autoua
×
Autoua.netФорумІнформатика та побутова електроніка

Домашний роутер на 2-3WAN

jia
Мальчик-одуванчик **
Киев
Сообщения: 22786
С нами с 08.12.2006

Домашний роутер на 2-3WAN
      8 ноября 2020 в 21:00 Гілками

Задачи
1. WAN Load Balancing
2. WAN Failover
3. OpenVPN сервер
4. Поддержка бесплатного DDNS (идеально namecheap.com)

Вижу два варианта
pfsense на j1900 или микротик какой-то базовый

Плюсы Pfsense
1. Железо уже есть, DC-DC УПС тоже, но что-то не влючается после появления светы (может не разобрался)
2. Оно точно работает и может все указанное
Минусы Pfsense
1. Если перестанет бутаться - подключишь монитор и отец все равно ничего не поймет
2. Нужно рядом ставить точку доступа
3. 15Вт

Плюсы Mikrotik
1. 3Вт
2. Вероятно надежное
Минусы Mikrotik
1. Дела с ним не имел
2. DDNS namecheap.com (где домен припаркован) подключается как-то без дружбомагии https://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_Namecheap
3. Нужно покупать
4. Не знаю как у него со стабильностью

Что выбрать?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
СуперСтар *
39 лет (18 лет за рулем),
Сообщения: 4035
С нами с 22.03.2011

Re: Домашний роутер на 2-3WAN [Re: jia]
      8 ноября 2020 в 21:19 Гілками

jia 08.11.2020 21:00 пишет:

Задачи
1. WAN Load Balancing
2. WAN Failover
3. OpenVPN сервер
4. Поддержка бесплатного DDNS (идеально namecheap.com)

Вижу два варианта
pfsense на j1900 или микротик какой-то базовый

Плюсы Pfsense
1. Железо уже есть, DC-DC УПС тоже, но что-то не влючается после появления светы (может не разобрался)
2. Оно точно работает и может все указанное
Минусы Pfsense
1. Если перестанет бутаться - подключишь монитор и отец все равно ничего не поймет
2. Нужно рядом ставить точку доступа
3. 15Вт

Плюсы Mikrotik
1. 3Вт
2. Вероятно надежное
Минусы Mikrotik
1. Дела с ним не имел
2. DDNS namecheap.com (где домен припаркован) подключается как-то без дружбомагии https://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_Namecheap
3. Нужно покупать
4. Не знаю как у него со стабильностью

Что выбрать?



микротік працює в найлютіших умовах, у мене багато таких на будмайданчиках де хіба водою їх не заливає) мінус - можливо зламають, одного разу вже була історія, кулхацкери знайшли дірку у фірмварі та перетворили світовий парк мікротіків на свій персональний ботнет. тобто частиною критичної інфраструктури все ж не ставив би, а дома чому б і ні (у мене 3011 від проекту залишився і чудово шуршить вдома ).


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
опытный писатель ***
Dnepr
Сообщения: 1304
С нами с 14.05.2007

Re: Домашний роутер на 2-3WAN [Re: jia]
      8 ноября 2020 в 21:22 Гілками

phsense не юзал

микротик юзал. Он стабильный но нужно уметь его готовить. По стандартной инструкции из инета load banacing не настроить в два счета. Брать тольеко если вам не нужен быстрый результат поставил и забыл, а если любите выяснять почему оно работает но вроде не совсем так. Если вы энтузиаст)

раньше можно было найти старую версию микротик в инете, поставить на любой древний ситемник и побаловаться (натыкать 2-3 сетевухи в него). Сейчас не знаю где такое скачать


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
jia
Мальчик-одуванчик **
Киев
Сообщения: 22786
С нами с 08.12.2006

Re: Домашний роутер на 2-3WAN [Re: L.inc]
      8 ноября 2020 в 21:34 Гілками

L.inc 08.11.2020 21:22 пишет:

phsense не юзал
микротик юзал. Он стабильный но нужно уметь его готовить. По стандартной инструкции из инета load banacing не настроить в два счета. Брать тольеко если вам не нужен быстрый результат поставил и забыл, а если любите выяснять почему оно работает но вроде не совсем так. Если вы энтузиаст)




Я энтузиаст, но он будет работать у родителей и любые не те манипуляции просто меня отключат... был бы дома - ковырял бы.

Хотя... посмотрел в нете - так это же ад... в pfsense это делается на 5 кликов... но 15Вт


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
50 лет (21 год за рулем), Київ
Сообщения: 15526
С нами с 22.05.2007

Re: Домашний роутер на 2-3WAN [Re: jia]
      8 ноября 2020 в 21:45 Гілками

Дёшево и сердито это asus ac51u (взял по случаю на олх за 400 грн)
Умеет двойной Ван как на балансировку так и на фалловер. Асусовский динднс из коробки. Из минусов - хотелось бы радио в нем помощнее. Вылечил добавлением ТД по проводу в дальней комнате.

Змінено Djohny (21:46 08/11/2020)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
jia
Мальчик-одуванчик **
Киев
Сообщения: 22786
С нами с 08.12.2006

Re: Домашний роутер на 2-3WAN [Re: Djohny]
      8 ноября 2020 в 22:24 Гілками

Djohny 08.11.2020 21:45 пишет:

Дёшево и сердито это asus ac51u (взял по случаю на олх за 400 грн)
Умеет двойной Ван как на балансировку так и на фалловер. Асусовский динднс из коробки. Из минусов - хотелось бы радио в нем помощнее. Вылечил добавлением ТД по проводу в дальней комнате.




Хорошая мысль, почитал - но нет
Он не умеет создать две группы шлюзов для FailOver

Условно
service1.mydimain.com (WAN1,WAN2)
service2.mydimain.com (WAN2,WAN1)

При падении основного, должно перерегистрить DDNS на IP другого WAN

Вероятно нет альтернативы pfsense
Наверное прийдется сохранять конфиг и в случае смерти j1900 отцу поднимать на любом компе с тремя сетевухами с флешки pfsense и загружать конфиг

Змінено jia (22:26 08/11/2020)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
IesuiT ***
39 лет (19 лет за рулем), Ірпінь
Сообщения: 38762
С нами с 25.02.2005

Re: Домашний роутер на 2-3WAN [Re: jia]
      8 ноября 2020 в 22:27 Гілками

jia 08.11.2020 21:34 пишет:

L.inc 08.11.2020 21:22 пишет:

phsense не юзал
микротик юзал. Он стабильный но нужно уметь его готовить. По стандартной инструкции из инета load banacing не настроить в два счета. Брать тольеко если вам не нужен быстрый результат поставил и забыл, а если любите выяснять почему оно работает но вроде не совсем так. Если вы энтузиаст)




Я энтузиаст, но он будет работать у родителей и любые не те манипуляции просто меня отключат... был бы дома - ковырял бы.

Хотя... посмотрел в нете - так это же ад... в pfsense это делается на 5 кликов... но 15Вт




Та ну, оно во-первых надёжное как автомат Калашникова
Во вторых, там уже даже гуи есть, пусть и делали его слепые уроды
В-третьих, мне как-то понадобилось его настроить. При том, что я его видел первый раз в жизни, и далеко не сетевик. Я за пару часов все сделал, включая гостевой вай-фай и пару других извращений.
Ты ж документацию читать умеешь. Так что сделаешь раз и все. Плюс его удаленно ковырять можно.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
50 лет (21 год за рулем), Київ
Сообщения: 15526
С нами с 22.05.2007

Re: Домашний роутер на 2-3WAN [Re: jia]
      8 ноября 2020 в 22:34 Гілками

jia 08.11.2020 22:24 пишет:

Djohny 08.11.2020 21:45 пишет:

Дёшево и сердито это asus ac51u (взял по случаю на олх за 400 грн)
Умеет двойной Ван как на балансировку так и на фалловер. Асусовский динднс из коробки. Из минусов - хотелось бы радио в нем помощнее. Вылечил добавлением ТД по проводу в дальней комнате.




Хорошая мысль, почитал - но нет
Он не умеет создать две группы шлюзов для FailOver

Условно
service1.mydimain.com (WAN1,WAN2)
service2.mydimain.com (WAN2,WAN1)

При падении основного, должно перерегистрить DDNS на IP другого WAN

Вероятно нет альтернативы pfsense
Наверное прийдется сохранять конфиг и в случае смерти j1900 отцу поднимать на любом компе с тремя сетевухами с флешки pfsense и загружать конфиг



Ну как бы разные имена нет, но когда упал Триолан и подняло Киевстар то по имени myrouter.asuscom.com я зашёл на роутер и в сеть, при том что у кс не статика, а когда поднялся Триолан то по этому же имени уже зашёл на триолановский айпи.
+ там хоть и на примитивном уровне но балансировка идёт не только в пропорциях но и по таблицам. Грубо на Ютуб ходим ван1 а на сизонвар ван2
Правда или фаловер или баланс. Не уговариваю но себе искал что попроще домой, потому то и пришел к готовому решению без бубна рядом на гвоздике

Змінено Djohny (22:37 08/11/2020)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! ****
47 лет (20 лет за рулем), Киев
Сообщения: 2998
С нами с 21.09.2006

Re: Домашний роутер на 2-3WAN [Re: jia]
      9 ноября 2020 в 12:17 Гілками

можно ещё openwrt + mwan3
openwrt можно завести на куче недорогих роутеров с соответствующим энергопотреблением.
только лучше брать роутер с USB чтобы расширить встроенную файловую систему.
пример роутера: Xiaomi Mi Router Mini (3x100M,USB,128M RAM/16M flash), гривен 300-400

P.S. Минус: OpenVPN без поддержки AES-NI будет выдавать порядка 10Mbps

Змінено Пфыр (12:18 09/11/2020)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
jia
Мальчик-одуванчик **
Киев
Сообщения: 22786
С нами с 08.12.2006

Re: Домашний роутер на 2-3WAN [Re: Пфыр]
      9 ноября 2020 в 12:51 Гілками

Пфыр 09.11.2020 12:17 пишет:

можно ещё openwrt + mwan3
openwrt можно завести на куче недорогих роутеров с соответствующим энергопотреблением




Спасибо, но боюсь что простой роутер не справится с рутингом (в системе часто идет шквал соединений по файлам в 1200байт)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! **
Киев
Сообщения: 2877
С нами с 26.07.2008

Re: Домашний роутер на 2-3WAN [Re: jia]
      9 ноября 2020 в 14:08 Гілками

jia 08.11.2020 21:34 пишет:


Я энтузиаст, но он будет работать у родителей и любые не те манипуляции просто меня отключат... был бы дома - ковырял бы.




У него ж Сейфмод есть, если отключишься то он настройки в зад вернет. По опыту Микрот с фэйловером нормально работает, а балансировкой и ДНСами я не пользуюсь.

Змінено SARS (14:09 09/11/2020)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
HiX
R.I.P (СуперСтар) ***
Одесса, Николаев
Сообщения: 4687
С нами с 27.07.2003

Re: Домашний роутер на 2-3WAN [Re: L.inc]
      9 ноября 2020 в 15:31 Гілками

L.inc 08.11.2020 21:22 пишет:

phsense не юзал

микротик юзал. Он стабильный но нужно уметь его готовить. По стандартной инструкции из инета load banacing не настроить в два счета. Брать тольеко если вам не нужен быстрый результат поставил и забыл, а если любите выяснять почему оно работает но вроде не совсем так. Если вы энтузиаст)

раньше можно было найти старую версию микротик в инете, поставить на любой древний ситемник и побаловаться (натыкать 2-3 сетевухи в него). Сейчас не знаю где такое скачать




Ну меня на микротике настроен и фейловер и балансинг для определенного трафа/клиентов.
Не могу сказать, что это "в два клика", зато можно сделать все что угодно под любые нужды и капризы в принципе.
Шифрование VPN трафа 80Мбит для микротика "даже не нарягается".


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель **
Киев
Сообщения: 2474
С нами с 19.10.2002

Re: Домашний роутер на 2-3WAN [Re: HiX]
      10 ноября 2020 в 19:25 Гілками

HiX 09.11.2020 15:31 пишет:



Шифрование VPN трафа 80Мбит для микротика "даже не нарягается".




верно только для моделей с аппартной подержкой шифрования


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
патриарх ***
Киев
Сообщения: 1153
С нами с 24.10.2003

Re: Домашний роутер на 2-3WAN [Re: jia]
      11 ноября 2020 в 18:00 Гілками

В Инете видел такой маршрутизатор Comfast CF-AC200 с 4 WAN (заявленная потребляемая мощность 10W)
1, 2


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
1 користувачів і 3 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 925

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія