English | Русский  

RSS feed

Star Family Blog

|
07/06/2010 01:12

DD-WRT рулит

Posted by VladStar

И все-таки я сегодня сделал ЭТО. Залил прошивку под названием DD-WRT на недавно приобретенный Linksys'овский раутер и поставил его в качестве основного интернет-шлюза (роль которого долгое время выполнял сервер с двумя сетевыми картами). Он же поддерживает и беспроводные соединения с нашими лаптопами.

В целях безопасности сервер был отправлен в отдельную DMZ с собственным VLAN'ом. Если вдруг его сломают (чего, собственно, не удавалось еще ни разу) - то до моих домашних компов взломщику не так просто будет добраться. Ради этого пришлось даже пожертвовать скоростью (включив сервер в отдельный 100-мегабитный порт на раутере вместо общего гигабитого свитча).

Из прелестей DD-WRT, помимо стандартных файрвольных фич - поддержка виртуальных подсеток (VLAN'ов), разделение сервисных приоритетов (QoS), бэкапы конфига, настройка уровня wireless-сигнала и еще множество разных вкусностей. А самое приятное - это Линукс внутри с доступом по SSH. :-)

Из минусов - сыроватость версий. Напрочь неработающий GUI https. Нумерация портов в web-интерфейсе обратна нумерации разъемов на раутере. Поддержка DMZ в отдельном VLAN'е делается на уровне шаманства (спасибо этому топику за инструкции). После включений-выключений разных опций в какой-то момент бросила работать раздача IP-адресов по DHCP, так что пришлось восстанавливать сохраненную ранее конфигурацию.

Но плюсы однозначно перевешивают минусы. Будем надеяться, что девелоперы в будущем пофиксят упомянутые глюки и настанет всемирное счастье.

Comments: 2 (click here to reply)    Tags: Компьютеры


Comments: (add new comment)
(1-2 of 2)
07/06/2010 05:59   cynicanonimus   reply   thread
А зачем тебе такая суровая вешь, как виртуальные подсети и разделение сервисных приоритетов?
07/06/2010 19:55   vladstar   reply   thread
Разделение приоритетов - для того, чтобы мой домашний VoIP телефон не заикался, когда тяну что-либо из Интернета.

А виртуальные подсети, как я сказал выше - для безопасности домашних компов в случае взлома сервера. Сервер сейчас сидит в своей зоне (DMZ - de-military zone), к которой есть доступ извне и изнутри, но из которой нельзя инициировать доступ внутрь локалки.
Name:    E-mail:
Your e-mail is required, but never shown to public, allowed tags: <b><i><u><a><img><blockquote><font>
Message:

Subscribe: No    Replies only    All comments   
Answer:

(1-2 of 2)
Statistics: (last 30 days / total)
Public posts: 0 / 994
Comments: 0 / 2110
Spam comments: 0 / 98

Archive:

Tags:

*Объявления* (11)
Dvd (2)
English (2)
Fundraising (1)
Halloween (1)
How-to (6)
KIA (1)
Lego (2)
Linux (5)
Mazda 6 (4)
Oracle db (1)
Outer Banks (5)
VA Beach (1)
Авто (5)
Алкоголь (1)
Америка (408)
Андрей (151)
Аська (1)
Бензин (1)
Бессонница (2)
Бизнес (1)
Бред (3)
Видео (17)
Винда (2)
Влад (159)
Воспоминания (25)
Генеалогия (3)
Годовщина (3)
Дед (5)
Документы (11)
Дом (49)
Доминикана (5)
Дороги (31)
Досуг (47)
Друзья (27)
Еда (3)
Животные (10)
Заправка (1)
Зима (2)
Знакомство (1)
Игры (24)
Интернет (62)
История (4)
Кино (4)
Книги (6)
Компьютер (3)
Компьютеры (69)
Консульство (6)
Конференция (1)
Кофе (1)
Кроссворд (1)
Кулинария (1)
Лена (44)
Лето (1)
Литература (1)
Лифты (1)
Математика (3)
Машины (73)
Медицина (12)
Мексика (1)
Мичиган (1)
Мозаика (1)
Музыка (13)
Налоги (1)
Новости (9)
Новый год (5)
Ностальгия (2)
Океан (1)
Опрос (1)
Отдых (14)
Отпуск (10)
Паспорт (7)
Полиция (1)
Праздники (91)
Природа (94)
Проблемы (7)
Программирование (7)
Псков (6)
Путешествия (56)
Работа (83)
Радио (1)
Радиоэлектроника (5)
Ремонт (6)
Рисование (1)
Робот вася (1)
Рождество (4)
Россия (38)
Русский язык (1)
Ручки (1)
Сатира (1)
Свадьба (3)
Семья (31)
Синклер (1)
Снег (7)
Сны (1)
Софт (2)
Спорт (11)
Ссылки (9)
Стихи (2)
Телевидение (3)
Телефоны (17)
Тесты (2)
Техническое (2)
Финансы (12)
Флорида (2)
Фотография (30)
Хобби (4)
Чай (1)
Часы (1)
Шахматы (4)
Школа (16)
Шопинг (3)
Электроника (5)
Юмор (39)

000007123
Server OS is powered by FreeBSD - http://www.freebsd.org/