LINUX.ORG.RU
ФорумAdmin

Я так понял, что OpenWRT исполняет самые сокровенные фантазии?

 ,


0

1

Я имею ввиду, что то, что на Keenetic делается через получение root, установки всякого из сторонних реп, то OpenWRT на такое способна из коробки? + Гибкость настройки самописными скриптами и cli?

Смутило только то, за последней год попадалось пара новостей об уязвимостях дающих злоумышленникам полный контроль над root.

Посоветуйте железку, тогда что ли сразу, ну такую, чтобы прям Wi-Fi 7 и все прелести…



Последнее исправление: unclestephen (всего исправлений: 1)

Нет, не лучше кинетика. Да, у кинетика свои приколы типа постоянно сбрасывающихся и обновляющихся правил фильтрации - зато ядро вылизано и даже при перегрузке wifi не умирает так легко, как на ooenwrt. Вообще, после 12.x версий оно толстое, глючное и кривое. Причём, на тех же задачах.

Раньше счастье openwrt было - наконпелять софт, и все сложить в фирмварь размером 8Мб... А теперь всё, не канает.

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 1)
Ответ на: комментарий от gagarin0

зависит от типа оптики который приходит от провайдера.

Не зависит от «типа оптики», зависит от вендора OLT у провайдера, но работает вподавляющем числе случаев: https://hack-gpon.org/

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от frunobulax
  • всевозможные средства по борьбе с деградацией серверов google
  • обеспечение анонимности
  • возможность посношаться долгими зимними вечерами
  • реализация скрытых желаний
unclestephen
() автор топика
Последнее исправление: unclestephen (всего исправлений: 1)
Ответ на: комментарий от Dimez

Да, увы, такое бывает. Какой у тебя OLT?

Дело было три года назад, и подробностей я уже плохо помню,

схема была dom.ru <-> gpon <-> mikrotik (openwrt) с sfp модулем

оптика была одномодовая, единственное что я помню. Так и не взлетело.

gagarin0
()
Ответ на: комментарий от Dimez

Зависит ещё от прошивки OLT. Huawei например любит прошивки в которых оно прекрасно понимает все варианты ONT, но работает только с ONT, серийник которых начинается с 48575443 = ‘HWTC’ (VendorID). Если не совпадает, то этом на OLT Run state будет active для этого ONT, а Match будет invalid или как-то так и хотя на ONT даже светодиодик гореть будет и состояние линка будет UP работать он не будет.

Лечится заменой прошивки OLT на полноценную (можно даром добыть), но провайдера заставить это сделать скорее всего будет проблематично.

Так что если сходу не работает можно в своём SPF ONT попробовать поменять первые 8 символов серийника на первые 8 символов серийника тех ONT который выдаёт провайдер.

По ссылке есть список VendorID - https://hack-gpon.org/vendor/ но почему-то не расписано как менять серийник в девайсах перечисленных вендоров.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Так что если сходу не работает можно в своём SPF ONT попробовать поменять первые 8 символов серийника на первые 8 символов серийника тех ONT который выдаёт провайдер.

Я поменял и серийник и пароль сразу, у меня отлично работает на вредном zte olt :)

Dimez ★★★★★
()
Ответ на: комментарий от cubachi

Кинетики раньше выделялись на уровне конкурентов, сейчас это оверпрайс на древнем железе с куцей памятью.

Сейчас это поправили с переходом на ARM64, 512 Мб уже стандарт. Но с четырьмя ядрами и гигабайтом памяти пока ничего у них нет. Ну а переплата за довольно хорошо работающую ОС из коробки. Тут каждый сам решает, стоит ли оно того.

anonymous
()

Кто хочет кинетик на одном из этих, велком.
https://keen-prt.github.io/
Active

🚀 Xiaomi AX3000T
⭐️ Redmi AX6S
Netis N6 AX1800
SmartBox Flash
SmartBox Giga
TP-Link EC330-G5u
Xiaomi 3Gv1
МТС WG430223

EoL / EoD

Linksys EA7XXX
HLK7621 32/256
Mercusys MR70X
SmartBox Pro
SmartBox Turbo+
TP-Link Archer C6U
WiFire S1500.NBN
Xiaomi 3P
Xiaomi 4
Xiaomi 4AC
Xiaomi 4AG
Xiaomi 4Av2
Xiaomi 4C
Xiaomi Extender

Сам на Xiaomi 3Gv1 поставил, там есть интересный скрипт https://keen-prt.github.io/wiki/helpful/keenkit

gentux
()
Ответ на: комментарий от gentux

Чтобы с случае чего быть посланными техподдержкой и производителя, и кинетика? И там обычно не работает то, за что все берут кинетики - его кастрированное облако keendns

NyXzOr ★★★★
()
Ответ на: комментарий от NyXzOr

С чего бы оно не работало? Entware же, в отличие от Openwrt, не заменяет штатную прошивку, а расширяет её функционал. Ну, сдуру можно, конечно, расширить так, что штатный отвалится, но так просто не надо делать.

Я сам только что перелез на Кинетик с Опенврт, и пока доволен. Но это так же, как с переходом на Линукс — некоторые вещи делаются по другому. Скажем, на Опенврт я всю дорогу раздавал IPv6-суффикс хосту при помощи dnsmasq в режиме DHCPv6. На Кинетике его тоже можно поднять, но проще делать это при помощи православного ip token (о котором я понятия не имел, пришлось гуглить) в штатном режиме SLAAC.

(Борьба с РКН, например, прекрасно делается по этой статье, хотя есть нюансы.)

anonymous
()
Ответ на: комментарий от anonymous

С чего бы оно не работало?

https://keen-prt.github.io/wiki/guides/ax3000t

Работоспособность ✅ Кроме Облачных сервисов

Или вы про Фому, я про Ерему?

хотя есть нюансы

наличие USB хороший такой нюанс.

NyXzOr ★★★★
()

Вообще, по результатам недельного ковыряния о свежекупленной Ультрой, к Кинетикам выявились следующие претензии:

  • Чего никак не ожидалось в 2025 году от prosumer роутера — рудиментарная поддержка IPv6. В гуе вообще практически ничего нет, в консоли накрутить можно больше, но тоже с ограничениями. Скажем, штатными средствами, в отличие от dnsmasq, невозможно настроить раздачу адресов в режиме stateless+stateful.

  • Нерасширяемость гуя. Если в OpenWRT практически для любого пакета есть соответствующий luci-плагин, то тут, скажем, проброс портов для IPv6 или добавление нескольких DDNS-профилей возможны исключительно через консоль.

  • Entware (видимо, ради совместимости со штатной прошивкой) сильно урезан по сравнению с пакетной базой OpenWRT. В теории, наверно, можно собрать какой-то пакет самому, но насколько оно будет работать…

  • Неочевидные особенности реализации. Скажем, проброс портов сделан исключительно по MAC-адресам хостов. Поменял железо — всё слетает. На этот случай можно прописать на хостах отдельный private MAC, но это ж надо догадаться.

  • Официальные доки отстают от быстро развивающейся штатной прошивки. Сейчас стабильная 4.2.6.1, доки по гую вообще для какой-то 3.x, мануал по cli поновее, но тоже некоторые свежедобавленные фичи не описаны, не говоря уж про тестовую версию 4.3.

anonymous
()
Ответ на: комментарий от anonymous

штатными средствами, в отличие от dnsmasq, невозможно настроить раздачу адресов в режиме stateless+stateful.

Хотяяя… А если привязать к одному интерфейсу две ipv6 subnet, но одну с mode slaac, а другую с mode dhcp? Не пробовал.

anonymous
()
Ответ на: комментарий от anonymous

Чего никак не ожидалось в 2025 году от prosumer роутера — рудиментарная поддержка IPv6

Там стараются сделать так, чтобы оно «просто работало» без лишних настроек. В конце концов, это фундаментальная идея IPv6.

anonymous
()
Ответ на: комментарий от anonymous

претензии: Чего никак не ожидалось в 2025 году от prosumer роутера — рудиментарная поддержка IPv6

Бойтесь своих желаний, они могут исполниться.(ц) Но не так как вы ожидаете.

Например v6 по паспорту на всю жизнь 1 шт, и крутись как хочешь. Можешь даже попытаться бараний поводок без ИП оставить. А v4 композор «замедлит». Ок?

Не срача для, понимания ради.

anonymous
()
Ответ на: комментарий от anonymous

бухнул уже?

при чём тут какие-то «желания», когда у меня динамический префикс (за статику платить влом, когда есть дднс) от провайдера уж лет 10 как?

anonymous
()