hmm, zdá se že už s v6 zkončili. Žádný podstatný vylepšení dlouho nebyly, jenom samí "dodělávky"
Také se obávám. Nějak jsem doufal, že když je to řada 6, tka se konečně opřou do IPv6 a bude použitelné. Evidentně mají plnou hlavu CCR a budou se snažit to dokopat do plně funčního stavu (což je velmi žádoucí) a ne přidávat vlastnosti.
Nafasoval jsem několik lokalit (pár tisíc km na východ) a ty jsou už IPv6 only připojeny, žádné IPv4 a při pokusu použít RouterOS velice rychle člověk zjišťuje, že v ROSu je IPv6 hezký doplněk k IPv4 síti, ale ne pro čistě IPv6 síť...
chybí mi tam ta stabilita u všeho. Jako na v5.22 si nemůžu stěžovat ale co si budeme říkat, něco totálně stabilního bylo naposledy ve v3.30. I v4.17 se jevila jako "psychologicky" "použitelnější". U v5 jsem byl ochotnej jít na RC verzi v raných časech v5 globálně u všech klientů ale u v6 ten pocit nemám. Mám sice v6rc6 na dvou spojích abych viděl co to dělá ale jako moc šťastnej nejsem.
No zajímala by mě ta optimalizace routování pro multicore. Mám to chápat tak že se to aktuálně nepoužívá ani u x86 verze? to samí firewall? tak nějak těžko trávim, že mikrotik si udělá svojí featuru pro rozklad na více jader sám a není to nativně v kernelu a nabízí se další otázky na toto téma.
Tak nějak, je to celkem nestabilní. Typické chování V6RC7 verze po cca 12 hodinách běhu:
> ping 8.8.8.8
HOST SIZE TTL TIME STATUS
132 (No buffer space available)
CPU, pamět, .. hlášeno, že vše OK (ping na IPv6 dopadne podobně). A to stačí, aby na tom běželo pár používaných věcí naráz (OSPFv2, OSPFv3, IPsec, VRRPv2, VRRPv3, GRE, SIT, ...).
Add optimalizace, myslím, že hovoří hlavně o CCR. Na x86 platformě asi multicpu už zvládají a i 1100AHx2 asi ty jádra využívá celkem OK. U CCR je dosti odlišná architeltura a struktura a pro ni vychytak rozkládání zátěže mezí jádra a i s ohledme na vnitřní spojovací trasy bude podstatně horší magie.
Inu, nezbývá si připomenout staré dobré - čím míň ma dané zařízení funkcí, tím lépe je splňuje...
A chybí ti tam něco konkrétního?
Třeba s ohledme na to hanění IPv6 o odstavec víše, tak aktulně celkem fatálně podpora pro nastavení preference dafaultní routy, která se ohlašuje v RA, jde jen o 2 blbé bity, kterými router klientům říká, jak je daný router důležitý (kupodivu to podporují i blbé XPčka). Potřeba pro síť, kde je víc jak jeden router v LAN proti normálním klientům a je používán multihoming nebo stavový firewall. Čili to, co v ciscu nastavuje ipv6 nd router-preference {high | medium | low} . Potřebuji to proto, abych ojebal další věc, co ROS pro IPv6 neumí - policy routing. Opět narazím, jakmile mám víc jak jednu linku. Tento odstavec se dá v síto s only ROS routery částečně ojebat pomocí VRRPv3, ale za cenu, že u multihomingu využívám aktivně jen jendu linku, pokud mám požaqdavke na diverzitu routerů a používání všech tras, tak problém.
Pokud vezmu ROS jako router, který má jít proti koncovým klientům, tak začne rychle chybět podpora pro DHCPv6 bezestavový server (čili nemožnost poslat nastavneí DNS klientům). JE hezké, že ROS podporuje RRDNS volbu v RA, ale majoritní Windows to nepodporují a trvají na DHCPv6.
IPv6 firewall má také některé slabiny, občas nejsou korektně identifikovány ICMPv6 zprávy se vracející jako related. Detail, že to ve firewallu používá blbě překlad na kódy (bere číslování dle IPv4 a ne IPv6). A další drobnosit by s eobjevily.
Nicméně si myslím, že budeme rádi, když letos se dostane CCR do stavu - bez problému nasaditelný s rozumným uptime.