LINUX.ORG.RU
ФорумTalks

В топку SOHO-роутеры! Почему не юзаете PC-роутеры?

 , , , ,


0

1

Почему я так часто вижу статьи из разряда «поднимаем apache2+mysql+php, rtorrent, openvpn и сервер домашней автоматизации на openwrt», где траха в статье описано больше, чем генту скомпилять?

Неужели это ад с безопасностью, поддержкой ПО, производительностью и стабильностью действительно стоит 200 рублей в месяц сэкономленного электричества?

Я уж молчу про случаи, когда подобный роутер используется в офисе, а нём ещё и шара сетевая крутится вместе с принтерами.

Когда-то я сам занимался такой фигнёй, но после первого поднятого PC-роутера я выкинул в окно свой роутер и забыл об этом, как о страшном сне.

Господа, Вы серьёзно ещё не слышали о термине «совокупная стоимость владения»?

Аргументы:
1. Жесткие проблемы с производительностью. Особенно, если нужна OpenVPN (шифрование же) или торренты. Я уж молчу о том, что жесткий диск, подцепленный к кривому USB-контроллеру через хаб будет работать на 20% от своей производительности.
2. Просто запредельная стоимость владения.
2.1. Оборудование. Захотели подключить новый принтер? Как бы не так: если он не видится как USB-LPT (почти все современные принтеры), то расшарить не получится. CUPS использовать нельзя, т.к. в 32Мб оперативки его задания не поместятся. Поэтому вместо установки принтера на компе в один клик, установку будет каждый раз сопровождать боль.
2.2. Замена оборудования. Если вышел из строя PC-роутер, то просто подключаем любой компьютер (к которому быстрее рука дотянулась), меняем MAC-адреса карт в сетевых настройках, чтобы имена интерфейсов остались, и поехали. А вот найти древний SOHO-роутер, найти бекапы прошивки, NVRAM, и внешних настроек - это не так просто и быстро.
2.3. Настройки, файлы, пакеты и бекапы. Ну это просто эпик: настройки хранятся в 1) NVRAM, 2) в ФС (образ которой примонтирован в RO через оверлейсФС с tmp для RW. для применения изменений нужно вызывать пакер и прошивальщик), 3) на внешнем жестком диске или флешке (для внешних несистемных пакетов). Внешние пакеты ставятся в /opt или /mnt/opt и имеют собственный /opt/etc . Особенно офигенно всё это бекапить и восстанавливать. И да: на старых роутерах флеш - говно. Может выйти из строя и поддерживает около 1000-5000 перезаписей.
3. ПО. Большая часть современного ПО для Вас будет недоступна. Часть из-за того, что под кастрированную OpenWRT хрен соберешь, часть из-за новых библиотек, часть надо патчить для правильных путей или запускать в chroot, часть требуют нормального количества оперативки и проца.

Особенно замечательно то, что у Вас всегда будет древнее кастрированное ядро (которое надо будет всегда пересобирать для новых опций. и роутеры - это Вам не PC: тут Вы новое ведро просто так грабом не запустите, а потом не перезагрузитесь на старое. Тут будет целое приключение со сборкой образа, прошивкой, восстановлением и т.д. Дай б-г, если Вы знаете о kexec, и он у Вас уже есть в ведре) и древний софт. При обновлении которого Вас ожидает боль, а без - проблемы с безопасностью.
4. Безопасность. Ну тут её нет. Вообще. Особенно, если не OpenWRT, а дефолтная прошивка. Ну или Вы обновляете роутер вручную каждый день. Для организаций это просто ахиллесова пята.

И так, да: в чём смысл то? Почему просто не поставить PC и не забыть об этом? Если шумно - нетбук с USB-картами ethernet.
Если порты нужны: дешевый свитч с VLAN'ами.

в ФС (образ которой примонтирован в RO через оверлейсФС с tmp для RW. для применения изменений нужно вызывать пакер и прошивальщик

осиль уже ubifs

cvs-255 ★★★★★
()

Особенно замечательно то, что у Вас всегда будет древнее кастрированное ядро

Что-что? В openwrt вполне себе современные ядра

cvs-255 ★★★★★
()

безопасность. Ну тут её нет. Вообще. Особенно, если не OpenWRT, а дефолтная прошивка.

ну так используй openwrt.

И на pc-роутере тоже надо своевременно обновлять пакеты

короче, кончай тупить.

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

И на pc-роутере тоже надо своевременно обновлять пакеты

В OpenWRT проблема со своевременными обновлениями. А из-за малого количества офф пакетов, многие надо компилить самостоятельно, поэтому их вообще не обновляют. Это критично для устройства, которое голой жопой в интернеты смотрит.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от ktulhu666

В OpenWRT проблема со своевременными обновлениями.

не замечал

cvs-255 ★★★★★
()

Громоздкий получается роутер. Да и нагрузить обычно нечем.

StReLoK ☆☆
()

Шумит, помещение греет, много места занимает, механические вращающиеся компоненты содержит

Harald ★★★★★
()
Ответ на: комментарий от StReLoK

Ну дык система на SSD, а данные в RAID-6+hotswap на зеркальных бубликах.

ktulhu666 ☆☆☆
() автор топика
Последнее исправление: ktulhu666 (всего исправлений: 1)

Ни разу не пользовался роутером, который роутер. Когда в доме стало больше одного компа, им стал сервер, который и стал выполнять роль роутера, с тех пор так и работает. А железным роутерам не доверяю.

Psych218 ★★★★★
()
Ответ на: комментарий от Harald

Они, внезапно, дублируются. А ещё есть варианты без них, если мощность БП и производительность проца не важны.

ktulhu666 ☆☆☆
() автор топика

У меня soho роутер на openwrt стоит в прихожей на корпусе pc сервера. Роутер раздает интернет, делает wifi, dhcp, dns, tftp и реверсивный https прокси. Сервер делает всё остальное.

ЧЯДНТ и нужно ли мне отправлять в топку soho роутер?

Deleted
()
Ответ на: комментарий от Deleted

ЧЯДНТ и нужно ли мне отправлять в топку soho роутер?

Имеете проблемы с безопасностью. Перейдите на hostapd с USB-адаптером, всё остальное легко поднимается на самом сервере.
Да, отправляйте его в топку как можно скорее.

ktulhu666 ☆☆☆
() автор топика

А смысл, если всех задач у железки - раздать вафлю по квартире, да пару портов внутрь сети пробросить.

Nagwal ★★★★
()
Ответ на: комментарий от ktulhu666

Нафейхоа? Все равно более менее открытая информация и так открыта, а приватные данные я вообще предпочитаю не переносить никогда в цифровой вид.

Nagwal ★★★★
()
Ответ на: комментарий от ktulhu666

Как называется USB-адаптер, который без проблем сможет вешать full-hd фильмы по dlna одновременно на 4 устройства через 2 железобетонные стены?

Deleted
()

тормозит, шумит, набивается пылью, долго стартует, дороже стоит, для роутерных задач требует нетипичного (= нет в хлебном) железа

используется только когда ну совсем надо, а cisco какой-нить брать нерентабельно. При наличии армовых и мипсовых безвентиляторных железок с гигабитными портами - дома бессмысленно.

slapin ★★★★★
()
Ответ на: комментарий от fornlr

у меня такой. кривое поделие, не умеющее в вебморду и vpn. пришлось докупать к нему 2-й роутер из-за последней особенности. зато приёмпередатчик вайфай у него хороший, потому и держу.

next_time ★★★★★
()

серьёзно ещё не слышали о термине «совокупная стоимость владения»?

хм, этот термин бы, да каждому автоеду растолковать

чтоб они уж наконец-то поняли, насколько доступно и дешево ведро-с-болтами-на-колесах во всех смыслах.

Запчасти для домашней утвари в % (соседний тред про кофемолку) и то дороже стоят.

n_play
()
Ответ на: комментарий от Deleted

Гигабитный USB 3.0 Ethernet адаптер. Например: http://www.dlink.com/uk/en/home-solutions/connect/usb/dub-1312-usb-3-gigabit-... . Работает на полной скорости. USB 3.0 позволит через USB 3.0 Hub 3 штуки без проблем на полной скорости на одном порте прокачать (без случая дуплекса, конечно).

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от slapin

для роутерных задач требует нетипичного (= нет в хлебном) железа

Это какого ещё железа? USB/PCI/PCIe сетевухи везде продаются. Свитч с VLAN'ами тоже можно легко купить.

При наличии армовых и мипсовых безвентиляторных железок с гигабитными портами - дома бессмысленно.

Если нет требования к безопасности, и кроме функций роутера ничего не нужно.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от next_time

зато приёмпередатчик вайфай у него хороший, потому и держу.

А зачем Вы вообще её купили? Очевидно же было, что говно.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от ktulhu666

нет. Нету компутера в доме, нету проблем.

у компутера «совокупная стоимость владения» - больше чем у авто средней поршивости (или даже нового «отечественного»)

n_play
()

почему, «юзаем». и не в последнюю очередь потому что их можно собирать из мусора n-ти летней давности :)

Rastafarra ★★★★
()

Дома уже очень давно висит OpenWrt попой наружу. Естественно, 22/80/443 уходят в локалку у не на роутер + OpenVPN с Diffie hellman. Проблем с вторжением извне не обнаружено.

SaBo ★★
()
Ответ на: комментарий от n_play

Нету компутера в доме, нету проблем.

Это как?

у компутера «совокупная стоимость владения» - больше чем у авто средней поршивости (или даже нового «отечественного»)

Если Вы не храните терабайты порно и не яблочник, то обоснуйте.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от Rastafarra

и не в последнюю очередь потому что их можно собирать из мусора n-ти летней давности :)

А самое интересное в том, что этот мусор работает намного лучше и быстрее, чем современные микротики и циски нижнего сегмента. :) Жду очешуительных историй.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от ktulhu666

да, вполне.

лично я так и не понял для чего мне отдельный роутер за отдельные деньги если дома (и в близлежащих домах) все равно копится разнокалиберный хлам?

Rastafarra ★★★★
()
Ответ на: комментарий от SaBo

Что ещё нужно?

Ну хотелось бы ещё реальную безопасность иметь, а не отсутствие представление о состоянии системы.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от ktulhu666

А на работе тоже юзаете PC-роутеры?

там у меня адов ынтерпрайз и я понятия не имею как оно устроено ))

Rastafarra ★★★★
()
Ответ на: комментарий от ktulhu666

Каким образом можно провести взлом роутера, если все порты, которые смотрят наружу, уходят в локальную сеть? (кроме OpenVPN, но там ключ надо для начала подобрать, чтобы вообще понять, что он есть)

SaBo ★★
()
Ответ на: комментарий от ktulhu666

Если Вы не храните терабайты порно и не яблочник, то обоснуйте.

что тут непонятно. Авто явный пример, катастрофически дешевого и доступного обслуживания в % по отношению к первоночальной стоимости.

а компутер наоборот. Доступно, но обслуживание % единицы-десятки раз дороже (либо твоё время дешевле и ты делаешь сам). (Тоже самое для всех остальных дорогих игрушек касаемо)

n_play
()
Ответ на: комментарий от ktulhu666

Порт OpenVPN закрыт tls'ом. Как до него достучаться?
Да даже если я здесь выложу конфиг с ключами чтобы к роутеру через OpenVPN подключиться, максимум что я увижу в локалке - это ICMP. Всё остальное закрыто так же, как и виртуальные сервера в ЦОДе. Проблема надуманная.

Если уж действительно заниматься безопасностью, тогда надо на входе строить фейковую локальную сеть и пускать туда кулхацкеров чтобы вычислять их по IP.

SaBo ★★
()
Ответ на: комментарий от n_play

Эм... Если у Вас нормальный корпус, то обслуживание не является проблемой и не долго по времени. Тем более, апгрейд - это, в первую очередь (не считая виндострадальцев) улучшение уровня жизни и производительности труда из-за уменьшения задержек при работе/потреблении контента. В данном случае это имеет смысл. Или Вы о каком обслуживании? Если про переустановки винды каждую неделю, то да. С линуксом - поставил один раз, всё работает, обновления не ломают систему (очень редко такое с десктопом бывает, если Вы сами его не засрали).

А если Вы говорите про продувку пыли, то это нужно (с нормальным корпусом) раз в год делать. Ну и что? Вы же квартиру и туалет тоже когда-то чистите, нет? А тело так каждый день мыть нужно.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от n_play

И да, по поводу авто: ТСО у них после срока гарантии моментально взлетает вверх. Стоимость услуг у автодиллера и, тем более, запчастей просто запредельная, а ломаться там начитает всё сразу, обычно.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от targitaj

Как-то очень дорого за вторую сетевуху (12600 рублей). Дешевле сетевуху в USB воткнуть или в PCI/PCIe. И проц - говно (если нужно больше, чем просто роутинг). https://market.yandex.ru/product/7303084?hid=91020&track=alts вот ничего. Ещё у AMD есть хорошие варианты.

ktulhu666 ☆☆☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.