The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз OpenWrt/LEDE 17.04.5, opennews (??), 29-Июл-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от h31 (ok), 29-Июл-18, 12:48 
А всякие там Падаваны? Я никогда не пользовался, но народ хвалит.
Ответить | Правка | Наверх | Cообщить модератору

57. "Релиз OpenWrt/LEDE 17.01.5"  +1 +/
Сообщение от это что никнеймы теперь нужны аааа (?), 30-Июл-18, 09:01 
Падаваны лично мне стрёмно, поскольку оно по умолчанию сделано в лучших традициях прошивок для мобил на 4pda: чёрт знает кем, чёрт знает как, драйверы взяты блобами оттуда-то вот, на лицензии всем пофиг, гарантий чистоты сборки никто не даёт. Последнее время с этим вроде как пытаются бороться, запрещая распространять бинарные сборки, но запашок остаётся.

По идее, на моём Xiaomi 3G оно вроде как должно куда бодрее лупить в OpenVPN -- ибо аппаратное ускорение шифрования работает, в отличие от чистой OpenWRT -- но я таки-предпочту последнюю, её можно хотя бы собрать в одну команду по заранее готовому пресету, и да и интерфейс там куда как менее перегружен.

Ответить | Правка | Наверх | Cообщить модератору

62. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от h31 (ok), 30-Июл-18, 11:20 
О, Xiaomi 3G. Как там работает вайфай на OpenWrt? Не глючит? Не тормозит? Какие вообще ощущения? Слышал много негативных отзывов на опенсорцный mt76.
Ответить | Правка | Наверх | Cообщить модератору

63. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от suinosuingmail.com (?), 30-Июл-18, 12:24 
> О, Xiaomi 3G. Как там работает вайфай на OpenWrt? Не глючит? Не
> тормозит? Какие вообще ощущения? Слышал много негативных отзывов на опенсорцный mt76.

На транке прекрасно работает в обоих диапазонах, каких-либо заметных проблем нет. С наступлением летней жары лежащий на брюхе роутер стал перегреваться и виснуть. Пока решил тем что снял пластиковую крышку, возможно надо будет что-то делать с вентиляцией или радиатором охлаждения.

Ответить | Правка | Наверх | Cообщить модератору

64. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от это что никнеймы теперь нужны аааа (?), 30-Июл-18, 13:13 
Нормальная железка, только расшивается со стокового говна слегка геморно. Настоятельно рекомендую прошить сторонний загрузчик, если соберёшься брать, шанс огрести кирпич сильно уменьшится, да и переходить с прошивок на прошивку станет легче.

Поддержу предыдущего оратора: вайфай работает умеренно нормально, честный гигабит по проводу. Два VLANа, впрочем, не умеет, что слегка усложняет жизнь. OpenVPN тащит где-то 20 мегабит в обе стороны полкой (выключено сжатие, AES-128-CBC).

Косяк раз: USB-порт, если работает с железом, умеющим в 3.0, дичайше срёт в 2.350-2.500 ГГц, тем самым изрядно мешая 2.4-ГГц вайфаю. Косяк два: железка действительно лютейше греется -- штатный радиатор в жару не спасает, пришлось городить пару кульков на обдув, чтоб не сдохло. Then again, весь внешний трафик гонится через OpenVPN, и я сильно сомневаюсь что такую лютую нагрузку включали в число юзкейсов для этого роутера.

Резюмируя: нормальная железка, потащит домашнюю сеть в квартире\даче, и на даче можно будет даже без проблем завернуться полностью в VPN, вращая Йоту и её QoS на оси определённого органа. Брать можно на Али, таможится без проблем -- мне доставляли СДЭКом до дверей, заняло около трёх недель.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

65. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от h31 (ok), 30-Июл-18, 16:54 
Спасибо! VLAN вообще не умеет? То есть, выделить один порт для гостевой сети не получится? И что значит "вайфай работает умеренно нормально"? Сравнимо с Atheros?

По поводу VPN - настойчиво советую попробовать Wireguard. Гугл говорит, что эта железка выжимает 140 мегабит по Wireguard-у, и я охотно верю, потому что мой древний WDR3600 выжимает 50-60. И настраивается он в полпинка. OpenVPN-у никакое аппаратное шифрование не поможет, он сидит в юзерспейсе и из-за этого тормозит. Ещё есть StrongSwan/IKEv2, но там есть шанс закопаться в конфигах.

Если принципиально нужен OpenVPN, то можно за $25 купить Rock64 (или чуть подороже взять RockPro64), там есть аппаратно ускоренный AES. https://pastebin.com/Mzv3cERZ

Ответить | Правка | Наверх | Cообщить модератору

66. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от suinosuingmail.com (?), 30-Июл-18, 18:28 
> Спасибо! VLAN вообще не умеет? То есть, выделить один порт для гостевой
> сети не получится?

Свич 802.1q умеет, wifi мульти SSID тоже умеет, гостя можно сделать без проблем хоть по проводу хоть по WiFi.

> И что значит "вайфай работает умеренно нормально"? Сравнимо
> с Atheros?

Нормально он работает. Дюжина разных клиентов от телефонов до микроконтроллеров цепляются и работают - не тупят, не отваливаются, пакеты особо не теряют. Скорость "нормальная" - ультрафуллхдсупер3дблюрей я по wifi не гоняю (для этого провод есть до медиаплеера) все остальное бегает не вызывая дискомфорта и желания заниматься замерами и поиском узких мест. В 5G больше 100 мбит/сек точно тянет. Единственный косяк с WiFi который я нашел - в 5Г не регулируется мощность передатчика, все время шарашит на полную как я понял.


> По поводу VPN - настойчиво советую попробовать Wireguard. Гугл говорит, что эта

wireguard не замена овпн (пока). Хоть он и быстр, но область применения ограничена статическими конфигами там много чего еще нет - передачи маршрутов, hub/spoke, сертификатов и пр.

Ответить | Правка | Наверх | Cообщить модератору

70. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от h31 (ok), 30-Июл-18, 22:13 
> там много чего еще нет - передачи маршрутов, hub/spoke, сертификатов и пр.

hub/spoke вообще не проблема сделать. На клиенте пишешь AllowedIPs = 10.0.0.0/24 и прописываешь соответствующий маршрут через Wireguard-интерфейс. На сервере тоже маршрутизируешь всю подсеть через интерфейс, но в конфиге у каждого пира пишешь что-то типа AllowedIPs = 10.0.0.5. Wireguard сам определит, какому конкретно пиру отправлять данные. Если пользоваться wg-quick, то маршруты будут сами прописываться.
> сертификатов

В каком смысле? Авторизация/аутентификация по ключам там уже есть. Нужен именно CA, PKI?
> передачи маршрутов

Этого да, к сожалению, нет. Но если хочется - не проблема написать скрипт, который бы по SSH забирал нужные адреса с сервера. Теоретически можно прицепить IGP, но я не пробовал, так что не предлагаю как решение.

В любом случае, есть IKEv2, в котором всё перечисленное уже давно имеется, а также есть то, чего в OpenVPN нет и вряд ли в ближайшее время появится (многопоточное шифрование/дешифрование, Mobike, т.е. бесшовный роуминг, ChaCha20-Poly1305). И работает он в линуксе так же быстро, как и Wireguard.

Ответить | Правка | Наверх | Cообщить модератору

71. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от h31 (ok), 30-Июл-18, 22:17 
Да, ещё в StrongSwan/IKEv2 есть ловушки для трафика и активация интерфейсов по мере необходимости. Как и в Wireguard.
Ответить | Правка | Наверх | Cообщить модератору

72. "Релиз OpenWrt/LEDE 17.01.5"  +/
Сообщение от это что никнеймы теперь нужны аааа (?), 31-Июл-18, 09:33 
> Единственный косяк с WiFi который я нашел - в 5Г не регулируется мощность передатчика, все время шарашит на полную как я понял.

У меня, помимо этого, на свежем транке время от времени отваливается сам интерфейс. Лечится либо принудительным ребутом, либо ifup/ifdown. Раньше такого не было (ТМ).

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру