LINUX.ORG.RU

OpenWrt 21.02

 


0

2

OpenWrt — встраиваемая операционная система на ядре Linux, предназначенная, в первую очередь, для домашних маршрутизаторов (роутеров).

Состоялся релиз OpenWrt 21.02.

Изменения по сравнению с версией 19.07:

  • Поддержка протокола безопасности WPA3 включена по умолчанию. Необходимые для этого пакеты интегрированы в установочные образы.

  • Поддержка протоколов TLS и HTTPS включена по умолчанию, используются доверенные CA сертификаты от Mozilla. wget и opkg теперь поддерживают соединение через HTTPS без дополнительных настроек; доступ к репозитарию opkg включен по умолчанию через HTTPS. Кроме того веб-интерфейс Luci теперь доступен как посредством HTTPS, так и через HTTP.

  • Добавлена начальная поддержка DSA (Distributed Switch Architecture — технология управления сетью, как единым устройством, или принятый в Linux способ взаимодействия настраиваемых коммутаторов).

  • Увеличены минимальные системные требования к оборудованию для запуска OpenWrt: 8 МиБ для устройства хранения и 64 МиБ для оперативной памяти.

  • Изменен синтаксис конфигурации сети и board.json.

  • Добавлена поддержка категории устройств Realtek, которые часто встречаются в настраиваемых коммутаторах, что позволяет запускать OpenWrt на таком оборудовании. Добавлены новые категории устройств bcm4908 и rockchip.

  • Удалена поддержка категории устройств ar71xx, устройства из этой категории перенесены в категорию ath79; удалены категории устройств cns3xxx, rb532 и Samsung.

  • Включен механизм ASLR (address space layout randomization — рандомизация размещения адресного пространства), усложняющий атаку на систему с использованием нескольких типов уязвимостей.

  • В сборку ядра Linux добавлена поддержка контейнеров. Для большинства категорий устройств ядра Linux собраны с поддержкой LXC (Linux Containers) и procd-ujail, что позволяет использовать LXC и ujail (механизм виртуализации с использованием chroot) после развертывания установочного образа без дополнительных манипуляций;

  • Появилась опция сборки OpenWrt с поддержкой SELinux (отключена по умолчанию).

  • Обновлены версии пакетов (в частности, ядро Linux до версии 5.4.124) и исправлены различные ошибки.

>>> Скачать

>>> Подробности

anonymous

Проверено: a1batross ()
Последнее исправление: sudopacman (всего исправлений: 6)

Ответ на: комментарий от Shadow

Нет, embedded с кривыми дровами. Замени на любую BSD, и будет такое же говно.

anonymous
()
Ответ на: комментарий от shpinog

Обновился, свич похерили.

Это трудно. Может все дело в «Изменен синтаксис конфигурации сети»?

anonymous
()
Ответ на: комментарий от anonymous

Может все дело в «Изменен синтаксис конфигурации сети»?

Это понятно, речь про вебморду, его просто выпилили. Вместо него теперь бридж.

shpinog ★★★
()
Ответ на: комментарий от anonymous

Вышеупомянутый в ветке beeline turbo+ за три копейки. Из нестандартного висит всего лишь ddns, adblock и wireguard. Дохнет при активной нагрузке с торрентами на день так 3-4ый.

One ★★★★★
()

У них чета GUI разжирел до безобразия, без него на 32MB все работает. При самостоятельной сборке образа 8MB флеша хватает.

slapin ★★★★★
()
Ответ на: комментарий от One

Вышеупомянутый в ветке beeline turbo+ за три копейки. Из нестандартного висит всего лишь ddns, adblock и wireguard. Дохнет при активной нагрузке с торрентами на день так 3-4ый.

То, шо стоит три копейки, то и работает на три копейки. А на трех копейках ddns, adblock и wireguard + торренты – чересчур, наверное. И дело тут не в количестве памяти, а трехкопеечном оборудовании.

Когда-то был дешевый тп-линк, время от времени начинал тормозить все на свете. По итогу – дешевое оборудование пришло в негодность от времени и дешевости, что-то было вздутое, причем даже не конденсаторы. Скрутил антенну и выкинул. И никого виноватого не искал.

Так шо, кажется, что в твоем случае опенврт явно не причем. Дешевый способ жизни тормозит сеть. Ага.

anonymous
()
Ответ на: комментарий от anonymous

Не гони на тп-линк. Хорошие аппараты делает за 3 копейки.

Ага, для пролетариата, крестьянства и других неимущих слоев населения. Здесь то ветка про кастомные прошивки и тонкие настройки. Что не очень хорошо на дешевом минимальном аппаратном обеспечении.

anonymous
()
Ответ на: комментарий от anonymous

Ага, для пролетариата, крестьянства и других неимущих слоев населения. Здесь то ветка про кастомные прошивки и тонкие настройки. Что не очень хорошо на дешевом минимальном аппаратном обеспечении.

Почему обязательно неимущих? Люди сидят на 840 и 841 и не парятся, для бытовухи им больше и не нужно.

anonymous
()
Ответ на: комментарий от anonymous

Разве что для бытовухи, согласен. Хотя при повсеместно засранном любителями Smart TV 2.4G-диапазоне и с этим утверждением можно поспорить.

У меня в какой-то момент вышеупомянутый 841 начал дохнуть при элементарном стриминге по ethernet(!!!) — причём до такой степени, что и по TFTP не достучаться. За три месяца по гарантии был заменён трижды. Как итог — вернули кэш.

slimblyandysh ★★
()

ТСу

Я тут перечитал комментарии на свежую голову и понял, что я не прав. Я долгое время пытался придерживаться джентльменских правил, типа «не репортить и не стирать оскорбления, где оскорбляют лично меня» , иногда закрывать тон на явно провокационный тон комментариев, из которых можно выцепить технические подробности и тому подобное. Приводит это только к тому, что тебе подобные просекают фишку и начинают этим пользоваться. Поэтому нафиг, пора реагировать.

Первое. Всю твою грязь в теме я потёр. Не «втихую», как ты бубнишь, а открыто. И буду вытирать и далее, поэтому можешь не напрягаться. И это сообщение некоторое время тут повисит.

Второе. Ещё раз. То, что ты написал интересную новость, не даёт тебе права флудить и хамить другим участникам форума. (Хотя по твоему поведению я уже не уверен, что ты её написал, а не скопипастил с какого-нибудь малоизвестного ресурса.) Поймёшь это — приходи. Не поймёшь — буду выкидывать и дальше. По крайней мере, пока я модератор.

hobbit ★★★★★
()

В сборку ядра Linux добавлена поддержка контейнеров. Для большинства категорий устройств ядра Linux собраны с поддержкой LXC (Linux Containers) и procd-ujail, что позволяет использовать LXC и ujail (механизм виртуализации с использованием chroot) после развертывания установочного образа без дополнительных манипуляций;

Давно пора было.

ne-vlezay ★★★★★
()

Оно уже там научилось «бесшовному» роумингу r/k/v без танцев с бубном? Или как на некротике - не при нашей жизни?

d9d9 ★★★★
()
Ответ на: комментарий от shpinog

Это свитч, который представлен (аппаратно ускоренным) бриджем и виртуальными интерфейсами на каждый порт, потому что так проще и понятнее. Конфигурация этих виртуальных интерфейсов прозрачно транслируется в конфигурацию свитча. В микротиках давно уже так.

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 1)

Увеличены минимальные системные требования к оборудованию для запуска OpenWrt: 8 МиБ для устройства хранения и 64 МиБ для оперативной памяти.

В сборку ядра Linux добавлена поддержка контейнеров. Для большинства категорий устройств ядра Linux собраны с поддержкой LXC (Linux Containers) и procd-ujail, что позволяет использовать LXC и ujail (механизм виртуализации с использованием chroot) после развертывания установочного образа без дополнительных манипуляций;

разъясните мне смысл контейнеризации и виртуализации на устройстве с 64 Мб памяти ??
какую-либо програмку впиховывать в контейнер чтоб она не крашнулась, потащив за собой всю железку ?? стоит ли таким заниматься в роутере ??

опенврт стала операционкой «больших серверов» ??

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)
Ответ на: комментарий от pfg

разъясните мне смысл контейнеризации и виртуализации на устройстве с 64 Мб памяти ?

Не все же с нищебродными устройствами. У кого-то и 2 GB

anonymous
()
Ответ на: комментарий от anonymous

ну у меня тож есть нищебродный дев-боард в качестве небольшого домашнего сервера, но на нем уже дебиан стоит, ибо памяти уже 512м и куча софта.
опенврт таки ориентировался на встраиваемые системы, а не серверные.
жаль что эффективные манагеры опять хорошую узкозаточенную спец.систему начинают натягивать на общий смысл бытия…
ждем DE в опенврт ??

pfg ★★★★★
()
Ответ на: комментарий от anonymous

Трехкопеечное оборудование обычный mt7621at с 128/128 что прекрасно работало начиная с 18.06. Дело не в openwrt, но при возвращении с 20.02 на 19.07 все значительно лучше.

One ★★★★★
()
Ответ на: комментарий от pfg

опенврт таки ориентировался на встраиваемые системы, а не серверные.

так если есть роутеры с 2 GB, то почему нет?

а ты на нище девайсе этим могут не пользоваться - никто же не заставляет

Каштан

anonymous
()
Ответ на: комментарий от slapin

Не представляю, что там может отожрать 32 метра. 19.07 на моём 842 тп-линке прекрасно бегает, попробовал ЭТО - еле шевелится. Ну в пень, буду сидеть на 19 пока роутер не поменяю…

anonymous
()
Ответ на: комментарий от anonymous

хех, роутеры с 2 гб ?? испужал прям:) ты прям других маршрутизаторов акромя SOHO-коробочек не видел чтоль ??
есть роутеры, тобеж межсетевые коммутаторы, занимающие в серверных стойках и по несколько юнитов, и прогонящие через себя сотни гбс и имеющие памяти сильно большееее 2 гб да и память ECC-шную и т.д. и т.п. но это совершенно другая стезя и другие целевые ориентиры как по железу так и по софту.

так что мне просто сильно интересно: опенврт таки решил вылезти из своей нишы (в которой отлично себя показывает, надо сказать) в океан операционок серверов общего применения или что ??

pfg ★★★★★
()
Ответ на: комментарий от anonymous

а ты на нище девайсе этим могут не пользоваться - никто же не заставляет

нищеброды не могут отделить мух от котлет и поставить отдельную железку под задачи виртуализации? Умные люди всегда рекомендуют не складывать все яйца в одну корзину, а нищеброды наоборот всё пытаются запихнуть в 2GB.

Ах да, бытовой «роутер» это по факту несколько устройств в одной коробке. Как раз для бомжей, которые не могут себе позволить иметь раздельно фаервол, свич, вайфай точки доступа, сервер. Например из серии TP-Link Omada. А бомжи обычно берут железку «всё в одном» модели «супэр гэйминг роутэр с мыллионом антэн». Просто потому что для однокомнатной хрущовки хватит. А в дом 500м2 такое не поставят. И в этом разница.

Живи теперь с этим, богач с телефоном в кредит.

Жолудь.

d9d9 ★★★★
()
Ответ на: комментарий от intelfx

У меня пока на 21.02 всё хреново со скоростью, так что оценить не могу.

shpinog ★★★
()
Ответ на: комментарий от d9d9

TP-Link Omada

типа не бомж

Неудачная попытка, попробуй накопить на что-нибудь приличное.

anonymous
()
Ответ на: комментарий от a1batross

Можно поискать с рук Xiaomi Mi Router 3G Еще попадаются старые версии с 880 МГц и 256 RAM. В новых, как всегда, уже заоптимизировали до 800 и 128. Сам год назад на авито искал вместо постаревшего TP-Link TL-WDR4300

BydymTydym
()
Ответ на: комментарий от BydymTydym

880 МГц и 256 RAM

На этой платформе MikroTik стоит копейки, заодно и OpenWRT не понадобится (но в принципе туда ставится).

anonymous
()

Мне вот в квартиру хотелось точку доступа 802.11ac wave2 4x4:4, и я выбирал самый дешёвый вариант с поддержкой openwrt. 2 телефона, 2 ноутбука, смартТВ, 3 девайса 2.4Ггц. Одновременная работа 2х устройств на скорости не менее 500 мбит/с без проводов в любой точке квартиры. Получил 4Гб ПЗУ, 0.5Гб ОЗУ и 2х ядерный ARM CPU. Zyxel armor Z2 250$. Если кто-то знает получше устройство, дайте знать.

AlexGluck
()
Ответ на: комментарий от AlexGluck

Xiaomi R3 Pro 256 ПЗУ 512 ОЗУ 4х4 MU-MIMO процессор можно разогнать так как радиатор большой. Менее ста бачей без скидки стоит.

anonymous
()
Ответ на: комментарий от anonymous

Во-первых, там нет Wave2. Во-вторых, mt76 разломали и работает он очень хреново. R3 Pro — не чета Armor Z2, вот прямо вообще.

intelfx ★★★★★
()
Ответ на: комментарий от AlexGluck

Ага, я недавно такой же купил, натрахавшись с ксяоми. Одного только не понимаю, из всех четырёх гигов флеша на корневой оверлей выделено всего 64 мегабайта или даже меньше. А что делать с остальным флешом и зачем такая упоротая схема разметки — решительно непонятно.

Кстати, у тебя получилось 160 MHz на нём завести (под OpenWRT)?

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 1)

Работает в аварийном режиме, это видно по световых диодах, не ставятся пакеты mesh, режет скорость и временами идет обрыв соединения. Ставил вместо тплинковской на archer c7 v5 Кстати тплинковская тоже с 1гига выдает всего 250мб. Откатился сразуже на сток

Epizot
()
Последнее исправление: Epizot (всего исправлений: 9)
Ответ на: комментарий от intelfx

Вот тут характеристики говорят, что MU-MIMO на Xiaomi R3Pro относит его к категории Wave2. Так что ты как с системдой в лужу пернул, так и тут.

https://weblance.com.ua/296-standart-80211ac-wave-2-mu-mimo-i-drugie-vozmozhnosti-samyy-polnyy-faq-po-novomu-standartu.html

anonymous
()
Ответ на: комментарий от anonymous

Вот тут характеристики говорят, что MU-MIMO на Xiaomi R3Pro относит его к категории Wave2.

Оно там есть только на бумаге. В драйвере mt76 поддержки нет и не будет.

Так что ты как с системдой в лужу пернул, так и тут.

А? Извини, тебя не слышно, вынь хер изо рта.

intelfx ★★★★★
()
Ответ на: комментарий от anonymous

Я слышал что сетевой стек BSD все еще быстрее линуксячего за счет простоты имплементации и отсутствия тонн ненужности.

untitl3d
()
Ответ на: комментарий от intelfx

Ну раз ты такой задира:

https://stackoverflow.com/questions/58566660/how-do-i-find-if-my-wi-fi-card-supports-mimo-multiple-input-multiple-output#58608460

iw phy | grep index; you will see something like this:

HT TX/RX MCS rate indexes supported: 0-15

Xiaomi R3 Pro показывает:

wiphy index: 1 HT TX/RX MCS rate indexes supported: 0-31

wiphy index: 0 HT TX/RX MCS rate indexes supported: 0-31

А если ты еще обосрался оставив старое название сети и не создал сеть заново, то так и не понял ничего.

anonymous
()
Ответ на: комментарий от untitl3d

Причиной может быть ровно одно авторитетное мнение, подробности где-то опубликованы?

Гораздо показательнее, на мой взгляд, полный переход Cisco на Linux.

anonymous
()
Ответ на: комментарий от slapin

дык, того, эволюция, развитие, интерактиф и все такое…
скоро какойнить пользователь напишет приложение для управления через телефон.

pfg ★★★★★
()
Ответ на: комментарий от untitl3d

тонны ненужности обычно уходят аккурат на то чтоб портировать линух на всё.
бздунец с последователями сколь помню тяжелее в прикручивании к новому железу - «потому и не используют»…

pfg ★★★★★
()
Ответ на: комментарий от untitl3d

да хоть песнь спою…
расскажи мне лучше на скольких платформах сия нетбсд работает (именно нормально работает) и сколь железа умеет…
прям вот с разбегу на домашнимй роутер поставлю - один фих его обновил неудачно, раскирпичивать теперича. ксяоми р4а.

pfg ★★★★★
()
Ответ на: комментарий от intelfx

Вот тут человек еще в середине июня писал, что у mt76 лучшая поддержка драйверами.

https://forum.openwrt.org/t/does-openwrt-firmware-support-beamforming-mu-mimo-just-for-the-record/98053/29

The MediaTek drivers have the best support to date and above explains how to know if those features work, although it was already known that the MediaTek drivers in OpenWrt support that.

После чего изволь проверить драйвер в основном ядре линукс, который поддерживает mt7615 начиная с версии 5.2. Если ты найдешь где написано, чио он плохо работает, вот тогда то и будет повод спорить. А пока это выглядит только как попытка прикрыть пылающий пердак.

https://wireless.wiki.kernel.org/en/users/drivers/mediatek

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.