Обсуждаем разное сетевое оборудование итт, подбираем серьёзный роутер от серьёзного производителя в серьёзную стойку за 20к рублей, ищем 10 Гбит/с у всех вендоров сразу, обязательно ставим/ни в коем случае не ставим openwrt на микротик, рассматриваем цветные столбы, поясняем в сотый раз про меш, выбираем лучшие закладки на рынке, пердолимся и не забываем тег. Ни в коем случае не перекатываем тред.
Инструкция по выбору вайфай-роутера, если у тебя 100 Мб/с вместо интернета: 1. Подбиваешь денежку; 2. Приходишь в магазин; 3. Выбираешь роутер с 5 ГГц по внешнему виду в пределах имеющейся суммы.
Инструкция по выбору вайфай-роутера, если у тебя больше 100 Мб/с интернета: Сейчас топчик под owrt — это Filogic 830, IPQ8072, intel n95-305, Rockchip RK3399/RK3588S. Это уровень 2.5-10 Gbps NAT с простым DPI или SQM, для чисто роутерных задач на 1Gbps этого может быть много. Минимальный вкат в 2024: MediaTek MT7622, IPQ8071A. Оптимально для 1Gbps Ультра неимущий бомж тир: MT7621. Минимум для 1Gbps (в реальности около 800Mbps в каждую сторону одновременно). Червь экономии: MT76x8, MT7620, Atheros. 100-300 Mbps — полный пиздец в 2024.
90% остальных SoC являются продуктом SoC-содержащим и нормально не работают даже на стоке вообще от любого вендора. Причина тому — кривой-косой и конченый SDK от производителя, особенно славятся этим RTL-говняки. Atheros и некоторые броадкомы — ок, но мне было лень их перечислять. При прочих равных предпочтение нужно отдавать SoC от медиатек: понимаю, что даунам из /mobi это может быть тяжело осознать, но роутерные MTK — это самые хорошо поддерживаемые платформы в линкусе, всё, что есть — на открытых драйверах. Лучший драйвер Wi-Fi также у МТК (mt79).
Нахуя мне знать процессор, я просто хочу купить роутер! На вендора в большинстве случаев строго поебать, отличаются они только качеством корпуса и комплектным блоком питания. Ищи, на каком проце сделан твой любимый нищероутер, и выбирай по этой информации. Ты, блядь, неделями готов сраться в штеуд/амуда тредах, а тут твоё желание разбираться в процессорах закончилось, что ли? Охуел, падло?
x86/x64/ARM (всё-в-одном комбайны с огненной стеной, балансировкой, шлюхами и аллахом, и если ты решил не ставить owrt x64): > pfSense https://www.pfsense.org/ > OPNsense https://opnsense.org
Инструкция по выбору вайфай адаптера в пека/ноут: 1. Можешь воткнуть pci-e адаптер (в m.2 или куда ещё, кроме своей жопы) — бери intel ax200/210 или killer ax 1650. Монитор мода не будет, но вайфай будет работать нормально. Intel be200 модный и молодёжный, но до седьмого вайфая ещё далеко; 2. Если у тебя только usb ИЛИ тебе нужен монитор мод — идёшь по ссылкеhttps://github.com/morrownr/USB-WiFi/blob/main/home/USB_WiFi_Adapters_that_are_supported_with_Linux_in-kernel_drivers.mdи выбираешь по деньгам, доступности и комментариям. Помни, что usb3 ебётся с вайфаем в диапазоне 2,4 ГГц. Mt7921au (в составе comfast 953ax) и mt7921k в виде безродного pcie-модуля проверены ОПом лично: монитор работает прекрасно, диапазон 6 ГГц доступен для пикапа при выставленее CC US.
Инструкция по выбору роутера для подключения к 4G: Выбор оборудования: 1. Обычный USB-модем типа е3372, антенна на крышу для подключения к нему и роутер с USB, умеющий в работу с внешними антеннами. Удачного пердолинга, один из самых бюджетных вариантов, но на крышу идёт USB-удлинитель, который ограничен по длине, либо ты сам роутер ставишь на чердаке. Такое себе. 2. Mikrotik wap lte или sxt lte с авито. Антенна, симка и роутер в одном корпусе, вниз идёт обычный ethernet. Придётся ещё добавить вайфайную точку или коммутатор, если подключаешь больше одного компа к интернету. 3. Teltonika rut950 с авито. Внешние антенны (можешь протянуть кабели к антенне прямо из дома, не вытаскивая саму железку наверх), встроенный вайфай и коммутатор на четыре порта, failover на двух симках, openwrt как основная прошивка. 4. Всякие многосимочные комплексы с агрегацией типа incarnet, peplink и прочей хуиты: если у тебя есть деньги на них, то тебе не нужны гайды.
Софт для облегчения ебли с 4G: 1. Приложение "Базовые станции"https://play.google.com/store/apps/details?id=com.engineeringforyou.basesite&hl=ru&gl=US— для охуевших москвичей, которые и так икрой срут, а им ещё и приложение сделали удобное, пидоры, блядь. Требуются гуглосервисы, хуавееводы — страдать. 2. Сайтhttps://www.cellmapper.net/— краудсорсинговая платформа сбора инфы о базовых станциях. Выбираешь опсоса, находишь свою дачу. Если там уже кто-то собрал и загрузил инфу — отлично, теперь ты знаешь, куда направлять антенну и симку какого оператора покупать. Если не собрал — не повезло. Попробуй собрать самостоятельно.
Как улучшить покрытие в другом конце квартиры (в порядке убывания разумности действий): 1. Перенести ролтер из угла в середину; 2. Купить ещё один ролтер, сделать его точкой доступа и воткнуть кабелем в первый; 3. Купить ещё один ролтер, сделать его точкой доступа и воткнуть через паверлайн в первый; 4. Купить ещё один ролтер, сделать его точкой доступа и подключить с первым по радио (mesh/wds/радиовынос); 5. Не делать ничего; 6. Купить репитер.
Как сделать нулевой пинг по вайфаю— никак, подключить кабелем.
Как не админить сельский туалет— в предыдущих тредах мы разобрались, что для этого нужно: 1. Сделать BIM; 2. Разработать своё железо; 3. FOSS/SDN Продолжаем зоонаблюдать.
Двач, поясни за дроч на SFP дома. Хочу дома себе сделать 10Gbps сеть, смотрю на медь Cat6a. Почему вместо неё тянут оптику по дому? Если приспичит сделать перестановку мебели, переткнуть патч из файлопомойки/кудахтера в условный телек -- никаких трудностей не вызовет. Хочется сделать всё сразу по красоте, в любом случае буду штробить стены и ставить розеточки.
Наткнулся на такой интересный девайс, кажется это то что мне нужно. Заточен под OpenWRT, есть слот m.2, следовательно можно вставить диск и поднять на нем сетевую расшарку без необходимости иметь отдельный девайс. Порт LAN всего один, но мне хватит для пекарни, а все остальные девайсы по WiFi подключаются. Что думаете?
Будьте няшами, чекните мой filter-list от некротика, и скажите что я сделал не так. Сейчас-то все работает, но я подозреваю что порядок правил не оптимальный. address-list "honeypot" режется в raw. Сейчас статистика пикрил. https://pastebin.com/engniB9r
Почему в рф такой отстойный интернет? Хотел я 500мбит себе, а в моем доме просто нет такой опции. Причем я в новостройке города-миллионника живу. Ничего выше 100мбит просто никто не предлагает, луль.
>>7546361 >Ничего выше 100мбит Нормисам не нужно. Платить за это лишнюю копейку они не хотят. Ради тебя одного такого красивого городить огород никто не хочет. Тяжело быть нитакусиком в этой стране.
>>7546382 У меня LTE быстрее домашнего интернета В НОВОСТРОЙКЕ НАХУЙ, не в панельке, не в частном доме блядь, а в свежем пыняблоке. Бомбит шопиздец просто.
>>7545857 Норм тема, особо то и рассказать нечего... В эксплуатации оч простой, в принципе, как и все остальное у убиков,удобнее тех же элтексов. На одном уровне с камбиумами или омадой, мб, даже удобнее в каких-то аспектах, проще метрики снимать
>>7545857 >Аноны кто пользуется Ubiquiti UniFi Я пользуюсь, у меня AP AC LR есть. Перешил это говно на openwrt и теперь принимаю wifi и раздаю в ethernet. Ненавижу заводскую говнопрошивку за то что она не самодостаточна для управления - приходится мокрописьки ставить, я ебал это.
>>7546361 В РФ охуенный интернет, к тому же очень дешевый по сравнению с остальными странами. >я в новостройке города-миллионника живу Вопросы к застройщику, наверняка пустил в дом только своего карманного провайдера.
>>7546505 > Вопросы к застройщику, наверняка пустил в дом только своего карманного провайдера. Этого двачую. Нужно ебать застройщика через инициативную группу жильцов посредством прокуратуры. Долго, ёбно, собирать подписи, итд итп, но доебать можно.
>>7545901 Ответьте, пожалуйста, понимаю, что в тематике не бампают, но тут такая история, что я выбираю себе подарок на др от родителей, а они люди небогатые, не хотел бы совсем уж в говно их деньги переводить. Если бы за свои покупал так бы не трясся.
>>7546648 Я не тот анон, что спрашивал, но что с платой не так? >SoC MediaTek MT7981B (Filogic 820) >WiFi 6, двухдиапазонный, 3×3/2×2, 1 x 2,5 Гбит WAN, 1 x 1 Гбитная LAN, 1 ГБ DDR4 RAM, 256 MiB NAND, 16 MiB NOR, M.2 SSD и USB 2.0
>>7546659 Там не всё на месте, а на плате много пустого места. Пропускную этих гигабитных портов собираешься делить через дополнительный свитч? Нет там ни SFP, ни SFP+, как на других Banana Pi платах, нет 2,5 и 10 гигабитных портов. Это плату в момент выхода обсирали все кому не лень. Ну зато OpenWrt можно поставить, на другие платы тоже.
>>7546649 Спасибо, пообщался с твоим протыком, он мне сказал, что в этой плате слот конкретно под SSD.
И на 4пидорах вот такой пруф нашел.
>>7546665 >Пропускную этих гигабитных портов собираешься делить через дополнительный свитч? Нет там ни SFP, ни SFP+, как на других Banana Pi платах, нет 2,5 и 10 гигабитных портов Не нужно же. Если эта штука закроет мне функции NAS, то другие ethernet порты мне не нужны. Интернета выше гигабита в ближайшее время у меня не предвидится, я даже тарифов таких не нагуглил в ДС.
>Это плату в момент выхода обсирали все кому не лень Видел отзывы, что не лучший выбор за эти деньги, но я согласен переплатить за красивую металлическую коробочку. Главное чтобы каких-то глобальных косяков не было, о которых я не догадываюсь.
>>7546683 Нуежели ты не видишь, эта плата не предоставляет абсолютно никакой возможности апгрейда. Захотел сделать NAS, а там всего один слот под накопитель, мало, по сравнению с другими платами. USB 2.0... Сеть внутри дома может быть и выше чем соединение с Интернет, только не на этой нелепой железке. Проц два ядра, 1 гиг, когда у других 4 ядра, 4 гига. Наебалово века.
>>7546553 >>7546505 То есть для получения уровня интернета средней азиатской страны в рф нужно судиться с застройщиком дома (которого уже давно не существует, само собой), идти в прокуратуру, тратить деньги и время на юристов, потом еще собираться всем домом для подачи исков? Я просто хотел интернет быстрее 100 мегабит в старне с самым доступным интернетом, где, правда, не только нельзя получить быстрый и дешевый домашний интернет, но и полностью отключен мобильный интернет.
>>7546863 >не с застройщиком - с управляшкой Какие прентезии мне к ним озвучить? Что по их вине у меня провайдеры просто не предлагают услуги выше 100 мбит? Мне на хуй пошлет любой суд в рф.
>>7546850 Нет. Хаб тупо во все порты повторяет полученное в один. Свитч коммутирует, у него таблица есть. Неуправляемый он потому, что ты там настроить вообще ничего не можешь.
>>7546732 Хабы не делают уже давно, где ты вообще нашёл, что их делают? Единственная задача, для которой сейчас может понадобиться хаб — это воткнуться где-то с целью пикапить трафик между двумя узлами, но и для этого давно сделали мирроринг портов.
>>7547229 Понятно. Я, в принципе, сам виноват, что тебе отвечать начал, мог бы догадаться, что это очередная шиза чисто ради того, чтобы в тред насрать.
Ну как вы тут анончики, давно не заходил. Продолжаю пользоваться комплектом роутер и пара точек Maipu, полёт нормальный, за год ни каких сбоев или глюков, ни разу даже ни лазил в них, летнюю кубанскую жару выдержало на отлично. Правда последнее время что то загрустнявилось и руки чешутся купить какой нибудь мини пк и поставить туда роутерос или опенврт и поковырять всякие обходы, а маипу оставить чисто как свич и контроллер точек доступа, т.к. в маипу особо ни чего не поковыряешь, там в три клика всё настроил и забыл. А с другой стороны, нафиг оно надо, когда и так всё работает заебись.
>>7545901 Купи себе Routerich AX3000. Filogic 820 (MT7981BA) с форком OpenWRT из коробки. При желании можно накатить ванильный опёнок. Есть USB3 порт. Играйся - не хочу.
чип роутера греется до 60 и вторая температура тоже 60 65, иногда онлайн видео статтерит на секунду-пять и потом идет дальше стоит ли ставить радиаторы?
>>7545302 (OP) Кто нибудь заказывал роутер с WiFi 6 у Ростелеком которые на днях вышли? Даже цену не посмотреть, есть ли возможность поменять старый на новый так же в аренду?
Для ротуера взять NanoPi R6S или присмотреть минипк на intel n100/n150? Первая смущает что однопоток может быть слабый (мне надо) и вообще производительность в целом Вторые смущают что китайские вендоры какие-то, не уверен в качестве, безглючности биоса и т.д. И что не будет перегреваться.
>>7550813 N150 мощнее, но ты должен понимать что он греется. Кто-то мострячит на него кулер, но он работает и без него, только нагрет до 60. Я бы смотрел n100/n150
>>7551390 А какие фирмы смотреть для n100 скажем? (я бы предпочел более холодный вариант из-за места установки, там обдувать не вариант) Меня люто смущает что все варианты это нонейм китайщина.
>>7551440 Так вся суть в том, что они подвальные китайцы. Конечно, это проблема с точки зрения безопасности, так как Биос не обновят никогда в принципе, но зато дёшево. Если хочешь чтобы было очень хорошо, то бери напрямую из магазина OPNSense. Там отличное железо в железном же корпусе и с пассивным охлаждением в десктоп вариантах.
>>7551767 OPNsense железки к сожалению в несколько раз превышают бюджет, что я готов потратить для домашнего роутера. К тому же железо там вообще не ахти, я так понимаю это цпу того же поколения что ставили во всякие тонкие клиенты вида fujitsu s920, которые многие любят дополнять еще одним сетевым интерфейсом и использовать дома в качестве роутера, и оно ни в какое сравнение даже с n100 не идет.
>>7551781 > Железки там Обычные АМД и эпики из 2020. Там по каждой буквально указана пропускная способность, в том числе через ВПН. Я очень хочу DEC850, но официально проц скоро EOL и я жду рефреша. Будет ультимативный домашний роутер.
>>7551785 >Обычные АМД и эпики из 2020. В DEC677 и аналогичных "дешевых" моделях не эпики, я про них. Тратить полторы штуки домой такое себе удовольствие, я самосбор дешевле бы сделал.
>>7551797 > DEC677 Так он и стоит 549€. А полторы штуки за абсолютно лучший домашний роутер в мире, мне кажется, норм. Но тут дело вкуса, на самом деле. Сейчас я сам сижу на стареньком н100 и нормально себя чувствую Но хочу дать им денег за хорошее устройство и не волноваться, что у меня роутер-- часть китайского ботнета.
>>7551803 >Так он и стоит 549€. И это уже много за такое железо. Тогда как fujitsu s920 и аналогичные железки можно на вторичном рынке взять за 50 евро. Плюс еще какую-то сумму на второй интерфейс через pci-e.
В общем подумаю, пока склоняюсь всё же к арм говну, интересно потыкать, ну и вдруг производительности под мои нужды будет хватать. И по цене с доставкой меньше 150 евро.
>>7551809 > Arm ХЗ, я большой Хейтер OpenWRT и использую его только на АП и Свичах. Мне нравится иметь полный гигабит в обе стороны со всем чем можно.Домашние роутеру в такое не умеют.
>>7551832 Ну на r6s пишут что с включенным софтварным flow offloading и 2.5 гбит роутить может. Мне просто еще дополнительно пару туннелей надо поднять, один из которых в юзерспейсе и строго однопоточный, не уверен в его производительности. Мне openwrt норм, хотя я вообще не большой фанат гуевых мокрописек и предпочитаю чтобы всё было настроено через консоль. Единственное если буду накатывать, то на ext4 вместо squashfs, ненавижу заниматься перезаливкой образа для обновления.
Почему в опте принято передавать свет на длинах волны 1550 и 1310? Почему именно эти значения? Имею ввиду, такой выбор как-то обоснован технически, или просто на рандоме, как порты сетевые всяким протоколам присваиваются, например.
>>7551424 Если тебя защита интересует, то практически любой роутер на твой вкус и цвет + пик2 (это нужно учесть при выборе) + пик3 (лишь бы поместился, можно даже корпус выкинуть нахуй). На столбе или где там запитаешь через PoE-сплиттер.
Что такого ценного хранит УК в подвале моего скотоблока, что не позволяет им пустить туда человека с витой парой и обжимателем в фирменном красном комбинезоне?
Сап вам, о могучие повелители беспроводных сетей! Взываю к вам за советом и наставлениями. Суть моей пичальки такова. Роутер был установлен на балконе, и посему покрывает меньше половины хаты, остальное уходит голубям. Почему так получилось - отдельная история, но долгие годы все в доме вполне обходились мобильным интернетом и при необходимости просто уходили в "кабинет вай-фая". Недавно в нашем регионе (хз, может, и по всей стране уже так), по мобильному интернету работает только всякая залупа из вайт-листа, остальное - вполне себе пашет, но только если переключиться на ви-фи. Я тут покумекал, пообщался с гуглом и наметил три примерных путя решения: 1. Поставить посреди хаты усилок сигнала. 2. Украстьнайти купить более мощный и современный роутер, способный в одиночку покрыть всю хату 3. Использовать второй роутер (кстати да, у меня есть второй роутер) как точку доступа для первого 4. Заебаться с переносом основного плюс-минус на середину хаты
- Первый варик вроде звучит неплохо, хз, какие могут быть подводные - Второй варик мне посоветовал друг-ойтишнег как самый оптимальный, но звучит дораха-бахато. Хата под сто квадратов, это ж какая мощность нужна будет? - Третий варик видится уже мне, жадной пидорахе, как самый оптимальный - Четвёртый предполагает разбор половины хаты, чтобы добраться до проводки и еблю с этой самой проводкой, и у меня есть определённые сомнения, что мощности роутера всё равно хватит на все комнаты
Итак, что скажет коллективный разум? Как лучше всего сделать, или, может, есть ещё варианты? Кстати да, важно. Основной роутер древний шо пиздец, да ещё и от, прости х-спде, Ростелепидоров. Второй поновее, но по нынешним меркам тоже, скорее всего, УГ.
Сап. Юзаю такой роутер уже года 3, думал он хорош и считается дорогим, и как бы он меня устраивал вроде всем. Но в последнее время начал замечать что в одной игре (КС2) постоянно начались проблемы с пингом и джиттером (потерей пакетов сети), уже начинаю думать на роутер, как думаете возможно дело в нем?
Я кажется сделал какую-то хуйню. Раскатал ради прикола x86 РУТЕР в проксмоксе, кек ,попробовать. Всё вроде робит ок. Но малость напрягает что выделив 2 ядра и при максимум задействованной полосы (спидтест/торрент/иперф) загрузка цпу скачет аж до 75% иногда. Втф?
Ещё обновил инсталляцию (апдейтнул) и типа шлюз отвалился(?). Перевыбрал - всё сразу ок. Но такое чувство, на уровне шизо-ощущений, что стало медленее или менее отзывчево. Хз что это. Параллельно конечно ещё пара систем работает в проксмоксе.
Чёт пока даже и не знаю, перейти полностью на это решение или роутерами пользоваться продолжать.
>>7555319 >У тебя же не асик, а обычный х86 проц Всмысле? А в рутерах типа не обычный мипс/арм проц? Там же аппаратный афлоад максимум в каком нить свиче/НАТе, не?
И даже с учётом этого всего, оно же в 1000 раз слабее какого нить условного ой3/5/7.
>>7555020 Звучит как накладные расходы на виртуализацию, скорее всего на сеть. Попробуй virtio (если уж нет) в качестве интерфейса (если уже нет) или вообще пробросить сетевую внутрь вм.
Есть роутер keenetic speedster. Запустил на нем wireguard. При включении через впн идет все, в том числе двачи, где по какой то неизвестной причине нельзя постить с впн о чем ни слова в правилах. Что с этим можно сделать? Как то исключить адреса двачей?
>>7555507 Я пробросил pci-e сетевуху целиком в этот ролтер (она в роли WANа, и так легче маком манипулировать).
Отдельную железку не хочется. Во-первых, потому что в принципе то всё окей робит (поиграюсь с ресурсами ещё (рам/цпу), а во-вторых, смысол как раз в том что всё в одном. Удобно. Меньше сущностей и потребителей энергии.
>>7555570 >Меньше сущностей и потребителей энергии. Ну и больше ебли и накладных расходов на виртуализацию.
Потенциальных настроек которые могут помочь с уменьшением нагрузки на цпу много (в частности проксмоксоспецифичных, возможно дефолтных), погугли на эту тему. Я проксмокс не очень люблю.
Я ставлю на сетевые расходы (lan порт-то всё равно через виртуальную сеть идет? проверь есть ли такая нагрузка на цпу если нагружать сеть непосредственно на вм, без ната), ну или может cpu настройки подкрутить (type=host, всякие фичи повключать).
>>7555502 Уже давно нет. Роутинг/свитчинг давно уже дешевле делать на копеечном асике. Но я тут с дивана вещаю, на самом деле, я в этом особо и не разбираюсь. Так, пару вещей знаю просто.
Что лучше взять: GL.iNET GL-MT3000 или CUDY TR-3000? Первый стоит сильно дороже и как будто отличий нету, вроде у CUDY своя прошивка, но openwrt без проблем же ставится.
>>7555561 Да уже не надо. Мне админ сделал. Закинул файл с кучей каких то адресов и все заработало. Даже чаты жпт и гроками. Хотя я так ничего и не понял.
Все эти годы сидел на провайдерском некрооборудовании и только сейчас дозрел до чего-то своего. Хотелось бы, чтобы кто-то ответил на мои вопросы: Тарифный план у меня 100 мбит/c, переходить на что-то выше не планирую (дорохо). 1) Если телефон/ноутбук, находясь в одной комнате с терминалом (так ведь называется коробка, куда оптоволокно заходит?) не берёт скорости выше 30мбит, то проблема скорее всего в слабости терминала? Помимо него у меня ничего нет, поэтому чтобы исправить это мне нужен роутер? 2) Роутер нельзя напрямую подключить к оптоволокну и терминал прова придётся оставить? Мне это было бы не удобно, т.к придётся запитывать два устройства, а ещё и размещать их как-то друг на друге. 3) Как я понял, то такие скорости как у меня возьмёт любой самый дешевый роутер, но я мог бы доплатить, если бы за это завезли следующие фичи (есть ли вообще такое и как называется): - обход закрытых портов, чтобы можно было хостить игры - сделать в будущем что-то вроде медиасервера для телевизора, подключив внешний диск (насколько это нормальный сетап, или лучше для этого собирать отдельный комп\минипк?) можно ли сделать его доступным извне (не только локально)? - установить фильтры адблока/амнезию - какой-нибудь мониторинг, чтобы отследить умный тостер ставший ддосмашиной в сети Сумбурно, но надеюсь частично мой поток сознания уловится.
>>7556775 1) да 2) нельзя 3) чтобы хостить игры нужно открыть порты (должен мочь любой роутер) и купить белый айпишник (выдает только провайдер). Есть ещё вариант Dynamic DNS, но энивей с роутером это слабо связано Есть несколько вариантов подключения какого-то файлового хранилища к телевизору и упирается это целиком и полностью в умноту телевизора. Большинство смарт ТВ понимают DLNA, но в нём нету выбора аудио дорожек и беды с субтитрами, и я не уверен что роутеры в него могут. Другой распространённый вариант это SMB, почти любой роутер в него умеет, но может не уметь телек если он старое говно. Если у тебя android tv с vlc то smb это один из лучших вариантов. Если ты будешь только хранить там файлы и тебе в принципе не важна большая скорость, то имхо минусов от smb на роутере нету. Сделать его доступным из внешней сети можно но я бы не делал, проще всего сделать ВПН до внутренней сети через wireguard если есть белый айпишник Вместо мониторинга можно просто не покупать умные тостеры и не подключать их к wifi
>>7556792 > открыть порты В сосничестве пытался по всевозможным видео из интернетов, но не получалось никак. > и купить белый айпишник Это обязательно? > ВПН до внутренней сети через wireguard если есть белый айпишник А если нет? Мне не принципиально, чтобы оно 99.9% времени было доступно извне, просто иногда чтобы была возможность зайти.
Хочу кинуть гигабитный канал или полгига (пока выбираю) в кв. Нет возможности просверлить гипрочную стенку за роутером и прокинуть соплю до компа. Ищу мощный вайфай адаптер. Выбираю между Intel AX210NGW Wi-Fi 6E и Asus PCE-AX1800 PCI-E. Асус AX3000 чет нет нигде. Это норм варики или ещё что-то еще лучше?
Есть две радиоточки Ubiquiti Nanostation, и вот незадача, во время активных блокировок мобильного интернета(которые ща происходят все чаще и чаще), связь между этими точками тоже превращается в кал, скорость прям падает в 10 раз. Есть возможность это исправить? Мб какие-то определенные частоты нужно выставить?
Сап, может кто знает куда копать, или как решить проблему. В наличии два роутера xiaomi AX3000t с установленной врт 24.10.1. Один подключен так: оптика- ont терминал- ах3000 (не в режиме моста) второй так: 4g модем- какой-то tp link- ах3000 (не в режиме моста). Первый работает стабильно, второй же периодически откатывается на изначальную версию WRT то есть сбрасываются пароли, пропадают все установленные приложения (v2rау). Если поменять роутеры местами то такая же фигня начинает происходить на первом, а второй работает без проблем. т.к. проблемный сетап находиться в деревне не могу постоянно отслеживать в какие моменты происходит откат, журналы так же очищаются от всех записей.
p.s. Периодически мобильные операторы включают "белые списки" у нас в регионе, после чего интернет отваливается и требуется перезагрузка роутера. больше разницы в роутерах нет, одинаковые прошивки, одинаковые приложения, одинаковые названия сетей/пароли
>>7561454 Ладно, спорить не буду, только в этой теории есть одна проблема, нет ни детей ни стариков, да и вообще никого кто мог бы что-то там с роутером делать. Сам грешу либо на питание, либо на сигнал, помню что у редми ax3200 был баг когда после 5 перезагрузок что-то там откатывалось. Возможно и на этом что-то подобное есть,я и если теорию с питанием я смогу проверить в ближайшее время тупо несколько раз подряд ввдернув из розетки, то как проверять теорию с сигналом я хз
>>7561368 >второй же периодически откатывается на изначальную версию WRT то есть сбрасываются пароли, пропадают все установленные приложения (v2rау). В OpenWrt такое может происходить, если остаться на factory.bin прошивке и не влить после неё sysupgrade.bin.
>>7545302 (OP) Сап, помоги в выборе роутера ламеру. Хочу купить роутер(wifi 6) и подключить его как точку доступа к основному(wifi 5). В дальнейшем планирую съехать и использовать как основной. Выбор стоит между Mercusys MR85X с озона за 3к и TP-Link Archer AX3000 с dns за 3700. ВПН серверы и клиенты особо не нужны, 3 LAN-порта должно хватить. Думаю взять всё-таки Mercusys.
Производитель роутеров Keenetic принудительно обновил все устройства из-за массовых взломов
Компания приняла спорное решение запустить процесс обновления всех роутеров, даже тех, у которых автоматическое обновление БЫЛО ОТКЛЮЧЕНО в настройках.
>>7567152 >запустить процесс обновления всех роутеров, даже тех, у которых автоматическое обновление БЫЛО ОТКЛЮЧЕНО в настройках Не шпионский зонд, твердо и чётко
>>7567152 > автоматическое обновление БЫЛО ОТКЛЮЧЕНО в настройках. Скорее всего это уже рудимент. Светлое будущее - неотключаемые обновления. Сейчас такое во всяких умных колонках.
Подскажите роутер без самодеятельности в стиле говнетика. Ещё заметил, что эта хуйня постоянно долбится на кучу своих адресов в *.keenetic.ru даже при всех отключенных сенрвисах.
Пк с инетом проводным. Втыкаем внешнюю usb сетевуху - витая пара - телик (андроид тв). По такой схеме выйдет инет расшарить? Или с пк на роутер и потом с роутера на телек уже?
Памахите. Все из за того что хочу на пк иметь фулл скорость инета без гигабитного роутера* + инет на телеке.
>>7567791 > Не даёт А сторонний ДНС нельзя использовать? PiHole там или даже Unbound? > OPNSense Любой "offense router" с АлиЭкспресс. > OpenWRT Посмотри у них таблицу поддержки. Всякие сяоми вроде работают. Но тут лучше другие анонсы подскажут, я не фанат.
>>7567861 >сторонний ДНС Вангую, что там в ОС прошито напрямую ещё.
>>7567861 >Всякие сяоми Эти пидоры в один из своих роутеров квалком сунули не изменив название модели. таблицу глянул, но хочется что-то без пердолинга по рутованию и без алика.
>>7568179 Вывод - мокротик говно, а кинетик всё правлиьно сделал. Лучше оборудование без критических уязвимостей, чем с ботнетом.
Ну а соевые выблядки шлюх с хабра которые собираются торговать наркотиками и взламывать банк ( sudo hack bank) и поэтому они очень переживают по поводу воображаемых бэкдоров у них в анусе пусть заткнут их анальной пробкой.
В ходе крупномасштабной хакерской атаки, получившей название Operation WrtHug, были взломаны несколько десятков тысяч маршрутизаторов Asus — преимущественно устаревших или снятых с производства. Схема атаки предполагает эксплуатацию известных уязвимостей.
>>7568917 Это скрин из админки ануса. У кинетика нет бекдоров. Взлом БД кинетика не взлом. А вот других тоже ломают и если бы тебе прошивку не залили на находящийся за натом и закрытый на вход роутер бы работники кинетика, то её бы залили злые хакеры.
Кто-нибудь уже расковырял прошивку от Keenetic программой binwalk и опубликовал файл /etc/shadow и всё что связано в бекдорингом? Нельзя же залезть вот так в каждый роутер не оставив в нём намеренно пользователя с правами root.
>>7569147 >>7569166 Это просто функция игнорирования отключенного автообновления. У роутеру никто не подключался - он сам подключился к серверу команд и выполнил оттуда команду на автообновление.
>>7569166 >Нельзя же залезть вот так в каждый роутер не оставив в нём намеренно пользователя с правами root Можно. Смотри выше. обновились даже устройства за натом.
>>7569179 > Люди познают, что означает окончание поддержки Не, согласен. Лучше пусть мне производитель через бекдор всякий говняк заливает. Устройство же мне не принадлежит и не куплено. Пусть вообще ботнет поднимут, чтобы хакерам не досталось.
Кто знает чем говнетики SE версий отличаются от обычных? Если верить сайту, то только формой, а кишки похоже одинаковые. Зальётся ли опенврт прошивка от обычного на SЕ версию?
- Братииишка, я тебе обнову принёс! - Ты чё, мне в роутер насрал что ли? - Нет, я тебе обнову... - Ты, блять как залез на роутер если все входящие закрыты. - Обнову-то... - Блядь, у меня и автообновления отключены. - Я тебе доброе дело-то, братишка. - Ой, блядь, и все ретрансляторы засрал, а они за натом были! - Я не влезал, я тебе хорошо сделать хотел, а то хакеры налеят и всё сломают, я... - Ты, блядь, понимаешь, что это единственный нормальный роутер у меня был, а ты в него насрал, блядь! - Я тебе новых функций принёс...
>>7569175 >Можно. Смотри выше. обновились даже устройства за натом. Да, обновились, хочется получить ответы на вопросы: какие именно процессы были запущены чтобы они обновились, что содержит прошивка? Скрипт ли это какой-то, который постоянно обращается к серверам keenetic, получает команды, в том числе и на обновление. Кому захочется использовать роутер, который может сбрасывать настройки тоннелей по указке производителя? Владельцам придётся перепрошить роутеры на OpenWrt, а там где это невозможно, ковырять прошивки, вырезая из них скрытый функционал.
>>7569244 >Скрипт ли это какой-то, который постоянно обращается к серверам keenetic, получает команды, в том числе и на обновление. К
Да, именно так. Если подключить говнетик через другой роутер/комп/умный_свитч, просто одного его без вайфая, без лан-клиентов, то можно увидеть как он долбится на кучу кинетиковских адресов по разным портам.
Поясните про SFP-магию. Вот у меня есть китайская хуитка XikeStor SKS3200-4E2X. Там 4 2.5G порта и два SFP+ написано 10G.
Я могу туда модули yeson SFP+-T30 на которых написано поддержка 5G поставить? Говорят что 10G всё равно на витухе не стоит заморачиваться, а 5G и жрёт меньше.
Как вообще с совместимостью у sfp, почему на али модули с выбором под бренд? Разве это не нормальный стандарт?
>>7570506 >Разве это не нормальный стандарт? SFP это только квадратная дырка и пара контактов, стандарт. А в стандарт втыкается всякое несовместимое проприетарное говно. Ну и вот кушой.