поскольку Mikrotik, похоже, не собирается развивать такие технологии, как Wireguard и ZeroTier, а OpenVPN с поддержкой UDP всё ещё не появился, я наконец перестал ждать и просто купил коробку Protecteli. Устройство на базе Atom легко запускает небольшую Linux-дистрибутив (в моём случае Ubuntu 19) и справляется со всем тем, с чем Mikrotik не справляется — Wireguard, ZeroTier и прочим. В итоге я взял ещё один (i5, 8ГБ оперативки, 120ГБ SSD) примерно за 350 долларов. Сейчас серьёзно рассматриваю pfSense и OpnSense, потому что они умеют почти всё, что Mikrotik, и ещё больше. Не поймите меня неправильно, в масштабах крупных проектов Mikrotik их всех уделывает, но для небольших сетей я начинаю пересматривать своё отношение к Mikrotik.
     
     
     
    rogierb
    Guest
    #20
    0
    20.01.2020 20:52:00
    ++1. Полностью согласен и с удовольствием бы увидел реализацию ZeroTier.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры