База данных по железу
Вайфай роутеры и адаптеры:
1. https://wikidevi.wi-cat.ru/
2. https://deviwiki.com
3. https://github.com/morrownr/USB-WiFi/blob/main/home/USB_WiFi_Adapters_that_are_supported_with_Linux_in-kernel_drivers.md
Роутеры:
1. https://openwrt.org/toh/views/toh_extended_all
Инструкция по выбору вайфай-роутера, если у тебя 100 Мб/с вместо интернета:
1. Подбиваешь денежку;
2. Приходишь в магазин;
3. Выбираешь роутер с 5 ГГц по внешнему виду в пределах имеющейся суммы.
Инструкция по выбору вайфай-роутера, если у тебя больше 100 Мб/с интернета:
Сейчас топчик под owrt — это Filogic 830, IPQ8072, intel n95-305, Rockchip RK3399/RK3588S. Это уровень 2.5-10 Gbps NAT с простым DPI или SQM, для чисто роутерных задач на 1Gbps этого может быть много.
Минимальный вкат в 2024: MediaTek MT7622, IPQ8071A. Оптимально для 1Gbps
Ультра неимущий бомж тир: MT7621. Минимум для 1Gbps (в реальности около 800Mbps в каждую сторону одновременно).
Червь экономии: MT76x8, MT7620, Atheros. 100-300 Mbps — полный пиздец в 2024.
90% остальных SoC являются продуктом SoC-содержащим и нормально не работают даже на стоке вообще от любого вендора. Причина тому — кривой-косой и конченый SDK от производителя, особенно славятся этим RTL-говняки. Atheros и некоторые броадкомы — ок, но мне было лень их перечислять. При прочих равных предпочтение нужно отдавать SoC от медиатек: понимаю, что даунам из /mobi это может быть тяжело осознать, но роутерные MTK — это самые хорошо поддерживаемые платформы в линкусе, всё, что есть — на открытых драйверах. Лучший драйвер Wi-Fi также у МТК (mt79).
Нахуя мне знать процессор, я просто хочу купить роутер!
На вендора в большинстве случаев строго поебать, отличаются они только качеством корпуса и комплектным блоком питания. Ищи, на каком проце сделан твой любимый нищероутер, и выбирай по этой информации. Ты, блядь, неделями готов сраться в штеуд/амуда тредах, а тут твоё желание разбираться в процессорах закончилось, что ли? Охуел, падло?
x86/x64/ARM (всё-в-одном комбайны с огненной стеной, балансировкой, шлюхами и аллахом, и если ты решил не ставить owrt x64):
> pfSense
https://www.pfsense.org/
> OPNsense
https://opnsense.org
Инструкция по выбору вайфай адаптера в пека/ноут:
1. Можешь воткнуть pci-e адаптер (в m.2 или куда ещё, кроме своей жопы) — бери intel ax200/210 или killer ax 1650. Монитор мода не будет, но вайфай будет работать нормально. Intel be200 модный и молодёжный, но до седьмого вайфая ещё далеко;
2. Если у тебя только usb ИЛИ тебе нужен монитор мод — идёшь по ссылке https://github.com/morrownr/USB-WiFi/blob/main/home/USB_WiFi_Adapters_that_are_supported_with_Linux_in-kernel_drivers.md и выбираешь по деньгам, доступности и комментариям. Помни, что usb3 ебётся с вайфаем в диапазоне 2,4 ГГц. Mt7921au (в составе comfast 953ax) и mt7921k в виде безродного pcie-модуля проверены ОПом лично: монитор работает прекрасно, диапазон 6 ГГц доступен для пикапа при выставленее CC US.
Инструкция по выбору роутера для подключения к 4G:
Выбор оборудования:
1. Обычный USB-модем типа е3372, антенна на крышу для подключения к нему и роутер с USB, умеющий в работу с внешними антеннами. Удачного пердолинга, один из самых бюджетных вариантов, но на крышу идёт USB-удлинитель, который ограничен по длине, либо ты сам роутер ставишь на чердаке. Такое себе.
2. Mikrotik wap lte или sxt lte с авито. Антенна, симка и роутер в одном корпусе, вниз идёт обычный ethernet. Придётся ещё добавить вайфайную точку или коммутатор, если подключаешь больше одного компа к интернету.
3. Teltonika rut950 с авито. Внешние антенны (можешь протянуть кабели к антенне прямо из дома, не вытаскивая саму железку наверх), встроенный вайфай и коммутатор на четыре порта, failover на двух симках, openwrt как основная прошивка.
4. Всякие многосимочные комплексы с агрегацией типа incarnet, peplink и прочей хуиты: если у тебя есть деньги на них, то тебе не нужны гайды.
Софт для облегчения ебли с 4G:
1. Приложение "Базовые станции" https://play.google.com/store/apps/details?id=com.engineeringforyou.basesite&hl=ru&gl=US — для охуевших москвичей, которые и так икрой срут, а им ещё и приложение сделали удобное, пидоры, блядь. Требуются гуглосервисы, хуавееводы — страдать.
2. Сайт https://www.cellmapper.net/ — краудсорсинговая платформа сбора инфы о базовых станциях. Выбираешь опсоса, находишь свою дачу. Если там уже кто-то собрал и загрузил инфу — отлично, теперь ты знаешь, куда направлять антенну и симку какого оператора покупать. Если не собрал — не повезло. Попробуй собрать самостоятельно.
Как разобраться в вайфаях — https://github.com/skhomm/useful-wireless-links
Как разобраться в сетях — https://rutracker.org/forum/viewtopic.php?t=5564604
https://linkmeup.ru/sdsm/
https://linkmeup.ru/blog/2462/ (см. часть "Сети")
https://github.com/SE-adm/Awesome-network/ — жирная база инфы по изучению сетей с любого уровня до любого уровня (например, с экспертного до никакого)
Как пробить три стены — никак.
Как получить гигабит без проводов — https://docs.google.com/spreadsheets/d/1H77WMAF4jIbEHMSoRQj1ge7_VwTRELpU_SiUPSFpVxU/edit#gid=0
Как улучшить покрытие в другом конце квартиры (в порядке убывания разумности действий):
1. Перенести ролтер из угла в середину;
2. Купить ещё один ролтер, сделать его точкой доступа и воткнуть кабелем в первый;
3. Купить ещё один ролтер, сделать его точкой доступа и воткнуть через паверлайн в первый;
4. Купить ещё один ролтер, сделать его точкой доступа и подключить с первым по радио (mesh/wds/радиовынос);
5. Не делать ничего;
6. Купить репитер.
Как сделать нулевой пинг по вайфаю — никак, подключить кабелем.
Как не админить сельский туалет — в предыдущем треде мы разобрались, что для этого нужно:
1. Сделать BIM;
2. Разработать своё железо;
3. FOSS/SDN
Продолжаем зоонаблюдать.
Предыдущий тонет тут >>7022861 (OP)
Что не так? Ресет им делать не хочу. Один из роутеров работает как ретранслятор сигнала.
Причем к друому роутеру я могу через родное приложение Teether подключиться и поменять что-либо, но вот в веб-интрфейс не могу зайти всё равно. Роутеры tp-link и keneetic
> tp-link
Так-с, с этим господином разобрался. Там надо tplinkwifi.net заходить.
А с кинетиком чего делать?
>keenetic
Я понял: поскольку он роль ретранслятора выполняет - он без ресета и не должен показывать ничего?
С помощью telnet'а тоже не выходит.
Никто не ебет что у тебя и как. Твой ретранслятор как работает в режиме бриджа чисто или адрес получает?
Он может по DHCP получать адрес у первого, либо иметь статику. Воткни в него провод и лови акулой.
Какой взять роутер чтобы был SFP (заменить им елду от РТК) и Wi-Fi 6+?
WAP это дебильный сленг, wet ass pussy.
Mount это не сленг, из животноводства-фермерства скорее. Я русского точного слова вспомнить не могу, из серии жеребец 'взобрался' на кобылу.
Да не трясись ты, шизяра. Разбирайся давай, принесёшь сюда ответы.
> Как не админить сельский туалет
Реквестирую пояснительную бригаду, причём тут сельский толчок
Это фраза одного из местных шизиков, который внезапно сохо и смб начал называть сельским туалетом. Мне от этого очень смешно.
Ну и хуле ты заткнулся? Быстро метнулась выяснять, шваль, и чтобы через полчаса ты тут отчиталась о том, что выяснила, ёбаная падаль. Время пошло.
Это, кстати, имеет под собой реальную основу.
У нас среди абонентов-юриков как минимум у трёх контор, роутеры-свичи стоят в их офисных туалетах. Мы их в системе так и подписываем - свич№xxx-туалет. Слава богу мы их не админим. Только инет даём
Вынужденная хуйня, когда в твоём здании по проводу только охуевший карманный провайдер. 10мбит за 10круб в ДС - ебало представили?
Ну вот я нашёл за меньше чем 12 тыщ рублей.
Но чем плата с 14-ми разъёмами для антенн отличается от платы с 6-ю? Скорость или направленность сигнала потеряю?
Хули чипы не в экранах?
Полистал описание. А там радиаторы на все чипы платы в обязательном порядке надо устанавливать.
Нашёл описание к модулю.
WLAN:
IEEE 802.11 a/b/g/n/ac/ax/be compliant
---Frequency band 2.4GHz
Bandwidth: 20 and 40MHz
2T2R
---Frequency band 5GHz-
Bandwidth: 20, 40,80, and 160MHz
3T3R 3ss
---Frequency band 6GHz-
Bandwidth: 20, 40,80,160 and 320MHz
3T3R 3ss
Tr-Band Triple Concurrent (TBTC)
PHY rate :up to 13700 Mbps/9500 Mbps
MU-MIMO TX and RX
MU-OFDMA TX and RX
STBC, LDPC, TX beamformer and RX beamformee
Greenfield mode, mixed mode, and legacy mode
Security: WFA WPA, WPA2, WPA3 personal, WPS2.0
QoS: WFA WMM and WMM-PS
Остался вопросец. А куда выводятся антенны от 3-х модулей SIM с "материнки"?
че не работает-то. и как малина решает эту проблему. ты буквально вместо черствого хлеба предлагаешь поесть говна без ложки
А на одноплатнике у тебя стандартный линупс с гуем. Мануалов море. Софт самый актуальный хоть сам с гитхаба компиляй.
На openwrt ToH если поставить фильтр Available и порты 2.5 Gbit то я получу ровно 0 моделей, может ли кто-нибудь посоветовать нормальный роутер, или может мне стоит купить коробочку на интеле с алика?
Из требований dual wan, рутинг между ними по протоколам и айпишникам, подключение к впн, сервер впн, 2.5 Гбит LAN (у меня домашний сервер), и желательно вайфай. В принципе есть нормальный старый роутер который можно использовать как точку доступа. Мне неясно какой роутер потянет это, но intel n100 должно хватить за глаза
Я писал это пока сидел на встрече и не увидел всего обсуждения чуть выше
Я в сетях понимаю всё только на базовом уровне, прошу понять и простить
Мне нужно роутить торрент в один ван, всё остальное в другой, и при этом часть трафика уводить в впн (vless для обхода), я не совсем понимаю как одноплатник подключенный к роутеру может это сделать
raspberry-gateway на сколько я вижу в гитхабе имеет в себе просто клиент/сервер к openvpn + wireguard а также DNS, я так понимаю через DNS сделать то что мне нужно я не могу
Я в принципе не боюсь консоли и могу настраивать всё без гуи, просто хочется один раз настроить чтобы всё работало и не трогать больше
На уровне роутера вычленять торренты из всего трафика ты заебёшься. Отдельный ip уводить в другой ван - не вопрос, микроты могут, голый пердоликс тоже. VRF, source-based routing и вот это всё. Особой магии в таких вещах нет, но делается немного задротно. Инструкций в интернете дохуя.
В самом клиенте ещё посмотри, может есть возможность завернуть торренты полностью в прокси например.
>300 Мбит + куча устройств в локалке с вафлей 6+
Берёшь роутер с вайфай6, если клиенты хотя бы 2х2, то в 40 МГц канала ты будешь иметь свои 500+ канальной скорости, то есть, полные триста мегабит на порту. Нахуя эта ебля нужна?
У микрот ценник кусающийся, да и я слишком много видел мемов про их настройку
А на коробочку с интелом можно получается просто линух поставить и будет роутер, или нужен какой-то специальный софт? Может дистр какой заточенный под это? (я думал опенврт это оно и есть)
с уведением айпи в другой ван мне немного не подходит потому что на одном серваке торренты и всякие сервисы, в клиентах я проксей что-то не нашел
>слишком много видел мемов про настройку микротика
>просто линух поставить и будет роутер
Oh my sweet summer child
Пусть купит себе сяоми, перепрошьет под опенврт и разбирается. А то хуйню какую-то надумал себе.
Ты забыл про еблю, у него тогда не будет столько ебли. Пусть купить вот такую хуйню на интеле, поставит на него винду и под ней заводит роутинг, мультиван, BGP... Охуенно, я считаю.
>что роутер из Linux делается буквально изменением нескольких строк в конфиге.
А дальнейшую настройку как производить? Ты видимо не понимаешь, что не все такие же красноглазые уебаны как ты и живут в терминале 24/7
Ну тогда самосбор тебе не положен, иди покупай циску на авито.
>Как нормальные люди
Значение слова "нормальный" знаешь? Нормальные люди заходят в веб интерфейс, заполняют формочку и у них всё работает. Терминальной дрочью занимаются только красноглазые задроты.
> Зачем на все?
А зачем он на все чипы модуля крепит термопрокладки?
На убай комплекты продают.
Итить, там ещё модуль 5G(сотовая связь?) надо или без него работать будет? Просто его вообще не видел в комплектах.
Это как раз не нормально. Формочку кто-то должен ещё прописать. Может быть ситуация в которой функционал есть, а формочки нет. И дебил думает, как же так? Программы обхода блокировок мне в репозитории не добавили, ещё и формочки нет. Буду годами ждать, я же сам ни на что не способен. Для дебила если в базовой поставке какой-то вредной проги нет, то её нет в принципе. Лучше одноплатник купит. Там ему уже на лопате всё предоставили. И не нужно настраивать фаервол руками. Всё через формочки сделает. А если придётся собрать ipset, то тут формочный чё делать будет, формочку ждать?
>Может быть ситуация в которой функционал есть, а формочки нет
Не проблема пользователя. Пойдет и купит продукт, где эта формочка есть.
>Программы обхода блокировок мне в репозитории не добавили
Красноглазик, спок. Большинству а значит - нормальному населения сугубо похуй на эти блокировки, ему камеди клаба на ТНТ и соловьева вечером более чем достаточно. Оно не будет приходить и ебаться с рутами на линуксовом дистрибутиве от ВладикаНагибатора228
>А если придётся собрать ipset, то тут формочный чё делать будет, формочку ждать?
Мне не придеться. Я же не совсем ебанат работать на неблагодарной работе сетевым инженером.
> ещё модуль 5G(сотовая связь?)
Полистал вики https://wiki.banana-pi.org/Getting_Started_with_BPI-R4 , да, там модуль(LTE EM05, RM500U-CN, RM500Q-GL and RM520N-GL 5G) с антеннами доустанавливать можно. Однако, дорого, комплект с антеннами от 14 до 33т.р.
Но и без него пахать всё остальное будет, а туда можно адаптер для SATA установить, если надо.
Без сотовой связи 6 антенн из коробки смотреть будут(смотри прилагаемый рисунок).
> А зачем он на все чипы модуля крепит термопрокладки?
Чтобы заизолировать чипы от металлического корпуса.
Для шестёрки достаточно mt7922, не обязательно ебаться с какими-то странными бордами, которых ещё в наличии нигде нет.
На конечных устройствах 6E-7 есть, роутера соответствующего нет, тем более с SFP. А тут полноценный ПК с линуксом на который можно накатить обход DPI.
Да уже ничего. 0
>А мне в локалку нужно 1+ Гб.
Что ты там собрался по этой локалке качать, терабайты паков с лолями?
Да, даже игры на стим дек на 5ГГц кидать долго. Или качать с CDN подключеных к провайдеру на скоростях выше тарифных.
>>46473
> Чтобы заизолировать чипы
Толсто.
Это полноценные компы с линуксом. Всё могут.
>Енти полоумные коробки можут от разных провайдеров(опсос и выделенная линия) совместно скорость закачки работая вместе поднимать? Или только от одного из них качают?
Если коннектов несколько (торренты), то скорость суммируется. Если ты просто качаешь игрульку из стима/что-то в барузере - не суммируются.
Это так не работает. Надо смотреть по конкретному устройству фичи с учётом поддержки в оврт.
В каком роутере есть все фичи? Чтобы если фича существовала, то она там была.
Через гуй настраивал pptp, wg, ovpn, без гуя zt. Проблемы были только когда на другом конце pptp стояли шпроты, но решилось гуглежом
Смотря что для тебя кирпич. С концами оно не кирпичится.
Вероятность есть. Свет там погас или васяны собрали новый релиз через очко и порты не работают, или ты скачал не тот образ.
Но загрузчик при прошивках не трогается, поэтому у роутера всегда сохраняется заводское аварийное восстановление. Аварийное восстановление роутеров обычно делается по проводной сети с фиксированного адреса через TFTP сервер.
Короче когда ты собрался этим заниматься, роутер должен у тебя в руках чтобы там кнопки мог зажимать для входа в аварийный режим, а не висеть под потолком в толчке, должна быть пека с патчкордом, на которой ты можешь менять IP адрес, ты должен заранее глянуть на сайте производителя как там вызывается аварийный режим и восстанавливается прошивка, скачать заводскую прошивку или утилиту для восстановления, TFTP сервер или что там еще. Тогда тебе вообще ничего не страшно.
Обходил блокировки через Wireguard, маршрутизируя в него по IP, было не очень удобно, но терпимо.
И сейчас, когда ютаб перестал работать, захотел сделать, что бы ютаб работал через Wireguard, но обосрался. У Ютаба дохуя айпишников, вручную я просто не смогу их вбить все. Что бы маршрутизировать траффик по домену, нужно ставить мокрописьки на флешку, слот для подключения которой отсутствует в роутере. Сеть у меня гигабитная. Как отправить траффик до ютуба в кинетике?
Или какой роутер взять, в котором будет возможность маршрутизировать траффик по домену, из коробки?
Как правильно к нему добить свитч? Управляемый или нет? С одним портом на 10Г или достаточно всех на 2.5Г?
Прикинул, отдельно карты на 10Г для компьютеров в локалке дорого, а есть встроенные на 2.5Г. А некоторым устройства и 100М достаточно.
Это вариация коробок 4х2.5+2х10?
> отдельно карты на 10Г для компьютеров в локалке дорого
Там же цены мусора.
В прошлом или позапрошлом примерно раскидывал сколько вышло всю квартиру в 10гбе закатать (но всё на неуправляемых и только гиговый маршрутник с мозгами)
У филоджика два SFP-порта на 10G, но вроде как один из них для WAN заявлен. Хотя что ему может помешать в OpenWRT поменять на LAN? Остальные порты у фило на 1G.
То есть искать неуправляемый на 10G? Чего-то они дорогие сами по себе, во всяком случае те, которые я нашёл. Подрубать на порт 10G LAN в филоджик? Чем, кстати, оптимальнее, медью или оптикой? И карт на 10G дешевых вовсе не обнаружил.
Ладно, пошарюсь в прошлых тредах, посмотрю чего там имеется.
99% что ты будешь юзать только даки и аоки которые выбираются просто по длине
> ты будешь юзать только даки и аоки
Я к тому спросил, что меньше греются, чтобы блок питания не нагружать и железо не подоревать.
Все холодные (почти)
Из-за чего это происходит? В интернете нашел инфу про ионизацию - это все из-за нее, из-за ионизации этой?
Я очень плох в сетевых технологиях и оборудовании, в связи с тем, что на ТВ больше не крутится ютуб в 4к, возник вопрос: а какой роутер умеет из коробки работать с WireGuard (есть собственный), в пределах 5-6к. Нужны гигабитные порты, интернет 300 мбит/сек.
Из того что я смог найти сам - арчеры 53 и 58, там по спецификации на сайте производителя поддержка WG указана, но нигде более (даже непосредственно в технических характеристиках моделей) ни слова.
Может могут местные эксперты че то подсказать, буду очень благодарен.
Не советую юзать вг по причине что его уже банят (не всегда и не везде, но в рф он ВСЁ)
Что касается роутера то имхо любой (с вменяемой производительностью) куда можно впердолить оврт (впны/прокси на любой вкус и цвет + пбр)
Почему?
Не юродствуй, прибереги свои теги для бэ.
Единицам нужны 4g-аплинки, единицам нужны курсы по сетям, тем не менее, мы их добавили в оп-пост. Это частый вопрос, стоило бы тоже собрать, но самостоятельно писать я не успеваю. Если кто раскроет тему — будет хорошо.
У нас научная информация.
>Ну, допустим, замахнулся на филогик 880. Но гигабитных портов в локалочке маловато будет.
>Как правильно к нему добить свитч?
Берешь @ подключаешь.
> Управляемый или нет?
Управляемый, они дороже на $10 всего.
> С одним портом на 10Г или достаточно всех на 2.5Г?
Лучше возьми с двумя 10г чтобы соединить хотябы пеку и нас.
>Прикинул, отдельно карты на 10Г для компьютеров в локалке дорого
Интеловские китайские перепайки по $30 или даже дешевле.
> а есть встроенные на 2.5Г. А некоторым устройства и 100М достаточно.
Если тебе больше 2.5 не надо возьми сразу сролтер со всеми 2.5 портами вроде этого
https://www.youtube.com/watch?v=dKrUehjd7I8
>Никогда раньше не занимался ковырянием с прошивками только псп себе прошивал давно какова вероятность что накатив опенврт на свой арчер я его брикну нахуй?
Примерно нулевая, у тплинка есть рекавери в бутлоадере и инструкция с картинками на сайте. Даже если обосрешься, вернёшь в зад.
Но шансов обосраться нет если не будешь шить снапшот.
>>46597
>Если ты просто качаешь игрульку из стима
Конкретно Стим плодит кучу коннекций, он скачивает параллельно кучу кусочков по http и отлично скейлиться от мультивана.
Если качаешь одни и те же игры на ПК и стимдек есть смысл поставить кешируюший нжинкс в своей сети.
Буквально один скрин вверх пролистать
>маршрутизировать трафик по домену
Роутер в душе не ебет к какому домену ты коннектишься. Он уровнем ниже обитает.
Один хуй в локалке все будут с роутерного днса тянуть (очевидно если не выёбываться с настройками) на котором за одно и дот/дох. 2 года работало без проблем (а потом я обновил оврт скипнув 2 мажора и забил болт)
> Лучше возьми с двумя 10г чтобы соединить хотябы пеку и нас
NAS самосборный? То есть агрегацию коммутатор позволяет без проблем?
К примеру такой https://aliexpress.ru/item/1005006453789043.html одним портом через DAC/AOC к филоджику для выхода в интернет?
Планов не строю, ещё всё поменяться может. Присматриваюсь на осень к апгрейду сетки. Накопилось девайсов, в том числе работающих по Wi-Fi. К тому же школьники из 5-го "b" троллят, что VR-шлему не хватает пропускной способности 5G AC(80mHz) текущего роутера.
Что хочу.
Мощность сигнала.
Скорость. Желательно 5400 и тп.
Опенврт и тп. Чтобы можно было допилить до нужного состояния.
Комфорт. Некоторые роутеры после оврт падают переодически. Я же хочу стабильности и комфорта.
Доступность для приобретения. Не хочу,чтобы через томожню и тп,хочу,чтоб как в днс или гозон,зашел,заказал,оплатил,привезли,все гарантии и тп на месте.
Бюджет 20к.
Что уже понял. Есть 4 доступных варианта. Микротики,кинетики,сяоми,асус.
Микротики и кинетики для ебли и дороговато. Сяоми не всегда хороши,но доступны. Асус более менее,но у меня мало о них познаний.
Подскажите лучшее за эти деньги.
И,нет,я не буду покупать ваши пирожки.
Ах да,пока выбрал асус туф ах6000. У него норм антенны,но это зависит от его региона,вроде,норм скорости,опенврт хороший и тп и тд.
Что скажете?
В общем,почитал,посмотрел на ютубчике,там чел все пояснил и на русском,годный контент кста. Роутер говно с падучим ваном.
Всей тимой сбросились на dedicated vpn, но у меня вместо роутера какое-то китайское поделие.
Нужен роутер с bgp, цена не важна, важно отсутствие ебли.
>Нет таких
Ок.
Тогда давай такой, чтобы поебаться разок одни выходные и забыть про него.
Чтобы как убунта был, а не как арч.
Главное оврт не забыть прошить, а то не тру получается
>В каких роутерах есть возможность маршрутизировать трафик по домену из коробки?
Там где оврт из коробки, cudy или gl.inet.
> И в каких роутерах можно накататить мокрописьки, в котором будет функционал подобный?
В любой где есть оврт.
>Так же интересует, что бы был задел от блокировок на будущее, когда хуйнут вайргайрды и VPNы.
Любой оврт.
>днсмаск
>У ОС свой днс кеш может быть, а у ролтона свой. Как дальше будешь действовать?
Похуй на свой кеш. Запись в ипсет создаётся в момент когда ты первый раз обращаешся к днсмуску на ролтере.
Дальше если ты будешь ходить из Кеша все будет работать как должно, запись уже создана и никуда не денется на роутере.
Проблемы возникают когда клиенты используют doh вот тогда ролтер пососал. Только по sni разбирать и маршрутить, но это заебно и как реализация и по ресурсам.
>Все все прекрасно понимают и видят что происходит. У меня вопрос. Какие есть норм роутеры для будущего в этой стране.
Лучше задай вопрос как получить миграционную визу нормальной страны европейского союза, а не про роутеры
Какая же это все хуйня. Лучше поставить sing-box как сервис на клиента и расширение с PAC скриптом, которое будет проксировать через этот сингбокс. Это самое удобное, что я использовал.
Если тебе хватает настроек прокси на паре устройств то поздравляю ты вписался в изи вэй
А как их может не хватать? Ты там что собрался машрутизировать, если не смотреть ютуб и прочие рутрекеры через браузер?
Прокси кал говна. Для днсмаск и ипсет есть удобна морда с кнопочками и автоматическое затягивание списков и все на L3 для любых протоколов, а не проксикалыч.
Да это кал, потому что в эти списки у меня постоянно залетало то, чего там быть не должно. А /32 префиксы открытые сервисы не раздают, я только /24 видел.
> А /32 префиксы открытые сервисы не раздают
Их нет. РКН долбоебы не заморачиваются. Да и держать такое кол-во 30-32 нужен будет гиг памяти или больше.
Я брал префиксы все /32 отсюда https://antifilter.download/
В итоге микрот вроде всего-то 250 мб памяти отожрал за каждый рут на такой префикс
ip.lst мелкий, я подозреваю, что там нет много чего, учитывая, что ркн не следит за актуальностью данных и дохлые/измененные адреса не чистит. У меня с другого сервиса ip.lst Отдельные IP-адреса, как описаны в списке РКН без суммаризации.
Списки берутся с reestr.rublacklist.net, github.com/zapret-info и дополнительно резолвятся заблокированные домены собственными серверами.
Количество префиксов: 137250, Количество адресов: 282534. и там тоже суммаризация вплоть до /9 встречается. Но в основном 30-32.
Щас че-то наоптимизировали походу, потому что меньше 200 мб занимает, раньше 350 на старом сроутере было. Мб листы почистили, мб микрот что-нибудь нахуярил, типа сжатия в памяти динамического, яхз.
>https://antifilter.download/
Там админ пидорашка ватная, кстати. Хз, зачем лодку раскачивает и на запретное смотрит. И раньше он листы без суммаризации не мог отдавать, потому что bird у него не тянул. В итоге я съебал на https://antifilter.network, там лучше.
А как ты руты вставляешь? Автоматом через BGP или чет веселое со скриптами намутил?
Ax 59u tuf , ax4200 или MR90X?
Первые 2 отличаются только флэшкой и юсб,а 3 отличается процессором и отсутствует юсб.
Буду шить оврт.
А, тебе только маршутизировать. Они там без фантазии? С usb в открывается куча возможностей.
Я знаю,но про 4200 говорят брак часто(ван),а с 59u некоторые проблемы с прошивкой и стабильностью,но может это редкость. Вот и спрашиваю. А так,лучше хоть 2.0,но юсб.
Бгп-марк-впн.
>я съебал на https://antifilter.network, там лучше.
А есть такое, только для гугловских маршрутов? У меня у родителей ролтон с 128мб оперативы, просят настроить им ютаб. Вот думаю, есть ли чет такое.
Так мне айпишники нужны.
Понял, спасибо, анончик. Хочу взять RT-AX59U под 800мбит интернет и гигабитную файлопомойку. Так то в файлопомйке 2.5гбит лан порт, но харды один хуй не вывезут столько Нормальный вариант?
Перед покупкой почитай 4пда и опенврт обсуждение,там иногда проблемки с работой впн/не впн, настройкой сайтов и доступа к ним, 2,4/5 и тд. Он иногда может терять соединения и тд. С прошивкой тоже бывают проблемы. Но это лучший вариант из доступных сейчас. Ах9000, туф 4200,с его нестабильностью и тд. До ±10к новым,ему нет конкурентов. Но флэшка маленькая.
Спасибо, я в глаза долбился
Ну почему? Можно на авито 2 хлаоми найти и в разные углы тыкнуть по дагонали. Будет норм покрытие и 5. А раз 3200/6s за 3к продается,то и тут поискать можно.
>3к
Это уже превышение бюдета на 20%. Пусть лушче один хлаоми купит и остальное пропьет, больше толку будет.
Так это 6с первый попавшийся на авито столько стоит. Можно и дешевле найти,наверное. Лол. Или взять попроще,все таки 6с сейчас новым на гозоне стоит 7к. В общем,искать надо.
В жопу себе хочет пихать.
В связи с этим мой вопрос:
Если я в этот роутер воткну другой роутер с openwrt, zapret и вот этим всем, и подключаться к интернетам буду через его wi-fi, а он уже дальше по проводу в роутер провайдера, такая схема будет работать нормально, или есть подводные камни?
Читай вверх.
Коротко: ставь провайдерскую железку в мост и цепляй свой роутер с чем угодно вторым. Варианта лучше нет
ещё такая залупа есть, если принципиально хочется избавиться от gpon роутера провайдера
Имею проблему с вайфаем на пк. В свое время лоханулся и купил материнку без встроенного вайфая (хотя цена не отличалась) ASUS TUF GAMING B650M plus.
Имею внешний вайфай адаптер TP Link TL-WN823N. Проблема заключается в том, что если вставить этот вайфай адаптер напрямую в материнку, то вайфай появляется, можно подключится к роутеру, но скорости в интернете нет, страницу любую не загружает.
Если я вставляю этот же вайфай адаптер в выход юсб на корпусе, то всё работает как часики, грузит всё быстро, проблем с интернетом нет. Но тут новая проблема выскакивает, вчера вот воткнул флешку в юсб выход на корпусе и вайфай пропал. Флешку вынул - вайфай появился.
Чет дохуя проблем для железки за 10к от МИРОВОГО БРЕНДА .
>Но флэшка маленькая
На что может повлиять? Я не планирую ничего прикручивать к нему кроме wireguard, в последствии возможно XRay и маршрутизации по доменам. Хватит памяти?
Я вот думаю, может просто взять Xiaomi AX3000T, его ж должно хватить для моих задач?
Лучше купи кабель. Если тебе ОЧЕНЬ НУЖЕН ВАЙФАЙ, то все равно подключи по кабелю. А если никак - выкинь нахуй свой свисток и купи нормальный Pci-e адаптер на алике. Косарь стоит.
от gpon ты просто так не избавишься. Там дохуя чего надо прописывать в оконечное устройство.
>такая схема будет работать нормально, или есть подводные камни?
Да. Можешь покрасноглазить, но лучше не стоит https://4pda.to/forum/index.php?showtopic=848460&st=2180#entry91188171там на 4pda полно гайдов как поменять провайдерский ONT на свое оборудование
проблема в том, что тот же МТС требует иметь у себя PLOAM пароль, а техподдержка давать его не хочет, и без него, как понятно, железо не подсоединится.
Ну умные люди сказали что wifi 7 это хипстерское гавно, медь надёжная и надо всё здание витухой обвесить
Что входит в БАЗУ, что настроить, что бы не хекнули мою коллекцию мемесов? В Кинетике все было понятно, я просто натыкал галочек и включил DoH.
Алсо, какую литературу я должен прочитать, что бы понять основу работы этой штуки? Какой нибудь Линукс для чайников подойдет?
Смотри в чем дело - основные штуки, которые отличают owrt от миллиона безликих линуксов и вообще дает им право говорить, что они ебать сделали ОПЕРАЦИОННУЮ СИСТЕМУ ДЛЯ РОУТЕРОВ это фаервол и уникально-нитакусиковская система конфигов uci, не такая как в человеческих линуксах. Управлять uci авторы предлагают через завязанную на нитакусиковскую, опять же, шину ubus командную строку с ебанутым синтаксисом. Они там даже приложения собирают измененные специально с поддержкой этой хуйни. Поэтому линупсы для чайников конечно мастхэв, но без ихней вики не поедешь. Некоторые вещи можно настраивать как в обычном линуксе, но некоторые гвоздями прибиты именно к uci. Некоторые работают одновременно и так, и этак, что дает отдельный уровень лулзов.
Короче в базу owrt входит база примитивного линукса с init.d инициализацией. Как таковых учебников по линуксу не существует, увы, там только поставить и красноглазить без цели. Дальше + ковыряние в каловой не всегда актуальной вики для понимания соотношения обычных конфигов с uci конфигами + посмотреть настройки интерфейсов в network + с помощью вики потрогать ихний фаервол. В базу фаервола входят зоны, чтобы не путать имена зон именами интерфейсов, дальше все просто.
После этого тебе открывается осмысленная работа в веб-интерфейсе, но не всегда, потому что он тоже странный и требует привычки.
Вообще если ты здоровый человек, который бывает на улице и разговаривает с людьми, то не рекомендую сильно погружаться в эту тему, просто время проебешь, делай по инструкциям, а чтобы не спиздили мемасы настраиваешь человеческий фаервол на конечной петухарне.
>1664853940297.png
На скрине, если чо, доменные имена приведены в тексте комментария к правилу. А правило оперирует ip адресами.
>Микротики и кинетики для ебли
Ты ни чего не знаешь за ёблю, Джон Сноу!
Реально, сравнивать микроты и кинетики в плане ёбли будет только ну совсем не шарящий.
ищешь в гугле:
точечная маршрутизация хабр
там чел даже скрипт сделал, который настроит тебе wg в автоматическом режиме
Понял, спасибо. Наверное даже и пытаться не буду разобраться. Это просто мертвые знания и трата времени впустую.
>>51040
Разумеется я этот гайд видел, не совсем понял, что он так в консольке своей программирует, нашел другое решение. Уже ебнул себе dnsmasq лол. Ой, все, пойду спать. Спасибо за ответы анонасы
База. Про uci всё верно написано. Вот за это я OpenWrt и хейчу. Наделали конфигов, одни такие, другие сякие. Так порой всё изменено, что уже стандартные инструкции к OpenWt вам не подойдут.
>>51046
Чтобы dnsmasq-full поставить, нужно пакет предваительно выкачать. Так как при удалении dnsmasq пропадёт резолвинг и не будет работать сеть.
> при удалении dnsmasq пропадёт резолвинг и не будет работать сеть.
1. Резолв на роутере как был так и останется, на других устройствах зависит от настроек
2. Сеть не распадётся, а только новые устройства не получат ип
Если уж заморачиваться то купи малинку и поставь https://github.com/d3vilh/raspberry-gateway
Роутер при этом можно поставить коммерческий. Просто назначаешь малинку в DMZ а ее ставишь как гейтвей.
Там будет удобный гуй для Xray, Wireguard, Ovpn.
Будет нормальный мини NAS - сетевая шара с qbittorrent. Блокировщик рекламы Pi-hole
Ну и наконец Portainer где можно напердолить любой сервис. Homeasistant, Klipper что угодно.
Ни в одном роутере и хуите вроде pfsense/opnsense этого нет.
Не останется. Я пробовал. Интернет сразу же перестанет работать на самом роутере. С подключёнием устройств (DHCP) как раз проблемы нет. Проблема замены пакета на full в том, что перестаёт работать opkg.
Я тоже по опыту говорю. Менял 3 раза на разных версиях оврт
У меня сейчас какой-то snr md2-sfp, и на нём не хватает памяти для установки zapret, в связи с чем думаю купить себе нормальный роутер. Бюджет - чем дешевле тем лучше, но получается нужен sfp порт (ну или конвертер но зачем), пердолибельность, шестой вайфай и наверное юсб разъём было бы иметь неплохо. Психологический барьер где-то в районе десятки.
Конечно же я первым делом чекнул чё там в днсах по микротикам (тут я так понял надо быть либо внатуре эстетом, либо внатуре при бабках) и кинетикам. В принципе кинетик гига в днс стоит 14к, значит наверняка можно добыть и дешевле, и он удовлетворяет с виду всем моим потребностям.
Вопросы:
1) Очевидно я выбрал оверпрайс хуйню и для моих целей хватит правильной модели тплинка, и вообще надо докинуть двадцатку сверху и взять микротик, и сфп мне не нужен и оптику можно втыкать напрямую в анус. Я читнул шапку наискось, но с удовольствием приму струю мочи, которая меня образумит.
2) На кинетики можно ставить оврт? Я слышал у них там какая-то своя прошивка и вроде как даже достаточно функциональная/гайдоёмкая, но оврт выглядит универсальнее и как будто бы если я угорю по этой теме, то однажды могу захотеть снова прошить роутер.
Смотри не на бренд а на чипсет, только медиатек работает без проблем. Остальное под оврт покупать табу.
> Насколько это рабочий вариант?
Судя по видосикам с ютуба и отзывам пердоликов с 4пда - вполне рабочий
> Как там с производительностью?
Судя все по тем же отзывам, не особо. Несложные задачи роутер переваривает збс, один пердолик дал ему разобрать домашнюю библиотеку с фото, но роутеру от таких запросов стало зело плохо
>Недавно увидел, что ролтон от сяоми Xiaomi Router BE7000 позволяет запускать докер контейнеры прямо внутри его ОС. Насколько это рабочий вариант? Как там с производительностью?
Под арм и половины докер имеджей не собрано.
Считаю это хуетой. Ролтер должен ролтить, натить и максимум ещё вифи нормально раздавать.
Если хочется докер хуекер лучше купить самый дешманский одноплатник за 15 даларов с армбианом и хотяб 4Гб оперативки. А лучше х86.
>Под арм и половины докер имеджей не собрано.
Половина докер образов - никому не нужный кал с 1 загрузкой в год. Остальная половина уже давно крутится на АРМе.
>лучше х86
Эти x86 греются как утюги. Пусть возьмет одноплатник типа малинки на арме, заебись тема. У меня на ней сингбокс крутится, совбственный node.js в докере и гейтвей с маскарадом на vless туннель. И после этого еще 3гб оперативы сбоводно из 4х.
Поясню (МНОГА БУКАФ): у меня ноут Acer с известным своей хуёвостью модулем MediaTek MT7921 (мне уже идёт из Китая AX210 на замену, ссал в ротешник этого мтк говна). После обновления драйвера на последний, у меня время от времени стала пропадать на несколько секунд связь с сетью, а как следствие с интернетом. При этом в ноуте состояние подключения нормальное, другие сети модуль видит и подключается, но ни доступа к веб-морде роутера, ни к интернету нет. Прикол в том, что в это время отлетает вайфай и у других устройств (у меня подключены ещё смарт тв и смартфон). Грешил сначала на роутер - был Xiaomi Router 4A Gigabit с прошитым OpenWRT, заменил временно на TP-Link Archer C54, ноль результата. Грешил затем на провайдера - подключил провод интернета прямо в ноут (благо есть RJ-45) и никаких проблем с интернетом по проводу. А когда я откатил драйвер медиатековской хуйни до скачанного с сайта леново от 2022 года, то всё стало нормально работать.
Может у тебя там тупо какой-нибудь конфликт айпишников? Хотя всё равно странно, что ты даже до вебморды не можешь достучаться, если только у тебя нет конфликта прям на 1.1.
Не было конфликтов, у всех устройств свои айпи. Опять же, вряд ли бы у двух разных роутеров был бы один и тот же косяк.
Ну если например у тебя в сети устройство имеет жёстко прописанный адрес как у роутера, то проблема будет повторяться хоть их два, хоть двадцать два. Хотя в целом ты наверное прав, я просто как вариант накидываю.
>подключил провод интернета прямо в ноут
>и никаких проблем с интернетом по проводу
Так в чем вопрос? Ты же сам свою проблему решил.
Погуглил за тебя, держи:
Опять же, роутер тут вообще ни при чём. Всё исправилось только после переустановки драйвера Wi-Fi модуля. И мне просто хочется понять, может ли косячный Wi-Fi модуль заставить зависнуть всю сеть, потому что судя по моей ситуации это похоже на правду.
>>51450
Я понимаю, много букв сложно воспринять, но если влом читать - не лезь.
Mr90x
>Аноны, а реально ли такое, что хуёвый Wi-Fi модуль в ноуте, который периодически роняет соединение с сетью, роняет за собой соединения все устройств, подключенных к той же Wi-Fi сети?
Не.
У тебя другое.
В результате обмена wi-fi данными с твоим ноутом твоему роутеру приходит пизда и он либо зависает ненадолго, либо перезагружается.
Для тебя это выглядит как "отвал wi-fi на других устройствах".
>>51407
>я откатил драйвер медиатековской хуйни до скачанного с сайта леново от 2022 года, то всё стало нормально работать.
Поясню - В леново знают о косяках MT7921 и в своих драйверах их поправили всякими костылями. Но ты их хороший драйвер с костылями меняешь на дженерик от самого медиатека "А зато новый, там циферки больше", и, закономерно, сосёшь с проглотом.
>nslookup nas.lan
╤хЁтхЁ: OpenWrt.lan
Address: fd24:6f70:e968::1
╚ь: nas.lan
Address: 192.168.1.120
Спасибо анон. В целом я примерно так всё и представлял. В любом случае мтк хуйню буду менять на AX210. Ранее были интеловские 8265 и 9260 - никаких проблем с любыми драйверами.
> как научить браузер
Сделай закладку на панели.
Или поменяй нестандартный домен .lan на стандартный .local
Провайдер говорит что вопрос не к нему, а у меня в Микротике нет функции защиты от Ддос, никаких сервисов через интернет моя дно. организация занятая санитарной очисткой города вообще не предоставляет, даже сайта нет. Никакой инфраструктуры защиты с отдельными межсетевыми экранами тоже нет, только роутер, а дальше рабочие станции с антивирусами.
>дно. организация занятая санитарной очисткой города
>Ддос
Разве такие организации ддосят? В чем смысл их дудосить?
мимо
Да просто школьник решит побаловаться и всё. Сам по пиздючеству таким бывало занимался
Скинет друзьям свой майнкрафт лончер и вот тебе доморощенный ботнет
в чем я не прав?
Дохловатый он. У меня через вг, если правильно помню, даже соточку не давал, а вг это самое легковесное что есть
Уже давно в приоритете блочит по l4
Теперь вопрос, так понимаю в опенврт какой-то кастрированный Линукс, да? Чет многие жалуются на всякую разную хуйню
Какие вообще первые шаги после установки? Типа поменять пароль на рут, накатить вебморду?
Не знаю как там 10 лет назад, но 6 назад уже была в коробке
>какой-то кастрированный Линукс, да
Да в ролтонах все кастрированое. Хочешь полноценных линух? Твой выбор одноплатный ПК/мини-пк/некро ебанина на проце 15-летней давности.
Посмотрел гайд от itdog, по маршрутизации по доменам. Там куча букв, скрипт, куча каких то компонентов. И нашел еще один способ на хабре, заключается в установке luci-app-pbr и добавлении доменов для маршрутизации прямо в интерфейсе. Сейчас проверил, работает.
Можете объяснить в чем основное отличие данных способов? Почему первый такой замороченный, а второй элементарный, если они оба работают, зачем куча гемора с консолькой? Может я что то упустил и второй вариант хуже?
Я в такой ситуации держу в голове словосочетание "латышская логика".
Пыталс Л2ТП поднять, пишет что подключено, и НИ-ХУ-Я, в лог тоже ничего не отдаёт и не маршрутизирует. Только перебирав сервера нашёл один, который поднялся.
Для сравнения, убик в лог пишет намного больше инфы, с ним в этом плане проще.
>>52746
>Ньюфаг с Openwrt на связи.
>Посмотрел гайд от itdog,
Чё за тухлодырый протык?
>Можете объяснить в чем основное отличие данных способов? Почему первый такой замороченный
Так спроси у еблана который его делал.
Все что тебе нужно это дока
https://docs.openwrt.melmac.net/pbr/ (как раз от твоей приложеньки, которую ты поставил).
Работает через ипсет и днсмаск.
>Если уж заморачиваться то купи малинку и поставь https://github.com/d3vilh/raspberry-gateway
>Роутер при этом можно поставить коммерческий. Просто назначаешь малинку в DMZ а ее ставишь как гейтвей.
>Там будет удобный гуй для Xray, Wireguard, Ovpn.
>Будет нормальный мини NAS - сетевая шара с qbittorrent. Блокировщик рекламы Pi-hole
>Ну и наконец Portainer где можно напердолить любой сервис. Homeasistant, Klipper что угодно.
>Ни в одном роутере и хуите вроде pfsense/opnsense этого нет.
>Не хочу человеческий openwrt от комьюнити для людей
>Хочу говносборочку от васяна для говноплатника с одним портом.
Какие же двузначные дегенераты дегенераты, хоспаде.
Нет, смысла нет, но требование поставить защиту есть.
>Разницы нет?
Конечно есть. Две сетевые нужно для роутера. Но твоя задумка лучше реализуется из компа.
Да в принципе переживу кастрата, мне докеры и торренты не нужны
Лишь бы эта хуйня не падала, и базовые функции типа впн клиента выполняла
Что угодно только трафик будет гоняться через цпу.
Роутеру нужно 2 порта: 1 для апстрима и 1 для локалки. В локалке хватит и тупых свичей
> воткнул флешку в юсб выход на корпусе и вайфай пропал. Флешку вынул - вайфай появился.
Сиранул
Агрегация сетевых адаптеров выполняется софтово?
На одних и тех же картах или можно от разных производителей использовать?
На конечной машине или на коммутаторе(802.3ad (LACP)) тоже?
Чему пишут, что windows не поддерживает?
>>47452
> с двумя 10г чтобы соединить хотябы пеку и нас
Антон, ты меня разводишь на траты?
Скорость чтения HDD без райдов в пике 300МБ/с. Скорость 2 Гбит/с — 250 МБ/с. 2.5 где-то как раз под 300.
RAID0 и производных пусть вдвое выше, 600МБ/с. Скорость 5 Гбит/с — 625 МБ/с.
То есть намекаешь на SSD NAS. А это уже траты.
Скорость 10 Гбит/с — 1250 МБ/с
Агрегирование 20 Гбит/с — 2500 МБ/с.
Ну, я вижу, что коммутатор с поддержкой 802.3ad может её выполнять, а на конечных устройствах с этим как? Где пекарня или NAS.
Допустим, у некоторых сетевых накопителей есть поддержка. А в компе с этим как? Не в Linux, на Windows.
Про lacp не скажу, но все агрегации которые работают на тупых свичах не требуют на том конце чего-то
Или с windows пекарни можно по линии 10G пройти до коммутатора, а на ём сделать агрегацию пары линий 1G или 2.5G до NAS?
а можно просто 10G прокинуть везде, самый нормальный вариант. Тем более, цена на 10G сетевое оборудование за последние годы сильно упала
> сильно упала
И всё еще дохуя. Если бу говно не брать и китайский хлам, то встанет в стоточку запросто.
Шпроты.
Так что, 2.5 по езернет кабелю по компам будет в самый раз прям на сейчас?
Тем более, поглядел некоторые компы, там нет слота 8X PCI-E, например, только 1X. Ну может вместо гигабитной карты включить 2.5 через адаптер в M.2
>встанет в стоточку запросто.
Если тебе действительно нужно 10 гигабит, то стоТочка для тебя совсем не является проблемой.
Остальные это ботнет ФСБ он в комплекте с Касперским.
>Почему в Москве взлетел PON? Он же требует более дорогого оборудования
Не требует, выкидываются абсолютно все свичи. Используется дешманская оптика. На стороне провайдера нужен один SFP+ стик ценой в $300 на 30 абонентов, а у охуевших провов на 64.
Самое дорогое оборудование домашний модем, но за него платит кошелох-клиент.
Монтажник один конец сует в щиток в разъем, второй в твой сролтер. Даже ничего не сваривая в 99% процентах случаев.
>и высокую квалификацию монтажников по сравнению с обычной витухой.
С обычной витухой надо чёт обжимать, тянуть, тестить.
И взлетел Пон не только в Москве, а даже в сибирских сёлах на 600 человек, европейских столицах и амуриканских пригородах.
Пон это основная технология последней мили на данный момент, особенно там где нет человейников.
Если тебе нужна соточка домой, то явно не просто так, и финансового она проблемой не является, да. Когда говорят, что цена сильно упала, подразумевает доступность для широких масс, а широкие массы про 10г и слыхом не слыхивали, главным образом потому, что в бытовых железках в лучшем случае 2.5 кое-где встречается. Посему 10г всё еще остается уделом энтузиастов и бизнеса.
ноль, целковый, полушка, четвертушка, осьмушка, пудовичок, медячок, серебрячок, золотничок, девятичок, десятичок...
>меньше пиздить
Ну охуеть!
Это что то уровня "диаметр космического корабля определяется шириной жопы древнеримких кобыл"
А ещё вопрос созрел чуток не по теме. Этот роутер очень мощный. Там, где на старом роутере уже не ловит связь (возле лифта в подъезде), этот роутер даёт 300 мегабит по 5ггц (и это на средней мощности антенн). И этот роутер стоит на шкафу под моей кроватью. Не сильно ли повлияет такая обжарка моего организма техникой для китайских бомжей?
Пробовал ставить мощность антенн на минимум, но тогда скорость падает до 15-30 мегабит (это с 800+) и тест скорости как-то странно себя ведёт: делает только один прогон на загрузку, потом завершается и показывает только скорость на выгрузку.
Дак что опенврт, что однопортовый одноплатник это сорта кала со своими нюансами и компромиссами.
Надо брать нормальный x86 комп с двумя или более сетевыми адаптерами, накатывать туда гипервизор VMware или proxmox, далее делать две виртуалки: OPNsense/pfSense для основного роутинга и функций фаерволла, и вторая виртуалка просто линукс с каким-то дебианом, куда ты накатишь все свои пердоли, всякие там впны, прокси и прочее говно которое напердолено в той сборке распберри-гейтвей.
По деньгам это выйдет плюс минус как комбо из коммерческого роутера и второго хоста, и точно лучше чем роутер с опенврт с его ограничениями.
И нахуя? В чем преимущество этих костылей по сравнению с дешманским ролтером от ксяоми? Прям представил картину, как к тебе приходят домой и видят фултавер гроб в прихожей, как у тебя спрашивают, что это такое, а ты гордо отвечаешь ЭТО МОЙ РОЛТЕР
>Не сильно ли повлияет такая обжарка моего организма техникой для китайских бомжей?
Твой сотовый телефон хуярит в 10 раз больше прямо возле уха, но тебя это не смущает же, верно? Потому не парься.
>хотелось бы знать сильно ли я соснул?
Если твои задачи выполняет — значит, всё нормально.
>объясните что у вас тут вообще происходит
У нас тут своя атмосфера лёгкой ебанцы.
>>53608
>комп с двумя или более сетевыми адаптерами
Да не обязательно всё это, нахуй вы всё время это пишете? Коммутатор с поддержкой виланов стоит хуйню, че на два адаптера зацикливаться?
>И нахуя?
Нет цели, только путь. Ты не забывай, что одним надо сотку в воздух — а другим 1с селфхостить, просто эти оба человека свои потребности выдают как массовую необходимость.
Пусть ебется в своё удовольствие, че ты начинаешь.
Спасибо за ответ, сетевой анон. А что можно почитать для начала чтобы не сойти с ума и чтобы хотя бы в общих чертах понимать что тут у вас творится? Хотелось бы хотя бы знать как обходить интернет, ну этсамае. Другу ютуб надо
"Сети для самых маленьких". Ну и вообще, в оп-посте всё есть же.
Если у тебя роутер на палочке с одним физическим адаптером, то он может стать узким местом. У тебя локальный трафик между хостами будет биться за пропускную способность с трафиком в интернет. Зависит конечно все от задач и загрузки сети. Хз, мне схемы с роутером на палке никогда не нравились, это что-то из разряда экономии на спичках, лучше сделать два адаптера и не думать об этом всем.
> Твой сотовый телефон хуярит в 10 раз больше прямо возле уха, но тебя это не смущает же, верно? Потому не парься.
Ещё вот что хотел спросить, на четырёх пидорах говорят что нельзя держать включённой полосу пропускания 140 герц, потому что соседям плохо и вообще всем плохо. Но у меня шлем принимает как раз на 140 герц. Как быть? Постоянно отключать после игры, или похер?
>Если у тебя роутер на палочке с одним физическим адаптером, то он может стать узким местом
Какая разница, гигабит в одну сторону или гигабит в обе, езернет же дуплексный.
Найти ситуацию, в которой ros не вывезет, надо постараться. Я так-то понимаю, что дуалниковых компов полно, просто ну это ж правда не обязательно.
>>53660
160 мегагерц. Ну держи тогда постоянно, хуле, ты из тех, кому это надо, таких не очень много. Поставь вторую точку только для него, с отдельным SSID, а основную уведи в верхнюю пятёрку, чтобы хотя бы устройства внутри дома друг другу не мешали.
Я с айфона рядом стою и ловлю те же 5% сигнала, понимаеш? Айфон ловит 5% и эта хуета НАПРАВЛЕННАЯ 5%!!!! Это какой то сюр блять!!!
Какие, блядь, проценты, от чего, что значат эти проценты?
Я тебе серьёзно говорю, иди в радач, разводить паялово ещё и в этом треде нахуй не сдалось. Почитаешь про направляшки что-нибудь, наворуешь всякого софта для моделирования антенн, потренируешься — пятая или шестая итерация уже получится хорошей. Давай, успехов.
Маленький отражатель, ромбов хотя бы штук 6 навыгибай, 2 маловато. Видео Тимура Гаранина глянь.
>И этот роутер стоит на шкафу под моей кроватью.
У тебя кровать над шкафом?
Я на твоём месте беспокоился бы не о маленькой микроволновке под жопой, а о том, что одной прекрасной ночью пизданусь с кровати и сломаю шею.
Проиграл. Нет, конечно кровать под шкафом. Сначала кровать, на полу, потом шкаф, тоже на полу, но выше, потом роутер на шкафу, выше всех. Спасибо, очень смешно написал
> и она только 5% сигнала, на прямой видимости, расстояние 100м, пару градусов в сторону и всё теряет сигнал. Что я не так сдела?
Всё правильно. Направленная антенна так работать и должна.
Проблема ведь не в том, чтобы "услышать wi-fi за 100 метров". А в том, что в радисе 100 метров от тебя несколько ДЕСЯТКОВ точек доступа, которые хуярят свои вафаи в эфир, и при этом они ближе твоих 100 метров, а значит их сигнал сильнее. С нормальной антенной эти "соседи" забьют тебе весь сигнал от твоей "точки в 100м" . А с направленной - не забьют.
>5% сигнала
Заебись у тебя методика измерений. 5% от чего? Мощности? Так это ебейший уровень сигнала, на котором у тебя максимальная канальная скорость будет.
>Роутер показывает уровень сигнала так, 100% это заебись, 0% нет сигнала.
А как роутер этот уровень сигнала измеряет? Не знаешь? Вот и мы не знаем.
Пришел redmi ax6000. Хочу завтра пердолиться 5 минут
если конечно мой город завтра не возьмут штурмом, чето бля там какие-то хуевые движения в регионе
в firewall не забывайте sw и hw nat offloading включать, сильно процессор сроутера разгружает
еще панаму можно включать настройках wifi, лучше покрытие вайфая будет
мимо 100 мбит ростелек
> Ну с такими то вводными мы точно тебе поможем!
нахуя тебе направленная антенна для 100 метров? Самый обдристанный тп-линк в прямой видимости обеспечит надежный коннект
Хочется немного поебаться и покрасноглазить.
Но возникает вопрос, а как у этого микротика с производительностью? Задача следующая - раздавать тырнет на пекарню, на тв-приставку от РТ (оба подключены витухой), ну и вайфай на смартфон.
Или это плохая идея?
Подскажите топ роутер до 10к где то, гигабайт интернета у меня в жизни не будет, можно максимум до 500 мб чтобы поддерживал. Главное надеждный и безопасный, опенврт накатывать не собираюсь поэтому надо именно модель
>Но возникает вопрос, а как у этого микротика с производительностью?
Да ты охуел, они прямо на сайте своём результаты тестов пишут!
Место Дом, до 500 мб
Много слышал, но почитав по больше узнал что это васяны из Подмосковья, доверия как понимаешь нету. Плюс лютый оверпрайс из за позиционирование что он от неосиляторов
Поэтому рассмотрю ещё что не скатилось.
плюс и за того что у них все в РФ, могут легко прикрыть/слить что то ещё. Все под ширмой что не для нормисов. Ладно, ладно, но оверпрайс то нахуя в голос с обычной модели за 10к
>Или это плохая идея?
Плохая, он тслабый пиздец. Если очень хочется покрасноглазить лучше возьми сяоми и перепрошей под оврт
Тоже его заказал.
Я сам не сетевик нихуя.
Но в связи с последними событиями возникла идея поставить на роутер openwrt, v2rayA. Настроить чтобы по впну трафик шел только для определенных доменов. И если не дома, то подключаться к домашней сетке через wg, тогда трафик также через роутер будет идти.
Ну и просто точка доступа нужна в двухэтажном доме 62м.
Пойдет для такого redmi ax6000?
>Пойдет для такого redmi ax6000?
Для такого тебе любой самый дешевый каловый роутер с оврт пойдет
> Для такого тебе любой самый дешевый каловый роутер с оврт пойдет
Вот у меня такой есть. Но он старый и нет пакетов в репе.
Хочется прозапас ещё.
А чё на OpenWRT нельзя очистить свободное место без сброса?
Я объебался и поставил v2ray на 10мбайт, удалил, а нихуя свободного места не прибавилось
--autoremove тоже не помог
Гугл выдаёт какие-то дико пердольные статьи с созданием каких-то image образов, пока что даже разбираться не стал.
Может есть какие-то человеческие способы? Чет я охуел конечно, на линуксе такого говна я не встречал ещё
Никогда такой проблемы не было. Всё спокойно удалялось с оверлея. Ты смотрел хотя бы что сколько весит?
Смотрел
Было 50мб свободно
Поставил v2ray весом 10мб, стало свободно 40
Удалил
Осталось свободно 40, как будто нихуя не удалял
Судя по гуглежу, простых решений не нашел. Только сброс
Ты, конечно же, перед удалением программу остановил. Так же всё было? Можешь теперь в /usr/bin искать бинарник и удалять.
Я честно пытался понять iptables, но там литров 20 надо распить неспешно походу.
Алсо еще вопрос в догонку - если я сброшу прошивку на сток, удалится вообще все что я с ним делал? Абсолютно все настройки с пробросами портов например и даже родной формат файловой системы одного раздела вернется?
> iptables
не только его, ещё и именно ip route/rule и его друзья
> если я сброшу прошивку на сток
вообще не понял что ты имеешь ввиду
- если речь о сбросе оврт в сток то сотрётся твой оверлей (твои изменения)
- если о зашивании стоковой прошивки вендора то там обычно всё затирается (может только что то в хвосте флешки остаться если сток не всё место занимает)
>Я честно пытался понять iptables, но там литров 20 надо распить неспешно походу.
А после распития осознать, что уже давно нужно учить nftables.
>если я сброшу прошивку на сток, удалится вообще все что я с ним делал
Ага.
В течение какого-то ДОЛГОГО времени всё нормально. Потом в определенный момент начинают в играх лагспайки появляться. Я терпел-терпел и в итоге сейчас тупо интернет сдох.
Проверил - интернет-то работает, а сдох только на пк.
Вытащил-вставил lan кабель из ПК и он снова заработал.
Что это за прикол такой?
Кстати, хочу заметить, что меня последнюю неделю-полторы выбивает логины с сайтов. Почему - не понимаю.
Как быть, если я не хочу весь трафик гнать через вэпээн, а только определенные обращения к сайтам? И хотелось бы это реализовать на уровне роутера, а не на конечных устройствах. Всякие микротики оперируют на уровне айпи адресов и я хз как это натянуть на концепцию "обращения гугл.ком отправляем мимо вэпээн, а обращение к ютуб раутим в вайргард"?
> обращения гугл.ком отправляем мимо вэпээн, а обращение к ютуб раутим в вайргард"?
1. Роутер с OpenWRT 23.5.x В идеале вместо х - 4 или 5
2. Установить dnsmasq-full вместо dnsmasq
3. Установить pbr (policy based routing)
4. Проверить, что nftables полностью работают
5. Указать в pbr правила по которым он будет делать prerouting либо в wan, либо в твой интерфейс vpn-a
>policy based routing
работает на уровне конкретный ip адресов, а не url. точно так же реализовано в микротиках
Работает так, как ты настроишь, болван.
Можно по маскам наименований доменов в любом уровне (ip тебе не нужны, оно само их подтянет), можно по значению dscp в QoS от клиентов (присвоил всем торрент качалкам dscp равным 4 и поставил правило все это в wan роутить = весь торрент трафик поедет в wan), можно даже отдельным клиентам статические локальные ip дать и отдельно ими рулить.
Читай мануал к pbr, а потом уже пукай в лужу.
А, так ты просто хочешь разобраться? Ну ок, чел..
>обращения гугл.ком отправляем мимо вэпээн, а обращение к ютуб раутим в вайргард
Максимально глупая затея. У какого-нибудь ютуба может быть полтора десятка различных URL на разных адресах куда он обращается за данными и которые не начинаются на youtube.com. В лучшем случае тебе залочат доступ, в худшем - блокнут учетку
чувак, ты на падаване сидишь, что там за девайс у тебя? лучше openwrt поставить, если не совсем некрота
И тем не менее это всё работает. Готовые списки с доменами сайтов тоже в интернете есть
Это не может работать, не выдумывай
Ты максимальный даун? Через bgp дергаются адреса с антизапрета и все.
>tailscale
Максимально мутная хуитка, которая может красть данные
>на ноду в Нидерландах
>Нидерландах
Глупая затея, т.к. в Нидерландах свои запреты на доступ к интернет-ресурсам и часть сайтов может не открываться
>wg
Блочится тупо по заголовкам пакетов
Плюс не забывай, что большинство VPS/VDS дают тебе 100 мбит/с аплинк и трафик в 30 тб в месяц, после чего скорость падает до 1 мбит/c в лучшем случае, а в худшем еще бабла отвалишь за каждый гигабайт. И эти 30 тб на том же ютабе ты выжрешь за неделю-полторы
Не смотрел
Но свободного места после установки и удаления стало меньше на 10мбайт
Зависимость елинственную удалить нельзя, она системная
>>55318
Я и не запускал. Бинарник первым делом полез смотреть, нету его
Поэтому я и не понимаю как так то. Файлы вроде пропали с накопителя, или по крайней мере не видны, но свободного места не увеличилось
Вопрос я вроде прямо написал, но перефразирую: у есть замеры что с ютуба ты хотя бы 100гб в сутки смотришь?
> И эти 30 тб на том же ютабе ты выжрешь за неделю-полторы
Часовой ролик на Ютубе весит примерно гигабайт с хуем. Возьмём даже 2
Если смотреть Ютуб 12 часов в день без перерыва в очень высоком качестве, на протяжении 14 дней, ты потратишь 0.33тб
Я на роутере Mikrotik Hap Lite настроил WiFi-мост до другой точки доступа. Подключил через ethernet к микротику два компьютера. Они получили от основной точки доступа IP-адреса.
Вопрос: почему скорость трафика между двумя ПК, подключенными через ethernet-порты мкротика режется и идет как будто через основную точку доступа, вместо того, чтобы обмениваться данными напрямую внутри микротика со скростью 100Мбит?
Есть способы исправить этот момент? Или это побочный эффект от режима репитера?
>И эти 30 тб на том же ютабе ты выжрешь за неделю-полторы
Пиздобол ебаный.
https://support.google.com/youtube/answer/1722171?hl=en
4k ест 70 мегабит в секунду. В сутки 5906 гигабит, или 738 гигабайт. То есть, меньше терабайта в сутки при просмотре 2160@60 без остановок.
Хватит уже серить под себя. Просто уже признай что спизданул хуйню.
Вариант 1: 8k 30fps
20 минут 8к 30fps (2гб) 3 24 = 150гб в стуки непрерывно
Вариант 2: 4k hdr 60fps
2ч 30м 4k hdr 60fps (30гб) / 2.5 * 24 = 290гб в стуки непрерывно
Поправка что расход на впске будет х2 из-за того что считается в обе стороны и всё равно получается 300 и 600 соответственно.
У тебя только один путь куда жопой вилять - давить на то что у тебя на двух устройствах 24/7/365 крутятся 4к хдр 60фпс видео
Ну ладно.
> Максимально мутная хуитка, которая может красть данные
Headscale в помощь
> Глупая затея, т.к. в Нидерландах свои запреты на доступ к интернет-ресурсам и часть сайтов может не открываться
Не важно. Суть в том, что я смогу впн менять на какой захочу, а оно будет подключаться через роутер.
> Блочится тупо по заголовкам пакетов
Ну вот в том то и дело, tailscale работает через wg, поэтому я хочу связать роутер с впской чем-то другим. Но чтобы моя сетка через tailscale осталась.
> Плюс не забывай, что большинство VPS/VDS дают тебе 100 мбит/с аплинк и трафик в 30 тб в месяц, после чего скорость падает до 1 мбит/c в
Может быть. Заявлен безлимит 1гбит. Vps легко меняется в моей схеме.
Бамп
Воткнул меланокс с али за 1300р. Пока что все робит, правда пк пока что на 2.5ж, нормально не потестить нагрузку. Древнее израильское говно в 7 раз дешевле говяной интеловской перепайки от лрлинк, мать их делал.
Для наса в целом похуй, там как раз псие х8 2.0. И учитывая, что там прыщи, то с поддержкой карты в ближайшие годы проблем быть не должно. Для венды потом куплю что-нибудь соверменное уже на pci3/4 x1.
Шизики у меня 8к видео на ютубе спокойно работает на 70 мбит аплинке. Оно же пережимается овердохуя раз перед тем как отдаваться клиенту.
>Всякие микротики оперируют на уровне айпи адресов и я хз как это натянуть на концепцию "обращения гугл.ком отправляем мимо вэпээн, а обращение к ютуб раутим в вайргард"?
На роутере нормально ты это не реализуешь. Только на оконечных устройствах.
Так твой ролтон по ip маршрутизирует. Для того, что бы это нормально работало - тебе нужно иметь источник всех заблокированных РКН'ом ip-адресов. А нормального такого списка нет.
> только определенные обращения к сайтам
> тебе нужно иметь источник всех заблокированных РКН'ом ip-адресов
?
Ну вот тебе надо иметь список IP этих самых сайтов. Где его возьмешь? IP то не статичный и может постоянно меняться, особенно на крупных ресурсах вроде твиттера и ютуба.
> direct() {
> $3 = nslookup($2)
> ip rule del $1 $3 || :
> ip rule add $1 $3 table main pref 30
Не уверен полностью в синтаксисе, но чот типо такого - не?
Неплохой вариант, но не всегда будет работать. Часть ПО может класть хуй на встроенный DNS кэш системы, но подавляющее будет работать нормально.
Antifilter плохой?
>Всякие микротики оперируют
Да, микрот это умеет делать и справляется прекрасно. Более того, в последней прошивке там по DNS всё заворачивается, т.е. если тебе попадается какой-то поддомен, он автоматически может лететь в туннель.
Пару дней назад реализовал так чуваку на 4011 железке, видос в 4к можно без проблем даже перематывать. И это всё на стоковой прошивке.
mr90x на попенврт
Так падажжи ёбана...
В микроте в IP-DNS можно прописать DoH и другие хуитки. Это оно? Прописал в одном месте, оно ра б ответ прозрачно для компов, и заебца?
почти попал, создаёшь статическую запись с необходимым доменом, тыкаешь поддомены, и направляешь эту всю чепуху в лист, который уходит в впн
Бумп за бедолагу, тоже интересно.
Один из ничтожного количества настоящих технических вопросов и никто не знает нихуя в сететреде, охуеть как всегда, лол.
Я вот думаю, что все дело в том, что
>Они получили от основной точки доступа IP-адреса.
Но если честно, я без понятия, как на самом деле работает мост. Ну как бы логично, что мост без задней мысли пересылает фреймы на основную точку доступа, но с хуя ли они не пересылаются между портами свитча первой - этого я строго научно объяснить не могу. Кто-то должен знать.
Берёшь и расшариваешь. Какие проблемы? Или у тебя роутер без подключения к сети? Или нет компьютеров, смартфонов/планшетов?
А там оказалось настройки для домохозяек, как захочешь выстроить всё нельзя. Нигде в списках прошивок роутеров его не нашёл. Получается пользоваться как есть и более никак?
Узнать платформу, чип, флешку, оперативку. Есть ли аналоги. Есть ли на плате место подключения JTAG. Посканировать сетку и порты при загрузке роутера на всякий. Запастись шнуром для консольки и прошивальщиком для флешки. Скопировать флешку, разобраться с загрузчиком(его адресами). Написать свой загрузчик или использовать стандартный. Накатить Owrt или написать свою прошивочку на его базе.
Так и зделол. Добавляю сайт, сохраняю, а ролтер не роутит по данному правилу. В чем проблема? Пробовал dnsmasq и pbr рестартить, не помогает.
>а ролтер не роутит по данному правилу
Точнее роутер нужно ребутать, че он там делает, как ускорить этот процесс?
Пишу по поводу 4Г тематики. Недавно решил начать обустраиваться на даче, и, конечно, самое главное для анона — это хороший интернет чтобы лампово сычевать, и похуй, что туалет на улице.
Сейчас я сижу через функцию роутера на мобиле. Около меня есть пара неплохих базовых станций от разных операторов, но просто так хорошо не ловит: нужна погода и высота, тогда норм.
И я вот размечтался, что было бы круто взять одну антенну-«пушку», направить на БС, взять вторую, направить на вторую БС и эти два, так сказать, интернета, совместить в один сигнал с повышенной скоростью и отказоустойчивостью. Потом это подключить в роутер, и т. д.
Что мне для этого нужно? На озоне нашёл двухсимочный роутер Tandem-4GX, но он не сочетает скорости каналов, а просто меняет их в зависимости от доступности. Нагуглил «бондинг», видимо, это оно, но по всей видимости, простому анону это не осилить, а готовые комплекты стоят сотни денег.
Ещё тупой вопрос: почему у антенн 4g обычно два выхода sma, а на роутерах с возможностью подключения внешней антенны один вход sma? Типа 2 кабеля лучше? А как подключать тогда?
Потом планирую через эту всю тему подрубить умный дом типа Home Assistant на Raspberry с видеонаблюдением, контролем климата и прочими штуками
TP-Link Archer A6
ASUS RT-AC1200 V2
HUAWEI AX2 WS7001
> Что мне для этого нужно?
Сральное ведро. Или для пориджей — биотуалет.
Не надо будет далеко бегать, тем более ночью.
> Tandem
Говноконструктор что в железе, что в ПО. Модули Wi-Fi там откровенное дерьмо.
>взять одну антенну-«пушку», направить на БС, взять вторую, направить на вторую БС
Хуета. Лучше купи себе одну нормальную антенну, для сычевания более чем хватит. Я так на даче работаю удаленно под ютубчик с кайфом. Скорость днем +- 30мбит, вечером около 100.
>Tandem-4GX
Говнище. Лучше возьми тплинк с юсб портом. Кури темы 4пда: набор юного агрегатора/антенна для LTE/wifi.
Все три плохо подходят, если захочется возни с бгп и настройки обходов, 128метров памяти.
По вайфай все три одинаковые.
Хуавей представляет собой наихуёвейший образец приложения рук маркетолога - вроде как вайфай6, но максимально запутаны следы для понимания насколько полно удалось реализовать стандарт. 1201 мегабит пропускная указана, не хочу даже пытаться догадываться что за хуйню они там этим замаскировали, это явно не следствие поддержки ширины канала 160Mhz.
Арчер удачнее тем что можно врт залить, наверное его бы и посоветовал.
Ещё из вариантов вроде неплохо выглядит DIR-X1860, тоже перепрошивабельный, но больше флеш и память.
Не смотрел, просто по базе врт видел и оно вроде продаётся.
У бедолаги бридж нормально не настроен, просто никто не готов ебаться с вырвиглазным конфигом микротика.
>с 59u некоторые проблемы с прошивкой и стабильностью
Нет проблем там с прошивкой, всё делается из гуи. Со стабильностью на оврт тоже проблем нет.
>создаёшь статическую запись с необходимым доменом
И долго ты будешь ручками создавать такие записи на каждый чих?
Выхожу снова на связь, чтобы сообщить, что замена Wi-Fi модуля на AX210 помогла, более того с новой картой стало меньше задержек при загрузке страниц в бразуере. Владельцы мтк-говна, берите на заметку.
Что такое бридж? Это объясняется в книге Олиферов? Может у Таненбаума это написано? Как подготовиться к CCNA, чтобы потом научиться админить майкротик?
ну так да, а ты что хочешь? ты внёс (как пример) один домен - гуглвидео, шлёпнул галку для поддоменов, и всё, у тебя нормально загружается всё, потому что всякие хреньхрень.гуглвидео.ком он тоже будет автоматически подцеплять.
Чел выше там хотел именно маршрутизировать, а не всё гнать в тоннель, и иного способа (помимо IP маршрутизиции) ещё не придумали, вот только тема с IP срабатывает не всегда, и приложения частенько подцепляют домены из "региональных" подсетей.
Раньше, например, ркн ипв6 не блочил, как сейчас не знаю. Былор удобно. А ты нахуй иди вообще.
Админ сельского туалета - спок. Нормальные пацаны берут филоджик и прошивают опенврт. Там все настраивается на раз два и не нужно сидеть в браузере с открытым окошком разработчика и выдергивать отвалившиеся запросы, чтобы их потом прописать в конфиг микрота
Это типа Banana Pi BPI-R4? Оно же стоит 200$. И пердолится тебе с openwrt до конца своих дней.
Нет чтобы взять божественный n100 8/128 с 4x2.5 портами. Ну и точки доступа сяоми. Поставить туда Proxmox, Opnsense, OMV, Homeassistant, Klipper, Plex.
Ты бы хоть изменения вносил в пост
поддерживаю, пусть ебутся со своими копро-наклонностями.
Пчел, остуди трахание. Работаю в провайдере, вся сеть на микротах, мне ничего по ним доучивать специально не надо и микроты меня очень радуют.
аккуратнее дружище, ща этот шизян вам будет с пеной у рта доказывать, что вы должны выкинуть микроты, накупить китайского барахла, самостоятельно собрать его, скомпилировать под всю эту кучу мусора говноврт, и хуй пойми как это админить.
На вопрос "зачем" внятного ответа ты не получишь.
кто это придумал?
Гугел, чтобы иметь прямой доступ к твоему умному унитазу. NAT то не завезли в v6.
А дебилы такие "даааа! Всем белый ip! Для каждой кофеварки и умной лампочки!"
Стоит дороже вдвое. Ёбли с настройкой не меньше. Плюс твои говноточки доступа в бюджет.
Жирно.
Таким людям видимо на видеокарту не хватило, вместо игор пердолятся с левыми прошивками на китайском говне
уже давно единственное предположение: человеку хочется разобраться, но денег на нормальное железо нет, поэтому и собирает из кусочков кала, пытаясь подсадить на это поедание говна других
> роутер с bgp
Любой микрот, почти любая циска или пердольный самосбор на линуксе. Циски не советую, доступные по деньгам ужасно тормозные на древнем железе. Управление ложится, если прокачать через NAT 30-40 Мбит/с - ебало представили? У микротов противоположность, любая самая дешёвая бытовая железка умеет BGP, OSPF и черта у ступе, производительность - сколько железо физически сможет, никаких искусственных ограничений.
Диванный мудак, найди работу уже
Эдж тоже может, и фильтрация по коммьюнити, удобнее, как по мне.
Но если для чего-то большего - то не советую.
А ты у нас видимо Диоген дохуя, живёшь в бочке и прилюдно дрочишь
>Циски не советую, доступные по деньгам ужасно тормозные на древнем железе. Управление ложится, если прокачать через NAT 30-40 Мбит/с - ебало представили?
Ерунду не бери вроде 2800 серии.
7301 топ девайс из старья, будет тебе и возможность фулвью по бгп, и нат, если есть руки - можно громкость фанов свести к минимуму.
> Ерунду не бери вроде 2800 серии
А это единственное сопоставимое с микротами по деньгам. Только микрот херачит гигабит со всей обработкой, а это говно распальцованное на 30 мбитах пук-среньк делает.
С работы брал 7600 с платой G2, гигабит тянет, фулл-вью и вот это всё, но - шумит как сука, громоздкая, цены пиздец.
Гигабит 7301 потянет, 7201 если нужно на мелких пакетах.
В отличие от линеек 2800/3800 делались под провайдеров, и для них иосы перестали выпускать сравнительно недавно.
В любом случае можно брать только из энтузиазма, за 10к можно взять современный врт-совместимый девайс и получить почти всё тоже самое из функционала, наверное за исключением специфики типа bras.
Но при врт плюсом будут всякие плюшки вроде локально настраиваемого резолвера, хранилки и прочего интересного для дома-для семьи.
>7600 с платой G2
Ну это уже совсем не софтроутер, не тянет на сравнение с микротиком и прочими врт.
> не тянет на сравнение с микротиком
Мне главное как это работает. Циска сосёт на 30 мбитах - она говно. Хекс размером с 2 пачки сигарет херачит под гигабит - он хороший.
Все чаще вижу упоминание оптоволокна и sfp портов в свитчах и раутерах. Имеет смысл строить домашнюю сеть на оптоволокне? Куда его еще можно применить кроме как для рабочей станции, сервера? и nas? Как быть с бытовыми устройствам вроде телека, умной колонки, игровой приставки? В чем преимущество оптоволокна против обычной витухи в разрезе 10г?
Сколько? Это намного дешевле, чем покупать оптоволокно, инструмент для варки и обжима, стики, свитчи и раутеры с sfp портами
>кабелями толщиной с палец
Экранированные патчкорды даже тоньще чем дешевая витуха 5 категории
>Имеет смысл строить домашнюю сеть на оптоволокне?
Имеет, если у тебя все устройства с sfp. Не имеет, если с медными езернетами.
Медная десятка имеет больше смысла для дома. На крайний случай, мультигиг, который не сильно требователен к категории витухи (шестой хватит).
Оптика начинает иметь смысл при больших расстояниях. Если у тебя участок хотя бы гектар, например, то уже начинает смысл класть оптику к отдаленным строениям.
Это ты нам расскажи, зачем тебе дома 10Ж? >>53101 Больше чем агрегация 2.5Ж для файлопомойки вряд ли где выше в домашней сетке нужна.
То есть, по моему скромному мнению, прям сейчас можно домашню сетку на 2.5 делать. Медью дешевле и самому обжать можно. Плюс, если сверлить стены, то провод без коннектора прокинуть можно.
>>57795
Это тебя так магистральные оптоволоконщики разводят?
Не, забудь. Дорого, дроч, хрупкое, сварочник откуда-то высрать надо. А пользы никакой. Можешь даже выебнуться и дома 10G сделать на меди, но кайфануть от опты не получится. Оптика хороша, когда надо гигабиты на большое расстояние.
То что тут обсуждают про SFP, это на тему забрать провайдерский PON полностью на своё железо
Без участия того говна, которое клиентам вешают МТС/МГТС.
В общем психанул и накатил на своего китайчонка винетик прошивку.
Какой же балдеж отправлять любое устройство через впн или в обход него в 2 клика.
Еще бы придумать как траффик на опреденные сайты так кидать.
Что не так? Опту варить надо, она дома нахуй не нужна. 10Г на меди можно сделать, если в жопе чешется.
Будет аоки резать
Охоуенный вывод, теперь понятно почему виндоадмины и микротик - ванлав фореве.
Хекс только с седьмой версии прошивки научился более-менее в vrf-lite, и то там всё лагает.
Ну и с мплс там всё крайне не оче, а возможности затерминировать поток e1 или сраный fxo/fxs - там вообще никогда и не пахло.
pptp + mpls + vpls ~= 850 МБит/с. Ещё и SFP воткнуть можно сразу, не нужны никакие конвертеры. Ахуенно для железки, которая новой продавалась за 3000 деревянных.
> затерминировать поток e1 или сраный fxo/fxs
Это вообще единственное, на что годятся старые циски. И то, только если не смог найти на китайской помойке медиант ещё дешевле.
Xiaomi Router BE5000 Wi-Fi 7 стоит 50$ Да, ботнет, но это же внутренняя точка доступа, заблокировать ей доступ в китай элементарно.
А так ты за 240$ покупаешь сраную малинку прошлого поколения, с кривым косым софтом. Куда даже raspberry-gateway не поставить, только openwrt. И всего лишь с двумя 2.5гбит портами за которые еще придется доплатить.
>Купи ролтор за 200 баксов, к нему точку доступа за 50 и еще устрой красноглазую еблю с оврт и настройками фаерволла против чинг чонгов
Нет, спасибо.
Ну мне что красноглазие, что голубые окна, пофигу. Это лишь инструмент для работы.
Но как арчеблядок не буду альфатестером каждый день в роутер ползать, нахер не надо. С чего такое отношение к owrt у запостившего выше, что там всё поздно скомпилится, то же не знаю.
Погляжу попозже, стоит ли рассматривать вариант с N100. Но только из-за костыля в виде дополнительного Wi-Fi роутера, оно мне уже не нравится.
А без красноглазия никуда. Nas более-менее нормальный купить можно. Роутер тоже. В вот с подкроватными серверами для всяких модных впн и сервисов как-то не задалось. Купить негде а опенсорс красноглазый.
>>58222 Да нормальное отношение к openwrt. В базовой конфигурации как роутера. Противопоказано пердолить туда что-то еще. Хотя последние 4 года с драйверами и поддержкой устройств все грустно, помирает проектик, туда ему и дорога.
Если очень хочется поставить wifi внутрь то есть недорогая карточка CF-BE200-M
Но драйвера под нее есть только к винде и очень свежему ядру линупса 6.9. Запустить в соснольке proxmox, потом пробросить мост в opnsense.
Все еще не хочешь внешнюю точку доступа?
>Там нормальные драйвера для wifi только для некоторых старых чипов
Чем тебе медиатековские не угодили?
>очку от мокротика
Кто в здравом уме будет покупать некротик в качестве точки доступа? Лучше уж сяоми.
> с подкроватными серверами для всяких модных впн и сервисов
В смысле для впн? Домой подключаться с телефона или на выход, потому что в микрот Vless не впердоливается? Если второе, готовые комплекты есть с GUI и QR-кодами, проинсталлить на любой линукс копипастом из инструкции, накликать в браузере и всё. С некстклаудом то же самое. Почтовики и www готовые в хренолоджи есть в виде плагина. С чем ещё там пердолиться-то надо?
Для предпенсионной домохозяйки и это пердолинг, конечно. Но для игруна-двачера это проще, чем разгон памяти на райзене.
Сорт оф поддвачну, китаекал самый дешёвый натыкать в нужных помещениях и не морочиться качеством самих точек. Шпроты тащат другими вещами.
>качеством самих точек
Так качество китаекала на голову выше чем микротик
я только про точки доступа, если что
Если какой-то ТЦ охуячивать вайфаем на заказ, стандарт микрот как роутер + убик wifi. И там и там меньше проблем получается намного. Янисы серьёзно проебались с capsman и не собираются это фиксить.
0.2 нужно делить на 2 количество физических процессов или 4 количество логических процессоров?
В гугл заходить пробовал?
https://blogs.oracle.com/solaris/post/cpu-utilization-of-multi-threaded-architectures-explained
Мне точно не хватит три порта на всю квартиру, а провайдер больше гигабайта при моей жизни не кинет.
Коммутатор в таком случае брать дешманский на 2.5Ж или чтобы он с портом на 10Ж был для подключения к роутеру?
Так что или брать обычную версию 4x2.5G 8/128 и дешевый свитч 8x2.5G
Или версию с вентилятором сверху 6x2.5G 8/128 а свитч оставить старый гигабитный
Оба варианта обойдутся в 200$
Ну и тот же wan можно спокойно подключить через usb адаптер.
Зачем тебе тогда вообще десятка? Если на нас ходить, то ты это будешь делать не через роутер, разберись на коммутаторе. Я б вообще с десяткой коробку не брал.
>микрот как роутер + убик wifi
Они не стакаются. Управление точками доступа онли через капсман. Ты не сможешь грамотно настроить точку доступа убика без их контроллера
Отдельно радиочасть вся на убике с их контроллером + перед этим микрот в качестве роутера и не только. Капсман это дроч. Проще и лучше отдельные точки повесить без роуминга, шпротороуминг полноценно всё равно не работает.
>шпротороуминг полноценно всё равно не работает.
Кстати недавно удивился, что мой шпротовый ролтон научился в бесшовную миграцию между 2.4ггц и 5ггц
Он вот про это.
У меня на ростелеке в регионе, где ютуб начали блочить еще в начале года тоже работает. Но в любой момент может перестать, как это уже протестировали на проде в Дагестане. Работать будет только vless но это не точно
Сейчас смотрю Арчер С64/А64 и вот Сяоми АХ3000 вроде не дорогой и лучше Арчера. Мб что то другое купить?
А что ещё есть?
Иллюзия выбора из сисек, шпротов, врт, пфсенса, а по факту даже из шпротов и врт
Помогите с выбором дешёвого роутера. Есть просто дешевые, вторые тоже с устаревшей связью, но с кучей фич и VPN как keenetic и d-link. Третьи как mercusys ( от Tp-link) предлагают лучше скорость и wi-fi 6, но как я понимаю фич, впнов, ну и usb портов там нет. Как вы считаете лучше выбрать там где wi-fi 6? Стабильность? Или новороченную прошивку как у keenetic? Openwrt на дешевых моделей конечно нет.
Буквально в оп-посте ссылка.
типа, если я попытаюсь через luci attended sysupgrade сделать, когда выйдет 23.05.05 то у меня ролтон наебнется?
это хуйня, а вот то что у этой залупы 2.5 гб порт отваливается вот это реальная проблема
сидим на 1Gb пока
Его не поддерживает openwrt
Почитывая рассказы красноглазиков о том, что при помощи OpenWRT любая домохозяйка сможет обойти замедление ютуба, в очередной раз задумался, не прошить ли мне какую-нибудь херню с возможностью установки пакетов.
И вот у меня возникли вопросы:
1) Какие вообще сейчас существуют актуальные кастомные прошивки для роутеров?
2) Нужно ли оно мне вообще, если я всю сознательную интернет-жизнь без этого спокойно обходился?
Сижу на Archer C7 v2, вижу билды DD-WRT и OpenWRT.
> Нужно ли оно мне вообще, если я всю сознательную интернет-жизнь без этого спокойно обходился?
Не нужно, расширения для браузера + sing-box достаточно. Настраивается за 5 минут.
Обычные роутеры, на крайняк попенврт
Особенно хуею с цисок и микротов, что там дома можно роутить? Пару телефонов, комп и кондиционер?
Попенврт не особо простой, ещё и с нюансами
Если линуксом не пользовался и не знаешь архитектуру линукса, лучше не лезь
Да ладно, на арч в2 ставится даже без пайки, только внутренней flash мало, но есть usb.
у меня на домашнем убике 4 тоннеля одновременно варятся, +800 статических маршрутов и BGP сверху на всё это.
Твой "обычный роутер" это всё вывезет?
Уверен что нет.
Оп пост прочитай. Он подразумевает что мы тут не просто "въебал тплинк от провайдера, смотрю рутуб под пыво!!!".
Просто есть примерно разумный уровень под хоум лабу, а есть оверкилл который ставят просто шоб был (это как ставить двухголовые серваки домой просто потому что можешь)
>4 тоннеля одновременно варятся, +800 статических маршрутов и BGP сверху на всё это.
>Твой "обычный роутер" это всё вывезет?
У меня в 2018 году некротик hap ac2 вывозил все это, только маршрутов было на порядок больше
мимо
надо.
Хз, лет 8 назад купил какой-то вифи ролтер от микропуков - работает до сих пор. Прошивку обновлял буквально несколько недель назад как прилетел очередной апдейт.
>это как ставить двухголовые серваки домой просто потому что можешь
Я не знаю, почему бомжетред до сих пор не прохавал эту фишку и не покупает какие-нибудь старые пролианты типа пика. Два зивона, 16 гигов оперативки, корпус и два БП за 5к. Ставь видимокарту через райзер (внутри есть место) — и вперёд.
Ну или вот лежит у меня старый unifi xg server на зивоне, 32 гб оперативки, две корзины для саташных винтов. Понадобился мне нас. Я могу собирать новый, а могу просто использовать уже имеющийся сервак бесплатно.
Вот поэтому и ставят.
Не стоит вскрывать эту тему...
Два юнита от хули плакать что может быть лучше?
2. Какое сейчас акутальное и простое решение для ЮТ? Желательно, чтоб это решение не нарушало безопасность ПК. (К первому вопросу это тоже относится). С ебучего GBDPI комп передеть начинает.
Спс
Интернет нормально работает (2 телефона, 1 ноутбук у соседа), но когда я включаю свой ноутбук, интернет раз в пару минут пропадает вообще на всех устройствах, настолько что роутер пропадает из списка где-то на минуту, а потом снова появляется чтобы снова пропасть через пару минут. Как только отключаю свой ноутбук, связь восстанавливается без обрывов.
Куда копать?
Роутер TP-LINK TL-WR841N (знаю что говно, но квартира съёмная, не я его выбирал)
Ноутбук на винде 10.
Может кто сталкивался?
1. Я выбрал отсюда https://habr.com/ru/articles/678458/ — а кого, не скажу. Выбирай сам по кошельку и карману. Одного ядра и 512 мегабайт оперативки тебе за уши хватит.
2. Некорэй.
Да, мой косяк, что ответил тебе, сорян.
>Некорэй
Каво. Чё гуглить то, чтоб всё настроить?(или я обосрусь без айти-знаний?) там мунспик на гитхабе :-)
За ссылку на хабр спасибо.
Есть ещё вопрос: какую страну лучше всего выбирать? Нидерланды какие-нибудь?
>>62343
>Вдсина пидарасы
>Айхор пидарасы
>Фистбайт дают сотку
Чому? Мне сотка вполне норм, мне не для многого.
> сотка вполне норм, мне не для многого.
Это сумма в обе стороны, то есть на руки тебе для впна будет 50
>Чё гуглить то, чтоб всё настроить?(или я обосрусь без айти-знаний?)
Понял. Ищи xray-easy на хабре, там написано от и до всё.
Ага, а после увольнения я его куда дену? Хозяину господину Лэндлорду подарю? А если куплю и не поможет?
Очевидно что это происходит именно из-за моего ноутбука, так что надо думать что может быть с ним
Выложишь на авито/ибэй/мешок/че там у тебя. Купить, кстати, тоже можешь оттуда.
>Очевидно что это происходит именно из-за моего ноутбука, так что надо думать что может быть с ним
Ну тогда бери второй ноут, запускай на нём пикап канала, на котором стоит твой роутер, и анализируй, что в эфире происходит. Или просто купи юсб адаптер в этот ноут и не еби себе мозги.
>а после увольнения я его куда дену?
С собой заберешь.
>А если куплю и не поможет?
Вернешь в магазин.
>Очевидно что это происходит именно из-за моего ноутбука, так что надо думать что может быть с ним
Раз ты дохуя умный, то нахуя советы спрашиваешь в треде? Иди нахуй отсюда.
Имеется дома торрентокачалка, хочу в openwrt задать ей статический IP.
Иду в Network -> DHCP and DNS -> Static Leases
Делаю там пикрил, ребутаю роутер и нас, но в итоге как был динамический IP так и остался.
Установил dnsmasq-full и pbr, подозреваю, что там настроил что то не так. Например смущает галочка на пик3 или настройки на пик4.
Как и через что мне привязать статический IP для файлопомойки?
Я прописываю статический IP по маку, но стоит переподключить устройство, как оно снова получает случайный айпишник, при созданном правиле. Я уже даже через консоль убрал запись из dhcp.leases. Сука, меня уже трясти начинает от этой кривой хуйни или своей отсталости
Сделал, нужно было сбросить Lease time, как это сделать не понял, кроме как выдернуть кабель. Все это время в Overview была кнопочка Set Static, которая еще и обнуляла Lease time сама.
На будущее, как обновить dhcp, что бы он раздал адреса заново?
Ну пиздец, прислали xiaomi, а не Redmi. Openwrt на него не ставится я так понял.
лол, на сбермаркете заказывал? Хотел его взять, но увидел отзыв, что присылают сяоми. Нашел еще магаз в Севастополе, но они мне хуй перезвонили. Решил взять ax59u.
Куда я его верну, еблан болезный, я на работе в ебенях и тут ничего кроме Почты России нет.
Если твой совет "КуПи НоВыЙ РоУтЕр" то сам иди на хуй, коннектился к другому и мой ноутбук ТОЖЕ периодически от него отсоединяется. Значит проблема точно в ноутбуке, а не в роутере.
В голос. Претензий к роутерам не имею, но сумасшедшие китайцы наплодили брендов для бомжей, аж продавцы в них разобраться не могут
Проверься на майнеры и прочие вирусы. Поведение ненормальное
Реально, разрешаем.
Роскомнадзор обновит систему блокировки сайтов за 59 млрд рублей Роскомнадзор (РКН) готов потратить почти 60 млрд руб. на обновление системы блокировки интернет-ресурсов в интернете, пишет Forbes. Речь идет о технических средствах противодействия угрозам (ТСПУ), которые установлены на сетях операторов связи. Этот план прописан в федеральном проекте «Инфраструктура кибербезопасности» (входит в национальный проект «Экономика данных и цифровая трансформация государства»). Необходимость изменений в РКН поясняют тем, что нужно модернизировать растущий объем интернет-трафика. ТСПУ позволяют, в частности, фильтровать весь интернет-трафик, блокировать те или иные ресурсы, уменьшать скорость из загрузки. Также это поможет искать специфические последовательности данных, характерные для работы VPN или TOR, чтобы выявлять и пресекать применение технологий обхода блокировок, добавляет киберадвокат Станислав Селезнев.