Melyik TP-Link router tud valóban gigabitet OpenWRT rendszerrel is?
Eléggé sok TP-Link max sebessége ugyanis visszaesik 300mbps környékére ha OpenWRT kerül rá. A NAT címfordításnál használt hw-hez nem adott ki valamit a gyártó ha jól hallottam. IPv6-tal talán ezek is tudnák a gigabitet de nekem IPv4 mellett kell.
- 7355 megtekintés
Hozzászólások
Szia!
WDR4300 és egy (ac-s china router)ZBT3526 -ot hajtok
Fasthpath-os lede-vel.750MBit átmegy rajta ami nekem elég.A gyári firmware-ek se tudnak sokkal többet.Egyébként pont tegnap méricskéltem.
Üdv:Anthony_
- A hozzászóláshoz be kell jelentkezni
Annak a gyári firmware konkrétan hibás. Talán szándékosan, ismert és javítatlan biztonsági hiba van benne. Én még lede előtti időkben használtam az akkori OpenWRT-vel és ez is csak 300mbps-ot tudott. Azóta akkor ez már felment 750mbps-re. Ez jó hír de még mindig nem gigabit.
- A hozzászóláshoz be kell jelentkezni
Szia!
Mi az a dolog amit állandó gigabittel kell hajtani?Hardveres ismerős mondta hogy ebben a kategóriában kevés gyártó gyári firmware éri el ezt inkább elméleti sebesség csak amit ráírnak a dobozra.
Üdv:Anthony_
- A hozzászóláshoz be kell jelentkezni
Pedig a gyari eleri sok TP-Link eseten. A forras nyilt csak OpenWrt fejlesztok azt mondtak csunya es nem epitik be hwnat-ot, mert minek az.
Egyebkent vegyel RB750Gr3-at, nagy csomagmerettel viszi gigabitet es tobb szaz megabit IPsecet is. Igaz gyari szoftverrel. Brutto 17e Ft korul van..
- A hozzászóláshoz be kell jelentkezni
Plusz a wifi, plusz az usb-re dugható diszk/4G modem/nyomtató, parential control, satöbbi, satöbbi, satöbbi... Dual stack nehezített PPPoE-vel mit bír egyébként egy ilyen doboz?
- A hozzászóláshoz be kell jelentkezni
Nem tudom, én csak IPv4-en mértem.
- A hozzászóláshoz be kell jelentkezni
saját mérés, 1043ND_V2/LEDE_17.01.4 esetben:
~200/200Mbit/s Ipv4/NAT használtával
~150/150Mbit/s PPPoE+Ipv4/NAT esetén, vagyis a PPPoE, kb 30%-ot még ront rajta.
Elvileg egy gigabit/gigabit (gyári HWnat) routerről beszélünk...
- A hozzászóláshoz be kell jelentkezni
Én a "Egyebkent vegyel RB750Gr3-at, nagy csomagmerettel viszi gigabitet es tobb szaz megabit IPsecet is. Igaz gyari szoftverrel. Brutto 17e Ft korul van"-re kérdeztem rá.
- A hozzászóláshoz be kell jelentkezni
PPPoE-vel sem mertem, mert ahol van ott nem volt gigabites net. Normal IPv4 NAT nehany szaballyal viszi gigabitet. Elmeletben PPPoE is hardveresen gyorsitott mar, ha lesz alkalmam hazahozok egyet es kiprobalom itthon (gigabites IPv6 kepes net). Szimulalni gigabites PPPoE-t nem tudtam, mert laborban nem volt erre kepes eszkoz. RB750Gr3-at pedig nem tartunk, mert VLAN nem hardveres, hanem szoftveres (fel kell kuldeni a CPU-nak) benne es ez csak smbnek felel meg. Viszont nehany het mulva valoszinuleg telepitek parat, akkor majd merek egyet.
- A hozzászóláshoz be kell jelentkezni
es ha felkonfigolod a switch chipen?
- A hozzászóláshoz be kell jelentkezni
MT7621-re van már hardveres VLAN támogatás?
- A hozzászóláshoz be kell jelentkezni
Elvileg erre egy ideje van már valami patch: https://hup.hu/node/156016
Még mindig nem hardware, de segít valamit.
answ: ha rákeresel MT7621 VLAN-ra, lesz találatod. Persze nem 100-as, de valamire jó az is.
- A hozzászóláshoz be kell jelentkezni
Semmi különös. Adatok ide és oda. Még nem is torrent. Nem nagy számú kapcsolat. Van jelentősége?
Ekkora kihívás lenne a gigabit soho routereknek még 2018-ban is?
- A hozzászóláshoz be kell jelentkezni
Igen. A 30k huf alatti kategóriában mindenképp. Persze ezek a TP-Link és ASUS téglák súrolják néha az örökké sérülékeny firmware-jeikkel, meg a "remek" Mikrotik dobozkák is az alig frissített kernellel.
A gigabit meg közben 3000Ft lett. :D
"If I had six hours to chop down a tree, I'd spend the first four hours sharpening the axe."
- A hozzászóláshoz be kell jelentkezni
A végén még fiókból összeszedett pc-ből kell routert összeraknom. dhhh!
- A hozzászóláshoz be kell jelentkezni
Hajrá! Kérlek, hogy oszd meg velünk is! :D
"If I had six hours to chop down a tree, I'd spend the first four hours sharpening the axe."
- A hozzászóláshoz be kell jelentkezni
Már linkeltem az erre vonatkozó írást. Nem találod a linket vagy ennyire nem megy az angol? :-)
- A hozzászóláshoz be kell jelentkezni
Ekkora kihívás lenne a gigabit soho routereknek még 2018-ban is?
Full szoftveresen? Igen.
Gyakorlatilag minden gyártó a HW NAT-ra ment rá, és emiatt elég sokáig elegendőek voltak a gyengébb SoC-k.
---
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
A végén valóban pc router lesz a vége. Annyi változással, hogy fiókból összeszedett pc helyett talán jobb egy ilyen kis fogyasztású pc.
https://arstechnica.com/gadgets/2016/01/numbers-dont-lie-its-time-to-bu…
- A hozzászóláshoz be kell jelentkezni
LEDE fast path tud gigabitet. De csinálj pc-ből routert.
- A hozzászóláshoz be kell jelentkezni
Ezt eddig nem ismertem, ha tényleg igazak a teszteredmények, akkor nagyon impresszív. De jól látom, hogy ez azért még nagyon nincs mainline LEDE release-ekben, illetve jár vele pár nemtriviális kompromisszum is (pl QoS nem működik)?
---
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Szerintem épphogy triviális az hogy fastpath kizárja a QoS-t, hiszen pont egymás ellentétei. Ez inkább tök jó hogy gyenge hw-ből is van mivel kihozni nagyobb sebességet. Örülni kell neki szerintem, nem hátrányként tekinteni rá.
- A hozzászóláshoz be kell jelentkezni
Természetesen jó, hogy van ilyen lehetőség. Nem is erre gondoltam, hanem példát akartam hozni, hogy ez természetesen nincs ingyen, feature kompromisszummal jár (mint ahogy pl HW NAT is), és jelenleg nem nagyon találni a kompromisszumokról összeszedett leírást. Lehet, hogy valakinek triviális, másnak nem feltétlenül.
---
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
+1
jó volna látni egy hiteles ember tolláből listát, mik azok a hálózati tulajdonságok/környezeti adottságok/paraméterek amik mind nem kompatibilisek a HW NAT-tal.
Csak 1 példa: mondjak le a tűzfalról, mint olyanról, csak mert az is CPU-ból megy(menne)? Azért az vicces így 2018-ban. Nem nagyon hallottam még ASIC-alapú tűzfalról, ahol 10Gbit-eket tűzfalaznak, ott fogják és berakják a legdrágább intel xeon-t, ami kapható adott pillanatban a piacon.
Vagy a PPPoE-el egyáltalán kompatibilis-é? --> https://www.speedguide.net/faq/what-is-nat-acceleration-495
"and you may have to disable PPPoE"
ez jó vicc, mert akkor az összes Digi-s gigabit user vehet PC-t/ x86 szervert rúternek, az olcsó(bb) Arm/Mips rúter mind megy a levesbe.
És mi egyéb mehet még a levesbe? Qos? Annak hiányát talán még túl lehet élni gigabit-nél (marad elég mindenre akkor is ha egyszerre rengeteg különféle alkalmazás is forgalmaz). Kivéve persze ha több torrent user is 1 időben kűzd a wirespeed letöltésért.
Forgalom statisztika? Vagy csak a részletes protokoll szintű? A primitív layer2 szintűt a switchport/NIC még ki tudja adni CPU nélkül is?
Megannyi kérdés, kevés válasz :-|
--
- A hozzászóláshoz be kell jelentkezni
Vagy csak az olcsóbb eszközökből láncot kell építeni. A legkülső csinál egy PPPoE-t, a következő NAT-ol, az előtte levő szűr. :-)
=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
- A hozzászóláshoz be kell jelentkezni
Ez nem vicc, Mikrotiknel Tilera gyakorlatilag ezt csinalja, csak egy csomagban.
- A hozzászóláshoz be kell jelentkezni
A fenti kérdésemre a válaszért már instant Nobel díjat adnak, hogy ennyire nem tudja senki sem?
--
- A hozzászóláshoz be kell jelentkezni
XDP technológiát támogató smart NIC kártyák 40gbpsel is tudnak tuzfalazni.
Sajna sokkal több általános megoldást nem nagyon tudok. Biztos van ezen kívül is pár termék amivel az iptables lemegy ASICig.
- A hozzászóláshoz be kell jelentkezni
Ez nagyon szép és jó, csak sajnos nem ezt kérdeztem.
--
- A hozzászóláshoz be kell jelentkezni
Azert sok OpenFlow-t (is) tamogato ASIC van, ahol verziotol fuggo megkotesekkel sok halozati funkciot tudsz implementalni. Igy CPU-nak forwarding plane-el nem kell torodnie, igy control-ra eleg mondjuk egy ARM CPU mikozben 10/40/100 Gbit/s forgalmak mennek at az eszkozon. Azonban ezek eleg draga eszkozok. Nagyobb sebessegeknel egyebkent sem hasznalnak iptables-t, se a kernel halozati stack-jet. Ekkor jonnek elo DPDK es tarsai.
- A hozzászóláshoz be kell jelentkezni
Gondolom a 10-15 ezer jómagyarforintos kínai tplink kacatok még nem az a kategória, ahol ilyen okos ASIC-ek előfordulnak nagy számban :D
Én leginkább ennek a soho-gagyi kategóriának a HW NAT defektjeit/képességeit szerettem volna egy ide benéző orákulumtól megtudni. Jó legyen, még a Nóbel díjat is kiosztom ha vki megválaszolja! Deal?
--
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy nincs senki, aki innen ezt mar kiprobalta mostanaban. Nalam van aktiv szolgalatban Archer C7 es Archer C2600, viszont az elobbi helyen csak 120/10-es UPC van, a masik helyen pedig 100/100-as Digi, de itt a feltoltes nagyon ritkan tud a garantalt 50 megabit fole menni, ezert nem is gondolkodtam abban, hogy nagyobb csomagra valtsak. Ezeket a sebessegeket pedig mind a ketto eszkoz rohogve kiveri magabol.
---
Apple iMac 27"
áéíóöőúüű
- A hozzászóláshoz be kell jelentkezni
A legtöbb leírás és teszt a témában itt van: https://forum.openwrt.org/t/qualcomm-fast-path-for-lede/4582
Sajnos az a helyzet, hogy ezekből mégha kerül is ki néha opensource verzió, utána a gyártó ezt már nem nagyon frissíti, a kernelek meg szépen elhúznak tőle verziószámban. Pár lelkes ember reszelgeti ezeket ha épp nem unnak bele, még akkor is ha amúgy értelmes lenne a téma.
- A hozzászóláshoz be kell jelentkezni
O, egy ideig olvasgattam az ilyenfajta voodookrol, aztan ugy dontottem, hogy par szaz MHz orajelu mips helyett, legyen a kovetkezo routerben valami erosebb ARM/x86 minimum 2 maggal, kb masfel GHz kornyeken, igy lett itthon egy C2600.
---
Apple iMac 27"
áéíóöőúüű
- A hozzászóláshoz be kell jelentkezni
No akkor úgy látszik senkinek nincs fogalma sem mi(ke)t zár ki a fastpath/hardwareNAT/akárhogyhívják.
--
- A hozzászóláshoz be kell jelentkezni
a heten rendeltem tesztelesre egy j1900 procis hasonlo cuccot, kivancsi vagyok mit tud, ha lesz idom majd blogolom
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Ide is belinkelhetnéd ha lesz erről valami a blogodon.
- A hozzászóláshoz be kell jelentkezni
LEDE fórumon nagyon jókat irtak róla. Elvileg erősebb bármelyik ARM Soho kutyutol.
- A hozzászóláshoz be kell jelentkezni
"Well, at its core, anything with two physical network interfaces can be a router."
ez tetszik :D
"all submitted complaints will be forwarded to /dev/null for further investigation"
- A hozzászóláshoz be kell jelentkezni
Még csak nem is kell hozzá kettő :)
- A hozzászóláshoz be kell jelentkezni
Mondjuk mert adott a lehetőség, hogy gyorsan áttolható legyen a rendelkezésre álló kapcsolaton valami?
- A hozzászóláshoz be kell jelentkezni
A hangsúly szerintem a "fastpath"-on volt (bár ugye nem én írtam a megjegyzést). Az tudtommal bizonyos csipekhez van csak, de amikor utoljára néztem (1-2 hónapja), akkor nem volt a gyári OpenWRT-ben/Lede-ben. No majd talán most az egyesülés után!
=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
- A hozzászóláshoz be kell jelentkezni
tl-wr1043ndv1 ment LEDE-vel, vezetéken gigabittel (917 Mbittel, ha pontos akarok lenni - mert láttam, hogy a 750 nem elég), iperf-fel teszteltem
- A hozzászóláshoz be kell jelentkezni
Milyen verziójú LEDE? IPv4-en 917mbps? Mert IPv6-on nem probléma a nat.
- A hozzászóláshoz be kell jelentkezni
Fogadjunk, hogy vagy ipv6, vagy Lede fast path van rajta.
- A hozzászóláshoz be kell jelentkezni
Valószínű, de nem hajlandó elárulni, pedig nagyon segítene rajtam.
- A hozzászóláshoz be kell jelentkezni
Szia, bocs a késedelemért, engedélyezve volt az ipv6, de ipv4 címek között teszteltem, LEDE 17.01.4, nem tudom, mi az a fast path, default telepítés volt.
iperf -c 192.168.1.208 -i 2 -t 20
------------------------------------------------------------
Client connecting to 192.168.1.208, TCP port 5001
TCP window size: 85.0 KByte (default)
------------------------------------------------------------
[ 3] local 192.168.1.237 port 50912 connected with 192.168.1.208 port 5001
[ ID] Interval Transfer Bandwidth
[ 3] 0.0- 2.0 sec 211 MBytes 887 Mbits/sec
[ 3] 2.0- 4.0 sec 218 MBytes 915 Mbits/sec
[ 3] 4.0- 6.0 sec 224 MBytes 938 Mbits/sec
[ 3] 6.0- 8.0 sec 221 MBytes 927 Mbits/sec
[ 3] 8.0-10.0 sec 224 MBytes 940 Mbits/sec
[ 3] 10.0-12.0 sec 218 MBytes 915 Mbits/sec
[ 3] 12.0-14.0 sec 216 MBytes 906 Mbits/sec
[ 3] 14.0-16.0 sec 223 MBytes 936 Mbits/sec
[ 3] 16.0-18.0 sec 216 MBytes 904 Mbits/sec
[ 3] 18.0-20.0 sec 215 MBytes 902 Mbits/sec
[ 3] 0.0-20.0 sec 2.14 GBytes 917 Mbits/sec
- A hozzászóláshoz be kell jelentkezni
Na ácsi. Ha csak nincs perverz módon subnetelve (/27, vagy hosszabb maszkkal) a hálózatod, akkor a fenti két cím között nincs routolás, csak a switch, ami L2-ben, nem pedig L3-ban dolgozik - az meg ordenáré randa lenne, ha egy gigás switch nem tudna gigabitet áttolni a portjai között.
- A hozzászóláshoz be kell jelentkezni
Ha jól értem ez lan-on belül van.
Ami igazán kritikus, az a LAN-WAN NAT...
- A hozzászóláshoz be kell jelentkezni
Na vicceljünk már! Nem a switch sebességére kíváncsi itt senki. Tesztelj csak a jó ookla oldalával http://beta.speedtest.net/
- A hozzászóláshoz be kell jelentkezni
taarzaan!
Kérlek írd meg, hogy milyen lede verzió stb. !
Nekem wr1043nd v4 van, most kötötték be a gigabitet, a sebesség,
OpenWrt Chaos Calmer 15.05 / LuCI (git-15.248.30277-3836b45), 250Mbit/sec
- A hozzászóláshoz be kell jelentkezni
PC alapu megoldast javaslok. Egy ilyen doboz egy openwrtvel nem sokra jo, tuzfalnak meg natra meg meg sokmindenre de azert nem az igazi.
Egy pc alapu megoldassal lehetoseged lenne av szueresre, ids-re stb-re. Mindenre amire ma mar sajnos egyre nagyobb szukseg van.
Egy dual lan brix vagy hasonlo kis megoldas egy opnsensel igen jo szolgalatot tehet nem sokkal nagyobb fogyasztasert de picivrl dragabban.
- A hozzászóláshoz be kell jelentkezni
Nekem a Gigabyte Dual Lan Brix fogyasztása kicsit magas egy non-stop működő routernek. Egy nagyobb irodának viszont már megéri. A fent említett kínai dual lanos Partaker B5 pc csak 6 wattot fogyaszt ha hinni lehet a gyártó specifikációjának.
Ha már pc a router pfSense vagy inkább OpenWRT?
- A hozzászóláshoz be kell jelentkezni
Ez jo lehet, de ugyanannyit fogyaszt mint egy itthon vasarolt ugyanilyen procis cucc.
Trey csinalt egy tesztet egy vassal, olvasd el es en arra szavaznek. Lehet, hogy 40k, viszont egy utm-ed lesz, nem egy nat-ra eppen kepes dobozod.
A plusz fogyasztas havi 200ft-os tetelet viszont boven megeri.
https://hup.hu/cikkek/20170327/opnsense_teszt
En erre szavaznek. Igaz, a gb nat sebesseget meg kene tudni elotte, de kellene mennie.
- A hozzászóláshoz be kell jelentkezni
Nem rossz. Mondjuk mire mindent megveszel hozzá már bőven 40 felett lesz de legalább lesz egy jövőbiztos routenek használható vasad. Az opnsenset a linkelt cikknél is lehúzzák, szóval jobb a pfsense. OpenWRT-ről nem esik szó. Az is egy lehetőség pc-re is.
Az eddigiek alapján egyetlen alternatíva a fentebb említett Mikrotik RB750Gr3. Az kevesebb mint fele annyiba kerül mint egy kis fogyasztású pc legalább két eth porttal. Viszont a Mikrotik hardverből nem támogatja az OpenVPN-t csak szoftverből lassan, alacsony mbps mellett.
A PC router miatt fanyalgókat pedig nem értem. Otthonra nem csak nálam hanem sokaknál elbuknak a gyári soho routerek a gigabites kanyarnál. Juniper azért túlzás lenne és a fogyasztása különben sem alacsony. A pc router árban ugyan a drágább otthoni routerekkel van egy szinten, viszont valóban tudja a gigabitet és extraként valóban tud gyors openvpn-t is.
- A hozzászóláshoz be kell jelentkezni
Itt ezek azt írják: RB750Gr3
IPsec test results: 256 tunnels AES-256-CBC+SHA256 358.4 Mbps
Hardverből.
- A hozzászóláshoz be kell jelentkezni
Ezt OpenVPN mellett is tudja? Mert az nem IPsec alapú.
- A hozzászóláshoz be kell jelentkezni
Nem az IPsec a lényeg. Van benne 450Mbps képességű cryptoengine avagy cryptodev, ami nem a vpn, ipsec, stb. megvalósítására, hanem azon belül a tetszőleges chiper() gyorsítására jó. Ebből a szempontból az IPsec, vpn, ssl, ssh "csak egy szoftver", amelyeknek belül az egyes blokkok titkosítását végzi el a cryptodev().
- A hozzászóláshoz be kell jelentkezni
Nem tudja, mert OpenVPN nehezen gyorsithato hardveresen + Mikrotik implementacio nem tul jo (UDP mod nem tamogatott). Ennek ellenere nekem van Mikrotik OpenVPN halozatom >10 telephelyes. Csak alacsony forgalmu HTTP kapcsolat megy rajta es kitunoen mukodik mindig. IPsec-es halozatom tobb is van, de sajnos idonkent vannak problemak veluk (dinamikus IP, NAT miatt), ugyhogy tobb scriptem intezi hogy a kapcsolattal ne legyen problema.
- A hozzászóláshoz be kell jelentkezni
A mai routerek, már amelyikben van támogatás, jobban bírnák IPv6-al az iramot mint szoftveresen NATolva? Mármint lehet IPv6-on meg tudnák lépni a gigabitet, ha v4-en le vannak maradva pár százassal?
- A hozzászóláshoz be kell jelentkezni
Vagy legalábbis elég jól megközelítenék.
Gondolj bele, IPv6-on nem kell natolni, (címet cserélni) csak útválasztani,
továbbpasszolni a következő routernek, ami nem számításigényes történet,
de ne feledd, PPPoE, még akkor is szoftverből megy, ami 100-200Mbit-ben korlátozza a maximumot!
- A hozzászóláshoz be kell jelentkezni
Ha a wdr4300 valóban tudja a 750-et akkor az sokkal jobb választás mint a sláger 1043nd-ből akár a legutolsó kiadás.
- A hozzászóláshoz be kell jelentkezni
1043v1 utáni kb. ugyanannyit tudhat, mint a wdr4300, ha már épp régebbi atherosokon is van eredménye a fastpath foltnak, bármiféle hw-nat híján.
https://forum.lede-project.org/t/qualcomm-fast-path-for-lede/4582/247
aki keres, talál..
- A hozzászóláshoz be kell jelentkezni
UPC-nál nincs PPPoE. HW Nat helyett érdemesebb lenne az ipv6 irányába megindulni.
Diginél van, de nem értem, hogy egy 720MHz-es CPU miért ne bírna el egy kis PPPoE-vel.
- A hozzászóláshoz be kell jelentkezni
"PPPoE, még akkor is szoftverből megy, ami 100-200Mbit-ben korlátozza a maximumot"
Na ez, így, ebben a formában nem igaz. PPpoE, IPv4/IPv6 dual stack, de a mérés IPv4-en megy, és biza' 7-800 Mbit/s bármikor megvan. Nem top kategóriás router (Asus RT-N18U), gyári firmware.
Ha a NAT is CPU-ból menne mindenestől, akkor valóban ilyen khm. híg fos kategória lenne a sebessége. A régi TP-Link is tud 350-400Mbit/s-ot gyári firmware-rel - 3rd party gányware-rel valóban 100-200mbit/s megy át rajta.
- A hozzászóláshoz be kell jelentkezni
Egy másik fórumban a Xiaomi WiFi Router 3G ajánlják. Padavan firmwareel. Ez a router is jó megoldás gigabit internetre?
- A hozzászóláshoz be kell jelentkezni
Ha a két LAN port elég, akkor talán...
- A hozzászóláshoz be kell jelentkezni
Van gigabites switch a fiókban szóval elég. A papíron levő specifikációját látom, a kérdés arra vonatkozott, hogy a valóságban is tudja-e a gigabitet több rá kapcsolódó eszközzel?
- A hozzászóláshoz be kell jelentkezni
Gyári firmware TL-WR1043N v5 :)
## Booting image at 9f040000 ...
Image Name: MIPS OpenWrt Linux-3.3.8
- A hozzászóláshoz be kell jelentkezni
su
- A hozzászóláshoz be kell jelentkezni
nem ide
- A hozzászóláshoz be kell jelentkezni