1.1, Ivan_83 (ok), 11:11, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –8 +/– |
> По умолчанию включена поддержка TLS 1.3, реализованная благодаря обновлению библиотеки mbedtls до версии 3.6.
> Для устройств с большим размером Flash-памяти во всех файловых системах активирована поддержка ACL (POSIX Access Control List) и атрибутов безопасности.
> Для устройств с большим размером Flash-памяти в ядре включена поддержка MPTCP (MultiPath TCP),
Какой то ненужной и вредной фигнёй страдают.
| |
|
2.15, Аноним (15), 12:07, 06/02/2025 [^] [^^] [^^^] [ответить]
| +4 +/– |
"Процедура установки соединения также называется фазой рукопожатия (англ. Handshake)[5]. Данная процедура была модифицирована в версии 1.3 и значительно сократила время работы. TLS 1.3 необходима только одна передача в оба конца для установки соединения. В новой версии TLS 1.3 количество переговоров между клиентом и сервером сократилось с четырёх до двух, обмен ключами и схема цифровой подписи через расширение больше не требуются."
Нужно
| |
|
3.45, Ivan_83 (ok), 15:09, 06/02/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Зочем!?
Вебморду в локалке и по хттп обычному можно и нужно открывать.
| |
|
2.89, Аноним (89), 04:51, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Какой то ненужной и вредной фигнёй страдают.
Вот хрен там. MPTCP весьма годная и полезная штука.
| |
|
1.2, Аноним (2), 11:25, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Для mt7621 добавили аппаратную поддержку криптографии mtk-eip93
Обещают повышение производительности более 300%
| |
|
|
3.32, зфс (?), 13:47, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Толк самый прямой L2TP у провайдеров.
А вот от кузнечиков толка действительно никакого нигде нет, только вред и головная боль админам.
| |
|
|
5.74, Аноним (-), 21:59, 06/02/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не знаю как у них. Предположу: в РФ ели используется L2TP для авторизация доступа в интернет L2TP используется без шифрования.
| |
|
|
3.90, Аноним (89), 04:52, 07/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> толку то без магмы и кузнечика?
Очень интересно что роутер с ними мог бы хотеть делать, даже чисто теоретически.
| |
|
|
1.4, Аноним (4), 11:27, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Надо им делать дополнительный обход ограничений в виде Tor, I2P, обхода DPI, V*N и т.д.
| |
|
2.59, timur.davletshin (ok), 17:34, 06/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
А им это зачем? Эти ваши антиDPI являются набором грязных хаков, которые в одном регионе могут работать через пень-колоду, а в другом не работают.
| |
|
3.73, анон (?), 21:41, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
У меня в роутер давно проброшена нейросетка, которая сама из бескрайнего количества параметров подбирает самые оптимальные каждый день. На регион давно побоку, прогресс не стоит. Через несколько лет будет даже не смешно, когда в свет выйдут роутеры с npu.
| |
|
4.76, Аноним (-), 22:17, 06/02/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Или я ещё об этом не знаю, или это не существующая фантастика. Возможно пока фантастика.
| |
|
5.83, Аноним (-), 01:07, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
гудчеком, просто, зашитые уже там настройки под нужные сайты автоматом перебираешь, чайку попить упеешь. потом лучшие варианты в ярлык гудбайдипиай/настройки роутера вносишь. а написано да, пафосно.
| |
|
4.93, timur.davletshin (ok), 05:55, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> У меня в роутер давно проброшена нейросетка, которая сама из бескрайнего количества
> параметров подбирает самые оптимальные каждый день. На регион давно побоку, прогресс
> не стоит. Через несколько лет будет даже не смешно, когда в
> свет выйдут роутеры с npu.
И с очками доп. реальности. Обязательно.
| |
|
|
|
1.7, Аноним (7), 11:38, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Интересно, есть ли какие-нибудь модели устройств на которые можно было бы залить САБЖ и чтобы оно всё после этого работало по прямому назначению?
>таких как маршрутизаторы, коммутаторы и точки доступа.
Так бы можно было бы заказать на заводе OEM партию таких устройств и использовать на своих объектах.
| |
|
|
3.12, Аноним (12), 12:02, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> микротики хорошо работают с ним.
Микротик топ за свои деньги.
| |
3.18, Аноним (18), 12:14, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Мануалы по настройке есть?
Я правильно понимаю что их Routers на основе Linux?
В идеале конечно ноунейм устройства купить.
| |
|
|
5.34, Аноним (7), 14:00, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
На что именно я должен обратить внимание? Сабжа в названии я там не увидел.
| |
|
|
3.20, Дмитрий (??), 12:23, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
cudy ax3000, redmi ax6s, asus tuf-ax4200/6000, gl.inet, routerich, mercusys...
| |
|
|
5.31, Аноним (31), 13:39, 06/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Опенчую. AX6000 самое то. 512 ram и AX двухчастотный Покупаешь, за 3 минуты тремя нажатиями кнопочки в xmir-patcher прошиваешь openwrt, радуешься. Работает как часы
| |
5.77, Аноним (-), 22:42, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Суть таже, ещё дешевле, с 64МБ памяти. Купил по не знанию что теперь почти везде в маршрутизаторах с Wi-Fi SOC чипы с Wi-Fi. Знал бы об этом не заморачивался, не покупал. Думал аккуратно удалю Wi-Fi чип, а удалять то и нечего. Сломал пробуя избавиться от Wi-Fi. Теперь смотрю только в сторону фруктов без Wi-Fi, есть и такие.
| |
|
6.78, Аноним (-), 22:52, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Точнее не SOC чипы, а разновидность одного китайского производителя, разновидность одной модели SOC чипа.
| |
6.91, Аноним (89), 04:56, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Думал аккуратно удалю Wi-Fi чип, а удалять то и нечего. Сломал пробуя
> избавиться от Wi-Fi. Теперь смотрю только в сторону фруктов без Wi-Fi, есть и такие.
А что тебе мешало просто отодрать нахрен антенну wi-fi и припаять вместо нее высокоэффективный 50-омный резистор, как имитатор нагрузки косящий под антенну? Он будет жрать излучение - но вместо излучения просто переведет его в тепло.
И, конечно, в таком виде - никакие атакующие не смогут зацепиться к такому подарку. Без антенны волны не прилетят к чипу, и не улетят из чипа. Странно, да? :)
| |
|
7.92, Аноним (-), 05:28, 07/02/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Цель другая, не защита, а ноль излучения, чтобы не влияло на здоровье. Самое простое и надёжное, чтобы не было сомнений если есть что снимать или покупать это отсутствие Wi-Fi на плате.
| |
7.105, уже (?), 12:42, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> припаять вместо нее высокоэффективный 50-омный резистор
о ужас - нельзя же так, облучит инфракрасным!!11
| |
|
|
5.114, freebzzZZZzzd (ok), 14:13, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
>AX6000 самое то. 512 ram и AX двухчастотный
6500 и почти нигде нет уже.
значит TP-Link Archer AX23 лучше (около 4к)
| |
|
6.117, Аноним (117), 15:57, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
>> Archer AX23
16 МБ флэша - следовательно, не нужно. В него нихрена не влезет толком кроме штатного функционала и стандартных модулей UI.
| |
|
|
|
|
4.80, Аноним (-), 23:20, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Да, если не нужна расширяемость на подобии установил операционную систему Linux - это больше подходит для фруктов.
| |
|
|
2.13, Аноним (13), 12:02, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Nanopi R3S, R4S, R5S - удобные устройства, есть eMMC и хороший корпус. Но поддержку OpenWrt смотрите сами.
| |
2.14, leap42 (ok), 12:06, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Интересно, есть ли какие-нибудь модели устройств на которые можно было бы залить САБЖ и чтобы оно всё после этого работало по прямому назначению?
эмм... тысячи их
гляньте OpenWRT One (можно забрать OEM версию без доната с Алишки), у меня Redmi AX6000 на сабже летает
| |
2.33, зфс (?), 13:49, 06/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Cudy и glinet с SoC mtk идут из коробки с openwrt и полной поддержкой апстрима, если версия вендора не нравится. Можно заказывать партии.
| |
2.35, Аноним (7), 14:02, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Я имел ввиду не уровень домашнего вай-фай роутера а что-нибудь по серьёзнее.
| |
|
3.88, зфс (?), 04:21, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Поддерживаются только свичи на риалтеке гигабитные на 23-48 портов.
Все чуть более серьезные свичи не имеют исходников от своих прошивок и потому никогда не поддерживались и не поддерживаются.
| |
|
4.94, Аноним (7), 08:28, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну вот я и думаю, на сколько реально у китайских товарищей на OEM фабрики найти более-менее серьёзные коммутатор на которое можно поставить OpenWRT чтобы использовать как замену Cisco.
| |
|
|
2.42, myster (ok), 14:53, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Интересно, есть ли какие-нибудь модели устройств на которые можно было бы залить САБЖ и чтобы оно всё после этого работало по прямому назначению?
список поддерживаемых устройств есть
https://openwrt.org/toh/start
Также, сабж можно установить на x86 железо, как обычный Linux дистрибутив.
Также, сабж можно использовать в виде VM или LXC контейнера, в которые прокинуты необходимые сетевые интерфейсы.
| |
|
3.47, Аноним (7), 15:10, 06/02/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Я имелл ввиду какие-нибудь 48 портовые комки и вай-фай точки.
Взять системник и поставить на него фряху и настроить шлюз могу и без сабжа.
| |
|
2.81, pofigist (?), 00:16, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
В свое время я такую операцию проводил с TP-LINK Archer C7, то есть на их модели можно глянуть - эта давно уже EOL.
В принципе ещё можно посмотреть на ZTE если партия реально большая - они любят OEM-поставки под ребрендинг.
| |
|
3.96, Аноним (7), 08:32, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну под большую партию это вряд ли, я простой сисадмин, но в теории, если найти финансирование.
| |
|
|
1.23, Аноним (23), 12:50, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
А стоит ли вообще обновляться?
Видимо, пропущу, ибо TLS 1.3 не интересует - каких-то больших фич/багофиксов нет, по безопасности - ноль.
| |
|
2.43, myster (ok), 14:59, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> в старые устройства
> это уже наверно не впихнуть
как правило, все старые поддерживающие устройства обновляются до свежей OpenWrt
А вот некоторые вендоры на свои старые устройства забивают и официальную прошивку не обновляют, им не выгодно поддерживать...
| |
|
3.116, Аноним (116), 14:50, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
То, что они недавно дропнули ВСЕ устройства с маленьким размером памяти - это нам всем приснилось?
| |
|
|
|
|
3.38, 1 (??), 14:17, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
ну чаще упирается в объем флеш-памяти в дешевых роутерах. обычно если 8 Мб флеша, то памяти 64 Мб и думаю чуть большая прожорливость нового ядра не критична.
| |
|
4.56, Аноним (56), 16:26, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Крайне не рекомендуется ставить на девайсы с 64Мб, все будет скорее всего падать с ООМ. Сейчас посмотрел, у меня на домашнем роутере с версией 23.05.5 уже 80Мб используется
| |
|
5.58, 1 (??), 17:30, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
не падает, особо ничего не стоит, просто роутинг, проводом и вайфай подключения
| |
|
|
|
|
1.44, Аноним (44), 15:01, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
инструкция есть, как под х86 эти таровские архивы превратить в загрузочные носители?
цель - N100, 8Gb
| |
|
2.104, Аноним (102), 12:36, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
для виртуалбокса можно img конвертануть в нативный vdi:
"C:\Program Files\Oracle\VirtualBox\VBoxManage.exe" convertfromraw --format VDI openwrt-24.10.0-x86-64-generic-ext4-combined-efi.img openwrt-24.10.0-x86-64.vdi
| |
|
1.52, Аноним (52), 15:47, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Добавьте с конце текст о том что сломанны образы для Xiaomi AX3200 и его китайской версий, и забавно что снапшот работает без вопросов
| |
1.61, ааноним (?), 18:22, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Можно ли в ней поменять сист.файл, например, где-нибудь в /var/lib? Это нужно для замены конф.файла после установки пакета. Например, файл planet в zerotier.
| |
|
2.64, Пушистый Мастер (?), 20:22, 06/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Нельзя, в OpenWrt эта директория в виде симлинка в /tmp (tmpfs). Всё будет удалено после перезагрузки. Никакие логи не сохраняются тоже. Таким образом продлевают ресурс микросхемы памяти.
| |
|
3.72, ааноним (?), 21:20, 06/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
В таком случае надо внести изменения в файле пакета перед его установкой?
| |
|
4.108, Пушистый Мастер (?), 13:14, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Похоже да. Смотря что у вас за пакет, может проблема обычным ключом типа --dir решается. Попробуйте исправить таким же симлинком, создавая его каждый раз при запуске роутера. ln -s /var/file /место_где_лежит_файл или кардинально..., смонтировав флешку в /var/директория_с_файлом
| |
|
|
|
1.66, Аноним (-), 20:51, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Сижу на d link dir 300 на стоковой прошивке и пока не вижу никакого смысла менять роутер. Работает наверное лет 15 и тот покупал б.у. в своё время. Скорость 20 мегабит - самый дешевый тариф, ну и за NAT провайдера, естественно!
| |
|
2.101, Аноним (102), 11:55, 07/02/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
а мой dir 300 перегрелся и глюкавит.
не учитывая дыр в стоковой прошивке, когда сосед может подключиться к твоему роутеру.
| |
|
3.106, Аноним (106), 13:08, 07/02/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Продвинутый сосед какой-то. Большинство даже не знают где настройки подключения к вайфаю находятся в их телефоне, подключаются к новой сети тапнув по всплывающему окошку где написано что новая неизвестная сеть обнарожена.
| |
|
4.111, Аноним (-), 13:24, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Продвинутый сосед какой-то. Большинство даже не знают где настройки подключения к вайфаю
> находятся в их телефоне, подключаются к новой сети тапнув по всплывающему
> окошку где написано что новая неизвестная сеть обнарожена.
Некоторые дырлинки по дефолту незапароленную сеть вывешивают. Так даже последние хомы - типахакеры, их ведроиды и эплы сами цепляются туда - и нагло юзают соседа. При том хома может даже не подозревать что он - оказывается - через соседа ходит.
| |
|
|
2.107, Аноним (106), 13:11, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Сижу на d link dir 300
Ну это как-то слишком жырно. Их живых поди и не осталось, там как правило дохнут блоки питания и покупать новый бп будет дороже, чем взять нетис с маркетплейса, который будет по всем параметрам лучче.
| |
|
|
2.86, Аноним (85), 02:29, 07/02/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это же хорошо для тебя. Сэкономишь время, не будешь пердолить.
| |
|
|