שאלה כללית/סקר בנוגע ליציבות נתבים

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1485
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel

שליחה

אפשר לחלוק על הדעה הזו.

מערכת המכילה הרבה מרכיבים יכולה להיות יציבה *אם* היא סגורה כלומר: כל המרכיבים הם בגרסה ידועה, שנבדקה יחד, והמשתמש לא יכול לשנות מרכיבים. זה מתאים לדוגמא של GPS משולב בטלפון, המשתמש לא יכול להתקין גרסה שונה רק של המרכיב הזה, ולא יכול להתקין תוכנת מערכת שלא נבדקה על ידי היצרן.

במערכת פתוחה זה סיפור אחר, משום שלא ניתן לבדוק את כל הקומבינציות, ולהיות בטוחים שרכיב אחד לא משפיע על רכיב אחר, ובאיזה אופן. ברגע שעל נתב מריצים עוד ״משהו״ שאי אפשר לבדוק את כל האפשרויות - במקרה הטוב הצרוף יהיה יציב כמו הנתב הנקי, ובמקרה הפחות טוב - לא.

מזכיר לי שבגרסא 7 של מיקרוטיק RouterOS ניתן להריץ קונטיינרים על הנתב, לכאורה - נפלא, אפשר להרחיב את הפונקציונליות בצורה משמעותית. אבל... זה גם יכול להיות מתכון טוב לקחת מוצר יציב כמו סלע ולפגום בדיוק בנקודות החוזק שלו.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2685
הצטרף: מרץ 2007

שליחה

יש הבדל גדול בין להריץ דוקר, kvm וכו'
לבין להריץ שירות שהוא אינטרגרלי לרשת. שרת DNS זה אינטרגרלי, גם אם הוא Adguard home ולא dnsmasq/unbound
כנ"ל לגבי VPN, אני מניח שאתה לא משתמש במכשיר אחר לשרת VPN? ושירות ddns, אתה לא משתמש במכשיר אחר נכון?

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1485
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel

שליחה

אכן יש הבדל. אבל גם SAMBA זה שירות אינטגרלי בלינוקס ולא בטוח שזה רעיון טוב לשים אותו על הנתב.

וספציפית, הנתב אצלי מריץ ניתוב ו-Firewall בלבד, שום דבר אחר.
כל השאר, Pihole, DDNS client, Wireguard client, SAMBA, Ubiquity controller - רצים על שרת ProxMox נפרד. ואם מדברים על יציבות - הכל מחובר ל-UPS.,
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2685
הצטרף: מרץ 2007

שליחה

איפה אתה מעביר את הגבול? למה לא להריץ גם שרת DHCP דרך שרת PROXMOX?
בסוף, שירותי הרשת הסטנדרטים יכולים לרוץ בלי בעיה על הפיירוול
אם ניקח את OPNSENSE כדוגמה, אז אתה יכול לבנות חבילות כאלו ואחרות דרך opnsense-code ports
אבל אז נכנסים בדיוק לסיבוכיות ולבעיות פוטנציאליות של התאמה.

אבל אם אתה משתמש בחבילות המובנות, שנבדקו כתואמות, וגם בעדכון גירסה של OPNSENSE יתעדכנו בהתאם- איפה הבעיה?

זה לא אומר שאני מריץ הכל על הפיירוול
אבל שירותים "אינטגרליים" לרשת אני לא רואה סיבה שלא
משתמש בWIREGUARD ו OPENVPN המובנים
tailscale למשל לא, כי הוא דרש התקנה חיצונית (בעדכון האחרון הוסיפו חבילה כך שגם זה הסתדר :) )
בADGUARD HOME אני באמת לא משתמש בOPNSENSE בדיוק מהסיבה לעיל,
אבל לא רואה בעיה להשתמש בDDNS וב ACME וכו' המובנים בOPNSENSE (דרך חבילות)

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1485
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel

שליחה

תיארת במדויק את הקריטריונים להרצה של שירותים נוספים על הפיירוול .

אם מודול שירות מסוים הוא חלק מהחבילה המובנית או ה-Distribution אז אין בעיה. ההנחה היא שהמודולים נבדקו כחלק מהגרסה הספציפית, ויש סיכוי מופחת שמודול כזה ישבור משהו.

ישנם סייגים, כאשר מודולים שהם חלק מה-Distribution כן יכולים להשפיע על הביצועים. לדוגמא, ב-OPENWRT ניתן להתקין Samba server ולשתף קבצים , אבל עומס בהורדת קבצים ברשת המקומית יכולה להשפיע על יכולות הניתוב, זה לא רצוי.

התקנות חיצוניות כפי שציינת עדיף לבודד
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

l33cher
חבר ותיק
חבר ותיק
תגובות: 1896
הצטרף: יולי 2009
מיקום: לה לה לנד

שליחה

17/12/2024 17:16  
oferlaor כתב:
כבר כמה שנים עם ראוטרים של ASUS, יציבים כמו אבן, גם עם וגם בלי merlin (בשניים האחרונים לא הייתי צריך Merlin, הפיצ'רים המובנים היו מספיק מתקדמים עבורי).

לא הייתי צריך לעשות להם ריסטארט אף פעם.
...
מצטרף :) אצלי יש את האסוס הזול שהיה במבצע חיסול של היבואן D: נדמה לי ה57 או 58
עובד תענוג,מהירויות תקינות,וייפיי יציב ונגיש מכל הבית - הכל דבש.
th1s 1s my d1st0rt3d r34l1ty

חזור אל “רשתות, אינטרנט ו- Fiber”