MikroTik — co to jest? Router i RouterOS dla firm i ISP

Router sieciowy i infrastruktura IT — MikroTik RouterOS konfiguracja sieci

MikroTik to łotewska firma produkująca routery i systemy operacyjne do zarządzania sieciami. Ich flagowy produkt — RouterOS — to zaawansowany system sieciowy działający na tanich urządzeniach, który oferuje funkcje porównywalne z droższymi rozwiązaniami Cisco za ułamek ceny. To właśnie sprawia, że MikroTik jest ulubionym wyborem małych firm, dostawców internetu i administratorów na całym świecie.

Co to jest MikroTik i skąd pochodzi

MikroTik to firma założona w 1996 roku w Rydze (Łotwa) przez Johna Trulisa i Arno Tinusa. Zaczęli od sprzedaży sprzętu sieciowego, wkrótce jednak zaczęli tworzyć własny system operacyjny — RouterOS. Dziś MikroTik zatrudnia kilkaset osób, a przychody firmy sięgnęły €395 milionów w 2021 roku. To jeden z najczęściej stosowanych systemów sieciowych na świecie, szczególnie popularny w Europie Środkowej i Wschodniej.

Firma sprzedaje dwie rzeczy: RouterBOARD (sprzęt — routery, switche, access pointy) i RouterOS (system operacyjny, który możesz też zainstalować na własnym komputerze lub w maszynie wirtualnej jako CHR — Cloud Hosted Router).

RouterOS — serce systemu MikroTik

RouterOS to oparty na Linuxie system operacyjny zaprojektowany specjalnie do routowania i zarządzania sieciami. W odróżnieniu od firmware typowego routera domowego (który robi routing i nic więcej), RouterOS to pełnoprawna platforma sieciowa.

Co potrafi RouterOS:

  • Routing — statyczny, dynamiczny (OSPF, BGP, RIP). ISP używają MikroTika do zarządzania ruchem tysięcy klientów
  • Firewall i filtrowanie ruchu — zaawansowane reguły, IDS/IPS, lista zablokowanych IP
  • VPN — WireGuard, OpenVPN, IPsec, L2TP, PPTP. Wiele firm buduje na MikroTiku połączenia między oddziałami
  • VLAN i segmentacja sieci — separacja sieci gości od firmowej, izolacja IoT
  • QoS — priorytetyzacja ruchu (np. telefonia VoIP ponad pobieranie torrentów)
  • Hotspot — sieć z portalem logowania, idealny dla restauracji, hoteli
  • CAPsMAN — centralne zarządzanie wieloma punktami dostępowymi Wi-Fi

Dla kogo jest MikroTik

Małe i średnie firmy — MikroTik oferuje funkcje klasy enterprise za 10–30% ceny Cisco. Sieć dla biura 50 osób z VPN, VLAN i firewallem to kilkaset PLN sprzętu zamiast kilku tysięcy.

Dostawcy internetu (ISP) — MikroTik dominuje w segmencie małych i średnich ISP. RouterOS obsługuje BGP i zaawansowane zarządzanie pasmem, co pozwala jednym urządzeniem obsługiwać setki klientów.

Administratorzy sieci i entuzjaści — duża społeczność, aktywne forum MikroTik, tysiące gotowych skryptów i konfiguracji dostępnych za darmo.

Użytkownicy domowi zaawansowani — dla osoby, która chce pełnej kontroli nad siecią domową. Nie jest to jednak wybór dla kogoś, kto nigdy nie konfigurował routera — krzywa uczenia się jest stroma.

Jak zarządzać MikroTik — Winbox, WebFig i CLI

Winbox to bezpłatna aplikacja desktopowa na Windows (działa też przez Wine na Linux). Graficzny interfejs z drzewem menu po lewej stronie. Większość administratorów zarządza MikroTikiem właśnie przez Winbox.

WebFig to interfejs webowy dostępny przez przeglądarkę. Mniej wygodny niż Winbox, ale nie wymaga instalacji dodatkowego oprogramowania.

CLI przez SSH lub terminal — dla zaawansowanych. Każdą operację z Winboxa można wykonać komendą. Umożliwia automatyzację i skryptowanie (RouterOS ma wbudowany język skryptowy).

Popularne modele MikroTik i ceny

hEX — kompaktowy router na biurko, 5 portów Gigabit, USB, RouterOS. Cena ok. 250–300 PLN. Popularny jako router dla małej firmy lub zaawansowanego domu.

hEX S — jak hEX, plus port SFP i PoE out. Ok. 350 PLN.

RB4011 — 10 portów Gigabit, SFP+, procesor wielordzeniowy. Ok. 900 PLN. Dla większych wdrożeń.

CCR (Cloud Core Router) — seria enterprise z wielordzeniowymi procesorami MIPS do routowania wielogigabitowego. Od 2000 do kilkunastu tysięcy PLN.

hAP ac3 — router domowy z Wi-Fi ac (dual-band). Ok. 400 PLN. Dla tych, co chcą RouterOS w jednym pudełku z Wi-Fi.

MikroTik vs konkurencja

vs Cisco — Cisco to standard w dużych korporacjach. Lepsze wsparcie techniczne (TAC), certyfikacje (CCNA/CCNP), ekosystem. Ale koszty licencji i sprzętu są wielokrotnie wyższe. MikroTik vs Cisco to jak Linux vs Windows Server — podobne możliwości, inne priorytety.

vs Ubiquiti (UniFi) — podobna nisza cenowa. Ubiquiti ma intuicyjniejszy interfejs (szczególnie UniFi), lepszy do zarządzania siecią przez osoby bez głębokiej wiedzy sieciowej. MikroTik oferuje więcej możliwości konfiguracyjnych, ale wymaga więcej wiedzy.

vs routery domowe (TP-Link, ASUS, Netgear) — MikroTik to inna kategoria. Routery domowe mają przyjazny interfejs i działają „od razu”, ale mają ograniczone możliwości zaawansowanej konfiguracji. MikroTik wymaga wiedzy, ale daje pełną kontrolę.

Źródła

Najczęściej zadawane pytania o MikroTik

Czy MikroTik nadaje się dla początkujących?

MikroTik nie jest przyjazny dla osób bez wiedzy sieciowej. Konfiguracja wymaga rozumienia podstaw TCP/IP, routingu i firewalla. Jeśli zaczynasz przygodę z sieciami i chcesz czegoś prostego — lepszym wyborem będzie router domowy TP-Link lub Ubiquiti z interfejsem UniFi. MikroTik najlepiej sprawdza się gdy już wiesz jak działa sieć i chcesz mieć pełną kontrolę.

Ile kosztuje licencja RouterOS?

RouterOS na sprzęcie MikroTik (RouterBOARD) jest bezpłatny — licencja zawarta jest w cenie urządzenia. Jeśli chcesz zainstalować RouterOS na własnym komputerze lub w VM (jako CHR), dostępne są różne poziomy licencji od darmowej (1 Mbit/s limit) do płatnych z wyższymi limitami pasma. Pełna licencja P1 (1 Gbit/s) kosztuje ok. $45 jednorazowo.

Czy MikroTik ma dobre Wi-Fi?

Modele z serii hAP mają wbudowane Wi-Fi i radzą sobie dobrze w typowych zastosowaniach domowych i biurowych. Jednak MikroTik nie jest znany z najlepszych kart Wi-Fi — jeśli priorytetem jest zasięg i prędkość bezprzewodowa, dedykowane access pointy (np. UniFi, TP-Link EAP) są lepszym wyborem. Możesz je połączyć z MikroTikiem jako routerem.

Czy MikroTik jest bezpieczny?

RouterOS jest bezpieczny pod warunkiem właściwej konfiguracji. Problem pojawia się gdy administratorzy zostawiają domyślne ustawienia — MikroTik nie blokuje wszystkiego „z pudełka” tak jak routery domowe. Znane ataki na MikroTiki (np. botnet z 2018 roku) wynikały z nieaktualizowanego oprogramowania. Kluczowe: zawsze aktualizuj RouterOS i wyłącz nieużywane usługi.

Picture of Tomasz Zieliński
Tomasz Zieliński

Tomasz zajmuje się tematyką SEO, sztucznej inteligencji i automatyzacji pracy w marketingu internetowym. W swoich artykułach analizuje zmiany w algorytmach wyszukiwarek, rozwój narzędzi AI oraz nowe sposoby tworzenia i optymalizacji treści. Interesuje go przede wszystkim to, jak technologia wpływa na codzienną pracę specjalistów SEO, marketerów i twórców internetowych.

Facebook
Twitter
LinkedIn
Pinterest

Najnowsze Wpisy

Śledź nas