Обсуждаем разное сетевое оборудование итт, подбираем серьёзный роутер от серьёзного производителя в серьёзную стойку за 20к рублей, ищем 10 Гбит/с у всех вендоров сразу, обязательно ставим/ни в коем случае не ставим openwrt на микротик, рассматриваем цветные столбы, поясняем в сотый раз про меш, выбираем лучшие закладки на рынке, пердолимся и не забываем тег. Ни в коем случае не перекатываем тред.
Инструкция по выбору вайфай-роутера, если у тебя 100 Мб/с вместо интернета: 1. Подбиваешь денежку; 2. Приходишь в магазин; 3. Выбираешь роутер с 5 ГГц по внешнему виду в пределах имеющейся суммы.
Инструкция по выбору вайфай-роутера, если у тебя больше 100 Мб/с интернета: Сейчас топчик под owrt — это Filogic 830, IPQ8072, intel n95-305, Rockchip RK3399/RK3588S. Это уровень 2.5-10 Gbps NAT с простым DPI или SQM, для чисто роутерных задач на 1Gbps этого может быть много. Минимальный вкат в 2024: MediaTek MT7622, IPQ8071A. Оптимально для 1Gbps Ультра неимущий бомж тир: MT7621. Минимум для 1Gbps (в реальности около 800Mbps в каждую сторону одновременно). Червь экономии: MT76x8, MT7620, Atheros. 100-300 Mbps — полный пиздец в 2024.
90% остальных SoC являются продуктом SoC-содержащим и нормально не работают даже на стоке вообще от любого вендора. Причина тому — кривой-косой и конченый SDK от производителя, особенно славятся этим RTL-говняки. Atheros и некоторые броадкомы — ок, но мне было лень их перечислять. При прочих равных предпочтение нужно отдавать SoC от медиатек: понимаю, что даунам из /mobi это может быть тяжело осознать, но роутерные MTK — это самые хорошо поддерживаемые платформы в линкусе, всё, что есть — на открытых драйверах. Лучший драйвер Wi-Fi также у МТК (mt79).
Нахуя мне знать процессор, я просто хочу купить роутер! На вендора в большинстве случаев строго поебать, отличаются они только качеством корпуса и комплектным блоком питания. Ищи, на каком проце сделан твой любимый нищероутер, и выбирай по этой информации. Ты, блядь, неделями готов сраться в штеуд/амуда тредах, а тут твоё желание разбираться в процессорах закончилось, что ли? Охуел, падло?
x86/x64/ARM (всё-в-одном комбайны с огненной стеной, балансировкой, шлюхами и аллахом, и если ты решил не ставить owrt x64): > pfSense https://www.pfsense.org/ > OPNsense https://opnsense.org
Инструкция по выбору вайфай адаптера в пека/ноут: 1. Можешь воткнуть pci-e адаптер (в m.2 или куда ещё, кроме своей жопы) — бери intel ax200/210 или killer ax 1650. Монитор мода не будет, но вайфай будет работать нормально. Intel be200 модный и молодёжный, но до седьмого вайфая ещё далеко; 2. Если у тебя только usb ИЛИ тебе нужен монитор мод — идёшь по ссылкеhttps://github.com/morrownr/USB-WiFi/blob/main/home/USB_WiFi_Adapters_that_are_supported_with_Linux_in-kernel_drivers.mdи выбираешь по деньгам, доступности и комментариям. Помни, что usb3 ебётся с вайфаем в диапазоне 2,4 ГГц. Mt7921au (в составе comfast 953ax) и mt7921k в виде безродного pcie-модуля проверены ОПом лично: монитор работает прекрасно, диапазон 6 ГГц доступен для пикапа при выставленее CC US.
Инструкция по выбору роутера для подключения к 4G: Выбор оборудования: 1. Обычный USB-модем типа е3372, антенна на крышу для подключения к нему и роутер с USB, умеющий в работу с внешними антеннами. Удачного пердолинга, один из самых бюджетных вариантов, но на крышу идёт USB-удлинитель, который ограничен по длине, либо ты сам роутер ставишь на чердаке. Такое себе. 2. Mikrotik wap lte или sxt lte с авито. Антенна, симка и роутер в одном корпусе, вниз идёт обычный ethernet. Придётся ещё добавить вайфайную точку или коммутатор, если подключаешь больше одного компа к интернету. 3. Teltonika rut950 с авито. Внешние антенны (можешь протянуть кабели к антенне прямо из дома, не вытаскивая саму железку наверх), встроенный вайфай и коммутатор на четыре порта, failover на двух симках, openwrt как основная прошивка. 4. Всякие многосимочные комплексы с агрегацией типа incarnet, peplink и прочей хуиты: если у тебя есть деньги на них, то тебе не нужны гайды.
Софт для облегчения ебли с 4G: 1. Приложение "Базовые станции"https://play.google.com/store/apps/details?id=com.engineeringforyou.basesite&hl=ru&gl=US— для охуевших москвичей, которые и так икрой срут, а им ещё и приложение сделали удобное, пидоры, блядь. Требуются гуглосервисы, хуавееводы — страдать. 2. Сайтhttps://www.cellmapper.net/— краудсорсинговая платформа сбора инфы о базовых станциях. Выбираешь опсоса, находишь свою дачу. Если там уже кто-то собрал и загрузил инфу — отлично, теперь ты знаешь, куда направлять антенну и симку какого оператора покупать. Если не собрал — не повезло. Попробуй собрать самостоятельно.
Как улучшить покрытие в другом конце квартиры (в порядке убывания разумности действий): 1. Перенести ролтер из угла в середину; 2. Купить ещё один ролтер, сделать его точкой доступа и воткнуть кабелем в первый; 3. Купить ещё один ролтер, сделать его точкой доступа и воткнуть через паверлайн в первый; 4. Купить ещё один ролтер, сделать его точкой доступа и подключить с первым по радио (mesh/wds/радиовынос); 5. Не делать ничего; 6. Купить репитер.
Как сделать нулевой пинг по вайфаю— никак, подключить кабелем.
Как не админить сельский туалет— в предыдущих тредах мы разобрались, что для этого нужно: 1. Сделать BIM; 2. Разработать своё железо; 3. FOSS/SDN Продолжаем зоонаблюдать.
Чекните плиз конфиг файрволла микротика. В частности я так и не понял какой должен быть порядок у правил, что в верху, что в низу. И кстати что значит, что у меня блокировано 92к пакетов на влан с интернета, ко мне кто-то долбится в роутер?
>>7479621 Сначала то что хочешь безусловно дропнуть, вроде общения между подсетями. Потом allow established, потом input drop. 14 и 15 - дубль
Ну и не забывай использовать интерфейсы или их группы, иначе например для каждого входящего пакета с wan будет проверяться - не нужно ли его дропнуть по правилу 1
>>7479621 Зачем нужен микротик если есть безумная йоба типа BananaPi BPI-R4 или десктоп ПК с PCIe слотом и сетевой картой в нём? Это дешевле либо по той же цене но гораздо более мощное, как я понял в микротиках процы в основном что то странное в 2025 типа MIPS32, ARM (не 64, просто ARM), PPC, etc.
Аноны, недавно тут по юстировке спрашивал Снова вопрос Подскажите, как фиксится уровень модуляции? Вот есть две точки - АП СТ направлены друг на друга, расстояние метров 300 Ширина 80, сигнал -45, дельта ~1-2, шумов нет практически А модуляция х2 максимум
Как она фиксится - тоже физической юстировкой? Тогда почему сигнал/шумы в норме, а модуляция хуйня? Или она сменой частот фиксится?
Точки причем работают только на частоте 5850 На любой другой славливаются-отваливаются ежеминутно
Тащемто вопрос такой - как фиксится уровень модуляции - физической юстировкой, программной, или и тем, и тем?
>>7480779 Эх, брат, не жалеешь ты меня нихуя, опять тебе портянку писать придётся.
>Подскажите, как фиксится уровень модуляции? На каком железе-то? Ты думаешь, что все мосты одинаковые, что ли?
>Ширина 80, сигнал -45, дельта ~1-2, шумов нет практически >А модуляция х2 максимум Юбик, что ли? Дельта — это что такое, разница между поляризациями? Как ты измерил шумы, как определил, что их нет? Спектроанализатор на железках прогнал с обеих сторон?
>Тогда почему сигнал/шумы в норме, а модуляция хуйня? Это типичный (но не единственный) признак отражёнки. Если ты наделаешь говна, к примеру, и перед одним девайсом у тебя будет подстилающая поверхность (так часто бывает, когда умникам лень свешиваться с парапета, например, и они хуярят мост на поручни какие-нибудь. И перед мостом полметра металлической крыши). Летит такая волна, хуяк — отразилась от металла, но прилетела в тот же приёмник, что и волна, прилетевшая напрямую. И тут возникает прикол: две копии одного и того же сигнала приехали с сравнимой амплитудой, но с задержкой по времени и с разностью по фазе. Ну и всё, приёмник нихера не может разобраться в таком эхо, возникают ошибки, просит переповторить, и так далее.
Поэтому у тебя полный стакан сигнала, всё супер, а фреймы не читаются. МОдуляцию железка контролирует по количеству ошибок в единицу времени (BER), если этих ошибок больше, чем какой-то внутренний порог, то она роняет модуляционно-кодовух схему вниз. И от того, что ты зафиксируешь уровень модуляции, который железка считает невозможным для использования из-за ошибок приёма, легче твоя жизнь не станет вообще. Ну, будет у тебя не 100 мегабит, а триста, двести пятьдесят из которых бесполезны, потому что заняты ошибками, повторами и прочим говном. Охуеть ты придумал.
>На любой другой славливаются-отваливаются ежеминутно Что ты сделал для того, чтобы проверить причину?
>>7481015 >На каком железе-то? Ты думаешь, что все мосты одинаковые, что ли? Да, убики
>Спектроанализатор на железках прогнал с обеих сторон? Типа того. Конст.карту глянул + уровни во всроенном тулзе - на пике Ну да, не самые лучшие показатели, но при тких значениях не должны же ронять в нулину модуляцию
>Это типичный (но не единственный) признак отражёнки. Отраженки там точн нет - прямая видимость между двумя опорами
>Что ты сделал для того, чтобы проверить причину? Ну, физически юстировать пока не пробовал - к ним лезть заебешься Пробовал программно частоты, ширину менять (предварительно чекнув аирвьером). зажимать модуляцию тоже пробовал Вроде, рядом нихуя нет на соседних частотах. В зоне френеля тоже пусто, никто с микроволновками не стоит
>>7481039 P.S Ну и уровень мощности пробовал подымать/опускать - тож ноль результата Это PowerBeam 5AC 500, думал, мб стоят слишком близко, поэтому так истерят - там метров 200-300 Но, вроде, нет - все по стандарту, ес опускаю ниже 14 дбм - сигнал ниже -60 падает
Cап ветка, притащил я роутер на работу и сунул его в корпоративную сеть, не могу зайти в его настройки вообще теперь, дали какой то левый айпишник, по нему в найстройки не заходит, есть какой нибудь лайфхак чтобы зайти в настройки. (В целом он работает, интернет раздает, мне просто нужно на него пароль поменять, чтобы всякое быдло с работы не подключалось)
>>7481335 Есть кабель интернета организации, он шел напрямую к компу, я этот кабель сунул в роутер в гнездо ethernet, и с роутера подключил уже другой кабель на сам пк lan>ethernet.
>>7481371 Так отключи кабель организации от роутера на время, оставив p2p пк-роутер, и сможешь залететь по дефолтному ойпи - 192.168.0.1 или какой там у тебя. А затем включишь обратно, как пароль поменяешь
>>7481413 Блджад, я три дня так пытался сделать, но окахываетсянадо было прописать айишник в настройках подключения чтобы он зашел по дефолтн ому адрессу
Говорят, что почти все современные сетевые карты, в том числе RTL81xx поддерживают promiscuous mode. Просто запускаете wireshark, он там по умолчанию включен, и вуаля. У меня RTL8168 и ничего он не захватывает. Посоветуйте "неразборчивую" USB сетевуху. Или хотя бы чипсет.
>>7483312 Норм если он прошиваемой в openwrt ревизии. Но если нет, то тоже отличный выбор. Чтобы на скорости в 200 мбит/с с ветерком влетать на госуслуги. Ну и рутуб смотреть.
>>7483312 Смотри чтобы версия не 02 была, туда опенврт не встанет а без этого нахуй он нужен. Другие две версии заебца, за 2300 на ягодках - моё почтение. Гигабит тянет.
Единственный дебильный недостаток - нет вообще никаких креплений на стенку, даже ушка под гвоздь. Только колхозить самому.
>>7479513 (OP) tldr: Нужно сделать видимость домашнего серверного шкафчика, будто старое сетевое оборудование, вот прям сейчас что-то передает, активно мигая светодиодами. Чисто для антуража. Что можно туда подключить, чтоб оно именно мигало/моргало?
Анон, я в студенчестве работал чердачной макакой-слаботочником, и собрал кучу всяких старых неуправляемых свитчей, которые нередко просто выбрасывали там-же при модернизации сетей. Обычно это говно на 4-8 портов, в пластиковом корпусе как у мыльницы, где не всегда 100мбит было, из тех времен когда с дома на дом еще витуху пробрасывали. Задача такая, что нужно собрать этот хлам, сложить кучкой, а-ля сетевой уголок, опутать проводами для антуража, и чтоб это все светилось и мигало, изображая бурную сетевую активность. Короче пустить пыль в глаза. Проблема в том, что я не знаю как это все организовать. Патч-корды у меня найдутся, соединить я их во все дыры смогу друг с другом, и предположим, лампочки загорятся. Но как заставить это все моргать изображая проходящий траффик я не знаю, т.к. у меня банально нечего туда подключить, ни старой пеки, ни ноута, вайфая само собой на них нету, чтоб с телефона какие-то пакеты слать(я даже и не знаю как, ведь на них даже айпишников нет, чтоб попинговать). Подскажите, может как-то можно это заколхозить?
Установил openwrt,все встало, подключаюсь по ssh, подключается. Но пинг не работает - Network unreachable. Однако wan порт получает адрес от провайдера. Что ему не нравится?
Если с установлен опенврт роутер сбросить, ну через кнопку на роутере, то он сбросится к изначальной прошивке? Можно ли сделать так, чтобы оно сбрасывались к опенврт прошивке, которую я предварительно настроил.
Анони, вопрос секспертам, у меня в качестве основного роутера стоит хуеми ах3000 с прошитым на нем опенврт, хочу сделать меш систему, но мне не охота тратить деньги на еще один хуеми. Поэтому хочу что нибудь из дешман сегмента по типу пикрилейт взять, прошить на опенврт и использовать его как меш, такое реально да?
>>7485587 Во-первых кинь провод. Во-вторых wr3000e на пальберис проскакивает за ~2300. Дешевле под впопенврт вряд ли что-то найдешь. Ну или тот же ax3000t, но там на этой помойке хуй знает как с возвратом, если придет в2 на калкоме.
>>7486105 Да, ставишь с сайта кудей переходную прошу официальную, на нее потом оврт (чекни просто у оврт где проши валяются есть ли конкретный роутер). Влесс тоже поднимается вроде бы, на 4пда писали в теме. Магазин на вб модерн девайс, цены плавают. Себе взял ешку за 2600, видел что брали за 2 с небольшим их.
>>7486121 Если лотерея есть - от тебя узнаем, гы. Читай тему на 4пда, я там не видел еще инфы о рулетке. Честно, сам не шил оврт еще, некогда, да и надо понимать что потом с ней делать - запрет накатывать, или сразу влесс поднимать ,а я нихуя в этом всем не понимаю и надо разбираться. Купил потому что давно косился на дешевый роутер под оврт+как раз помер старый нетис. Еще кстати там советовали нетис нх31 как альтернативу этому куди - но про него я даже не читал ничего.
>>7479513 (OP) Пиздец, а давно такие цены на инет? Сам сижу на архивном тарифе за баснословные 560р. Пров недавно с барского плеча увеличил скорость до 100 мбс (фактически 80 мбс до своего же дц). В чем смысл этих до 300 мбс? Рутьюб смотреть?
Openwrt. Не работает вайфай без warp. На телефоне он начинает работать только черз vpn. Не трогал ни dnsmasq, ни dpch. Хотя могло что то вмешаться в работу dns после запрета, но это не точно.
>>7484781 >Но как заставить это все моргать изображая проходящий траффик я не знаю, т.к. у меня банально нечего туда подключить, ни старой пеки, ни ноута, вайфая само собой на них нету, чтоб с телефона какие-то пакеты слать(я даже и не знаю как, ведь на них даже айпишников нет, чтоб попинговать). SBC за пару тысяч рублей и написать софтину что будет пинговать все IP в сети и на те что найдёт будет слать достаточно трафика чтобы мигала лампочка.
>>7487683 Купи юсб удлиннитель, вынеси вайфай хуйню подальше от системника, поближе к точке доступа, если подрубаешься по 2.4 зафиксируй на роутере ширину канала, проверь на какой (их две, 20 и 40) будет быстрее и стабильнее, в идеале тянуть провод и не ебать себе голову вафлей.
Хочу доставить модуль для бт\вайфая в материнку, но не понимаю как выбрать антенны. Насколько необходимо брать дорогие с магнитом, которые гуглятся по запросу 2t2r или будет достаточно дешёвой китайщины где 5 ггц указано?
>>7487683 с каким приемником, с каким телефоном, какой роутер, какой вайфай, где скрины вайфай аналайзера тварь тупая, при чем здесь опенврт вообще, откуда вы такие беретесь, пердексы жертвы ЕГЭ пыниксы блять чатгптэшные
mkritok не могу подключится через winbox остальное подключение закрыто, роутер больше не пингуется и через сетевой сканер показан как неактивный, но соединение с интернетом есть, шлюз работает. Чё за хуйня?
Аноны, есть у кого-нибудь гайдик по настройке Хувиков, типа такого Huawei S5731-H? Буквально списком команд основы - сатка/шлюз, сегментация, вланы, и лд со снупингом? Поделитесь?
>>7489334 В разные порты потыкайся (включая аплинк) и посмотри не вылезет ли он в Neighbors. Если вообще никак и ты перед пропаданием его точно не пердолил, вполне возможно что его похачили. Сбрасывай его смело, обновляй полностью и настраивай, чтобы интернет бегал и wifi достаточно в quick set мышкой ткнуть пару раз.
На работе так через дырку в старой прошивке какие-то пидоры влезли в микрот, попытались настроить зеркалирование трафика куда-то в Китай, видимо не справились с управлением и отрезали доступ себе. Мы потом через ту же уязвимость зашли посмотреть что китайцы там накрутили.
Как в ебучем микротике посмотреть статистику трафика по ip шникам в сети? я только сраный торч нашёл который бесполезную мне инфу о текущих цифрах в реальном времени двёт, а мне надо скажем с момента запуска мониторинга и до текущего момента.
Какая же неинтуитивная старпёрческая хуета это, то что на любом домашем модеме смотрится в 2 клика тут уёбёшься искать по менюшкам.
>>7490345 Я ресетнулся и загрузил конфиг из бекапа. Но я не понимаю про обновится, это везде советуют в такой ситуации после ресета, но у меня версия как была 6.49.19 последняя так и осталась. Или надо было это глубже ресетать както?
>>7490890 Кто куда ходил в интернет - никак, только traffic flow выгружать на внешнюю тачку и там можно будет выбрать любую статистику вообще.
Кто жрёт трафик из твоих домашних устройств - добавить в фаервол правила с action=passthru и dst (или src если upload надо посчитать) address = нужный ip. Такие правила ничего не делают, только счётчик показывают.
>>7490908 > 6.49 А, ну тогда неудивительно что похачили.
В System-Packages где-то должен быть апгрейд до RouterOS 7.xx. Нажми check и выбери в списке сверху "Upgrade", вроде. После накатывания ещё надо заходить в system-routerboard, прожимать Upgrade там и ребутать микрот второй раз.
Если автоматом оно не накатывается - в заголовке винбокса смотришь какой процессор (arm, mipsbe и тп в скобках), скачиваешь прошивку 7.xx под именно этот проц, раззиповываешь, открываешь в винбоксе Files, закидываешь туда файл (прям мышкой), как зальётся system-reboot.
>>7490938 А как могли ломануть если у меня любой доступ к маршрутизатору через wan закрыт в файерволле. Всё кроме винбокса из локалки выключено, никаких впнов ничего.
Поэтому и не апгрейжусь, что новые функции не нужны, а зачем еще если На 6.X выходят обновления безопасности? Мне казалось переходить на сыроватый продукт лишние риски.
>>7490938 к слову до того как я впервые обнову накатил в июле там вообще с 2016 года обнов не было никаких, я еще очковал, что мол может не надо, мало ли каких бекдоров после СВОшных накачаю, и тут такая мутня случилась.