• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Железная шкатулка №1: Обзор китайских роутеров GL.iNet

Однажды, рыская по cети в поисках идеального роутера, я наткнулся на китайских мастеров из компании GL.iNet, которые, следуя принципам открытости ПО и DIY, оснащают свои устройства довольно обширными возможностями для модификации и экспериментов с прошивкой OpenWrt. Далее проведу краткий обзор роутеров, которые меня заинтересовали.

GL.iNet GL-AR300M

Самая новая модель "компактной" серии (39 г, 58x58x25 мм) роутеров GL.iNet. Выпущена в начале 2017 года. Лично я склонился именно к этому решению, так как никаких специфических предпочтений, вроде наличия 4GPIO и прочего, у меня нет.

ar300m_1.png


- Процессор Qualcomm Atheros QCA9531 SoC, 650 МГц
- Cкорость соединения до 300 Мбит/с
- Стандарты связи: 802.11 b/g/n
- ОЗУ: 128 Мб DDR2 от EtronTech
- Флэш-память: 16 Мб (Nor) от Winbond + 128 Мб (Nand) от GigaDevice в стандартной и расширенной версиях
- Интерфейсы: WAN, LAN, USB 2.0, micro-USB (питание), PCIe, UART, GPIO
- Дополнительные выходы питания на плате: 5V и 3.3V
- Можно установить 2 внешние антенны разной мощности вплоть до 20dB в сумме
ar300m-antenna.png
- Предустановлена OC Linux 3.18.20 OpenWrt СС 15.05, за счет этого возможна TOR-ификация траффика на уровне роутера
- Весит всего 39 г, имеет компактные размеры 58x58x25 мм

ar300m.png


ar300m-pinout.png


PoE — технология, позволяющая передавать устройству электроэнергию вместе с данными — в данном устройстве отсутствует.

Версия GL-AR300MD имеет на борту поддержку диапазона 5 ГГц (802.11ac), при этом скорость передачи увеличена до 433 Мбит/с. Кстати, чтобы добавить эту возможность в функционал стандартной версии, можно установив соответствующую PCIe карту.

devi.png


Цена варьируется в зависимости от комплектации устройства — от $17.49 (скидка) до $45


GL.iNet GL-AR150

После GL.iNet 6416, который больше похож на DIY-шкатулку, чем на полноценный роутер, GL-AR150 — самое простое устройство серии.
И самое дешевое (тут я слукавил, ибо цена GL-AR300M-Lite на официальном сайте всего $17.49 — его и берите).

AR-150.png


- Процессор Qualcomm Atheros AR9331 SoC, 400 МГц
- Скорость соединения до 150 Мб/с
- Стандарты связи: 802.11 b/g/n
- ОЗУ: 64 Мб DDR2 от Elixir
- Флэш-память: 16 Мб (Nor) от Winbond
- Интерфейсы: WAN, LAN, USB 2.0, micro-USB, UART, 4 x GPIO (для любителей моддинга)
- Дополнительные выходы питания на плате: 5V и 3.3V
- Максимальное усиление до 18dB; одна внешняя антенна (опционально)
- Предустановленная OC: Linux 3.10.49 OpenWrt Barrier Breaker
- PoE (опционально)

ar150-pinout.png.png


Цена (от минимальной до максимальной комплектации): $25—$34


GL.iNet GL-MT300A "AZURE"

Модель отличается от других возможностью расширить ОЗУ до 256 Мб и поддержкой microSD объемом до 64 Гб.
Кроме того, разработчики добавили эксперементальную функцию поддержки облачных хранилищ ownCloud и PirateBox.

AZURE.png


- Процессор MTK 7620A SoC, 580 МГц
- Cкорость соединения до 300 Мбит/с
- Стандарты связи: 802.11 b/g/n
- ОЗУ: 128 Мб DDR2 от EtronTech
- Флэш-память: 16 Мб (Nor) от Winbond
- Интерфейсы: WAN, LAN, USB 2.0, micro-USB, TF Card Slot (до 128 Гб), UART
- Дополнительные выходы питания на плате: 5V и 3.3V
- Возможна установка 2 внешних антенн мощностью суммарно до 20dB
- Предустановлена OC Linux OpenWrt, поддерживаются облачные хранилища ownCloud и PirateBox

azure_microSD.png


Цена: $21—$26 (без скидки - $30—$35)


GL.iNet GL-MT300N-V2 "MANGO"

Обновленная версия популярного роутера линейки в сочной расцветке на процессоре MediaTek.

MANGO.png


- Процессор MTK 7628NN SoC, 580 МГц
- Cкорость соединения до 300 Мбит/с
- Стандарты связи: 802.11 b/g/n
-
ОЗУ: 128 Мб DDR2
- Флэш-память: 16 Мб (Nor) от Winbond
- Интерфейсы: WAN, LAN, USB 2.0, micro-USB, UART, 4 x GPIO
- Дополнительные выходы питания на плате: 5V и 3.3V
- Можете установить 2 внешние антенны мощностью суммарно до 20dB
- Предустановлена OC Linux OpenWrt

mango-v2-pinout.png


Цена: $19.99 (без скидки - $24.99)


GL.iNet GL-USB150 Microuter

Миниатюрный роутер в форм-факторе флешки.
Удобно брать с собой, где бы ты ни был, чтобы бы ты ни делал.

usb150_500x500_1.jpg.png


- Процессор QCA 9331 SoC, 400 МГц
- Cкорость соединения до 150 Мбит/с
- Стандарты связи: 802.11 b/g/n
- Оперативная память: 64 Мб DDR2
- Флэш-память: 16 Мб (Nor)
- Интерфейсы: USB 2.0
- Предустановлена OC Linux OpenWrt

Без имени.png


Цена: $29.99


Полезные ссылки:



Канал GL.iNet на YouTube
 
Последнее редактирование модератором:
B

Baltic Tea

В официальном магазине Амазон этого производителя сказано, что эти модели не высылаются в Российскую Федерацию :)

Покупай на Алиэкспресс, там доставка бесплатная

 

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
105
Это все с учетом корпуса
а зачем корпус? ) без него интересней.
и в MR3020N и в WR703N стоит чип Atheros AR9331, как в Pineapple Mark IV. схемотехника у них идентичная, за редкими нюансами. кроме того в 3020 есть аппаратная поддержка usb 3g модемов.
 
M

m0rza

В официальном магазине Амазон этого производителя сказано, что эти модели не высылаются в Российскую Федерацию :)
Реализаций подобного железа с OpenWRT масса. Увлекаюсь различными реализациями на основе этих роутеров и оси. Доставка напрямую с вебстора разраба в Россию не доставляет никак проблем. Новые 3020 идут на MTK что несколько усложняем билдинг прошивок, а V1 уже и не найти.

В общем можно сделать под любой роутер с подобной архитектурой. Обратите внимание на Mi-Fi это тот же AR150, но с акумом 5000 и lte модулем mini pci Quectel EC25 в случае России. Сейчас ковыряю этот модем на предмет смены imei, если есть заинтересованные в этом люди. Был бы рад обмену опытом.
 
Последнее редактирование модератором:
  • Нравится
Реакции: Глюк

non_logs

Green Team
29.12.2016
144
79
BIT
0
В общем можно сделать под любой роутер с подобной архитектурой. Обратите внимание на Mi-Fi это тот же AR150, но с акумом 5000 и lte модулем mini pci Quectel EC25 в случае России. Сейчас ковыряю этот модем на предмет смены imei, если есть заинтересованные в этом люди. Был бы рад обмену опытом.
я знаю что можно запилить но как?
 
V

varta

Есть usb адаптер встроенный в панельную антенну, на чипе rt3070l.
Можно сделать так чтобы usb адаптер ловил интернет и отдавал его по usb в один из роутеров GL.iNet?
А роутер раздавал этот интернет по wifi.
Какая из этих моделей роутеров для этого подходит?
 
M

m0rza

Есть usb адаптер встроенный в панельную антенну, на чипе rt3070l.
Можно сделать так чтобы usb адаптер ловил интернет и отдавал его по usb в один из роутеров GL.iNet?
А роутер раздавал этот интернет по wifi.
Какая из этих моделей роутеров для этого подходит?
Без заморочек подходит любая модель с USB из , бюджетное решение это старый добрый tp-link mr-3020 можно и v3. Шьете OpenWRT и подключаетесь в качестве клиента, дальше можно развести поднятием интерфейсов.
Собрал подобный девайс на основе Mi-Fi, вкорячил 2 RP-SMA ( не очень люблю эти разъемы, обычный SMA можно посадить на эпоксидку) на MIMO LTE и 1 RP-SMA на Wi-Fi. Получается некий промежуточный шлюз в котором можно поднять что угодно.
Из быстрых и удобных решений из очевидных плюсов: всепогодное исполнение, питание по POE ( ), OpenWRT из коробки, мощный чип, N разъем - подключение к любой нормальной, направленной, секторной антенне без кабельных сборок, а следовательно без потерь мощности сигнала.
 
Последнее редактирование модератором:
  • Нравится
Реакции: shArky
V

varta

Из быстрых и удобных решений из очевидных плюсов: всепогодное исполнение, питание по POE ( ),
Спасибо за развернутый ответ. Попробую обойтись тем что есть:
WI-FI адаптер Melon N9 и докупить роутер. Приглянулся Gl. iNet gl-ar300m. С помощью него можно ловить handshake wifi?
 
Д

Достоевский Ф.М.

у меня лежит TP-Link TL-MR3020N роутер размером меньше пачки сигарет.
Модель TP-Link TL-MR3020N управляется какой-то фирменной прошивкой ?
Для неё можно собрать прошивку openwrt ?
 
Последнее редактирование модератором:

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
105
Модель TP-Link TL-MR3020N управляется какой-то фирменной прошивкой ?
Для неё можно собрать прошивку openwrt ?
в этом роутере зашита фирменная прошивка. можно скачать обновление с сайта производителя. обновляется через веб морду.
для модели 3020 есть и OpenWRT и DDWRT прошивки. даже некоторые можно русифицировать.
 

shArky

Green Team
07.01.2017
47
41
BIT
0
В упомянутой мною модели роутера ASUS RT-N18U все эти фичи встроены и доступны для чайников в прошивке от "ТОМАТО".

etNS9LIwlaVpTpyyPCSPQHcDtbe5t9.png

tomato-RT-N18U-AT-ARM-3.4-140-AIO-64K.trx

Меня абсолютно всё устраивает в сторонних прошивках для данной модели.
Полный набор VPN, TOP, DoubleWAN и ещё много всего.
Единственный недостаток: функция DoubleWAN поддерживается весьма своеобразно.
В роутере имеется два USB-порта. По одному из них можно получать трафик от мобильного оператора связи. А второй USB порт не поддерживает модем.
Как к двум USB порта подключить два разных usb модема и получать инет от двух разных мобильных операторов ?
Функция DoubleWAN в этом случае сделала-бы меня тенью )) Реально.

В прошивке OpenWRT можно добиться такого эффекта ?
Можно реализовать двойной WAN от двух разных мобильных операторов связи ?

Мне кажется, второй разъём сделан для питания чего-либо. У меня самого из-за физ. ограничения USB2 диск размером 1Тб питается по двум кабелям (Y-образный).

В официальном магазине Амазон этого производителя сказано, что эти модели не высылаются в Российскую Федерацию :)

По поводу этого, если очень захотеть (или, если продавец не хочет отправлять/не отправляет в РФ), можно воспользоваться перессыльщиком, который имеет свой склад в стране, куда Амазон товары высылает (обычно это США).
 
M

m0rza

Модель TP-Link TL-MR3020N управляется какой-то фирменной прошивкой ?
Для неё можно собрать прошивку openwrt ?
Tplink 3020 есть две ревизии v.1 ( Atheros 9331 ) и v.3 ( MTK 7260) Под v.1 есть даже ананас, куча других билдов OpenWRT и самому собрать не сложно, но купить v1 уже не реально, под v.3 есть OpenWRT с вебмордой luci есть русский язык ну и можно сделать практически любую конфигурацию.
 
Д

Достоевский Ф.М.

Tplink 3020 есть две ревизии v.1 ( Atheros 9331 ) и v.3 ( MTK 7260) Под v.1 есть даже ананас, куча других билдов OpenWRT и самому собрать не сложно, но купить v1 уже не реально, под v.3 есть OpenWRT с вебмордой luci есть русский язык ну и можно сделать практически любую конфигурацию.
Как отличить визуально первую ревизию от третьей ?
Сейчас в третьей ревизии пишут номер ревизии. А если номер ревизии не указан, то существует ли вероятность того, что это - первая ?
Дело в том, что в данный момент имеется возможность купить такую модель новую в магазине третьей ревизии. А ещё сегодня на барахолке встретил б.у. модель, в которой номер ревизии не указан.
 
Последнее редактирование модератором:

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
105

apparatus

New member
01.04.2019
2
0
BIT
0
Tplink 3020 есть две ревизии v.1 ( Atheros 9331 ) и v.3 ( MTK 7260) Под v.1 есть даже ананас, куча других билдов OpenWRT и самому собрать не сложно, но купить v1 уже не реально, под v.3 есть OpenWRT с вебмордой luci есть русский язык ну и можно сделать практически любую конфигурацию.
А Вам удавалось успешно запустить ананас на первой ревизии?
 
V

Valkiria

А Вам удавалось успешно запустить ананас на первой ревизии?
Ох уж это ананас ))
Пожалуй, это мой первый "промах" в прошивках роутеров, мобилок, планшетов и прочих гаджетов ))

Данный роутер я не прошила по свое собственной глупости (излишней самоуверенности).
Если бы я прошивала роутер впервые, то всё получилось-бы))
Дело в том, что перед прошивкой я всегда изучаю информацию об устройстве и способах прошивки.
Попутно в сознании формируется план действий, основанный на предыдущем опыте ))
Мой "попутно сформировавшийся" план меня подвёл ))

Роутер - не кирпич, его просто восстановить, Но ...
Но восстановить простым пордключением к Большому Брату и эксплуатацией различного ПО - не получится.
Нужно дополнительное устройство ))
Когда будет актуально, закажу на Али-Экспресс и закончу начатое.

Если нужна какая-то инфа, то могу помочь советом.

Сразу: во многих источниках сказано, что данный роутер - неубиваемый.
Это - не верно. Он легко убиваемый по сравнению с роутерами D-Link или ASUS.

В роутере имется режим восстановления, но если дело дошло до использования режима восстановления, то нужно быть предельно аккуратным.
Из режима восстановления нужно шить только РОДНУЮ прошивку.
А я прошила "ананасную " - это мой косяк ))
Запомни: из режима восстановления шить ТОЛЬКО РОДНУЮ прошивку !!
И всё будет хорошо ))
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!