Как стать автором
Обновить
7
0

Пользователь

Отправить сообщение
Купив устройства Philips Hue, IKEA, Sonoff, Xiaomi и Tuya, вы, скорее всего, должны будете докупить пять Gateway соответственно.
Или взять тот же deCONZ Conbee 2 и получить работу практически всего перечисленного набора «из коробки».
Скорость загрузки медиа значительно уступает «носкам» на том же сервере.
Если будет время и желание, расскажите потом :)
А как вздумается. Вообще нет никакой связи. Может день проработать, а может месяц, но потом только ребут маршрутизатора, например.
Ну вот нет же. AC прокачивает максимум 30 мегабит на AES256 IPsec'a. А по оптике домой, все упирается в GPON ONU модули. Никто не хочет «прописывать» модули владельца, предпочитая ставить свое оборудование.
Вот в РФ пока не встречал операторов с SFP домой, как и режущих GRE. Кстати, если это резать, будут вопли со стороны бизнеса, ибо GRE over IPsec — по сути, enterprise стандарт.
Тогда в некоторых случаях и это лишнее, многие операторы даже просто GRE без шифрования не разбирают :)
Подскажите, какой образ не виснет и реально работает? Пробовал даже свои собирать, заканчивалось всегда все однозначно: либо виртуалка падает, либо маршрутизатор.
Хочу обсудить по-пунктно :)

1. Какие операторы предоставляют SFP домой?
2. Что вы реально крутите на Metarouter, что оно не виснет и реально работает?
3. PPTP — абсолютно старый и небезопасный протокол, его использование вызывает большие сомнения.
4. По WiFi разницы вообще не заметил. Хотя, возможно, дело в том, что настроен «роуминг» на трех железках.
Можно где-то в своей сети поднять dnscrypt-proxy, например, на той же «малинке», или даже pi-hole какой-нибудь, там тоже есть вариант использования DNS-over-HTTPS. Либо на сервере dnsmasq с переадресацией.
Посмотрите тесты железок. И можно написать в поддержку Mikrotik, отвечают может и не быстро, но детально.
Дефолтное шифрование на OVPN там SHA1/BF128, что уже считается небезопасным.
Не соглашусь. Например, SFP в железке лишний в реалиях РФ, а процессор уже староват для нынешних скоростей, тем более когда речь заходит о шифровании. Вот новый RBD52G-5HacD2HnD-TC больше похож на «флагмана» для дома.
100 мегабит без шифрования — легко. IPsec c AES256 — порядка 30 мегабит. Hardware offload отсутствует. Если не нужен WiFi, рекомендую RB750Gr3. Если нужен, присмотритесь к новой AC² железке.
По поводу DoS Defense в реализации DreyTek. Железка при включенном UDP flood defence блокирует вполне себе легитимный IPSEC.
В оригинальном магазине DJI те же самые скидки, только без всяких мобильных приложений и прочего. DJI 3 Standard сейчас стоит $499.00, разница только в том что можно получить кэшбэк.
Есть же канал #habrahabr.
Да это все понятно. Но мне кажется, что каналами связи в системах мониторинга и контроля за периметром, должна заниматься не отдельная железка, а непостредственно та, которая и мониторит. Или же, она сама по себе должна использовать свои собственные резервные каналы (GSM) при отсутствии связи по основному. Меньше точек отказа, IMHO.
Злоумышленник приходит, отключает интернет, например, обрезав кабель, профит?
1
23 ...

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность