המלצה: OpenWRT 19.07 על לינקסיס WRT32X ו 1900ACS
-
udif
-
- חבר ותיק

- תגובות: 2080
- הצטרף: אוקטובר 2005
- מיקום: תל אביב
- נתן תודות: 16 פעמים
- קיבל תודות: 78 פעמים
יש לי בבית ראוטר WRT32X ו-3 1900ACS שמתפקדים בתור ראוטר ראשי וכ access points באזורים שונים בדירה (אחד בתוך ממ"ד למשל).
עד היום עבדתי עם OpenWRT 18.06 וקיבלתי למרבית אכזבתי רק כ 500mbps על סיב פרטנר של 1 גיגה.
לא שידרגתי ל 19.07 כי לא הייתי מודע לגרסה החדשה וגם כי השדרוג די מתיש (הרבה דברים צריך לקנפג מחדש ידנית).
שתי הבעיות האלה (קושי השדרוג והביצועים) כל כך עצבנו אותי, שאת הראוטר הראשי שדרגתי למחשב זעיר עם pfsense 2.4.4 .
התרשמתי מאד משפע האופציות והביצועים היו טובים (דוחף את הקו במקסימום ביצועים) אבל גיליתי ש 2.4.4 לא היה יציב אצלי (החלו בעיות DNS ותקשורת לאחר יום-יומיים עבודה) שלא לדבר על זה שבקרי realtek נתמכים רק דרך patch חיצוני, וש ntp בכלל לא הצלחתי להפעיל.
כ"כ התעצבנתי שהחזרתי את הראוטר הישן עם openwrt, מתוך כוונה לשדרך ל opensense או pfsense 2.4.5 שבדיוק יצא, בתקווה שהמצב יהיה טוב יותר עם הפתרונות האלה.
בינתיים קראתי (כאן ) ש 19.07 יצא, והחלטתי לשדרג, כי להפסיד לא היה לי כלום.
בקיצור, השידרוג הקפיץ לי את הביצועים לרמה המקסימלית האפשרית! (כ 920mbps). כנראה שסופסוף הפעילו האצת NAT בחומרה.
אני סופר מרוצה ושוקל לוותר על המעבר למחשב כראוטר.
מכיון שההבדל בין 2 המודלים (1900ACS ו WRT32X ) די קטן - מעבד 1.6 גיגה לעומת 1.8 גיגה, אני מניח שגם ה 1900ACS יעמוד בקצב המקסימלי, אבל אני צריך לבדוק את זה בשידרוג.
רק להבהיר, לא בדקתי לעומק ביצועי wireless בגרסה החדשה.
עד היום עבדתי עם OpenWRT 18.06 וקיבלתי למרבית אכזבתי רק כ 500mbps על סיב פרטנר של 1 גיגה.
לא שידרגתי ל 19.07 כי לא הייתי מודע לגרסה החדשה וגם כי השדרוג די מתיש (הרבה דברים צריך לקנפג מחדש ידנית).
שתי הבעיות האלה (קושי השדרוג והביצועים) כל כך עצבנו אותי, שאת הראוטר הראשי שדרגתי למחשב זעיר עם pfsense 2.4.4 .
התרשמתי מאד משפע האופציות והביצועים היו טובים (דוחף את הקו במקסימום ביצועים) אבל גיליתי ש 2.4.4 לא היה יציב אצלי (החלו בעיות DNS ותקשורת לאחר יום-יומיים עבודה) שלא לדבר על זה שבקרי realtek נתמכים רק דרך patch חיצוני, וש ntp בכלל לא הצלחתי להפעיל.
כ"כ התעצבנתי שהחזרתי את הראוטר הישן עם openwrt, מתוך כוונה לשדרך ל opensense או pfsense 2.4.5 שבדיוק יצא, בתקווה שהמצב יהיה טוב יותר עם הפתרונות האלה.
בינתיים קראתי (כאן ) ש 19.07 יצא, והחלטתי לשדרג, כי להפסיד לא היה לי כלום.
בקיצור, השידרוג הקפיץ לי את הביצועים לרמה המקסימלית האפשרית! (כ 920mbps). כנראה שסופסוף הפעילו האצת NAT בחומרה.
אני סופר מרוצה ושוקל לוותר על המעבר למחשב כראוטר.
מכיון שההבדל בין 2 המודלים (1900ACS ו WRT32X ) די קטן - מעבד 1.6 גיגה לעומת 1.8 גיגה, אני מניח שגם ה 1900ACS יעמוד בקצב המקסימלי, אבל אני צריך לבדוק את זה בשידרוג.
רק להבהיר, לא בדקתי לעומק ביצועי wireless בגרסה החדשה.
נערך לאחרונה על ידי udif ב 20/04/2020 14:50, נערך פעם 1 בסך הכל.
אכן מדובר בראוטרים די וחזקים מבחינת חומרה.
לגבי pfsense מוזר משאתה אומר כי עד לפני שבוע היתי אם pfsense
כמעט 10 שנים ברציפות עבד כמו שעון שוויצרי אם שני כרטיסי רשת אם צי'פ
של ריאלטיק ללא כל בעיה.
לגבי dns ב pfsense זה נשמע כמו הגדרה לא נכונה,ה pfsense תומך ב dns over tls דרך
ההגדרות של ה resolver יכול להיות שהגדרת משהו לא נכון כי אצלי אף פעם לא היה בעיות
ב dns גם לפני מעבר ל dns over tls.
לגבי ntp גם מאוד קל להגדיר אותו כי שרת ntp ברשת ה lan כדי שכל הקליינטים יעדכנו מול pfsense
הגדרתי את time.google.com שזה סטראטום1 ואז תחת הגדרת dhcp איפה ש ntp server אתה שם את
שער ברירת מחדל של ה pfsense ואז כל הלקיינטים מתעדכנים מול ה pfsense
ל pfsense יש אחלה של wiki יש להם מדריכים להכל.
לצערי ה pfsense שלי הלך לעולמו הלוח אם ומעבד משום מה מתו מוות יחדיו ואין לי כוח עכשיו לתעסק
לקנות חומרה לבנות חדש לחפש מארז מיני שלא יתפוס יותר מדי מקום במווזה בסלון.
הזמנתי ראוטר של אסוס ה ax88u אם קושחה של מרלין הוא לא נופל רחוק מ pfsense
אומנם לא ברמה של pfsense אבל עדין הכל בקופסה אחת כולל רשת אלחוטית אם תמיכה
ב wifi6 וגם מוצר לטווח הארוך ושקט לכמה שנים.
לגבי pfsense מוזר משאתה אומר כי עד לפני שבוע היתי אם pfsense
כמעט 10 שנים ברציפות עבד כמו שעון שוויצרי אם שני כרטיסי רשת אם צי'פ
של ריאלטיק ללא כל בעיה.
לגבי dns ב pfsense זה נשמע כמו הגדרה לא נכונה,ה pfsense תומך ב dns over tls דרך
ההגדרות של ה resolver יכול להיות שהגדרת משהו לא נכון כי אצלי אף פעם לא היה בעיות
ב dns גם לפני מעבר ל dns over tls.
לגבי ntp גם מאוד קל להגדיר אותו כי שרת ntp ברשת ה lan כדי שכל הקליינטים יעדכנו מול pfsense
הגדרתי את time.google.com שזה סטראטום1 ואז תחת הגדרת dhcp איפה ש ntp server אתה שם את
שער ברירת מחדל של ה pfsense ואז כל הלקיינטים מתעדכנים מול ה pfsense
ל pfsense יש אחלה של wiki יש להם מדריכים להכל.
לצערי ה pfsense שלי הלך לעולמו הלוח אם ומעבד משום מה מתו מוות יחדיו ואין לי כוח עכשיו לתעסק
לקנות חומרה לבנות חדש לחפש מארז מיני שלא יתפוס יותר מדי מקום במווזה בסלון.
הזמנתי ראוטר של אסוס ה ax88u אם קושחה של מרלין הוא לא נופל רחוק מ pfsense
אומנם לא ברמה של pfsense אבל עדין הכל בקופסה אחת כולל רשת אלחוטית אם תמיכה
ב wifi6 וגם מוצר לטווח הארוך ושקט לכמה שנים.
-
udif
-
- חבר ותיק

- תגובות: 2080
- הצטרף: אוקטובר 2005
- מיקום: תל אביב
- נתן תודות: 16 פעמים
- קיבל תודות: 78 פעמים
הבעיה שלי היתה שהוספתי את שרתי ה NTP (כל מה שניסיתי, ישראלים, אסיה, מיקרוסופט, הכל) ואם אני זוכר נכון הם קיבלו stratum מאד גבוה ופשוט התעלמו מהם.
לצערי לא יכול לחבר כרגע כדי לצלם כי אם אחבר אותו במקביל לקיים הוא פשוט יפריע.
ננסה מחדש עם 2.4.5 או opensense.
הסיבה השניה שבגללה עברתי היא עדכונים.
במערכות לינוקס כל הזמן יש עדכונים קטנים ומהירים בכל חבילה בנפרד והעדכונים אוטומטיים ללא השבתה או עדכון ידני.
וזה כל הסיפור.
ב pfsense אני רואה שהעדכון הוא מונוליטי, ולא תכוף, שזה די מבאס. כל הרעיון זה תגובה מהירה ל CVE.
הסיבה היחידה בגללה ל OpenWRT יש עדכונים מונוליטיים זה כי המערכת שם ארוזה ודחוסה ביחד , קרנל, רוט וחבילות, באופן שלא מאפשר עדכון של חבילות בודדות בגלל גודל ה flash.
בגלל זה התקנת חבילות שם לא יעילה, ישנו image ראשוני, וכל עדכון כמו התקנת חבילות מבוסס על מבנה של overlay, ככה שאם אתה מעדכן חבילה שקיימת כבר באימג' הראשוני אתה משלם פעמיים את שטח האחסון שהיא לוקחת, כי העדכון לא יכול למחוק את העותק הישן שקבור באימג'.
ברגע שאתה עובד עם דיסק רגיל ומערכת קבצים רגילה שאפשר לעדכן in-place, למה לא לעדכן ברמת החבילה?
ל FreeBSD יש מנהל חבילות, אני מקווה?
לצערי לא יכול לחבר כרגע כדי לצלם כי אם אחבר אותו במקביל לקיים הוא פשוט יפריע.
ננסה מחדש עם 2.4.5 או opensense.
הסיבה השניה שבגללה עברתי היא עדכונים.
במערכות לינוקס כל הזמן יש עדכונים קטנים ומהירים בכל חבילה בנפרד והעדכונים אוטומטיים ללא השבתה או עדכון ידני.
קוד: בחירת הכל
sudo apt update && sudo apt upgrade
ב pfsense אני רואה שהעדכון הוא מונוליטי, ולא תכוף, שזה די מבאס. כל הרעיון זה תגובה מהירה ל CVE.
הסיבה היחידה בגללה ל OpenWRT יש עדכונים מונוליטיים זה כי המערכת שם ארוזה ודחוסה ביחד , קרנל, רוט וחבילות, באופן שלא מאפשר עדכון של חבילות בודדות בגלל גודל ה flash.
בגלל זה התקנת חבילות שם לא יעילה, ישנו image ראשוני, וכל עדכון כמו התקנת חבילות מבוסס על מבנה של overlay, ככה שאם אתה מעדכן חבילה שקיימת כבר באימג' הראשוני אתה משלם פעמיים את שטח האחסון שהיא לוקחת, כי העדכון לא יכול למחוק את העותק הישן שקבור באימג'.
ברגע שאתה עובד עם דיסק רגיל ומערכת קבצים רגילה שאפשר לעדכן in-place, למה לא לעדכן ברמת החבילה?
ל FreeBSD יש מנהל חבילות, אני מקווה?
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
כמובן, שב pfSense יש מנהל חבילות מובנה שלו, שנותן בצורה נוחה לעדכן ולהתקין חבילות נדרשות של pfSense , כל אחת בנפרד ולפי הצורך וגם קיים בו מנהל חבילות ועדכונים רגיל של FreeBSD , שדרכו ניתן להתקין חבילות חיצוניות ואפילו לבצע התקנות ב Offline . רק שכל הרעיון של pfSense , בין היתר גם בזה, שניתן לייצא את התצורה שלו לקובץ XML ולייבא למערכת אחרת, כבר עם ההוראות מוגדרות של התקנת חבילות רלוונטיות. בכלל pfSense הוא הרבה יותר נוח לנושאים אלה וכמובן גם נותן יותר אפשרויות מ OpenWRT . הרעיון של OpenWRT , הוא שימוש בציודי קצה זולים ביותר, כאלה שנועדו לשוק הביתי, בכדי לקבל בהם אפשרויות שהיצרן לא מספק לשוק הביתי.
בקשר ל NTP. ב pfSense נוח מאוד להגדיר את שרת NTP, כולל גם יצירת שרת Stratum0 משלך, למשל על בסיס של סנכרון אות GPS. כך זה נראה באחת ההתקנות שלי.
בקשר ל NTP. ב pfSense נוח מאוד להגדיר את שרת NTP, כולל גם יצירת שרת Stratum0 משלך, למשל על בסיס של סנכרון אות GPS. כך זה נראה באחת ההתקנות שלי.
-
udif
-
- חבר ותיק

- תגובות: 2080
- הצטרף: אוקטובר 2005
- מיקום: תל אביב
- נתן תודות: 16 פעמים
- קיבל תודות: 78 פעמים
קובץ התצורה ב XML בהחלט דבר מעולה, עדיף בהרבה על אוסף הקבצים האקראי ב OpenWRT.
למעשה כשהעברתי את המערכת המרתי את הקובץ של ה static shcp שלי לפורמט שיש ב XML ע"י שימוש מסיבי ב regex, במקום להזין אותם ידנית שוב.
למעשה כשהעברתי את המערכת המרתי את הקובץ של ה static shcp שלי לפורמט שיש ב XML ע"י שימוש מסיבי ב regex, במקום להזין אותם ידנית שוב.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
גרסה 19.07 אכן הוסיפה את האפשרות של NAT Offloading בתוכנה או בחומרה (תלוי בדגם). זה לא נתמך בכל הדגמים אבל נראה שממה שרשמת שזה נתמך אצלך.udif כתב: בקיצור, השידרוג הקפיץ לי את הביצועים לרמה המקסימלית האפשרית! (כ 920mbps). כנראה שסופסוף הפעילו האצת NAT בחומרה.
אני סופר מרוצה ושוקל לוותר על המעבר למחשב כראוטר.
מכיון שההבדל בין 2 המודלים (1900ACS ו WRT32X ) די קטן - מעבד 1.6 גיגה לעומת 1.8 גיגה, אני מניח שגם ה 1900ACS יעמוד בקצב המקסימלי, אבל אני צריך לבדוק את זה בשידרוג.
רק להבהיר, לא בדקתי לעומק ביצועי wireless בגרסה החדשה....
זה בגלל ההתעקשות של Broadcom לא לשחרר Source code לשום דבר. ל-DD-WRT יש גישה לחלק מה-Sources שלהם דרך הסכמי NDA, וזה בניגוד ל-OpenWRT שהיא מערכת Open Source לחלוטין ולא תכניס למערכת הבסיסית שום דבר שהוא לא קוד פתוח. בעבר הרחוק היו דרייבים ל-Broadcom שנכתבו דרך Reverse Engineering (ולכן עדיין יש תמיכה חלקית ברוב הראוטרים שלהם, שמוגבלת ל-WiFi ב-2.4GHz ובמהירות 54Mb), אבל נכון להיום יש הרבה אלטרנטיבות מבוססות שבבים של Qualcomm ושל Marvell, שלהם יש דרייברים בקוד פתוח מהיצרן. לגבי האפשרות ל-Reverse Engineering לדרייברים החדשים של Broadcom, יש כאלה שרוצים לראות את זה קורה אבל רוב המפתחים מתנגדים לזה, גם אידאולוגית - הם לא רוצים לסייע ל-Broadcom להגדיל את נתח השוק שלה כל עוד היא "אויבת הקוד הפתוח", וגם פרקטית - למי שמעוניין בראוטר תומך OpenWRT יש הרבה מאוד אופציות אחרות, ולכן מבחינתם זה בזבוז זמן.ag43 כתב:הבעיה העיקרית עם OPENWRT היא אי התמיכה שלהם בBROADCOM.
בלית ברירה אני עם DDWRT (למה אתם חייבים לעשות הכל הפוך? למה?!!)...
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
לא יודע למה אתה מתכוון בעקום, אבל ל-DD-WRT ול-OpenWRT יש פילוסופיות שונות לגמרי.ag43 כתב:^ כל מה שכתבת אני יודע, מה ששאלתי זה למה DDWRT עובדים כל כך עקום....
DD-WRT מיועדת להיות Drop-in replacement לקושחת היצרן, שמוסיפה פיצ'רים ומשפרת ביצועים אבל שומרת על חוויית משתמש פשוטה ככל הניתן. OpenWRT מיועדת מראש למשתמשים מתקדמים ובעלי ידע טכני ומכוונת לגמישות מירבית גם אם זה על חשבון נוחות השימוש. לא הייתי אומר שאחת מהן עקומה, אלה פשוט שתי גישות שונות.
נ.ב. כעיקרון אתה יכול להשיג גמישות מסויימת גם עם DD-WRT ע"י התקנה של Entware, שנותנת לך את מנהל החבילות opkg, בדומה ל-OpenWRT. מדובר בתוכנת צד ג', שאין לה אינטגרציה מלאה עם DD-WRT ולכן יכולות להיות בעיות, אבל אם יש לך ראוטר מבוסס Broadcom זה הכי קרוב שתגיע.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
זה בגלל ש-DD-WRT לא תוכננה לדברים האלה. כמו שאמרתי, DD-WRT אמורה להיות קושחה כמו קושחת היצרן אבל עם עוד פיצ'רים. אותם פיצ'רים שהיא "אמורה" לתמוך בהם עובדים בקלות. נכון שיש לך גישת SSH ואתה יכול להתחיל לשנות דברים בקרביים אבל ברגע שאתה מנסה לעשות דברים שלא כלולים בסט הפיצ'רים המתוכננים זה הופך להיות מסובך.ag43 כתב:דווקא הפוך, דברים בסיסיים כמו VLANS,TRUNKS,TUNNELS ועוד עשיתי בקלות בOPENWRT ובDDWRT אני יורק דם עד שעובדים כמו שצריך....
אז זהו, שלא תמיד יש לך ברירה. ל-DD-WRT יש תמיכה בהרבה יותר ראוטרים בגלל הסיפור של Broadcom. תכלס, אולי "מגיע לך" על זה שלא בדקת מה שאתה צריך לפני שקנית את הראוטר, אבל זה לא עוזר למי שכבר רוצה להשתמש במה שיש לו. אגב, אנחנו בפורום לא ממש תורמים לנושא כי בינתיים כל מי ששואל על ראוטר ממליצים לו על ה-ASUS, שהוא גם מבוסס Broadcom.sys_admin כתב:DD-WRT , זה באמת צרה שלא כדאי להקרב עלייה ומכל כך הרבה בחינות, עד שאפילו לא כדאי להתחיל למנות אותם....