TP-Link блокирует сторонние прошивки в своих роутерах

ml.ninux.org — В продолжение http://vott.ru/entry/383644 Американский комнадзор решил, что неча гражданам иметь возможность ставить на Wi-Fi роутеры OpenWrt и прочие линуксы и распоряжаться ими по своему усмотрению. ЕС на очереди.
Новости, Технологии | shatsky 14:47 18.02.2016
33 комментария | 64 за, 0 против |
#1 | 15:10 18.02.2016 | Кому: Всем
блокирует в пендостане? ну и мики-маус с ними
#2 | 15:29 18.02.2016 | Кому: Всем
граждане научатся юзать программаторы и пайку освоят
#3 | 16:17 18.02.2016 | Кому: Пальтоконь
> граждане научатся юзать программаторы и пайку освоят

Тюремную. У них там не забалуешь.
#4 | 16:24 18.02.2016 | Кому: tass
> Тюремную. У них там не забалуешь.

Угу. Как у нас с Роскомнадзором.
#5 | 16:31 18.02.2016 | Кому: Пальтоконь
> Угу. Как у нас с Роскомнадзором.

Ну у вас вообще никак не забалуешь.

А, вообще, у них там гораздо суровее к нарушениям закона относятся, даже сильно дурацкого. Полицейское государство, никуда не денешься.
#6 | 16:45 18.02.2016 | Кому: Всем
M.i.k.r.o.t.i.k!
Забудьте слово TP-Link и прочие -link'и
#7 | 16:54 18.02.2016 | Кому: Всем
рубит сук, на котором сидит
ну и флаг в руки
#8 | 17:31 18.02.2016 | Кому: Всем
Их же только и берут из-за того, что можно прошить. Ибо стоковая прошивка часто говно полное.
#9 | 19:53 18.02.2016 | Кому: Всем
А зачем себе на роутер ставить Линукс? Я конечно против слежки и за всячески прошивки, но вот нахрена это надо, всё равно понять не могу.
#10 | 20:10 18.02.2016 | Кому: askel
> M.i.k.r.o.t.i.k!
> Забудьте слово TP-Link и прочие -link'и

минусатор - давай, обосновывай!

со своей стороны:
1. для простых людей - микротик настраивается "на одной закладке" - все стандартные функции настраиваются быстрее чем в обычных роутерах
2. если уж ты решил "шить" свой "что-то-линк" - в этом случае микротик реально "уделает" его не вставая с полки.
3. в стандартной прошивке микрота можно сделать всё о чем не может мечать ни один роутер кроме чего-то cisco-подобного, но не за 1000+ баксов, а всего лишь за 22 у.е.
Vascosoft
интеллектуал »
#11 | 20:10 18.02.2016 | Кому: Всем
Mikrotik рулит
#12 | 21:58 18.02.2016 | Кому: Kurt Cobain
> А зачем себе на роутер ставить Линукс?

1. Потому, что на массовые роутеры ещё не портировали *BSD. Шутка.
2. Затем, что прошивка производителя - говно.
3. Затем, что в прошивке производителя нет IPsec.
4. Затем, что в прошивке производителя нельзя поменять местами LAN-switch и единственный WAN-порт, а иногда это очень нужно, потому что провайдеров два и один из них отдаёт телевидение.

По первому пункту могу добавить, что производители регулярно бросают своё железо на произвол судьбы. В один прекрасный момент, когда тебе понадобится от них какая-нибудь новая фича или исправление внезапно обнаруженного в их прошивке бага, ты внезапно узнаёшь, что продукт этот - End Of Support. А в нём, внезапно, нашли дыру в SSL. Или неотключаемый админский веб-шелл с доступом из интернета. И что тогда делать? Раз в три года выкидывать на помойку нормальное рабочее железо и бежать покупать новое только потому, что для старого в баги и уязвимости исправлять больше не будут?
#13 | 21:59 18.02.2016 | Кому: Vascosoft
> Mikrotik рулит

Микротик ещё в америках не запретили?
#14 | 22:00 18.02.2016 | Кому: Kurt Cobain
Поправочка: по второму пункту.
#15 | 00:27 19.02.2016 | Кому: askel
> M.i.k.r.o.t.i.k!

Так!!!

[поглаживает свой верный RB2011UAS-2HnD]
#16 | 03:23 19.02.2016 | Кому: sand2net
> M.i.k.r.o.t.i.k!

> Так!!!


Есть такая партия. Отличный функционал у их RouterOS и настраивать могут даже домохозяйки через вебморду или Винбокс.
И цены очень даже демократические. Были до девальвации :)
#17 | 03:32 19.02.2016 | Кому: askel
> M.i.k.r.o.t.i.k!
> Забудьте слово TP-Link и прочие -link'и

подскажи, как настроить на микротике три провайдера интернета и возможность по желанию переключать локальную сеть на одного из них?
#18 | 04:16 19.02.2016 | Кому: John Malkovich
> подскажи, как настроить на микротике три провайдера интернета

ну, например -[censored]

> возможность по желанию переключать локальную сеть на одного из них?


не вполне понял задачу.... это зачем?

обычно 2 и более провайдера настраиваются:
1. для повышения надежности соединения и пользователь сети даже не знает через какого именно провайдера он сидит (пока не проверит трассировку)
2. для повышения скорости соединяют 2 не очень скоростных канала в один общий - в этом случае для внутреннего пользователя тоже не очевидно через какого оператора роутер его отправил во внешний мир. роутер сам балансирует нагрузку и даже отдельные сессии с одного компа сети могут идти через разные isp
3. для выстраивания более оптимальных маршрутов к разным ресурсам (обычно не является самоцелью, скорее как "бонус" :) ). у разных провайдеров бывает различная "связности" и можно направив маршрут до ресурса через конкретного isp получить более качественное соединение (ping, jitter)

в простом случае, если уж сильно приперло завернуть всю сетку через нужного оперетора - просто погасите лишние интерфейсы
#19 | 04:51 19.02.2016 | Кому: John Malkovich
Тебе надо автоматическая балансировка или три разом?
В том виде как ты озвучил очень просто, создаешь три правила маскарадинга, каждое на подсеть своего провайдера. Три правила роутинга, соответственно. Потом просто щелкаешь enabled/disabled на нужные маскарадинги.
Если нужна автоматическая балансировка, там надо ещё будет с маркировкой повозиться.
Если нужно все три объединить в один быстрый инет, надо будет ещё маркировать с параметром per-connection-classifier, ЕМНИП.
Vascosoft
интеллектуал »
#20 | 08:15 19.02.2016 | Кому: dse
> 2. Затем, что прошивка производителя - говно.
> 3. Затем, что в прошивке производителя нет IPsec.
> 4. Затем, что в прошивке производителя нельзя поменять местами LAN-switch и единственный WAN-порт, а иногда это очень нужно, потому что провайдеров два и один из них отдаёт телевидение.

ответ один - Mikrotik. За фрибсд не скажу, не пробовал, но и смысла в этом особого не вижу, там и так функционала - вагон.
#21 | 09:06 19.02.2016 | Кому: Vascosoft
> ответ один - Mikrotik.

На это я тебе отвечу: кругом капитализм с его кризисами и банкротствами. Вот завтра эта мелкая контора из Латвии развалится, RouterOS допиливать перестанут, что ты будешь делать с их оборудованием, а? Хорошо, если энтузиасты уже портировали на твоё железо OpenWRT, а если нет?

> ... там и так функционала - вагон.


Внезапно тебе понадобится некий функционал, которого нет в RouterOS, что ты будешь делать? Правильно, побежишь к микротикам с просьбой внести его в прошивку. А что они тебе ответят? На 100% уверен, они тебе ответят, что этот функционал нужен только тебе, любимому, и больше никому и пошлют в баню. Да даже если они и согласятся этот функционал реализовать, цикл "разработка, тестирование, внедрение" меньше трёх месяцев никогда не занимал, потому что одновременно в этом цикле находятся несколько доработок и исправлений. А тебе эта функциональность нужна уже вчера. С линуксом всё гораздо проще, если ты, само собой, умеешь программировать для unix shell и знаешь ip, tc и iptables (Netfilter).
#22 | 09:15 19.02.2016 | Кому: dse
> Вот завтра эта мелкая контора из Латвии развалится

Да Микки-Маус.jpg Это сохо сегмент, цены соответствующие. Уже имеющиеся ОС работают вполне хорошо. Патчат в основном новый функционал, который от версии к версии добавляется.

> Внезапно тебе понадобится некий функционал, которого нет в RouterOS, что ты будешь делать?


Ты железо когда покупал, чем думал? Чейто я не слышал, чтобы Циски в спешном порядке допиливали хотелки юзеров. С какой стати тебе кто-то должен функционал допиливать? Понимаю баги править, но чтобы "функционал" это как-то странно.
#23 | 09:26 19.02.2016 | Кому: Virtuon
> Ты железо когда покупал, чем думал?

Я его и не покупал. С меня ZyWall'а хватило с его ZynOSом. После этого я дома переполз на D-Link с OpenWRT.

> Чейто я не слышал, чтобы Циски в спешном порядке допиливали хотелки юзеров.


Здрааасьте! Допиливают, как миленькие. И D-Link допиливает, и зухель допиливает. Все допиливают, однако решение о допиливании принимается после анализа соотношения затрат к предполагаемой прибыли.

> С какой стати тебе кто-то должен функционал допиливать?


Так и я о том же - никто, кроме меня. А для этого линукс подходит как нельзя лучше.

> Понимаю баги править, но чтобы "функционал" это как-то странно.


Ну вот надо, а - хрен!!!
Vascosoft
интеллектуал »
#24 | 12:00 19.02.2016 | Кому: dse
> На это я тебе отвечу: кругом капитализм с его кризисами и банкротствами. Вот завтра эта мелкая контора из Латвии развалится, RouterOS допиливать перестанут, что ты будешь делать с их оборудованием, а? Хорошо, если энтузиасты уже портировали на твоё железо OpenWRT, а если нет?
>

Эта мелкая контора из Латвии уверенно и планомерно подбираемся к сегменту циски, а местами уже начинает ее двигать. А всякие длинки и прочие асусы (ничего не имею против асуса как такового, но сети - не их сегмент) она жестко страппонит. А подобными вещами
[censored]
оставляет за бортом вообще всех производителей домашних роутеров.

Функционал там тоже допиливается неторопливо, но планомерно и уверенно. Опять же, при наличии познаний в сетевом программировании никто не запрещает плагинами реализовать на основе любого микротика все, что душе угодно.
#25 | 13:32 19.02.2016 | Кому: dse
> Так и я о том же - никто, кроме меня. А для этого линукс подходит как нельзя лучше.

Дык хорошо, когда есть место и возможность поставить комп в качестве роутера. А когда тебе надо компактную железяку куда-то воткнуть? Потом, чтобы нормально роутить траффик с компа надо запихать в него туеву хучу сетевух. Коробочка на стене смотрится лучше, энергии жрет меньше. Мы это все на работе проходили.
#26 | 14:41 19.02.2016 | Кому: dse
Спасибо за ответ, в общем и целом, понятно. Без своей прошивки будут недоступны какие-то узко специализированные фишки. Хотелось бы только понять, насколько они нужны обычному человеку.

Можно в двух словах, зачем нужны IPsec и зачем менять местами LAN-switch и единственный WAN-порт? Я конечно прочитал что это за фишки, но ясности, надо оно мне или нет, не прибавило((
#27 | 17:10 19.02.2016 | Кому: Virtuon
> Дык хорошо, когда есть место и возможность поставить комп в качестве роутера. А когда тебе надо компактную железяку куда-то воткнуть?

А когда не было возможности поставить цельный комп, отлично спасали разные D-Link'и и иже с ними, на которые натягивался OpenWRT, пока производители не додумались заблокировать возможность установки сторонних прошивок.

> Коробочка на стене смотрится лучше, энергии жрет меньше.


Ну да. Вон у меня дома на стене висит D-Link 8xx с OpenWRT на борту, и весело мигает заклеенными светодиодами.

> Потом, чтобы нормально роутить траффик с компа надо запихать в него туеву хучу сетевух.


> Мы это все на работе проходили.


Мы сейчас уже плавно съехали с обсуждения кастомных линукс-прошивок на роутерах SOHO-сегмента в Small Business-сегмент, да? Когда начнёшь критиковать использование самопальных линукс-роутеров на писюках в сегменте Enterprise, дай мне знать, чтобы я не забыл с тобой согласиться!!!
#28 | 17:30 19.02.2016 | Кому: dse
> Мы сейчас уже плавно съехали с обсуждения кастомных линукс-прошивок на роутерах SOHO-сегмента в Small Business-сегмент, да? Когда начнёшь критиковать использование самопальных линукс-роутеров на писюках в сегменте Enterprise, дай мне знать, чтобы я не забыл с тобой согласиться!!!

Эммм... Каким боком самопальный линукс-роутер-писюк, ВДРУГ, переехал в Ентерпрайз? У нас, как бы, как раз смалл бизнес, это что ни разу ни СОХО что ли? А Микротик не СОХО?
#29 | 18:05 19.02.2016 | Кому: Kurt Cobain
> Хотелось бы только понять, насколько они нужны обычному человеку.

Ну вот я - обычный человек. И у меня два проводных провайдера. А WAN-порт в роутере - один. Что делать? Покупать роутер в два раза дороже с двумя WAN-портами? Нафиг, нафиг! У нас есть народная прошивка OpenWRT, сделанная из линукса и микролибси, там второй WAN-порт легко нарезается из встроенного коммутатора.

> Можно в двух словах, зачем нужны IPsec ...


Чтобы организовывать защищённые туннели. Между домом и работой, между своей квартирой и квартирой друзей/знакомых/родителей, комнатами в разных корпусах общаги и т.д.

> ... и зачем менять местами LAN-switch и единственный WAN-порт?


Поясняю. Чтобы не маяться дурью с маршрутизацией мультикастного трафика цифрового телевидения (IPTV), телевизор следует подключать напрямую к сети провайдера. А лучше всего это делать, подключив провайдера и телевизор в порты встроенного коммутатора, включённые в один и тот же VLAN.

Но в результате мы получаем схему, в которой провайдер интернет+IPTV и внутренняя квартирная сеть подключены к одному коммутатору. К сожалению, это решение плохо тем, что в случае ошибки настройки коммутатора или внезапном слёте его настроек квартирная сеть оказывается подключенной напрямую к сети провайдера. А это уже очень плохо - все домашние машины выставляются в Интернет со всеми вытекающими из этого последствиями. Чтобы такого не случилось, нужно сделать следующий шаг: подключить квартирную сеть к бывшему порту WAN, а второго провайдера, если он есть - в один из свободных бывших портов LAN.

Само собой, такая перевёрнутая схема возможна только в том случае, если внутренний коммутатор умеет 802.1Q VLAN'ы.
#30 | 18:18 19.02.2016 | Кому: Virtuon
> У нас, как бы, как раз смалл бизнес, ....

Напоминаю, разговор в треде начался с того, что жадные американские буржуи запретили устанавливать кастомные прошивки в SOHO-роутеры.

> ... смалл бизнес, это что ни разу ни СОХО что ли?


Нет, Small Business - это Small Business, а SOHO - это SOHO. Это совершенно разные сегменты. Например, в Small Business вполне хорошо себя чувствуют аж 48-портовые коммутаторы Cisco SG300-52P (Switch - L3 - managed - 48-port 10/100/1000 + 4 combo Gigabit SFP - rackmountable - PoE/POE+). В этом сегменте даже стекируемые коммутаторы продаются. Естественно, в сегменте SOHO такое сетевое оборудование нафиг никому не упёрлось.

> А Микротик не СОХО?


Он и SOHO, он и Small Business, судя по линейкам продуктов. Например, в точках доступа Микротик можно задрать мощность до 1Вт. Естественно, такая мощность нужна только для организации беспроводных линий связи, что уже никак не попадает в категорию SOHO. Буратино, давший такую мощность в своей квартире или малом офисе, со всей определённостью устроит локальную эпидемию рака.
#31 | 19:14 19.02.2016 | Кому: dse
Примерно понял! Хотя, это в моём понимании, никак не среднестатистический пользователь. Я такого страху сам бы никогда не придумал. Зачем два прова надо одновременно, не представляю. Зачем шифровать какие-то туннели и зачем они вообще нужны, не представляю. А IPTV я врубаю халявное по плейлистам, без всяких провайдеров))
#32 | 22:00 19.02.2016 | Кому: Kurt Cobain
> Зачем два прова надо одновременно, не представляю

Поясняю. Два провайдера жизненно необходимы для удалённой работы, чтобы не было мучительно больно подрываться среди ночи и бежать на объект, если возникшую там проблему можно было решить удалённо, сидя дома, был бы интернет. А с одним провайдером интернет внезапно может пропАсть.

> А IPTV я врубаю халявное по плейлистам, без всяких провайдеров


Это как? С ютуба, что ли? Не хочу тебя разочаровывать, но среднее качество ютуба (320p) хуже даже чем у видеокассет. Особенно сильно это заметно на динамичных сценах.
#33 | 23:18 19.02.2016 | Кому: dse
> Поясняю. Два провайдера жизненно необходимы для удалённой работы, чтобы не было мучительно больно подрываться среди ночи и бежать на объект, если возникшую там проблему можно было решить удалённо, сидя дома, был бы интернет. А с одним провайдером интернет внезапно может пропАсть.

Ну, тогда ты точно не среднестатистический гражданин

> Это как? С ютуба, что ли? Не хочу тебя разочаровывать, но среднее качество ютуба (320p) хуже даже чем у видеокассет. Особенно сильно это заметно на динамичных сценах.


При чём тут ютуб к IPTV? Я говорю про обычные каналы там всякие. Всё в HD смотрю (редко, конечно, на Новый год обычно) и нахаляву.
Войдите или зарегистрируйтесь чтобы писать комментарии.