The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"В беспроводных маршрутизаторах Tenda и Medialink обнаружен б..."
Отправлено Аноним, 07-Ноя-13 19:06 
> Ну опять же нагадили много и не слова по теме.

По теме я раньше высказался. Но если настаиваете, по логике вещей если не использовать PPE, меньше шансов нарваться. А лучше всего - железка без PPE.

> набору вплоть до чипов умеющих AC, дрова открытые.

Ну я так и подумал что на SDIO. А что, через SDIO реально пропихать характерные для AC скорости? Или от него останутся только буквы?

> и живут с самого начала.

Нашли чем удивить - багами.

> 2) Ещё раз повторить что вы не в теме абсолютно? Архитектура с
> 1м гмак это 99% роутеров на рынке баксов до 500,

Лучше поубавить апломб и рассказать как получено 99%. Потому что железяк которые до $500 и с отдельным и-фейсом в WAN - есть. Например, половина девайсин на немолодом AR7161 так сделаны. У некоторых 2 линка на свич, как вы и вещали. У некоторых просто 1 ифейс в WAN висит. Бывают и более странные вещи. Например девайсы с 2-я свичами. Все они менее $500 разумеется.

> исключение из доступных Asus N56U

И еще кипа девайсов. Бывает, разумеется, по всякому, но как вы 90% намеряли - загадка.

> 3) Не надо мне вещать о том что и где. Возьмите diff
> и посмотрите что в sdk что у меня, охренейте от древнойсти

Я уже сунулся, спасибо. Нас встречают:
1) В описании: "WIVE FIRMWARE FREE ONLY FOR NOT COMMERCIAL (INDIVIDUAL) USE". Отлично! А как дополнительное ограничение (запрет на коммерцию) согласуется с GPL? И это что, получается что влить это в, допустим десятибаксовый модуль, который с датчиков инфо в сеть пуляет и получить за это копеечку - незаконно? А с OWRT так можно. И спрашивать никого не надо.
2) Кернел судя по всему базирован аж на 2.6.21. Спасибо, конечно, но я даже проверять не буду насколько вы там все известные дыры запатчили. Оставлю это археологам - пусть они артефакты раскапывают. Я уже привык к фичам из свежих кернелов. Например, EXT4 (предсказываю рассказы о том как это "не нyжно" и рекомендую не пытаться даже: без вас разберусь что мне надо).

> всех секурити фиксов которые кааются нас и не только.

У майнлайнщиков дурная привычка: чинить баги без анонсов о возможных дырах. Сколько такого пролетело мимо вас и старьевщиков из ралинка мне проверять не хочется. Особенно на железке вывешенной в интернет голым WANом.

> 4) В вашем OWRT когда RTSP ALG пофиксят? Никогда? =) А ну
> да, аффтор модуля не пофиксил - никто не пофиксит.

Честно говоря я об этом баге узнал от ... вас. Видимо настолько всем "надо". Кому мешает - пусть и дергаются. Этот кто-то - не я.

> 5) Не надо мне рассказывать о прибитости гвоздями.

А древний кернел, прибитый к 1 семейству чипсетов? Половина местных чтобы в такое не вляпываться - вообще из писюков роутеры собирают. С OWRT можно проскочить и с более компактным и заточенным на нетворкинг оборудованием.

> Эт ваша WRT жирное неповоротливое чудо.

Да вообще - вполне нормальное. При желании обкусывается весьма неплохо. Местами есть всякие бестолковости, но в целом - линух как линух. Мелкий, аккуратный и логичный. Не обрубочный. И дружественный к админу - лучшее из того что админ мог желать видеть в роутере там есть. Оно не считает что рулить этим будет бабушка. И допускает мысль о существовании разных сетевых конфигураций и всяких продвинутых вещей.

> /etc во всех wive так же доступен для редактирования.

А в OWRT вся ФС "условно-RW".

> 6) Вы со своим OPENVPN уже откровенно задолбали. Ну ненyжно это неповоротливое
> угробище, пусть оно хоть 3жды пролазит где жочет.

Это вам. А за всех расписываться - нeфиг! Мне вот например не хочется подгонять мои нужды под всякие урезки. За это я готов доплатить лишних ...цать уе за более мощную девайсину, чтобы не слушать бухтение о том чего мне "нужно". Я как-то лучше вас в курсе что лично мне нyжно.

> OpenVPN прекрасный пример самой неудачной реализации
> с точки зрения производительности.

Производительность - это прекрасно. Только всякие PPTP, L2TP и прочие ipsec'и - г...o как VPN, которое застревает в половине сетевых конфигураций. Шифрование "для галочки" - тоже мило. Мне от VPN надо защиту траффика (всерьез и без явной халявы) + сборку "виртуального" представления инфраструктуры независимо от того через что оно прицеплено. А ваше PPTP/L2TP гyaно с этим просто не справляется.

> Завязаться на tun/tap и вынести шифрование туннеля в юзерспэйс надо сильно укуриться.

Зато работает на всем что шевелится и пролезает везде где есть намек на сетевое конективити. Может даже порт 443 с HTTP сервером делить, что позволяет VPN работать даже из зафайрволеных энтерпрайзов. Чего всяким PPTP и L2TP не грозит.

> 7) Оно не звучит а прекрасно работает, до оптвари мне дела нет.

Поэтому мне проще OWRT использовать - там разреботчикам и до пакетов дело есть, и вообще они не считают что все надо приколотить гвоздями.

> мешает его вам ввернуть на этапе борки самостоятельно, делаетя это легко

А в owrt если вломак пересобирать - можно и просто пакет вкатить. Во флеху, в JFFS-оверлей. Экономия времени налицо.

> Вы так радостно рассказываете о местном населении и прям вот в курсе кому
> и что надо и кто и что использует. Я прям
> вам поражаюсь. Но вот жизнь она увы другая.

Я тут не первый год, поэтому догадываюсь кто и что. Половина вообще писюки использует под роутеры. Чтобы как раз не натыкаться на рассказы что им делать, ядра времен дедушки Ленина и прочие "прелести".

> Хранить важное файло на винте подключенном к роутеру по USB это даже не шизофрения.

Как средство для бэкапов или для расшаривания по сети - нормально.

> Почему бы сразу в /dev/null не хранить?

Потому что там не будет еще 1 копии данных. Разумеется это не должно быть единственной копией. Пойнт бэкапов в том чтобы было несколько копий данных. Из соображений что все и сразу не навернется одновременно.

>>я шатал такой ужас админить!
> ВОТ! Всё ясно, т.е. у вас возраст рукоблудия ещё не прошёл. =)

Просто админ - тоже человек. И хочет удобное, гибкое и не имеющее мозг интимными особенностями и дурными ограничениями на ровном месте средство. Вот более-менее мощное железо с OWRT - как раз вот так и получается. Бабушки может быть хотят чего-то еще. Но на этом ресурсе они не водятся.

> Что там АдМыНить? Оно стоит и работает и жрать пить не просит.

Вы уже успели мне рассказать "туда не ходи, сюда ходи" - какие протоколы (не)надо использовать, что не надо делать, блаблабла. А оно мне надо - строить потребности под обрубок с хилым процом? Мне проще доплатить еще 20 баксов за более мощный проц.

> Автоматизируется всё теми же методами что и во взрослом линукс и т.д. и т.п.

Так и представляю себе автоматизацию монтирования EXT4 на USB. На 2.6.21, ага.

> Если у вас OWRT головного мозга тут я увы ничем не помогу.

До некоторой степени у меня оно. Потому что можно делать что угодно, не надо "договариваться с авторами", никто не лечит что я должен (или не должен) и прочая. Просто аккуратный, мелкий линух с удачными для роутеров дефолтами. Можно без головняка сделать то что хотелось и потом оно будет работать.

> была рождена ради решения ровно одной задачи - бюджетные радиомосты, с
> чем справилась и вместе с чипами отправлена на пенсию).

А эта штука, судя по всему рождена с целью делать 20-баковые CPE, пригодные только для полутора типовых задач. Все что сверх того - "как обычно", т.е. хардкор/медленно/куча проблем.

> не мешает поиметь хоть 3 WAN без всяких вланов. Сами репу почешете?

Почесал, но супер-эстетичного решения не вижу. Ну то-есть можно какое-нибудь USB заюзать, но криво и честного гигабита не будет. На SPI чипы бывают, но печальные. SDIO? А на него бывает гигабитный эзернет? И прокачает ли он гигабит? Наиболее нормального интерфейса aka PCI-E у A31 IIRC нет. Такое у iMX 6 есть, да и у половины атеросовых чипсетов.

> А вот что вы будете делать с 99% роутеров на
> рынке где всё та же схема с вланами я ХЗ.

А ничего не буду - буду юзать. Во первых, потому что не 99%, так что если надо - машинку с честными и-фейсами найти можно. Во вторых, даже с вланами, большая часть провайдеров тянет лайт-версию витухи, 2 пары. Это 100Мбит и точка.

> (да да, воркэраунд в wrt появился с нашей подачке, а мы
> проблему решали самостятельно).

Ну, ок, спасибо. Я разве спорю?

> уживётся с логикой, а просто потому что загрызут патентные тролли.

И это хорошо. Хорошо когда код можно просто взять и поюзать. Без того чтобы потом ко мне было 100500 предъяв. У вас лицензионные грабли разложены сразу в условиях использования, которые к тому же противоречат GPL. Взять и залить это в мелкий дешевый модуль и сделать из этого ремотную мониторилку каких-нибудь датчиков например - уже ой (а такого нынче есть). А owrt - сколько угодно. А оно мне надо - так обрубать свои возможности на самом старте?

> А тянуть код для вечно гуляющего апи в WRT отдельной веткой самотятельно желания 0.

Дело хозяйское. А мне вот не хочется иметь дело с стабилизированно-патентованным 2.6.21 и прочими "прелестями".

> PPE ещё и лолалка прова получается халявной по CPU, т.е. не
> отнимает ценные ресурсы у L2TP.

Если рассуждать вашим же методом - проще всего юзать провайдера с честным роутингом. И проблемы с L2TP отвалятся как класс. Так можно и 100М отроутить крупными пакетами. Даже не сильно крутым роутером. И еще на usb-винч и прочие торенты останется.

> Куда там у вас PPTP не пролазиет мне так же не интересно
> как и не интересны мегапровы которые не в состоянии сами обеспечить
> резервирование в т.ч. на доступе.

Ну окей. А мне не интересны прошивки, авторы которых клали на мои проблемы и считают что в мире есть только 2 сценария использования - тот который они видят и неправильный. Средствами PPTP фиг с два свою виртуальную сеть соберешь из того неидеального добра которое есть. Поэтому используется этот ужас только энтерпрайзами вляпавшимися "по историческим причинам", да локалками из непотребства типа офисных (неуправляемых) свичей. ИМХО этот протокол должен умереть жестокой смертью.

> 3Г как резерв никуда не годиться, факт.

А оптоволокно дачникам вы протянете? И сельским жителям, их в РФ много. И у них едва ловящийся 3G (спасибо если не GPRS!) - единственный вид интернета бывает. А чему такому противоречит получить интернет в тутуево на свисток в USB роутера и раздать интернет на всю хату? Ах, вы проморгали такой сценарий? Ну вот поэтому гибкость и универсальность - это хорошо.

> Как и USB для подключения HDD в роли файлопомойки для
> данных представляющих хоть какую-то ценность.

Так никто ж не говорит что это должно быть единственной копией.

> P.S. Все даташиты есть в дереве wive. Если бы вы хотели бы
> не просто языком чесать давно бы посмотрели.

Кстати посмотрел. Даташиты достаточно интересные, не отнять. Правда, к сожалению большинство SoC-ов на которые они там есть - довольно печальные на мой вкус.

> неприятно общаться уже потому что среди громкого пердежа (выражаясь в вашем
> же стиле) выискивать смысл очень тяжело.

Ну вы тоже наезжаете и все время пытаетесь расписываться за всех кому и что нужно. Давайте без этого?

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру