А вы точно уверены, что CCR1036 8G 2S+ - это то, что будет оптимально? Очень вероятно, что лучше будет взять что-то на быстрых ARM-ядрах, а не эту железку. Какие задачи будет выполнять роутер, сколько трафика и для скольки клиентов будет?
У меня в локалке есть: NVR, камеры, сервера, много свичей и т.д.
Зачем завязывать внутренню маршрутизацию на микроте, темболее 1036 на title. По бестпрактис рекомендуют делать схему "Router-on-a-Stick". А для интернета 4011 вполне себе справить с большинством задач или CCR2116-12G-4S+ если очень надо мощность.
Мечта каждого админа иметь супер силу в виде телепатии, чтобы точно знать что пользователь имеет ввиду когда говорит "хочу заменить его на CCR1036 8G 2S+"
Router on a stick что мне даст?
Вопро немного детский особенно когда такая заявка "У меня в локалке есть: NVR, камеры, сервера, МНОГО свичей и т.д."
Причину я уже озвучил "Зачем завязывать внутренню маршрутизацию на микроте"
Почитай теорию, не просто так эта схема беспрактис.
Dark_Time, Если 1036 уже на складе, то конечно его использовать.
Но так понимаю, там нужно полностью разбираться в сети и причесывать ее как сказал Valentin Barbolin , потому как /22 маска в такой сети это не гуд, чую там все в одном домене плавает, отсюда и типо 750 не вывозит.
"Зачем завязывать внутренню маршрутизацию на микроте"
Я думаю ТСу достаточно пару правил nat-a фаервола накинуть на внутреннюю маршрутизацию, не такая уж там и сложная сетка чтобы делать стики, тем более 1036 на роутинг вполне вывозит и портов достаточно
Dark_Time, если она уже есть в наличии, то конечно можно использовать и её. Т.к. RouterOS во всех микротиках один и тот же, то и настройки перенести будет несложно (можно сделать их как руками, так и перенести через экспорт/импорт конфигурации). Нюансы могут быть, если версии RouterOS сильно оттичаются. L2TP/IPSEC могут быть настроены на авторизацию по сертификатам, тогда их также потребуется перенести или пересоздать.
Не все так можно перенести. Некоторые секции придется вдумчиво править. А например приватные ключи сертификатов, насколько я помню, вообще не экспортабельны.
Юрий MikroTik, имена ethernet интерфейсов возможно тоже поменяются. А если вопрос касается свичинга, то при переносе нужно учитывать и различия в блок-схемах разных роутеров, иначе внезапно может оказаться, что трафик начет "свичеваться" процессором.
MikroTik CCR1036-8G-2S+ - это больше провайдерская железка, старая и вроде бы уже EOL, из-за чего вряд ли стоило бы приобретать её сейчас. Да и замена RB450G на него - не самая обычная практика. Обычно можно порекомендовать что-то попроще (RB1100AHx4, RB4011 или некоторые свичи CRS, если нужен больше свичинг)
Дмитрий, имена поменяются если переносить через backup файл, он только для восстановления на той же железке.
При экспорте импорте все встанет по порядку.
750 и так свитчинг на процессоре, так что ничего не поменяется.
Да там минимальные настройки для функционирования локалки.
DHCP-22 маска, VPN L2TP/IPSEC, маскарад
Может просто руками сделать точно такие настройки на новом микроте без экспортов.
А по какой причине старый не вывозит? проц?
Имхо: я бы сейчас менял на 5009 - для SOHO цена-качество топ, хотя и ax2/3 большинство задач вывезет.
По переносу, большинство при экспорте импорте работать будет, хотя нужно смотреть что там наворочено было изначально
Dark_Time, у МТК нет роутеров для дома, только сейчас начали появляться серии с закосом под дизайн, а внутри все ройтеры стандартны, различаются только аппаратной мощностью. Ну и у старых узкое место память - новые прошивки типо ROS7 с дополнениями туда физически не влезают. Но в таких случая такие роутеры прекрасно уходят на второй план каким NATом для видеонаблюдения, СКАДы/СКУДа
Точно такие же настройки сделать не получится - например имена интерфейсов будут отличаться (возможно). Попыхтеть придется.
В консоли старого микрота делается export file=blabla (.rsc добавится автоматом). Файл выгружается на комп. И потом кусками, ни в коем случае не полностью! а кусками - переносится на новый микрот. Переносится внимательно, каждый раз проверяя, что команда была принята.
Да там минимальные настройки для функционирования локалки.
DHCP-22 маска, VPN L2TP/IPSEC, маскарад
Может просто руками сделать точно такие настройки на новом микроте без экспортов.