|
|
3.26, Аноним (26), 12:47, 05/09/2021 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +7 +/– |
> А не пора купить нормальный роутер?
> <8мб/64мб ОЗУ на роутере в 2021 как то уж очень скромно.
> Даже китайские за 15$ с бесплатной доставкой с Али идут на борту
> с 8/64.
А смысл openwrt, среди прочего, также и в том, чтобы можно было накатывать свежие прошивки с секурити-патчами на "старые" девайсы, на которые производитель болт положил через время после продажи.
Вот эта стимуляция к апгрейду, за счёт блоатварности и прочих улучшений, и так мало сдалась нормальным людям, а в роутере - девайсе, от которого нужно только, чтобы он просто работал как всегда и ничего больше, подавно не нужны новые свистелки.
А если openwrt будет стимулировать обновлять девайсы периодически, тогда она ещё меньше отличается от остальных систем.
| |
|
|
5.140, Paul Fertser (?), 21:39, 06/09/2021 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +1 +/– |
Нужно, чтобы дополнительные линии адреса были разведены, тогда можно и оперативку. С прошивкой SPI NOR устройств можно обойтись и ногами raspberrypi или другого SBC, специальный программатор не нужен.
Я в старый DIR-615-E4 припаял 16 MiB flash и 64 MiB RAM с aliexpress, никаких модификаций загрузчика не требуется, только в dts правильный размер разделов указать и art в самый конец перенести.
В такой конфигурации эта железка из 2010 года работает с текущим релизом, обеспечивает SQM 40/40 Mb/s , делает рекурсивный ресолвинг и DNSSEC с помощью Unbound; 2x2 802.11n 2.4 GHz. По-моему, неплохо.
| |
|
|
|
|
3.57, Аноним (59), 17:39, 05/09/2021 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +1 +/– |
> Всем, для кого 8 мб слишком жирно - могут пойти и сами
> собрать себе прошивку из их тулчейна. Преднастройки для железа есть, берёте
> и отключаете не нужные опции в menuconfig. У меня получалось до
> 3 мб ужимать систему.
Ну да, и если просто залить прошивку может и сподобится простой смертный, который мало что шарит в этих ваших кастомных прошивках, то уж предложение собирать самому под свой роутер что-то, для таких людей звучит как лютая дичь.
Меня всегда удивляли подобные советы, и ещё более шизовые последующие ответы, в стиле:
Завёл компьютер - должен уметь компилировать и собирать ядро.
| |
|
|
|
6.156, Ordu (ok), 14:30, 07/09/2021 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>> Прошивка роутера на OpenWRT -- это вещь такая, которая может окирпичить роутер.
> Подавляющее большинство поддерживаемых моделей неправильной прошивкой окирпичить невозможно.
> В худшем случае придётся подключить последовательную консоль, чтобы попросить загрузчик
> скачать подходящий образ по TFTP. Учитывая стоимость и доступность USB UART
> устройств, говорить о том, что это может быть проблемой, не приходится.
Мы говорим о хомяках, для которых собрать свою прошивку -- недоступное достижение, или о ком мы говорим?
| |
|
7.157, Paul Fertser (?), 14:50, 07/09/2021 [^] [^^] [^^^] [ответить] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
>>> Прошивка роутера на OpenWRT -- это вещь такая, которая может окирпичить роутер.
>> Подавляющее большинство поддерживаемых моделей неправильной прошивкой окирпичить невозможно.
>> В худшем случае придётся подключить последовательную консоль, чтобы попросить загрузчик
>> скачать подходящий образ по TFTP. Учитывая стоимость и доступность USB UART
>> устройств, говорить о том, что это может быть проблемой, не приходится.
> Мы говорим о хомяках, для которых собрать свою прошивку -- недоступное достижение,
> или о ком мы говорим?
Мы говорим о сетевых администраторах (профессионалах и любителях). Как живут хомячки меня мало волнует.
| |
|
|
|
4.150, Paul Fertser (?), 11:50, 07/09/2021 [^] [^^] [^^^] [ответить] [↑] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
> Ну да, и если просто залить прошивку может и сподобится простой смертный,
> который мало что шарит в этих ваших кастомных прошивках, то уж
> предложение собирать самому под свой роутер что-то, для таких людей звучит
> как лютая дичь.
OpenWrt предоставляет два разных способа сборки: из репозитория, где действительно много опций, долго собирается кросс-тулчейн и т.п; и ImageBuilder, который практически не имеет зависимостей, и просто упаковывает нужные тебе пакеты в образ для твоего устройства.
Я думаю, если человеку не хватает навыков, чтобы прочитать немного документации и использовать ImageBuilder, то уж на правильную настройку сетевого оборудования тем более не хватит, поэтому не нужен ему или ей OpenWrt.
| |
|
|
|
|
2.40, Stax (ok), 15:09, 05/09/2021 [^] [^^] [^^^] [ответить] [↓] [↑] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +5 +/– |
Xiaomi Mi Router 3G - полет отличный. 128 ROM / 256 RAM, USB 3, гигабитные порты. Все фичи openwrt 21 (WPA3, DSA и тп) работают.
Из минусов, лично для меня - мощности не хватает для 100 Mbit openvpn потока. С AES шифрованием 20 мбит/с, с Chacha20 45 мбит. Это грузит ядро несчастного двухядерного mt7621a под завязку - openvpn не умеет параллелится. К сожалению, аппаратный MTK crypto engine для ускорения AES стоковое ядро не умеет - есть патчи, но заниматься этим лично мне лень.
Ценник в районе 2-2.5К рублей, а можно сэкономить и взять урезанный 3Gv2, без USB и с 128 МБ памяти (но имхо на 256 при желании экспериментировать сильно лучше живется).
| |
|
|
|
|
6.53, Аноним (52), 17:32, 05/09/2021 [^] [^^] [^^^] [ответить] [↓] [п©б╘п▒Б┬≥Б∙≈ п©б╘п▒Б┬≥Б∙≥п©б╘п▒Б┬≥Б∙⌡п©б╘п▒Б┬≥Б∙▓п©б╘п▒Б┬≥я▒я▐Б√░п▒Б√═Б■─п©б╘п▒Б┬≥ц╥я▐Б√░п▒Б√═Б√└п©б╘п▒Б┬≥Б∙⌡я▐Б√░п▒Б√═Б■─я▐Б√░п▒Б√═Б√▒]
| +/– |
Забыл вывод.
Вывод: CHACHA20-POLY1305 на MT7621/7513/7628 даёт заметный выигрыш по сравнению с AES, даже если речь идёт про OpenVPN. Если же сравнивать OVPN+CHACHA20-POLY1305 с WG, то выигрыш будет ещё большим, но уже не из-за алгоритма шифрования.
А вот OVPN+AES это самая медленная комбинация и аппаратное ускорение не спасает.
К тому же, в MT7621 и MT7628 стоят разные блоки аппаратного ускорения, об этом почему-то все забывают и гребут всё под одну гребёнку.
EIP93. Этот блок умеет DES/3DES/AES CBC в сочетании с HMAC MD5/SHA1/SHA256 за один проход (то есть IPsec пакет обрабатывается целиком за одни такт). Этот блок стоит в MT7621.
AES Crypto engine. Этот блок умеет только AES ECB/CBC, и все. Этот блок стоит в MT7628.
| |
|
|
|
|
|
|