Leider findet man nicht so richtige Infos wie ein sicheres Regelwerk im RouterOS aufgebaut sein soll, damit die übliche Nutzung der häuslichen Mitbewohner nicht eingeschränkt ist.
Für Einsteiger bringt RouterOS mittlerweile eigentlich ein solides Default Regelwerk für die Firewall mit zum start. Nichts aus dem WAN rein, aus dem LAN darf erst mal jeder raus ins Internet. Dann klappt die die übliche Internetnutzung der häuslichen Mitbewohner erst mal.
Die ersten Fallstricke kommen dann aber vielleicht schon wenn man PPPoE anstelle von ether1 als WAN nutzt, IPv6 einrichten möchte usw. So richtig spannend wird es dann auch sobald man anfangen möchte Dinge zu konfigurieren die über den 0815 Endkundenrouter hinausgehen, RouterOS hat da eine steile Lernkurve und ist nicht unbedingt das richtige für den "normalen" Enduser der sich nicht unbedingt intensiv mit Netzwerk und Firewall beschäftigen möchte. Kann aber auch richtig Spaß machen ![]()
Habe einen Mikrotik CCR2004-1G-12S+2XS, der über das XGSPON Modul XGS-ONU-25-20NI von FS (https://www.fs.com/de/products/185594.html) and den Fiber Twist von DNS:Net angeschlossen ist. (Kampf allen Fritzboxen für immer!)
Macht DNS:NET eigentlich auch PPPoE? Falls ja, gerne Berichten ob der CCR2004 genug Dampf für ~10Gbit PPPoE Durchsatz hat, ich meine mal gelesen zu haben PPPoE ist bei Mikrotik leider nur single threaded und nicht HW offloaded.
Denke mal mein RB5009 käme da nicht mit, aber bei Telekom ist ja auch schon bei 2Gbit/s auf XGS-PON per PPPoE Schluss ![]()
Nun ja, das ist aber eine andere Hausnummer von den Kosten. 500 € für den Router und 250 € für das Modul, das ganze ohne WLAN.
Für ein XGS-PON SFP+ gäbe es auch günstigere Alternativen (~140€), falls die wer bei DNS:NET erproben möchte:
Luleey LL-XS1025 - https://www.luleey.com/de/produkt-2/x…fp-transceiver/ - Hab ich am Telekom XGS-PON im Einsatz
Luleyy LL-XS1010 - https://www.luleey.com/de/produkt-2/x…-onu-ll-xs1010/ - scheint der Nachfolger vom obigen zu sein