LINUX.ORG.RU

Роутер под outline

 ,


0

2

Приветствую! Есть задача накатить на роутер впн. ВПН отлично работает на любых платформах с помощью клиента outline и ключа типа: ss://Y2hhY2hhMjAtaWV0Zi1wbблаблабла. Теперь было бы неплохо перетащить его в роутер. Есть ли прошивки, которые позволяют настроить это на стороне роутера и забыть о переключателях?

Сейчас используется роутер MIKROTIK hAP ac lite TC, если он не умеет прошу посоветвать альтернативу.

★★★★★

Вот конкретно с микротиками проблема. Чтобы что-то непредусмотренное штатной прошивкой делать нужно поставить OpenWrt как правило, а у микротиков какая-то нестандартная оболочка с гуем и никто кроме самого микротика не знает что их прошивка делает и можно ли туда залить не подписанную прошивку от юзера и тд.

Так что смотри на сайте OpenWrt есть ли прошивка и меняй, или купи другой роутер на который OpenWrt точно есть. Только учти что в OpenWrt лучше всего работать через консоль по SSH как с любым обычным линуксом, хотя веб-интерфейс и есть (но я у себя его выпилил например, так как он только зря место занимает в флеше роутера).

Не исключаю полностью что прошивка твоего роутера это уже умеет, хоть и вряд ли, но так как там нестандартное управление, тебе стоит посмотреть самому в мануалах или обратиться к технической поддержке микротика. Не просто же так они тонны денег берут, пусть работают. Тут тебе вряд ли подскажут потому что это уже будет относиться не к линуксу как таковому, а к нестандартному ни на что нормальное не похожее проприетарному интерфейсу микротиков.

Xenius ★★★★★
()
Последнее исправление: Xenius (всего исправлений: 4)
Ответ на: комментарий от NiTr0

угу, имея 10х оверхид на сетевые фичи

Даже в KVM меньше, в контейнерах около нуля просадка. Нет, я всё равно не рекомендую использовать контейнеры в ROS для серьёзного бизнеса, но это не настолько плохо.

mips74kc

Ну такое. Поди и ядро 2.6 там. Mikrotik в любом случае поддерживает контейнеры только на тех архитектурах, где это имеет смысл: ARM и x86.

anonymous
()

MIKROTIK hAP ac lite TC

Слишком слабое железо для ss, vless и тп. Люди под такое сейчас покупают роутеры с arm процессорами, 256-512MB RAM и возможностью поставить openwrt.

Как уже упомянули в комментариях, у mikrotik есть контейнеры, но работать будет только на моделях с arm.

Итого: роутер менять, либо оставлять, но тунели вынести на домашний сервер.

Mikrotik с достаточно мощным железом будет стоить дороже китайского железа с openwrt.

Keenetic с достаточно мощным железом так же будет стоить дороже китайского железа с openwrt.

Минус openwrt - драйвера на wifi и плохая поддержка аппаратного offload. Но можно заморочится и собрать прошивку с проприентарным драйвером.

Есть вот такая интересная Китайская железка с Российской техподдержкой, внутри openwrt. По слухам по запросу могут отправить прошивку с проприентарными драйверами на wi-fi.

anonymous
()
Ответ на: комментарий от anonymous

Модели SE уже нет. Hopper SE (Filogic 820, 512 Мб RAM, USB 3.0) можно за 8-9 тысяч купить.

А китайца с таким же железом за 3-5 тысяч. Но на китайце только openwrt, wi-fi хуже работать будет.

anonymous
()
Ответ на: комментарий от J

Плохой выбор, там старый mips, mt7621.

Нормальное железо тут: Xiaomi AX3000T, но придется немного повозиться с установкой openwrt. Но это всего касается, кроме keenetic, там есть встроенная поддержка amnezia wg и установки пакетов из entware и даже debian.

anonymous
()
Ответ на: комментарий от J

Желание есть, а есть ссылки куда приложить это желание чтоб узнать как?

Смысл? Там одноядерный mips в место процессора, он захлебываться будет от клиентов ss2022, при том что аппаратный offload под openwrt работать не будет и на процессор ляжет еще и обработка пакетов. Еще и памяти мало.

anonymous
()
Ответ на: комментарий от nebularia

Всё по стандартным процедурам для микротика и опенврт. Никаких хаков, программаторов и паяльников.

У железки флеш на 16MB, одно ядро mips на 650 MHz и 64MB RAM - тот же клиент sing-box скорее всего даже не поместится, а если подключить usb накопитель и поставить туда - ему не хватит RAM.

anonymous
()
Ответ на: комментарий от anonymous

повторюсь, я на радиомосту с 74kc поднимал iperf, т.к. встроенное некротиковское поделие толком не показывает где затыки в скорости. более 50-60 мбит с него выжать не выходило…

NiTr0 ★★★★★
()
Ответ на: комментарий от anonymous

Насчет флеша согласен полностью, придется расширять память с помощью USB, а RAM хватит.Только прошивку нужно ставить последнюю, там свежий sing-box и он не течет по памяти.

Blackmetal
()
Ответ на: комментарий от ValdikSS

Не говоря о том, что эти процы в принципе очень медленные. Упомянутый выше, например, дохнет на 100 (ста, Карл!) Мбит/с простого NAT с не слишком сложным файрволлом, если не использовать fasttrack. Ну ладно, не напрочь дохнет, но справляется с трудом.

anonymous
()

Outline это прокси (shadowsocks с модификациями), а не VPN, поэтому именно его маршрутизировать будет проблематично. Самое простое, если хочется именно outline — установить VPN-соединение поверх него, по любому протоколу (хоть OpenVPN, хоть WireGuard, хоть IPIP/GRE, хоть чистый PPP).

Роутер лучше брать с поддержкой продвинутых прошивок вроде OpenWrt, Tomato.
Вон, в соседней теме советуют: Посоветуйте роутер для OpenWRT

ValdikSS ★★★★★
()