[開箱]MikroTik RouterBoard RB493G強大路由器分享

前言:
這應該是全球第一個RouterBoard RB493G的開箱吧,這冷門又強大的路由器實在是很少人分享,等到入手了才知道為什麼那麼少人分享,就是因為功能太多了,不知道該從何開始講起,小弟我分享的也只是皮毛而已,待其他高手補完其他功能囉

事出有因,當初會買這台路由器是因為租屋處的無線網路不穩定,由於我常用skype,想要有個穩定的連線,考慮了很多因素才下手買的

網路是室友的,因為不想添購網路設備放在公共場合,所以才想要在接收端這裡解決,再考慮到以後回到家住,可以用這台做管理兼WDS,才想現在先入手習慣一下

其實已經物色好幾個月了,直到上個月才入手,最主要是要找有802.11n和Gigabit Ethernet的強大路由器實在很難,真的想說的是,要以低價買功能齊全的路由器實在很難,幸好十月的時候MikroTik這家公司說一個月內會出新的RB493G,當然關注了一個月多,等到終於出了,當然第一時間下手買了阿,雖然那間公司說五個工作天收到,不過我卻等了七天,唉~,沒辦法阿,五個"工作天"啊

當初一到手的時候,還很異想天開,以為這台可以跟不同的廠牌的路由器做WDS,試了許久,也問了support,最後以沒下文告終,好啦,廢話差不多了,下面開始正文啦



開箱:
等了許久,終於等到"Onboard with driver"的字樣了,回想起當天,還有點寒風徐徐的,因為住在後面,聽不到電鈴聲,怕錯過還要自己跑去郵局拿貨,所以在外面等了幾個小時


呵呵,終於收到啦,箱子還不小呢


冷笑話:我住在澳洲的澳洲街


開箱啦,第一個看到的是收據加名片一張,箱子那麼大,結果都是泡綿嘛


東西拿出來啦,RB493G本尊加變壓器,在這裡說明一下,RB很明顯的是RouterBoard的縮寫,4我不知道是什麼意思,應該是產品代號,9是九孔ethernet ports,3則是三個mini-pci槽,G當然是Gigabit囉


拆開來啦,變壓器是標準美國加拿大台灣的孔,不過幸好都支援全球電壓,所以只要接上轉接頭就好了


翻面囉,看到警告標誌啦


基本上就寫說這產品怕電


正面,"八"孔Gigabit Ethernet


由左到右,Serial Port -> Reset孔 -> Power over Ethernet -> 指示(只是)燈 -> 電源


散熱孔,兩個2.4-5.8 GHz 2.5dBi/5.5dBi天線,老實說,我不懂為什麼會有兩個dBi,懂的高手請指教


一個正方形開孔,還有一個接地用的頭,等等就會講到為什麼會有個開口啦


背面,四個塑膠墊,四個螺絲孔方便固定在牆上,一張MAC和序號標籤


真的開箱啦,很簡潔的內部,有沒有看到在網卡旁邊的USB,這就是剛剛的正方形開口的用處,不過距離這麼遠,感覺怪怪的,在這說明一下,USB和背面的microSD只能當做額外的空間給RouterBoard使用,USB可以使用3G網卡,但是沒其他功能了,microSD在背面,所以就懶得拆來拍啦,有興趣的請下移看官網的爽眼圖


特別註明的PoE孔


R52Hn網卡,顧名思義,這張是2.4GHz和5GHz High power(高功效,25dBm) 802.11n網卡,或許會有人好奇,買張網卡在路由器上有什麼用,其實這張網卡可以當做AP使用,同時也可以當做接收端使用,方便多了呢


其實這張是要拍兩個switch晶片,或許會有點難理解,不過還是盡可能的說明一下,1 6 7 8 9是一組,2 3 4 5是另一組晶片,基本上,RouterBoard每孔是獨立的,不過如果要當switch(交換器)使用,要是同一組才行,雖然這樣說,不過這是在硬體交換的前提下,如果是要軟體交換的話,每孔都可以相通,不過卻會耗費CPU


開機運行的樣子,也沒什麼不同,燈亮了而已,開機的時候會嗶一聲,代表順利讀取到boot loader,接著會嗶兩聲,表示順利開機到RouterOS了


呵呵,老實說,當初買的時候,是一台RB493G+R52Hn網卡+兩個天線,原以為都要自己組裝,沒想到那家公司還很好心的幫我組裝呢

嘿嘿,來看一下官方的spec吧,CPU聽說可以超頻到800Mhz,這台很神奇的有電壓監控和溫度偵測,聽說舊款的都沒有,大小是指那張板子的大小,並不是盒子的體積喔,運作溫度還算滿廣的,看來放在冰天雪地應該也可以運作,雖然這裡說出廠是L5(等級五)的執照,但是我卻可以升三級呢,真爽,不懂,沒關係,如下
* L3/4 = 現在版本 + 1 = 能用版本
* L5/6 = 現在版本 + 2 = 能用版本
eg. L5/6 = v3 + 2 = 能用 v5.21
意思也就是我收到是v4.11的,但是卻可以升到v7.x,不相信?等等附圖上來
Product codeRB/493G
CPU speed680Mhz
RAM256MB
ArchitectureMIPS-BE
LAN ports9
Gigabityes, all 9
MiniPCI3
USB1, external power required
Power Jack10..28v
PoE over Datalinesno
PoE10..28V DC
Voltage MonitorYes
Temperature sensorYes
Dimensions105mm x 160mm
Operating SystemRouterOS
Temperature range-30C +60C
RouterOS LicenseL5


呵呵,看完用iPhone一代拍的傷眼圖,來看看官網的圖吧





介面+小教學:
不知道為什麼,我的GIF圖在Mobile01無法正常運作,所以圖可能會有點多,不過也會刪掉許多細節,反正高手雲集,輪不到我這個遜喀出場

Winbox這是我們要用的軟體,很可惜的,只有Windows專用的軟體,沒有給其他系統的,要用文字介面的SSH或Telnet也是可行的,沒那麼容易上手就是了


這軟體好用的地方就是可以經由layer 2來連接,不需要layer 3的IP address,不過別忘了layer 2的MAC address只限於local而已


可以點那個"...",這樣就會列出一個清單,當然,我只有一個RouterBoar產品所以才只有一個,Identity是名字,可以隨意改的,自己認得就好,預設好像是MikroTik


這是一開始的介面,很單調,不過卻很實在,這產品也可以經由瀏覽器設定,不過介面實在是不予置評阿,還是乖乖用Winbox就好了


右上角點右鍵可以加些狀態方便監控,雖然這樣講,不過也才三個東西可以加進去,CPU、記憶體、上線時間


再點一次可以移除


這是"Interfaces"的介面,看得出來我目前只使用其中幾個而已,三個ethernet和一個無線網路,R代表Running,就是正常運作的意思,S是Slave,就是我有設定ether6是主要路由,7和8是在6之下,這樣我只要指派一個網址給6就行了,不懂的話,看下去應該多多少少可以瞭解一些


亂入一下,這是我的設定,虛線是無線,實線當然就是有線囉


這是"Wireless"的介面,很可惜我只有一張網卡,不過到時候應該還會多一張吧,很可惜當接收端的設定不多(廢話,接收而已,再多就麻煩了),不過當發送端的話,可以設定AP、虛擬AP、WDS呢


先去"Security Profiles"設定加密方式和密碼吧,要不然怎樣也連不上網,很可惜的,對網路沒有一點瞭解的話,要設定可能會有點困難,不會設定的話,沒關係,全勾就是了,然後再輸入密罵就行了,很有趣的是,沒有WEP了呢,要是有人想用WEP怎麼辦,雖然懂網路的都一定知道不要用WEP了,呵呵,說說而已


在這裡"station"指的是接收端,假如不知道SSID和頻道的話(頻道誰知道阿,我之前都只知道1~11而已,突然來個24XXMHz還要害我上網google一下),可以直接點右邊的"Scan..."


這樣就直接顯示出附近的無線網路啦,反白後點"Connect"就會自動設定啦


連線後,就可以去"Status"看看連線狀態啦,雖然是802.11n,不過隔了一段距離(20公尺有吧)加上兩三到水泥牆,能有這樣表現我已經很滿意了,比我之前直接用iMac上網快多了,而且也穩定多了


"IP"之下有很多東西可以設定


接著呢,就要去到"IP" -> "Addresses"設定IP啦,很可惜的,不知道為什麼,我沒辦法在wlan設定DHCP client,所以只好設定固定
IP啦,當然,ether6也要設定一下才可以正常運作


既然RB493G和Belkin連線沒問題啦,當然就是剩下內部的DHCP和NAT囉,這兩個也不簡單,我搞了幾個小時才弄好的

DHCP我弄好了久,全都是一步一步慢慢弄的,好不容易弄好,我才發現,有一個"DHCP Setup"可以用,點下去,按照指示弄就行了,害我還要去"IP" -> "Pool"設定DHCP範圍,然後加入DHCP功能,設定給哪個網路,摸索超久的,才發現有那麼方便的一個按鈕



接著是NAT,老實說,這東西的好處是很多功能,壞處是什麼都要會設定,要不然只是磚塊一個

去到"IP" -> "Firewall" -> "NAT"設定,說設定都是按+就好了,-是刪除,勾勾是啟用,叉叉是停用囉


基本上是要用srcnat,就是source nat的縮寫,因為是從內部發送request出去,所以"源頭"設定內部網路範圍,"目的"當然就是全部囉


然後到"Action"選擇masquerade,這個意思是把內部IP改成外部IP的意思,在這裡,我的外部IP是192.168.0.101,也就是在Belkin之下的IP


好啦,到目前為止,RB493G可以連到Belkin,PCs可以連到RB493G,但是卻上不了網,因為還沒設定default route,每台電腦每台路由器都有自己的路由表,如果封包沒有對應的路線(route),路由器就會把那個封包丟棄,這就是為什麼我們需要一個預設的閘道給那些未知的封包一個去向

這就是我簡單的路由表,A是Active(啟用),D是Dynamic(動態,路由器自己產生出來的意思啦),S是Static(固定,手動設定來的),C是Connected(連接的介面),Distance 0是自己本身的介面,Distance 1是下一個介面,回到上面的網路設定圖,就會知道Belkin的192.168.0.1是下一個介面


0.0.0.0/0的意思是所有的IP,而Gateway(閘道)可以設定exit interface(封包離開的介面)或是IP,我是設定IP啦


設定完後,一切都可以正常運作啦,上網、MSN全都沒問題啦,下面就提一下這台RB493G有什麼功能吧



其他功能:
這是Switch(交換器),沒什麼好設定的,看看瞭解一下而已



這就是我之前提到的,設定Master port(主要的孔),這樣就可以當做交換器用了



這是sessions,高達近50萬的sessions,可惜我一台是iMac一台是PC,一直沒機會用jPerf測試一下,等到我的Cat6 cable到了在一起測吧


這是Layer 7 QoS,可以用Regexp(正規表式)來過濾封包


這個網站有一整個Layer 7 Regexp清單,當然有沒有用是見仁見智囉,以Skype來講,是多多少少有用的



這是之前提到的,很簡單的電壓和溫度顯示


還有L5執照卻可以升級到v7.x,真的是爽阿,現在v5才出RC而已,等到穩定了以後再升到v5吧


目前在Flash裡面的檔案,容量不大,是放備份還有更新檔用的,也可以放其他的啦,不過容量小也不能做什麼


一些很好用的檢測工具,Torch可以看到現在的網路活動,其他還有很多囉


這個跟用Telnet和SSH的介面一樣,之前想要回復原廠設定,不知道怎麼弄,結果要從這裡打命令進去才行


其他還有很多功能,像是Hotspot(熱點)、MetaROUTER(可以再安裝新的RouterOS和OpenWRT在現有的RouterOS之下)、Queues(就是QoS,因為暫時用不到,所以也沒去深入了解,還請高人指教阿)、RADIUS(認證計費系統)和其他很多很多的

而且只有RouterBOARD或是RouterOS本身並不完整,還要配上正統的RADIUS和Cacti管理系統才算完美,RADIUS可以用FreeRADIUS,Cacti可以用EZCacti來安裝使用,不過這樣又需要其他設備了,目前手邊沒有,還希望有高人能不吝嗇分享阿

官方也有自製的簡單監控管理軟體,很神奇的,有繁體中文呢,不過中文的看不慣,所以才換回英文而已




小結:
這篇的用意是讓大眾知道RouterOS的強大,雖然還有很多地方待補完,不過基礎的基礎也就這些而已,我手上還有其他的設定,像是NAT Loopback、WDS、Hotspot、VPN、QoS等等,不過因為沒有實際操作認證沒問題,所以不敢放出來誤人子弟,而且還有很多都還在學習中,卻沒時間實際操作,最近又開始在忙,真心希望能有高手不吝嗇分享,好讓RouterOS不再沒落,謝謝各位的觀賞



待續。。。!?
2010-12-20 14:57 #1

jayheartnet wrote:
R52Hn網卡,顧名思義,這張是2.4GHz和5GHz High power(高功效,25dBm) 802.11n網卡,或許會有人好奇,買張網卡在路由器上有什麼用,其實這張網卡可以當做AP使用,同時也可以當做接收端使用,方便多了呢...(恕刪)

應該是說無線不是採用onboard
無線模組採用插卡式的,居易科技也常再用
不敢公開、承認自己是業代,畏首畏尾,藏頭藏腦的,是虧心事做多了嗎?要就跟D-link、SMC、AXIM一樣,直接表明身分來發文

jayheartnet wrote:
前言:這應該是全球第...(恕刪)


有錢真好.[流口水]

supermaxfight wrote:
應該是說無線不是採用...(恕刪)

現在很多都採用onboard的,很少看到是插卡式的了,以前linksys還有一些,現在找不到了

居易的我就不清楚了,家裡有2910n還是2930n,只知道光15個人就撐不了當機了,害我後悔買了他


YAWPYNG wrote:
有錢真好....(恕刪)

唉~我有錢就好囉[好窮],這台遲早也要充公使用的,現在我只是暫時保管學習而已
你有用負載平衡嗎?
http://bbs.wglm.net/simple/?t114326.html
我依照著網址設定沒辦法上網,帳號密碼那勾選add route才能上,正確應該依照那網頁設定不用勾選就能上網了,不知道哪裡做錯了,DHCP那邊我也是只要不能用就讓他自己DHCP SETUP就好了真奇怪
刁民一個! 咬著絕對不放..... 在雞排手機店不認錯之前,即使他倒了,還是咬著不放!
請問入手價多少.
在台灣應該沒有吧.
官網可以直接訂購
還蠻方便的
從國外寄回來
YAWPYNG wrote:
有錢真好.....(恕刪)



這台RB493G不便宜,比居易的2920Vn還貴。不過RB493G硬體規格、擴充性好上很多。

Think4fly wrote:
請問入手價多少.
在台灣應該沒有吧....(恕刪)

露天有,要價7,600新台幣,而且還是沒有加上Minipci無線網卡的價錢。

另外,這台RB493G只有雙天線嗎?
只出得起香蕉的公司自然只能請到猴子! 客戶爛不是廠商爛! 老是下訂單給這種爛廠商,不就正代表了其實是你們爛! 明知道廠商爛還一而再再而三下訂單給他們?

t96320147 wrote:
這台RB493G不便...(恕刪)



RB493G, RB450G NAT 極限是不是只有200Mbps,

想要到NAT 300Mbps 吞吐速率以上,是不是要上 RouterBoard RB1100 或 RB1100 AHx2 ?
RB1100 AHx2 是雙核心 1GHz ~1.3GHz CPU
評分
複製連結