LINUX.ORG.RU

Выбор нового роутера и ремонт старого

 , ,


0

4

После грозы с миганием света стал глючить интернет. ping 8.8.8.8 стал терять 20-40% пакетов, ping по имени домена вдобавок стал отказываться ресолвить домен (примерно 1 раз из 3). На звонки к провайдеру трое суток отвечал робот «в вашем районе ведутся ремонтные работы». Подключился через сотовый телефон. По окончании работ лучше не стало. По совету техподдержки перезагружал роутер и компьютер и шатал штекера в разъёмах — не помогло. Попробовал подключить кабель напрямую — те же потери 30%, и опять «в вашем районе ведутся ремонтные работы» на двое суток.

Когда сотрудник провайдера наконец до меня добрался, он смог меня убедить попробовать напрямую ещё раз. Почему-то в этот раз не заработало без подмены MAC-адреса, зато с подменой связь стала отличной. То есть, виноват роутер. По его мнению — помирает от старости (MikroTik hAP ac lite, куплен в 2019).

Собственно вопросы:

  1. Что сейчас стоит брать в Подмосковье? Требуются 3 выхода Ethernet и WiFi. Искать устройства с «OpenWRT» в описании?

  2. Что могло случиться со старым? Как определить, ремонтопригоден ли он, и что можно сделать? Если это надолго, возиться не буду, просто интересно.

★★★★★

Последнее исправление: question4 (всего исправлений: 2)
Ответ на: комментарий от mergood

Почему это сразу для флешки? ;) Мне кажется у них ресур не того у меня там обычный hdd 2.5 (даже не ssd) воткнут ;)

P.S. Ну вообще я хз как у зюхеля с грозозащитой по вану …

mx__ ★★★★★
()
Последнее исправление: mx__ (всего исправлений: 1)
Ответ на: комментарий от Dimez

Есть такое, да. Я обычно на usb роутера сажаю ИБП и публикую его через NUT. Тут облом и я страдаю. Но в момент покупки других вариантов не было.

zimniy
()
Последнее исправление: zimniy (всего исправлений: 1)
Ответ на: комментарий от mx__

За тем, что на этом ИБП кроме роутера часто ещё какой-нибудь недосервер висит и логично его выключать, если ИБП уже тошнит на батареях. И врубать, когда еле-еле-ктричество вернулось. А роутер гасить смысла нет. У него аплинк сейчас обычно тоже на ИБП сидит.

zimniy
()
Ответ на: комментарий от mx__

Надейся)

Воткнуть ИБП в недосервер, конечно, тоже вариант. Но тогда роутеру крайне желателен свой ИБП, чтобы WOL продолжал работать.

Грущу, что современные консьюмерские ИБП — говно. Хочется SNMP что ли. Чтобы отдельным патчем ИБП включать в сеть и все умели его мониторить, а не тот виндец, как сейчас.

zimniy
()
Ответ на: комментарий от zimniy

Надейся)

Т.е. все таки деревня с длинной оптикой? В случае обычного линка в 100 метров в доме это не нужно. Там тоже электричества не будет.

И вот эти слова я не совсем понял:

если ИБП уже тошнит на батареях.

ИБП это не для работы а для коректного завершения устройства у которого могут потеряться данные если вырубят электричества на время более 5 минут и более. В случае рутера там просто моргание, чтобы канал не ложился и никого соединения ИБП с раутером не нужно.

mx__ ★★★★★
()
Последнее исправление: mx__ (всего исправлений: 1)
Ответ на: комментарий от mx__

Аплинк отключается сииииильно позже моего ИБП.

Так, ты себе придумал какую-то идеальную схему подключения в идеальной жизни. Вопрос: что там делает ИБП, если в идеальной жизни электричество не выключают? Когда ИБП тошнит на батареях — значит, что электричества уже нет, нагрузка ещё не выключилась, а батарея просит пристрелить её продавца.

BTW, NUT мне нужен, чтобы всё, что подключено к ИБП корректно завершило работу при отключении электричества и запустилось после включения электричества и зарядки аккумулятора ИБП. Как ты и описал. Но мир не идеален.

zimniy
()
Ответ на: комментарий от zimniy

Аплинк отключается сииииильно позже моего ИБП.

Я и сказал что в случае оптики это обычное явление. Там у них мощные ИБП стоят да электричества там не пропадет. В случае когда оптики нет, то в радиусе 100 метров свич обычно вообще без ибп ну или на дохлом и он в любом случае сдохнет раньше.

В вашем случае сервер на ИБП с контролем, раутер тупо в ИБП. Свет вырубили, батарейка просела. Сервер свернулся, ИБП сдох/вырубился (от ИБП зависит) раутре тупо лег.

Свет дали, сервер и раутер поднялись. Никогда контроля раутера (если на нем нет флешки-хдд) не нужно!

mx__ ★★★★★
()
Ответ на: комментарий от mx__

Дабл ять. Научись, пожалуйста, читать то, что написано, а не то, что мерещится.

Я писал, что публикую ИБП через NUT на роутере. Чтобы все те, кто к этому ИБП подключен силовым кабелем могли ещё и состояние ИБП узнать по сети.

zimniy
()
Последнее исправление: zimniy (всего исправлений: 1)
Ответ на: комментарий от Dispetcher14

Добро пожаловать в мир Линукс.

Плюсом к Openwrt, что можно начать разбираться заранее, до покупки железа. Установить openwrt можно в виртуальную машину или обычный пк. RouterOS тоже. С кинетиком такое не выйдет

NyXzOr ★★★★
()
Ответ на: комментарий от question4

Чем 3811 лучше 1913, что цена в полтора раза выше?

RAM и Flash память больше в два раза, поддержка WiFi 6 (AX3000 вместо AC1200), USB 3.0 вместо 2.0, процессор более шустрый, OPKG Entware и т.д. и т.п.

basilic ★★★
()
Последнее исправление: basilic (всего исправлений: 1)
Ответ на: комментарий от NyXzOr

vless не умеет

если нужен именно клиент, то в виде стороннего софта на флешку. Если уже поднят сервер SOCKSv5, то в веб-интерфейсе можно создать подключение до него.

PBR по доменам не умеет?

смотря что понимать под PBR. Есть функциональность «пускать разные устройства по разным подключениям», также есть возможность добавлять статические маршруты до узла или подсети. Пользуюсь последней возможностью, проблем нет.

Lrrr ★★★★★
()
Ответ на: комментарий от mx__

Ну последний пункт был даже в кинетиках 2ой версии. Черненькие такие, с ndms 2.xx.

Согласен, но некоторый специфичный софт предпочтительней запускать именно на Hopper из-за большего объёма памяти.

basilic ★★★
()
Ответ на: комментарий от Ololo_Trololo

У меня есть openwrt на первой малинке. Как раутер он дохлый, но как медленная точка доступа пашет.

Так вот, я конечно может что то не понимаю, но опенврт очень странная штука. Для обычного пользователь сложная, но совершенно другая чем обычный линукс.

mx__ ★★★★★
()
Ответ на: комментарий от Ololo_Trololo

Скажем к примеру я. Я в кинетеке в гуе я могу настроить фиревалл не лезя ни в доку и в кли. Тот же интерфейс фиревалла в опенврт гуе заставил меня сразу полезть в доку. Да простое обновление опенврт в гуе не сделаешь в один клик. Да и кли тоже.

mx__ ★★★★★
()
Ответ на: комментарий от mx__

В КянетикеОС фаервол там условно можно назвать фаерволом. Насколько помню, там только разрешить и запретить.

В OpenWRT фаерволл линуксовый и счас там nftables. Штука непростая, согласен. Но OWRT и не для вентдузойдов и предназначался изначально, где всё мышкой настраивается.

Обновление чего: софта или прошивки?

Ololo_Trololo
()
Последнее исправление: Ololo_Trololo (всего исправлений: 2)
Ответ на: комментарий от Lrrr

А что там за ОС на кинетиках? До этого я особенно не задумывался и предполагал, что это своя сборочка openwrt или аналогов.

В проводной 802.1X и в 802.1AE соответственно они могут?

mamina_radost
()
Ответ на: комментарий от mx__

гуй в опенврт отдельная песня.

Соглашусь, сколько пользуюсь openwrt, на гуй смотреть тошно. А в тексте всё очень даже понятно. Да и насколько я знаю, многие утилиты его даже не поддерживают.

mamina_radost
()
Ответ на: комментарий от mx__

все есть из коробки

Это сильное заявление. Я спросил поддерживают ли кинетики авторизацию EAP на уровне L2 вместе с шифрованием на уровне L2 macsec. Поддерживают ли кинетики динамические vlan? У микротиков вроде что-то такое есть.

Например, openwrt проводной 802.1X не поддерживает, как и не поддерживает динамические vlan, там только статика.

mamina_radost
()
Ответ на: комментарий от mamina_radost

На базе OpenWRT, как и примерно у всех массовых брендов (думаю, в RouterOS всё же своя основа). Но за вылизанным WebUI и Cisco-подобным CLI это сложно заметить.

anonymous
()
Ответ на: комментарий от mamina_radost

Плюс свой дднс и облако (назовем это так) и после того как запре… они перешли на неткразе а … Короче если нет загонов по секурности удобно юзать с любой удаленки.

mx__ ★★★★★
()
Ответ на: комментарий от Lrrr

802.1X есть.

В Mikrotik, кстати, 802.1X по проводу появилось на много лет позже. У меня был провайдер с этим говном, и это сильно ограничивало выбор роутеров, в частности отпадал микротик :)

anonymous
()
Ответ на: комментарий от anonymous

macsec

macsec

Поддерживают ли кинетики динамические vlan?

Типа VTP? Нет.

@anonymous, @Lrrr, я так и думал. Это был вопрос в пустоту, было глупо ожидать энтерпрайз штуки он домашних комбайнов. Для этого обычно ещё используют отдельный свич.

mamina_radost
()