The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ, opennews (??), 17-Июн-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


72. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от Kuromi (ok), 17-Июн-24, 21:58 
Вот только не всегда это возможно или даже полезно. Скажем был у меня роутер от того же TP-link, OpenWRT прошивка была доступна и вполне реально было прошить, но вот упс - в роутере был аппаратный NAT, который в OpenWRT не работал (= заметная просадка по скорости) + отключался 5-гигагерцовый WiFi. На форумах OpenWRT знатоки предлагали решать эту проблему...прицеплением к роутеру дополнительно точки доступа WiFi с 5GHz. Ну то есть отрежем руку и приделаем протез, зато стальной.

И вот зачем оно такое надо?

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

87. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  –1 +/
Сообщение от Эксперт (?), 18-Июн-24, 01:34 
Аппаратный NAT есть в 99.99% процентах потребительских роутеров, а не только в твоём конкретном туполинке. А знаешь, для чего? Чтобы компенсировать низкую производительность встроенных SoC. На OpenWRT он не работает на большинстве устройств. А знаешь, почему это не проблема? Потому что с включенным QoS твой аппаратный NAT все равно работать не будет, даже если его поддержка есть для конкретного SoC в OpenWRT, а это для большинства людей - must have, даже если они об этом не знают. https://www.waveform.com/tools/bufferbloat - так, поинтересоваться.
А знаешь, почему у тебя не работала 5GHz вафля? Потому что в твоем туполинке SoC Broadcom был, для которого нет полноценных открытых вафля-дров в mainline ядре. Те, что есть - закрытые и завязаны на ультро-древнюю версию ядра, которая никогда не будет обновлена
А знаешь, почему у тебя заметная просадка по скорости была? Потому твой туполинк был мегадревним и не мог тянуть даже не особо высокие скорости без аппаратного NAT(вряд ли у тебя больше сотки МБ было).

Ну и что мы имеем в итоге? Заведомо купил очень слабый роутер, для которого нет полноценной mainline поддержки, будешь сидеть на стоковой прошивке, с заведомо дырявым необновляемым ядром, хоть с бекдорами, хоть без. В чём тут OpenWRT виновата? Чего ты ожидал? Это как как купить видяху nvidia и жаловаться, что nouveau плохо работает

А для чего она могла бы быть полезна на твоём девайсе? Ну, осознав его объективные технические ограничения, можно было бы смириться с более низкой скоростью. Совет с отдельной точкой доступа - нормальный, потому что так разгружается основное CPU, можно сделать mesh, можно покрыть большее пространство и тд и тп. Можно вообще его использовать как управляемый свитч. Трафиках в одном VLAN не покидает пределы встроенного свитча, поэтому ограничения CPU исчезает. Можно использовать как мини-сервер для чего-то. Варианты есть, короче

Ответить | Правка | Наверх | Cообщить модератору

94. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от User (??), 18-Июн-24, 07:18 
Ну т.е. есть традиционно полунерабочая бабуйня, но в "нерабочести" виноваты все вокруг, кроме бабуйни - купив ещё одну железку бабуйню можно сделать четвертьнерабочей, а при помощи нехитрых инструментов и буханки хлеба - у вас при этом ещё и троллейбус будет, вот!
О, главное чуть не забыл! Говорящий о "полунерабочести" ССЗБ, а УМВР!
Ответить | Правка | Наверх | Cообщить модератору

97. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от Аноним (95), 18-Июн-24, 07:51 
Нет нерабочая бабуйня это само устройство со стоковой прошивкой. И то что сторонняя прога тоже не делает из неё Феррари это норма.
Ответить | Правка | Наверх | Cообщить модератору

99. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от User (??), 18-Июн-24, 09:25 
> Нет нерабочая бабуйня это само устройство со стоковой прошивкой. И то что
> сторонняя прога тоже не делает из неё Феррари это норма.

Да нет, сток в этом смысле как раз _полностью_ рабочий - но иногда, как бы это сказать? С нюансами. Или deeply unsupported - но в этом случае в общем-то ясно, что делать (нет, не шить бабуйню).

Ответить | Правка | Наверх | Cообщить модератору

133. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от No Pasaran (?), 18-Июн-24, 16:15 
У тебя не работает, у меня работает. Купил самый дешевый Xiaomi в DNS, на котором стояла закрытая китайская подделка OpenWRT, рутанул готовым эксплоитом с Гитхаба, прошил оригинальной открытой прошивкой. Работает не хуже прежней. Только теперь с обновлениями безопасности и настроек больше. Правда пришлось отказаться от кошка-жена и миска-риса.
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

140. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +1 +/
Сообщение от User (??), 18-Июн-24, 16:55 
> У тебя не работает, у меня работает. Купил самый дешевый Xiaomi в
> DNS, на котором стояла закрытая китайская подделка OpenWRT, рутанул готовым эксплоитом
> с Гитхаба, прошил оригинальной открытой прошивкой. Работает не хуже прежней. Только
> теперь с обновлениями безопасности и настроек больше. Правда пришлось отказаться от
> кошка-жена и миска-риса.

Ну да, нехитрый набор инструментов, буханка хлеба - всё как обычно.

Ответить | Правка | Наверх | Cообщить модератору

110. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от Аноним (110), 18-Июн-24, 11:15 
нетгир хавк 7000, кажись был у меня, примерно так и было, бродком, на опенврт ничего не работает, только там проц был такой же как на средней паршивости смартфоне хз че с аппаратным натом, но проц все перемалывал на ура, из кастома работали ddwrt и tomato, есть из чего выбрать, в части прошивок..кстате покупал его именно потому что поддержка owrt была заявлена, типа пока без вафли, но коминг сун, пару лет подождал, перепробовал множество всего, окирпичил его несколько раз, подпаивался rs232.., а потом купил микротик и забыл про это все.
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

112. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от Эксперт (?), 18-Июн-24, 11:45 
tomato и dd-wrt используют вендорскую версию ядра, какой бы она старой не была, а OpenWRT - mainline, поэтому на них всё работает) Но всё равно - меньшее зло по сравнению со стоком

А про добавление поддержки - вас обманул кто-то, на broadcom'ах там почти ничего нормально не работает, кроме самого древнего. Поддержка если и будет, то лет через десять

Ответить | Правка | Наверх | Cообщить модератору

161. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от Аноним (110), 19-Июн-24, 17:44 
> tomato и dd-wrt используют вендорскую версию ядра

да, вкурсе

> А про добавление поддержки - вас обманул кто-то

Так сайт опенврт и обманул, там написано что поддерживается, но со звездочкой, типа оно с оврт грузится и работает, и даже 2.4 вафля работает, но 5 - нет, а нафига оно в таком виде за такие деньги.

Самое интересное, случилось когда я решил там vlan'ы нарезать, - они без проблем создались и...трафика 0, хотя написано что поддерживает, после курения даташитов, оказалось что их поддерживается 4 шт - 1,2,3,4 и никак иначе

Я конечно знал что бродком такое себе, но чтобы вот так, да и поддержка железки вроде бы заявлена, ерунда короче.

Ответить | Правка | Наверх | Cообщить модератору

164. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от Эксперт (?), 19-Июн-24, 19:35 
Ну так да, частично поддерживается, но речи про то, что будет поддержка лучше - нет

А про только 4 VLAN - ну это жесть, первый раз такое слышу) Жесть полная, это уже какое-то днище. Ну тут уже явно ограничение самого роутера, тут хоть на стоке, хоть как
Если провайдер выдает услуги по VLANам, это уже ни в какие ворота
1 на интернет, 2 на телевизор, 3 на телефонию, остался только один на всё про всё. Жесть)

Ответить | Правка | Наверх | Cообщить модератору

143. "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ"  +/
Сообщение от Kuromi (ok), 18-Июн-24, 17:32 
>[оверквотинг удален]
> с заведомо дырявым необновляемым ядром, хоть с бекдорами, хоть без. В
> чём тут OpenWRT виновата? Чего ты ожидал? Это как как купить
> видяху nvidia и жаловаться, что nouveau плохо работает
> А для чего она могла бы быть полезна на твоём девайсе? Ну,
> осознав его объективные технические ограничения, можно было бы смириться с более
> низкой скоростью. Совет с отдельной точкой доступа - нормальный, потому что
> так разгружается основное CPU, можно сделать mesh, можно покрыть большее пространство
> и тд и тп. Можно вообще его использовать как управляемый свитч.
> Трафиках в одном VLAN не покидает пределы встроенного свитча, поэтому ограничения
> CPU исчезает. Можно использовать как мини-сервер для чего-то. Варианты есть, короче

Ну так спору нет, аппаратный NAT и правда создан для того чтобы разгрузить CPU. А Видеокарта была создана чтобы не рисовать полигоны софтварным рендерингом, так что  сброс не очень.

5Ghz вайфай да? отрубился потому что нет дров, снова спору нет. Является все это "виной" OpenWRT? Нет, само собой.
Я просто констатирую факт, что для OpenWRT нужно заморачиваться и заранее выбирать устройство с поддержкой. И ВОТ ТУТ начинается самое интересное - если вы выбираете НОВУЮ модель (а вы ведь хотите свежую модель с свежим железом и функциями?), то ВНЕЗАПНО поддержки OpenWRT нет.
Кстати "слабым" роутер на момент покупки не был, это был средне-высокий сегмент. Но это было уже достаточно давно, сейчас модель уже EOL.


И что же мы имеем в итоге - если хочешь роутер с OpenWRT то надо искать по магазинам очень конкретную модель несколько-летней давности.

Да и (не)свежесть модели не всегда поможет, какой нибудь TP-Link AX73 уже пару лет на рынке, а поддержки как не было так и нет.


Что до совета с точкой доступа - да, технически он корректный, но кроме того это костыльное решение, как ни крути. Не говоря уже о том что большинство WiFi репитеров, которые можно было бы использовать как точку доступа имеют лишь 100 мегабитное подключение по кабелю.

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру