Az ASUS az 2024 év végével abbahagyta a jelenlegi itthoni router támogatását, és ezzel az asuswrt-merlin projekt is. Ahhoz képest, hogy egyes felhasználói fórumokon erről a típusról elég vegyes tapasztalatokat és véleményeket olvastam (utólag) – több mint öt éve „szolgál” gyakorlatilag problémamentesen. Az egyetlen számomra eddig érzékelhető zavaró körülmény, hogy a rendszerlogban egyes ethernet interfészek fel-le állására utaló bejegyzéseket látok, néhány másodperces időtartamokra.
A támogatás megszűnésével elsősorban a biztonsággal kapcsolatban kezdtem el aggódni, de belegondolva mivel internet felé néző szolgáltatásokat nem konfiguráltam rajta (vpn, web, torrent, stb), ezért nem nagy a támadási felület - az elavult Linux kernel (hálózati stack) tartalmazhat kihasználható sebezhetőségeket -, inkább a belső hálózatban használt eszközök és azok felhasználói jelentenek veszélyt. :)
Az itthoni hálózat nagyon egyszerű, gyakorlatilag minden feladat a routerre van bízva:
- tűzfal, qos és ids/ips funkciók,
- wifi AP a vezeték nélküli klienseknek,
- szülői felügyelet,
(- wan kapcsolat a szolgáltatói modemen keresztül),
(- elsődleges ethernet switch).
Ezeknek a feladatoknak az ellátására kell találnom valami jövőbemutató és tartós (legalább a következő 5 évre megfelelő) megoldást addig, amíg a jelenlegi hardver fel nem adja.
Asuswrt-merlin fejlesztő akarok-e lenni?
A támogatás elvesztése először arra késztetett, hogy utána nézzek mennyire lenne macerás továbbvinni az asuswrt-merlin projekt ehhez a generációhoz tartozó fejlesztési vonalát vagy az újabb még támogatott vonalra áttenni?
Nézzük meg, hogy mennyire barátságos a fejlesztési környezet: ha viszonylag fájdalommentes az összerakása - akkor megfontolom. Clone pipa, kb öt parancsot kell kiadni a fordításhoz, próbáljuk meg produkálni a firmware-t! Na ez meglepő… elhasal a build olyan hibákkal, hogy inkább hagyom a fenébe. Piros lámpa.
Amúgy is, jobban belegondolva régi kernel (kernel verziók közt portolgassak?), régi userland (portolgassak?), ASUS SDK (nem lesz több), Broadcom chipset (csak a blobok...). Na ez húzós feladat lenne. Miszter Merlin az ASUS támogatásával űzi a sportot és most már ez se lesz ehhez a vonalhoz. Piros lámpa.
OpenWrt fejlesztő akarok-e lenni?
Ok, akkor nézzük meg, hogy a többi alternatív firmware faragó (OpenWrt, dd-wrt, Tomato) hogy áll ehhez a típushoz! Rosszul, egyik se támogatja. Az OpenWrt tűnik a legnagyobb projektnek, eljátszadozok néhány gondolat erejéig a Broadcom-os sz*rok átpakolásának lehetőségével ebben a projektbe, de nem véletlen, hogy az én gépem sehol se támogaott: állítólag titkosított a bootram és amúgy is a Broadcom nem barátja az openszósznak. Gyakorlatilag zsákutca.
OpenWrt One?
OpenWrt… hm… álljunk csak meg egy pillantásra? :) Ott virít a kezdő lapon az OperWrt One router „reklám”… Lehet, hogy van valami olcsóbb, legalább egyenértékű megoldás, amit ráadásul az élete végéig tudok „hekkelni”? :) Nézzük a boltot: Alin kb 120 euró összeszerelve, ez árban kb ott van, mint a mostani router-nél egyel alacsonyabb termékvonal, de AX wireless szabványt támogató ASUS vagy TP-Link. Ja igen, mert szeretnék AC-ról AX-ra „fejlődni” a jövőre való tekintettel. :)
Na akkor nézzük, hogy mit tud az OpenWrt, miközben barátkozom a gondolattal, hogy ehhez AP-t és switch-et is kell vennem külön, mert csak két ethernet portja van! Jáj, azokat hogy fogom kiválasztani? Egyelőre nem foglalkozunk a kérdéssel, inkább olvasom a user guide-ot!
Firewall: pipa, qos: melós, de pipa, szülői felügyelet: időkorlátozás van, egyéb képességek melósak. Ids/ips: külön csomagban van Snort. De a Snort alá sávszélesség függvényében combos proci és több memória kell.
Pfff. Csá OpenWrt One, nézegessünk „komolyabb” gépeket OpenWrt alá, mit ajánl a közösség?
(Folyt. köv.)
- ssikiss blogja
- A hozzászóláshoz be kell jelentkezni
- 1036 megtekintés
Hozzászólások
20ezer alatt pl a Cudy WR3000, ha nem kell USB, és elég a 3 LAN port. De újra olvasva az se gyors neked. Ki kellene egészítened egy SBC-vel. Viszont AP-nak teljesen jó.
PS: Nézegettem ezt a táblázatot.
https://openwrt.org/toh/views/toh_available_16128_ax-wifi
AX-es cuccokból a MediaTek Soc-ok, amik erősebben támogatottak, abból pedig lenne ez, ami itthon is kapható és könnyebben is telepíthető rá az OpenWRT:
- A hozzászóláshoz be kell jelentkezni
Mini PC olyan processzorral, ami idle-ben szinte semmit se fogyaszt, Ubuntun meg van minden, ami kell, dockerrel szétválaszthatod a szolgáltatásokat, stb. Miért korlatoznád magad OpenWrt-re?
- A hozzászóláshoz be kell jelentkezni
Alapvetően ez lesz a vonal, csak még nem tudtam az oda vezető út további állomásait kiírni magamból. :D
- A hozzászóláshoz be kell jelentkezni
Én két irányban nézelődnék:
- Néznék egy igényeidnek megfelelő Xiaomi routert ami openwrt támogatott. Így ha nem jön be a gyári felület (ami tudomásom szerint openwrt alapú), illetve megszűnik a gyári támogatás, szimplán lecseréled openwrt-re.
- 2, Valami megfelelő minipc, rá tetszőleges os ami neked megfelel. Utóbbi árban minimum duplája, de valószínű tervezhetsz vele jóval több évre. Egy N100-as cpu-s ilyen cucc fogyaszt 6W-ot.
A Linux nem ingyenes. Meg kell fizetni a tanulópénzt. / Az emberek 66 százaléka nem tud számolni! Gondoljatok bele, ez majdnem a fele!! / Mindenki jó valamire. Ha másra nem, hát elrettentő példának. / "Az udvariasság olyan, mint a nulla a számtanban. Egymagában mit sem jelent, de sokat változtat azon, amihez hozzátesszük." - Freya Stark 1893 - 1993
- A hozzászóláshoz be kell jelentkezni
A javaslataim:
ha out-of-the-box kell:
GL-iNet Flint 2 (GL-MT6000) (6 port: 2db 2,5GbE, 4db 1GbE, AX/AX, bitang cucc adguard is ootb!, 8GB flash, arra már mehet ez meg az dockerben, USB3, kb most ez az etalon...~70 ruppó, nem olcsó)
Régebbi openwrt-re "épül"*, ha jól emlékszem akkor 21-es, de azt viszont házon belül reszelgetik folyamatosan, rárakható "tiszta" openwrt is!
*:tulképp az, egy saját fejlesztésű web gui-val+mobil app, és elérhető benne az openwrt Luci is.
ha szeretsz mókolni:
Xiaomi AX3200 (2Ghz N, 5Ghz AX ~20E körül..nekem ilyenekből van mesh wifi építve)
Asus RT-AX53U (AX/AX nekem ár érték bajnok ~22-24E)
Cudy WR3000S (5db GbE port!, AX/AX, nehez beszerezhető itthon, külföldről jön most egy...és már 24.10.0 is!)
ha nem gond a kínai kéz könyékig benne:
Banana Pi BPI-Wifi 6 Router (alin ~20 körül)
Mostanában elég sokat bújtam az openwrt.org oldalon a ToH-t, most perpill talán képben is vagyok.
Illetve pont ma upgradeltem egy rakat cuccot 23.05.5-ről 24.10.0-ra (Xiaomi 3G,4A, Ubiquiti Edgerouter X..stb, de pl. Xiaomi AX3200-nél vannak még gondok 24-re lépessel, a selector is generálásnál hibával elhasal...)
Saját routerekbe/AP-kbe szinte minden esetben beleforraszok egy USB-TTL átalakítót kivezetve, így ha bármikor kell valamit mókolni van soros kapcsolatom is. (persze edge-x fém házát nem reszelgetem, /de ott nem is gáz ez annyira mint műanyag házakat szétszedni/ tető le, jumperkábel rádug és mehet a móka)
1000Ft* alatt áron hozzá lehet jutni darabjához, van egy marék a fiókban :Đ
*:Legutóbb itt vettem ilyet egy marékkal még 8-900Ft/db(2023-ban) Ledöbbenve látom, hogy már több mint duplája...WTF!
Alin azért még van 300Ft.-ért is.
- A hozzászóláshoz be kell jelentkezni
Az AX53U gyengus és túlárazott, 10+ éves SoC friss rádiós chippel (amiből nem csak a spórolás miatt kapott 80MHz-s rádiót, hanem egy 160-ast nem is tudna etetni elég adattal) én már csak P2P kapcsolatra használok kettőt, amiket akkor vettem, mikor akciósak voltak. Cudy WR3000 minden szempontból jobb, ha nem kell USB.
- A hozzászóláshoz be kell jelentkezni
ezt aláírom
a nem S-es WR3000-el csak egy bajom van a 16MB flash..
- A hozzászóláshoz be kell jelentkezni
Na igen, én mondjuk OpenWRT-t csak L2-re használok (AP, PtP Wifi, VLAN képes switch), azokra általában doszt elég az újabb eszközökben a flash mennyiség, szerencsére.
- A hozzászóláshoz be kell jelentkezni
Ennek mi az oka? Nem bízol benne mint router/tűzfal? (tényleg érdekel az álláspontod hogy mért "csak L2")
- A hozzászóláshoz be kell jelentkezni
Én a hálózatokkal a CCNA keretében kezdtem ismerkedni. Mikor első melóhelyemre kerültem, volt ott egy félkommersz router meg egy Windows SBS. Bővült a cég, bővíteni kellett a hálózatot is és képbe került a Mikrotik. Tetszett, hogy KKV szempontból filléresek a cuccok, ugyanakkor, a hálózati beállítások garmadáját adja így a RouterOS jól átlátható grafikus felületen, anélkül, hogy az OS többi nyűgével bajlódni kellene, meg a helyi internet szolgáltató is ilyenekre építkezett, és kaptam is hozzáférést a közösen működtetett eszközökhöz, ez is segített az ismerkedésben.
Ugyanakkor itthonra nincs pénzem mindent mikrotikesíteni, a WLAN szempontjából is voltak lemaradások a Mikrotiknél, viszont a Wifi és L2 alapfunkciókat minimális nyűglődéssel (na jó, most már elég olcsón van teljesen stabilan támogatott eszköz elegendő Flash és RAM mellett, de régen még mintha nyűgösebb lett volna) megadta nekem az OpenWRT+Luci is. A másik, hogy a Mikrotik lemaradása miatt inkább Unifi lett volna szimpatikusabb, de az se az én büdzsém.
Nem mondom, hogy teljesen jó hozzáállás, viszont működni látszik itthon.
- A hozzászóláshoz be kell jelentkezni
Aha így már értem :)
Mikrotik nekem is "megvan", pár cert is volt anno.. de szerintem is kicsit lemaradtak(főleg wifi), illetve jó ideje olyan érzésem van, mintha a fejlesztéseik konkrét projektre kellene nekik (?!), és nem a piac igényeinek felelve..
...az ukrán háború eszkalálódása után 22-23-ban, beszerezhetetlen is volt egy csomó MT eszköz (nem is titkolták hogy Ukrajnába irányították a szállítmányokat, nem a boltokba).
Párhuzamosan már foglalkoztam Ubiquiti Edgerouter vonallal is (főleg X /olcsó/, de van 4 és 6P is), de ezt is elérte 22-ben a beszerezhetetlen jelenség, sokáig külföldről kellett rendelni..de ami aggasztóbb, hogy ehhez meg 23 aug óta semmi frissítés nem jött! Teljesen magára hagyták a termékvonalat, és az Unifi vonalat tolják...
Így épp mostanában állítom át az Edgeroutereket openwrt-re, mert teljesen támogatott, és openwrt-hez jön frissítés + olyan funkciókat el tud látni openwrt-vel amihez vagy tákolni kellett az edgeos-t vagy nem is tudta.
- A hozzászóláshoz be kell jelentkezni
Én BananaPi-R3-at vennék OP helyében. Nem R3 Minit, ezt magamnak megvettem, szeretem, de csak 2 Ethernet portja van. Az R3 viszont teljes értékű OpenWRT és Linux mainline által is jól támogatott router, kínai firmware első boot után nyugdíjazható. Nem olcsó, ez tény, de költséges hobbiról volt szó a posztban :-) Létezik R4 is, drágább is és sajnos még bleeding edge, fórum tanulságai szerint sokan szívnak vele főleg a Wi-Fi 7 drivere miatt, ezt nem ajánlanám.
A Cudy WR3000 ugyanaz a Filogic 820 (MediaTek 7981) SoC mint az OpenWRT One és leheletnyivel gyengébb mint az Bpi R3 MT7986-osa. Cserébe sokkal olcsóbb és szintén Linux mainline és OpenWRT támogatott :-)
OpenWRT One egy nagyon furcsa állat. Tudtommal azt is a SinoVoip gyártotta mint a BananaPi-ket, de azt nem tudom ők tervezték-e. Két ethernet porttal mintha direkt tökön akarták volna lőni az amúgy nem gyenge CPU-val szerelt gépet. Olyasmi mint egy R3 Mini, csak picit gyengébb. Ami viszont ennél és más MediaTek alapú routernél is megvan, az az mtk_uartboot. Ez akkor jó, ha eMMC és NAND is hibás vagy félreconfigolt firmware-t tartalmaz - magyarán brickelt az eszköz. Ilyenkor mtk_uartboot soros porton tetszőleges FIT image recovery payloadot át tud dobni ami beíródik RAM-ba és onnan bebootolja. Ez akkor is megy ha u-boot sincs már, mert felül lett írva szeméttel! mtk_uarboot-on beküldött OpenWRT recovery.itb (FIT image) a legjobb, abban ott az u-boot, fimware-k, egy Linux és hozzá egy minimalista userspace, amivel ki lehet kalapálni eMMC vagy NAND tartalmát egy működő firmware image-el.
- A hozzászóláshoz be kell jelentkezni
Amikor jönnek One-ra kritikák (ez-az gyenge, miért nincsen még ez-az rajta), akkor előbb utóbb az a vége, hogy ez végül is egy fejlesztői board. :)
- A hozzászóláshoz be kell jelentkezni
R3-at én is néztem, tényleg jónak tűnik!
- A hozzászóláshoz be kell jelentkezni
Pár éve használok R64-et, azt hiszem már kifutott. Nekem tökéletes. Ezek fejlesztői boardok, be kell őket dobozolni.
- A hozzászóláshoz be kell jelentkezni