Стани премиум член и добиј попуст на 2000+ производи и куп други бенефити!

Рецензија TP-Link R480T+ Load Balance Router

ARMac

senior
2 октомври 2010
9.396
12.336
Скопје
androgaming.com
Текстов е малце подугачок, ама решив да го напишам и како ривју и како еден вид објаснување за некои опции што ги нема многу често по SOHO рутерите. Кој сака нека чита кој не, скрол надоле то тестовите, pros и cons. Не барајте Wi-Fi тука, USB портови и слично, едноставно не му е таква намената. Ова е жичан рутер.

Пошто на неколку наврати го спомнувам и препорачувам рутерот за мали и средни фирми, еве конечно шанса да имам едно парче дома па на раат да објаснам зошто и како. Прво, обични корисници со по 2-3 компјутера дома кои им служат за играње, симињање филмови и слично, нема да видат никаков аир од ова. За таква работа доволен е најефтиниот рутер што не се укочува, нема потреба за фрлање пари. Овој рутер е наменет за корисници кои имаат сервери што опслужуваат некои 1000-2000 корисници преку нет или околу 100-200 корисници поврзани локално, кои треба да се контроллираат што прават. Кога буџетот не дозволува да се купи уред од ранкот на Fortigate, Draytek па дури и Cisco, ова рутерче може да заврши работа многу лесно.

Прво одма да кажам за тие што ги интересира, нема VPN сервер (подржува pass-through нормално). Мада ова лесно се решава со едно мало серверче одма позади него, некои луѓе преферираат AIO уреди. Сепак, тоа влече појаки процесори и пари, а пари немаме.

Технички спецификации

CPU - Intel Xscale - IXP 460 клокнат на 266Mhz
RAM - DDR 1 64 mb
Flash - 4mb
Concurrent Sessions - 30.000
Maximum WAN (combined) throughput - 350 Mb/s
Порти - 1xWAN, 3xWAN/LAN, 1xLAN
Димензии (без рак маунт) -- 294*180*44мм (WxDxH)
Овие димензии според ТП линк се за стандарден 13 инчен рак, стандарден очигледно само во Кина.
PSU - Вградено
Конфигурирање
WEB
CLI (Telnet) (основно)
Конзолен порт (основно)

Цена: 4.100 ден. - Мебиус

AO_sGTFDOD0RUNameqH_mjgZjoGLF69xPDlpG1Tfjf_uJ8lWlIUty7lOdqIyFG2oQUyDy-eTJW0k62xM2rQ3c17ItPGfdkkhTfbblp9kle8ZrYwv_nw5d3-hgfc_Cw

*Од позади заборавив да го сликам. Ионака иде само кабелот за струја о штрафче за земја.

Во кутијата иде:

1x Рутер
1x Конзолен кабел (RJ45-RS232)
1x Печ кабел
1x Кабел за напојување
- 19” Rack Mount kit
Некои неважни книгички и едно цд што искрено не го проверив.

Еве го блок диаграмот на процесорот.
b3jTM4AmC4GmS3-ILZCt-DG-Bf-kJvghnqyzn2-a8yzx40P-YQQtZxBMXyMtbbv8dOGNdXI07m4oFd_f0F2_FwaQq-aPzHvgyZJC9fc2GsE2z1N88jSaBQtnqozCIw

Иако процесорот е стар едно добри 6-7 години, дизајниран е специјално за оваа намена. Клокот најверојатно варира до 667 Мхз (според спецификациите), мада ова неможам да го проверам. Самиот процесор е и причината зошто овој рутер нема Gigabit порти, т.е. 32-битниот PCI bus, кој има проток од максимум 133 мегабајти во секунда. Бидејќи стариот PCI бас има само еден “lane”, ги дели ресурсите па дури и еден единствен гигабитен порт скоро би ги “лапнал” тие 133 мб. Ова не е случај кај PCI-express басот, каде што имаме повеќе патеки на располагање (lanes, x1, x4, x8, x16).

Место да набројувам што се има, ќе ги нагласам само оние работи што ги немаат обичните рутери, плус неколку тестови за крај.

WAN, Dual (triple, quad) WAN, Load Balance

Key selling point на рутеров е способноста да оствари повеќе (до 4 ) засебни WAN конекции и да преминува од една на друга во случај на потреба, или да ги комбинира доколку една се оптеретува повеќе од друга. Понатаму, секоја WAN конекција може да направи уште една секундарна, но не PPPoE него само static или dynamic (ако има закупено повеќе IP адреси)
0s8SDyv2J2yT6r9aXJDw27aNkuQhBBI5KEF8_Ofh7KXA7VjmfhZVOX1rZ9EGFwbxWT1EC_85F4e5XuPpkAwEBlrvzcwPivd4H5AjMHqhxcOafahPgJEJWV3c4ZY8Qw


Доколку работи само во бекап мод, се дефинираат primary и backup конекциите, па кога ќе се случи првата да тропне, целиот систем се префрла на backup конекциите и се враќа повторно на првата одма кога ќе детектира дека истата работи. Или пак да дефинирате временски период кога ќе работи Primary а кога Backup конекцијата.
ZchdhqbX2_okEpILcigSwJKTL5TY2GFknHrYm7MZHZxvSfmxzQsHP6zgL4xBCfiLLGZiG7tSSmMpjkNTELdspKun6sQlMB3VSDtIxKK4SOZCsypEUDMIY0W4EGKOsg

Она што ги интересира повеќето, претпоставувам е дали може рутерот да работи со две конекции од еднаш за да оствари дупла брзина (пример 2 оптики). Да, со некои рестрикции. За ова да фунцкионира како што треба, мора да се дефинира расположливиот bandwidth за секоја WAN конекција засебно. Кога се ќе се подеси како треба, рутерот автоматски ги користи двете (трите, четирите) до максимум доколку има потреба.

- Пример, доколку симнувате еден голем фајл од некоја веб страна или FTP сервер, ова нема да работи затоа што серверот од каде што симињате праќа податоци само на една IP адреса, а вие имате 2 или повеќе. Но, доколку користите некој download accelerator кој што остварува повеќе конекции или симињате torrent кој што има повеќе од 1 сидер, ова работи и ќе си добиете добар boost во download-от.
Ова може да биде проблем на форуми како it.com.mk, затоа што системот детектира повеќе IP адреси и наредниот линк што ќе го кликнете најверојатно автоматски ќе ве одлогира пошто детектира нова IP адреса. Ова може да се реши во Policy Routing менито кое ви овозможува рачно да рутирате одреден протокол, IP адреса или порт. Едноставно ја дефинирате полисата и и кажувате на која WAN Порта да оди. Може на пример it.com.mk да го ставите да иде стално на порта 1 (и таа IP да ја користи), а се друго на WAN2 или се што иде преку порта 80 да иде на WAN1. Друга опција е да го оставите “ Application Optimized Routing “ вклучено, но тогаш поголемиот дел од сообраќакој ќе се одвива преку една WAN порта. За најбрзо, двете исклучени.

Fbi4AQI-gilicnMGu10as6H26Tta5bww42mTbPh-ZExjOX9IFNJslXLwu76N7cY4S_HZ3UlW6ZAJhmLwx3pqGzh-4y4NmvT0nDktn4cbJtEyUUfi-SNZpRsiyemi4Q


Vlan
Сите порти на рутерот кои не се користат за WAN конекции, може да се поделат во Vlan групи. Со оглед на тоа дека позади секоја порта може да се постави switch, доаѓаме до цифра од максимум 4 засебни vlan групи. Целта овде е да се подели физичката LAN група на повеќе логички групи (virtual lan) на кои може да им се забрани меѓусебна комуникација. Ова е може да биде важно во фирми каде се користи domain за секоја група посебно и администраторите не сакаат да ги мешаат на пример продавачите со вработените во магацин. Доволен е Layer 2 неменаџибилен свич зад портите за да профункционира ова. Вака, компјутерите од сите VLAN групи ќе бидат на ист сабнет, но нема да можат да комуницираат меѓу себе. За различни сабнети, со контрола на 802.1Q, mac vlan, protocol vlan, GVRP и сл. ќе треба да штекнете најмалце Layer 2 менаџибилен свич (што има вакви работи) или појак.
TLPukqd3Z-2CdsWqrvymtBAzqqe9GZoY7qxJUIHtb5OG6-i3GreLxnQxwmR4IwRqOZAoSs2G_QF-CnBLrDEHIoD2HOzt5liKGyNs0aEPwoqN6pRGy68WQutQIjtXKw


- Port Mirroring овозможува буквално да се копираат пакети од еден vlan на друг во двете насоки Ingress & Egress (т.е. Inbound и Outbound) и работи слично како SPAN протоколот на Cisco. Ова најчесто се користи за мониторинг и филтрирање на пакети (Websense на пример) и не е од голема корист во домашна атмосфера.

- Rate Control ви овозможува директно лимитирање на расположливиот бендвит на секоја порта засебно (и In и Out). Ова е корисно ако некој сака да лимитира цела Vlan група одеднаш, во спротивно треба да се користи одличната QoS опција по групи и јузери која овој рутер ја поседува.


Users & Groups

TP Link R480T+ поседува едноставна но функционална датабаза во која може да се додаваат корисници (username и IP) по групи со цел да се контролираат некои безбедносни аспекти како на пример лимитирање и контрола на бендвит и протоколи, филтрирање одредени адреси и зборови (за секој јузер/група посебно), па дури и да се лимитира бројот на сесии.
SHt6gS57oQJfKr47xFKceieBw0gzVwvkTRLpPDgJ4rJXsp_N8jfdAc3ccsaVe2Yo7_bAgIvbv_7em3xpWKziZJN0CqD2fbrstEBUzxOQe8ni24XNrbeNlYDJd0SiJA

- Traffic Control (QoS) - Овде може фино да се распредели целиот расположлив бендвит по групи и работни часови. Ако групата А користи VoIP телефонија, може на пример да и се даде приоритет и минимален загарантиран бендвит од хх Mb/s од Пон. - Пет. од 08:00 до 17:00 т.е. цело работно време и да се рутира нивниот бендвит на одредена WAN порта ако за тоа има потреба. Или, може да се намести QoS полисите да стапат на сила само доколку расположливиот бендвит го премине прагот на толеранција (во %). Пример, ако целата мрежа користи над 60% од целиот бендвит, QoS полисите само тогаш стапуваат на сила. За жал нема напредни механизми од типот на DSCP за подетална контрола на QoS-от.
Возможно е да се оганичи бендвидот и на самите WAN порти.
YT-7uPGwZjmAm0whEQFqWJvqAyHIGFYxf9T1gZq7mCFbx5Ii5SjMPRbNd2vNse0d-VfxVybEk8kDkA1fP0jo1xXwIt567QXc4KehVHX07eCQxux-1AkVI7eWxApBFA

- Web Filtering. Тука се прават листите на дозволени или забранет URL адреси и/или зборови (keywords). Истите може да се поделат и по групи, па ако сакате да забраните фрази како “free porn”, доволно е да ја одберете групата на која и се забранува ова и да кликнете save.
- App Control овозможува на поедноставен начин да се забранат инстант месинџери, P2P клиенти, социални мрежи па дури и цели протоколи и проксиња.
4vWekP5lKY4_FJcR3cPtEUhk-QkeqzuQ_vBdefpWhSHyr6IhwVjvsTZea6v6tCgZ9ANLLcUufGsyO3Ge_xnstd9Vmv21Qaf-LQF3PvMSxrEtqaX011433ZlsVsAj5A



Безбедност, Firewall, Access Control

Вградениот Firewall во овој рутер нуди неколку напредни опции што не ги гледаме кај поефтините рутерчиња. Како на пример заштита од flood на разни протоколи со рачно дефиниран “threshold” изразен во пакети во секунда. Доколку рутерот прими повеќе пакети од еднаш на дефинираниот протокол, а ја надминува границата дефинирана под Attack-Defense, автоматски се затвара пристапот на напаѓачот.
82Og4O7jmOR8x-YCSbepce_Eq5xFlcjPxnpPHVsnU4kTgLY6OOqJVffg_cgN7wXv5Peq6DkBPE1BD6n9oORAxXfbRcl39Lui7LHmZwCI4BmII33UDusDfo5bw3yemg

- ACL - Access List. Овде може комплетно да забраните (или само дозволите) пристап од една или range од IP адреси на цел систем или одреден сервис. Од двете страни и Inbound и Outbound и по групи. Ако на пример сакам IP адресата 72.64.12.55 да има пристап само до SSH серверот позади рутерот и до ништо друго, можам да подесам source IP, Service SSH, па дури и dest. IP за да не залута на некој друг SSH сервер (ако има повеќе). Сервиси можат слободнo да се додаваат под Services со име и порта. Ако сакате да блокирате IP range, треба да вметнете subnet shorthand. Ова не е документирано во упатството, ама функционира. На пример од 70.20.20.1 до 70.20.20.255 би било 70.20.20.0 /24, или 70.20.0.0 /23 итн. Само пазете да не се заклучите сами себе :)
VH1OVtfJzkxbl86nVMF9Zf-O6PW0h9ja2pmw_XBOWSky62ZoipDhSQKqZpjEF47kZMzeCrif0ST_Gi5xzWITq8U7iktN9JyCgAQ1riWFR8x4RUOMn91ypuby6nBOFA

- Anti ARP spoofing, scanning и list. Пошто е доста комплицирано да го објаснувам ова тука, накратко ќе кажам дека постојат начини со кои благодареќи на пропустите во ARP протоколот, можат да се украдат информации, пасворди, па дури и да се земе целата машина под контрола. Дали е во форма на вирус или директен напад не е важно. Рутеров има вграден ARP скенер со кој може да се скенираат сите сабнети дали некој клиент прави Spoofing и да го запре/блокира.
hp8mzYZL51K8NJufdYTCW77EbJMkATGWtGew9uxFh86PdC7B7XNlDmo53mJvSEd-V3rfXdy5zMBX6Q2NolH489mrZStLegB-A1_ZedulorAeLTHulKEBbja5_xfSpA


NAT

Multi-Nets NAT
Овде имаме една интересна опција, која за жал е слабо документирана. Се работи за Multi-Nets NAT, опција која дозволува да имате неколку различни (физички оделни) сервери, кои можат да имаат ист тип на порти отворени кон интернет, но на различна IP доколку имате неколку јавни адреси на располагање.
Барем така е опишано овде
14Mh8B7VnxMqmTiV5krw04UpLNljZU3PSs7DNDS5lwtMjfN8BpFq1r1_ORu5VPlJDtb3-iHjSOjJq76huxlmMoZF88kk7TsxvViioX-WRNf5k5T9U7ayIWU-B6oa8g

One-to-One NAT е нешто слично за оние корисници кои имаат една или повеќе фиксни IP адреси доделени од провајдерот.

Накратно, овие две опции ги изложуваат машините комплетно, нешто слично на DMZ, со тоа што секоја ќе има своја IP адреса. Лично, не гледам никаква корист од ова освен ако немате повеќе сервери што ја вршат истата работа, па да мора да се мапираат засебно. Port Forward е подобра опција и отвара само она што е најпотребно, а доколку баш сакате да имате повеќе сервери, истото се решава на поедноставни (и посигурни) начини. Особено за web страни, каде и Apache и IIS имаат опција да хостираат повеќе веб страни на иста IP и со само еден отворен порт.

Останатите NAT опции во овој рутер ги вклучуваат стандардните DMZ, port trigger, napt range и Port Forward (virtual server)


Останати сервиси
PPPoE Server

Оваа опција овозможува да членови на групи или Vlan-и на кои им е во принцип забранет или рестриктиран пристапот на интернет, да направат PPPoE broadband конекција кон самиот рутер. Акаунтот кој го користат се прави под PPPoE>Account и се состои од username, password и IP Address pool кој предходно сте го дефинирате. Пулот немора да биде во ист сабнет со другите адреси од мрежата, па дури ни иста класа. Може комотно да се одели рејнџ од пр. 10.0.0.1 до 10.0.0.100 кој ќе служи само за LAN корисници конектирани преку PPPoE. Тие корисници што се конектирани на овој начин и нивните акаунти спаѓаат под ист IP сабнет од пулот, можат да комуницираат меѓу себе иако можеби се на различни Vlan мрежи. Значи добивате една врста на додатна виртуелна мрежа која егзистира врз постоечката. Ова неважи ако се одбере опцијата Dial-up access only, во кој случај PPPoE акаунтите ќе добијат само интернет пристап и ништо друго.
gK7wEsMVv8nIvsIHSTxDH-GPUb2wYeOhkIX5X9CULc6SMIdlwiDCnDMwGf-eNX_4h0Urwd83xalzGILMc3SsL3sz-bZlo8T-RJ95B6_AMlRjUxonL1vcfds1OWmZIQ


E-Bulletin

Ова е алатка за известување на сите корисници закачени преку овој рутер. Работи многу едноставно. Ставате временски интервал, кои денови и часови да се појавува, ја пишувате пораката и селектирате група на корисници или сите комплет. Откако ќе се активира, секој корисник опфатен од правилото ќе ја добие пораката на тој начин што откако ќе откуца страница (пр. google.com) рутерот ќе направи interrupt и ќе ја прикаже пораката. Еден вид admin notice.
V5SdnApeELTeAOttstiWzwo5-pM3QTv9ZNKWEGGkas5IfJS4pyAs7bf_pFaINwBSBsYZZfOgzhvt2k7EEftRt8-JROpCmegkwelSyijcOWn3r1v8GeQcM8SP-smmDg

И за крај на овој дел, да, можете да клонирате MAC адреси на секоја порта засебно, за оние што уште користат оператори кои гледаат вакви работи.
MYXSNGQOJaoXys0TKvBz6RRqA7jvkqZWXCINUxkxueOJcx8h6WI7gjnpuWXk6WdfB3RGM5vn513EXwGWABJZ9VtnGa-FrCl87YO3b5nrGTaCDtR90EJL1r1ha6alpw

Некои од опциите кои не ги споменав се
- Application Level Gateway, за пропуштање PPTP, IPsec (VPN Passthrough), SIP, H323 и FTP пакети
- Session Limit - hard лимит на тоа колку секој корисник или група може да прави конекции кон нанадвор (пр. торент лимитиран на 100 сидери иако има повеќе)
- Статични Рути
- MAC филтрирање и блокирање
- Dyndns, No-IP, Peanuthull и Comexe подршка и тоа со посебен акаунт за секоја WAN порта.
- Interface и IP traffic статистики

Tp-Link имаат поставено емулатори за своите рутери на нет каде што може детално да се разгледаат сите опции. Емулаторот за R480T+ е тука.

Тестови


Iperf throughput - два endpoint-a - Скопје и Прага. Најрелевантен е оној во Скопје, затоа што пакетите не проаѓаат низ датацентри надвор од нашиот телеком. Пошто тестираме рутер нели, а не квалитет на конекцијата. Затоа со таа линија и има повеќе тестови. Вториот endpoint е во Прага кој има линија од 1000Mbit/s. Сепак, пакетите проаѓаат низ 5 провајдери и има еден куп надворешни влијанија кои сега и не се важни. Затоа направив само 1 тест, колку ете да се каже.

Пошто има многу можни комбинации и големини на пакетите, направив неколку различни тестови од кој “најригорозен” е оној со 64 бајти packet size и 25 конкурентни конекции преку UDP (R480T+ е клиент, праќа значи Upload).

*На TP Link R480T+ е закачена една конекција од 50 Mbit/s од која 2 мегабита се резервирани за RDP и SSH со QoS, како би можел да ги контролирам ендпоинтите. Сето останато е overhead. Втората WAN линија е исто оптика со пакет кој е за некое чудо заглавен на 30 - 35 Mbit/s и некогаш знае да варира.

Endpoint 1 Скопје - на него е закачен Cisco 1841рутер со 90 Mbit/s оптика.
mJsgT89PJ7sPFGqwtMNeaVCm1fP4umA66-Eg4wXefoqjDBMaZ6bYwQ9tzoL9i8ah4_E45H3goC-6vZWFuUwJPelKXCU1_IpQt_Plbl72hu06-WQ0O10oWJPPp1fCNA

Тестови со single WAN од 50 Мбит/с (-2 за рдп)

Throughput TCP - standard - 1Gb - 1 conn.
PCsDmgczM6Q9QWykWp8rNoD4lv9AlXjDKkTOmvFLS3G_TFFLY39wqNusWykTu6Gqs4HPrUoE4UZGA4jzrh0ZNW6aC_2n5OmuosB77yLyaG2CGUCN_CoDIz-snofm5A


Throughput TCP - standard - 1Gb - 5 parallel conn. (Малце ја утнав сликата)
_fuROTZylntCW5L7mieJ2jbJgzz4OD-WdBEeZhOaKxR9iETsjgkjvXmJScgQ5k3Cxy9kE8m-QnMWgteMMJ0D6aAZwilQFl7opMfK2lTStJmzfHh5o0rAAXairpouNQ


UDP 64-bytes - 1 stream
Nr5vgAs8OuapCuUq7EBS3HqL1uf6CugseNMwfOVUO6Ck6CAFfge9HK3_hQQWrY2giDudurjr90mMcq1fk81d5aHtezuAVA0jpilnoX9o9jox93RJEFc2lc5DHmnbnQ


UDP 64-Bytes - 10 streams
llipOpCysIHa5eBttQ3Y_V8YW1J5PnzA1v965ZEI6bmLWPmPEbABWjUGLiS_AmHLqblTR3xe4gOlOOADDeSMXM0AgGkL6hBpV9B6Z7ANpeuHfwbboAAROBqB5XCrtg


UDP 64-Bytes - 25 streams
Hh_yHi_yMwnpUIIxmpCihOHybkE5KN7bpqozgYf4ITY6FKnARNJwd9wZUOJLtrNYEOTON8E8xB_tqsrDKGPGYEhsoV4y3mNlWzVUoPCZFfmw8VY9TLkFAU2k1pK2VA


Jitter - UDP со QoS од 4 мб/с. Мало појаснување, за VoIP уреди да работат без проблем и каснења, горната граница на Jitter не смее да преминува 25-30ms.
d2zeIRdXpe6VqWSvseKh_ku1Nno03_brLqngYQftkbXqB1VQTvSHSLfVihe4Jxfgm0N4myB-BhTPsXehEEVlevl4lu8pfzVnvXf6acSJqoaa7PuC8tinBaNmrYrIeg

Втората важна работа за VoIP е RTT - Round Trip Time, или delay или како што гејмерите знаат латенција. Според Cisco спецификациите, mouth-to-ear RTT не треба да преминува 150ms. Овде најголема улога игра провајдерот.

Тестови со dual WAN од 50 Мбит/с (-2 за рдп) + 30 Мбит/с - под розевата 5х, розева и бела 2х и бела 1 (+1) х конекции. За да се тестира dual wan со iperf, потребни се најмалце 2 конекции.
iS5FKrvyrelJSPkzfE2fflHaiIotCk4oN9i2ap2wRiTOTaqgGnkJ0_CbKgc9CaVjocbA33RTAkXjhmk3jtktlZczMO65qwGNPJJPhGDlYKo-uwHG8rkS4QVAbFF_FA


UDP Jitter + Bandwidth
ScfMZ210aZ1bxrUD5J5HpadI39IUBod-DIuUnQ6Tm6zbA5f6VRFq_89HY93OE6qysTeZwcWuSMGnLDoDknq3QkVx2G9urspQqyEisFxdee_bxxkKr-5TTr6ax6Pe_Q


За љубутелите на брзи торенти. Од замунда преку Dual Wan 50+30
eZyWsgL15jNthAVHUPYWDNv8Ef2YqdoSxlYiaAfZlEu-85gC2n_apMti5BkhcaJSE9VuJh74f6FUAurJzK-QDI8fV29ARMAKqvG_-lgPTa9IY3Wuxjz1BlCFNKXS6w
4ovJxCGcf6kq_qVG6voAfer8zejkCdLOJqwsoBJvkVISUTgLdY-73qCm9s1O53cJ9LBjTxIG1NzImIM1M61zgmPVdC7C-rLvmNDpcIqCru3M59B7vo0Ly3rvm0D5ZA



WAN>LAN Throughput

Прво одма да кажам дека е многу тешко да се тестира Multi WAN рутер за throughput, без неколку интернет конекции кои што ќе ги капираат портите на максимум. Пошто 4 конекции од по 100 мегабита немам, можам да измерам WAN>LAN само со една порта. Резултатот е ова.
1H0vd-idEsM4usbSw038qHCc6a36hs4sUYix5YrNVJXFXJAp24cli6TMTx4oMhNoKcZGB9AHmb2JDcxrN0aM9xEl2SKL1db7C3qz0hWZ6NcZaWO3XuqYAQ9L04-pHg

*Ова е максимумот што може да оди преку 100Mbit/s линија. Околу 6% се губат на протокол и хедер overhead*

Пошто овој тест бара една машина закачена на WAN, рутерот ставен во static IP мод, а на LAN порта закачена друга машина, да би се тестирале 4 WAN порти би ми требале уште 3 машини и начин како паралелно да влечам податоци од сите 4 во исто време. Така да, ќе им верувам на TP Link дека WAN>LAN капира некаде околу 350 Mbit/s. Иако ова е апсолутно неважно. 350 мегабита значи дека треба да се употребат 4 порти како WAN (по 100Mb/s секоја), значи останува една излезна LAN порта со капацитет од 100 мегабита. Чуму сиот тој бендвит кога нема каде да излезе. Идеална комбинација би била 2хWAN со по 100Mbit/s секоја, и останатото LAN. Па да се подели како треба.

И последниот Skopje → Praga


X-LWTTTI7pmVuK6_w5fwkOLgbWXZR37kDn9rgvCVKBWY1MGLrBYCwt2K4iO2u70Q8PDD5XLzH63Cx0FyU0b1GT4fvObincDVHxsKkxwHPMTwCuw6CmDBl7uilTP0SQ
C9jViWGoWvj9Ntw0Xe6CZUK2FaDKBMwSXRWcmNvbtrPIj9d4AV1z-egx0opvX10-DuXkULwVKKAntDLhtVx6qnM-oXZKrZ5Mx_vZpch3B7_IkHqUrBq2yWFdDMDuGQ


Што фали, pros и cons

Иако има CLI интерфејс, како и конзолна порта која се прикачува на RS232 (baud: 115.200, Data bits: 8, Stop bits: 1, Parity: None, Flow: None), истиот е прилично лимитиран во поглед на опции. Може да се подесат неколку основни работи, IP адреси, мак адреси, јузери и слично, но фалат напредните опции за контрола на dialer-ите, самите портови и слично.

Сликовито:
tp-link>enable
tp-link#configure
Вторава команда влага во тие терминални опции. Поскапите рутери од TP-Link ја имаат, додека овој за жал ја нема. Исто така фали и #debug модот кој исфрла разни податоци на конзолниот порт.

Добри работи кои ми оставија впечаток:
- Max. Power Consumption - 4.1 W. Ова го проверив со Ватметарот од Анхоч
- Vlan
- Multi WAN
- Стар, но добар процесор дизајниран специјално за ваква работа
- Неограничен број на AC листи IP/MAC/URL/WEB Filtering
- Контрола врз групи и јузери
- Traffic контрола на порти и групи
- PPPoE сервер

Лоши работи:
- Некои делови од менито и help фајлот се лошо преведени (Чинези)
- Некои делови не се документирани и потполно објаснети Multi-Nats и сл.
- Лимитиран CLI
- Не е гигабитен
- Еднаш успеав да го „затупам“ скроз, мада пробував да импортиран грешен конфиг фајл со сила. Се среди со reset копчето
- Нема VPN сервер
- Фали Quota на групите и јузерите

Алтернативни рутери со слични цени:

- Pfsense, M0n0wall, zeroshell. Теоретски, за 4000 денари може да се склопи машина што ќе изиграва рутер, меѓутоа има и други аспекти што треба да се разгледаат. Прво дури и ITX машина ќе биде поголема од ова, второ ќе бучи и трето ќе цица 10х повеќе струја. И да не зборам колку е тешко кај нас да се најде 1U куќиште за во рак.

- Mikrotik Routerboard. Микроток има неколку рутери во овој ценовен ранг. Работат под нивниот RouterOS кој е класа подобар од софтверот на TP-Link. Меѓутоа, ги нема кај нас. Пред се мислам на моделот “Mikrotik RouterBOARD RB2011iL-MB”. Кај нас, застапник за Микротик е OverNet, меѓутим кога го барав овој модел кај нив го немаше, а на прашањето дали ќе го добијат и по која цена одговорија со ова
“MOze da go ponudime od zaliha
http://www.overnet.com.mk/index.php?route=product/product&product_id=60 +ddv” Тотално нерелевантен уред кој има глупав LCD екран од горната страна кој што влече 20 евра минимум во цената. Повеќе е “Show off” функција, пошто никој со здрав памет нема да конфигурира рутер преку 1.8” resistive touchscreen, нити па ќе мења нешто во него.

- WRT54GL со DD-WRT. Не не и не. Овој рутер БЕШЕ добар кога топ конекција ни беше 15 Mbit/s. Сега, го прегази време. WAN>LAN throughput му е 35-40 Mbit/s (50-55 со официјалниот фирмвер и тоа само V.3+), повеќе од тоа не иде. Плус процесорот е слаб за да може да потера било каков VPN со разумна брзина.

Тестовите пројдоа без некои поголеми изненадувања. Перформансите кои ги очекував ги добив. Иако предефинирани тестови не се секогаш релевантен начин да се тестира ваков хардвер (не е графичка па да ја тераме да ренда) и секогаш може да има надворешни влијанија, R480T+ се покажа (и во пракса) како одличен рутер за тие пари.

Тоа е тоа. Имате увид и објаснување на функциите во рутерот, имате практични тестови со 1 и 2 WAN линии. За тие пари за кои што се продава, вреди. Сепак, ако може некој да си најде Mikrotik рутер (моделот спомнат горе), би го препорачал него наместо овој само ради RouterOS L5. Најважно е дека R480T+ работи како што треба, нема страшни багови и пропусти и се што е изрекламирано го прави, што не е секогаш случај дури и кај многу поскапи машини пр. фијаското со Cisco RV042G

Еве како свети :)
samne.JPG
 

SaleSk

Arzt
20 април 2007
4.698
5.492
Пред се би ти упатил огромна благодарност за вака напишаниот текст. ИТ заедницата може да се пофали и гордее со овакви тестови и рецензии. Максимално професионално тестиран и детално објаснето за секоја функција и можност.
Секоја чест!
 

gokica

Модератор
13 јуни 2009
10.132
14.298
Одлично. Благодарност. Да, се сложувам потполно со доктор Сале. Вакви текстови фалат на форумов. Честитки на одличната рецензија.

Сега уште повеќе си го сакам TP Link WDR 3600 кој ми го препорача @Psyside. :D
 

psyside

127.0.0.1
4 септември 2008
30.510
31.975
psyside's setup  
Processor & Cooler
Ryzen 5 [email protected] + PCCooler X5
Motherboard
Asrock B450 HDV
Storage
970 EV0 Plus 500GB
PSU
Evga 750W BQ
RAM
2x8GB Hyper X Predator@ 3200
Video card
Asus RTX Dual EVO 2060 Super
Case
CM Masterbox E500 with ODD
Mouse
Cooler Master Storm Spawn + Corsair 140/Zalman ZM-F4
Keyboard
Logitech G910
Monitor
Asus PA328Q Pro Art
OS
WIN 10 Pro X64
WOW, не си нормален, секоја чест!

Eдит, важна!
 

HardCorec

poweruser
4 ноември 2013
3.607
5.572
dominion.mk
HardCorec's setup  
Processor & Cooler
Intel i5 12400F
Motherboard
Asus B85 Pro Gamer
Storage
SSD Kingston 2TB
PSU
Cooler Master B500
RAM
HyperX Beast 4x16gb
Video card
GTX 1660 Super
Case
Cooler Master HAF
Mouse
Asus Echelon
Keyboard
Cooler Master Storm
Monitor
Philips 276E
OS
Windows 10 Pro 64bit
Секоја Чест ! ПРОФИ !!!
 

uwemi

poweruser
20 февруари 2011
4.761
4.323
Skopje
2b.com.mk
uwemi's setup  
Processor & Cooler
Intel i5 3450s
Motherboard
Gigabyte GA-z68xpUD3
Storage
Samsung EVO 840 / 320GB + 1TB HDD.
PSU
CM SilentPro 700W
RAM
2x4GB Kingston - 1333mhz
Video card
Sapphire R9 280x Vapor-X
Case
CoolerMaster K-350
Mouse
Logitech MX-518
Keyboard
A4Tech B120 Red BackLight
Audio
Creative Inspire P380 2.1
Monitor
BenQ RL27" + SyncMaster 24"
OS
Windows 7 / 64Bit
RESPECT !
Секоја чест за трудот и толку добриот текст ARMac BRAVO.
 

HocusPocus

user
3 јули 2007
1.031
641
- Mikrotik Routerboard. Микроток има неколку рутери во овој ценовен ранг. Работат под нивниот RouterOS кој е класа подобар од софтверот на TP-Link. Меѓутоа, ги нема кај нас. Пред се мислам на моделот “Mikrotik RouterBOARD RB2011iL-MB”. Кај нас, застапник за Микротик е OverNet, меѓутим кога го барав овој модел кај нив го немаше, а на прашањето дали ќе го добијат и по која цена одговорија со ова
“MOze da go ponudime od zaliha
http://www.overnet.com.mk/index.php?route=product/product&product_id=60 +ddv” Тотално нерелевантен уред кој има глупав LCD екран од горната страна кој што влече 20 евра минимум во цената. Повеќе е “Show off” функција, пошто никој со здрав памет нема да конфигурира рутер преку 1.8” resistive touchscreen, нити па ќе мења нешто во него.

Микротик ти е класи подобар од TP-Link во однос на цена - перформанси.

Ако си користел Микротик рутер знаеш што се можеш да направиш.

Еве ти рутер со приближна цена + Wi-Fi + gigabit

http://www.overnet.com.mk/index.php?route=product/product&path=62&product_id=68

Еве ти друг рутер гигабитен што ќе ти заврши многу поголема работа како ethernet рутер

http://routerboard.com/RB450G + enclosure


Ако сакаш уште една подобра алтернатива имаш

http://www.amazon.com/Ubiquiti-Networks-ERPOE-5-EdgeRouter-Adapter/dp/B00E77N3WE

И проблемот кај TP-Linkot е што не е гигабитен. Така да реалниот оутпут од 350 мега се сон.

И не е проблем дали го има кај нас или го нема битно е што е подобро.
 

ARMac

senior
2 октомври 2010
9.396
12.336
Скопје
androgaming.com
Мора ли вакви муабети да правиме? Кога некој ќе ги истестира тие рутерчиња во пракса, можеме да збориме за алтернативи. Моделот што јас го спомнав го имам пробано и знам што може, затоа и го препорачав, а овие два како што гледам не се способни да идат над 39 Мб/с во најтешки услови, а тие се најважни.


1mt.jpg


Еве ти друг рутер гигабитен што ќе ти заврши многу поголема работа како ethernet рутер

http://routerboard.com/RB450G + enclosure
2mt.jpg

Ако сакаш уште една подобра алтернатива имаш

http://www.amazon.com/Ubiquiti-Networks-ERPOE-5-EdgeRouter-Adapter/dp/B00E77N3WE

182$ x 45.2 = 8226 ден, без превоз. Така да не е алтернатива.

И проблемот кај TP-Linkot е што не е гигабитен. Така да реалниот оутпут од 350 мега се сон.

И не е проблем дали го има кај нас или го нема битно е што е подобро.

Пишав погоре дека тоа не е толку важно. И самиот рутер не се продава како 350 мегабитен рутер, се продава како multi wan и тоа го прави. А башка не гледам како тие 350 мегабита имаат врска со гигабитни порти. Ок, мое тврдење е сепак дека за оваа цена нема подобри алтернативи. Би требал да ги видам како се понашаат во живо сите алтернативи, а овие два што ги спомна горе клекнале на <100 Mb/s и на самите тестови. Ако имаш пристап до некој од нив, направи еден брз тест со неколку стрима од по 64 бајти колку за споредба да имаме.

RouterOS е добар да ама на крај пак е тоа нерелевантно. Човек што има потреба од ваков рутер, има и сервер позади него што може да прави многу повеќе и од RouterOS и од Pfsense. Лично, избегавам да ставам автентикација и на рутери мноооогу поскапи од сите овие ако имам опција тоа да го направам директно на серверот.

Во моите тестови се уклучени сите филтри, листи и фајрволи. Конекциите имаат MTU од 1492, а рутерот протна 41 од 47 мегабита со 25 конекции.

И како мислиш не е битно дали го има кај нас или не? Ако утре рикне во некоја канцеларија рутер, а немаат резарва, ќе ја затворат фирмата додека стигне од странство?
 

HocusPocus

user
3 јули 2007
1.031
641
@ARMac

Колку за споредба со овој модел возам 100 PPPoE корисници, со тешки firewall rules, со 100+ queues, со DHCP server, со 2 WAN лоад балансинг, со wifi AP + 5-6 клиенти + радиус автентикација, хотспот ...30+ Мbps traffic

Ако сакаш поголеми перформанси без Advanced settings како Микротикот еве ти и гигабитен рутер со иста цена како TP-Linkot

http://www.amazon.com/EdgeRouter-ERLite-3-512MB-Ethernet-Router/dp/B00CPRVF5K

Имам тестирано повеќе рутери на Микротик и неможам да споредам друг рутер со него, особено со RouterOS и неговите можности.

Сум правел и 6 WAN (Т-Хоме ADSL) load balancing со Mikrotik и го имам извлечено целиот traffic на една output porta до килобит. (6 x 7.2Mbps) со RB493AH

Ќе направам некој тест со овој рутер и ќе ти дадам репорт.

И еве еден BUMP на темава овде :)

Ако ти цркне микротик немора да купеш ист, секој микротик ќе ти биде од корист.

И за крај колку за инфо, Mikrotik уредите и RouterOS го користат голем дел од интернет провајдерите, знам ВИП операторот го користи, телеком го користи за хотспотот, ова се тие што ги знам и што сум работел на истите рутери што ги користат.
 

HardCorec

poweruser
4 ноември 2013
3.607
5.572
dominion.mk
HardCorec's setup  
Processor & Cooler
Intel i5 12400F
Motherboard
Asus B85 Pro Gamer
Storage
SSD Kingston 2TB
PSU
Cooler Master B500
RAM
HyperX Beast 4x16gb
Video card
GTX 1660 Super
Case
Cooler Master HAF
Mouse
Asus Echelon
Keyboard
Cooler Master Storm
Monitor
Philips 276E
OS
Windows 10 Pro 64bit
@Extremex со задоволство ке те пратам доколку правиш рецензија на MikroTik, и те поддржувам во тоа: " Ниеден друг рутер не се споредува со MikroTik" . Користам MikroTik подолго (подолго 2,5 години :p) време и до сега ми нема кикснато за разлика од претходните рутери што ги имав, но сепак ARMac направи одлична работа, доста труд има вложено во целата работа и секоја чест за тоа... само пофални зборови за трудот.
 

architect

poweruser
27 ноември 2008
2.746
4.380
Скопје
architect's setup  
Processor & Cooler
Ryzen 7 9800X3D / NZXT Kraken Elite 280 RGB (White)
Motherboard
Gigabyte X870E AORUS Elite WiFi 7 1.2 (White)
Storage
SSD 2 x Samsung M.2 990 PRO 1TB
PSU
Gigabyte PSU AORUS Elite P850W PG5 ATX 3.1 850W 80+ Platinum
RAM
Kingston 32GB 5600MHz DDR5 CL40 DIMM
Video card
Gigabyte nVidia GeForce RTX 5070 EAGLE 12GB 192BIT (White)
Case
NZXT H7 Flow RGB (2024) Case (White)
Mouse
Logitech G Pro X Superlight 2 (White) / Logitech G502 RGB / Deskpad World of Warcraft Shadowlands
Keyboard
EPOMAKER x AULA F75 / ROG STRIX SCOPE NX TKL Moonlight white
Audio
Logitech Z625 2.1 THX Speaker / Logitech G335 (White)
Monitor
LG 27GL850-B
OS
Windows 11 x64
ова не личи на ривју туку на докторат :D
 

HocusPocus

user
3 јули 2007
1.031
641
@HardCorec

Ме мрзи да правам рецензии :D

Го ценам времето што го потрошил @ARMac за рецензијата и немам ништо против неговата рецензија. Браво за него.

Само коментирав на темата како опција за подобар рутер и моето искуство.

А ако пишувам рецензија за Микротик ќе ми треба цел роман. Златна да е Вики :D
 

ARMac

senior
2 октомври 2010
9.396
12.336
Скопје
androgaming.com
Ок нека биде така, јас сум фан на Микротик од поодавна иако некои багови од старите верзии ми идеа на нерви. Нека бидат тие рутери алтернатива чим викаш дека се добри. Поентата ми беше дека овој горе, за тие 70 евра колку што кошта (55-60 дилерска) има што да понуди и работи одлично. 41мб/с со 64б позади филтер е одличен скор за тие пари. Денес го местам позади живи сервери па ќе видам од прва рака како се снаоѓа во пракса.

Следно нешто што ќе тестирам ќе биде пфсенсе со итх плоча со атом или виа нано.

Грешни букви од моб. Сум
 

xhktw

x
2 август 2009
1.466
1.945
xhktw's setup  
Processor & Cooler
Ryzen 7 5700X3D / Macbook Pro M4 14' 16/512
Motherboard
MSI B350 Tomahawk
Storage
Samsung 870 EVO 1 TB SSD
PSU
Gigabyte Odin 1200W PSU
RAM
G.Skill DDR4-3200 64GB
Video card
PNY 3090 24GB
Case
Logic Portos Case
Mouse
ROG Harpe Ace AimLab Edition
Keyboard
AK820Pro / Monsgeek Fun60 Pro / Custom 3D Printed
Monitor
34" MSI MAG342CQPV 100Hz / ASUS 27" ROG Strix OLED XG27AQDMG
OS
macOS Sequoia / Arch Linux
Свака ти част човече.
 

Brutalic

hello world
7 септември 2012
197
94
Calgary, Alberta
www.vsnsolutions.net
Во глобала, Cisco, Juniper и D-LINK (повеќето модели) ми се познати. До душа, кај што живеам, не ни ги има TP-LINK мрежните единки достапни за продажба. Него... за TP-LINK и неговите перформанси, посебно за овој модел, појма немав дека се доволно моќни, не само за домашна употреба, туку и за мали бизниси. Баш добри детаљи во артиклов... се она што ти треба, за да знаеш дали можиш да збркаш работи со овој модел или не. Thanks ARMac!
 

Core_i7

read-only
20 март 2011
4
2
Микротик - солидна замена за Cisco за многу поефтини пари, али колку што видов и овој е доста добар.
свака ти час за пост-от
 
— членови онлајн
—мислења
—теми
—членови

Офтопик

Последни огласи

IT.mk/market понуда

Бесплатна достава на 3000 производи
На врв Дно