De MikroTik RB2011UAS-2HnD-IN moet van alle netwerk routers op de markt toch wel de moeilijkst te onthouden typenaam hebben. Maar dat blijkt geen slecht voorteken te zijn.
Enkele weken geleden werd ik,
door een tip van iemand op GoT, geattendeerd op dit apparaatje.
De fabrikant levert hem kant-en-klaar, maar het is ook mogelijk om alleen de gemonteerde printplaat te kopen als je hem zelf in een case wilt bouwen. Ik zie zelf niet direkt het nut daar van, maar aangezien ze dit voor bijna al hun produkten aanbieden zal er een zekere markt voor zijn.
De reden dat ik hem kocht
Ik ben de gelukkige bezitter van een glasvezelaansluiting thuis en ik was nog op zoek naar een goeie en vooral snelle router die een goeie basis kan zijn voor het “thuisnetwerk”. Dit als vervanging van de simpele en maar beperkte router die mijn provider (KPN) meelevert. Ik heb ruime ervaring met de dure zakelijk merken (zoals Cisco en HP) maar dat is financieel voor thuis niet te doen. Aan de andere kant, de meeste routers voor thuis hebben zeer beperkte mogelijkheden en/of zijn niet krachtig genoeg om de hoge glasvezelsnelheden aan te kunnen.
Zou dit apparaatje wel alles bieden? Wat kun je verwachten voor zo'n 100 euro?
Specificaties van de fabrikant
- Router, NAT troughput >700Mbps
- 128MB RAM
- WiFi 802.1b/g/n (2.4 Ghz, WPA/WPA2)
- 5x Gbit poorten, 5x 100Mbit poorten en een SFP poort
- MicroUSB voor data opslag (via SMB bereikbaar) of 3G
- IPv4, IPv6, VLAN en UPNP ondersteuning
- Diverse routing protocollen, zoals MPLS, OSPF, BGP, RIP
- DNS, DHCP en SOCKS server
- Allerlei extra’s zoals VPN client en server, PPPoE client en server, webproxy, en veel meer
- meer ... meer .. veel meer
Eerste indruk
Om te beginnen viel het niet mee om in Nederland dat ding te vinden. Hij staat niet bepaald bij elke winkel in de schappen. Buiten Nederland is beschikbaarheid prima overigens. Uiteindelijk vond ik maar een paar webwinkels in Nederland die hem in het assortiment hadden.
(edit juni 2013: er zijn steeds meer winkels in Nederland en Duitsland die de router in het assortiment hebben, prijzen liggen zo rond de 100-120 euro).
Enkele dagen later stond de postbode voor de deur. Er vielen mij toen twee dingen op.
Ten eerste is de doos saai en sober, er is duidelijk geen geld gestoken in een glossy bedrukte doos. Ik vind dat geen probleem, de doos gooi ik toch weg tenslotte. Als je van bedrukte dozen met dure marketing kreten houdt ... jammer, dat krijg je niet.
Ten tweede valt op dat de router eigenlijk heel klein en licht is (nog geen 200 gram, exclusief de adapter). De behuizing is van plastic en maakt verder wel een degelijke indruk.
In de doos bevindt zich de router, twee opschroefbare WiFi antenne’s, een seriele kabel, een stroomadapter, wat korte instructies op papier en een UTP kabeltje. Kortom, alles wat je nodig hebt … en niks meer. Het geeft mij in ieder geval het gevoel dat er geen geld wordt verspild.
De router heeft geen fans, dus hij is volkomen stil. Aan de bovenzijde zit een klein kleuren-LCD touchscreen waar je actuele informatie op kunt aflezen. Dit laatste is 10 minuten leuk, daarna kijk je er niet meer naar. Gelukkig gaat het schermpje uit na een aantal minuten niet gebruikt te zijn.
Configuratie
Vers uit de doos zal de router niet veel doen, het vereist enige configuratie om er leven in te krijgen. Er zijn bijvoorbeeld 10 ethernetpoorten, daar waar simpelere routers vaak een dedicated WAN poort hebben. Bij deze router is het zaak om een van de ethernetpoorten te configureren als WAN poort alvorens je er iets mee kunt. Ook kun je de 10 poorten groeperen in meerdere virtuele switches, je zult dus ook een of meer poorten als LAN poort moeten gaan configureren. Kortom, er valt wel wat te doen en dat kan op grofweg 4 manieren.
1. Er is een doordachte, snelle web interface beschikbaar om vanuit je internetbrowser zaken te configureren.
2. Er is voor windows een gratis programma beschikkbaar (WinBox) dat je kunt installeren op de PC waarmee je de router kunt configureren.
3. Je kunt via telnet of ssh (bv. putty) inloggen op een console omgeving waar je door middel van het intypen van commando’s de router kunt programmeren of ondervragen.
4. Er is een seriele console poort beschikbaar om rechtstreeks op deze console omgeving te kunnen inloggen wanneer je dat niet via het netwerk kunt/wilt doen. Dat vereist dus een fysieke verbinding met een PC of laptop.
Wat ik een absoluut pluspunt vindt is dat alle configuratie wijzigingen direkt van kracht zijn. Wat je vaak ziet bij andere routers is dat na elke wijziging het systeem opnieuw moet worden opgestart, dit kan soms lang duren. Hier is dat niet nodig, wijzigingen worden direkt doorgevoerd zonder herstart ... behalve natuurlijk het reboot commando.
De mogelijkheden zijn enorm. Er zijn features beschikbaar de je niet tegenkomt op routers die speciaal voor de consument gemaakt worden, zoals QinQ, ip6to4 of zelfs een wireshark compatible packet tracer. Het verschil bij MikroTik tussen de modellen routers zit hem vooral in aantal CPU’s, geheugen, sloten en poorten, de software is gelijk. Daarom kan het dus zoals hier gebeuren, dat je al die mogelijkheden krijgt om mee te spelen op een router voor thuisgebruik. Gebruik je dan ook alle features? Nee, waarschijnlijk niet, maar de features die je wel gebruikt zijn ontzettend uitgebreid en geven je grote mate van vrijheid. Dit is daarmee geen router voor iemand die alleen ergens de stekker in wil steken. Deze router is voor de enthousiaste thuisgebruiker die er zelfs misschien aardigheid in heeft om te spelen met netwerkconfiguratie. Het is ondoenlijk om
alle features hier te bespreken.
Nieuwe features en bugfixes worden gratis ter download aangeboden, je kunt zelf eenvoudig een upgrade uitvoeren door het firmware bestand te ftp'en naar de router of te uploaden via de webinterface.
Voor thuis
Belangrijkste voor de thuisaansluiting zijn de router met NAT en portforwarding, firewall en natuurlijk wifi.
Als je de router gebruiken wilt achter een enkel IP adres van je provider, kom je in aanraking met NAT voor verkeer van binnen naar buiten en eventueel portforwarding voor verkeer van buiten naar binnen. Dit is allemaal zeer eenvoudig in te stellen maar het vereist wel kennis van netwerk terminologie met daarbij de extra opmerking dat je het allemaal ook heel ingewikkeld kunt maken als je bijvoorbeeld portforwarding alleen wilt toestaan vanaf bepaalde IP adressen uit een lijstje of alleen voor bepaalde protocollen (packet inspection), met een maximaal aantal sessies, een maximale bandbreedte of … nouja, noem maar op.
Je kunt met de NAT rules ook simpel hairpinning configureren of juist blokkeren. (= het kunnen gebruiken van je externe IP adres vanuit je LAN)
De firewall is niet minder indrukwekkend. Je kunt regels opstellen voor inkomend en uitgaand verkeer, tot op indrukwekkend niveau. Extra handig is dat je vanuit het overzicht bepaalde rules tijdelijk kunt deactiveren, zonder ze helemaal te moeten wissen. Door de hele open opzet kun je ook minder gangbare dingen doen, zoals een firewall plaatsen tussen 2 lokale switch poorten bijvoorbeeld, of een gescheiden firewall per vlan op een fysieke switchpoort.
WiFi wordt gezien als een switchpoort met wat extra instellingen. Je kunt alle bekende opties instellen op gebied van encryptie en te gebruiken kanaal, maar ook bijvoorbeeld het zendvermogen. Standaard mag je in nederland 100mW (20dBm) gebruiken, maar je kunt dit naar eigen inzicht verlagen richting 0 of verhogen tot 1W (30dBm) waarmee je overigens dan wel de wet overtreedt. Ik begreep tevens dat dit wellicht minder gezond is. In de praktijk is het opvoeren van het vermogen richting een laptop of smartphone niet nuttig, daar deze het retourverkeer niet harder uitzenden en je verbinding mogelijk juist slechter wordt. In WDS mode, waarbij 2 routers met elkaar in verbinding komen, zou dit wel een positief effect kunnen hebben op de overbrugbare afstand. Ik heb dit verder niet getest.
Indien gewenst kan je op router ook virtuele accesspoints aanmaken, waarmee je meerdere SSIDs tegelijk gebruikt met elk hun eigen instellingen. Je kunt daar zelfs een hotspot module op aktiveren waarmee je kunt forceren dat gebruikers eerst via een webpagina een username/password opgeven alvorens ze het netwerk op kunnen. Handig voor tijdelijke gebruikers op je netwerk, en met de beschikbare RADIUS koppeling kun je er ook redelijk simpel een betaalde dienst van maken.
Voor thuisgebruik is natuurlijk ook het stroomverbruik van belang. De fabrikant geeft op maximaal 11 Watt. Ik heb dit met mijn huis-tuin-en-keuken Conrad meter kunnen bevestigen. De teller blijft hangen op 7 Watt. Een hele nette score. Overigens kan de router ook via Power over Ethernet worden gevoed, wanneer dit voorhanden is. Dan is de adapter niet nodig.
Omdat alle switchpoorten volledig los van elkaar te programmeren zijn, zit je niet vast aan het traditionele 1x WAN poort concept. Je kunt zonder problemen tussen meerdere netwerken routeren of zelfs loadbalancen of een failover opzetten tussen bijvoorbeeld 2 internet aanbieders. Ik heb dit niet zelf getest maar heb wel gezien hoe je dit kunt configureren.
Prestaties
Wat voor mij belangrijk is, is dat de router WAN->LAN sneller is dan mijn glasvezel aansluiting. Deze laatste is 100Mbit en ik haal dat met gemak met ingeschakelde firewall. De specificaties geven aan dat dit tot 700Mbit geen probleem moet zijn, afhankelijk van hoe ingewikkeld je de configuratie maakt. Downloaders zullen blij zijn met het aantal connecties dat de router aan kan. Er zit 128MB geheugen in, en op mijn router was daar nog genoeg van over voor theoretisch 220.000 sessies in de NAT tabel.
CPU en memory gebruik je opvragen, evenals de temperatuur van de router en het voltage wat van de adapter binnen komt.
Op wireless gebied heb ik al uitgelegd dat je door te spelen met het vermogen het bereik kunt beinvloeden. De snelheid is wat je zou verwachten van een high-performance router: 200mbps. De beperkende factor is het wireless protocol, niet de router zelf. De beste snelheid haal je met een draadje.
De concurrenten
Voor snelle fiberverbindingen vallen een hoop goedkope routers af, simpelweg omdat ze niet snel genoeg zijn. Als je kijkt naar het topsegment van routers voor thuis, dan komt de Draytek Vigor 2130 naar voren. Deze bekende router is voor ongeveer 160 euro te koop. Ik vind, dat je beter voor 40 euro minder deze MikroTik kunt aanschaffen. Je kunt er veel meer mee.
Voor wie
Eigenlijk kun je deze router niet beschouwen als een router voor iedereen. Ik herhaal nog maar even die waarschuwing. Zonder enige netwerk kennis gaat het je niet lukken de router te configureren. Daar is hij ook niet voor bedoelt. Maar, heb je daar wel kennis van en beschouw je je thuisnetwerk als je eigen datacentertje, dan ga je een hoop plezier beleven aan deze router. Er is goede support en een druk bezocht
officieel forum waar men elkaar helpt met simpele en moeilijke vragen.
Voor KPN glasvezelklanten: door de ondersteuning van VLANs is deze router geschikt om de experiabox te vervangen ... met uitzondering van telefonie. De router heeft geen telefonie poorten en bovendien geeft op moment van schrijven KPN de SIP gegevens niet vrij.
Conclusie
Ik ben erg tevreden over de router. Hoewel ik hem pas een week of 2 in huis heb, heb ik nog geen enkel probleem ondervonden. Hij is heel stabiel en doet stilletjes zijn werk.