Выглядит довольно неплохо, но без официальной поддержки сомневаюсь, что многие захотят это попробовать. Лично я очень хотел бы увидеть реализацию CARP или какую-нибудь другую расширенную версию VRRP с поддержкой синхронизации состояния и автоматическим переключением в режиме высокой доступности. Также была бы полезна упрощённая функция балансировки нагрузки между несколькими WAN.
Собираюсь обновить свой шкаф до двух провайдеров, и очень хотелось бы иметь настоящую настройку высокой доступности на MikroTik на границе сети. Пока что, скорее всего, придётся использовать pfSense, потому что он поддерживает функции, которых нет у MikroTik. Хотя, возможно, MT останется для основного маршрутизирования, но мне кажется, что их продукт пока недостаточно зрел, чтобы работать в роли устройства безопасности на границе.
Пропускная способность слишком сильно падает, когда добавляешь правила файрвола или используешь фильтрацию на седьмом уровне для DPI, отсутствует синхронизация состояния между участниками кластера и так далее. Конечно, синхронизация состояния была бы крайне полезна и в ядре сети, чтобы внутренние приложения не падали при сбое одного из основных узлов.
Отличная идея, но как отметил mpreissner, нам нужна официальная поддержка для этого. Крупные компании ценят высокую доступность, крупные компании = большие деньги.
pe1chl, вот о чём я и говорю. Mikrotik должен двигаться в сторону крупных корпоративных клиентов, они могут предложить более широкий спектр возможностей, чем Cisco/Juniper, и при этом сохранить более низкую цену. Но прошивка в роутерах Mikrotik пока ещё довольно сырая, им сначала нужно научиться лучше тестировать своё ПО.
Крупные предприятия не заинтересованы в более низкой цене на коробки, их волнует общая стоимость коробок, инженеров, устранения неполадок и так далее (TCO). Обычно они не склонны экспериментировать с продуктами новичков.