LINUX.ORG.RU

Посоветуйте мощный роутер (с радиочастью или самой дешёвой, или самой топовой)

 , turris-omnia, ,


4

4

Приветствую.

Никогда не думал, что мне будет сложно выбрать роутер... В любом случае, here it goes. Мне нужен мощный роутер, способный NAT'ить 200 Mbps и пропускать через IPsec/WireGuard хотя бы 100 Mbps, и при этом работающий под управлением OpenWRT/LEDE или любого другого полноценного современного GNU/Linux (необязательно «из коробки», но вышеописанные требования должны достигаться на OpenWRT/LEDE, а не только на прошивке от вендора).

К радиочасти (Wi-Fi) требований особых нет: чем дешевле, тем лучше. Она нужна только в качестве временного решения до того, как я куплю UniFi AC HD. Или же, как вариант, она должна быть не хуже UniFi AC Pro (т. е. 802.11ac Wave2 3x3:3), чтобы мне не пришлось покупать AP как таковую (хотя бы до тех пор, пока у меня нет клиентов лучше 2x2:2).

Мне пока что приходит в голову только Turris Omnia + <рандомный Wi-Fi чип из ящика с барахлом> или QCA9982. Кстати, никто не знает, с какими чипами поставляется эта самая Omnia?

Решение: Xiaomi Router 3G.

★★★★★

Последнее исправление: intelfx (всего исправлений: 4)

посмотреть на девайсы на mt7621. вроде как в *wrt его таки запилили. хорошой, годный 2-головый mips. и вроде как роутеры с АС даже есть на нем.

NiTr0 ★★★★★
()
Ответ на: комментарий от Bruce_Lee

Микротики как раз «почти» подходят, у них дофига моделей с мощным железом и абы каким радио (собственно, как раз _хорошего_ радио у них нет, wAP ac греется и тупит). Проблема в том, что мне на роутере нужен полноценный GNU/Linux (ради WireGuard).

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от intelfx

Микротики на сегодня ничего не предлагают с Wave2, а если купить какой-нить роутерборд и попробовать поставить туда например QCA9984/QCA9888/QCA9990/QCA9994 — то не заведется, не поддерживается прошивкой.

Bruce_Lee ★★
()
Ответ на: комментарий от Bruce_Lee

А, ты про радио. Да, они страшно тупят с новыми чипами.

intelfx ★★★★★
() автор топика

способный NAT'ить 200 Mbps и пропускать через IPsec/WireGuard хотя бы 100 Mbps

С этим даже древний роутер справится, если есть поддержка и гигабитный порт. Это для OpenVPN нужен процессор.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

Казалось бы, для любого шифрования нужен процессор. А ещё нужно много рамы — на условных 32 MiB типичного туполинка strongSwan даже не заведётся.

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от intelfx

Ну это да. Как вариант конечно то что мы делаем, irz R4, но если тебе не нужен 3g/4g как резервный/постоянный канал - то смысла нет.

Dark_SavanT ★★★★★
()
Ответ на: комментарий от Jopich1

Ок. В этом PCEngines мне ещё не нравится то, что в стандартном корпусе отверстий под антенные разъёмы всего два. Просто, казалось бы, настолько мощное железо напрашивается на то, чтобы воткнуть туда 4x4 Wi-Fi модуль и сэкономить на отдельной точке. Ан нет, банально не хватает посадочных мест под антенны. Может быть, ты знаешь альтернативные корпуса? Или стандартный метод решения этой проблемы — просверлить недостающие посадочные места самостоятельно?

intelfx ★★★★★
() автор топика
Ответ на: комментарий от Jopich1

Там тоже два посадочных гнезда под антенны, увы.

intelfx ★★★★★
() автор топика
Ответ на: комментарий от joy4eg

Во-первых, там 4x4:3. Во-вторых, не понятно, как марвелловское радио будет работать на OpenWRT. В-третьих, по тестам он тоже не очень: https://www.smallnetbuilder.com/wireless/wireless-reviews/33030-linksys-wrt32...

Ну и за такие деньги можно собрать конструктор получше.

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от intelfx

Во-вторых, не понятно, как марвелловское радио будет работать на OpenWRT.

Он позиционируется как OpenWRT ready, думаю, будет работать :)

joy4eg ★★★★★
()
Ответ на: комментарий от anonymous_sama

сотку ipsec? ну-ну...

древний роутер 200 мбит пронатить не осилит даже при кол-ве сессий заметно поболее одной (эдак 500-1000-2000 в случае торрента). про сотку ipsec параллельно - помолчу.

NiTr0 ★★★★★
()
Ответ на: комментарий от NiTr0

любой проц с хардварными штуками, вроде aes, потянет, даже маленький микротик на мипсе типа RB750Gr3 за $60 выдаст все 200 Mbps для IPsec, туда LEDE можно накатить, пишут.
но он без wifi.
а то, что воткнули в Turris Omnia вообще какой-то оверкилл и стоит как чугунный мост для временного решения.
за эти доллары можно из кучи девайсов выбирать, если бы не желание «полноценного современного GNU/Linux», неужели всё ради WireGuard?

system-root ★★★★★
()
Последнее исправление: system-root (всего исправлений: 1)
Ответ на: комментарий от Jopich1

например

с очень большой вероятностью, любой wifi роутер с чипом, примерно уровня A9 Dual-Core
т.е. от $100 и поддерживает всё, кроме «полноценного современного GNU/Linux»
можно в яндекс маркете поставить фильтр по цене от 100 до 300 баксов плюс USB 3.0 и примерно оценить как их много для выбора.
но я тут не советовать галки в яндекс маркете ставить, просто интересно про обязательность Linux и как это связанно с WireGuard

system-root ★★★★★
()
Ответ на: комментарий от Jopich1

Ах да и память там режут по самые гланды. Как и накопитель. USB 3.0 там больше для галочки.

Jopich1
()
Ответ на: комментарий от system-root

любой проц с хардварными штуками, вроде aes, потянет, даже маленький микротик на мипсе типа RB750Gr3 за $60 выдаст все 200 Mbps для IPsec, туда LEDE можно накатить, пишут.

в нем вообще-то тоже MT7621. который 2 ядра mips1004kc.

ну и да, аппаратный aes есть в полутора чипах. и то - новых. и то не факт что он заюзается под openwrt/lede.

и примерно за эти же деньги можно взять WSR-1166DHP который с АС.

NiTr0 ★★★★★
()
Последнее исправление: NiTr0 (всего исправлений: 1)
Ответ на: комментарий от NiTr0

Этот mt7621 достаточно мощный для вышеизложенного? Если не использовать местный hwnat, не упрусь в процессор? У меня раньше был тик RB2011 (остался у родителей, в связи с чем я и выбираю роутер), так на нём 50 Mbps торрентов (если без fasttrack'а) уже ощутимо зажирали CPU.

intelfx ★★★★★
() автор топика
Ответ на: комментарий от system-root

если бы не желание «полноценного современного GNU/Linux», неужели всё ради WireGuard?

Не только. Просто не хочу ограничивать себя фиговым софтом. У меня достаточно сложная сеть — на микротике, например, которым я пользовался в качестве главного роутера up until now, обкостыливать приходится очень сурово, и всё равно не всё умещается — там ещё рядом сервер-файлопомойка стоит, и на ней какие-то network critical демоны крутятся.

Хочу перенести всё это на новый роутер и выкинуть костыли.

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от system-root

а то, что воткнули в Turris Omnia вообще какой-то оверкилл и стоит как чугунный мост для временного решения.

Ты про Wi-Fi? Можно купить Омнию без Wi-Fi вообще, но она дюже дорогая для такого железа. Как и PCEngines APU.

intelfx ★★★★★
() автор топика
Ответ на: комментарий от intelfx

wifi там прекрасно меняется. Есть более мощные pci-e wifi модули. Да и дырочек там 5. Только вот будет это стоит порядка стоимости самого роутера

Jopich1
()
Ответ на: комментарий от Jopich1

Да и дырочек там 5

Где?

Только вот будет это стоит порядка стоимости самого роутера

Ну вот в этом и проблема. У меня бюджет около 15к на всё (можно 20к если с 4x4:4 MU-MIMO и полным фаршем).

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от Jopich1

сверху внимательно посмотри: https://i.iinfo.cz/images/335/turris-omnia-1.jpg

Блин. И вправду. Осталось найти, где купить пигтейлы и антенны.

Хотя модули там достаточно мощные и так

Дело не в мощности. QCA9880 слегка глючные и слегка медленные. У меня есть (была) тиковская точка wAP ac как раз на нём — так вот она не вытягивала то, что можно ожидать от 802.11ac.

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 1)

Могу потестить скорость openvpn на WRT1900ACS, если нужно. По локалке, чтобы исключить влияние интернетов. Лично я себе на замену WDR4900v1 присматриваю WRT1200AC, т.к. мне злая вайфайка не нужна (все равно буду апгрейдить нынешние туполинки на юбиквити), а вот в 128 рамы уже не помещаюсь, да и сторадж хочется быстрее.

pekmop1024 ★★★★★
()
Ответ на: комментарий от intelfx

Осталось найти, где купить пигтейлы и антенны.

на ali

Jopich1
()
Ответ на: комментарий от intelfx

Ты уже решил, так что бери Turris Omnia, и не морочь мозги. Все равно ты за эти деньги даже стул приличный не купишь, по крайней мере пока апгрейдиться до 10 Gbit или чего-то другого не будешь, то тебе его скорей всего для всего хватит, какое бы извращение ты не удумал.

anonymous_sama ★★★★★
()
Ответ на: комментарий от pekmop1024

Могу потестить скорость openvpn на WRT1900ACS, если нужно.

Нужно. И скорость Wi-Fi с каким-нибудь 802.11ac 2x2 клиентом, если есть возможность.

intelfx ★★★★★
() автор топика

Хм, если в планах покупка ubiquiti ac, то почему не edgerouter[/poe/lite/x]? Если не устраивает vyatta, вроде на lite/x можно поставить lede (сам не пробовал).

На «изкоробочную» систему wireguard можно поставить подключив репозитарий wheezy или отдельным пакетом.

barti_ddu
()
Ответ на: комментарий от Jopich1

а чем ubiquiti лучше «обычных» роутеров ?

# cat /proc/cpuinfo                                         
system type             : UBNT_E100                                             
machine                 : Unknown                                               
processor               : 0                                                     
cpu model               : Cavium Octeon+ V0.1                                   
BogoMIPS                : 1000.00                                               
wait instruction        : yes                                                   
microsecond timers      : yes                                                   
tlb_entries             : 64                                                    
extra interrupt vector  : yes                                                   
hardware watchpoint     : yes, count: 2, address/irw mask: [0x0ffc, 0x0ffb]     
isa                     : mips1 mips2 mips3 mips4 mips5 mips64r2                
ASEs implemented        :                                                       
shadow register sets    : 1                                                     
kscratch registers      : 0                                                     
core                    : 0                                                     
VCED exceptions         : not available                                         
VCEI exceptions         : not available                                         
                                                                                
processor               : 1                                                     
cpu model               : Cavium Octeon+ V0.1                                   
BogoMIPS                : 1000.00                                               
wait instruction        : yes                                                   
microsecond timers      : yes                                                   
tlb_entries             : 64                                                    
extra interrupt vector  : yes                                                   
hardware watchpoint     : yes, count: 2, address/irw mask: [0x0ffc, 0x0ffb]     
isa                     : mips1 mips2 mips3 mips4 mips5 mips64r2                
ASEs implemented        :                                                       
shadow register sets    : 1                                                     
kscratch registers      : 0                                                     
core                    : 1                                                     
VCED exceptions         : not available                                         
VCEI exceptions         : not available                                         
                                                                                
root@ubnt:/home/doux# free -m                                                   
             total       used       free     shared    buffers     cached                                                
Mem:           483        230        253          0         44        102                                                
-/+ buffers/cache:         83        400                                                                                 
Swap:            0          0          0                                                                                 
root@ubnt:/home/doux# cat /etc/debian_version                                                                            
7.11                                                                                                                     
barti_ddu
()
Ответ на: комментарий от intelfx

Нет, вайфай потестить не могу, роутер в тыще километров :)

pekmop1024 ★★★★★
()

200mbps понятие неопределенное Если трафик железно роутится/натится, тогда в bps мерить можно, железке пофиг на размер пакета, упирается в скорость линка Но так как речь идет о «нормальном» линуксе, то значит трафик через проц софтово, значит мерить в pps или явно указать для какого размера пакета цифра 200 - 64, 1500 или imix вообще

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.