To je pouze jiny uhel pohledu. Idealni je zachovat variabilitu i integraci. Ono treba od mikrovlnych spoju vetsinou vedou primo rozhrani a bylo by zbytecne integrovat je s routerem.
Na druhou stranu od integrovaneho rozsiritelneho reseni se ocekava ze bude nektere funkce mit jiz vestavene aby se doma usetrilo misto, zbytecne napajeni se zbytecnymi ztratami v dalsim zdroji a zjednodusil management. I vyssi tridy SOHO routeru maji 1-2 sloty pro vymenne moduly dle technologie.
Zrovna mit oddelene reseni pro GPON je ale totalne zbytecne kdyz rozhrani muze byt ve velikosti malicku.
Vystizne napisane. Od otvorenosti sa odvija vela veci, aj ta bezpecnost. Otvorenost priamo negarantuje, ze router bude nepriestrelny (to sa neda garantovat nikdy) - ale ked uz sa nejaky problem objavi, moze byt rychlo zneutralizovany a vyrieseny prave vdaka otvorenosti. To je obrovska vyhoda nielen oproti "klasickym lacnym krabickam", ale aj voci drahym korporatnym rieseniam.
Z tych "klasickych" vyrobcov mam taky pocit, ze maju "oligarchicky pristup", teda vedia, ze ludia nie su spokojni s lacnymi srotmi a radi by si trocha priplatili za kvalitu, ale nikto im tu kvalitu nechce poskytnut, pretoze potom by sa ti vyrobcovia museli omnoho viac snazit, aby dosiahli podobny zisk (takto to maju len s minimom namahy, pretoze sa spoliehaju na to, ze ludia budu dokola kupovat stale nove lacne sroty, pretoze tie stare im po pomerne kratkom case prestanu fungovat). Zazracna ruka trhu v tomto pripade epicky zlyhavala. (Inak podobny "oligarchicky" pocit mam z androidich mobilov, kde su dostupne len bud velke padla, tzv. "vlajkove lode", alebo vypitvane nepouzitelne sroty - ziadnemu nevydrzi baterka ani den pri plnom pouzivani a tiez je problem s otvorenostou... no ale to je o inom.)
Ludia to vacsinou riesili hackovanim existujucich krabiciek a nahodenim OpenWrt, ale s hardware jeden clovek moc nepohne.
No a CZ.NIC dokazalo ponuknut za akceptovatelnu cenu router, ktory splna tie doteraz nenaplnene hardverove ocakavania. Vacsina skratka zoberie plnu verziu a nepotrebuje tam nic dobastlit, pretoze to ma vsetko potrebne - a ja sa domnievam, ze by rovnako kupili aj komercny router s podobnymi parametrami, ktory by HW az tak otvoreny nemal (ale potom by tam samozrejme flashli ten OpenWrt) - lenze take routre na trhu skratka nie su.
A myslim, ze svoju ulohu zohralo aj to, ze CZ.NIC ma uz istu doveru, na funkcnom prvom Turrise clovek vidi, ze su naozaj schopni zrealizovat takyto projekt. A ze to s bezpecnostou myslia vazne dlhodobo a nie su to len take marketingove recicky. Za tou doverou je skratka uz plno predoslej roboty zo strany CZ.NIC. A to je dost velky rozdiel oproti "tu zas niekto neznamy na internete slubuje, ze vyrobi tuto super vecicku co by sa mi tak pacila".
Takze popri otvorenosti by som k faktorom uspechu zaradil aj ten dopyt a doveru.
Ruka trhu tu rozhodně neselhává. Prodejní cena se jak známo odvíjí pouze od poptávky a nabídky (rozuměj: taková cena, při které výrobce maximalizuje obrat, to je velmi blízko maximalizace zisku). No a výroba kvalitních routerů a telefonů ma vysoký fixní náklad. A to nejen na vývoj, ale i na nastavení výrobních linek. Leckteří výrobci čipů vás pošlou do háje, pokud si (nový čip upravený vám na míru) neobjednáte alespoň třeba v milionech kusů. Takže je úplně klidně možné, že je velmi těžké přijít s obchodním modelem, na kterém by byl pro výrobce zajímavý zisk.
U mobilu staci pro nas region celovropska certifikace CE, ktera je v CR uznavana. To same u ADSL modemu. Pokud by chteli s dodatecnym modulem prorazit, stejne by ji museli mit.
Dnesni modemy jsou vyrabeny tak ze snesou ruzne parametry linek kvuli uspore nakladu. Hlavne si vemte ze v dnesnim svete uz nejsou parametry linek tak odlisne jako to bylo kdysi a uz nemusite resit ruzne prubehy vyzvanecich napeti nebo odpor pristroje. Krom toho i u nas potichoucku kleslo napajeci napeti linek z cca 60V na +-48V a krom par duchodcu kteri si nenechali zdarma vymenit pristroj co pamatoval jeste nastup G.Hnusaka to nikdo nepoznal.
Jediny vetsi rozdil je mezi EU a US.
Nedelejte to slozitejsi nez to je. Doby kdy muselo byt kazdy mobil nebo modem homologovan zvlast pro cr,skopcaky,rakousko,makarony, mit nalepky a ohlasovat to u meho byvaleho chlebodarce jsou pryc(byl to buzerativni prezitek z dob analogovych ustreden). Na prumerny vyrobek i tak musite mit hromadu jinych certifikaci. EMC/RoHS/ a jine zbytecne kraviny ktere se daji obejit uplatkem. A pak se clovek divi ze nektere znackove nabijecky (nebudu jmenovat (Nokia)) zadelavaj pasmo ve svem okoli.
Jestli je napeti 60V nebo 48V, to bylo uhlikovymu mikrofonu v husakoidnim i treba gottwaldoidnim (*starsi jsem netestoval) telefonu dost jedno. Ten pripadnej rozdil v hlasitosti byl zanedbatelnej vuci jinak promennemu utlumu/zesileni trasy. Na SPS ST nam dokonce, byt legracne, zvonily founy i na 50Hz (misto 25Hz).
Ale pokud jde o homologace, zazil jsem napr. par modemu, ktery neumely pulsni volbu. V nekterejch zemich meli sice technicky shodnou nebo podobnou sit, ale napr. (dementni) uredni pravidla, jako ze kdyz se modem 3x nedovola, odmitne dalsi pokusy o vytaceni (Nemecko a hlaska BLACKLISTED).
Navrhujem aby sa situacia udrzala a aspon dve spravy denne o tomto routeri boli zachovane. Interview s kazdym kto v tom spolku, co len vari kavu.
A taketo tvrdenia:
"Ve chvíli, kdy routery vyrobíme a pošleme našim podporovatelům, se ukončí pouze první etapa naší cesty. Na rozdíl od většiny ostatních výrobců domácích routerů pro nás práce prodejem nekončí."
- treba este zosilnit. Napriklad vyhlaseniami, ze ostatni vyrobcovia routrov tejto cenovej hladiny nielenze svoje vyrobky nijako nepodporuju, ale priamo sabotuju.
A uplne najviac ma zaujima, ci teda v plechu, alebo v plaste. O tom sa da este napisat tak dvadsat clankov.
Cest praci
Ja mám router od d-linku a aktualizáciu fixujúcu niekoľko rokov starú bezpečnostnú chybu som si od nich musel pýtať mailom. Aktualizáciu poslali cez uschovna.cz a buď mi odchádza hardware alebo je tá aktualizácia zabugovaná. Pre mňa je tento článok niečo ako sci-fi. Uveriteľnejší je star trek než toto.
Sice se v clanku pise, ze router a lednicka jedou porad, ale ja muj modem, router i switch vypinam a jede jen pokud potrebuju sit anebo internet. Prekvapilo by mne, kdybych byl s timhle moc vyjimecnej.
By mne zajimalo, jak moc je podobnej pristup skodlivej pro hardware - uz jsem reklamoval zdroj v PC a na desce mi odesla baterka (reklamace), kompl mam 7 let, tak nevim, jestli je to vypinanin anebo by se rozbil i kdyby furt byl v zasuvce.
Problematika neni tak jednoducha jak se na prvni pohled zda.
1. Jsou veci ktere v baraku musi bezet porad, nebo aspon nebot by mohlo dojit k poskozeni baraku samotneho. Typickym prikladem je elektronika rizeni kotle. Kdyz vam nepobezi kotel tak vam muzou zamrznout trubky uvnitr a vymrznuti muze u domu s nekvalitni izolaci proti vlhkosti zpusobit i praskliny. To jsou veci jejichz oprava stoji nasobne vic nez kdejaka hloupa velka LCD televize.
Kdyz nebudete mit pustene cerpadlo na spodni vodu tak v kombinaci s mrazem to muze zpusobit taky velke potize. A i hloupe cerpadlo ma dneska startovaci elektroniku. Kondiky vam prepeti prorazi hned.
V rade domu bezi monitoringy, bezpecnostni kamery, pristup na ovladani domu z venci atd.
2. Pro vetsi prepeti vypinac nepomuze. Myslis ze ten necely 1cm ve vypinaci mezi kontakty znamena pro prepeti v radu kV neco? Aspon bych vytahnul celou zasuvku. Zacni u sebe. Zajisti si elektroinstalaci proti prepeti. Zjisti zda-li mas vedeni od nejblizsi trafacky podzemni ci nadzemni a zda-li je vybavena prepetovou ochranou(usetri ti to zbytecne naklady). Pak si porid dalsi tridy prepetovych ochran dle konzultace s odbornikem a nemysli si ze kdyz si poridis prodluzku s tesca ze to vyresi vsechno.
3. Bydlis nekde pobliz elektricke trakce - tramvaje, trolejbusy,zeleznice. Tam je situace slozitejsi protoze tam nemuseji vznikat pouze prepeti ale i nadproudy a ruzna ruseni v siti. Kdyz nekde spatne kopnou a ty dostanes do dratu 600V stejnosmernych taky to je pekny ohnostroj. Nezapomen ze zpetny proud se svadi kolejnicemi. V tomhle pripade potrebujes specialni reseni. Vyresis v podstate to ze stavari nedodrzely normy a za komancu to nikdo neresil. Obcas se da pumpnout i dopravni podnik kdyz mas cas investovat do znalce a pravnika.
4. Blbe udelana elektroinstalace / multikulturni obohaceni spojene s neopravnenym zasahem do merene ci nemerene casti.
5. Zhodnot odkud muze problesknuti ci EMP pulzy prijit. Jedna se casto o kovova potrubni vedeni metalicka sdelovaci vedeni nebo anteny. Dalsi prostor k zajisteni. Tohle ti odpali i spotrebice vytazene ze zasuvky.
6. Krom faradayovy klece a podzemniho bunkru neexistuje reseni na ochranu poskozeni elektroniky z primeho uderu blesku. Bleskosvod slouzi pouze k ochrane nemovitosti jako takove a neslouzi k ochrane elektroniky.Odsazene stozary bleskosvodu od anten maji pouze zabranit nebezpecnemu svedeni pres antenu. Pocita se s tim ze antena/mw spoj bude vcetne bleskojistky sesmahnuta s nejakym mensim svodem ktery nezpusobi pozar.
Pruvodni EMP puls v miste uderu blesku je tak silny ze ti muze i napnout draty ve zdi. Takze jedinym resenim je dobra pojistka ktera kryje skody z primeho uderu.
Cili tve argumenty s vypinanim spotrebicu jsou pouze vymluvou a jak vidis tak sanci na ochranu spotrebicu tim ze je vypnes moc nevylepsis. Nehlede na to ze pokud budes reklamovat, tak bezne servisni oddeleni nema prostredky na to aby ti bylo schopno prokazat ze doslo k vade vyrobku v souvislosti s prepetim nebo s vadou vyrobku samotneho. Prepeti se da dokazat, ale ne beznou lopatou v servise samohrajek ktera zjisti jen prorazeni kritickych soucastek. Coz neni dukaz.
Ne, opravdu tak jednoduche to neni. Ale uz vim o 2 lidech, kterym shorelo vse, co bylo v elektrine a co bylo vypnuto prezilo. Router, pocitac, atd. Rozhodne je lepsi veci vypinat, nez nedelat nic. Mimochodme jeden z nich uz za bourky preventivne taha vse co jde ze zasuvky, inu neni nad osobni zkusenost. Ochrana proti extremum je draha.
Reklamace je zas uplne neco jineho, nektere firmy nereklamuji i zjevne vadne vyrobky a navic clovek ma doma veci casto dele nez je doba zaruky.
Tak za prve sis evidentne pozorne neprecetl muj prispevek.
Zajimalo by mne jak ti dva lide meli starou elektroinstalaci,jake existujici ochrany a zda-li maji vedeni nadzemni nebo podzemni. Protoze k tomu se take rozdilne stavi normy a i pripojovaci podminky k distribucni siti (kdyby te nahodou napadlo vymahat po nich penize).
Za druhe ti gratuluji ze mas 24/7 doma nekoho, kdo ti vsechno muze vytahat ze zasuvek(protoze shozeni jisticu neni ucinna ochrana) a ze muzes mit doma vsechny spotrebice vypnute kdyz doma nejsi.
Take gratuluji ze v tvem okoli je pomerne stabilni pocasi bez lokalnich bourek, rychlych zmen pocasi (bo decka v nizinach nevi jak rychle se to na horach umi zmenit) a ze predpoved z praglu vzdycky sedi. Take ten teleport ktery te vzdy prepravi z cest abys vsechno povytahoval neni standartni vybaveni domacnosti.
Jsem jako u vytrzeni ze at mas doma kohokoliv, tak mimo bourku dokaze predvidat nestabilni rozvodnou sit(staci sousedova svarecka,spatne manipulace v siti) a jeji rychle nahazovani treba nekolikrat v jedne sekunde(elektronika ty spicky z nahazovani miluje). Opravdu nemohu verit tomu ze muzes take predvidat vypadek faze a vsechny pruvodni jevy ktere tam jsou. Tez mi nejde na rozum jak dokazes predvidat spatnou manipulaci v okoli rozvodne site a vis presne kdy na privodnim vedeni ti co odejde a kdo kde spatne kopne. Protoze nez to odpoji ochrany tak u tebe uz muze diky tvemu lajdactvi byt pro spotrebice konecna.
Za ctvrte prepetove ochrany uz byvaji soucasni modernich elektroinstalaci a dle podminkek uvedene v te ktere norme mohou byt i vyzadovani uz zakladni instalaci u paty domu. Zas tak drahe to neni a stava se z toho spotrebni material. Mne stacila jen B a C a Dcka mam uz ruzne po dome jako rozvadecove listy a UPS. Pokud mas na to koupit si drahe spotrebice, tak mas i na vsechny potrebne stupne prepetovych ochran pro domacnost. A nebo dobrou pojistku a doklady od elektroinstalace(az se bude rejpat pojistovna);)
Kontrolni otazka. Jsou pristroje ktere za bourky naopak musi byt zapojene a radne uzemene aby se plnila ochranna funkce . Ktere to jsou?
Jakou maji dotycni doma elektroinstalaci opravdu nevim, takze jsem se k tomu nevyjadroval.
Osobne mam doma vse krome lednice na zasuvkach s vypinacem, ve vychozim stavu vypnuto. Nejaka velka rana by asi prosla, ale alespon neco.
To odpojovani za bourky dela dotycny, ne ja. Kdyz bydli v baraku vic lidi, vetsinou tam vzdycky nekdo je.
Tohle nevim, jednak nejsem elektrikar a dvak nebydlim v novostavbe, takze cert vi, co na mistni instalaci je a neni.
Nevim, elektrina neni muj obor.
Tak to jste dobri exoti. Kdyz uz lednicku vypinam - napr. v praci, na chate tak to cinim vypinacem/zasuvkou a nakonec pootevru dvere aby to slo videt. Jinak je nebezpeci ze tam nekdo necha maso a pristi tyden mi samo otevre dvere.
Taky jsem zazil "severoceske" rodiny ktere misto toho aby nahradili lednici "Minsk" novou(za elektrinu zaplatili v podstate novou lednici) a nebo nechali si opravit termostat tak pouzili hodiny. Exoti par excellence.
To víte vysokoškolské koleje. Kdyby jsme si na ledničku stěžovali, tak nám hrozí, že o ni přijdeme nebo nám dají jinou, která bude poloviční velikosti nebo nebude schopná chladit, takto ji aspoň máme a je schopná i mrazit.
A světlo vevnitř v ní svítí jenom když nechladí, takže je v ní pořád tma a vypnutí ze zásuvky už ten stav nijak nemění.
Ja myslel za totalita uz skoncila.:-O a zidlim typu "student" a lednickam prechlazeno/nefunguje je konec.
Uz je to nejaky patek co jsem ze skoly, ale uz tenkrat se vyplatilo studentum sehnat si privat s pokojia delit se o naklady, protoze to vyslo stejne jako kolej a to bez buzerace.
zatím se tváří, že to chtějí prodávat, ovšem za výrazně vyšší cenu. Otázka je, kdo si to pak vůbec koupí. Pro běžného usera je to nehorázně drahé. Pro DIY hračičky to má pár nepřijemných omezení by design - nejde vyměnit RAM, chybí tomu RS232 s výstupem bootu. Optický konektor nevyužije naopak skoro nikdo. Holá deska s chladičem a krabičkou by znamenala levnější vývoj, RAM a mPCIe příslušenství je na trhu dost. Maximální rozšiřitelnost je rozhodně lepší než hledat nějaké optimum, které pak zákonitě končí kompromisem a plně nevyhovuje vlastně nikomu. Při téhle koncové ceně.
Souhlasím s vámi ve všem. Ale z kampaně je vidět, že si to našlo své zájemce. Já osobně jsem poměrně zklamán z toho, že jde o CZ.NIC fork OpenWRT naprosto mimo oficiálně podporované HW platformy OpenWRT. Udělali na Turrisu (i v1) spoustu práce, ale její vrácení do komunity OpenWRT nejsem schopen nějak najít. Zkuste si např. pohledat něco o turrisu v1 na stránkách openwrt.org (wiki, diskuze apod.). Bída. O Omnii nemluvě. Třeba byl či je problém s komunikací s openwrt core vývojáři (kaloz apod) nevím. Kde sakra jinde by však toto mělo být uveřejněno, než zde na rootu? Místo toho se dozvídáme napínavé řešení plast versus kov na kryt trurisu, barvu led apod.
Uvědomme si, že tímto postupem CZ.NICu se nic od nich z toho dobrého a případně dovyvinutého nedostane zpět do OpenWRT kódu a to je špatně.
Otázku proč tento postup (vlastní fork OpenWRT) CZ.NIC zvolil, nikdo redaktorů roota zatím nepoložil, takže důvody nevíme.
Jinak cena Turrise Omnia (ta nižší kampaňová) je myslím za ty parametry přiměřená, ale pokud bych už chtěl dát ty peníze za routřík, tak si pořídím (určite to nevyjde dráž) od PC Engines apu1d4 board, plus case, wifi atd. Přitom mám úplně jiné možnosti, protože je to Intel platforma s open biosem a poběží mi tam buď mé oblíbené linux distro nebo open/freebsd. To je proti řešení, které zvolil CZ.NIC obrovská výhoda. Navíc PC Engines má za sebou určitou historii v této oblasti a je to funkční dnes koupitelný HW. Ano musím si to složit, oživit a nakonfigurovat sám, ale kdo zvládne složit PC z komponent a pracovat na něm s free OS, s tím nebude mít extra problém.
Jinak sám mám jako AP, routřík atd. TP-Link TL-WDR4300 (z druhé ruky) s OpenWRT a s vědomím limitů jeho HW jsem spokojen (nahradil stařičký legendární Asus WL-500GPv1).
Tak ono srovnání s APU1D4 se přímo nabízí a rozšiřitelnost i konfigurovatelnost je úplně někde jinde (až na ten optický konektor). A to je právě ten problém. Za podobnou cenu lze postavit výrazně lepší a variabilnější řešení, které se díky tomu trefí do vkusu mnohem větší části uživatel. Parametry projektu bezpečného routeru pro běžného usera to nemá (zbytečný hardware, vysoká cena) takže rozšířenost bude minimální, jako krabička pro DIY je to dost neflexibilní. Samozřejmě jako každá hračka si i toto najde své cílové publikum.
Celé to působí dojmem, že tak trochu nevědí co chtějí a i kdyby to věděli, neumí zvolit optimální cestu. Projekt zajímavý, chvályhodný, bohužel poněkud nesrozumitelný.
A Paypal proslulý krádežemi identit a údajů platebních karet je taky jen pro méně bystré jedince. jiný způsob nákupu asi není.
Důvodů pro forkování je několik a vývojáři Turrisu o nich několikrát mluvili, například na IT 13.2. Tím hlavním důvodem je, že v době, kdy se projekt rozjížděl, neexistovala vůbec žádná podpora zvolené architektury ve stabilním vydání OpenWRT Altitude Adjustment 12.09 a další vydání bylo v nedohlednu. Bylo tedy potřeba zmrazit vývojovou verzi a začít ji portovat na Turris.
Další zásadní důvod forku je zcela jiná filozofie aktualizovatelnosti. OpenWRT je orientováno na zařízení s malou flash pamětí, takže obraz celého systému je v režimu read only a přes něj je zapisovatelný overlay. To ale znamená, že jediná rozumná možnost aktualizace je celý router přeflashovat, což je docela nebezpečná činnost, u které je nezanedbatelné riziko zcihlení. Proto pro projekt Turris vymysleli jinou koncepci flash pamětí, kde hlavní systém běží z R/W flash disku a v případě jeho rozbití je možné jej obnovit ze záchranného systému. Tohle je změna, která nedává v OpenWRT žádný smysl, protože vyžaduje mnohem větší kapacitu flash uložiště.
Na OpenWRT wiki toho o Turrisu moc není, také nebyl důvod, když Turris nebylo možné koupit a ti, co ho dostali, jsou tři roky smluvně vázáni používat originální TurrisOS. Věřím ale, že o Omnii se tam bude psát mnohem víc.
Samozřejmě, během forkování vznikly i nějaké věci, které by se v upstreamu použít daly, například UCIfikovaný unbound nebo OpenSSH. I tak je to ale spousta práce navíc, na kterou tým vývojářů Turrisu evidentně nemá kapacity. Například zmíněný unbound obsahuje v sobě natvrdo zadané IP adresy NTP serverů CZ.NIC, což je pro upstream OpenWRT jistě nepřijatelné. V každém případě TurrisOS je k dispozici pod svobodnou licencí, takže změny do upstreamu nemusí nutně posílat CZ.NIC, může to za ně udělat kdokoli jiný. Kdo se hlásí? :)
Ano jeniku. Je to zcela bezne na sitovych prvcich nebo serverech ktere jsou pak napojeny do terminal koncentratoru.
To je pro profesionaly. Takhle se da perfektne opravit zelezo po zrakvenem flashi pokud ti nenabehne zalozni image. Pro sitare je to taky pohodlne protoze se to zene jiz pres existujici kabelaz.
I na soho se to hodi pro zrakveny flash,alternativni boot nebo diagnostiku na nizsi urovni.