Ник | Пост | Дата |
---|---|---|
trin4ik(Trin4ik) | Всем привет, есть у меня идея сделать универсальную коробку на базе одноплатников или минипк (неттопы итп), которая будет выполнять 5 основных задач:
Руками я уже настроил одноплатник на базе nanopi, который всё это делает, но хочется сделать прошивку, чтобы любой мог условно в 2 клика купить одноплатник/неттоп/тонкий_клиент, ещё в 2 клика накатить прошивку и получить отличный инструмент для “всего”. Покритикуйте плиз ну или/и предложите функционал. | 2024-12-27T23:20:10.979Z |
MasterYoba |
Так ведь прошивка делается под конкретную архитектуру, а у одноплатников архитектура ARM (ещё и несколько подвидов), а у неттопов и миников amd64. Придется поддерживать несколько версий прошивки и объяснять, какую накатывать на конкретный девайс. Наверное лучше сосредоточится на одном конкретном устройстве, которое легко купить и оно уже имеет прошивку, тот же nanopi. | 2024-12-28T10:23:19.579Z |
trin4ik(Trin4ik) | Да, неверно выразился, конечно речь идёт по сути о сборке openwrt, без разницы под какую архитектуру + скрипты для установки нужных компонентов, простой веб интерфейс итп. | 2024-12-28T18:51:58.904Z |
REM1X | Ну вот у меня например есть Распбери Пи бесхозная, я был бы не против сделать коробочку чтобы все работало в один клик. | 2024-12-28T19:47:56.643Z |
Texsis | Если вопрос массовости и простоты, то лучше такую идею присовокуплять к роутеру на openwrt в таком случае решение чисто для домохозяек, подключил к существующей сети, прошил и перенесли клиентов на этот роутер и все работает прозрачно. Одноплатник проблема. У меня например на одноплатнике висит adguard home и sing-box, но маршрутизирует все микротик. | 2024-12-28T20:53:50.173Z |
supergivi(Marlen) | deleted | 2024-12-28T23:53:01.049Z |
anonymous191(anonymous191) | Нет. Коробочка может быть просто в локальной сети, и для устройств, которые хотят сервисы коробочки, ее ip адрес прописывается как шлюз. Даже двух сетевых портов не надо иметь в коробочке | 2024-12-28T23:59:03.361Z |
trin4ik(Trin4ik) | Даже шлюз прописывать не надо, коробка ведёт себя как прозрачный свич, просто обрабатывает трафик, который течёт через неё | 2024-12-29T05:03:39.109Z |
trin4ik(Trin4ik) | Уже ответил выше, никаких доп. роутеров, ты просто втыкаешь коробку между провайдером и основным роутером, всё. По крайней мере такая идея и именно так это работает у меня | 2024-12-29T05:04:25.615Z |
trin4ik(Trin4ik) | тоже думал о таком подходе, лично мне он не нравится тем, что тебе придётся менять инфраструктуру. возможно для кого-то это норм, но лично мне больше интересен подход, когда у тебя остаётся всё как было, просто появляется некоторый “прокси” между провом и роутером, который в любой момент можно просто выкинуть и всё будет как раньше | 2024-12-29T05:06:00.957Z |
0ka(0ka) | У меня в доме почти у всех стоит “оптик терминал/роутер” ростелекома, коробку можно подключить только в LAN, поэтому разработай и такой вариант подключения. (На роутере провайдера нужно будет выключить dhcp вручную) | 2024-12-29T06:19:55.624Z |
trin4ik(Trin4ik) | подумаю, но просто из lan работать не будет, нужно чтобы трафик физически проходил через устройство. в случае, если установлен оптический роутер провайдером, то надо будет купить оптический маршрутизатор, воткнуть оптику в него, от модема до коробки ethernet и от коробки до роутера ethernet. | 2024-12-29T06:29:24.244Z |
electrifying | А кто за впн платить будет ну или следить, что бы он в блок не отлетел. Идея хорошая, но если это будет однокнопочное решение по типу купил какую-нибудь малину и установил скрипт одной кнопкой и все завелось, ркн это хлопнет по крайней мере то впн решение, что будет идти по умолчанию. К тому же для запрета надо искать всегда стратегию как говорил болван под своего провайдера, а если какие-то засунуть парочку рабочих как делают в батниках типо flowseal обязательно у кого-нибудь она не заработает. Идея хорошая, но проблем по поддержке пользователей у автора будет много | 2024-12-29T06:32:58.817Z |
trin4ik(Trin4ik) | речь про обход тспу, а не о впн. сложно взять и хлопнуть zapret. скрипты сами себя настроят через blockcheck, возможно его придётся дорабатывать. | 2024-12-29T06:38:26.363Z |
electrifying |
99% пользователей пользуются бесплатными впн с одной кнопкой, то есть у вас все равно возникнут проблемы и куча тикетов по типу а что вбивать у меня вот такое-то приложение | 2024-12-29T06:42:03.416Z |
0ka(0ka) | Я тебе предложил сделать схему более универсальной, а ты мне про покупку оптического роутера, что в большинстве случаев просто невозможно и делать это никто не будет… | 2024-12-29T06:47:20.112Z |
trin4ik(Trin4ik) | собственно я для этого и опубликовал данный пост – собрать вопросы и приложить ответы на них к инструкции по установке. вы правы, скорее всего пользователи будут надеяться, что это однокнопочный впн. | 2024-12-29T06:49:16.726Z |
0ka(0ka) | Так я не понял, ты делаешь опенсурс прошивку для бесплатного скачивания или платную подписку с впн внутри? | 2024-12-29T06:50:09.523Z |
trin4ik(Trin4ik) | спасибо за предложение ) идея классная. но как это реализовать технически я не знаю. купить оптический маршрутизатор, не роутер, не проблема. опять же, всё зависит от того, насколько тебе это надо. | 2024-12-29T06:51:00.650Z |
trin4ik(Trin4ik) | опенсурс, прошивка openwrt с предустановленным и настроенным софтом. всё бесплатно | 2024-12-29T06:51:34.540Z |
0ka(0ka) | Купить подходящее оптическое железо это уже большая проблема. Настроить оптическое железо для работы с провайдером это вторая большая проблема. Оптика это не ethernet кабель. Не понял зачем это вообще делать? Терминал от провайдера уже есть, зачем второй? Нужно просто перенести dhcp сервер с оборудования провайдера на твой мини пк. (Dhcp отключается вручную или же звонком в поддержку провайдера) | 2024-12-29T06:57:30.032Z |
trin4ik(Trin4ik) | я хочу сделать (ну или попытаться) коробку, которую можно воткнуть между провайдером и роутером и всё волшебным образом заработает. без настроек роутера, без ковыряний в dhcp итп. люди, которые знают что такое dhcp, настроят обход сами за час, даже если никогда не слышали про dpi. | 2024-12-29T07:01:56.075Z |
0ka(0ka) | Волшебным образом оно заработает только у части пользователей. Другой части придется клонировать мак адрес роутера и/или вспоминать логин и пароль pppoe. Ну или же нужно подключать мини пк (и доп роутер) уже после роутера провайдера, тогда скорее всего заработает у всех и сразу | 2024-12-29T07:04:57.782Z |
trin4ik(Trin4ik) | не придётся клонировать мак, повторю, коробка работает как прозрачный свич, “клиентом” для провайдера останется основной роутер. у меня всё работает именно так: заходит оптика в маршрутизатор, из него в роутер. между роутером оптическим маршрутизатором и роутером я воткнул железку, сеть настроена как мост, по сути это просто свич. однако весь исходящий трафик обрабатывается запретом. | 2024-12-29T07:14:58.734Z |
0ka(0ka) |
Удачи… Хз сколько уже раз я написал что методы подключения к инету существуют разные. Замени слово “универсальное” в шапке на точно твою схему подключения и тогда у меня не будет вопросов | 2024-12-29T07:17:51.818Z |
rkn-chan | иметь прошивку openwrt из коробки это уже очень хорошая идея. у многих до сих пор нету | 2024-12-29T07:18:10.765Z |
trin4ik(Trin4ik) | Есть, шеф (отдал честь, покорно жду следующих указаний) | 2024-12-29T07:23:02.589Z |
0ka(0ka) | Нет слов, одно разочарование… | 2024-12-29T07:26:44.876Z |
anonymous191(anonymous191) | В твоем случае коробочке надо два порта в коробочке и весь трафик будет идти через нее. В случае коробочки с одним портом, воткнутым в LAN, ты можешь прописыванием шлюза на устройствах, регулировать, что пойдет через нее, а что напрямую. У тебя будет два варианта. Шлюз - роутер и шлюз - коробочка. Рулить тем, какой шлюз у какого устройства можно с помощью DHCP сервера в коробочке, или где нибудь еще | 2024-12-29T08:27:02.515Z |
trin4ik(Trin4ik) | верно, моя идея, это коробка с двумя портами и весь трафик через неё. случаи коробок с одним портом – не мой случай. | 2024-12-29T08:42:31.285Z |
Texsis | Перечитал еще раз все. По моему мнению, из коробки это работать не будет, придется все равно что то доковыривать. Много людей не может правильно скопировать ключ в элементарные телефонные приложения и вызывает на дом шарлатанов настройщиков роутеров за много денег. Но, а у гиков, близких к теме людей или желающих разбираться в сетях итак все работает. | 2024-12-29T11:43:54.988Z |
MasterYoba | Не особо понятно, значит целевая аудитория - люди, которые про dhcp не знают и собственный роутер не могут настроить, но при этом будет использоваться zapret, который нужно периодически пердолить, когда стратегии перестают работать? Мне кажется это несовместимые вещи. Тут уж либо целевые юзеры-ламеры и какое-то стабильное туннелирующее решение по типу vless, либо юзеры энтузиасты готовые настраивать в том числе и zapret, и тогда это будет просто удобный набор скриптов. | 2024-12-29T12:51:37.075Z |
trin4ik(Trin4ik) | ну, пока это только идея. хотелось бы, конечно, автоматизировать процесс работы запрета, чтобы он сам блокчекался периодически. в любом случае для начала надо сделать хоть что-то ) | 2024-12-29T13:09:24.527Z |
cimon357(Elena) |
А подешевле нельзя? Сейчас на Авито можно найти б/у Интел Атом в пределах 1 - 2 тыс.рублей. Мне кажется, что вполне подойдут. На такие мини-ПК можно и openWrt запустить, и какой-нибудь легкий дистрибутив Linux, который ставится на флешку. | 2024-12-29T13:26:01.408Z |
manwithbox(manwithbox) | Хорошечно. По железякам. Есть куча одноплатников на атоме. Главное, чтобы были с сетевым интерфейсом, с любым. Стоимость от 5 до 10. Нанопи хороший вариант для того, чтобы проносить коробочку без палева мимо охраны, но не для серьезной сборки. Что выгоднее, атом с 4 гигами оперативки или вялый арм с одним гигом за одинаковую цену? | 2024-12-29T13:56:49.871Z |
trin4ik(Trin4ik) | @cimon357 @manwithbox ценники на одноплатники кусаются, согласен. сборка даже на селеронах с ддр3 выходит дешевле одноплатников, при этом будет явно мощнее. В любом случае с чего-то надо начать. План пока простой:
Пока из известных проблем:
| 2024-12-29T21:59:15.682Z |
Qu371Y | Нет, смылса. Энтузиаст без денег настроит всё на том, что у него есть. Энтузаст с деньгами возьмёт хороший роутер и там всё настроит. Обыватель либо ничего делать не будет или заплатит кому-нибудь за настройку. Из роутеров два варианта - микротик или кинетик. Микротики при худшем железе и функционале стоят дороже. По факту остаётся кинетик и всё что остаётся это для него писать интсрукции, пакеты и скрипты. Всё остальное останется нишевым и на любителя. | 2024-12-31T05:35:58.848Z |
ApprO | “Из роутеров два варианта - микротик или кинетик.” | 2024-12-31T21:31:07.730Z |
Qu371Y | Большинство пользователей интернет никогда не заходили на свой роутер и ничего там не настраивали. На каждом дополнительном шаге ты теряешь потенциальных пользователей. Нужно зайти на роутер и что-то настроить - потерял Нужно перепрошивать роутер после покупки - ещё больше потерял Покупать одноплатник или настраивать openwrt/linux шлюз на минипк будут сотые доли процента | 2025-01-01T05:59:11.871Z |
Qu371Y | И OpenWRT она для сисадминов, не для обычных пользователей. Попробовал на старый роутер, где мало всего 19ю поставить. Мне нужна была простая вещь чтобы на роутере doh или dot работал. В моём понимании там должна быть галочка использовать doh и поле куда ввести сервера. Во-первых, там иснтрукции сложные на несколько шагов, что для doh что для dot. А представь человека, что Putty первый раз видит, что linux шел. Во-вторых, они не работают (что dot, что doh). Я сделал как там написано, но оно не завелось. Вывод - на свалку. Т.к. в таком виде плюсов со стоковой прошивкой совсем нет. | 2025-01-01T07:15:49.027Z |
cimon357(Elena) |
В нем USB есть? Главное, чтобы USB был. Лучше на Авито. openWrt намного лучше стандартной прошивки, если сравнивать между собой. Настройка, да, сложная, это правда. Зато по своим возможностям это совсем другое устройство, не роутер, а микро-ПК, можно подключить клавиатуру, звуковую карту, некоторые даже экран подключают, но это высший пилотаж. Ну и просто интересно. | 2025-01-01T12:15:15.990Z |
Dr4tez(Dr4tez) | Про роутеры Асус ещё не упомянули, некоторые модели поддерживаются прошивками Мерлина, и на них можно очень многое сделать. Тоже надо обладать определенными знаниями, конечно, и не все модели поддерживаются Мерлином, но есть у них жирный плюс - хорошее железо. В июне уже прошлого года сделал для себя скрипт для использования sing-box на своём RT-AX86U, потом опубликовал кое-где, выпустил несколько обновлений с добавлением функционала. Всё работает как задумано и других решений пока не ищу. Кому интересно, то он тут GitHub - Dr4tez/sing-box4asus: sing-box script for Asus routers with Merlin's firmware Есть ещё одно само-собой разумеющееся “НО”- необходимо уметь составлять конфигурационные файлы для sing-box, а на обретение этого скила у многих нет времени или терпения. | 2025-01-01T12:54:07.173Z |
trin4ik(Trin4ik) | лично у меня в данном проекте нет задачи “сделать однокнопочное решение для всех”, это скорее “однокнопочное” (ну или стремящаяся к нему) решение для тех, кто этого сильно хочет. Проект не коммерческий, опенсурсный, который даёт базу для устройства. | 2025-01-02T22:24:59.200Z |
cimon357(Elena) | Я бы не спешила особо: надо посмотреть, как будет работать приказ РКН об оконечном оборудовании и какие идентификаторы будут передавать провайдеры в РКН и чем это вообще грозит. Может быть, скоро все наши “волшебные коробочки” (в феврале) придется отключить. Во всяком случае, я со своей уже мысленно прощаюсь (на всякий случай). | 2025-01-03T08:58:12.221Z |