Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Jaký vybrat router pro domácí síť (kabelovka)?

Pánové a dámy,
potřebuji router (může mít i WiFi, ale ne ADSL) pro čtyři uživatele, který nerozháže nějaký DC++, či bitorrent ani skype. Všichni to používáme, ale umíme se domluvit, takže nějaký omezování dat nepotřebujeme. Byli by jsme rádi, kdyby byl co nejlevnější a s nejmenší spotřebou. Nejdůležitější je spolehlivost a stabilita a rychlost. Jedeme na kabelu a chceme aby zvládal minimálně (výhledově) 10-20Mb/s (teď jedem asi 8Mb/s).
A co je fakt důležitý - potřebujeme portforwarding (či virtual server, nebo jak se tomu nadává), ale aby třeba příchozí port 8081 přesměroval na lokální počítač s jiným číslem portu (třeba 80). To znamená, aby uměl současně překlad portů. Koukal jsem, že to není vůbec běžné. A pro nás je to strašně důležité, bez týhle funkce to prostě nemá cenu. Neznáte někdo něco takovýho?
A taky aby byl odolný vůči extrémnímu provozu (velkou tabulku nat concurrent sessions).
Ale PC nechceme - to máme.

[mod]upraven titulek dotazu - původně "router" (host)[/mod]

Předmět Autor Datum
Kvalitní a co nejlevnější neumím... Ale troufl bych si doporučit ASUS wl-500g (Deluxe). Když už to m…
anarchist 25.05.2006 19:26
anarchist
Souhlas Asus WL-500g je vybornej. Mam ho a uplne bez problémů. 8-):-p:-):-D:))
shark 25.05.2006 19:37
shark
Dobře, Asus Wl-500g Deluxe se mi taky líbí (umí navíc FTP server - velmi šikovné), bohužel podle man…
Matej47 25.05.2006 20:15
Matej47
ale umí. Navíc, pokud mu uploadneš Olegův firmware, tak máš přímo přístup přes telnet nebo ssh (po…
touchwood 25.05.2006 20:52
touchwood
Tak s tím Olegovým firmware si mě moc potěšil. Dá se někde stáhnout nějakej manuál k němu?
Matej47 25.05.2006 20:57
Matej47
no on to umí i originální FW (teda uměl to aspoň v těch prvních verzích které jsem ještě používal, t…
touchwood 25.05.2006 21:11
touchwood
Stáhl jsem si manuály na WL-500b, WL-500g a WL-500g Deluxe a všechny umí port forwarding beze změny…
Matej47 26.05.2006 14:29
Matej47
S tou paranoiou bys měl něco udělat... :) [vs1qi.png]
anarchist 26.05.2006 18:00
anarchist
To je ten Olegův firmware?
Matej47 26.05.2006 19:05
Matej47
Ano.
anarchist 26.05.2006 19:32
anarchist
ale tahle část je naprosto stejná už od těch nejstarších originálních firmwarů. Schválně si stáhni P…
touchwood 26.05.2006 21:01
touchwood
Tady se musím zastat Matěje, zas až tak paranoidní není! [manual0lm.png]
anarchist 26.05.2006 21:28
anarchist
hmm.. njn, tak asi omyl, přece jen Asuse už mám přes rok a půl a "Olega" pěstuju už strašně dlouho..…
touchwood 26.05.2006 22:02
touchwood
Než se usadil i u mě doma, nasadil jsem jich bezpočet jinde. Takže doma pak rovnou už s Olegem. Taky… poslední
anarchist 26.05.2006 22:24
anarchist
ty tutoriály (hlavně macsat, ale i olegovy stránky jsou přehledné) jsou psané jak pro BFU :-D, nevěř…
touchwood 26.05.2006 21:08
touchwood
Našel jsem Zioncom IP0416, který toho umí fakt strašně moc (Dokonce i řídit datový tok jednotlivým u…
Matej47 25.05.2006 20:27
Matej47
Tak jsem koukal na Linksys WRT54G ten to neumí. Ovislink WL-1000R taky ne. Ale kupodivu levný Edima…
Matej47 25.05.2006 20:43
Matej47
Nemohu si pomoci, ale Asus Wl-500GX je v současnosti nejlepší router na trhu. kromě brutální RAM (32…
touchwood 25.05.2006 20:54
touchwood
nepoznam sice vsetky tu menovane routre ale dovolim si tvrdit ze pani co ti tu radia zabudli na jedn…
fleg 26.05.2006 15:12
fleg
Ještě upřesnění k portforwardingu: Je to funkce při které pakety přicházející (příklad) na port 21,…
Matej47 26.05.2006 16:32
Matej47
to co si napisal zvladne hocijaky router s port forwardingom. router teoreticky zvladne aj vyssiu za…
fleg 26.05.2006 17:20
fleg
s WL-500GX jsem routoval v testovací síti bez problémů skoro 80Mbit/s. Ten MIPS CPU co tam je, má cc…
touchwood 26.05.2006 21:14
touchwood

Dobře, Asus Wl-500g Deluxe se mi taky líbí (umí navíc FTP server - velmi šikovné), bohužel podle manuálu neumí portforwarding se změnou portu, což jej úplně vyřazuje ze seznamu kandidátů. Navíc k Asusu nemám moc důvěru, vlastním totiž Asus SL500, který mě velmi zklamal. Obsahuje spoustu chyb (nemá validní kód), nezvládne p2p provoz, zahazuje pakety, které nemá (i sám sobě).

Našel jsem D-Link DGL-4100 (DGL-4300), který vypadá že toto umí (zvládá i p2p provoz: http://www.tomsnetworking.com/2006/04/19/which_rout er_for_p2p/ ). Má NAT tabulku velkou 8192 položek, což sice není moc, ale snad to bude stačit. Vyžaduje však pro konfiguraci přes webové rozhraní Internet Explorer se zapnutou podporou VB Scriptu, což jej taky vyřazuje ze seznamu. Potřebuju totiž, aby se dal ovládat z linuxového počítače.

ale umí.

Navíc, pokud mu uploadneš Olegův firmware, tak máš přímo přístup přes telnet nebo ssh (po malém "upgradu") k iptables a můžeš kouzlit podle potřeby. Pokud ti nestačí "standardních" 4096 spojení v ip_conntrack_max, můžeš si to nastavit podle potřeby.

Pokud již nyní používáš linux, budeš v Asusu (skoro) jako doma. Používá derivát balíčkovače z Debianu ipkg.

no on to umí i originální FW (teda uměl to aspoň v těch prvních verzích které jsem ještě používal, tak si myslím, že to nezrušili)

Jinak Olegův FW vychází, co se webinterface týká, z FW originálního, tj. je prakticky skoro stejný.

nějaké tutoriály ohledně základního zprovoznění s USB storage, crosscompilací, apod. najdeš zde: http://www.macsat.com/macsat/content/category/3/13/ 29/

web Olega zde: wl500g.dyndns.org

Stáhl jsem si manuály na WL-500b, WL-500g a WL-500g Deluxe a všechny umí port forwarding beze změny čísla portu, aspoň jsem nenašel, že by se to dalo někde nastavit. Pokud to tam bylo, tak to asi zrušili. Jestli Olegův firmaware je stejný, tak budu muset do něj zasáhnout, což nevím jestli zvládnu. Zase abych nekoupil něco, co mi bude naprd.
Doma sice používám linux, iptables zvládám, ale tohle je asi něco jiného. Mimochodem anglicky téměř neumím (hledám ve slovníku) a kompilaci se vyhýbám jako čert kříže, navíc se bojím, kdybych tam flashnul mnou upravený (zkompilovaný firmware), že bych to taky mohl vyhodit. Potřeboval bych, aby to bylo pro mě jednoduché a nevyhodil bych peníze z okna.
Taky nevím pokud tam něco změním, jestli se to tam zapíše do flashky, abych to po každým výpadku proudu nemusel zapisovat (měnit) znova.

Jinak se mi ty možnosti co Asus WL-500gDeluxe má líbí. Hlavně ta možnost zvětšení tabulky NAT, a zabudovaný FTP server na USB klíčenku. A o tý sympatický velikosti RAM jsem taky nevěděl. Ale toho port forwardinku se změnou portu se obávám, že to nebude tak jednoduchý.

ty tutoriály (hlavně macsat, ale i olegovy stránky jsou přehledné) jsou psané jak pro BFU :-D, nevěřím tomu, že bys to nezvládl, obzvlášť pokud už nějakou zkušenost s Tučňákem máš.

Pokud si k Asusu připojíš USB flash (nebo ještě lépe USB rámeček na HDD (doporučuju 2,5" kvůli odběru a velikosti, ale ani to poslední "jojo" od Seagatu by nebylo marné)), tak se ti otevírají neomezené možnosti, můžeš si nainstalovat "velké" servery jako např. proftpd, nebo thttpd+php, případně stahovat torrenty, a to vše okrouhle za 3W/hodinu, což v porovnání s PC je balzám na elektroměr :-D

Nastavení se ukládají (jednoduše řečeno) buď do EEPROM přímo v Asusu, nebo pokud máš USB [flash|HDD], tak na něj, tudíž o nic, co nechceš, nepřijdeš.

Našel jsem Zioncom IP0416, který toho umí fakt strašně moc (Dokonce i řídit datový tok jednotlivým uživatelům - QoS).
Mezi jiným umí port forwarding se změnou portu (kapitola 6.9.4 originálního manuálu).
Ale nevím jestli mu mám důvěřovat, cena pouhých 1178Kč včetně DPH spíše odrazuje. Nemáte s ním zkušenost?

Tak jsem koukal na Linksys WRT54G ten to neumí. Ovislink WL-1000R taky ne.

Ale kupodivu levný Edimax BR-6104K port forwardig se změnou portu umí. Ale teď jde o to jestli zvládne náročný p2p provoz. Velikost tabulky NAT jsem nikde nenašel, asi se nemají čím chlubit. Pouze jsem zjistil, že velikost RAM je 8MB (volitelně 16MB). Jde o to jak velká RAM tam je, pokud by tam byla ta větší, pak by to snad šlo (je předpoklad, že i tabulka NAT sessions bude větší).
Nemáte někdo zkušenosti s Edimaxem BR-6104K? Zatuhnul vám někdy při náročném stahování? Na fórech jsem se dočetl akorád že dost hřeje a že Edimax není moc "značka" a patří mezi ty poruchovější (nebo si to aspoň lidi myslí). No cena by tomu napovídala.

nepoznam sice vsetky tu menovane routre ale dovolim si tvrdit ze pani co ti tu radia zabudli na jednu podsttanu vec...na prechadzajuci traffic. myslim ze ani jedne z tychto routrov nezvladne viac ako 10Mb a 3-4k spojeni (vysoke latencie, mrznutie a pod)...sudim na zaklade praktickych skusenosti.
takze sa pozeraj smerom do vyssich cenovych relacii a urcite nie v soho segmente.
btw hocijaky soho router ti polozim z "dobre" nastavenym p2p svinstvom
btw portforwarding vie asi vsetko co som doteraz videl;o)

Ještě upřesnění k portforwardingu:
Je to funkce při které pakety přicházející (příklad) na port 21, jsou přesměrovány na lokální počítač (příklad) o IP 192.168.0.55 a stejný port 21.

Ale já potřebuji aby (příklad pro FTP):
pakety přicházející na port 3201 byly přesměrovány na IP 192.168.0.21 port 21,
pakety přicházející na port 3202 byly přesměrovány na IP 192.168.0.22 port 21,
pakety přicházející na port 3203 byly přesměrovány na IP 192.168.0.23 port 21,
atd...
což opravdu umí jen málokterý routr. Některé označují tuto funkci virtual server.

V linuxu se to řeší třeba takto:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3201 -j DNAT --to 192.168.0.21:21
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3202 -j DNAT --to 192.168.0.22:21
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3203 -j DNAT --to 192.168.0.23:21

Souhlasím s fleg, že domácí routry nejsou primárně stavěné na extrémní zátěž, ale doufám, že se zvyšujícími rychlostmi připojení a stoupajícími nároky uživatelů, budou výrobci tlačeni k tomu, aby takovéto zařízení na trh dali. Možná dokonce, že už takové zařízení je. Asus WL-500g Deluxe s 32MB RAM se sníženým ip_conntrack_tcp_timeout_established na třeba 600 a zvýšeným ip_conntrack_max třeba na 32000 (pokud to zvládne), by k tomu měl předpoklady.

s WL-500GX jsem routoval v testovací síti bez problémů skoro 80Mbit/s. Ten MIPS CPU co tam je, má cca 170 BogoMIPS, což je téměř na úrovni prvních Pentií. S ohledem na light-weight design (ořezané jádro, busybox), se to "dá uhrát". Samozřejmě 80Mbit/s se nedá routovat pro 5 tuhých P2P sosačů, to souhlasím. Samozřejmě záleží na tom, kolik toho na tom běží v userspace a taky na tom, jak komplexní jsou pravidla netfilteru (a které moduly používají, pokud tam bude např. L7 marking/filtering - ten pro asus je taky!! - tak to samozřejmě půjde do kytek velmi brzo).

BTW, stále nechápu, proč ty P2P sračky otevírají tolik spojení, vždyť to je kontraproduktivní, režie každkého jednoho spojení něco "užere" z pásma a dohromady to "vyžere" pásmo celé..

Zpět do poradny Odpovědět na původní otázku Nahoru