To uz sem psal vejs ... nadoma je to drahy a to i pro nadsence, protoze tomu bude prozmenu vadit, ze to za ty prachy nic neumi.
Znam pomerne dost lidi ktery maj doma i cisco (byt trebas porizeny z frcu), a jako router pouzivaji bud totalne hloupou krabku, za kterou maji nejaky to PC, nebo pouzivaji rovnou to PC. Chteji totiz spoustu veci, ktery jim ani nejlepsi router neumi nabidnout. To PC je pak neco lowpower, nebo neco "z popelnice", protoze je to gratis.
A pro zajimavost, popelnicovy PC na sktA s nejakym tim XPM a diskem se vpohode vejde do 30W. Ten turis min mit nebude. A kdyz na tom neco chcipne, tak clovek hrabne do popelnice a vytahne nahradni dil.
"nic to neumí ..." No, říká se, že mezi slepýma je jednooký králem.
Modelová situace: Barák vydrátovaný CAT5e nebo CAT6, zařízení na síti vesměs gigový. Od ISP vede 100BaseTx s jednou pevnou IPv4 a chceš mezi svou síť a tohle dát krabičku, která
- Uroutuje tu stovku v reálným čase
- Na výstupu má gigový switch (celá vnitřní síť je v gigu a switch je plný)
- V případě bugu seženeš jakkoliv novější firmware s fixem
- Jede na tom VPN bez prostředníka
- V budoucnu zvládne IPv6
- V současnosti dokáže tunelovat IPv6 po IPv4
- Dá aspoň nějakou jistotu, že na té pevné IP adrese nebude útok otázkou 20 minut (ala ROM0)
- Ve firmware nahraným při koupi nebude pět kritických chyb, který byly odhaleny před třema rokama
- 4-kový NAT
- WiFi 2,4GHz s nastavitelným výkonem a něco "lepšího než WEP" na zabezpečení
- Nepodvrhuje certifikáty
- Nežere zbytečně moc energie jako PC
Seženeš něco do litru? Do dvou? Do tří? Nebo musíš bastlit, protože tohle na trhu prostě není?
Bohužel, ani SoHo router se základní funkcionalitou se koupit nedá, 99,9% trhu jsou parodie spolíhající na to, že BFU tomu nerozumí a když se nějak načte www, . A ISP si nekomplikuje život, pokud nemusí - nechá na uživateli, ať se zařídí podle sebe.
Jenže nemáte jistotu že tohle ten Turris Lite splní
Zatím je skoro jisté že:
+ stovku v reálným čase na ty čtyři LAN porty ano
+ na výstupu gigový switch má
+ IPv6
- má to spotřebu jako malé ITX PC , velký Turris jako i mATX
Co je vaše přání a nebylo potvrzeno
-VPN bez prostředníka
-tunelovat IPv6 po IPv4
-4-kový NAT
-WiFi 2,4GHz s nastavitelným výkonem
VPN bez prostředníka, pokud mám pevnou IP, to splní. OpenVPN bakíček pro OpenWRT je běžná věc.
NAT na IPv4 je na OpenVRT standard, jako na ostatních krabičkách. Tady by to mělo dovolit víc připojení v reálným čase kvůli větší paměti.
WiFi je na PCI kartě. Dá se tam hodit cokoliv.
Co se spotřeby týká, asi by to bylo na trochu vrtání do jádra, ale DVFS na ARM-11 jsme měli před 7-8 roky standardně, takže teoreticky no problem. Proti PC, kde s tím moc šibovat nejde...
Může být, ale tam je taky cena kolem 2000. S tím, že SW bude stejný jako na TL (obojí s OpenWRT) a při flashnutí WRT je tam ztráta záruky.
A za cca 500 příplatek u TL je navíc jeden gigový port, možnost SATA a 2x USB3. Předpokládám, že v odolnější (a dražší) plechové škatuli.
Takže cenově až tak moc mimo ten TL není.
CO ještě může konkurovat? PC se dvěma síťovkama (druhá na USB) a externí switch, nebo nějaký Microtik...? Ani jedno asi pod 2000 nebude, pokud to PC nebude nějaká stará, rozežraná desktopová plečka.
To je fakt len modelova situacia. Toto vsetko v reale potrebuje tak promile uzivatelov, ktory si to nemaju problem sbastlit a uz si to aj davno zbastlili. Preto to nikto ani extra komercne nerobi.
Turris je len tiez laboratorna vec, ktora bude teraz ponuknuta na trh.
BFU tomu nerozumie a je mu jedmo, co si kupi. Z pohladu bezpecnosti BFU nepomoze nic(ani turris) a ten "facebook" utiahne naozaj cokolvek.
Tie tvoje poziadavkt nesplnuje ani Turris. Unho nemas tiez ziadnu zaruku ako aj u beznych vyrobcov. CZ.NIC to teraz bavi ale co bude o nejaky cas, nikto nevie. Na Jablotron by som sa tiez nespoliehal.
Proti turrisu ako laboratornemu/studijnemu projektu nemam nic. Je to zaujimavy pocin. Mam trochu problem s jeho precenovanim na poli komercnom v tejto diskusii.
To není modelová situace, ale reálný požadavek, který mají i BFU. Jenom o tom neví.
To bastlení zase tak jednoduchý není. BGA se doma těžko letuje a osmivrstvá deska taky není na kreslení lihovkou a leptání v chloridu... Bez továrního HW to dohromady nedá nikdo. A Turris je železo, ze kterýho se při tom bastlení dá pěkně odpíchnout. Líp, než od nějakýho vývojovýho kitu za $1000.
Komerčně to nikdo nedělá, protože se soutěží o cenu. Když projde nebezpečný a polofunkční bazmek za 500, bude se prodávat nebezpečný a polofunkční bazmek za 500. Když BFU nepožaduje fixnout vulnerabilitu a zákon nic takovýho nenařizuje, kdo by se namáhal, když mu to jenom zvyšuje náklady... Ale pomohlo by, kdyby DDoS od zombie routerů složil postupně 2-3 ministerstva a nějaký online registry státu (ideálně berňáku). Rázem by bylo v trestním zákoníku "ohrožení datové sítě z nedbalosti" a jak začnou padat první pálky za neupdatovaný FW routeru,...
A co bude za čas, až je Turris přestane bavit? Prostě je tam open source projekt, WRT není záležitost jenom Turrisu. Železo máš na stole, soft se dolepí. Když o přestane bavit soudruhy v PRC, tak k jejich krabičkám nejsou ani pět let starý zdrojáky, ani dokumentovaný API modulů, ani dokumentace k železu.
Ohledně záruky, ta je ze zákona a při použití OpenWRT nemůže prodejce namítat, že tam nebyl originální firmware, jako u krabky z PRC, že to byl zásah do výrobku a podobně.
Jako školní projekt fajn, ale dá se krásně použít i v ostrým provozu. A cena není nesmyslná.
http://www.zbozi.cz/vyrobek/tp-link-tl-wdr3500/ + gigový switch + openwrt. Celkem tedy 1600 Kč. Všechno uvedené splňuje. Chtěl jsem doporučit Nexx WT3020F (to by pak vyšlo dohromady jenom na litr), ale u něj nemám vyzkoušeno, kolik unatuje.
nema ale to malokto to aj potrebuje.
Ako bolo spominane, tak BFU staci krabicka za par stoviek. Firma sa radsej(zatial) pozrie na nieco od zavedenej znacky.
Turris je dobra vec ale musi si najst miesto na trhu a to neviem, ci si najde.
Vecsia skoda je, ze ten VDSL bridge SMRT neurobili bez potreby nahravat donho ten blob. To by si urcite naslo na trhu svoje miesto a mohlo byt uspesne aj komercne. Take nieco na trhu naozaj chyba, co ja by som za to dal. Aj vo firme by sme to brali.
Ethernet routrov je na trhu vela ale dobry DSL routrov malo. S SMRT by sa dal pouzit hocijaky ethernetovy alebo aj svoj poskladany na baze PC, jednoducho cokolvek.
Ach jo. Chytry kecy v kleci. Binarni blob. Uvedomujes si co je za dsl patentu? A co telco certifikaci? Hlavne je to pomerne stara technologie ktera se pak vylepsovala.
Zkoumal jsi jestli uzavreny binarni blob neni pozadovan k certifikaci? Fajn. Budto budes cekat strasne dlouho nez si to vyvines sam za nasobnych nakladu a nebo jenom pouzijes neco co funguje a poskytnou ti k tomu specku rozhrani (casto pod NDA).
Domnivas se ze u GSM/3G/LTE je to jine? Baseband fw tam mas vzdy uzavreny. Tedy pokud chces certifikace k pouziti v sitich.
Myslis si snad ze kdyz mas androjt ze je to kompletne open? Fajn. Treba ty megabajty binarek od qualcommu bych ti pral videt.
Zas jeden co je chytrej jak radio. Tvuj pozadavek je z hlediska toho na co se turris soustredi nerealny.
Do firmy si porid stovkovy rady od cisca. Pokud to firma potrebuje zaplati si to nebo ti to pronajme dodavatel reseni. Pokud to nepotrebuje staci ti deravy zelizko za tisicovku.