LINUX.ORG.RU
ФорумTalks

OpenWrt vs. Mikrotik vs. Keenetic для дома

 , , , ,


2

4

Добрый день.

Уже много лет в моем доме трудится роутер TP-Link TL-WDR3600 с прошивкой OpenWrt. Брал его ещё в студенческие времена, когда денег было не очень много, зато было время и желание покрасноглазить и поэкспериментировать. На первых порах использовал его и в хвост и в гриву, даже развернул на нем домашний сервер. Со временем необходимость в подобных выкрутасах отпала, большинство задач переехала на более подходящие для этого устройства, а на роутере остались только вещи, связанные непосредственно с сетью:

  • Мой собственный VPN, соединяющий дом, работу и дачу. Внутри VPN используется IPv6, потому что в разных физических IPv4-сетях используется один и тот же диапазон адресов, а костылять не хотелось. Непосредственно VPN-шлюз стоит на другом устройстве, на роутере только прописан маршрут и организована раздача адресов.
  • Ipset + DNAT для заворачивания части запросов в shadowsocks-туннель.


Сейчас появилось желание обновить роутер до чего-нибудь с поддержкой 802.11ac, а может даже с 802.11ax. Так как никаких особо хитрых задач на роутере больше не решается, потребности в OpenWrt тоже нет. Плюс, есть ощущение, что сам OpenWrt не очень хорошо справляется со своими обязанностями - временами очень долго открываются страницы и скачет скорость по Wi-Fi при пустом эфире.

Посоветуйте, какие железки можно рассматривать в качестве замены. Первая мысль - Mikrotik. С некоторым скепсисом смотрю на RouterOS и её ярых фанатов, но если вещь действительно стоящая, то можно закрыть глаза на предубеждения и попробовать. Насколько я понимаю, первая задача на Mikrotik решается без проблем, а вот по поводу второй есть сомнения.

Кроме того, несколько раз слышал хорошие отзывы о Keenetic. Понятно, что это устройства сугубо для дома и рассчитанные в первую очередь на домохозяек, но если в них есть SSH-доступ и возможность устанавливать сторонний софт, то, может, и хватит для моих задач. Есть у кого-нибудь подобных опыт?

★★★★
Ответ на: комментарий от h31

Больше 10 лет использую дома роутеры Keenetik.

Апдейты выходят чуть ли не каждый месяц.

Изкоробочная поддержка стороннего репозитория entware позволяет получить практически полноценное linux-окружение, включая iptables, ipset и пр. Недостающие пакеты можно собрать самому или спросить у сообщества.

По ipsec не пробовал, но приложение имеется

shtain
()
Ответ на: комментарий от ksim

так это чип, а Mikrotik у себя релиализовал поддержку?

А ОС про это вообще должна знать? Да и драйвер для WiFi (и всего остального) они вряд ли сами писали.

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от Jopich1

Да ну? Я видел 802.11ac PCIe карты на интеловских чипах, hostapd их поддерживает.

Meyer ★★★★★
()
Ответ на: комментарий от AS

А ОС про это вообще должна знать?

конечно

Да и драйвер для WiFi (и всего остального) они вряд ли сами писали.

базовый, уверен, им выдали, а настраивать под свою железку/раводку они уже сами должны. Я нигде не вижу поддержки wave 2 в описании или при тестировании, наоборот упоминание на формуах, что mu-mimo не реализован в драйвере. может и появится когда-нибудь, а может и нет…..

ksim
()
Ответ на: комментарий от Meyer

ну зачем это советовать? клиентский wifi адаптер не сможет быть нормальной точкой доступа, временный hotspot в пределах метра, ещё ладно, но обслуживать 30-40 разномастных клиентов не получится, и скорости будут шлак.

ksim
()
Ответ на: комментарий от ksim

А ОС про это вообще должна знать?

конечно

Что-то у меня сомнения сильные по этому поводу. Разве что вкл/выкл через драйвер.

AS ★★★★★
()
Ответ на: комментарий от ksim

но обслуживать 30-40 разномастных клиентов не получится, и скорости будут шлак.

Дома!? Одновременно???

AS ★★★★★
()
Ответ на: комментарий от Jopich1

где куча различных приложений

/etc/config/* единого формата???
По мне, так удобнее GUI.

Shadow ★★★★★
()
Ответ на: комментарий от AS

Дома!? Одновременно???

в моей маленькой семье: 4 телефона + 4 ноута + printer + 3 ip камеры + 2 alexы + fire TV + 2 телевизора + весы + приход друзей в гости ещё 6 телефонов ~24. И это ещё автоматизация базовая и на zigbee и wifi не пользует. У ath9k в AP раньше было граничение на 7 клиентов, сейчас не знаю как правда.

ksim
()
Последнее исправление: ksim (всего исправлений: 1)

микротик дома нах не нужон. ставил их на микро предприятии одном, ибо они довольно таки по железу живучие в условиях гавна и могут в настроил-забыл. а так у нас тут принято ланкомы везде втыкать. дома юзаю мерлин на асусе 86у с опенвпн.

linuxxx
()
Ответ на: комментарий от AS

В микротиках (RouterOS v6.x) нет поддержки 802.11ac Wave2 или MU-MIMO со стороны софта, они сами об этом писали у себя на форуме.

intelfx ★★★★★
()
Ответ на: комментарий от intelfx

В микротиках (RouterOS v6.x) нет поддержки 802.11ac Wave2 или MU-MIMO со стороны софта, они сами об этом писали у себя на форуме.

Да, нашёл. Но уже дописали там что из Wave2 сейчас уже реализовано всё, кроме MU-MIMO (от конца прошлого года сообщение). И я так понял, что речь про 6.x. Надо ченджлог полистать.

ksim, с драйвером ты прав оказался, сами пилят.

AS ★★★★★
()
Ответ на: комментарий от ksim

в моей маленькой семье: 4 телефона + 4 ноута + printer + 3 ip камеры + 2 alexы + fire TV + 2 телевизора + весы

Маньяк. :-) Кроме телефонов и весов всё остальное на проводах должно быть. Ноуты в доках, если уж дома с ноутом. Да, а алекса - это что?

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от pekmop1024

Я не называл RouterOS профессиональным. Я про то, что конфигурация выполняется более-менее консистентным способом, и её можно посмотреть в одном месте, как «show running-config» на Cisco и на прочих «серьёзных» непластиковых железках.

В противовес OpenWrt, где uci show не будет отражать полную конфигурацию всей системы. А возможности в одном месте посмотреть рантаймовую конфигурацию нет вообще, как и в прочих линуксах.

kmeaw ★★★
()
Ответ на: комментарий от kmeaw

В противовес OpenWrt, где uci show не будет отражать полную конфигурацию всей системы. А возможности в одном месте посмотреть рантаймовую конфигурацию нет вообще, как и в прочих линуксах.

Люто плюсую. Микротик можно очень долго поливать говном, но с ним приятно работать.

А если что где и для галочки, так это UCI в опенврт. Оно же кривое и кастрированное. Шаг влево, шаг вправо, и вот ты уже пишешь свой инитскрипт (или правишь имеющийся).

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от AS

Кроме телефонов и весов всё остальное на проводах должно быть

ну мне паутина дома не нужна.

Принтер - сидит на 2.4, проводной гигабит ему не нужен.

3 ip камеры - лень сверлить стены ради них, и тащить провода в гараж, опять же на 2.4, никому не мешают сидят в своём vlan полосы хватает.

2 телевизора - смотрится только youtube, воздуха хватает на 5GHz.

fire TV - netflix/kodi c NAS, 4K никаких затыков, лень провода тянуть, вернее провода были протянуты, потом жена решила всё переставить по феншую, провода не предоставили достаточную гибкость.

ещё планшет где-то валается….

Ноуты в доках

док в кровати, док за столом, док на кухне ;) представляю как моя жена и дочка будут счастливо перетыкаться, или пошлют меня с такими идеями секунд через 30. гигабиты им не сдались…

Да, а алекса - это что?

echo девайсы от amazon.

ksim
()
Последнее исправление: ksim (всего исправлений: 1)
Ответ на: комментарий от ksim

ну мне паутина дома не нужна.

Я в ремонт под все планируемые места 20 концов в стены/за потолк натяжной заложил. Всё красиво, розетки в стенах.

AS ★★★★★
()
Ответ на: комментарий от AS

планируемые. Всё красиво, розетки в стенах.

у меня тоже было всё красиво пока «планируемые места» не поменялись. Сейчас жду wifi 6 в массы и в потолок в каждой комнате по точке доступа.

ksim
()
Ответ на: комментарий от pekmop1024

А где это добро купить в России? Его же на границе могут тупо завернуть. Я просто ищу мощный роутер под OpenWRT для гигабитного WAN*а и торрентов, но не ясно что брать.

o-
()
Ответ на: комментарий от vasya_pupkin

Уже вроде все ок, но конкретно не работало 5Ghz на hAP Ac2 и на rb4011igs+5hacq2hnd-in больше года. Сейчас с подачи микротиковских форумчан починили, но сами микротики морозились год :)

Серьёзно? У меня как раз hAP ac², при чём купленный сразу после появления в России, и я и не знал, что у меня что-то не работает на 5 GHz. Там были проблемы с пропускной способностью, но их довольно быстро исправили.

Black_Shadow ★★★★★
()
Ответ на: комментарий от vasya_pupkin

В жопу микротик. Если что то пошло не так, то тебе никто не поможет. Даже их хваленый саппорт, который вообще ни на письма ни на сообщения на их форуме не отвечает...

У меня была проблема с крешем роутера при попытке установить h.323 соединение. Пофиксили после обращения в саппорт, так что саппорт у них работает.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Black_Shadow

Пофиксили после обращения в саппорт, так что саппорт у них работает.

Повезло. Мой трабл с 5GHz они год решали.

vasya_pupkin ★★★★★
()
Ответ на: комментарий от DoctorSinus

lolwut, у меня hAP ac^2 и 5 ГГц работало всё это время

А вот у меня нет и микроты траблу признали, только пофиксить год не могли...

vasya_pupkin ★★★★★
()

После того, как мне админить openwrt на xiaomi r3g поднадоело - склоняюсь к мысли, что лучше всего переделать на 3 девайса:

- Управляемый железячный роутер-свитч;
- WiFi роутер с какой угодно прошивкой, но работающий стабильно;
- RasperryPi с полноценным линуксом для VPN и прочих наворотов.

snizovtsev ★★★★★
()
Последнее исправление: snizovtsev (всего исправлений: 1)

У микротиков очень куцая поддержка ipv6. Ожидается значительное улучшение ситуации в RouterOS 7, но когда она выйдет никто не знает. Может через пару месяцев, а может через два года.

В кинетиках тоже с ipv6 все было не очень здорово, но я свежих уже несколько лет не видел.

Khnazile ★★★★★
()
Ответ на: комментарий от ksim

Как минимум небыло routing policies, nat и еще на dhcpv6 народ жаловался: говорят нет возможности делегировать префиксы.
Короче, недоделано. Сложную конфигурацию тольком не сделать, а для примитивное нет смысла брать микртотик, т.к. в таком случае даже тплинка хватит.

Khnazile ★★★★★
()
Ответ на: комментарий от Meyer

И любой PCIe вайфай адаптер от интела.

то есть ты не знаешь.

он умеет в MIMO, ac, MU-MIMO в режиме AP? есть с 4 антеннами, для работы MIMO на 2.4 и 5 ггц?

darkenshvein ★★★★★
()
Ответ на: комментарий от o-

Я просто ищу мощный роутер под OpenWRT для гигабитного WAN*а и торрентов, но не ясно что брать.

А тут выбора особо и нет. Варианты:

  1. Linksys WRT32X (или более старые модели, например, WRT1900ACS). Гигабит совершенно честный из коробки, проц тянет даже с QoS без трюков. В магазинах есть. Единственная проблема - кривой и по факту не поддерживаемый драйвер WiFi. Всякое IoT на базе ESP8266 не смогут подсоединиться, пока не создашь отдельный SSID с поддержкой только 802.11g. Страну правильно поставить можно только через параметры модуля. WPA3 не работает и не будет. Лаги по WiFi (вплоть до 40 ms) есть на ровном месте.

  2. Netgear R7800. В магазинах нет, но заказать из-за границы можно без проблем (что я и сделал). Гигабит на официальной версии OpenWRT не тянет (затыкается где-то на 800 Mbit/s), но есть патченная сборка, разблокирующая NSS-ядра и увеличивающая производительность: https://github.com/Ansuel/openwrt. WiFi (два адаптера ath10k) в мастер-ветке тоже неплохо прокачали на предмет уменьшения задержек и лагов.

  3. GL.iNet GL-B1300 - не пробовал, но по характеристикам будет слабее, чем Netgear R7800.

  4. Колхозить на x86_64 или Banana Pi BPI-R64.

AEP ★★★★★
()
Последнее исправление: AEP (всего исправлений: 1)
Ответ на: комментарий от intelfx

Если нужен крутой Wi-Fi — купи Armor Z2, если нет претензий к безвкусно-геймерскому виду.

Не, по факту нужен просто гигабитный WAN именно для локалки без Wi-Fi вообще, но чтобы 2-3 машины могли по Ethernet торренты гнать и не лагало. Не вижу проблему купить для Wi-Fi отдельный девайс.

Спасибо за рекоммендацию девайсов (и AEP тоже), буду изучать варианты.

o-
()
Ответ на: комментарий от Black_Shadow

Каким образом я на hAP ac² всё это время пользовался 5GHz? И ссылки там не на hAP ac², а на RB4011.

Я хз.... Там в теле форума так же поливают говном hAP ac²

У меня два этих глюкодрома, RB4011 и hAP ac² не шпарили в 5GHz, точнее сеть 5GHz рандомно пропадала без сера в логи...

vasya_pupkin ★★★★★
()
Ответ на: комментарий от darkenshvein

У меня есть броадкомовская карта, которая умеет во все вышеперечисленное, за исключением одновременной работы b/g/n и ac в режиме AP.

Meyer ★★★★★
()

Раньше в 3-х комнатной квартире стоял Mkt RB2011, диапазона 2,4 не хватало, ибо у соседей поголовно были натыканы мгтс-роутеры. Сейчас Mkt RB4011iGS плюс точка юнифайна UAP-AC-LR. Счастлив

daxx
()
Ответ на: комментарий от Jopich1

В коридоре, у двери входной. Там же где и был RB2011

daxx
()
Ответ на: комментарий от darkenshvein

ASUS PCE-AC88, 4 антенны на выносной подставке.

UPD: люди говорят, что все же умеет работать на двух диапазонах в режиме AP.

Meyer ★★★★★
()
Последнее исправление: Meyer (всего исправлений: 1)
Ответ на: комментарий от Jopich1

старье по нереальной цене.

Цена обычная. Железяка тоже очень хорошая в плане производительности. А расширяемость так и вообще на уровне х86-колхоза почти.

pekmop1024 ★★★★★
()

От себя могу порекомендовать Ubiquiti unifi. Их фаервол впринципе не плох, но такое. Зато вот файфай у них замечательный. Лучшим решением будет подождать новый стандарт, который уже начинает выходить и там уже апгрейдится. Кто сейчас купишь, а потом опять апгрейдиться

mrdeath ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.