• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Железная шкатулка №1: Обзор китайских роутеров GL.iNet

Однажды, рыская по cети в поисках идеального роутера, я наткнулся на китайских мастеров из компании GL.iNet, которые, следуя принципам открытости ПО и DIY, оснащают свои устройства довольно обширными возможностями для модификации и экспериментов с прошивкой OpenWrt. Далее проведу краткий обзор роутеров, которые меня заинтересовали.

GL.iNet GL-AR300M

Самая новая модель "компактной" серии (39 г, 58x58x25 мм) роутеров GL.iNet. Выпущена в начале 2017 года. Лично я склонился именно к этому решению, так как никаких специфических предпочтений, вроде наличия 4GPIO и прочего, у меня нет.

ar300m_1.png


- Процессор Qualcomm Atheros QCA9531 SoC, 650 МГц
- Cкорость соединения до 300 Мбит/с
- Стандарты связи: 802.11 b/g/n
- ОЗУ: 128 Мб DDR2 от EtronTech
- Флэш-память: 16 Мб (Nor) от Winbond + 128 Мб (Nand) от GigaDevice в стандартной и расширенной версиях
- Интерфейсы: WAN, LAN, USB 2.0, micro-USB (питание), PCIe, UART, GPIO
- Дополнительные выходы питания на плате: 5V и 3.3V
- Можно установить 2 внешние антенны разной мощности вплоть до 20dB в сумме
ar300m-antenna.png
- Предустановлена OC Linux 3.18.20 OpenWrt СС 15.05, за счет этого возможна TOR-ификация траффика на уровне роутера
- Весит всего 39 г, имеет компактные размеры 58x58x25 мм

ar300m.png


ar300m-pinout.png


PoE — технология, позволяющая передавать устройству электроэнергию вместе с данными — в данном устройстве отсутствует.

Версия GL-AR300MD имеет на борту поддержку диапазона 5 ГГц (802.11ac), при этом скорость передачи увеличена до 433 Мбит/с. Кстати, чтобы добавить эту возможность в функционал стандартной версии, можно установив соответствующую PCIe карту.

devi.png


Цена варьируется в зависимости от комплектации устройства — от $17.49 (скидка) до $45


GL.iNet GL-AR150

После GL.iNet 6416, который больше похож на DIY-шкатулку, чем на полноценный роутер, GL-AR150 — самое простое устройство серии.
И самое дешевое (тут я слукавил, ибо цена GL-AR300M-Lite на официальном сайте всего $17.49 — его и берите).

AR-150.png


- Процессор Qualcomm Atheros AR9331 SoC, 400 МГц
- Скорость соединения до 150 Мб/с
- Стандарты связи: 802.11 b/g/n
- ОЗУ: 64 Мб DDR2 от Elixir
- Флэш-память: 16 Мб (Nor) от Winbond
- Интерфейсы: WAN, LAN, USB 2.0, micro-USB, UART, 4 x GPIO (для любителей моддинга)
- Дополнительные выходы питания на плате: 5V и 3.3V
- Максимальное усиление до 18dB; одна внешняя антенна (опционально)
- Предустановленная OC: Linux 3.10.49 OpenWrt Barrier Breaker
- PoE (опционально)

ar150-pinout.png.png


Цена (от минимальной до максимальной комплектации): $25—$34


GL.iNet GL-MT300A "AZURE"

Модель отличается от других возможностью расширить ОЗУ до 256 Мб и поддержкой microSD объемом до 64 Гб.
Кроме того, разработчики добавили эксперементальную функцию поддержки облачных хранилищ ownCloud и PirateBox.

AZURE.png


- Процессор MTK 7620A SoC, 580 МГц
- Cкорость соединения до 300 Мбит/с
- Стандарты связи: 802.11 b/g/n
- ОЗУ: 128 Мб DDR2 от EtronTech
- Флэш-память: 16 Мб (Nor) от Winbond
- Интерфейсы: WAN, LAN, USB 2.0, micro-USB, TF Card Slot (до 128 Гб), UART
- Дополнительные выходы питания на плате: 5V и 3.3V
- Возможна установка 2 внешних антенн мощностью суммарно до 20dB
- Предустановлена OC Linux OpenWrt, поддерживаются облачные хранилища ownCloud и PirateBox

azure_microSD.png


Цена: $21—$26 (без скидки - $30—$35)


GL.iNet GL-MT300N-V2 "MANGO"

Обновленная версия популярного роутера линейки в сочной расцветке на процессоре MediaTek.

MANGO.png


- Процессор MTK 7628NN SoC, 580 МГц
- Cкорость соединения до 300 Мбит/с
- Стандарты связи: 802.11 b/g/n
-
ОЗУ: 128 Мб DDR2
- Флэш-память: 16 Мб (Nor) от Winbond
- Интерфейсы: WAN, LAN, USB 2.0, micro-USB, UART, 4 x GPIO
- Дополнительные выходы питания на плате: 5V и 3.3V
- Можете установить 2 внешние антенны мощностью суммарно до 20dB
- Предустановлена OC Linux OpenWrt

mango-v2-pinout.png


Цена: $19.99 (без скидки - $24.99)


GL.iNet GL-USB150 Microuter

Миниатюрный роутер в форм-факторе флешки.
Удобно брать с собой, где бы ты ни был, чтобы бы ты ни делал.

usb150_500x500_1.jpg.png


- Процессор QCA 9331 SoC, 400 МГц
- Cкорость соединения до 150 Мбит/с
- Стандарты связи: 802.11 b/g/n
- Оперативная память: 64 Мб DDR2
- Флэш-память: 16 Мб (Nor)
- Интерфейсы: USB 2.0
- Предустановлена OC Linux OpenWrt

Без имени.png


Цена: $29.99


Полезные ссылки:



Канал GL.iNet на YouTube
 
Последнее редактирование модератором:
V

Valkiria

В голосовании явно не хватает ещё двух варианта ответа:
  • Впервые слышу о такой линейке роутеров.
  • Что такое OpenWrt ?
 

Глюк

Red Team
03.01.2018
1 184
1 878
BIT
137
УУУУ! это такая замечательная прошивка, которая позволяет из роутера сделать всё что угодно. начиная от ананаса и заканчиваю умным домом... поинтересуйтесь, вам это понравится.
 
V

Valkiria

На самом деле я слышала о такой прошивке.
Более того, для своей модели роутера ASUS RT-N18U я обнаружила две разные прошивки, скачанные из разных источников в разное время.
До них никогда не доходили руки, так как модели роутеров АSUS не обделены вниманием сторонних разработчиков. Кроме того, компания ASUS постоянно выпускает обновления родных прошивок и старается наделить их какими-то новыми функциями.

kvAgi6iw2Ipdo3cuA2DQ091gTYKqJU.png

openwrt-bcm53xx-asus-rt-n18u-squashfs.trx
openwrt-18.06.1-bcm53xx-asus-rt-n18u-squashfs.trx

Вот мне интересно, почему они имеют очень маленький размер.
Стоит ли перепрошивать роутер ? Что в них такого интересного, в этих прошивках ?
Только не нужно постить ссылки и отсылать на сторонние ресурсы с предложением что-то там почитать, где-то с чем-то ознакомиться.
Я УМЕЮ ГУГЛИТЬ без посторонней помощи.
 
Последнее редактирование модератором:
I

Inokentiy

Вот мне интересно, почему они имеют очень маленький размер.
Стоит ли перепрошивать роутер ? Что в них такого интересного, в этих прошивках ?
Если Вас с текущей версией прошивки все устраивает и нет нужды в доп функциях - то прошивать не стоит однозначно!
p.s. Когда то давно мне нужна была поддержка режима "клиент" которой не было в родных прошивках. Openwrt помог тогда
 
  • Нравится
Реакции: Valkiria и Глюк
M

m0rza

На самом деле я слышала о такой прошивке.
Более того, для своей модели роутера ASUS RT-N18U я обнаружила две разные прошивки, скачанные из разных источников в разное время.
До них никогда не доходили руки, так как модели роутеров АSUS не обделены вниманием сторонних разработчиков. Кроме того, компания ASUS постоянно выпускает обновления родных прошивок и старается наделить их какими-то новыми функциями.

kvAgi6iw2Ipdo3cuA2DQ091gTYKqJU.png

openwrt-bcm53xx-asus-rt-n18u-squashfs.trx
openwrt-18.06.1-bcm53xx-asus-rt-n18u-squashfs.trx

Вот мне интересно, почему они имеют очень маленький размер.
Стоит ли перепрошивать роутер ? Что в них такого интересного, в этих прошивках ?
Только не нужно постить ссылки и отсылать на сторонние ресурсы с предложением что-то там почитать, где-то с чем-то ознакомиться.
Я УМЕЮ ГУГЛИТЬ без посторонней помощи.
Это линукс дистрибутив с root доступом по ssh и веб админкой из коробки. С своим менеджером пакетов opkg, репозиториями и со всеми вытекающими. Можно сделать себе своеобразный железный whonix gataeway к примеру )
 
B

Baltic Tea

Это линукс дистрибутив с root доступом по ssh и веб админкой из коробки. С своим менеджером пакетов opkg, репозиториями и со всеми вытекающими. Можно сделать себе своеобразный железный whonix gataeway к примеру )

Еще можно заворачивать траффик через VPN и TOR прямо в роутере.
 
  • Нравится
Реакции: ghost
V

Valkiria

Еще можно заворачивать траффик через VPN и TOR прямо в роутере.
В упомянутой мною модели роутера ASUS RT-N18U все эти фичи встроены и доступны для чайников в прошивке от "ТОМАТО".

etNS9LIwlaVpTpyyPCSPQHcDtbe5t9.png

tomato-RT-N18U-AT-ARM-3.4-140-AIO-64K.trx

Меня абсолютно всё устраивает в сторонних прошивках для данной модели.
Полный набор VPN, TOP, DoubleWAN и ещё много всего.
Единственный недостаток: функция DoubleWAN поддерживается весьма своеобразно.
В роутере имеется два USB-порта. По одному из них можно получать трафик от мобильного оператора связи. А второй USB порт не поддерживает модем.
Как к двум USB порта подключить два разных usb модема и получать инет от двух разных мобильных операторов ?
Функция DoubleWAN в этом случае сделала-бы меня тенью )) Реально.

В прошивке OpenWRT можно добиться такого эффекта ?
Можно реализовать двойной WAN от двух разных мобильных операторов связи ?
 
Последнее редактирование модератором:

Глюк

Red Team
03.01.2018
1 184
1 878
BIT
137
Вот мне интересно, почему они имеют очень маленький размер.
прошивка это просто бинарный код записываемый во флеш память роутера. и зависит от размера этой самой флеш памяти, которая у разных роутеров бывает от 2 до 16 мегабайт. причём родные прошивки зачастую бывают даже меньше чем openWRT или DDWRT.
2018-09-28--1538095933_1920x1080_scrot.png
вот так выглядит прошивка openWRT на роутер тп-линк размером 3,8 Мб
 
B

Baltic Tea

В упомянутой мною модели роутера ASUS RT-N18U все эти фичи встроены и доступны для чайников в прошивке от "ТОМАТО".

etNS9LIwlaVpTpyyPCSPQHcDtbe5t9.png

tomato-RT-N18U-AT-ARM-3.4-140-AIO-64K.trx

Меня абсолютно всё устраивает в сторонних прошивках для данной модели.
Полный набор VPN, TOP, DoubleWAN и ещё много всего.
Единственный недостаток: функция DoubleWAN поддерживается весьма своеобразно.
В роутере имеется два USB-порта. По одному из них можно получать трафик от мобильного оператора связи. А второй USB порт не поддерживает модем.
Как к двум USB порта подключить два разных usb модема и получать инет от двух разных мобильных операторов ? Функция DoubleWAN в этом случае сделала-бы меня тенью )) Реально.

В этом OpenWRT можно добиться такого эффекта ?
Можно реализовать двойной WAN от двух разных мобильных операторов связи ?

Точно не могу ответить, но скорее всего можно. Посмотрите также другие модели компании:



 
Последнее редактирование модератором:
B

Baltic Tea

На самом деле я слышала о такой прошивке.
Более того, для своей модели роутера ASUS RT-N18U я обнаружила две разные прошивки, скачанные из разных источников в разное время.
До них никогда не доходили руки, так как модели роутеров АSUS не обделены вниманием сторонних разработчиков. Кроме того, компания ASUS постоянно выпускает обновления родных прошивок и старается наделить их какими-то новыми функциями.

kvAgi6iw2Ipdo3cuA2DQ091gTYKqJU.png

openwrt-bcm53xx-asus-rt-n18u-squashfs.trx
openwrt-18.06.1-bcm53xx-asus-rt-n18u-squashfs.trx

Вот мне интересно, почему они имеют очень маленький размер.
Стоит ли перепрошивать роутер ? Что в них такого интересного, в этих прошивках ?
Только не нужно постить ссылки и отсылать на сторонние ресурсы с предложением что-то там почитать, где-то с чем-то ознакомиться.
Я УМЕЮ ГУГЛИТЬ без посторонней помощи.

И насчет вашего роутера. Выглядит он вот так

0037987_asus-rt-n18u-24ghz-600mbps-high-power-wireless-n-router-for-gaming-and-multitasking-f...jpeg

Китайцы обходят его прежде всего в плане форм-фактора при практически том же функционале (не учитывая мощность и кол-во портов)
 
V

Valkiria

можно. .
В прошивке эта программулина также установлена по-умолчанию.
Настройке одновременного подключения двух USB-портов я посвятила тонны времени. Периодически я возвращаюсь к решению этой проблемы вновь и вновь. Эта программулина не решает мою проблему. А жаль. Вероятно, производитель предусмотрел поддержку USB-модема только для одного USB-порта. Я пришла к такому выводу. Второй USB-порт поддерживает принт-сервер, A-Disk и прочие не нужные мне примочки.
Но я так и не смогла обеспечить одновременную работу двух USB-модемов, подключенных к двум USB-портам.

Китайцы обходят его прежде всего в плане форм-фактора при практически том же функционале (не учитывая мощность и кол-во портов)
Сомнительное превосходство, неубедительный аргумент :)
 
Последнее редактирование модератором:
B

Baltic Tea

В прошивке tomato-RT-N18U-AT-ARM-3.4-140-AIO-64K.trx эта программулина также установлена по-умолчанию.
Настройке одновременного подключения двух USB-портов я посвятила тонны времени. Периодически я возвращаюсь к решению этой проблемы вновь и вновь. Эта программулина не решает мою проблему. А жаль. Вероятно, производитель предусмотрел поддержку USB-модема только для одного USB-порта. Я пришла к такому выводу. Второй USB-порт поддерживает принт-сервер, A-Disk и прочие не нужные мне примочки.
Но я так и не смогла обеспечить одновременную работу двух USB-модемов, подключенных к двум USB-портам.

Сомнительное превосходство, неубедительный аргумент :)

Это потому что вы не рассматриваете вариант создания переносного устройства типа all-in-one, где эти миниплаты от роутеров очень даже пригодятся. Также можно учесть, что сам роутер намного легче спрятать из-за его размеров (несанкционированное подключение, да-да)
 
  • Нравится
Реакции: Valkiria
V

Valkiria

Также можно учесть, что сам роутер намного легче спрятать из-за его размеров (несанкционированное подключение, да-да)
Спрятать ?
А мне нравится поворот темы ))
Спрятать...

Эти вот китайские роутеры могут получить питание в полевых условиях ? Если не секрет, чем ты (Вы) их питаешь ?
 
Последнее редактирование модератором:
B

Baltic Tea

Спрятать ?
А мне нравится поворот темы ))
Спрятать...

Эти вот китайские роутеры могут получить питание в полевых условиях ? Если не секрет, чем ты (Вы) их питаешь ?

1) Питание посредством PoE по LAN-кабелю
2) Запитать при помощи обычного power-bank по micro-USB

Спрятать ?
А мне нравится поворот темы ))
Спрятать...

Эти вот китайские роутеры могут получить питание в полевых условиях ? Если не секрет, чем ты (Вы) их питаешь ?

А последний роутер в обзоре вообще размером с флэшку - GL.iNet GL-USB150 Microuter. К вопросу компактности
 
  • Нравится
Реакции: Valkiria
V

Valkiria

Baltic Tea, почему статья называется "Железная шкатулка №1" ?
Будут ещё шкатулки ? Номер 2, номер 3 ?
 

Глюк

Red Team
03.01.2018
1 184
1 878
BIT
137
имеется ввиду работа роутера с openWRT прошивкой в качестве к примеру. или например можно сделать хак станцию для бpута и оставить недалеко от кoрпоративнoй вайфай точки на ночь, а утром придти и забрать роутер с cбрученными логами. ) да можно массу вариантов придумать... ) у меня лежит TP-Link TL-MR3020N роутер размером меньше пачки сигарет.
 
  • Нравится
Реакции: ghost и Valkiria
B

Baltic Tea

Baltic Tea, почему статья называется "Железная шкатулка №1" ?
Будут ещё шкатулки ? Номер 2, номер 3 ?

Конечно будут. Это название серии статей

имеется ввиду работа роутера с openWRT прошивкой в качестве к примеру. или например можно сделать хак станцию для бpута и оставить недалеко от кoрпоративнoй вайфай точки на ночь, а утром придти и забрать роутер с cбрученными логами. ) да можно массу вариантов придумать... ) у меня лежит TP-Link TL-MR3020N роутер размером меньше пачки сигарет.

Хочу заметить, что TP-Link TL-MR3020N имеет размеры 74x67x22 мм, что несколько больше китайского конкурента GL.iNet - 58x58x25 мм.
Это все с учетом корпуса, конечно. А вот TP-Link TL-WR703N (используется в MiniPwner) самый миниатюрный - 57x57x18 мм, но там характеристики слегка морально устарели.
 
  • Нравится
Реакции: Valkiria
V

Valkiria

В официальном магазине Амазон этого производителя сказано, что эти модели не высылаются в Российскую Федерацию :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!