Маршрутизатор для квартиры

от автора

Здравствуйте!

Статья о том, как я выбирал проводной маршрутизатор для квартиры, и что в итоге получилось.

Требования:

  • Провайдер 100Мбит по витой паре

  • Более 4-х портов Гигабит по квартире

  • Отсутствие PoE

  • Отсутствие DC/DC преобразователя на входе питания

  • Отсутствие антенн

  • Кеширование DNS (желательно)

Отсутствие PoE и широкого диапазона напряжения питания, т.е. DC/DC преобразователей, нагруженных относительно большим током, объясняется тем, что я подключу малошумящий блок питания, и дополнительная стабилизация мне ни к чему. Соответственно выбывают из моего выбора:

  • Ubiquiti EdgeRouter (PoE), имеющие широкий диапазон напряжения питания 9..30 В.

  • MikroTik (PoE) со своим диапазоном 12-57 В.

Кстати, мой Ubiquiti работает без единого сбоя уже наверное 7 лет. Но пришло время с ним расстаться.

Отсутствие антенн объясняется тем, что я не хочу никого облучать.

Может кто-то предложит еще кандидатуры, но пока в продаже по доступной цене я вижу два бренда:

  • Keenetic с возможностью отсоединить антенны

  • Ruijie Reyee проводные изначально

Может быть Ruijie известен внутри Китая, но я он нем никогда не слышал. Меня привлекла низкая цена. Нашел в сети пару положительных отзывов и решил рассмотреть его тоже. Итого доступные модели:

Модель

Процессор:
Марка
Архитектура
Частота
Год

Память

Результат теста
OpenSSL MD5
multicore

Монтаж

Портов LAN

Цена

Keenetic
Giant (KN-2610)

MediaTek MT7621 A(T)
MIPS 1004Kc (2 cores)
880 MHz
2014-04-24

256 Мб

150 M

Стол, стена

8

16000

Ruijie Reyee
RG-EG209GS

7

5450

Ubiquiti
EdgeRouter
(для сравнения)

Его меняю, всего 4 порта и к тому же PoE

Ruijie Reyee
RG-EG210G-E

MediaTek MT7981 B
ARMv8 rev4 Cortex-A53
(2 cores)
1.3 GHz
2023-01-19

256 Мб

220 M

Стойка

9

4600

Keenetic
Peak (KN-2710)

MediaTek MT7622 B
ARMv8 rev4 Cortex-A53
(2 cores)
1.35 GHz
2020-08-14

512 Мб

280 M

Стол, стена

8

20000

Ruijie Reyee
RG-EG310GH-E

Стойка

9

10550

Кандидаты все уровня «прошлого века», MediaTek MT7621 уже 10 лет. Но они все перекрывают мои потребности, ведь у меня тариф 100Мбитс. Сначала хотел взять самый дешевый RG-EG210G-E, но потом задумался о габаритах и отказался, ведь корпус для стойки. На Ютубе нашел ролик, как покупатель купил в таком же корпусе 310-й на распродаже и потом болгаркой отпиливал края. Это не для каждого:

В итоге заказал RG-EG209GS. Выдали мне его незапечатанным в целлофан. Но пломба на самом железе была на месте, и я рискнул, надеясь на то, что маршрутизатор рабочий, а вернувший его покупатель просто не смог подключить оптику к своему провайдеру.

По коробке встречают

По коробке встречают
Комплект поставки

Комплект поставки

Сбоку большой винт заземления М4 с хорошей гайкой, а не что у некоторых — нарежут просто в корпусе мелкую резьбу. За такой винт его можно и подвесить 🙂 :

Заземление

Заземление

Я вешаю оборудование на стену. Небольшое отступление для настольного размещения. Ножки в комплекте мелкие. На всем известном сайте есть в продаже крупные силиконовые ножки 18*10mm на замену. Поиск по фразе Self Adhesive Silicone Feet 18*10mm

https://aliexpress.ru/item/1005004512742830.html

Ножки из комплекта и рекомендуемая мной замена 18х10мм

Ножки из комплекта и рекомендуемая мной замена 18х10мм

Маршрутизатор тяжелый, краска не просто серая, а какая-то переливающаяся. Под крышкой отлично:

  • Толстый текстолит

  • Везде раскиданы площадки проверки напряжения

  • По бокам вырезы, куда вставлены штифты корпуса, ограничивающие движение платы при монтаже

С обратной стороны платы имеются две прокладки.

Кстати, еще из удивительного — штекер питания с пазом, который очень плотно сидит, вроде как защелкивается. Такого я еще не видел.

Трансформатор JWD (Jingweida) DG36001 из синфазного дросселя и разделительного трансформатора с отводами средних точек. Правда куда они отводятся еще буду разбираться, если будет возможность. Фильтрация и полная развязка, что мне и нужно.

Память Nanya NT5CC128M16JR-EK DDR3(L)-2Gb

Флеш Winbond W25Q256JV

На входе питания общая емкость бутерброда 375 мкФ.

Электролит Lelon A218(M) – 220uF 25V 105С (по факту оказался 228мкФ)

  • Диаметр 8 мм

  • Высота 11.5 мм

  • Шаг выводов 3.5 мм

Серия RZW по карте лучшая (Low Impedance, High Reliability) серия у Lelon

Но в корпусе есть место для более высокого конденсатора 15 мм (20 мм уже не влезет). А почему бы не заменить? Цена конденсатора 150 рублей + 100 доставка.
Купил на замену Panasonic EEUFR1E391L – 390мкФ 25В 105С высотой 15 мм
Серия FR у Panasonic эквивалентна RZW у Lelon. И если бы не было места на увеличенный корпус, то замена наверное не имела бы смысла. Хотя про качество Lelon не скажу, может и имела бы в любом случае. Но я бы менять не стал.
А так конденсатор большей высоты при прочих равных имеет лучшие характеристики (на 35 В в таком корпусе не было в продаже, пришлось идти на увеличение емкости, но следующие характеристики у них всё равно одинаковые):

Lelon A218(M)
220uF 25V 105С
Серия RZW

Panasonic EEUFR1E391L
390мкФ 25В 105С
Серия FR

Height

11.5 mm

15 mm

Time

7,000 Hrs

8000 h

Impedance (100kHz)

0.11 Ω

0.041 Ω

Ripple Current (105℃, 100kHz)

640 mA/rms

1240 mA/rms

Все диоды зеленые. Поэтому для дифференциации заменил светодиод индикации статуса. Статусу подобает голубой, но его нужно покупать. А у меня завалялся ADSL модем D-Link 2500U-BRU-D. Там есть красный светодиод, пусть будет в качестве хотя бы малинового, всё же выше зеленого. Пластмассовое основание оставил родное, потому что оно отличалось на мм.

Получилось так

Я устал смотреть на Малевича на стене в виде Ubiquiti и решил, что сейчас нужно внести изменения, но чтоб недорого. Для изменения цвета купил балончик «Эмаль-аэрозоль MAXI COLOR белая матовая 0,4 л 9010mMX» за 300 руб. Чтобы скруглить углы, не прокрашивая их, пригодились ножки, о которых было чуть выше. На подложке между ножками есть еще слой силикона с липким слоем. Не выбрасывать же? Из него вырезал уголки, которые уже имели скругление 9мм. Заклеил углы и пшикнул краской. Не Montana, но уже и не Малевич.

Настало время включить маршрутизатор. Подвесил на один саморез, маршрутизатор повело в сторону. В этом наклоне даже что-то есть, так пожалуй пока и оставлю.

Методом тыка обновил прошивку и настроил интернет. На этом можно было бы и остановиться. Мне нужно было самое простое решение и оно работало. Но настроек было много, поэтому я решил ненадолго открыть инструкцию.

https://reyee.ruijie.com/en-global/support/documents/slide_rg-eg-series-routers-configuration-guide

Выяснил, что есть несколько режимов работы. В зависимости от комбинации режимов будут использоваться различные интерфейсы. Мне нужен самый простой «как раньше».

Основной режим Work Mode (При изменении требуется перезагрузка, меняется всё)

Значение

Описание

Router Mode
(default)

Обычный роутер (route-based forwarding, NAT, VPN, DHCP server).
Доступ в интернет одним из способов:
• PPPoE client
• Dynamic IP (DHCP client)
• Static IP
• FTTH (fiber to the home) — оптоволокно

AC Mode

Layer 2 forwarding (does not provide routing and DHCP server, can manage downlink devices)

Режим работы в самоорганизующейся сети Self-Organizing Network Discovery

Состояние

Интерфейсы управления
Web interface

Описание

ВКЛЮЧЕНО
(default)

Можно переключаться между двумя интерфейсами:
Network-wide mode
One device (Local device) mode

В самоорганизующейся сети данное устройство будет видеть другие устройства сети и само будет видно другим устройствам. Пользователь будет видеть топологию сети (Physical Topology, network perspective).
Устройства огранизуются в сеть на основе их статуса (self-organizing role) и глобальной конфигурации (global configuration). Это позволяет управлять сразу несколькими устройствами. Т.е. обеспечивает более эффективное управление.
Кстати, в этом режиме есть организация сети Reyee Mesh для точек доступа, которые Reyee Mesh поддерживают.

ВЫКЛЮЧЕНО

One device (Local device) mode

Доступно управление только одним данным устройством

Интерфейс управления Web interface
(В зависимости от состояния режима Self-Organizing Network Discovery веб-интерфейс будет разным)

One device (Local device) mode

Варианта два:
• При выключенном Self-Organizing Network Discovery слева будет меню настроек одного данного устройства
• При включенном Self-Organizing Network Discovery слева общее меню. А меню настроек одного данного устройства доступно во вторичном меню, если в общем выбрать One Device >>> Gateway

Network-wide mode

Слева будет общее меню для одного устойства One Device и для всей сети Network-wide. Настройки Network-wide доступны, если выбрать Network-wide

Настройки отдельных устройств доступны в меню Network-wide >>> Devices >>> выбрать устройство

Таким образом мне обязательно нужно выбрать (точнее не изменять, т.к. включен по дефолту) режим Router Mode и для упрощения дополнительно отключить (т.к. включен по дефолту) режим Self-Organizing Network Discovery

Что еще стоит отметить:

Безопасность
Много настроек безопасности и можно смотреть лог безопасности, а не скидывать его на сторонний сервер в отличие от Ubiquiti.

Управление трафиком разделено на пять категорий: app control, website filtering, QQ management, flow control, and access control

App Control управление приложениями. Приложение — это совокупность характеристик определенного трафика, например, IP и порт. Производитель ведет свою базу данных приложений, можно обновлять её вручную, а можно и автоматически. Можно задать свои приложения (Custom). К примеру, попробовал добавить Авито.

Приложения в базе объединены в группы и подгруппы, к примеру, игры, магазины и т.д. Можно создать свою группу и заполнить её любыми приложениями и группами.

И далее эти приложения можно использовать для управления трафиком.

  • Можно просто смотреть в реальном времени (Real-time Traffic) или историю (Traffic History), кто пользуется какими приложениями

  • Можно блокировать определенным пользователям определенные приложения (App Block). К примеру, офисным работникам запретить играть в рабочие часы.

  • Можно управлять нагрузкой (Flow Control) — задать полиси по скорости (Policies) или задать шейпер (Application Priority) на основе разделения приложений на три группы по приоритету (Key Group, Suppression Group, Normal Group)

В истории виден трафик приложения Авито, которое я создал

В истории виден трафик приложения Авито, которое я создал

Кроме этого есть еще Website Management — запрет на основе URL. Тут даже задали wildberries.ru в группе Shopping.

Комбинаций управления трафиком может быть много. Не стану перечислять все.

У маршрутизатора Командная строка отсутствует. Поэтому сделана отдельная форма для инструментов Network Tools (Ping, Traceroute, DNS Lookup)

Диагностика доступна несколькими способами:

  • Packet Capture

  • Flow Statistics (Flow Table Packet Counters Page)

  • URL Log

  • Audit Log (четыре типа логов можно передавать на сервер — DHCP, NAT, URL, Auth User)

По тестированию есть отдельная инструкция Reyee EG PoC Guide

https://www.ruijienetworks.com/support/documents/slide_76717

Что не понравилось:

  • Можно задать только один адрес внешнего DNS

  • Нет кэша DNS (как DNS forwarding у Ubiquiti)

  • Только родная прошивка без возможности поставить стороннюю или хотя бы свои программы

  • Соотношение сторон корпуса не соответствует золотому сечению


ссылка на оригинал статьи https://habr.com/ru/articles/824720/