- Wi-CAT LLC
- Wireless Comprehensive Advanced Technology. Build your network now.
- Обзор двухдиапазонного FE роутера FT-AIR-DUO-F (Wave2 AC1200)
- Платформа
- Радиочасть
- Функционал
- Управление и мониторинг
- Как настроить роутер ft air duo f
- Обзор роутера Fibertool FT-AIR-DUO-G с прошивкой Wive-NG-HQ
- Оглавление
- Введение
- Комплект поставки и внешний вид
- Аппаратные характеристики
- Настройка и возможности
- Тестирование
- Заключение
Wi-CAT LLC
Wireless Comprehensive Advanced Technology. Build your network now.
Обзор двухдиапазонного FE роутера FT-AIR-DUO-F (Wave2 AC1200)
FT-AIR-DUO-F — новый двухдиапазонный FE маршрутизатор под управлением OS Wive-NG-HQ.
В отличии от предыдущих моделей, для работы в 5ГГц диапазоне устройство оснащено AC Wave2 2T2R радиомодулем, являющимся полноценным fullmac offload чипом, что позволяет снять ограничения по производительности локального радиосегмента, связанные с CPU. Это выгодно отличает модель от большинства популярных FE Dualband устройств.
Основополагающие ценности семейства устройств на базе OS Wive-NG-HQ:
- Отказоустойчивость ПО и аппаратной части, обеспечивающая бесперебойную эксплуатацию в необслуживаемом режиме;
- Безопасность, включая контроль уязвимостей и своевременное их устранение;
- Общая производительность и стабильность устройства, включая проводной сегмент и радиочасть, в том числе в высоконагруженных сетях и зашумленном эфире, а также работу всего заявленного функционала.
Платформа
CPU маршрутизатора — чип MedaTek MT7620DA, работающий на частоте 580МГц. DA — это обновленная версия популярного WiSoC MT7620A, оснащенная встроенной оперативной памятью 64МБ (DDR2). В маршрутизаторе используется быстрый NOR SPI Flash объемом 16МБ.
Основным преимуществом DA версии чипа является современный, более тонкий техпроцесс, заметно снижающий нагрев в процессе эксплуатации. Снижение рабочей температуры благоприятно сказывается на собственном уровне шумов радиотракта. Также за счет оптимизации техпроцесса обеспечивается большая термостабильность, в том числе встроенного радиомодуля, что ведёт к меньшей зависимости параметров последнего от нагрузки на CPU.
CPU имеет встроенный 5-портовый коммутатор со скоростью портов 10/100Мбит/с. Благодаря встроенному блоку PPE (hwnat), маршрутизация и NAT являются аппаратными для режимов IPoE/ PPPOE , что позволяет для указанных режимов снять ограничение производительности по CPU и обеспечивает скорости, равные физическим возможностям портов. Благодаря чему маршрутизатор FT-AIR-DUO-F на базе MT7620DA выгодно отличается от других FE роутеров, в качестве HostCPU у которых используется более бюджетный FE чип от MTK – MT7628 различных ревизий, не имеющий встроенного блока PPE, следствием чего является деградация производительности в связи с нагрузкой на процессор даже в режимах IPoE/ PPPOE.
Аппаратный offload IPv6, также реализованный в MT7620DA, позволяет работать без потери производительности в операторских сетях, где ipv6 уже внедрён.
Радиочасть
Уникальным отличием FT-AIR-DUO-F от предыдущих моделей и большинства популярных устройств со сходными номинальными характеристиками является использование в качестве радиомодуля для диапазона 5ГГц современного AC Wave-2 двухстримного (2T2R) чипа MT7613AEN. Максимальный рейт в 5ГГц при полосе 80МГц составляет 867Мбит/с. Full MAC offload позволяет снять нагрузку по обработке беспроводного трафика с CPU, то есть весь трафик между клиентами внутри одного диапазона, а также в схемах WDS/APCLI дает 0% нагрузки на CPU. Таким образом, производительность беспроводного сегмента значительно превышает скорость порта (100МБит/с) и составляет порядка 300Мбит/с полезного TCP трафика между двумя клиентами, со стороны каждого.
В соответствии с возможностями AC Wave-2 , MT7613AEN поддерживает MU-MIMO, LDPC, TxBF. Аппаратный WPA3 (чем не могут похвастаться чипы предыдущих поколений) и PMF (802.11w) обеспечивают дополнительные меры безопасности для беспроводных клиентов.
Полноценная реализация Airtime (которая отсутствовала в чипах предыдущего поколения, например, MT7610) обеспечивает максимально равномерное распределение эфирного времени между клиентами, что позволяет избежать ситуации, при которой один клиент, подключенный с низким рэйтом (например, работающий в непрямой видимости и на удалении от AP), занимает весь эфир, а остальные находятся в ожидании, в соответствии с принципами распределения эфирного времени в 802.11.
Также использование 2T2R Wave-2 чипов позволяет заметно увеличить ёмкость беспроводного сегмента и снизить взаимное влияние соседних AP, что актуально для размещения устройств в офисе, при использовании в режиме повторителей. Благодаря наличию MU-MIMO и двух стримов (2T2R) возрастает запас эфирного времени на передачу того же объема данных.
Немаловажно, что для устройств, использующих MT7613AEN в качестве радиочипа в 5ГГц, не выявлено проблем совместимости на полосе 80МГц с клиентским оборудованием Apple и других производителей, использующих в качестве wi-fi модуля чипы BCM.
Работа 2.4ГГц обеспечивается встроенным в 7620DA 2T2R радиомодулем, поддерживающим стандарты 802.11b/n/g с максимальным рейтом 300Мбит/с.
Для построения сетей с возможностью бесшовной миграции включена поддержка 802.11k/r/v. Гибкая реализация Handoff с большим числом параметров, доступных для конфигурации, позволяет создавать распределенные сети с произвольным набором клиентских устройств. Цикл статей про роуминг в wi-fi сетях
Собственные алгоритмы ADRS (расширение Rate ALG), разработанные авторами Wive-NG-HQ, обеспечили рост производительности и повышение стабильности работы беспроводного тракта в зашумленном эфире в обоих частотных диапазонах (как по сравнению с продуктами других производителей на аналогичной платформе, так и по сравнению с устройствами, работающими под управлением ветки Wive-NG-mt).
Экспериментально полученные результаты, подтверждающие номинальные расчёты в соответствии со спецификациями радиочипов, демонстрируют отсутствие необходимости использовать внешние усилители / FEM для обеспечения стабильного покрытия в пределах EIRP, регламентированного законодательством, что положительным образом сказывается на стоимости устройства без потери качества работы беспроводного тракта. Маршрутизатор имеет 4 внешние несъемные антенны с усилением 5дБи каждая.
Функционал
Помимо работы в качестве VPN клиента, маршрутизатор также может являться VPN сервером, а именно PPPoE, PPTP или L2TP сервером. Также запланировано добавление поддержки OpenVPN.
Встроенный RADIUS сервер на базе FreeRADIUS позволяет организовать корпоративную сеть с авторизацией, включая возможность создавать уникальные пары логин-пароль прямо в web-интерфейсе роутера. Также, для работы с внешним RADIUS сервером реализована поддержка схем с Enterprise-режимами безопасности. С помощью встроенного hotspot сервера NoDogSplash возможно создание captive portal прямо на маршрутизаторе (а также, присутствует поддержка работы с внешними Hotspot серверами на базе ChilliSpot).
Встроенный AdBlock позволяет минимизировать нежелательный рекламный контент при просмотре web страниц. А функционал DNSSEC позволяет дополнительно обезопасить интернет-серфинг от подмены адресов.
Преобразование multicast в UDP unicast/HTTP обеспечивает стабильную работу IPTV. Для устройств, не умеющих напрямую работать с multicast потоками, доступно использование встроенного DLNA xupnpd. Также, встроенный DLNA сервер позволяет автоматически загружать и обновлять плейлисты операторов связи.
Управление и мониторинг
Для операторских сетей, использующих ACS для управления и диагностики, добавлена реализация протокола cwmp (TR-069, TR-098), совместимая с различными коммерческими и открытыми ACS серверами. Также реализовано автоконфигурирование с использованием Option 43. Для загрузки собственной графики, конфигурации по умолчанию, скриптов и других кастомных материалов без необходимости осуществлять пересборку ПО, реализован функционал PSS/RWFS.
Сбор статистики и данных об устройстве возможен посредством SNMP, также поддержаны такие протоколы как LLTD, LLDP, CDP. Встроенный Arpwatch позволяет собирать данные относительно клиентских пар MAC-IP.
Web-интерфейс содержит развернутую статистику по всем беспроводным клиентам, включая информацию о характеристиках, с которыми клиентское устройство подключено к роутеру и статистические данные (пропускная способность, рэйты, качество сигнала и т.д.) как по всей AP, так и по каждому клиенту. Информация представлена как в табличном формате, так и в виде графиков.
Реализована регулярная автоматическая проверка наличия обновлений ПО и информирование о доступности новой версии в Web-интерфейсе, а также загрузка актуальной версии непосредственно с сервера обновлений, без необходимости дополнительно скачивать файл прошивки на ПК для дальнейшей загрузки на роутер. Установка новой версии ПО производится исключительно с согласия пользователя.
Три независимых уровня доступа к управлению — Ordinary, Management, Administrator, позволяют разделить права для различных групп пользователей, тем самым повысив безопасность администрирования.
Дистрибьютором линейки AIR является компания Fibertool (ссылка для заказа)
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
Источник
Как настроить роутер ft air duo f
FT-AIR-DUO-G — беспроводной маршрутизатор, который позволяет обеспечить доступ к интернету в помещении. Устройство обеспечивает надежный сильный сигнал за счет наличия четырех 5dBi антенн и специальных внешних усилителей сигнала.
У данного устройства также присутствует 1 WAN, 1 USB3.0 и 4 LAN порта для подключения необходимых устройств.
Функционал роутера модели FT-AIR-DUO-G
Поддержка Ipv6
Встроенный DLNA
Поддержка 802.11k/r/v
Встроенный multi-VPN сервер
Поддержка VLAN
CPU1: MediaTek MT7621AT (880 MHz, 2 cores)
RAM1: 256 MiB (Nanya NT5CB128M16IP-EK)
USB ports: 1хUSB 3.0
LAN speed: 1GbE
LAN ports: 4
WAN speed: 1GbE
WAN ports: 1
Сообщение отредактировал M|A|G — 08.02.21, 11:15
А смысл? 50$ плюс пересылка в Украину, от 15$.
Если в Киеве можно взять, Redmi AC2100 от 1200 грн и Huawei AX3 AX3000 от 1450 грн.
Аппарат достойный и цена приятная, но доставка в Киев дорогая.
Сообщение отредактировал full-length — 30.05.20, 12:24
sfstudio,
Спасибо большое! Даже не ожидал.
upd:
Номер недейвительный(
Видать на сайте устаревшая информация,(
Сообщение отредактировал Timur_4PDA — 30.05.20, 13:03
Уже оставлял фотографию на временном креплении. Могу добавить в приближении:
Антенны несъемные, а USB засунуто между WAN и кнопками? «Толстые» флешки в пролете? А модемы? Сообщение отредактировал alexey65536 — 02.06.20, 19:06 Никто не сравнивал этот роутер с Xiaomi Redmi AC2100 (с учётом перепрошивки на Padavan)? Внутренние свитчи/хабы отличаются? Сообщение отредактировал MOHAX777 — 02.06.20, 18:51
Сообщение отредактировал CHIPSET7 — 02.06.20, 19:32 Не уверен. Но в крайнем случае можно использовать USB-удлинитель. Кстати если не все порты будут использоваться, то WAN порт можно переназначить на другой крайний(прямо в веб-интерфейсе). Сообщение отредактировал CHIPSET7 — 02.06.20, 20:34 Модемы в любом случае лучше через хвостик хотя бы сантиметров 30 (а лучше метр) юзать. Есть такая штука как внеполосное излучение и внеполоска с 2.4ГГц радио очень не кисло так перекрывает собой части спектра LTE, снизу аж с 2,1ГГц и до 2,6ГГц сверху, т.е. SNR на LTE свистке заметно так просядет, что неизбежно скажется на скорости собсно этого самого LTE если помеха перекроет запас по SNR в точке приёма. И наоборот, неоднократно встречались модемы ощутимо какающие внеполоской в wifi спектр. Разнести на метр обычно достаточно что бы очень заметно ослабить взаимное влияние этого дела. Какие именно поддерживаются модемы не скажу даже я. =) Большинство современных модемов прикидываются обычным usb ethernet адаптером, и должны работать из коробки. В ppp и более специфичных режимах уже да, тут как повезёт. В любом случае если не заработает надо смотреть логи и с вероятностью 99% можно будет это исправить даже без наличия такого модема у нас. Отладка ведётся на ётовских модемах проблем не замечено. NCM для чуть более старых хуавэй так же поддержан. Сообщение отредактировал sfstudio — 02.06.20, 20:56 Источник Обзор роутера Fibertool FT-AIR-DUO-G с прошивкой Wive-NG-HQОглавлениеВведениеКак мы уже не раз писали, современные беспроводные роутеры не имеет смысла выбирать исключительно по техническим характеристикам — скорости Wi-Fi, числу портов, мощности процессора, объему оперативной памяти и так далее. Все это «железо» обязательно работает под управлением программного обеспечения, и должно оцениваться именно в сочетании с ним, поскольку прошивка очень сильно влияет на эффективность реализации заложенных разработчиком микросхем возможностей, не говоря уже о «пользовательском опыте». В случае большинства готовых продуктов данной группы мы видим ситуацию, когда каждый производитель имеет свой отдел программистов, которые выпускают и поддерживают эксклюзивную версию прошивки для всех моделей компании. При этом «скрестить ужа с ежом», то есть установить ПО одной компании на устройство другой, обычно невозможно. Конечно, для энтузиастов существуют такие продукты, как OpenWrt, не говоря уже о возможности создания роутера на базе Linux, но говорить об их массовом использовании нельзя. Так что наш интерес к роутеру Fibertool FT-AIR-DUO-G в большей степени вызван использованием в нем прошивки Wive-NG-HQ отечественных разработчиков, о которой мы слышали давно, но все никак не получалось проверить ее в деле. Впрочем, и по аппаратной конфигурации данная модель вполне современна: двухъядерный чип MediaTek, гигабитные порты, класс AC1300, порт USB 3.0. При этом стоимость роутера составляет около 4500 рублей. Заметим, правда, что устройство не представлено в широкой продаже и больше ориентировано на использование операторами, но в целом сложностей с его покупкой частными лицами нет. С нашим опытом можно ознакомиться в отдельном материале раздела iXBT.Market. Комплект поставки и внешний видРоутер поставляется в картонной коробке средних размеров. Оформлена она в темных тонах, так что на полке розничного магазина будет выглядеть хотя и необычно, но малопривлекательно. Если постараться, на лицевой стороне можно увидеть изображение самого устройства и логотипы технических характеристик. На обратной стороне находится текстовая информация аппаратной конфигурации, краткий список возможностей, контакты производителя и еще одно изображение роутера. На одном из торцов есть список комплекта поставки и наклейка с параметрами входа на устройство и кратким повтором основных характеристик. Серийный номер в нашем случае был заклеен артикулом непосредственного продавца. Внутри находится привычная вставка специальной формы, в которой лежит роутер, блок питания (12 В 2 А, стандартный круглый штекер), сетевой патчкорд и инструкция на 20 страниц. Отметим, что продукт полностью локализован — все информация и на коробке, и в документации идет на русском языке. При этом в руководстве пользователя охвачены не только вопросы первого подключения, но и некоторые дополнительные функции. Однако наиболее полезными в ней будут четыре QR-кода со ссылками на ресурсы сайта разработчиков. На нем есть форум, статьи, обзоры, примеры настроек, документация и много другой информации о прошивке и оборудовании. Дизайн корпуса роутера можно назвать традиционным. Выполнен он из темного матового пластика. Габаритные размеры без учета кабелей и антенн составляют 195x140x34 мм. Если направить все антенны вверх, то потребуется 240×160×190 мм. Антенны несъемные и имеют две степени свободы. Длина подвижной части 175 мм. Две установлены сзади, а еще две — на боковых торцах. На верхней крышке мы видим логотип производителя и десять светодиодов. Все светодиоды имеют белый цвет свечения и высокую яркость. Из-за конструкции корпуса их неплохо видно при взгляде с любой стороны, но если смотреть строго перпендикулярно крышке, может быть слишком ярко. На дне корпуса находятся четыре пластиковые ножки, два отверстия для настенного крепления (портами вверх или вниз), отверстия системы вентиляции и информационная наклейка. На последней кроме характеристик и данных для входа в веб-интерфейс есть также серийный номер устройства и MAC-адрес порта WAN. Сзади находятся вход блока питания с выключателем, пять гигабитных сетевых портов без индикаторов, порт USB 3.0 и кнопки «smart» и «reset». В целом все достаточно утилитарно и без изысков. Положительно можно оценить матовый пластик, возможность крепления на стену и наличие выключателя питания. Аппаратные характеристикиРоутер построен на базе SoC MediaTek. Основной процессор MT7621AT имеет два ядра с архитектурой MIPS, работающих на частоте 880 МГц и способных выполнять по два потока каждый. В чипе также используются контроллер USB для реализации одного порта версии 3.0, и сетевой коммутатор на пять гигабитных портов. Объем флеш-памяти составляет 16 МБ, а оперативной памяти — 256 МБ. Радиоблок здесь внешний — установлен чип MediaTek MT7615DN, который используется в конфигурации MIMO 2×2 в каждом из двух диапазонов (2,4 и 5 ГГц). Максимальные скорости подключения составляют 400 Мбит/с в 2,4 ГГц с протоколом 802.11n и 867 Мбит/с в 5 ГГц с протоколами 802.11ac. Поддерживаются и стандарты прошлых поколений — 802.11a/b/g. Из особенностей отметим использование дополнительных чипов FEM в каждом диапазоне, поддержку WPA3, MU-MIMO, 256QAM и других функций. Температурный режим обеспечивается парой не очень крупных радиаторов — один установлен на SoC, а второй общий на два радиоблока. Кабели от антенн припаяны к печатной плате. Можно заметить на ней и место для консольного порта. Впрочем, учитывая прошивку, он мало кому может быть интересен. Тестирование проводилось с прошивками нескольких последних версий, скриншоты и описание возможностей приводятся по последней на момент подготовки статьи версии 3.3.3.RU.12032021. Настройка и возможностиДля настройки роутера используется традиционный веб-интерфейс. Он представлен на русском и английском языках. Доступен и по протоколу HTTPS с самоподписанным сертификатом. В настройках можно разрешить и доступ через интернет. Есть также возможность подключения к роутеру по SSH. Отдельно отметим возможности кастомизации прошивки под требования операторов, их описание выходит за рамки данного материала. Тем более, что поскольку данная прошивка встретилась нам впервые, объем данного раздела и так будет немаленький. Если информации будет недостаточно, можно обратиться к демо-версии интерфейса, которую разработчики разместили на своем сайте. Для первой настройки можно использовать встроенный мастер, в котором указываются параметры работы с провайдером, имена и пароли беспроводных сетей, а также пароль администратора. Также в прошивке есть встроенные средства проверки основных настроек и рекомендаций по их изменению относительно заводских параметров, что может пригодиться начинающим пользователям. Справочной системы нет. Отметим, что дизайн интерфейса с первого взгляда показался немного запутанным. По левому краю вертикально находится дерево меню из двух уровней. А в сверху в центре страницы дополнительно находятся вкладки. На самом деле, последние дублируют некоторые пункты основного меню для быстрого доступа, а не выступают в роли третьего уровня. Так что, по сути, можно использовать только дерево меню. Впрочем, для него есть опция скрытия, что тоже немного странно. В целом в первое время путает ситуация, когда на одну и ту же страницу можно попасть разными способами. Всего в меню насчитывается семь групп, а также пункты выхода из системы и перезагрузки. Кроме того, при входе или по клику на «Маршрутизатор» вы попадаете на страницу состояния. На ней можно изменить язык интерфейса, изменить режим работы (точка доступа, маршрутизатор, WISP или повторитель) и получить большое количество информации о текущем состоянии. Во-первых, это версия прошивки, время работы, загрузка оперативной памяти и процессора. Во втором блоке мы видим статус портов — режим и скорость подключения, а также объемы переданных и полученных данных. Далее идет аналогичная информация о трафике, но уже с делением по сетевым интерфейсам. Последние два блока — данные по интерфейсам WAN и LAN, включая IP-адреса и MAC. Первый же раздел меню — «Настройки сети» — удивляет своим объемом. В нем насчитывается целых десять пунктов. Впрочем, некоторые страницы достаточно простые — в LAN указывается собственный адрес и сетевое имя роутера, для IPv6 можно включить прямое подключение или работу через туннели, можно посмотреть текущую таблицу маршрутизации и добавить в нее свои записи, для встроенного коммутатора вы можете проверить состояние портов и выбрать режим их работы (полезно, если автосогласование по какой-то причине не работает), можно настроить туннели L2 в режимах L2TPv3 и EoIP с выбором нужных интерфейсов, для сервиса QoS можно выбрать один из трех режимов или отключить его совсем. Функция ограничения скорости конкретным клиентам отсутствует. Для интерфейса WAN используются две страницы — на первой можно выбрать режим настройки IP — постоянный, автоматический или без настройки. Здесь предусмотрена смена адреса MAC и выбор профилей DNS. Если подключение к провайдеру происходит с именем и паролем, то это указывается на странице «Настройки VPN». Поддерживаются протоколы PPPoE, PPTP, L2TP и авторизация KABINET. При использовании ТВ-приставки или IP-телефонии, параметры трансляций от провайдера задаются на странице «Настройки STB/VLAN». Здесь же пользователь может настроить VLAN для сегментации сети, хотя документации по этим возможностям явно не хватает. При использовании роутера для обеспечения публичного доступа к беспроводной сети будет востребована встроенная поддержка технологии hot-spot для регистрации пользователей. Поддерживаются решения на базе Chillispot, для которых в прошивке предусмотрены готовые профили, но можно реализовать интеграцию и с другими системами. Практически все настройки беспроводных точек доступа собраны на первой странице раздела «Настройки радио». В частности, мы видим такие параметры, как имя сети, мощность передатчика, канал (для 5 ГГц поддерживаются 36—64, 132—144, 149—161), ширина канала, режим, защита (кроме WPA2-PSK и WPA2-Enterprise есть и WPA3-PSK), черный или белый списки доступа. Из интересного здесь — создание до трех дополнительных SSID, настройка выбора диапазона, управление параметрами роуминга (роутер поддерживает протоколы 802.11k/v/r), блокировки попыток подбора пароля. Есть также большое количество специальных опций беспроводных режимов. Вторая страница раздела позволяет настроить функцию WDS, а на третьей представлена информация о текущей работе точек доступа — список клиентов с уровнем сигнала и скоростью подключения, усредненные данные по всем клиента, процент ошибок и утилизация для каждого диапазона. Реализации популярной сегодня технологии Mesh-сети в прошивке не встретилось. Кроме традиционной функции проброса (открытия) портов на странице «Сетевой экран» мы видим возможность составления правил фильтрации транзитного и локального трафика, включение DMZ и опции ограничения числа соединений с одного адреса, разрешения отклика на ping со стороны порта WAN. Дополнительно на странице «ALG» можно включить поддержку обработки трафика для протоколов FTP, GRE, H.323, PPTP, SIP и RTSP. Второй по количеству подпунктов раздел — «Сервисы». Первым мы видим настройки сервера DHCP для раздачи адресов клиентам локального сегмента сети, в котором, конечно, поддерживается выделение фиксированных адресов. Много внимания разработчики уделили сервисам DNS. Кроме обычной схемы с передачей запросов на внешние сервера и встроенного клиента DDNS здесь предусмотрены функция редактирования локальных записей сервера, фильтрация на базе списков блокировки (можно добавить и собственные ссылки) и поддержка протокола DNSSEC. В текущей версии прошивки реализован сервер VPN для обеспечения удаленного доступа к локальной сети. Он поддерживает протоколы PPTP, L2TP и PPPoE. В настройках можно разрешить использование шифрования MPPE и задать аккаунты пользователей. Заявлено, что через командную строку при наличии соответствующего опыта можно настроить OpenVPN и WireGuard. Необычно выглядит и встроенный сервер RADIUS, который обычно используется в бизнес-сегменте для авторизации пользователей по учетным записям. В данном случае, можно настроить его для обслуживания беспроводных сетей. Предусмотрена синхронизация встроенных часов через интернет. Пользователю доступны настройки часового пояса и сервера. Выступать в роли сервера NTP роутер не может. Мы говорили выше, что данная прошивка ориентирована в том числе и на коммерческое использование операторами, так что наличие в ней поддержки протокола удаленной настройки CWMP (TR-069) выглядит вполне логично. Функция подсчета трафика работает только при отключенном аппаратном NAT. В ней предусмотрены общие накопительные счетчики для каждого клиента (определяется по IP-адресу), которые можно сбросить только принудительно. Множество специальных настроек, из которых только мала часть может быть интересна обычным пользователям, собраны на странице «Разное» этого раздела. В частности, здесь устанавливаются параметры обработки трафика разными «ускорителями», включается удаленное управление роутером и протокол SNMP, настраиваются дополнительные сервисы для IPTV (включая udpxy). Роутер оборудован одним портом USB, попытки использовать пару разных моделей хабов не увенчались успехом. В частности, в разделе «Настройки USB» можно включить поддержку принтеров и сотовых модемов. Для последних поддерживаются режимы сетевой карты и последовательного порта. При работе с модемами реализован только простейший вариант с выходом в интернет через него. Штатных возможностей настроить режим резервирования кабельного подключения не предусмотрено. В веб-интерфейсе детальной информации о работе модема также не представлено, но функция перезагрузки модема по питанию предусмотрена. Кроме модемов, порт USB можно использовать и для подключения накопителей. Настройки этих сервисов собраны в разделе «Настройки хранилища». На первой странице раздела можно посмотреть текущие разделы и файловые системы (поддерживаются NTFS, FAT32, ext2/3/4, exFAT), но не их объем и заполнение. Для протокола FTP можно выбрать рабочие интерфейсы (LAN или LAN и WAN), поменять номер порта, установить таймер бездействия. Заметим, что варианты протокола с шифрованием не поддерживаются. Отдельно включается и доступ по SAMBA. Он работает только в пределах локального сегмента сети. В настройках указывается имя рабочей группы, имя сервера и другие опции. Никаких настроек контроля прав пользователей нет. Для доступа по FTP обязательно использовать один из запрограммированных в роутере аккаунтов, он будет иметь полный доступ ко всем папкам. Для SAMBA работает полный гостевой доступ без указания аккаунта. Дополнительно в роутере предусмотрен встроенный клиент загрузки файлов Transmission. Из настроек через веб-интерфейс роутера для него можно задать аккаунт для доступа, разрешить управление через интернет, выбрать порты. Все остальные параметры, включая место расположение рабочих файлов, ограничения скоростей и числа пиров выбираются через его собственный веб-интерфейс. На популярных задачах роутер показывает скорость на уровне 2-6 МБ/с при работе на канале 100 Мбит/с с подключением по IPoE и записью на том NTFS. При этом загрузка процессора остается невелика (на уровне 30%), можно комфортно пользоваться другими сервисами интернета. Если внимательно поискать в разделе «Сервисы», то можно обнаружить чекбокс для включения сервера DLNA (на базе xupnpd). Он позволяет организовать трансляцию популярных форматов медиафайлов с подключенных накопителей на совместимые приемники. Кроме того, сервером поддерживается и использование плейлистов IPTV. Еще одной полезной опцией при работе с USB-накопителями является установка системы управления пакетами Entware. Так что, если вдруг возможностей штатной прошивки будет недостаточно, через эту систему можно добавить дополнительные модули. В разделе «Администрирование» есть три страницы настроек, история изменения версий прошивки (неполная и только на английском), а также пункт вызова системы простой настройки. На первой странице «Управление» можно настроить аккаунты доступа к роутеру. Всего предусмотрено три пользователя, вероятно имеющих разные права. В частности, у «Пользователь» часть настроек находится в режиме «только чтение», а другие и совсем скрыты. Далее идут стандартные пункты обновления прошивки (через интернет и из файла) и управления настройками (сохранение, восстановление, сброс). Заметим, что конфигурация сохраняется в текстовом формате и все пароли прописаны в нем в открытом виде. Далее идет страница «Диагностика сети» с парой блоков. В первом мы видим список всех устройств в локальной сети с указанием адресов MAC и IP, имени хоста и производителя (определяется по MAC). Второй предоставляет доступ к утилитам диагностики сети, причем в списке есть не только популярные ping, traceroute и nslookup, но и netstat и tcpdump. Завершает группу страница с журналом событий. Здесь можно выбрать степень детализации и включить отправку на удаленный сервер. При необходимости журналирование можно отключить. В целом возможности прошивки произвели хорошее впечатление. Это безусловно интересный самостоятельный проект, имеющий большой потенциал. Из интересных и полезных возможностей отметим широкий выбор параметров беспроводных точек доступа, встроенные сервисы фильтрации DNS, серверы VPN, утилиты диагностики. А вот такие функции как работа с модемами и накопителями, на наш взгляд, стоит усовершенствовать. Говоря о прошивке, хочется обратить внимание еще на один момент. Сегодня, к сожалению, мало кто может похвастаться выпуском идеально работающих программ, не требующих доработок и обновлений. Тем более, если речь идет о таком достаточно сложном и требовательном к безопасности ПО, как прошивка для роутера. В случае Wive-NG-HQ возникающие вопросы рекомендуется решать через официальный форум разработчика. В целом он показался достаточно живым, в нем много веток с пометкой «решено». Но учитывая активное развитие прошивки хотелось бы видеть на сайте больше материалов о практическом использовании расширенных возможностей. ТестированиеОценку производительности роутера начнем, как обычно, с задач маршрутизации трафика. Были проверены режимы IPoE, PPPoE, PPTP и L2TP подключения к провайдеру. Напомним, что наиболее актуальными сегодня являются первые два. Все настройки «ускорителей» не менялись относительно заводских для этого теста.
С использованной аппаратной платформой мы знакомы давно, так что не удивительно, что для IPoE и PPPoE мы получили практически максимально возможные показатели для гигабитных портов. Режимы PPTP и L2TP в среднем показывают примерно в два раза меньшие показатели, хотя в наиболее важном сценарии — загрузке файлов из интернета — можно рассчитывать на 750-800 Мбит/с. Максимальные возможности беспроводной части по скорости проверяются совместно с адаптером Asus PCE-AC88. При этом на роутере настраивался только канал (1 и 36 для 2,4 и 5 ГГц соответственно) и включалась защита WPA2/WPA3-PSK. Никакие другие настройки не менялись. Компьютер с беспроводным адаптером располагался в одной комнате с роутером на прямой видимости от него.
Скорости подключения для 802.11n в диапазоне 2,4 ГГц и 802.11ac в диапазоне 5 ГГц составляли 300 и 867 Мбит/с соответственно. А реальная производительность достигала 200 Мбит/с и 630 Мбит/с, что можно считать отличным результатом. Для оценки качества покрытия беспроводной сети мы уже несколько лет используем смартфон Zopo ZP920+, оборудованный двухдиапазонным модулем с одной антенной. При этом проверка осуществляется в трех точках квартиры — четыре метра в одной комнате, четыре метра через одну стену и восемь метров через две стены. Однако с рассматриваемым роутером смартфон в первый раз показал очень странные низкие результаты.
В диапазоне 2,4 ГГц максимальная скорость не превышала 40 Мбит/с в одной комнате, а при удалении снижалась еще раза в два. При том, что по данным смартфона и роутера скорость подключения соответствовала аппаратным характеристикам, уровни сигнала и показатели качества связи не вызвали опасений.
В диапазоне 5 ГГц повторилась похожая история — при скорости подключения 433 Мбит/с реальная скорость не превышала 70 Мбит/с, что примерно в три раза ниже, чем мы обычно получаем для данного смартфона. Разобраться с этой проблемой не удалось. Вероятно, дело в какой-то локальной несовместимости устройств, что возможно, учитывая возраст клиента (более шести лет). С другой стороны, в нем также используются чипы MediaTek, да и с другими, в том числе и современными, роутерами у него все существенно лучше. Так что мы решили повторить данный тест с другим клиентом, в роли которого выступил Xiaomi Mi5. Эта тоже немолодая модель имеет аналогичные характеристики Wi-Fi модуля, но основана уже на платформе Qualcomm.
В 2,4 ГГц ситуация получше — в хороших условиях мы получили более 50 Мбит/с, а в дальней точке можно рассчитывать примерно на 25 Мбит/с.
А в 5 ГГц все просто великолепно — более 300 Мбит/с в сторону клиента во всех точках. Кстати, если взять более современный смартфон, оборудованной парой антенн, то при скорости подключения 867 Мбит/с можно получить до 600 Мбит/с. Так что в целом можно высоко оценить реализацию беспроводной части рассматриваемого роутера, но нужно иметь ввиду, что могут попасться «проблемные» клиенты. При описании прошивки мы говорили, что штатные настройки работа с USB-накопителями не очень впечатлили, но благодаря системе загрузки файлов, серверу DLNA и поддержке системы управления пакетами, этот сценарий может быть интересен. Посмотрим, что у него с производительностью. Для начала проверим работу по кабелю. Для данного теста использовался SSD с интерфейсом USB 3.0. Проверялась операция копировании одного большого (около 4 ГБ) файла.
На операциях чтения с сервера FTP мы упираемся в гигабитную сеть. С SMB немного хуже — скорость чтения не превышает 50 МБ/с. Запись в целом примерно в два раза медленнее — по FTP около 50 МБ/с, по SMB — до 30 МБ/с. При этом оптимально выглядят файловые системы ext2/3/4. Их и стоит использовать, если диск работает только с роутером или на ваших компьютерах установлен Linux. Пользователям операционной системы от Microsoft лучше посмотреть в сторону exFAT. Правда, с ней уже не получится использовать Entware.
При доступе к файлам по беспроводной сети (в тесте использовался ПК с адаптером Asus PCE-AC88 и файловая система NTFS) показатели заметно ниже и составляют от 6 до 20 МБ/с. Последняя группа тестов в этой статье — оценка скорости работы серверов VPN. Проверялись протоколы PPTP и L2TP без шифрования и с включенным MPPE.
Если вопроса в защите от перехвата данных не стоит, то можно получить 300-400 Мбит/с. При включении MPPE скорость снижается примерно до 100 Мбит/с. Жаль, что через веб-интерфейс недоступны настройки WireGuard. Мы видели ранее, что он способен показать неплохую производительность на данной аппаратной платформе. Суммируем полученные в данном разделе результаты. К скорости маршрутизации в наиболее востребованных сценариях нет никаких вопросов. Беспроводные точки доступа обеспечивают очень высокую скорость и хорошую зону покрытия, но могут быть нюансы совместимости с клиентами. Накопители на порту USB тоже может пригодиться для некоторых задач, например загрузки, хранения и раздачи медиафайлов. Сервер VPN позволяет обеспечить безопасный удаленный доступ к локальной сети на скорости до 100 Мбит/с. Дополнительно стоит заметить, что за все время проведения тестов, никаких замечаний к стабильности работы устройства не было. ЗаключениеС «железной» стороны модель получилась удачной: популярная платформа, большой объем оперативной памяти, гигабитные порты, быстрые беспроводные модули, порт USB. Добавим к этому умеренный нагрев во время работы. Корпус скорее утилитарный и не может похвастаться интересным дизайном, но это нельзя считать недостатком, поскольку обычно данные продукты выбирают для первого из «вам ехать или шашечки?». Предусмотрено крепление корпуса на стену и выключатель питания. Знакомство с Wive-NG-HQ произвело смешанное впечатление. С одной стороны, мы видим эффективную реализацию основных задач и сервисов, а также ряд полезных дополнительных возможностей. С другой, сталкиваемся с тем, что формальное богатство страниц веб-интерфейса обеспечивается специфическими функциями «не для всех». Вполне вероятно, что это объясняется позиционированием продукта больше для операторов, а не конечных пользователей. Но в целом программное обеспечение понравилось и вполне заслуживает внимания. В основных тестах производительности роутер выступил не хуже продуктов более известных брендов. При этом по стоимости, учитывая возможности ПО, устройство тоже выглядит интересно, если вам от роутера нужно нечто большее, чем раздача Wi-Fi на смартфоны. Модель может заинтересовать как обычных пользователей, которым нужно надежное и быстрое устройство, так и тех, кто ждет от решения гибкости и возможности тонких настроек. Разработчику мы бы порекомендовали уделить больше внимания документации с описанием дополнительных функций на конкретных примерах, что явно бы увеличило интерес со стороны потребителей. Источник |