אפשר לחלוק על הדעה הזו.
מערכת המכילה הרבה מרכיבים יכולה להיות יציבה *אם* היא סגורה כלומר: כל המרכיבים הם בגרסה ידועה, שנבדקה יחד, והמשתמש לא יכול לשנות מרכיבים. זה מתאים לדוגמא של GPS משולב בטלפון, המשתמש לא יכול להתקין גרסה שונה רק של המרכיב הזה, ולא יכול להתקין תוכנת מערכת שלא נבדקה על ידי היצרן.
במערכת פתוחה זה סיפור אחר, משום שלא ניתן לבדוק את כל הקומבינציות, ולהיות בטוחים שרכיב אחד לא משפיע על רכיב אחר, ובאיזה אופן. ברגע שעל נתב מריצים עוד ״משהו״ שאי אפשר לבדוק את כל האפשרויות - במקרה הטוב הצרוף יהיה יציב כמו הנתב הנקי, ובמקרה הפחות טוב - לא.
מזכיר לי שבגרסא 7 של מיקרוטיק RouterOS ניתן להריץ קונטיינרים על הנתב, לכאורה - נפלא, אפשר להרחיב את הפונקציונליות בצורה משמעותית. אבל... זה גם יכול להיות מתכון טוב לקחת מוצר יציב כמו סלע ולפגום בדיוק בנקודות החוזק שלו.
שאלה כללית/סקר בנוגע ליציבות נתבים
- DanielGR
-
- גורו רשתות

- תגובות: 1485
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- OMRIJ
-
- חבר ותיק

- תגובות: 2685
- הצטרף: מרץ 2007
יש הבדל גדול בין להריץ דוקר, kvm וכו'
לבין להריץ שירות שהוא אינטרגרלי לרשת. שרת DNS זה אינטרגרלי, גם אם הוא Adguard home ולא dnsmasq/unbound
כנ"ל לגבי VPN, אני מניח שאתה לא משתמש במכשיר אחר לשרת VPN? ושירות ddns, אתה לא משתמש במכשיר אחר נכון?
לבין להריץ שירות שהוא אינטרגרלי לרשת. שרת DNS זה אינטרגרלי, גם אם הוא Adguard home ולא dnsmasq/unbound
כנ"ל לגבי VPN, אני מניח שאתה לא משתמש במכשיר אחר לשרת VPN? ושירות ddns, אתה לא משתמש במכשיר אחר נכון?
- DanielGR
-
- גורו רשתות

- תגובות: 1485
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
אכן יש הבדל. אבל גם SAMBA זה שירות אינטגרלי בלינוקס ולא בטוח שזה רעיון טוב לשים אותו על הנתב.
וספציפית, הנתב אצלי מריץ ניתוב ו-Firewall בלבד, שום דבר אחר.
כל השאר, Pihole, DDNS client, Wireguard client, SAMBA, Ubiquity controller - רצים על שרת ProxMox נפרד. ואם מדברים על יציבות - הכל מחובר ל-UPS.,
וספציפית, הנתב אצלי מריץ ניתוב ו-Firewall בלבד, שום דבר אחר.
כל השאר, Pihole, DDNS client, Wireguard client, SAMBA, Ubiquity controller - רצים על שרת ProxMox נפרד. ואם מדברים על יציבות - הכל מחובר ל-UPS.,
- OMRIJ
-
- חבר ותיק

- תגובות: 2685
- הצטרף: מרץ 2007
איפה אתה מעביר את הגבול? למה לא להריץ גם שרת DHCP דרך שרת PROXMOX?
בסוף, שירותי הרשת הסטנדרטים יכולים לרוץ בלי בעיה על הפיירוול
אם ניקח את OPNSENSE כדוגמה, אז אתה יכול לבנות חבילות כאלו ואחרות דרך opnsense-code ports
אבל אז נכנסים בדיוק לסיבוכיות ולבעיות פוטנציאליות של התאמה.
אבל אם אתה משתמש בחבילות המובנות, שנבדקו כתואמות, וגם בעדכון גירסה של OPNSENSE יתעדכנו בהתאם- איפה הבעיה?
זה לא אומר שאני מריץ הכל על הפיירוול
אבל שירותים "אינטגרליים" לרשת אני לא רואה סיבה שלא
משתמש בWIREGUARD ו OPENVPN המובנים
tailscale למשל לא, כי הוא דרש התקנה חיצונית (בעדכון האחרון הוסיפו חבילה כך שגם זה הסתדר
)
בADGUARD HOME אני באמת לא משתמש בOPNSENSE בדיוק מהסיבה לעיל,
אבל לא רואה בעיה להשתמש בDDNS וב ACME וכו' המובנים בOPNSENSE (דרך חבילות)
בסוף, שירותי הרשת הסטנדרטים יכולים לרוץ בלי בעיה על הפיירוול
אם ניקח את OPNSENSE כדוגמה, אז אתה יכול לבנות חבילות כאלו ואחרות דרך opnsense-code ports
אבל אז נכנסים בדיוק לסיבוכיות ולבעיות פוטנציאליות של התאמה.
אבל אם אתה משתמש בחבילות המובנות, שנבדקו כתואמות, וגם בעדכון גירסה של OPNSENSE יתעדכנו בהתאם- איפה הבעיה?
זה לא אומר שאני מריץ הכל על הפיירוול
אבל שירותים "אינטגרליים" לרשת אני לא רואה סיבה שלא
משתמש בWIREGUARD ו OPENVPN המובנים
tailscale למשל לא, כי הוא דרש התקנה חיצונית (בעדכון האחרון הוסיפו חבילה כך שגם זה הסתדר
בADGUARD HOME אני באמת לא משתמש בOPNSENSE בדיוק מהסיבה לעיל,
אבל לא רואה בעיה להשתמש בDDNS וב ACME וכו' המובנים בOPNSENSE (דרך חבילות)
- DanielGR
-
- גורו רשתות

- תגובות: 1485
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
תיארת במדויק את הקריטריונים להרצה של שירותים נוספים על הפיירוול .
אם מודול שירות מסוים הוא חלק מהחבילה המובנית או ה-Distribution אז אין בעיה. ההנחה היא שהמודולים נבדקו כחלק מהגרסה הספציפית, ויש סיכוי מופחת שמודול כזה ישבור משהו.
ישנם סייגים, כאשר מודולים שהם חלק מה-Distribution כן יכולים להשפיע על הביצועים. לדוגמא, ב-OPENWRT ניתן להתקין Samba server ולשתף קבצים , אבל עומס בהורדת קבצים ברשת המקומית יכולה להשפיע על יכולות הניתוב, זה לא רצוי.
התקנות חיצוניות כפי שציינת עדיף לבודד
אם מודול שירות מסוים הוא חלק מהחבילה המובנית או ה-Distribution אז אין בעיה. ההנחה היא שהמודולים נבדקו כחלק מהגרסה הספציפית, ויש סיכוי מופחת שמודול כזה ישבור משהו.
ישנם סייגים, כאשר מודולים שהם חלק מה-Distribution כן יכולים להשפיע על הביצועים. לדוגמא, ב-OPENWRT ניתן להתקין Samba server ולשתף קבצים , אבל עומס בהורדת קבצים ברשת המקומית יכולה להשפיע על יכולות הניתוב, זה לא רצוי.
התקנות חיצוניות כפי שציינת עדיף לבודד
- l33cher
-
- חבר ותיק

- תגובות: 1896
- הצטרף: יולי 2009
- מיקום: לה לה לנד
מצטרף17/12/2024 17:16oferlaor כתב: כבר כמה שנים עם ראוטרים של ASUS, יציבים כמו אבן, גם עם וגם בלי merlin (בשניים האחרונים לא הייתי צריך Merlin, הפיצ'רים המובנים היו מספיק מתקדמים עבורי).
לא הייתי צריך לעשות להם ריסטארט אף פעם....
עובד תענוג,מהירויות תקינות,וייפיי יציב ונגיש מכל הבית - הכל דבש.
th1s 1s my d1st0rt3d r34l1ty