Tomato Firmware: A mindent tudó router

Kérem szépen, én nagyon régen döbbentem ekkorát. Többnyire manapság csak Apple dolgok tudtak nekem klasszisokkal mindent felülmúló technikákat és megoldásokat mutatni. Router az Router. Ezt gondolom mindenki tudja. Azt is, hogy azért a dobozban lévő technikákat egy firmware működteti. Erre eddig, mint régen az informatikában nem fordítottunk nagy gondot. Volt volt… A vas miatt vettük. Ez igaz is. Viszont, hogy azt a vasat, hogy és mint használjuk ki, az lassan megint egy külön iparággá fogja kinőni magát. Egy alap kategóriás, talán még olcsónak is mondható Linksys routerből mit lehet egy másik firmwareval kihozni, döbbenetes. Lássuk:

Kezdem ott, hogy hazudnék ha azt állítanám sok Linksys alap firmwaret ismerek, és annak featureseit. Viszont abban biztos vagyok, hogy ennek az új 3rd party firmwarenek a közelébe se ér még csak más gyártó rendszere se. Hogy miket tud? Én most csak felsorolás szintjén mennék bele, és csak az újdonságokba:
– Lan és Wireless interfacekre külön számadatosan és grafikonos kirajzolással is tudja a routeren átmenő forgalmat megjeleníteni. Nagyon nagyon jó dolog, és hiányzik eddig az összes routerből.

{tomato} ban.png

– Tcp/UDP „time out”-olások beállítása. Komolyabb hálózatoknál nagy előnyt jelenthet ez az elég advanced dolog.
– Ping és Traceroute webes parancsok beépítve. Ezek is hálózati adminisztráció szempontjából nagyon hasznos kellékek.

{tomato} ping

– Mac, illetve IP címekre tudjuk megadni, hogy melyik nap engedélyezzük, illetve tiltjuk le a hálózatról.
– Az alap Wireless-es beállításokon túl (wep/wap/csatorna/ssid, stb)… lehetőségünk van más Wireless hálózatok felderítésére is.

{tomato} wifi scan

– Wake On Lan kliens van benne!!! Azaz a routerről fel tudjuk ébreszteni sleep üzemmódból a hozzáadott ip-ken lévő gépeket.
– Beépített lokális dns server. Nem kell ipkkel szenvednünk, most már tudunk normálisan neveket, és alap domaint rendelni a különböző ipkhez.
– Ugye eddig lehetőségünk volt egy dinamikus dns szolgáltató hostját a mindig változó IP-nkre állítani. Ezt most már egyszerre két ddns kliensel és szolgáltatóval is megtehetjük!
– Külön black, white listet alkalmazhatunk Wireless hálózatunk kezelésére.
– Külön állíthatjuk WAN, és Wireless MAC addressét kézzel.
– Linuxban jól ismert route táblát lehet állítani. Így lehetőségünk van különböző routing táblákat kezelni, ez is nagyobb hálózatokban jelenthet nagy előnyt.
– Lehetőségünk van a Wireless aprólékos (jelerősség, és különböző átviteli beállítások) részletes állítására.

{tomato} wifi setup

– Portforwarding, a hozzáadott definicók számszerű korlátozás nélkül, profi módon való megadása.
– QOS, ez a nagyon divatos hálózati kezelés. Végül is hálózati forgalom prioritással való irányítása. Többek között ezzel a technikával oldható meg a sokszor előjövő asszimetrikus vonalak feltöltésnél előjövő letöltési lassulása. Egyszerűen ipkre, protokollokra, portokra tudunk prioritást, és sávsebességet definiálni, így a böngészésünk sose lassul be. Ha torrenten, vagy dc-n fullosan töltünk is, le-fel, akkor is tudunk például böngészni levelezni. Persze ebben a rendszerben a QOS nagyon ki van dolgozva ezért szükséges hozzá megfelelő hozzáértés is. Kördiagrammal például kijelzi mindig milyen prioritású folyamatokból mennyi volt, persze csak arányosan nem számszerűen.

{tomatofw} statq.png

– Mivel a router a memóriáján túllövő adatokkal is dolgozhat (netmonitor, firewall stb…) ezért lehetőségünk van távoli hálózati helyek csatlakoztatására, amit a router adattárként használhat.
– Ezen túl pedig lehetőségünk van console használatra is.

Összefoglalva olyan technikai újdonságok vannak ebben a firmwareba, amik szerintem már nagyon hiányoztak az alap routerek repertoárjából. A firmware ingyenes. A megfelelő Linksys WRT54G routerhez használható sajna csak. Remélem gyorsan terjedni, és bővülni fognak ezek a featuresek. Akit érdekel, itt elérhető minden menüpontról screenshot, itt pedig a firmware hivatalos oldala.

Tomato Firmware: A mindent tudó router” bejegyzéshez 218 hozzászólás

  1. Oke, mostmar ertem, hogy a router teljesitmenyed akarod novelni. Elsosorban azert figyelmeztetlek, hogy okes hogy nalunk ez igy szepen megy meg kisebb melegedessel jar stb. De ez mar reg nem az „alap” beallitasa a routernek, tehat csak ovatosan!!!

    Az ADVANCED menupontban a WIRELESS almenupontnal a „Transmit Power” erteket allithatod! Sok szerencset!

  2. A kimenőteljesítménnyel kapcsolatban utánanéztem a linksysek rádió fégfokjának. SiGe gyártmányú 2528L, vagy 2529L tipusú IC, amit be szoktak építeni. Itt a chip doksija:

    http://pdf1.alldatasheet.com/datasheet-pdf/view/117471/SIGE/SE2529L-R.html

    Ezek alapján 802,11g üzemmódban 80 mW
    és 802,11b üzemmódban 200 mW a max kimenőteljesítménye. Esetleg a tápfesz birizgálásával picivel 300 mW felé lehet küldeni, de ez már az 54Mb/s sebességre képes moduláció teljesítményének a rovására megy.

  3. Fú ez a sok mW meg melegedés meg izé. Nekem azt mondja meg valaki, ha veszek egy ilyen routert, 500m-re lévő másik épületben, kb 5-8 vastag falon keresztul lehet e majd fogni a jelet… :D
    amugy mind1. :D ;)

    koszi! peace

  4. Át lehet vele lőni azt a távolságot különösebb nehézség nélkül, csak az antennaválasztáson és az átlátáson múlik. Ablakon még átmegy a jel , de falon keresztül akkora a csillapítás, mintha heggesztőszemüvegben próbálnád nézni a csillagokat. A lakáson belül nem helyhez kötötten szeretnéd venni a jelet?

  5. A lakason belul 2 asztali gep venne a jelet, nem messze a routertol. a gond a masik epuletben levo vevo lenne; kabelezesrol szo sem lehet. A 2 epulet pont egymas mellett van, az en ablakom sehogyan sem nez ra arra a szobara ahol a jelet venni kene. mondhatni teljesen takarasban van. Esetleg 2 eros antennaval meg lehet oldani?
    koszi a valaszt!

  6. Ha ki tudnátok tenni mindkét helyen az antennákat falon kívülre úgy, hogy egymásra nézzenek az lenne ideális. Ehhez egy pár szép lapos panel 14-16dBi-s,
    http://www.wlanbolt.com/index.php?cat=32
    vagy házi készítésű biquad
    http://martybugs.net/wireless/biquad/
    antenna tökéletessen megfelel. Ha csak az egyik oldalon lehet a falon kívülre települni, én úgy csinálnám, hogy oda feltenni a lehető legnagyobb nyereségű >25dBi antennát
    http://antennashop.szigetweb.hu/antenna.html
    és a szobán belülről pedig panelantennával venni. És mindenhol a legrövidebb koaxkábelt használni.

  7. Ertem. Koszonom, a kimerito valaszt. megfontolom h a befektetes egyensulyban van e a „szukseggel”… :D
    ha jol ertem, azt sugallod, hogy ezek nelkul az eszkozok nelkul eselytelen h mukodjon ez a halozat ilyen tavolsagba, falakon at. szomoru.
    jolvan akkor ugy tunik egyelore erre az epuletre korlatozom a netszorast es kesobb, ha megfelelo mennyisegu penz osszegyult, lehet kiterjesztem a szorast a masik epuletre is…
    persze, kabellel meg lehetne oldani seperc alatt, de hat az nem jatszik… :\
    na. koszonom meg egyszer a valaszt! rendes toled, hogy segitessz!
    jo ejt!

  8. Hú, most látom, hogy csak kb. 20 méterről van szó, a legelső hsz.odban 500-at említettél, én abból indultam ki. Így nem kell akkora mutatvány, először próbáld ki a saját antennáikkal. Ha nem elég utána még lehet javítani a nyereségeken. Hali

  9. ah. tenyleg. kicsit eltuloztam… :D bocsi. na oda vissza megjartam az utat, 30 lepes, kb 30 meter tehat legvonalban a tavolsag. 3 nagyon vastag falat kell lekuzdenie a jelnek. A tobbi nehany fal (5) nagyon vekony. Remelem ez segit. Amugy igen, ugyis sajat antennaval probalkozok elobb…

  10. Nekem az utca végére szórja a jelet, 9 ház takar és mégis működik, szerintem neked is menni fog, csak normális kártyákat vegyél a kliens oldalra is, pl linksyst :) Meg mindenképpen ilyen routert :)

    Nem fogod megbánni. Nagyon stabil, erős holmi :) Az előző routerem 3 házat sem vitt át, ennek a 9. ház után is még 300-400 k-val másolok. Persze azt mindenképpen ajánlom, hogy B-s üzemmódra tedd át, mert jóval nagyobb a stabilitása. Ennnek technikai magyarázatai vannak, a moduláció adatsűrűség stb… Ebbe hadd ne menjek most bele, de szerintem azt a távolságot neked át fogja vinni, de még1x modnom hogy normális kártya kell hozzá az tuti. Nekem a laptopba egy smc picimacis 108 megabites kártya van, azokat az eredményeket amiket mondtam azzal értem el. A router a padlásablakban van, de rálátás nincs sehova sem ahova szórom a jelet. Én még ma sem hiszem el hogy hiogyan működhet ez:) Most jelenleg 150mW-on üzenel a router, már több mint 3 hónapja, és tökéletesen megy. De Próba cseresznye…

    Majd számolj be a részletekről :)

  11. Nekem haveromnál van egy Linksys WRT54-G router a szobájában. Az ő lépcsúházuk mögött húzódik kb ~70m-re barátnőmék lépcsőháza. A srác szobájából nem néz ablak barátnőmék lépcsőháza felé mert pont a másik oldalt van a srác szobája.

    A barátnőmnél az ágyon pedig vígan tudok netezni :) /lehet kicsit érthetettlenül fogalmaztam/

  12. Sziasztok. Azt nem tudjátok véletlenűl hogy WRT54GC -re felmegy-e a TOMATO. Sajna sehol sem látom

  13. Sajnos nagyon úgy néz ki hogy a te routered (en meg nem is hallottam ilyenrol eddig amugy) hiaba G-s nem Linux alapu firmwareval van keszitve, lasd itt. Igy sajnos te a 3rd party firmwarek hasznalatatol elestel :(

  14. Sziasztok! Kezdő routeros lennék és (főleg az itteni vélemények alapján) egy WRT54GL-es tulajdonosa (ja és természetesen tomato-val). Abban szeretnék tanácsot kérni, hogyan célszerű egy kb.50 m távolságra lévő másik gépre „átlőni” az internetet (a rálátás gyakorlatilag ideális, ablak to ablak). Az előző beírások alapján némi sejtésem van (pl. kell egy másik ilyen router, aztán ilyen-olyan beállítás és működik). Az igazság az, hogy ennél részletesebben vagy konkrétabban kellene, mivel a jelenlegi tudásom hiányosnak is nevezhető ezen a területen. Egyébként egy ethernetes belső hálózatot szeretnék kialakítani (ikerház), ill. a már említett szomszédba való „átlövést” tehát olyan 3 pontos rendszert.

    Kérdezném még, hogy biztonság szempontjából mire kell odafigyelni? Egyrészről a hálózatnál hogyan tudok „teljesen” függetlenedni a többi ponttól (gyanítom nem egyszerű) vagyis hogy rajtuk keresztül az én gépembe, hálózatomba ne törjenek be. Persze amennyire tudom odafigyelek „rájuk” (tűzfal, stb), de ezek mégis csak másik lakásokban lesznek. Egy másik szomszédnál egy hasonló router üzemel (bemértem és aztán rákérdeztem). Ebben az esetben mit kell tenni? Másik csatornát választani? És a „security”? Ha én átállok „wireless client”-re akkor őt foghatom? (Tudom naív kérdések.)

    Elnézést a sok laikus kérdésért, de nem ezzel keresem a kenyerem.
    Azt már csak félve merem említeni, hogy a firewall beállításával kapcsolatosan sem tudom hogy elég „alaphelyzetben” hagyni (NAT pipálva)?

    A tanácsokat előre is köszönöm! Üdv.: SzT

  15. Csao.

    Fu, azt se tudom hol kezdjem! Eloszor is orulok ha az itt leirtak sok hasznos dolgot jelentettek neked, es ezek miatt vasaroltad a keszuleket. A te problemadra nagyon sok megoldas letezik. En egyol raternek a lenyegre. Ha teljesen jo ralatassal rendelkeztek akkor csak a jel erosegge lehet gond, ha „kimerted” es latjak egymast widin keresztul a ket ablakbol akkor is nagyon jo.

    Namost azt nem irtad mennyire van a konkret esetben internet megosztas es hogy te vagy masik fel osztana e abban az esetben a masiknak a netet (ja es ez nem is lenne legalis :D).

    En most feltetelezem hogy a te szemszogodbol allitjuk be a gepeket. Tehat te letrehozol egy access pointot, ssidvel stb, amire te otthon 1 notebookal pl tudsz is csatlakozni.
    Ekkor a masik (legyeb B) belep a tomatoba es wirelless reszen wireless mode-t (BASIC settings) wireless clientre allitja. Ha minden jolmegy meg is fogja talalni a masik halozatot (itt ha hasznalsz titkositast be lehet ra loni.) fontos hogy vagy dhcp-t hasznalj vagy pedig add meg a te alhalozatodbol felveheto egyik ipt a B gep wifijenek. Ezek utan pedig sajat halozatabol hasznalhatja B is.

    De itt jon 1 gond egybol ami problema lesz szerintem nallatok. Es ez pont a nat. A nat szerintem nem kapcsolhato ki csak ugy a firewallnal bar probald meg. :)

    A gond, hogy most van az A alhalozatod, mondjuk 192.168.0.x amiben te veszel fel ipket 0.1 0.2 stb.. A B router is vesz fel innen egy halozati cimet. mondjuk a 0.11-et. De azt a B router halozatara csatlakoztatott gepek egy masik alhalozatara viszi at, forditja at :( Ez nem tudom mennyire lesz ertheto. De a lenyeg hogy ebben a felallasban o latja a te osszes ipdet te csak azt a 192.168.0.11-es B router wifi ipjet latod :(

    Ezert egy mereszet ajanlok az viszont a WDS. Ez a Repeater (jelismetlo) wirelesses megfeleloje. A lenyege, hogy mindket routernel a WDS menupontban meg kell adni a masik wireless MAC addresset, ezzel jovahagyva hogy ezen AccessPoint jeleit ismetelje sajatjakent. Ezzel kiterjesztve a te halozatodat a baratod lakasara. Ekkor Pontosabban igazabol csak a hatotavolsagat. Ekkor persze olyan mintha a baratod is a te routeredre kapcsolodna, ugyan onnan kap IP cimet, es egy alhalozaton belul lesztek. DE persze itt is jon a DE. A B routerre csatlakoztatott UTP kabeles dolgokkal nem tudom mi a helyzet.Annak sajnos semmi koze a wirelesshez es a WDShez se. Tehat feltetelezesem szerint kabelrol ebben az esetben nema lesz a halozat :(

    Nem tudom mennyire volt korrekt amit irtam, e ket megoldast probaljatok ki mindenkepp… Esetleges tapasztalatokat irhatsz. Vagy otleteket. Szivesen segitek ha tudok! Sok sikert!

  16. Kedves MiszterX!

    Köszönöm gyors válaszod! Nagyjából értem, legalább is amit a szomszédba való „átlövéssel kapcsolatosan írtál (azért még át kell olvasnom). Egyébként csak pár hónapról lenne szó, mert valami „félreértett” szerződés vagy internetmegrendelés miatt egy darabig nem lehet az adsl-t bekötni nála. Én csak segíteni akartam, de ha túl bonyolult és veszélyes akkor nem vállalkozom rá. De ha már van egy ilyen routerem…

    De a másik router, amit bemértem az a másik szomszédé. Azzal nem akarok semmilyen hálózatot sem kialakítani (egyenlőre). Azzal kapcsolatosan csak u.m. biztonságilag kérdeztem, hogy mi a helyzet. Mire kell két egymás mellett működő wifi-s hálózatnál odafigyelni. Kell-e egyáltalán odafigyelni?

    Üdv.: SzT

  17. Nekem így sikerült két a két tomatos 54GL-t összelőni:
    Az 1. router az acces point, a WAN és LAN DHCP-ben maradt, a router ip: 192.168.1.1
    A 2. router wireless client, a WAN static ip,a LAN DHCP-ben van, a router ip 192.168.2.2 , átjárónak a 192.168.1.1 van beállítva.
    Mindkét routert ugyanarra a rádiócsatornára kell állítani.

    Így, az 1. routerről használva a PC-t a hálózati beállításokban a TCP/IP protokolt automatán lehet hagyni, a 2. routernél viszont fix ipt kell beírn, pl. 192.168.2.123 Átjárómak itt is a 192.168.2.2 A DNS 192.168.1.1
    Így viszi f@szául. :)

    A WDS módban nem tudtam összehozni sajna

  18. Sziasztok!

    Nekem is tetszik az Antennás megoldása és egyben köszönöm is a javaslatát. Ha jól értelmezem akkor ez két külön (al)hálózat, ahol az egyik gép (történetesen az enyém) mindegyiknek része (tagja). Ezek szerint a másik (szomszéd) routeréhez kapcsolódó hálózatról csak az én gépem „látszana”. Igazából az is eszembe jutott, hogy a szomszédnak lehet, hogy elég egy wifi-s hálókártya. Vagy ahhoz már nagy a távolság?

    És mi a „megoldás” a másik szomszéd wifi-s hálózatára. Ezt egyébként úgy általánosságban is kérdezem. Tehát mire kell odafigyelni, milyen „védelmet” célszerű kialakítani ha van a közelben másik wifi-s hálózat? Nyílván más csatornát használni pl? Ő nem tud ilyen-olyan trükkökkel az én routeremhez kapcsolódni? Tudom erre van a titkosítás, meg a jelszók, de ez elég? Nem a tökéletes biztonságra hajtok, csak most már kezd érdekelni a téma.

    Elnézést de egyenlőre még csak így elméletben „okoskodom” (inkább értetlenkedem) és ha majd csinálom is talán jobban megvilágosodom.

    Azért köszönöm Nektek a tanácsokat! (Biztos lesz még kérdésem.)

    Üdv.: SzT

  19. Helló!

    Ha a szomszédban csak 1 gép van akkor elég bele bármilyen mezei wlan kártya ami lehetőleg tudja a 802,11g-t és van rajta ant. csatlakozó.

    Levédeni pedig a router mac adress szűrésével szokták, vagyis Wireless Client Filter-ben a Permit listába beírod annak a gép hálókártyájának az mac azonosítóját amelyiknek a hozzáférést adod.
    Valamint mindkét oldalon egy WEP kulcs magadásával lehet kódolni még külön az adatátvitelt is.

  20. re.

    elso tapasztalatok router és internet ugyben:
    szoval amint mar volt rola szo, nagy tavolsagok (30m ) es vastag falak athidalasat akartam megoldani a fent emlitett router segitsegevel. eddig minden sikerult es varakozasoknak megfeleloen zajlott.
    adslt kedden kotottek be, rogton sebesseget mertem es orommel tapasztaltam h 17mbit/s le és 1.3mit/s feltöltési sebessegem van. (ez ugyan elmarad az igert 24mbit/s tol, de egyelore orulok)
    a router mar keszen bekotve vart a netet, minden be is indult amint az adsl modem kapcsolodott. a modem 192.168.1.1 cimen, a router 192.168.2.1 cimen uzemel s 1.x IP-t kap mindenki aki a halozatba becsatlakozik. a gateway 2.1 és a DNS is 2.1 A titkositast WPA-SPK TKIP segitsegevel oldottam meg, mivel mar minden device tamogatja. Hangsulyozom, hogy jelentosen erosebb vedelem, mint a WEP.
    A linksys router 23mW-on uzemel es igy a legtavolabbi szobaban (~30m vastag falak) a jel erossege 40-50%.
    Minden felhasznalo 100kb/s letoltesi es 10kb/s feltoltesi savot kapott. A torrentezes tiltott, bar meg ez nincs beallitva.. :)
    El kell hogy mondjam tovabba, hogy mindket router (vagy router es modem) villog. szornyen sok LED van rajtuk, igy ejszaka az alvast megnehezitik. :D
    na ennyit mara. remelem valakinek ez is hasznos volt. bovebben a temarol kesobb – mikor mar mindenki befizette a penzt es minden be van kapcsolva, allitva es mukodik – az egyblogon olvashattok.
    jo8! peace

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük