Pull to refresh

Comments 91

Прикольно. Может когда нибудь «соберу» подобное… Под «соберу» имею ввиду исталяцию wifi карты, антенн и пару deb-пакетов ибо уже имею в качестве NAS: Antec ISK + GA-C847N. Правда обошлось мне всё существенно дешевле (около 7-8тыр.), т.к. корпус я купил немного БУ, память (4Гб) тоже БУ, а HDD взял из запасов.
Интересно. Тоже надоели перепрошитые OpenWRT роутеры, облизываюсь вот на это — 243$.

image
Имхо не для дома-дорого и оптика вряд ли нужна.
Пушка плата, даже слот для симки есть!
Понты, что ж поделаешь. Кому-то iPhone, а кому-то — оптику дома. Хочу до пары знакомых в том же доме кинуть оптический кабель и потом говорить: «А вот в моем персональном оптическом кольце...»
Можно поставить медные SFP-шки :)
RouterOS с CF карты на ней хорошо работает.
В SFP слотах не взлетели нормально 1000Base-T модули (линк есть, пакеты не ходят), оптические в целом работают хорошо.
UFO just landed and posted this here
Круто! В своё время тоже хотел собрать свой шлюз/роутер, но появились проблемы с ПО, не хватало времени, заленился и в результате взял готовый от несколько малоизвестной фирмы (по крайней мере в плане домашнего применения, хотя на хабре о них часто пишут). Единственный минус вашего устройства, как я считаю-энергопотребление (хотя конечно не факт), хотя и возможный круг задач гораздо шире обычного маршрутизатора. Ждём про ПО!
Очень неплохо получилось!
У меня вопрос: в моём роутере есть три места для подключения антенн. Возможно ли на практике реализовать подобное (будут какие-нибудь побочные эффекты), если:
я хочу вытащить антенну, протянуть удлинитель от места крепления антенны к роутеру до антенны в другой комнате; со второй антенной поступить также и третью оставить на роутере?
Есть ли какие-то ограничения по длине удлинения антенны?
Я раньше тоже думал, что лучше собрать роутер на базе ПК, собрать файлопомойку на базе ПК, да вообще всё что угодно на базе ПК это классно!
НО оно есть всегда это НО, в данном случае это энергозатраты, это конские платежи за электричество!
Да, в данный момент у меня работает сервак дома на i5 + 4*HDD+1*SSD, благодаря виртуализации можно создать домашний и продуктивный рай, но я мечтаю от него избавиться (пока нужен на год IIS).
Очень удобно использовать устройства для определенных, отдельных задач. Роутер — это интернет, файлопомойка — кунап или синолоджи для хранения небольшого количества файлов, xbox one — это медиа-центр, пк — это работа, планшет это интернет серфинг.
Да, это дороже, но зато энергоэффективно, качественно и надежно.
IMHO!
PS упаковк в такой корпус и подборка компонентов просто класс!
x86 для маршрутизатора — оверкилл, имхо, это даже не NAS. Проще разделить функции на маршрутизатор и сервер и получить более эффективное решение. А так вы эти 60 Ватт будете сутками гонять, большей частью впустую. Хотя, должен признать, что сам занимался тем же самым :)
Это смотря какой канал и сколько абонентов сидит. В офисе на 3 десятка компутеров и ещё десяток IP-телефонов в качестве роутера я уже предпочёл старенький ПК (пару лет стоял Pentium Dual Core, неделю назад пришлось поменять на машинку посерьёзнее — мамка вышла из строя). Естественно, есть и отдельно подключенная WiFi-точка, но это больше под мобильные устройства, а основная техника в основном подключена по проводам через свитчи.
Как из заголовка следует — это домашняя железка. Для офиса может и есть смысл, согласен.
Избыточность решения была задумана изначально, ибо мыслей в голове вертится много и планов громадьё: ed2k, торренты, небольшая файлосвалка, web-сервер, возможно, в перспективе видеонаблюдение и элементы «умного дома». Да мало ли чего может наворотить неугомонный и увлечённый индивидуум. ;-)
60 вт — это максимум бп, а не данность. однако заметить потребление этого тазика было бы интересно
Хочу предостеречь желаюших повторить сборку — прежде чем покупать WiFi адаптер обязательно уточните поддерживает ли он Master режим.

Когда я собирал такой же комбайн (при том на такой же материнской плате) я обжегся с покупкой внутреннего PCIe Intel адаптера, оказалось, что он расчитывался исключительно на пользовательский рынок и не предусматривал MasterMode, который требовался для поднятия точки доступа.

для доп информации смотрите сюда: WifiDocs/MasterMode
Брал как-то карту тоже, Asus вроде. Сейчас точно не скажу модельку. Так вот интересная ситуёвина с ней вышла-на коробке написано, что AP-Mode она поддерживает и дрова на *nix есть. Поставил-завелось, только в режим AP под *nix'ами так и не перешла ни со встроенными дровами ни с собранными из изходов с офф сайта. Под виндой фурыкает, под никсами нет, дрова видать не допилили. И кстати обнаружил это уже после покупки на одном неведомом форуме, что по никсами она в AP не встаёт.
UFO just landed and posted this here
И без внутренней сети, только WiFi. Или сетевуху нынче по UART можно? =)
А принимать интернеты вы не им собираетесь?
Ставим перед ним любой L2-свич и настраиваем VLAN'ы
и опять получаем две железки вместо одной
Предполагается что свич в любом случае нужен, мы же роутер ставим чтобы какую-то внутреннюю сеть в эти наши интернеты выпускать.

Только в случае Cubietruck свич нужен управляемый.
Ну конкретно в случае топик-стартера, без него ему вряд ли обойтись, да.

Но в том же Китае на основе атомов есть куча готовых железок с 4-мя и 6-ю портами, чего более чем достаточно для домашней сети. МФУ, VoIP-шлюз и пару компов — больше сложно придумать. Поэтому получить что-то кастомное и универсальное можно и в одной железке.
Для устройств USB 2.0 регламентировано три режима работы:

Low-speed, 10—1500 Кбит/c (клавиатуры, мыши, джойстики)
Full-speed, 0,5—12 Мбит/с (аудио-, видеоустройства)
High-speed, 25—480 Мбит/с (видеоустройства, устройства хранения информации)
(с) Wiki
Гигабита уже не будет…
UFO just landed and posted this here
Хотелось бы, но нет =(
О, это все хорошо но это лишь теоретические скорости на шине, практически может оказаться что у контроллера слишком маленький буффер приема/передачи и он не может обеспечить скорость выше мегабита.
Разочаровался я в этом USB-Ethernet, он с трудом работает на скорости в 1Мбит реальных. Может где-то есть нормальная реализация которая может утилизировать канал в High-speed, но стоить будет уже существенно выше 10$.
Вот эта штука на моём ноутбуке выдаёт честный гигабит.
это здорово. У меня SR9600 и работает фигово.
Система на базе x86 избыточна для таких задач, да и возни при настройке больше.
Смысл брать в качестве основы плату без USB 3.0 в то время, когда современные гигабитные роутеры уже имеют пару таких портов на борту?
Именно в x86 нет ничего плохого, они стоят в Цисках и Ко.
Покажи мне cisco (не ASA с Linux на борту) на x86?
да, но это всего лишь хост-контроллер, реальная работа делается модулями. здесь же вся нагрузка ляжет на него, а модулей никаких нет
Не могу корректно ответить на Ваш вопрос, т.к. я пока не придумал, зачем мне в таком устройстве USB 3.0. Для принт-сервера вполне достаточно 2.0.
Для файлового сервера с внешними накопителями 2.0 уже недостаточно. Внешние жесткие диски гораздо бодрее работают по USB 3.0
За эти деньги можно Cisco 881 взять новую или 881W бу еще-бы и деньги остались…
летом можно было выловить на ебее в штатах 881W за где-то $115-120… ну и еще пересылка приорити где-то $60-70.
на авито они начинались от 6тыр плюс доставка.

НО. Надо учитывать, что при этом порты — 10/100, а вайфай — g/n. А у ТС гигабиты и ac.
Правда, когда гигабит от провайдера станет актуально, роутеры должны подешеветь еще не раз…
Согласен. Но брать готовое решение изначально не являлось приоритетной задачей. Хотелось повозиться.
UFO just landed and posted this here
подозреваю что при домашнем использовании 881 сотку вытянет.

по крайней мере на 15/7 Мегабитах от провайдера забитых под завязку торрентами загрузка процессора меньше 10%.
UFO just landed and posted this here
AFAIK 851/871 и 881 — это разные семейства железок, и 881 куда попроизводительнее…
UFO just landed and posted this here
Итак, делюсь:
1) 3.13
2) rev. 73, firmware 22.24.8.0
3) ver. 2.1 — конфиг будет в следующей статье
На здоровье! ;)
Наврал… hostapd, таки, 1.1 :)
UFO just landed and posted this here
UFO just landed and posted this here
грузится быстро, не жужит, не греется?
Ещё энергопотребление при запуске, БП-то дохленький. А насчёт «не греется» — совсем не факт. Меньше, чем быстрый HDD конечно, но тоже греется.
Да, выше товарищи уже описали: малобесшумность в первую очередь. Скорость. Ну и некоторый выигрыш в энергопотреблении.
TP-Link Archer C7, не? 802.11ac есть, OpenWRT вроде как на подходе. Для дома ИМХО самое то
Рассматривал эту модельку в ряду других готовых устройств. По сочетанию цена/функционал, пожалуй, лучший вариант для SOHO. Но, повторюсь, готовые решения успели наскучить — хотелось поковыряться в железках самому. :-)
и снова получим две железяки. или у этого роутера ещё и недокументированный встроенный хард где впаян?
Т.е. под термином «создание» Вы понимаете сборку платы роутера с корпусом?
Ещё установку и настройку софта и ПО. Наверное, Ваша ирония справедлива, и я себе польстил, но повторяю: я не профессионал в IT. Прошу извинений, если некорректно выразился.
Пол статьи о заглушке и о том как её установить, мдяя… :( Ни слова о софте и тонкостях его настройки. Муть и куча воды.
Ну что Вы… Всего лишь треть статьи. (-:
И да, это только первая часть. О софте будет следующая статья. Клятвенно обещаю! Как только с основной работой раскидаюсь, так к выходным и изображу.
Корпус с фасада похож на циску 17xx, поностальгировал…
Вы не написали, сколько времени ушло на настройку
Я сам фанат микротика, но в некоторых ситуациях он не подходит.
у меня этим: RB951G-2HnD а еще в сумке всегда с собой RBmAP2n ну и еще RB260GS камеры питает и сам роутер.
Справедливости ради, некоторое время я сидел с rb750g и DIR300N в качестве точки доступа (похоже, единственное, что может DIR300N делать адекватно), но потом решил не плодить сущности и купить rb2011UiAS…
Собственно счастлив и доволен вот только со смартфоном до сих пор не решил проблему. А для различных торенто-качалок, торов и i2p, git репозитория и еще куча чего сервер собрал из нетбука и прибрал его на антресольку подальше.
Аналогично. Ни разу не сталкивался с загрузкой ЦП в 100%, примерно 80мБит/с по L2TP тянул нормально, тогда как все другие (DIR300N, gl500 v2) довольно сильно напрягались уже при 10-20мБит. Жаль, что провайдер больше 80 не давал. Сейчас уже провайдер другой и L2TP уже не нужен, так что роутеру стало проще жить…
Кстати, в rb2011UiAS обновился интерфейс WinBox, появилось окно Quick Set, где сгруппированы 80% настроек, которые нужны для первичной настройки, что удобно…
Годный аппарат. В процессе размышления и поисков он в моём списке готовых устройств был на 1 месте.
Есть бенчмарки как он тянет OpenVPN c нормальным шифрованием, например AES-256? SOHO роутеры редко могут разогнаться больше 10 мбит/сек.
ну… уже лучше с этим стало:
NEXX WT3020 — цена менее $20 и имеет как минимум аппаратный нат на борту, и все ок с альтернативными прошивками
Там проблема не с NAT, а с нагрузкой на процессор при шифровании трафика.
а вы в курсе что даже НАТ при потоках ближе к 100М тоже грузит процессор роутера.
попробуйте на каком-нить дешевом роутере просто прокачать между WAN-LAN портами поток пошире, не вытянет…

PS: А aes сопроцессоры на борту платок вроде роутербоард помнится еще > 10 лет назад уже встречались.
Насколько показывает практика, NAT сильно грузит процессор когда соединений много. Например, когда качаются торренты. Да и вообще с OpenVPN можно обойтись без NAT. AES сопроцессор хорошо, но вопрос в том, как с шифрованием справится Intel Atom.
Там проблема в нескольких вещах сразу:
  • Слабый процессор
  • Не совсем удачные флаги оптимизации под процессор в OpenWRT
  • Медленная скорость доступа к оперативной памяти
  • OpenVPN сам по себе достаточно медленный и юзерспейсный, и много гоняет по памяти всего

Могу посоветовать отключить OpenVPN'овский mssfix, он просто критически медленный, и увеличить буферы приема и отдачи.
Осовная проблема в том, что в обычном роутере процессор физически не может шифровать данные с такой скоростью. Если ставить OpenVPN без шифрования, то скорость приближается к скорости канала, только смысла в этом немного.
Странно, у меня противоположная ситуация. TP-Link TL-WDR4300, OpenVPN со всеми оптимизациями и с отключенным шифрованием и подписью прогоняет где-то 20 мегабит/с, с AES-128-CBC и подписью SHA1 где-то 17. Канал 50 мегабит/с.
Hardware NAT там есть, но с альтернативными (на базе Linux) прошивками работать не будет — нет драйверов, и. судя по всему, не планируется. потому что архитектура netfilter не позволяет использовать аппаратный NAT. В багтрекере OpenWRT — эпичное обсуждение проблемы.

/Status changed from closed to reopened/
>>I assume that when this feature will be available in OpenWRT will be available for all models…

>>Guys, repeatedly reopening this ticket is just stupid for reasons that I've already explained above. Please stop it.

>>The next person that opens this ticket confirms that he has pea brain and no manhood organ.
UPS в режиме резервного питания выдаёт от 165 до 170 вольт напряжения

Как обычно, вы скорей всего стали жертвой заблуждения. UPS в большинстве своем на выход выдают не синус, а стало быть чтобы получить реальное значение напряжения нужен TrueRMS-вольтметр переменного тока, у вас наверняка китайский приборчик не обладающий этой функцией и поэтому на той форме напряжения что выдаёт бесперебойник он покажет то что у вас показал, а на самом деле там действующее напряжение ровно 220В. То что роутер начал глючить от переключений это проблема его блока питания и цепей питания в самом роутере — электролиты посохли и нуждаются в замене. Блок питания проще заменить целиком.
Как обычно, вы скорей всего стали жертвой заблуждения.

Но вывод-то из заблуждения я сделал правильно?
Да, Вы правы, у меня обычный китайский мультиметр за 3 копейки. Да, Вы правы, блок питания проще заменить, чем ремонтировать (что уже однажды и было сделано, замена, я имею в виду). В этот раз я поступил более радикально: заменил сразу роутер. :)
И да, спасибо за ликбез, к стыду своему признаю, что я так глубоко не копал и о форме выходного тока UPS не знал. Такие дела.
Вывод скорей всего тоже неправильный. В таких вещах действующее напряжение важно только для лампочки, а все эти импульсные блоки питания всеравно выпрямляют напряжение перед использованием и реально они работают с постоянным напряжением величиной 310В (амплитудное значение напряжения для синусоиды с действующим 220В).
Формально, современным компьютерам и блокам питания пофигу на форму входного напряжения(только если они не измеряют частоту входного напряжения) — они схавают все вплоть до постоянного тока а часто еще и в широком диапазоне напряжений от 50В до 350В.
И по-хорошему, ИБП который выдавал бы 310В постоянного тока имел бы лучший КПД и меньшие габариты… но почему такие не делают, так это по технике безопасности — постоянный ток такого напряжения опасней для человека.
Проблем у таких «роутеров»-самоделок хватает. Например, wifi-карточка одна, соответственно в двух диапазонах сразу работать она не будет. Т.е. либо весьма медленный и зашумленый 2.4Ghz либо 5Ghz (если нет старых устройств). Вообще удивительно, это наверное первая карточка от Intel, которая умеет работать в режиме AP.

PS. У меня самого долгое время в качестве роутера был PC. Только с такой карточкой:

01:00.0 Network controller: Qualcomm Atheros AR5418 Wireless Network Adapter [AR5008E 802.11(a)bgn] (PCI-Express) (rev 01)

Заметил, что многие пишут, как будут дела с настройкой, о проблемах, что это оверкилл и т.п. Но ведь автору хотелось хардкора изначально. Видимо, его не покидает ощущение экспериментов, ему хочется что-то собрать/настроить такое сетевое.

Например, мне одно время хотелось тоже сделать что-то такое дома, плюс в тот же момент я задумывался об апгрейде домашнего компьютера. Собственно, собрал пассивный системник (только 2 куллера корпусных noctua 12 и 14 см, работают на ~400rpm и не шумят абсолютно), на борту arch linux. Вы не поверите, но у меня есть даже OSPF между виртуалками (lxc/libvirt). Одна из них — веб-сервер, другая — «роутер» в другую сеть (он держит у себя vpn и pptp). Поднято 2 hostapd для 2.4 и 5 диапазонов, причем чтобы включить 5ghz, вручную залез в исходники ядра. Я использую очень хитрую маршрутизацию с несколькими таблицами (нужна для тестов), некоторые сайты пропускаю через VPN второй виртуалки (есть еще BGP, да...), стоит squid tproxy, чтобы снять стат с некоторых ресурсов, запретить на них ходить. И еще много плюшек по мелочи: отключение ната по времени для некоторых маков, например. Кстати, использую 1.1.1.0/24, потому что… можно :) Красота! Еще срочно было нужно сделать бэкап, поэтому развернул nbd до другого узла, хотел iscsi, НО остановился во время.

Это все тотальный оверкилл, я ничего не преукрасил, а наоборот — только недоговорил. Но сейчас есть ощущение, что я маленький провайдер. В тот момент мне было это интересно, а нет ничего лучше, чем попробовать настроить по-настоящему, на практике всегда вылазят интересные фишки. Я просто занимался всем этим в то время на работе и меня зацепило, насколько все красиво. И я реализовал миниатюру дома, в том числе для тестов. На настройку ушло пару вечеров всего-то.

Я думаю, автора поста преследовало подобное, все это просто по фану и не напрягает. И да, хотел бы еще раз повторить для всех людей, кто думает о стабильности и т.п. У меня такая система работает давно, и я даже про нее уже забыл. Дома будет работать что угодно в связи с масштабом и спецификой дома: тут все некритично.
Sign up to leave a comment.

Articles