כיסוי WiFi לאזור גדול עם Fast Roaming
-
DanielGR
- גורו רשתות

- תגובות: 1471
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 225 פעמים
- קיבל תודות: 282 פעמים
שלום לכולם, האמת היא שזו ההודעה הראשונה שלי בפורום, אני מזה זמן עוקב אחרי ההודעות בפורום ומאד נהנה, והגיע הזמן לתרום לקהילה !. רציתי לשתף אפשרות לקבל כיסוי אלחוטי בשטח גדול באמצעות ,תקן Fast Roaming, בתקווה שיהיה שימושי עבור חלק מהמשתמשים.
רקע: האפשרויות הקיימות לכיסוי אזור רחב ב-WiFi הן:
1. מאריך טווח – Range extender. לכאורה שיטה פשוטה להארכת טווח הכיסוי של נתב או נקודת גישה אלחוטית אך עם חיסרון משמעותי: רוחב הפס האפקטיבי נחתך בחצי פחות או יותר. הסיבה היא שטכנולוגיית WiFi הינה Half Duplex, כלומר לא ניתן לשדר ולקלוט סימולטנית. לכן עבור אינטרוול זמן מסוים, על מאריך הטווח לקלוט את האות המקורי, ואז לשדר אותו ליעד. הקליטה והשידור לא יכולות להתבצע באותו זמן, ולכן רוחב הפס האפקטיבי יורד בחצי
2. פתרון מבוסס MESH. השיטה הפשוטה ביותר לקבל כיסוי אלחוטי רחב. צריך לרכוש יחידות תואמות מאותו יצרן, ההגדרה איננה מסובכת, ואין צורך בחיבורים קוויים. MESH למעשה הוא שיטה ליצור חיבור Backhaul (מעין שלד של הרשת) אלחוטי בין נקודות הגישה, ושקוף לחלוטין למשתמש, זה פשוט עובד. היתרונות ברורים, אך קיימים מספר חסרונות:
a. חייבים שכל הנקודות יהיו של אותו יצרן – המימושים השונים אינם תואמים
b. פתרון MESH הינו יקר יותר בהשוואה ליחידות נפרדות של יצרנים שונים עבור אותו כיסוי
c. ביצועים: לדוגמא, ברשותי מערכת MESH של NETGEAR ORBI. כל נקודה מכילה למעשה משדר מקלט נפרד עבור ה- Backhaul, כלומר ישנם שלושה משדרים: 5Ghz, 2.4GHz, ואחד נוסף עבור ה- Backhaul. במקרה הזה ה- Backhaul האלחוטי לא יוריד מהביצועים כי הוא ישודר על ערוץ נפרד. החיסרון הוא שהעלות יותר גבוהה משום שצריך משדר נוסף. לא בכל המקרים ישנו משדר מקלט נוסף ל- Backhaul
d. הביצועים לא תמיד עקביים ותלויים במיקום היחידות, הפרעות, ועומס. חלק משמעותי נובע מכך שה-Backhaul הינו אלחוטי
עדיין MESH הינו הפתרון המתאים ביותר למשתמשים ללא ידע או ידע בסיסי ברשתות.
המטרה של הפוסט הזה הינה להציג אפשרות נוספת, המתאימה לסביבה ספציפית. במידה וניתן לממש את התצורה המוצעת – הביצועים טובים מאד. השיטה היא נקודות גישה המחוברות ברשת קווית, וממשות Fast Roaming, תקן 802.11r. התקן הזה מגדיר תהליך שבו לקוח אלחוטי יכול לנדוד בצורה מהירה בין נקודות גישה השייכות לאותה קבוצה Mobility Domain- מבלי לעבור את התהליך המלא של ניתוק מנקודת גישה אחת וחיבור לנקודת גישה אחרת (שמשמעותה ניתוק רגעי של החיבור).
מה נדרש בעצם?
תנאי בסיסי לתצורה כזו הינו חיבור רשת קווי בין נקודות הגישה. דירות מודרניות מכילות תעלות בקירות המתאימות להשחלת כבלי רשת, ואז ניתן לחבר את נקודות הגישה באופן קווי
נקודות הגישה צריכות לתמוך בסטנדרט Fast Roaming, הדרך הפשוטה ביותר שמצאתי היא להשתמש בכל נקודת גישה המריצה OPENWRT וניתן להשתמש ביחידות מיצרנים שונים כל עוד מריצים OPENWRT
בכל נקודות הגישה צריך להגדיר אותו שם רשת SSID, אותה שיטת אבטחה, לדוגמא – WPA2, ואותה סיסמה
בכל נקודות הגישה צריך לאפשר Fast Roaming, ולהגדיר Mobility Domain זהה (ארבעה תווים)
זהו.....
התוצאה לדוגמא:
בית עם שלושה מפלסים, מרתף, קומת כניסה וקומה א'. שלוש נקודות גישה, אחת לכל מפלס, שתיים מהנקודות הן זהות – Banana PI R3, והשלישית REDMI AX6. כולן מריצות OPENWRT 23.05-RC2
הביצועים טובים מאד: המעבר בין נקודות הגישה שקוף לחלוטין – ניתן להתחיל בדיקת Speedtest במרתף, ותוך כדי הליכה לעלות קומה, הבדיקה איננה נקטעת בשום שלב, והביצועים טובים מאד: 800MBps קרוב לנקודת הגישה, ולא יורד מתחת ל-500Mbps בשום רגע. כמו כן ה- Latency קבוע בכל הבית וכמעט לא תלוי במיקום.
חסרונות: נדרשים כבלי רשת בין נקודות הגישה, וצריך ידע בסיסי בהגדרה והתקנה של OPENWRT. התוצאה היא רשת יציבה בעלת ביצועים טובים, שניתן לבנות אותה מנקודות גישה טובות מאד ולא יקרות (התומכות ב- OPENWRT). כמו כן הלקוח האלחוטי מכשירים ניידים וכו' צריך לתמוך ב- Fast roaming, רוב המכשירים המודרניים תומכים בכך
עריכה: מדריך כאן: viewtopic.php?p=3297747#p3297747
רקע: האפשרויות הקיימות לכיסוי אזור רחב ב-WiFi הן:
1. מאריך טווח – Range extender. לכאורה שיטה פשוטה להארכת טווח הכיסוי של נתב או נקודת גישה אלחוטית אך עם חיסרון משמעותי: רוחב הפס האפקטיבי נחתך בחצי פחות או יותר. הסיבה היא שטכנולוגיית WiFi הינה Half Duplex, כלומר לא ניתן לשדר ולקלוט סימולטנית. לכן עבור אינטרוול זמן מסוים, על מאריך הטווח לקלוט את האות המקורי, ואז לשדר אותו ליעד. הקליטה והשידור לא יכולות להתבצע באותו זמן, ולכן רוחב הפס האפקטיבי יורד בחצי
2. פתרון מבוסס MESH. השיטה הפשוטה ביותר לקבל כיסוי אלחוטי רחב. צריך לרכוש יחידות תואמות מאותו יצרן, ההגדרה איננה מסובכת, ואין צורך בחיבורים קוויים. MESH למעשה הוא שיטה ליצור חיבור Backhaul (מעין שלד של הרשת) אלחוטי בין נקודות הגישה, ושקוף לחלוטין למשתמש, זה פשוט עובד. היתרונות ברורים, אך קיימים מספר חסרונות:
a. חייבים שכל הנקודות יהיו של אותו יצרן – המימושים השונים אינם תואמים
b. פתרון MESH הינו יקר יותר בהשוואה ליחידות נפרדות של יצרנים שונים עבור אותו כיסוי
c. ביצועים: לדוגמא, ברשותי מערכת MESH של NETGEAR ORBI. כל נקודה מכילה למעשה משדר מקלט נפרד עבור ה- Backhaul, כלומר ישנם שלושה משדרים: 5Ghz, 2.4GHz, ואחד נוסף עבור ה- Backhaul. במקרה הזה ה- Backhaul האלחוטי לא יוריד מהביצועים כי הוא ישודר על ערוץ נפרד. החיסרון הוא שהעלות יותר גבוהה משום שצריך משדר נוסף. לא בכל המקרים ישנו משדר מקלט נוסף ל- Backhaul
d. הביצועים לא תמיד עקביים ותלויים במיקום היחידות, הפרעות, ועומס. חלק משמעותי נובע מכך שה-Backhaul הינו אלחוטי
עדיין MESH הינו הפתרון המתאים ביותר למשתמשים ללא ידע או ידע בסיסי ברשתות.
המטרה של הפוסט הזה הינה להציג אפשרות נוספת, המתאימה לסביבה ספציפית. במידה וניתן לממש את התצורה המוצעת – הביצועים טובים מאד. השיטה היא נקודות גישה המחוברות ברשת קווית, וממשות Fast Roaming, תקן 802.11r. התקן הזה מגדיר תהליך שבו לקוח אלחוטי יכול לנדוד בצורה מהירה בין נקודות גישה השייכות לאותה קבוצה Mobility Domain- מבלי לעבור את התהליך המלא של ניתוק מנקודת גישה אחת וחיבור לנקודת גישה אחרת (שמשמעותה ניתוק רגעי של החיבור).
מה נדרש בעצם?
תנאי בסיסי לתצורה כזו הינו חיבור רשת קווי בין נקודות הגישה. דירות מודרניות מכילות תעלות בקירות המתאימות להשחלת כבלי רשת, ואז ניתן לחבר את נקודות הגישה באופן קווי
נקודות הגישה צריכות לתמוך בסטנדרט Fast Roaming, הדרך הפשוטה ביותר שמצאתי היא להשתמש בכל נקודת גישה המריצה OPENWRT וניתן להשתמש ביחידות מיצרנים שונים כל עוד מריצים OPENWRT
בכל נקודות הגישה צריך להגדיר אותו שם רשת SSID, אותה שיטת אבטחה, לדוגמא – WPA2, ואותה סיסמה
בכל נקודות הגישה צריך לאפשר Fast Roaming, ולהגדיר Mobility Domain זהה (ארבעה תווים)
זהו.....
התוצאה לדוגמא:
בית עם שלושה מפלסים, מרתף, קומת כניסה וקומה א'. שלוש נקודות גישה, אחת לכל מפלס, שתיים מהנקודות הן זהות – Banana PI R3, והשלישית REDMI AX6. כולן מריצות OPENWRT 23.05-RC2
הביצועים טובים מאד: המעבר בין נקודות הגישה שקוף לחלוטין – ניתן להתחיל בדיקת Speedtest במרתף, ותוך כדי הליכה לעלות קומה, הבדיקה איננה נקטעת בשום שלב, והביצועים טובים מאד: 800MBps קרוב לנקודת הגישה, ולא יורד מתחת ל-500Mbps בשום רגע. כמו כן ה- Latency קבוע בכל הבית וכמעט לא תלוי במיקום.
חסרונות: נדרשים כבלי רשת בין נקודות הגישה, וצריך ידע בסיסי בהגדרה והתקנה של OPENWRT. התוצאה היא רשת יציבה בעלת ביצועים טובים, שניתן לבנות אותה מנקודות גישה טובות מאד ולא יקרות (התומכות ב- OPENWRT). כמו כן הלקוח האלחוטי מכשירים ניידים וכו' צריך לתמוך ב- Fast roaming, רוב המכשירים המודרניים תומכים בכך
עריכה: מדריך כאן: viewtopic.php?p=3297747#p3297747
נערך לאחרונה על ידי DanielGR ב 29/07/2023 23:42, נערך פעם 1 בסך הכל.
- ziv_r
- עורך ראשי HTmag

- תגובות: 46395
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5079 פעמים
אני דוגל בפתרונות מדף, הרבה יותר קל לתחזוקה והביצועים זהים.
גם אם יאמר שפתרונות כאלו יקרים יותר מקופסאות פשוטות עם OpenWrt, הזמן שמשקיעים בהגדרה הראשונית (כולל כל הנבירה בפורומים וההגדרות הנילוות) גדול בהרבה על העלות הכספית של מוצר מדף.
גם אם יאמר שפתרונות כאלו יקרים יותר מקופסאות פשוטות עם OpenWrt, הזמן שמשקיעים בהגדרה הראשונית (כולל כל הנבירה בפורומים וההגדרות הנילוות) גדול בהרבה על העלות הכספית של מוצר מדף.
-
DanielGR
- גורו רשתות

- תגובות: 1471
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 225 פעמים
- קיבל תודות: 282 פעמים
אכן, לא מתאים לכל אחד. אבל למי שמרגיש נוח להתקין OPENWRT או כבר התקין נקודת גישה מבוססת OPENWRT הפיתרון המוצע יעבוד היטב, והביצועים יהיו טובים יותר. במידה וכבר קיימת נקודת גישה המריצה OPENWRT, ״העבודה״ הנוספת שצריך לבצע היא מועטה ביותר.
מי שמעדיף פיתרונות פשוטים - אז מוצרי מדף יתאימו לו יותר
מי שמעדיף פיתרונות פשוטים - אז מוצרי מדף יתאימו לו יותר
- ziv_r
- עורך ראשי HTmag

- תגובות: 46395
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5079 פעמים
-
DanielGR
- גורו רשתות

- תגובות: 1471
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 225 פעמים
- קיבל תודות: 282 פעמים
זו בהחלט שאלה של גישה, לגיטימית כמובן.. קריטריונים נוספים הם ביצועים, גמישות, אפשרויות לשינויים, אפשרויות שידרוג, פתיחות לטכנולוגיות נוספות, וכן - גם פשטות. כל אחד נותן משקל אחר לקריטריונים שונים.
אם פשטות היתה קריטריון מוביל, אז כולם היו בוחרים להשתמש בציוד של הספקיות כי זה הכי פשוט. וחוץ מזה פשוט זה לפעמים משעמם
. כאמור, שאלה של העדפה
אם פשטות היתה קריטריון מוביל, אז כולם היו בוחרים להשתמש בציוד של הספקיות כי זה הכי פשוט. וחוץ מזה פשוט זה לפעמים משעמם
. כאמור, שאלה של העדפה- ziv_r
- עורך ראשי HTmag

- תגובות: 46395
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5079 פעמים
זה באמת מה שהרוב עושים, עובדים עם ציוד של הספק.
אחריהם מגיעה הקבוצה שקונה מוצר מדף.
אם בא לך, תרחיב על: "ביצועים, גמישות, אפשרויות לשינויים, אפשרויות שידרוג, פתיחות לטכנולוגיות נוספות" - שאין במוצרי מדף?
אחריהם מגיעה הקבוצה שקונה מוצר מדף.
אם בא לך, תרחיב על: "ביצועים, גמישות, אפשרויות לשינויים, אפשרויות שידרוג, פתיחות לטכנולוגיות נוספות" - שאין במוצרי מדף?
-
DanielGR
- גורו רשתות

- תגובות: 1471
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 225 פעמים
- קיבל תודות: 282 פעמים
נפרט ברצון:
בראש ובראשונה לגבי היתרון של Fast roaming כמתואר על MESH:
ביצועים:
מערכת MESH (לפי הגדרה) מבוססת על חיבור אלחוטי בין נקודות הגישה על מנת לאפשר חיבור לאינטרנט. באופן הזה טלפון נייד לדוגמא המחובר לאחת מנקודות ה-MESH "משורשר" למעשה באופן אלחוטי עד לנקודה בה יש חיבור קווי לאינטרנט. כל שרשור כזה בוודאות מוסיף זמן (Latency) ובמקרה הטוב רוחב הפס לא נפגע. מדוע במקרה הטוב? משום שאם נקודות ה-MESH לא ממוקמות אידאלית, או קיימות הפרעות – החיבור האלחוטי ביניהן – אותו שלד – Backhaul גם נפגע, ואיכות החיבור מנקודות משורשרות תיפגע. בנוסף – אם החיבור האלחוטי בין נקודות הגישה איננו משתמש בערוצים ייעודיים או משדרים ייעודיים תהיה פגיעה ברוחב הפס.
בפתרון המוצע בהודעה הראשונה כל נקודת גישה מחוברת קווית ולכן הביצועים של כל נקודת גישה הם המקסימליים שניתן לקבל ממנה – ללא תלות באחרות. ה- Latency הוא אף הוא פחות או יותר קבוע.
לגבי יתרונות OPENWRT:
גמישות ופונקציונאליות: OPENWRT מבוסס על לינוקס, והקוד הוא פתוח. למערכת קיימות אלפי הרחבות שניתן להתקין באמצעות ממשק גראפי – לדוגמא, חוסם פרסומות, סינון תכנים, שיתוף קבצים, דיאגנוסטיקה, שרתים מסוגים שונים (NTP, DNS, פרוקסי ועוד) ואפילו DOCKER עם תמיכה בקונטיינרים (!). בקיצור – אפשר להסתפק בבסיס, אבל מי שמעניין אותו – השמיים הם הגבול. ניתן להגדיר פונקציות מתקדמות לבידוד רשתות כגון VLAN ועוד. בנימה אישית – כתחביב זה פנטסטי
עדכונים: חומרה ישנה נתמכת עד כמה שניתן – כלומר גרסאות חדשות מוסיפות יכולות גם לחומרה וותיקה, ובכך מאריכות את חייה
סטנדרטיזציה: מכיוון שכל הפונקציות הן סטנדרטיות ניתן לשלב יחידות חומרה שונות בפיתרון. לדוגמא - בפיתרון המוצע בהודעה הראשונה שילבתי בין נקודות גישה Banana PI R3, ו-AX6 עם Fast Roaming בלי שום בעיה. התוכנה מבוססת סטנדרטים
אבטחה: גרסאות חדשות משוחררות מידי רבעון, ומכילות שיפורים, וכן תיקוני אבטחה חשובים. תמיכה במוצרי מדף איננה אחידה, ותלויה במדיניות של כל יצרן
אבטחה – נקודה נוספת - דוגמא: ברשותי נתב של REDMI AX5 גירסה סינית. ניטרתי את החיבורים שלו ולהפתעתי גיליתי שכל פרק זמן – הנתב פותח קשר לכתובות IP הנמצאות בסין, וכן לאתר סחר סיני מקוון ידוע בשם TAOBAO. ייתכן שהכל תמים ומדובר באנליטיקה או פירסום אבל... אני מאד לא אוהב שציוד רשת עושה דברים שהוא לא אמור לעשות ובחוסר שקיפות. OPENWRT הינו קוד פתוח, ולא מכיל דברים כאלו
ביצועים: דוגמא ספציפית למעלה
לסיכום: מי שזה מעניין אותו ימצא ב-OPENWRT בעל יכולות משמעותיות בכל הפרמטרים האלו. ומה שיפה בפיתרון הזה שניתן להסתפק בבסיס ואז המורכבות היחידה היא רק בהתקנה, וניתן לנצל את מלוא הפוטנציאל בהמשך
מי שמעדיף מוצר מדף הפשוט ביותר שזה לגיטימי לחלוטין יכול להסתפק בציוד של הספקיות, בזק והנתב שלה היא דוגמא טובה לכך, יכולות הנתב מאוד מוגבלות, אבל זה עובד - אין ספק בכך
בראש ובראשונה לגבי היתרון של Fast roaming כמתואר על MESH:
ביצועים:
מערכת MESH (לפי הגדרה) מבוססת על חיבור אלחוטי בין נקודות הגישה על מנת לאפשר חיבור לאינטרנט. באופן הזה טלפון נייד לדוגמא המחובר לאחת מנקודות ה-MESH "משורשר" למעשה באופן אלחוטי עד לנקודה בה יש חיבור קווי לאינטרנט. כל שרשור כזה בוודאות מוסיף זמן (Latency) ובמקרה הטוב רוחב הפס לא נפגע. מדוע במקרה הטוב? משום שאם נקודות ה-MESH לא ממוקמות אידאלית, או קיימות הפרעות – החיבור האלחוטי ביניהן – אותו שלד – Backhaul גם נפגע, ואיכות החיבור מנקודות משורשרות תיפגע. בנוסף – אם החיבור האלחוטי בין נקודות הגישה איננו משתמש בערוצים ייעודיים או משדרים ייעודיים תהיה פגיעה ברוחב הפס.
בפתרון המוצע בהודעה הראשונה כל נקודת גישה מחוברת קווית ולכן הביצועים של כל נקודת גישה הם המקסימליים שניתן לקבל ממנה – ללא תלות באחרות. ה- Latency הוא אף הוא פחות או יותר קבוע.
לגבי יתרונות OPENWRT:
גמישות ופונקציונאליות: OPENWRT מבוסס על לינוקס, והקוד הוא פתוח. למערכת קיימות אלפי הרחבות שניתן להתקין באמצעות ממשק גראפי – לדוגמא, חוסם פרסומות, סינון תכנים, שיתוף קבצים, דיאגנוסטיקה, שרתים מסוגים שונים (NTP, DNS, פרוקסי ועוד) ואפילו DOCKER עם תמיכה בקונטיינרים (!). בקיצור – אפשר להסתפק בבסיס, אבל מי שמעניין אותו – השמיים הם הגבול. ניתן להגדיר פונקציות מתקדמות לבידוד רשתות כגון VLAN ועוד. בנימה אישית – כתחביב זה פנטסטי
עדכונים: חומרה ישנה נתמכת עד כמה שניתן – כלומר גרסאות חדשות מוסיפות יכולות גם לחומרה וותיקה, ובכך מאריכות את חייה
סטנדרטיזציה: מכיוון שכל הפונקציות הן סטנדרטיות ניתן לשלב יחידות חומרה שונות בפיתרון. לדוגמא - בפיתרון המוצע בהודעה הראשונה שילבתי בין נקודות גישה Banana PI R3, ו-AX6 עם Fast Roaming בלי שום בעיה. התוכנה מבוססת סטנדרטים
אבטחה: גרסאות חדשות משוחררות מידי רבעון, ומכילות שיפורים, וכן תיקוני אבטחה חשובים. תמיכה במוצרי מדף איננה אחידה, ותלויה במדיניות של כל יצרן
אבטחה – נקודה נוספת - דוגמא: ברשותי נתב של REDMI AX5 גירסה סינית. ניטרתי את החיבורים שלו ולהפתעתי גיליתי שכל פרק זמן – הנתב פותח קשר לכתובות IP הנמצאות בסין, וכן לאתר סחר סיני מקוון ידוע בשם TAOBAO. ייתכן שהכל תמים ומדובר באנליטיקה או פירסום אבל... אני מאד לא אוהב שציוד רשת עושה דברים שהוא לא אמור לעשות ובחוסר שקיפות. OPENWRT הינו קוד פתוח, ולא מכיל דברים כאלו
ביצועים: דוגמא ספציפית למעלה
לסיכום: מי שזה מעניין אותו ימצא ב-OPENWRT בעל יכולות משמעותיות בכל הפרמטרים האלו. ומה שיפה בפיתרון הזה שניתן להסתפק בבסיס ואז המורכבות היחידה היא רק בהתקנה, וניתן לנצל את מלוא הפוטנציאל בהמשך
מי שמעדיף מוצר מדף הפשוט ביותר שזה לגיטימי לחלוטין יכול להסתפק בציוד של הספקיות, בזק והנתב שלה היא דוגמא טובה לכך, יכולות הנתב מאוד מוגבלות, אבל זה עובד - אין ספק בכך
- ziv_r
- עורך ראשי HTmag

- תגובות: 46395
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5079 פעמים
לגבי מה שהעלת בפסקת הביצועים, אתה מבצע השוואה לא נכונה. אתה לוקח Mesh שמחובר אלחוטית כמוצר מדף מול Mesh שמחובר קוית - צריך להשוות כאשר 2 הפתרונות מחוברים באותה צורה ואז אין הבדל בביצועים.
לגבי פסקת האבטחה, הגישות לאתרים שניטרת הינן כנראה עבור איסוף אנליטיקה ובדיקת עדכונים.
לגבי פסקת האבטחה, הגישות לאתרים שניטרת הינן כנראה עבור איסוף אנליטיקה ובדיקת עדכונים.
אני מניח שהוא התכוון להבדל בביצועים לעומת הפתרונות האחרים כמו mesh אלחוטי, לא ל openwrt.23/07/2023 6:57ziv_r כתב: לגבי מה שהעלת בפסקת הביצועים, אתה מבצע השוואה לא נכונה. אתה לוקח Mesh שמחובר אלחוטית כמוצר מדף מול Mesh שמחובר קוית - צריך להשוות כאשר 2 הפתרונות מחוברים באותה צורה ואז אין הבדל בביצועים.
לגבי פסקת האבטחה, הגישות לאתרים שניטרת הינן כנראה עבור איסוף אנליטיקה ובדיקת עדכונים....
אז אתה בסדר עם זה שמנטרים את התעבורה הביתית שלך?
או במקרה של הראוטרים הסיניים, קו פתוח לשלטון הסיני
- ziv_r
- עורך ראשי HTmag

- תגובות: 46395
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5079 פעמים
קודם תוכיח שהתעבורה מנוטרת והיא משמשת כקו שליטה עבור השלטון הסיני.
תסתכל שוב על מה שהוא השווה, בדיוק מה שכתבתי, ציוד שמחובר אלחוטי מול ציוד שמחובר קוית.
תסתכל שוב על מה שהוא השווה, בדיוק מה שכתבתי, ציוד שמחובר אלחוטי מול ציוד שמחובר קוית.
לשלוח לך שוב את הסרטון שבו הם מודים שיש להם backdoors במוצרים ומנסים לשכנע אותך שזה בסדר?23/07/2023 7:07ziv_r כתב: קודם תוכיח שהתעבורה מנוטרת והיא משמשת כקו שליטה עבור השלטון הסיני.
תסתכל שוב על מה שהוא השווה, בדיוק מה שכתבתי, ציוד שמחובר אלחוטי מול ציוד שמחובר קוית....
וזה עוד במוצרים שמיועדים לשוק הגלובלי, אנשים פה קונים מוצרים שמיועדים לשוק הסיני.. תדמיין באיזה סטנדרטים של מעקב ובקרה המוצר הזה צריך לעמוד.
אבל זאת הייתה הנקודה שלו, שיש יתרון לשיטת חיבור הזאת
- ziv_r
- עורך ראשי HTmag

- תגובות: 46395
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5079 פעמים
- ziv_r
- עורך ראשי HTmag

- תגובות: 46395
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5079 פעמים
זה בדיוק מה שיש בציוד של בזק והוט כאשר הם רוצים לבדוק תקלות מרחוק - למה שלא תאמר בצורה דומה שהממשל הישראלי עוקב אחרי תעבורת הרשת של כל האזרחים במדינת ישראל?
איפה ראית הוכחה שסין באמת משתמשת בזה עבור ריגול לממשל הסיני?
איפה ראית שזה בכלל מעניין אותם מה אתה עושה ברשת שלך?
אתם מדברים פה כאילו אתם סוכני מוסד או בכירים בממשל הישראלי ושסין תעשה הכל על מנת לבדוק מה קורה להם ברשת, אתם לא מעניינים אף אחד
שוב, אין פה הוכחה לכלום.
איפה ראית הוכחה שסין באמת משתמשת בזה עבור ריגול לממשל הסיני?
איפה ראית שזה בכלל מעניין אותם מה אתה עושה ברשת שלך?
אתם מדברים פה כאילו אתם סוכני מוסד או בכירים בממשל הישראלי ושסין תעשה הכל על מנת לבדוק מה קורה להם ברשת, אתם לא מעניינים אף אחד

שוב, אין פה הוכחה לכלום.
Re:
בציוד של הספקיות זה יותר front door מאשר back, אף אחד לא מסתיר כלום. גם זה לא אידאלי, אבל זה tradeoff נסבל עבור רוב המשמשים.23/07/2023 7:42ziv_r כתב: זה בדיוק מה שיש בציוד של בזק והוט כאשר הם רוצים לבדוק תקלות מרחוק - למה שלא תאמר בצורה דומה שהממשל הישראלי עוקב אחרי תעבורת הרשת של כל האזרחים במדינת ישראל?
איפה ראית הוכחה שסין באמת משתמשת בזה עבור ריגול לממשל הסיני?
איפה ראית שזה בכלל מעניין אותם מה אתה עושה ברשת שלך?
אתם מדברים פה כאילו אתם סוכני מוסד או בכירים בממשל הישראלי ושסין תעשה הכל על מנת לבדוק מה קורה להם ברשת, אתם לא מעניינים אף אחד
שוב, אין פה הוכחה לכלום....
אז אתה אומר שאנחנו לא חשובים אז אין בעיה עם זה שכל המידע שלנו יאסף ע"י גורמי צד שלישי, גם גורמים כמו הממשל הסיני.
אם היה לי ראוטר סיני הייתי מנטר את התעבורה והיינו מנתחים ביחד, אבל אין לי. ואף חברת אבטחה לא תבזבז זמן בלבדוק מוצר שמיועד לשוק הסיני
- ziv_r
- עורך ראשי HTmag

- תגובות: 46395
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5079 פעמים
גם HUAWEI לא מסתירים כלום, הם הוציאו סרטון שמסביר את השימוש בערוץ היוטיוב הרישמי שלהם, משהו שאפילו הוט ויס לא עשו.
שוב, HUAWEI אומרים בפירוש מה מטרת הדלת. אתה חושב שזה לריגול? תוכיח, אחרת זה נשאר בגדר השערה פרטית.
שוב, HUAWEI אומרים בפירוש מה מטרת הדלת. אתה חושב שזה לריגול? תוכיח, אחרת זה נשאר בגדר השערה פרטית.
- oferlaor
- מנהל

- תגובות: 78904
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 789 פעמים
- קיבל תודות: 5398 פעמים
יש הרבה מאוד דיסאינםורציה בנושא הזה. לכל היצרנים יש פתח שדרכו הם מנטרים, מאפשרים שדרוג ומסוגלים לתקן תקלות. אצל בזק למשל היו מגבלות שהם הכניסו לטובת מניעת טורנטים (מספר חיבורים במקביל) ספציפית כתנאי להכנס לישראל בכדי להוריד את צריכת התוכן. ספקים בארהב יודעים בדיוק איזה מכשירים יש לך בבית לטובת הצעות שדרוג...
על הסינים יש פיקוח גדול מאוד בעקבות החשד האמריקאי שהם מנצלים לרעה את החיבור. הטיעון המרכזי הוא לא שהם מנטרים/צופים/מאזינים לנו (אין תאכלס שום הוכחות לכך) אלא שהם יכולים בלחיצת כפתור לשחרר עדכון תוכנה שיאפשר חור אבטחתי שכזה...
אז זה חור תאורטי, לא כזה שקיים כרגע.
על הסינים יש פיקוח גדול מאוד בעקבות החשד האמריקאי שהם מנצלים לרעה את החיבור. הטיעון המרכזי הוא לא שהם מנטרים/צופים/מאזינים לנו (אין תאכלס שום הוכחות לכך) אלא שהם יכולים בלחיצת כפתור לשחרר עדכון תוכנה שיאפשר חור אבטחתי שכזה...
אז זה חור תאורטי, לא כזה שקיים כרגע.
אין ספק שלכולם יש איזה backdoor קטן, בגלל זה עדיף להשתמש בתוכנות פתוחות כמו openwrt.
אבל אם כבר backdoor, עדיף שזה יהיה אצל חברות מערביות ולא אצל סין וקבוצות ההאקרים שלה.
ושוב, אנחנו מדברים על מוצר שמיועד לאזרחים סיניים בתוך סין, מדינה שהיא האח הגדול. אתם צריכים הוכחות למשהו?
אבל אם כבר backdoor, עדיף שזה יהיה אצל חברות מערביות ולא אצל סין וקבוצות ההאקרים שלה.
ושוב, אנחנו מדברים על מוצר שמיועד לאזרחים סיניים בתוך סין, מדינה שהיא האח הגדול. אתם צריכים הוכחות למשהו?

