Форум OlegON > Компьютеры и Программное обеспечение > Сеть

OpenWrt отзывы, опыт использования. : Сеть

24.04.2024 2:25


30.12.2014 10:43
Micle
 
На днях открыл для себя OpenWrt, решая задачу предоставления аппаратно независимого способа подключения к внутренним ресурсам предприятия. Эксперимент проводился на маршрутизаторе Netgear WNDRMAC-100RUS. Принципиально железо можно брать и дешевле, просто именно он был под рукой.

Установил в него последнюю стабильную на сей момент сборку OpenWrt "Barrier Breaker 14.07", настроил возможность подключения интернетов через Ethernet порт (DHCP) + usb свисток от 1 оператора. Название оператора связи не озвучиваю. Установил OpenVPN клиента, залил ключи.

Вуаля! Теперь в наличии коробка, через которую можно не только средствами 3g интернета подключаться к защищённым ресурсам предприятия из любого места, но и по проводному соединению из дома/гостиницы/и т.д, используя практически любую железку (стационарный комп/ноут/телефон)
30.12.2014 13:22
OlegON
 
В чем преимущество перед Mikrotik? Только про возможность установки на недорутеры не будем, речь-то про нормальное решение, а не чтобы просить дергать питание кого-то на той стороне...
30.12.2014 13:32
baggio
 
не все пакеты есть для mikrotik...
например нет asterisk
30.12.2014 14:18
Micle
 
Цитата:
OlegON В чем преимущество перед Mikrotik? Только про возможность установки на недорутеры не будем, речь-то про нормальное решение, а не чтобы просить дергать питание кого-то на той стороне...
Продиктовано задачей. Дать удалённый, не привязанный к месту доступ своим сотрудникам. Дом, командировка, офис другой компании и т.д.

Mikrotik - это прежде всего привязка к конкретному железу со всеми вытекающими (цена, доступность, дизайн). В фиксированных местах типа офиса компании мне проще установить полноценную FreeBSD (персональные предпочтения) чем заморачиваться с поиском пакетов под специфичную ос/железо.

Данная задача сама по себе:
- не требует работы 24х7
- имеет довольно широкий спектр различных требований по внешнему виду, габаритам, автономности устройства и т.д.

Выбрав OpenWrt, я довольно свободно могу выбирать железо под конкретную задачу в итоге получая по сути одну и ту-же OS во всех устройствах. А это поддержка, настройка и прочее. Однажды отработал схему, а дальше просто тиражируй.
30.12.2014 14:25
Mtirt
 
Не поняла фразы:
Цитата:
Micle Mikrotik - это прежде всего привязка к конкретному железу со всеми вытекающими (цена, доступность, дизайн).
Ну купил в офис устройство, настроил шлюз, как этот шлюз в дальнейшем на железо то влияет?
30.12.2014 14:39
Micle
 
Цитата:
Mtirt Не поняла фразы:


Ну купил в офис устройство, настроил шлюз, как этот шлюз в дальнейшем на железо то влияет?
если читать внимательно, этого вопроса не будет

Цитата:
Micle В фиксированных местах типа офиса компании мне проще установить полноценную FreeBSD (персональные предпочтения) чем заморачиваться с поиском пакетов под специфичную ос/железо.
30.12.2014 15:23
Mtirt
 
Я внимательно прочитала, и не один раз.
Я по-прежнему не понимаю пафоса твоих высказываний.
Шлюз и в Африке шлюз, независимо от железок и софта.
Он фильтрует траффик на разрешенный и запрещенный.
При этом, ему пофиг с какого железа поступил запрос.
В ЧЕМ была бы привязка к железу, если бы вместо Netgear WNDRMAC-100RUS и OpenWrt ты бы поставил mikrotik?
30.12.2014 15:43
Micle
 
мм нц как ы это Вам сказать... шлюз - да в _общем понимании_ именно этим и занимается, вся магия "правильного" шлюза заключена в деталях. ;)

Что бы случилось, если бы я поставил вместо OpenWrt - mikrotik ... да ничего.. я бы его не поставил просто. потому как 5 из 6 встреченных мною ресурсов по mikrotik недоступны. сайты лежат... Это к слову. В чём привязка? Сейчас её нет. я беру Wrt засовываю её в довольно широкий спектр железа, который она поддерживает (Netgear - это то, что было под рукой) и не парюсь вопросом "смогу ли я завтра купить Netgear/mikrotik/Asus/D-link...) я просто покупаю железо в нужном корпусе с нужным аппаратным обеспечением, гружу туда Wrt и пользую _знакомую_ OS, для которой уже все "рецепты" готовы.

Что по пафосу, то его не там ищите... его тут нет. Поделился опытом просто.
Часовой пояс GMT +3, время: 02:25.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.