Мини ПК (роутер) XCY X30A

  • Цена: 12000 руб

Здесь уже были обзоры мини-ПК от китайского производителя с лаконичным названием XCY, но конкретно этой модели с четырьмя портами LAN не было.
Обзор будет не очень длинным, но с фотками.



Итак, устройство приехало хорошо упакованное. Правда, что-то внутри корпуса бултыхалось сразу после распаковки. Я, решил что рисковать не стоит, сразу раскрутил корпус. Оказалось, что один из ботов крепления платы к корпусу отсутствует на своём месте. Перевернув устройство и потреся его, болт удалось найти. Я проверил затяжку остальных болтов и не зря: все были закручены очень слабо, думаю тот беглец просто выкрутился от тряски при транспортировке. Так себе качество сборки, должен сказать.

В комплекте идёт крепление VESA/стена, короткая инструкция с картинками и болтики. Последние есть для фиксации в креплении, фиксации крепления на мониторе, фиксации SATA-диска в корпусе и пара совсем тонких, похоже для крепления карт.

Само крепление выглядит солидно:


Раз уж пришлось разбирать корпус давайте заглянем внутрь:

Слева вверху SSD марки Kston (нет, я не опечатался) на 64Gb. smartctl его не знает, но определяется он как поддерживающий SATA 3. При этом материнка поддерживает только SATA 2.

Рядом находятся 4 порта LAN. Все гигабитные, это 4 разные карты. lspci говорит что это «Intel Corporation I211 Gigabit Network Connection (rev 03)».

Ниже расположена WiFi-карта марки AzureWave модель AW-NU706H. Один диапазон 2,4ГГц стандарты 802.11BGN, 300 Мбит/с. В Ubuntu определилась из коробки и заработала без проблем.
Закреплена она на забавной металлической подставочке т.к. короче посадочного места.

Про память всё видно на фото. Мне вполне хватает 4Гб, максимум можно поставить 8 (ограничение CPU).

Есть разъёмы для подключения SATA-диска 2,5'' (тоже SATA2). Диск я подключил, выглядит это так:

Мне не понравилось, что диск перекрывает вентиляционные отверстия снизу корпуса. Да и провода приходится уминать давольно плотно.

Что касается материнки, то идентифицировать мне её не удалось. Отмечу, что BIOS там кишит настройками, видимо китайцы включили все модули, что умещались во флаш. Дата сборки BIOS — 2019 год. Подробнее можно посмотреть в статье, которую я упомянул в начале, у меня всё то же самое.

CPU — в моей комплектации это Celeron J1800 — находится с другой стороны платы:

Позабавила площадочка для контакта CPU с крышкой. Фактически, верхняя крышка корпуса (алюминиевая) является огромным радиатором для процессора. Нагревается прилично — в простое у меня 41-42 градуса при 22-25 в помещении.

Блок питания внешний и довольно крупный — как у ноута. Отдаёт 12В 5А.

Компьютер пришёл с предустановленной русской(!) Windows 10. Забавно. Однако я покупал его в качестве роутера в загородный дом: мне провели проводной интернет и нужно реализовать фейловер между ним и мобильным интернетом через LTE-роутер Huawei. А ещё поднять на нём OpenVPN шлюз в домашнюю сеть. Сейчас его роль там выполняет RaspberryPi, но в ней один порт LAN.
Также я перенесу на него HomeAssistant и добавлю графану и какой-то бекэнд хранения для них, скорее всего PgSQL. С hass малинка ещё справляется, а вот графана и, тем более, БД для неё будут уже тяжеловаты.
Кроме того, хранилища (включая штатную для hass SQLite) любят часто сбрасывать данные на диск, что для SD-карты в малинке не очень хорошо. Поэтому я и решил поставить в новое устройство классический SATA-диск.

Так что Windows 10 меня не очень заинтересовал и я сразу поставил Ubuntu 20.04 Server. WiFi-адаптер в установщике не обнаружился. Наверняка его можно было поднять через консоль, но мне проще было воткнуть кабель в один из портов. В остальном установка прошла без нюансов.
Планирую купить +11 Добавить в избранное +11 +33
+
avatar
  • Z2K
  • 17 января 2021, 15:48
+49
Роутер за 12000р с такими характеристиками — ну, ну.
+
avatar
  • tohin
  • 17 января 2021, 15:52
-8
+
avatar
  • Schakal
  • 17 января 2021, 15:53
+28
А зачем x86, если «нужно реализовать фейловер между ним и мобильным интернетом через LTE-роутер Huawei»?
+
avatar
  • playnet
  • 17 января 2021, 16:00
+17
под указанные цели микрот за 3к. Хотя говорят, уже некоторые более «домашние» роутеры тоже умеют в 2 WAN. Ну или если фейловер — усб, то кинетики умеют, у меня кинетик гига — есть такая опция. Впрочем, эта железка уже гораздо серьезнее, и стоит не сильно дешевле.
+
avatar
  • tohin
  • 17 января 2021, 16:05
+2
Подключенный HDD Toshiba вряд ли нужен для роутера с двумя аплинками. Полагаю на нем будут и другие задачки. Z2K выразил сомнения в соответствии цены и характеристик продукта. Так есть альтернативы дешевле, только с аналогичными характеристиками?
+
avatar
0
Да, забыл написать.
Ещё будет HomeAssistant, графана и какой-то бекэнд для хранения данных hass и графаны, скорее всего PgSQL.
Сейчас hass стоит и на малинке, но графана и тем более БД для неё уже тяжеловаты. Не говоря о том, что хранилища любят часто сбрасывать данные на диск и SD в малинке для этого не очень подходит.
+
avatar
  • tohin
  • 17 января 2021, 16:22
+9
Стоит добавить в обзор потенциальные задачи, под которые выбиралось железо. В идеале со ссылочками, для расширения кругозора
+
avatar
+2
Справедливо. Добавил.
+
avatar
  • Nuts_
  • 17 января 2021, 22:49
+1
есть на гитхабе хороший список с условным названием чего можно поставить на домашний сервер
и какого софта там только нет github.com/awesome-selfhosted/awesome-selfhosted
Тут конечно вопрос — а стоит ли это все впихивать в одну коробку, на ответ похожде у всех сугубуо индивидуальный.
+
avatar
  • yalexey
  • 17 января 2021, 23:10
+5
Правильно. Лучше собрать кластер, поднять Кубернетс, и рассовывать задачи по разным коробкам: о)
+
avatar
  • Nuts_
  • 18 января 2021, 02:07
0
ну вот как сказать
читал я статью какой то мужик собиралтна одеоплатниках кластер под кубернетис
зачем? чтобы дочку обучать кубернетису. а дочке на тот момент 4 года

habr.com/ru/company/ruvds/blog/493708/
+
avatar
  • yalexey
  • 18 января 2021, 02:38
+2
Разумеется, я шутил. Там и смайлик есть. Но в каждой шутке есть доля шутки.
+
avatar
  • Nuts_
  • 18 января 2021, 10:39
0
поэтму в ответе есть малая доля шутки и Кубер.
+
avatar
  • playnet
  • 21 января 2021, 02:50
0
если в этой сфере работать — то вариант неплохой, на самом деле. Практический опыт с кубером уже многие хотят, а тут практичнее некуда. Бонусом — отказоустойчивость.
+
avatar
+12
А не стремно роутер и систему управления домом класть в одну китайскую корзину? одним махом можно остаться и без инета и без смартхома.
+
avatar
+1
Страшно, конечно. Но там всё это не критично. Так что баланс стоимости и надёжности пока такой. :)
Интернет можно вернуть руками через роутер Huawei, в случае смерти софтового роутера. Я проводил такие учения ещё когда ставил малинку.
+
avatar
  • Agareth
  • 17 января 2021, 16:52
+2
Там ломаться нечему, кроме бп. Бп я б заменил на что-то нормальное. USB порты проверьте попутно. У меня что-то аналогично китайское тоже на j1800 стоит, там постоянно с портами глюки.
kernel: usb 1-3: new full-speed USB device number 2 using xhci_hcd
kernel: usb 1-3: new low-speed USB device number 3 using xhci_hcd
+
avatar
  • Nuts_
  • 17 января 2021, 18:43
0
ага и у меня на j3160 тоже порты судят: ВКЛ откл
+
avatar
  • Richi
  • 18 января 2021, 06:23
+2
У нас с китайским миниПК (5005u) в комплекте шел БП 12V5A. Тест показал что БП уходит в защиту уже при 2.1А. Подключив к миниПК фирменный БП 12V10A, проверили потребление в разных режимах — 12V1.3A. Но ПК все равно вышел из строя, CPU «опытный образец» не прошел идентификацию Intel, и USB порты глючили по питанию при подключении нагрузки USB HDD, иногда и при более низкой.
+
avatar
  • zelenok
  • 18 января 2021, 07:10
+1
Имею китайский миниПК на 5005, пашет года три не вынимая и без озвученных проблем на комплектном БП.
+
avatar
+1
На сегодня 4-я малина умеет бут с usb ssd, который тереть не перетереть графаной с БД, SD и не нужна. Да и жрать по питанию будет существенно меньше!
+
avatar
  • kvolk
  • 18 января 2021, 23:20
0
pfsense не пробовали в качестве роутера?
+
avatar
  • violant
  • 19 января 2021, 11:46
0
Поддерживаю. Тоже попробовал крутить все сервисы на расбери 3Б+ и у нее конечно же сдохла карта. Хоть у 4-й версии запуститься можно с ЮСБ, но уже не хочется связываться с расбери.
Сейчас большинство сервисов можно на докере найти. Поэтому докер хоста хватает за глаза.
Кстати Home Assistant в версии hass.io позволяет большинство сервисом менеджить самому, включая сервисы, которые к автоматизации не относятся.
Вот что мне нужно: Home Assistant(hass.io), AceStream mod (Remote Signal, RemoteFork), DLNA сервис, EBUSD.
Много сервисов можно найти в hass.io плагинах (DNS Spam фильтры, SMB сервисы) в виде докер контейнеров. Те, которых нет как плагинов, просто запустить как докер контейнеры.
+
avatar
  • playnet
  • 21 января 2021, 02:48
0
> HomeAssistant
> графана
> роутер

Может, проще взять роутер, который будет чисто роутер, а под остальное — ту же rpi4? Прямо сейчас смотрю на потребление rpi — 2 ватта в простое (3 с подключенным lan, но там есть wifi).
Бонусом — отвязывание функций + меньше проблемных мест, меньше дыр, можно экспериментировать с рпи не боясь сломать инет для всех устройств и так далее.
+
avatar
  • Z2K
  • 18 января 2021, 11:26
+4
«Так есть альтернативы дешевле, только с аналогичными характеристиками
— это вопрос типа — «А вскопать огород какой трактор лучше — Кировец или Катерпиллер?» Для меня ответ — лопата. Но конечно есть и другие мнения и аргументы. Возможно и какая-то б/у циска есть в такую цену — но зачем?
Если автору нужен роутер то это одно, а если —
«Ещё будет HomeAssistant, графана и какой-то бекэнд для хранения данных hass и графаны, скорее всего PgSQL (8Г)»
— то это другое, и в понятие роутер как-бы не вписывается. Тогда и назвать пост — «Универсальный мини ПК с фунционалом роутера».
+
avatar
  • tohin
  • 18 января 2021, 12:28
+3
Со времен Asus Wl500 на него вешали и NAS, и вебхостинг и кучу всего другого. Из роутера MR3020 делали и веб-радио, и смартхоум, и интернет-термометр.
Оба устройства изначально являлись именно роутерами и никто не требовал назвать их «универсальным миниПК» несмотря на возможность
То что функционал лопаты и экскаватора схож я оспорить не смог., Но заявлять в обзоре к babcat 175, что лопата дешевле тоже не совсем корректно, возможности у них разные.
+
avatar
  • Z2K
  • 18 января 2021, 13:28
+2
«Из роутера MR3020 (за 12ё к слову) делали и веб-радио, и смартхоум, и интернет-термометр.»
— так Вы навели аргумент что лопатой можно еще и крапиву ломать и собак отгонять. Так зачем же ж трактор?
+
avatar
  • tohin
  • 18 января 2021, 14:38
0
Зачем трактор, каждый решает для себя сам, но вот фраза "Роутер за 12000р с такими характеристиками — ну, ну." подразумевает несоответствие возможностей и цены?
Так есть что-то дешевле с теми же возможностями? Или за ту же цену, но с большими возможностями?
+
avatar
+1
Катерпиллером можно и гвозди загонять при определенном навыке, после этого писать обзор «Молоток за 100000 Евро?»
+
avatar
  • tohin
  • 20 января 2021, 08:56
0
Если это будет спецнавес для катерпиллера с возможностью забивать > 60 гвоздей в минуту, то почему бы и не назвать его молотком за кучу денег? И в таком обзоре обязательно должно быть указано обоснование для применения именно такого инструмента.
+
avatar
  • tohin
  • 17 января 2021, 18:32
0
Ох уж эти минусаторы… Вроде и пояснили зачем нужен х86, и альтернатив никто не показал, но минусуют…
+
avatar
  • Z2K
  • 18 января 2021, 11:18
0
Я понимаю, и микрофоны есть не только за 1 — 5 — 30ё, но и за 3000 — 5000 — 12000ё. Но обзор микрофона за 12000ё должен быть для соответсвующей ЦА.
+
avatar
  • playnet
  • 21 января 2021, 02:55
0
> Но обзор микрофона за 12000ё
предварительно прогретый особым звуком единорога в полнолуние, в озере из крови девственниц?

Отличие микрофонов за 10 баксов и 1000 баксов понятно, но выше?
+
avatar
  • var
  • 17 января 2021, 16:02
+11
А по обзору вообще не понятно что может это железо… Ни скоростей, ни маршрутизации, ничего…
+
avatar
0
По обзору ни возможности проца, памяти, оперативки нет. Опять же проверки портов нет, замера скорости гигабита.
Из серии купил вот такую дорогую фиговину, нужна для чего-то непонятного, но нужна.
+
avatar
  • yalexey
  • 17 января 2021, 21:19
+3
Тут есть ещё один нюанс. Китайцы не дураки. Они распродают платы с j1800/j1900 celeron по $40-50 потому, что эта железка за год онлайна съедает на $10-20 электричества. Тогда как arm, или перспективный RISK V обходится на тех же задачах в 5-10 раз меньшим потреблением.

У нас это тоже стали понимать. На московском авито полно таких поюзаных плат.
+
avatar
  • DainB
  • 18 января 2021, 00:59
+6
Нюанс в том что если вам нужно чтобы оно работало сразу и без гемороя с самосборкой криво-портированного или непортированного вообще ПО то x64 альтернативы все еще нет. Поверьте, это стоит $10 в год.
+
avatar
  • yalexey
  • 18 января 2021, 01:40
0
Возможно вы не в курсе, но Docker уже несколько лет автоматически генерирует контейнеры под все запрошенные архитектуры. И в гетерогенных кластерах ноды подтягивают образ в соответствии со своими особенностями.
А распределение задач может происходить с учётом прогнозируемого потребления.

Но если вы пользуетесь уникальными бинарными блобами, а не линуксовыми пакетами, имеющими исходный код, конечно, вам это всё не поможет.
+
avatar
  • DainB
  • 18 января 2021, 16:13
+3
Возможно вы не в курсе, но на этой железке можно поставить 8ГБ памяти. Когда вы мне найдете такой роутер, да еще и мало потребляющий — приходите и поговорим.
+
avatar
  • yalexey
  • 18 января 2021, 23:23
+1
Возможно вы не в курсе, но некоторые решения на современных экономичных четырёхядерных celeron, потребляющих в разы меньше (по сравнению с j1800) энергии, поддерживают до 32 Gb памяти, + nvme SSD. Или вместо SSD вообще любую pcie периферию.
А 8 Gb ОЗУ перестали быть редкостью для Arm после выхода восьмигиговой версии малинки. Хотя и до этого были варианты роутеров от Marvell.

Вообще, идея реализовать все функции в одном физическом девайсе имеет не только положительные стороны. То, что у нас принято комбайн из роутера, NAT, коммутатора, точки доступа, и кучи серверов (ntp, dhcp, DNS forwarder, vpn termination, firewall...) называть «роутером», вызывает у меня печаль. Лично у меня коммутатор, разводящий по vlan трафик, точка доступа WiFi, роутер, распихивающий трафик по туннелям и wan, фильтрующий DNS forwarder, это 4 разные устройства. Разной, между прочим, архитектуры.
Если передо мной встанет задача крутить тяжёлую СУБД, возможно, мой выбор тоже будет в пользу AMD64. Но при этом я не стану искать машинку со встроенным коммутатором.
+
avatar
  • playnet
  • 21 января 2021, 03:00
0
Вот только роутеру не нужно 8 гигабайт, если он не хранит несколько BGP view. (если нужно — там обычно цена не так важна и берут циску)
А если отделить мух от котлет и не пытаться сделать тостер-пылесос-телевизор, то тот же rpi4 есть в версии 8 гигабайт. Для покруче есть масса железа и на 8 и 16 гиг, а ещё чуть более серьёзно — amd на b350 у меня уже 64 гига рамы, и можно тысяч в 20 уложиться, а может уже и меньше.
+
avatar
  • neruda
  • 17 января 2021, 15:55
0
Кто знает почему стало нельзя вставить URL в обзор? Виндовс 8.1 и лиса 84, с других браузеров тоже нельзя вставить. Почему эл. почта сайта вместо значка @ стоит [at]? Фальшивый.
+
avatar
  • Schakal
  • 17 января 2021, 15:56
0
В этом обзоре ссылка на проц вполне рабочая. Да, переложенная в реферальную, но рабочая.
+
avatar
+1
а банальный микротик ваши задачи не покрывает? в любом случае железка интресная, а цена как по мне +- нормальная, кубики-пк примерно и стоят от 8тысяч, но там 1 lan
+
avatar
  • kven
  • 17 января 2021, 16:17
+1
4 lan — это 4 сетевухи, или 1 сетевуха и встроенный хаб на 5 портов?
+
avatar
+1
на али написано -4x Intel i211AT Gigabit Ethernet NIC Гб;
+
avatar
+2
4 сетевухи Intel, определяются все отдельно. Сейчас добавлю в обзор.
+
avatar
  • kven
  • 17 января 2021, 16:45
0
понятно, мало ли, всякое можно ожидать
+
avatar
  • tohin
  • 17 января 2021, 16:25
0
На х86 встроенных свитчей не встречал. Это 4 сетевухи. Маршрутизация через проц, насколько я понимаю.
+
avatar
  • Zloi
  • 17 января 2021, 16:20
+11
Это распаковка просто какая-то…
+
avatar
  • Zhenjko
  • 17 января 2021, 16:26
-5
+
avatar
  • Schakal
  • 17 января 2021, 16:29
0
А тут разве не он?
ubuntu.com/download/server
ubuntu-20.04.1-live-server-amd64.iso
+
avatar
  • Zhenjko
  • 17 января 2021, 17:34
-7
+
avatar
  • loole
  • 17 января 2021, 17:55
+3
Странно. Неужели при установке чего-либо никогда не встречали две папки [x86] и [amd64]
+
avatar
  • Zhenjko
  • 17 января 2021, 19:32
-4
Ну вот именно что на интел я всегда ставил х86 а не amd
+
avatar
  • loole
  • 17 января 2021, 20:14
+3
То, что синий текст с подчеркиванием это ссылка Вы тоже не в курсе? При чем тут интел-не интел?
+
avatar
+6
Автор выше думал, что AMD64 — это только на AMD. И ставил x86-сборки на 64-битные системы.
Фокус тут в том, что технология 64bit от Intel называется Itanium и она не получила широкого распространения.
+
avatar
0
Хорошо что наконец то раскрыли глаза вам)
+
avatar
+1
На Celeron J1800 ставится x86_64. По ссылочке на сайте интел есть пруф, что процессор поддерживает AMD64.
+
avatar
  • yalexey
  • 17 января 2021, 21:03
+2
«AMD64», это общее название системы команд x86-64.

Между прочим, ваш вопрос не так глуп, как многим тут показалось. Сохранение поддержки первых систем «x86-64» сейчас стоит на повестке разработчиков ядра Linux. Дистрибутивы, собранные с учётом современных расширений архитектуры показывают производительность +10%. Но надо заметить, что основные усовершенствования системы команд есть и в чипах Intel и в AMD.
+
avatar
  • Schakal
  • 17 января 2021, 16:27
+2
Судя по отсутствию хоть какого-то аккумулятора внутри кроме батарейки BIOS, при отвале питания девайс просто вырубается без корректного завершения работы? Не знаю, насколько Ubuntu server устойчив к такому и как дела у ТС в доме со стабильностью питания, но для именно роутера это не найс. В них одна из прелестей как раз быстрое и полное восстановление работы при появлении питания после пропадания. Кстати, есть ли в BIOS настройка «включиться, если питание вернулось»?
+
avatar
+2
Да, верное замечание. У меня в доме есть большой online UPS на свет мощностью ~ 2КВт. Я ставил его, чтобы свет не мигал, как это обычно и бывает за городом. Через него, помимо света, сейчас подключено всё сетевое оборудование в доме (малинка, роутер Huawei, точки Wifi). Через него же подключу и этот комп.

Настройка в BIOS есть, да. Кроме неё на плате есть перемычка, заставляющая комп всегда включаться при подаче питания не зависимо от настройки в BIOS. Чтобы было совсем как обычный роутер.
+
avatar
  • playnet
  • 21 января 2021, 03:08
0
Как раз роутеру без разницы, быстро грузанулись и дальше молотим себе байтики, а вот база графаны может и побиться. Прикол малинки в том, что можно взять павебанк, который умеет одновременно заряжать и разряжать, и именно малину повесить на неё.
+
avatar
  • ABATAPA
  • 17 января 2021, 16:33
+7
Где хоть какие-то тесты? Скорость «флаша» (орфография автора)? Характеристики установленной памяти? Как распределены линии PCIe между сетевыми картами и сколько «выжимается» через них (попарно и все одновременно)?
По сути это не обзор, а «похвастаться.

и нужно реализовать фейловер между ним и мобильным интернетом через LTE-роутер Huawei.
Для этого за глаза хватило бы Turbo+ за 1000 с avito.

А ещё поднять на нём OpenVPN
Рекомендую попробовать WireGuard.
+
avatar
  • digex
  • 17 января 2021, 16:34
+9
Я был приверженцем микротика, hap ac2 стоял.
Слабый wifi, мало памяти (bgp таблица от Роскомнадзора не помещается), обрезанный и медленный openvpn, А так же «особо мыслящие» разработчики с реализацией wireguard и т.д.

В результате, сбагрил на Авито и собрал зоопарк на nanopi r2s, miwifi3g, и свича на 8 дыр. От провайдерского роутера который из оптики на 500 делает ethernet, дальше стоит nanopi r2s, там adguard dns, wireguard клиент в Нидерланды на полную таблицу ip Роскомнадзора и сервер wireguard для подключения к домашней сетке извне. Mqtt брокер для zigbee.
Miwifi3g тоже на openwrt, работает только как точка доступа.

Так что такое устройство поддерживаю, есть ещё brume GL-1000, а для дома микротики обошел zyxel с последними кинетиками.
+
avatar
  • lomator
  • 17 января 2021, 17:13
+3
Странно стоит микротик, правда hap ac. WiFi отличный, правда мне в голову не пришло всю.таблицу роскомнадзора засовывать. А подскажите это зачем?
У меня пара десятков ресурсов через vpn l2tp идет проблем нет ни со стабильностю, ни со скоростью. Вы коли собирались весь интернет в микротик засовывать, перед покупкой прикинули бы возможности. Зря вы, отличная железка.
+
avatar
  • digex
  • 17 января 2021, 18:44
+6
Для домашнего применения, кинетики более функциональные, а для расширенного применения у микротика кругом заботливо разложены костыли и грабли, почему — ну просто потому что.
На микротике нет и не будет 802.11k.
По wifi скорости выше 250 — нет, хотя miwifi3g выдает 350+ на iperf.
Может возникнуть возражение — зачем тебе такие скорости? Ну тариф 500, телефоны, ноутбуки.
Таблица Роскомнадзора — чтобы нажать на ссылку и сайт открылся. От LinkedIn до rutracker. Почему всю таблицу? Если группировать адреса в списки подсетей, то в эти списки попадают белые сайты, например citilink и наша муська. А когда вся таблица — в туннель уходят только точечные ip.
Дополнительно, перестанет удовлетворять miwifi3g, просто поставлю новую железку, например ruckus или китайца с wifi6 в режиме моста и ничего не надо будет перенастраивать.
Мало портов — просто второй свич или новый на большее количество портов. Роутит то все равно другое устройство.
А у микротика wifi6 пока даже не планируется.
Doh вот только недавно появился.
К сожалению, микротики остались в 2016г и пока там ещё находятся.
+
avatar
  • ABATAPA
  • 17 января 2021, 20:31
+6
? Если группировать адреса в списки подсетей, то в эти списки попадают белые сайты, например citilink и наша муська. А когда вся таблица — в туннель уходят только точечные ip.
Зачем вам ВСЕ «точечные» адреса? Чтобы забить память, чтобы ядро долго обходило маршруты? Пропишите те домены, что Вам интересны, небольшой скрипт по cron'у обновляет ip и через ipset скармливает в таблицу, одно правило iptables и один маршрут — и всё работает. Ну сколько у Вас доменов? 10? 20? 50? Это крохи, справится любой роутер с OpenWRT. У меня так работает несколько лет как часовой механизм.
+
avatar
  • lomator
  • 17 января 2021, 20:48
+2
Поддерживаю, абсолютно правильно.
+
avatar
  • digex
  • 17 января 2021, 20:59
+3
Зачем вам ВСЕ «точечные» адреса?
Чтобы не перенастраивать все ручками. Один раз забил и по cron все обновляется. Что там они решат заблокировать, уже не будет иметь значения. Без белого списка доменов и прочего. Все просто работает.
+
avatar
  • ABATAPA
  • 17 января 2021, 21:08
+5
Что там они решат заблокировать, уже не будет иметь значения.
Так оно и так не будет иметь значения, если всё, нужное Вам, будет перечислено. Появится что-то ещё? 10 секунд (у меня), ну пусть минута — и всё. Сколько там сейчас блоков адресов, сколько будет маршрутов? Десятки тысяч? Сотни? Вы знаете, сколько в ядре списки будут обрабатываться для каждого пакета? Для чего? Ради нескольких (давайте честно — вряд ли больше десятка) «заблокированных» сайтов? А сколько это ест ресурсов? Зачем? Как из пушки по воробьям.

Все просто работает.
Пока кто-то не ошибётся, не сунет в анонс не ту маску, и какие-нибудь CDN или, как Вы пишете, «белые сайты, например citilink и наша муська» станут доступны через туннель. И Вы даже не заметите, пока всё не начнёт притормаживать.
+
avatar
  • lomator
  • 17 января 2021, 20:46
0
В дискуссию вступать бессмысленно. Очевидно Вы сделали свой выбор, я свой, кто-то другой. Но Микротик отличный инструмент. Именно «почему — ну просто потому что» )))
Так что Ваш опыт не есть истина, а лишь одна из сторон вопроса, ровно как и моя. Кому, что удобней. Хожу на трекеры, LinkedIn и т.д. Куда требуется, подсети не пересекаются с нужными ресурсами, проблем никаких нет. Выше 250 на смартфоне, хм, а чем на смартфоне можно весь канал забить, чтоб просел? Не ну правда интересно. Так же имею за микротом сервак с кучей сервисов, ноуты, смарты. Облако для резервных копий клиентов (пара-тройка сотен Гб в сутки). Несколько виртуальных сетей им же настроеных. Плюс домашние медиа. Все крутится тормозов нет. Настроил ровно настолько, насколько от него требовалось. По WiFi (capsman) правда Ваша выше 250 не прокачивает (350 по проводу). Да это и не требуется. В общем как настроить я думаю. Но весь Роскомнадзор в таблицу, честно удивили и повесилили. Я, да и домашние нажимают на ссылки проблем нет. Раз занес и забыл. В общем зря Вы так. Там скриптами можно огромное количество вопросов разрулить. Помню в одном месте скрипт наваял при втыкание вытыкания lan, mac менялся рандомно. Кинетики так могут? Понятно, что не openwrt и unix но со своими задачами справляется. И довольно стабильно.
А можете аргументировать каким именно местом они в 2016 году остались? Что именно там такого устарело аж на 4 года? Не ну уже любопытно стало. Ответьте если не трудно.
Со всем уважением.
+
avatar
  • digex
  • 17 января 2021, 22:49
+3
Wifi там и остался. С появлением линейки hap стали часто рекомендовать их для дома. А дома у нас что? Мультимедия, телевизоры, у каждого телефон, ноутбук, приставки, умные чайники и далее и далее и все на wifi 2.4 и 5. И вот тут начинаются проблемы.
По прошивкам. Забили на старые устройства с MMIPS, пилят прошивки только на ARM (hap серия), остальным закрывают баги. Последними из конкурентов внедряют фичи.
hap ac/ac2/ac3 отличный вариант для тарифа до 100 Мбит/с. Так как микротик хорош, если нужны тоннели, маршрутизация, bgp и тд. Однако, vpn обрезаный, памяти мало, флеша мало, wifi для галочки. vpn у меня выдавал 70Мбит/с, wireguard на hap ac2 — около 200 Мбит/с, но реализация там, ну такое.
Взять такой же кинетик — все есть из коробки, обновления часто, что-то не хватает — есть entware, там и торрент и dlna и wireguard, и маршрутизацию можно не хуже прикрутить, по wifi вопросов нет, mesh и прочие 802.11k, 802.11r и 802.11v и далее и далее.
Вот тут еще
+
avatar
  • lomator
  • 17 января 2021, 23:31
0
WiFi в зашумленной городской среде микротиком в разы проще настроить. Это из опыта могу сказать. С 2016 протокол wifi сменился? Когда, где? MMIPS стоп, стоп, стоп. Уточните-ка милейший, а когда это прошивки их «пилить» перестали. До сих пор делают, Вы о чем? То что Кинетик Вам по душе, я с первого раза понял, зря повторялись. Я Вам факты, Вы лозунги.
Ни у одного из настроенных микротиков нет проблем ни с wifi, ни с мультимедиа, и в тонелле тормозов нет, от слова совсем. Тут уже зависит как тоннель настроить. Надежен как танк. Отдельно работа скриптов, но тут «курить» надо. Смотрю я, Вы из «пионэров». :-))) Ну пожалуй на этом стоить закончить. Чтоб Вы здоровы были.
+
avatar
  • digex
  • 17 января 2021, 23:38
+2
Да это по большей части эмоции. Послушал рекомендации и начал бегать по граблям. Не стоит микротики в каждую дырку совать
+
avatar
  • playnet
  • 21 января 2021, 03:21
0
у микротика — недавно читал на АС3 обзор, 5ггц там начинает работать только если в настройках рф выставить явно, иначе — оно настроено, но в эфир не светит…
+
avatar
0
«Не нужна тебе такая машина… Вовка...» ©
+
avatar
  • vimusov
  • 17 января 2021, 17:08
0
Год назад купил похожий комп, но с процом помощнее (Celeron J3160). Сразу поставил 8 Гб оперативки и mSATA SSD, запитал от MeanWell RS-12-75. Хватает под любые потребности, настраивать можно как угодно что угодно, потому что старый добрый ArchLinux. Срок поддержки — бесконечен, в отличие от проприетарных решений типа Zyxel, которые юзал раньше — там проходит два-три года и модель снимается с поддержки, прекращает получать обновления. Отличный получился роутер, нисколько не пожалел о покупке.

+
avatar
  • tirarex
  • 17 января 2021, 17:49
+8
там проходит два-три года и модель снимается с поддержки, прекращает получать обновления.
Скажите это микротикам за 3 рубля которые годами получают обновления. Даже мой микрот уже не на гарантии а обновы стабильно идут.
+
avatar
  • vitales
  • 18 января 2021, 00:50
0
какая гарантия?)) 7 лет уже моему старичку 951Ui-2HnD. живее всех живых. обновляю раз в пол года, но он и так всегда мегастабильно работает. по функционалу и возможностям настройки заткнет за пояс большинство современных железяк. да, нет 5ггц — поставил мостом халявный tplink c падаваном и вопрос закрыт.
+
avatar
  • Megalan
  • 18 января 2021, 02:16
0
951Ui-2HnD хорошая железка, но на скоростях близких к гигабиту ему уже тяжеловато — нагрузка проца под 70-80%. Плюс лично у меня в какой-то момент на таких скоростях у него начали флапать порты не зависимо от настроек.
+
avatar
+1
Потому я взял проводной r750gr3 и wifi oт стороннего производителя
+
avatar
  • vimusov
  • 18 января 2021, 07:00
0
Скажите это микротикам за 3 рубля которые годами получают обновления
Не сделал себе привычки говорить о том, опыта эксплуатации чего не имею. Zyxel-ей две штуки было разных, юзал долго (более 10 лет суммарно), получил опыт. Поэтому их и выделил. Аналогичные отзывы про малый срок поддержки слышал от коллег в адрес роутеров ASUS, D-Link и TP-Link. Mikrotik брал поиграться на выходные, понял что мне это не подходит и вернул обратно.
+
avatar
  • tirarex
  • 18 января 2021, 11:32
+1
Mikrotik брал поиграться на выходные, понял что мне это не подходит и вернул обратно.
Микротик девайс такой, с ним надо подумать, поработать, и изучить тему. но когда все настроено как надо, то он работает пока не постареет.
+
avatar
  • vimusov
  • 19 января 2021, 19:00
+3
Микротик девайс такой, с ним надо подумать, поработать, и изучить тему
Да, вот по именно этой причине и отказался — не имею ни малейшего желания или насущней необходимости тратить уйму времени на изучение проприетарной платформы, не дающей мне никаких существенных преимуществ перед GNU/Linux, которую уже знаю достаточно хорошо, чтобы настроить всё что надо в краткие сроки.
+
avatar
  • playnet
  • 21 января 2021, 03:28
0
Если с ним приходится работать, например офисы с основным линковать — микротик тут ок, и вообще в офисы он по нашим задачам сделал циску за 2к баксов. Циска не умела в DmZ, там нужно было роутить через лупбэк, что та циска ограничила (в железке за 10к уже можно было). Микрот 2011 решил эту проблему. Но всё-таки, эта железка не для дома, если нет того кто слона на них съел.
Я и сам с микротами года с 2010 работаю, но сейчас микрот чисто под резервный инет, кинетик оказался удобнее и мощнее по всем фронтам, включая нат — микрот тянул 130мбит (из 800), а кинетик всю полосу утилизирует. И последним бонусом — умеет в 5ггц.
+
avatar
  • playnet
  • 21 января 2021, 03:24
0
951G, уже второй год глючит вай, иногда к нему телефоны не могли подцепиться, недавно цеплял IoT — Shelly dimmer, с микротом не осилил слинковать, при том что ряд других железок типа sonoff, xiaomi слинковались успешно. Проблема шелли? Возможно. Но на основной роутер кинетик гига оно прицепилось влёт, с первой же попытки.
+
avatar
+1
Есть только одна претензия к этим коробчёнкам — они любят уходить не попрощавшись.
+
avatar
  • vimusov
  • 18 января 2021, 08:58
0
они любят уходить не попрощавшись
А что именно там слетает — неизвестно? Может быть, питание плохое? Блок из комплекта выкинул сразу же и поставил MeanWell. Если SSD умирает, то это вполне ожидаемо.
+
avatar
0
Что-то на матери, некоторые включаются и не POST-ятся, некоторые даже включаться не хотят при заведомо исправном блоке питания.
+
avatar
  • vimusov
  • 19 января 2021, 18:45
0
Что-то на матери, некоторые включаются и не POST-ятся
Понятно. Спасибо, что предупредили. Возможно, стоит заранее заказать ещё один такой же комп, чтобы было чем подменить, если издохнет.
+
avatar
  • Utopian
  • 17 января 2021, 17:31
0
Не знаю, как насчет использования его в качестве роутера, если только чисто проводного, потому что вот это:
2,4ГГц стандарты 802.11BGN, 300 Мбит/с
нужно сразу выбросить в мусорку.
Если же рассматривать его в качестве виндовой (а иначе зачем она предустановлена) машинки для набора текста и сёрфинга, то кроме Wi-Fi адаптера нужно выбросить и этот msata SSD, чтобы не унес в страну джа всю информацию, и заменить на нормальный. Также добавить еще одну планку памяти на 4 Гб, чтобы винда шевелилась и хром работал, и заодно активировался двухканальный режим памяти, а то с таким процом это будут мучения.
+
avatar
  • tohin
  • 17 января 2021, 18:18
0
Зачем хром на роутере?
+
avatar
  • Utopian
  • 18 января 2021, 00:57
0
На роутере незачем. А если почитать то, что я написал
Если же рассматривать его в качестве виндовой (а иначе зачем она предустановлена) машинки для набора текста и сёрфинга
+
avatar
+1
Как роутер он мне нужен только на проводах.
+
avatar
  • starson
  • 17 января 2021, 18:34
+10
блин, ну почему нельзя в нормальной валюте указывать цену?
Через месяц, а может и раньше эта цифра будет не актуальна.
Мало того, она уже не актуальна. поскольку курс с момента покупки изменился.
+
avatar
0
Даже если указать валюту, всерано это обзор в стиле «посмотрите че купил»
+
avatar
+1
Crysis потянет?
+
avatar
  • oleg235
  • 17 января 2021, 19:03
+1
BIOS там кишит настройками, видимо китайцы включили все модули, что умещались во флаш.
А при попытке перенастроить лишнего коробка превращается в кирпич.
+
avatar
  • mike888
  • 17 января 2021, 21:58
+2
Микротики разные заточены под определёные задачи и не расчитаны на настройку домохозяйками в автомате. Ничего плохого про них сказать не могу. Но настроить их надо знать как. Точно также как Cisco не настроишь если не умеешь :)
+
avatar
0
Настройка по pppoe или dhcp можно быстро настроить quick set, даже домохозяйка справиться. А вот l2tp уже труднее для обычного пользователя. Своим родственникам я микроты настроил.
+
avatar
0
У меня на работе древний комп + IPFire также есть порты на Pandaboard, Raspberry Pi и Marvell Kirkwood.
+
avatar
  • Nuts_
  • 18 января 2021, 00:41
0
ну точнее вот для этиъ wiki.ipfire.org/hardware/arm
openwrt тоже на кой какие одноплатники портирована
только вот хочется чтобы портов ethernet было хотя бы два и желательн не через usb
+
avatar
  • yalexey
  • 18 января 2021, 01:00
+1
Если свет клином не сошёлся на этом дистрибутиве, то Rock pi E, Nano pi R2S
+
avatar
  • Nuts_
  • 18 января 2021, 10:42
0
ну да, этов се интересные замены известного Dlink TR3020 и Nexx WR302 с памятью и плюшками
только тут я вспомнил что надо бы еще USB3.0
да несколько портов а это уже NaoPi Neo 3 с хабом
+
avatar
  • yalexey
  • 18 января 2021, 23:51
0
Nanopi R4S — 2 USB 3.0.
+
avatar
  • Nuts_
  • 19 января 2021, 11:36
0
да так то вариантов много, только цена растет заметно, что уже можно сравниватьс решениями на x86
+
avatar
  • yalexey
  • 19 января 2021, 14:52
0
Если нужно только под сетевые сервисы, без системы хранения, я бы предпочёл такую коробку без вентиляторов.
+
avatar
  • tohin
  • 20 января 2021, 09:00
0
Кажется в обозреваемом нет вентилятора. И в то же время у меня есть ARM который ну очень просит вентилятор. В итоге все зависит от размера вентиляторов и грамотности проектирования корпуса, а не от архитектуры.
Энергопотребление другой вопрос.
+
avatar
  • Nuts_
  • 21 января 2021, 00:46
0
у меня есть и то и другое :)
в смысле модели odroid hc1 и hc2 сочетаюкт корпус-радиатор, малое потребленгие и приличную произодительность, без вентилятора
а еще там 2гига оперативки
но это не x86, openWRT и других роутерных ОСей не завезли, нужно вручную конфигурировать
+
avatar
  • kirich
  • 17 января 2021, 23:53
+7
Четыре с половиной года круглосуточно в работе комп от этой же фирмы, но на базе Celeron 3755U.
За все время только вот недавно батарейка умерла, заметил потому, что пропало автовключение и время сбросилось.
Стоит на балконе, соответственно работает и летом в жару и зимой в мороз. Реально конечно колебания температуры не как на улице, но в диапазоне от 0 до +40 точно, даже сейчас вот глянул, температура жестких дисков +15-18 градусов в отдельном боксе.
Слева на фото стоит комп, правее бокс на 5 дисков, работает также с середины 2016 года круглосуточно.


На работу примерно в то же время было куплено десяток таких компов, насколько мне известно, за все время умер один, но и то не до конца.
+
avatar
0
что за бокс на 5 дисков?
+
avatar
  • kirich
  • 18 января 2021, 00:56
+1
+
avatar
  • playnet
  • 21 января 2021, 03:33
0
Железка интересная, но нет ли уже для 2.5" дисков? Там 4 диска займут места меньше, чем NAS под 1 диск, а ссд нынче очень дёшевы…
+
avatar
  • tohin
  • 18 января 2021, 13:28
0
Кроме NAS, что еще на нем вертится?
+
avatar
  • kirich
  • 18 января 2021, 15:46
+2
Да сейчас мало что, но вообще использовался какое-то время как роутер с раздачей по WiFi, попутно занимается автоматическими бекапами с нескольких компов, иногда на нем работает ПО электронной нагрузки (при ресурсных тестах), как тестовый комп для всяких проверок (как чистая среда), торренты качал/раздавал, также на него писал видео с камеры наблюдения.
Доступ по гигабиту, потому скорость файлового «общения» неплохая, около 80-100МБ/сек.

Т.е. такая себе вспомогательная машинка на разные случаи.
+
avatar
  • tohin
  • 18 января 2021, 16:15
0
У меня на том самом китайце печальнее. локальная сеть
Transfer Bandwidth
1.06 GBytes 913 Mbits/sec sender
1.06 GBytes 912 Mbits/sec receiver

Локальный hdd:
$ hdparm -t /dev/sda
/dev/sda:
Timing buffered disk reads: 162 MB in 3.00 seconds = 54.00 MB/sec

При этом копирование гигабайтного файла по smb ~10 MB/sec, грусть.

А про автоматическое резервирование можно названия используемого софта?
+
avatar
  • kirich
  • 18 января 2021, 16:37
+2
При этом копирование гигабайтного файла по smb ~10 MB/sec, грусть.
Как-то странно. У меня там стоит обычная Вин7, после перевода домашней сети на гигабит сразу ощутил разницу, да и при копировании скорость отображает, а файлы кидаю и по 10-20ГБ бывает.

Сейчас ради интереса перекинул архив с этого хранилища себе на комп, файл 3.3ГБ, скорость была 104-106МБ/сек. Т.е. миниПК работал с хранилищем через USB 3.0, а я с миниПК соединен через гигабитную сеть.

А про автоматическое резервирование можно названия используемого софта?
Да там простенькая программа — Second copy, можно настроить чтобы забирала из расшаренной папки обновленную инфу, есть еще какие-то настройки и режимы.
Но работает стабильно и в случае ошибок уведомляет и дает лог.
+
avatar
+4
Довольно бессмысленная коробка, да ещё и дорогая.

«Ниже расположена WiFi-карта марки AzureWave модель AW-NU706H. Один диапазон 2,4ГГц стандарты 802.11BGN, 300 Мбит/с. „

то есть де-факто wifi нету, надо заменять карточку, это ещё ++деньги и возня.
+
avatar
  • DainB
  • 18 января 2021, 01:05
+2
Это коробка для фаерволла, именно для этого там 4 порта. Pfsense работает отлично.
+
avatar
  • malikin
  • 18 января 2021, 02:02
0
как раз хотел брать netgate за теже деньги

store.netgate.com/pfSense/SG-1100.aspx
+
avatar
+1
Автор. Расскажите как будете ставить home assistant на убунту. Сейчас он ругается что эта ос не поддерживается.
+
avatar
  • yalexey
  • 18 января 2021, 06:13
+1
Он, это кто? Home assistant, это большая куча питоновских скриптов. Если в системе есть третий питон, должно работать.
Возможно, вы пытаетесь запустить контейнер, собранный для arm, в докере на AMD64. Этого не выйдет, разумеется. Но есть готовые контейнеры и для этой архитектуры в официальном репозитории, если вам лень создать нативную среду питона и гонять скрипты в качестве обычного сервиса без контейнеризации и связанных с ней накладных расходов.
+
avatar
  • Nuts_
  • 18 января 2021, 10:45
0
ну вот примерно таким образом
python3 -m pip install homeassistant
разве не забработает?
+
avatar
0
Я его ставлю прямо на хост-машину в venv. На сайте hass этот вариант называется Home Assistant Core. Инструкция здесь, на RaspberryPi не обращайте внимания — по этой инструкции ставится на любой современный линукс с пакетным менеджером.
+
avatar
  • dimasg
  • 18 января 2021, 03:27
0
Для постгреса скорее всего 4Гб памяти будет мало.
+
avatar
0
Я уже его поставил. На холостом ходу он занимает, примерно, 250 Мбайт. Дальше всё зависит от настройки кешей.
Я ему готов отдать до полутора гигов, это ещё позволит работать без свопа. И будет достаточно для нормальной работы постгреса.
+
avatar
  • and361
  • 18 января 2021, 11:25
0
игрушка дорогая но прикольная. В свободное от раздачи инета время можно прессовать видосы для тик-тока, пусть медленно но верно. )
+
avatar
  • Nuts_
  • 19 января 2021, 08:57
0
да, при этом она ещё и чаек кипятить сможет :)
+
avatar
+2
как роутер это как раз плохой вариант, особенно с требованиями к VPN, отсутствует AES-NI (аппартная поддержка алгоритмов шифрования)
тут лучше было взять на процессоре N3050 хотя бы.
+
avatar
  • val123
  • 19 января 2021, 06:02
-1
Это сказ про то, как скрестили ужа и ежа. Почему нельзя было купить отдельно мини бокс и отдельно роутер?
+
avatar
-2
цены бешенные на все эти китайские поделки. железо древне как мамонт, почему столько просят, не понятно, и зачем оно дома такое нужно, тоже самое. купил самый дешовый микрот, настроил раз, бросил на шкаф, и про него забыл. и если есть в доме свет, то с интернетом нет проблем, а если в доме нет у света, то и у провайдера в шкафу, нету инетернета.
+
avatar
  • Nuts_
  • 19 января 2021, 08:56
+1
дорого — да
зачем оно дома — читаем, вникаем
+
avatar
+1
цены бешенные на все эти китайские поделки. железо древне как мамонт
Цена — мерило возможностей. Одному дорого, другому нет. На «барахолках» можно найти б/у дешевле, в том числе и от брендов. Но — чего-то не будет: нескольких Ethernet, быстрого процессора и т. д. Будет качественне, но… старее. Намного.
А китайцы шевелятся и делают.

а если в доме нет у света, то и у провайдера в шкафу, нету инетернета
Уверены? А если PON?
+
avatar
0
А при чем тут PON? на этот PON провайдер Ростелеком, который в регионах его единственный раздает, ставит свои кривые виснущие терминалы. и ничего физикам в этих терминалах не меняет, и твои собственные железки у себя в сети не прописывает. а по витой паре, которая на 80% в этих регионах по подьездам вся в скрутках 4 жилка, или 8 жильная но в разнопарку, висит, то в ней и 100 мегабит не будет, и даже самый кастрированный микрот прокачает такой обьем. ну а если повезло и в доме на новые 500 мегабитные тарифы подключают, микрот ac2 или gr3 так же прокачает эту скорость не напрягаясь.
+
avatar
  • digex
  • 21 января 2021, 14:25
0
Нет, нет. ac2 не вытягивает 500, по wifi потолок 280, vpn 70-80, wireguard 180-200.
+
avatar
0
PON — это технология. Вот у меня на даче (куда этот комп поедет роутером) как раз PON. От местного провайдера, никакого отношения к РТ не имеющего.
+
avatar
  • AlexeiK
  • 19 января 2021, 19:06
0
www.youtube.com/watch?v=qJp0fPxkrtk
ПК на 775 сокете ПРОТИВ мини пк с aliexpress, 775 сокет vs mini pc, Raspberry pi 4, Lattepanda alpha
Напомнило это видео.