Vývoj OpenWRT mne v poslední době velmi těší.
Nová verze 24.10 s kernelem 6.6 je v RC2 a klepe na dveře.
Zenarmor (firewall nové generace) bude k dispozici v roce 2025
jako plugin do OpenWRT.
https://www.reddit.com/r/zenarmor/comments/1e461if/openwrt_support
https://help.zenarmor.com/hc/en-us/articles/360025101153-Roadmap
Vývoj banIP je stale živý.
Není problém provoz IDS/IPS na OpenWRT.
A Attended Sysupgrade hodně pomáhají.
Osobně provozuji větší množství (desítky) OpenWRT routerů/firewallů
od domácích ADSL po páteřní síť 25 Gbps s pěti větvemi.
Poslední dva měsíce jsem se pokoušel neúspěšně přejít na OPNsense/pfSense.
Narazil jsem na prolémy s ovladači Broadcom NetXtreme-C/NetXtreme-E síťových karet. Problémy s během ve virtualizovaném prostředí QEMU/KVM a VirtIO ovladači. Problém s PPPoE, Wireguard a další věci specificky v OPNsense. Ladění všeho pomocí tuneables/sysctl... Ne všechny CLI příkazy ve FreeBSD jsou stejné. Náhlá nefunkčnost po updatu (neodzkoušená funkčnost updatovaných komponent na poměrně běžné konfiguraci). A havně, světe div se, nižší rychlost a větší latence sítě (rychlost síťového subsystému měla být výhoda FreeBSD).
Zlatý linuxový jádro, zlatý BusyBox, zlatý OpenWRT... Ano, provozoval jsem i VyOS (což je taky zlatý Linux), ale z různých důvodů jsem skončil u OpenWRT a x86 OpenWRT.
Asi jsem měl smůlu, ale ani jeden z pokusných firewalů/routerů, které jsem převedl z Openwrt na OPNsense není bez problémů, nebo se ani nepodařil spustit... Teď, po dvou měsících intenzivního šťourání se v OPNsense jak v celé pracovní době tak i doma mimo pracovní dobu, všude vracím OpenWRT a vyřešil se tím i doma problém padající internetové televize. Někomu OPNsense/pfSense může/musí fungovat, ale zlatý Linux...
https://openwrt.org/toh/views/toh_modem_supported
ale proc nemit dsl modem v bridge a neco rozumneho za tím...
jinak v ceskych vodach tu byl SMRT, ale ten je mrtvý :-)
https://forum.turris.cz/t/smrt-is-officially-death/13896
(mám taky doma...)
11. 12. 2024, 09:42 editováno autorem komentáře
Problematicka kompabilita s DSLAMy. Ostatne to "pohrbilo" i vyse zmineny SMRT z dilny CZNICu.
Na optice dostanete PON terminál a Mikrotik na to taky nedělá nic, čím byste ten dodaný nahradil. Podobně u VDSL je nejlepší Terminátor, který v případě bondované linky nemá alternativu. U jednopárové si můžete koupit, co chcete, ale oproti levnému modemu přepnutému do bridge tím nezískáte žádný hmatatelný benefit.
Stejnou otázku si kladu mnoho let a bohužel už skoro nic na trhu není. Leda použít externí dsl modem (třeba cetin terminátor) a připojit se přes ethernet a nastavit si pppoe. Nad čímž osobně už nějakou dobu přemýšlím. Ale stejně bych uvítal spíš možnost DSL-in-SFP, nebo DSL na m.2 kartě, a nechápu, proč se něco takového nedělá.
Stačí. Samozřejmě, že stačí. Protože na převážné většině míst je rychlost zcela dostatečná a to dost často i na solidních koncích světa. Na druhou stranu občas jsou místa i dost blízko civilizace, kde to moc valné není. Ale je jich dnes už celkem málo.
Ovšem omlouvám se, samozřejmě předpokládám u diskutujících jistou inteligenci a očekávám, že když napíši "většině", dotyčný diskutující to nebere jako "všem". Jak vidno, je to očekávání správné ale u některých přeci jen naivní.
Tak VDSL není jen 2gbit, pokud máte štěstí a nejste na vesnici, kde jsou dráty z přelomu tisíciletí a jste blízko DSLAMu, pak Vdsl2 s 35b nabízí teoreticky až 300/100mbit, nebo na 17a rychlosti 150/50mbit. Bohužel v našich končinách často platí, že pokud už v místě je tahle možnost, je tam často natažená i optika a v místě, kde to není nebývá ani ta optika.
Já mám DSLAM po drátech asi 400 metrů, ale jejich kvalita je tak mizerná, že to nedosáhne ani na nejnižší nabízenou rychlost 40/2
. Bez rozkopání ulice a zdí v domě s tím nikdo nic neudělá.
Poznámka: ona je to tu chyba návrhu
, protože se při stavbě počítalo jen s tím, že to budou pevné ISDN linky pro telefon; kromě toho tu máme koax pro (tenkrát analogovou) kabelovku a natahané CAT5 ethernetové rozvody, už 15 let provisorně
připojené bezdrátem (protože tehdejší provider to prodal O2 dřív, než dokončil připojení metalikou/optikou).
A skoro deset let slyším, že optika bude
...
"pevné ISDN linky"
A to je presne ono, proto pisu ze dsl je 30 let mrtvola. U nas se s velkou slavou ISDN zavadelo a realizovalo na krabicich, ktere se jinde ve svete vyhazovaly a nahrazovaly tim dsl. A kdyz se zacalo vyhazovat i to dsl, tak se s velkou slavou zaclo zavadet ... kde jinde nez tady.
Pricemz jak potvrdi kazdy druhy uzivatel, i spatna wifi je typicky lepsi, nez libovolne dsl. Mimochodem, kdo mi nabidne (pres to uzasne dsl) symetricky fullduplexni Gbit? To dnes wifi umi. Ze to ovlivnuje pocasi a vzdalenost? Mno to dsl taky, a typicky telecomu prestanou ty draty fungovat mnohem driv, protoze pri kazdem destiku jim natece do kanalu.
> Pricemz jak potvrdi kazdy druhy uzivatel, i spatna wifi je typicky lepsi, nez libovolne dsl.
Sorry, ale tohle jsou hrozné pindy. Pokud se bavíme o nelicencovaném pásmu, tak ve městech je situace s wifi taková, že 2,4 GHz je v podstatě nepoužitelné, a u 5 GHz bych na to dlouho taky nesázel.
Měl a mám několik DSL na různých místech, a i na dědině bylo DSL po dokončení předsunutého DSLAMu kvalitativně lepší než místní WiFi asi tak o dva řády.
Drát, který je full-duplex, bude vždycky lepší než WiFi, která je z podstaty half-duplex.
Wifi NENI z pripcipu halfduplex. Naprosto bezne se daji koupit pojitka ktera maji 2 radia, a jsou fullduplexni. A nestoji to zadne miliony ... spoj nekde od 5kKc.
Cimz se dostavame k tomu, ze tu mame 60GHz ... nelicencovane volne pasmo.
Velmi spatnej wifi spoj na 2G dava kolem 10Mbit. Dsl vpohode pod 2Mbit. Znam takovych desitky.
Takze hrozny pindy tu mas, ale pouze ty svoje.
Ono to stačí
je často spíš ve smyslu musí stačit
.
Pokud je to tak nějak nejlepší nabídka v dané lokalitě, tak se s tím smíříte.
Akorát si budete krátit při uploadu 30 MB dokumentace na ouřad čas skřípáním zubů, případně se srdečnými díky odmítat neustálé nabídky operátora, abyste si doplnili balíček služeb o jejich internetovou televizi, která potřebuje pouze minimálně desetimegabit, a každý měsíc se potěšíte nad vyúčtováním, kde vám z ceny za nejnižší tarif 40 Mb/s
odečtou 250 korun, protože z toho nikdo víc než až 10 Mb/s
nedostane.
A až to dítko skutečně začne s povinnou domácí výukou, budete složitě vysvětlovat, proč od něj nejde žádný obraz, když přeci škola jasně stanovila, že je potřeba mít zařízení s webkamerou (stačí HD)
.
(Předchozí dva odstavce jsou zkušenost z praxe.)
Škola to taky nijak neřeší: prostě si řekli o notebook či tablet s webkamerou, aby mohli sledovat, zda se jim žák při výuce nefláká. Že to nebude stíhat připojení tam nikoho nenapadlo.
Čili: VDSL na lince poděděné po ADSL, na drátech z přelomu tisíciletí, moc dobře fungovat nechce. Ta technologie je prostě přežilá. Netřeba ji hned nahrazovat optikou, kvalitní metalika by docela stačila.
Ale chápu, proč podpora těch VDSL konců
je čím dál menší.
Mno je videt, ze mas vskutku obri sitovy zkusenosti ... ono totiz kazdy SFPcko ve kterym je metalika ... hreje. A presne tech krabicek se lidi chteji zbavit vime? Oni lidi (dokonce i BFU) nechteji mit krabicku a vedle dalsi krabicku a vedle jeste treti a ctvrtou a pro kazdou jednu uchylnej externi zdroj (jazdej samozrejme jinej s jinym napetim, ale klidne se stejnym konektorem) ... protoze i ten bfu rychle zjisti, ze ten chumel krabek kazdou chvili prestava fungovat, treba proto, ze v tom ty uzasny konektory nedrzej, nebo proto (na to uz bfu neprijde, jen se divi) ze soudruzi usetrili kondenzator.