Пропустить до основного содержимого


В моём зоопарке домашних железяк возникла необходимость раздавть плюшки vpn и сломанного dpi не только самому большому и толстому (т.е. основному ПК) но и всем прочим устройствам в сети(500мб от прова, 1гб локалка, wifi 2,5+5).

Я вообще ни разу не администратор и тем более не сетевой. Как я понял, самый внятный вариант это воткнуть на кабель провайдера железяку с OpenWRT. И тут возникают варианты:

1) Перепрошить микротик, который сейчас и есть основной роутер. Плюсы - ничего не надо докупать, есть мануалы. Минусы - ПЗУ в нём нет вообще. Возможно это решается подключенной флешкой, пока не изучал. Ну и на время перепрошивки и настройки надо будет как-то обеспечить работу сети хотябы базово, какой-нить временной железякой.

2) Купить прошиваемый роутер, что-то типа D-Link DIR-842/R7 или что-то подобное за 3-4 т.р. может будет железо помощнее чем у микрота.

3) Купить NanoPi R3S / R4S за 4-5 т.р. достаточно мощное, можно будет туда пересадить даже HA с апельсинки, но цель вообще не в этом.

4) Бонус (без гамовера) - не химичить отдельное устройство, вместо этого поднять прокси на существующем железе и заворачивать туда весь http трафик. Занятное решение, если можно это всё сделать без красноглазия.

Если кто-то уже что-то схимичил, поделитесь своими железячными вариантами.

поделились этим

в ответ на ХаББыватель

У меня NAS самодельный, вот на нём и химичу. Мощностей роутеров для моих хотелок иногда маловато.
в ответ на RamSDRAdmin (R3DHX)

Тут вопрос про конкретную задачу - маршрутизацию трафика в vpn и поломку пакетов. NAS то у меня тоже есть, две штуки. Но там специфические ОС и расковыривать их нет никакого желания. Да и не хочется чтобы случился отвал сети при перезагрузке или обслуживании NAS например.
в ответ на ХаББыватель

у меня одно время работал такой вариант: железка сбоку, на нее перенаправлялся весь трафик, она с ним делала всякое и через vlan отдавала роутеру чтобы он его вывел в интернет уже.
Работало стабильно где-то год, потом разобрал потому что одноплатник резко понадобился
в ответ на ХаББыватель

ну, делается не очень сложно. Возможно придется чутка с бубном поплясать, особенно в первый раз.
Ну и надо чтобы роутер умел ротинг и vlan. Но, как я понял, у тебя микрот и там это есть.
в ответ на medvedych

Это да. Спасибо за ответ. Решил таки проапгрейдить микрот до более мощной железки и накатить туда OpenWRT. Микрот может продам, компенсирую часть затрат на апгрейд.
в ответ на ХаББыватель

у меня виртуалка с sing-box который в свою очередь заворачивает трафик на vless, на нужных устройствах прописал ip виртуалки, и хожу куда захочу. У себя в блоге писал про этот подход blog.shimanov.com.ru/kak-polzo…
в ответ на Dmitriy

А оно умеет ломать dpi? Пускать ютуб например в Vpn не охота, т.к. туннель режет скорость да и у vpn могут быть лимиты на объём трафика.
в ответ на ХаББыватель

тут надо понимать, что sing-box сам по себе ничего не ломает и не обходит, он выборочно направляет трафик в vpn, но у меня получалось направлять в прокси byedpi, но работало это не долго, а разбираться почему не было времени
в ответ на ХаББыватель

Хорошо что я тупенький, покупаю платный ВПН ставлю его всем кому надо и не обращаю внимания на определенный запрещающие организации. А на телевизоре если нужен ТыТруба то поставил из плэймаркета первый попавшийся ВПН с рейтингом выше 4 и тоже больше не обращаю ни на кого внимания))). Ну разве что реклама из Нидерландов. - но ее и смотреть интересно))