Auteur Sujet: Retour d'expérience routeurs perso  (Lu 6547 fois)

0 Membres et 1 Invité sur ce sujet

blarglibloup

  • Invité
Retour d'expérience routeurs perso
« Réponse #12 le: 19 avril 2022 à 10:47:12 »
Aucun routeur / blackbox en WiFi 6 en OpenWRT. Autant, je peux comprendre qu'on pousse ça en 2019/2020... Mais plus en 2022 à moins de mettre en plus un AP WiFi 6 à coté.
Heu... https://openwrt.org/toh/views/toh_available_16128_ax-wifi

Perso j'en ai rien à carer j'ai aucun client qui supporte le 802.11ax, et le Saint Spaghetti (cat5e ou 6) reste mon unique dieu  ;D

Coucouyou

  • Abonné Orange Fibre
  • *
  • Messages: 114
  • 91
Retour d'expérience routeurs perso
« Réponse #13 le: 19 avril 2022 à 23:22:18 »
Bon, c'est pas vraiment un retour d'expérience vu que je l'ai installé il y a 5h, mais je suis passé d'une KBOX Icotera à un Asus Zenwifi XT8.

Une interface super complète, une appli qui permet de piloter à distance, un routeur "user friendly", un wifi 6 puissant (j'ai même pu supprimer un point d'accès Ethernet devenu inutile vu la couverture du machin), la possibilité de le coupler avec un copain pour faire un système mesh si besoin (dans mon cas, pas utile pour l'instant. On verra plus tard quand les gamins auront besoin de + de bande passante...).

Pour l'instant, pas de micro coupures détectées. Est ce que c'est un hasard, l'avenir me le dira.

Mais à l'instant T, je suis content de mon achat.  8)

Je le laisse tourner 2-3 semaines et si d'ici la RAS, je rend la KBOX et je fais changer la MAC par le support KNET (clonée actuellement)

Ralph

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 700
  • M.E.L. (59) / 1Gbps ↓ + ↑
Retour d'expérience routeurs perso
« Réponse #14 le: 20 avril 2022 à 08:55:56 »
Heu... https://openwrt.org/toh/views/toh_available_16128_ax-wifi

Perso j'en ai rien à carer j'ai aucun client qui supporte le 802.11ax, et le Saint Spaghetti (cat5e ou 6) reste mon unique dieu  ;D

Alors vu les routeurs (et AP donc eux 0 intérêt) dans la liste autant dire qu'il n'y a rien de bien fameux, rien que pour le Xiaomi AX3200 et AX6S, c'est la loterie des puces (une fois Broadcomm, une fois Mediatek, etc etc).... Il y a bien Ubiquity, enfin pour ceux qui leur font encore confiance après le fiasco de l'an dernier.

Bon, c'est pas vraiment un retour d'expérience vu que je l'ai installé il y a 5h, mais je suis passé d'une KBOX Icotera à un Asus Zenwifi XT8.

Une interface super complète, une appli qui permet de piloter à distance, un routeur "user friendly", un wifi 6 puissant (j'ai même pu supprimer un point d'accès Ethernet devenu inutile vu la couverture du machin), la possibilité de le coupler avec un copain pour faire un système mesh si besoin (dans mon cas, pas utile pour l'instant. On verra plus tard quand les gamins auront besoin de + de bande passante...).

Pour l'instant, pas de micro coupures détectées. Est ce que c'est un hasard, l'avenir me le dira.

Mais à l'instant T, je suis content de mon achat.  8)

Je le laisse tourner 2-3 semaines et si d'ici la RAS, je rend la KBOX et je fais changer la MAC par le support KNET (clonée actuellement)

Le soucis avec les Asus serait ne non support de l'IPv6 dans certains cas. Est-ce un soucis ici ?

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Retour d'expérience routeurs perso
« Réponse #15 le: 20 avril 2022 à 12:42:29 »
Bon, c'est pas vraiment un retour d'expérience vu que je l'ai installé il y a 5h, mais je suis passé d'une KBOX Icotera à un Asus Zenwifi XT8.

Une interface super complète, une appli qui permet de piloter à distance, un routeur "user friendly", un wifi 6 puissant (j'ai même pu supprimer un point d'accès Ethernet devenu inutile vu la couverture du machin), la possibilité de le coupler avec un copain pour faire un système mesh si besoin (dans mon cas, pas utile pour l'instant. On verra plus tard quand les gamins auront besoin de + de bande passante...).

Pour l'instant, pas de micro coupures détectées. Est ce que c'est un hasard, l'avenir me le dira.

Mais à l'instant T, je suis content de mon achat.  8)

Je le laisse tourner 2-3 semaines et si d'ici la RAS, je rend la KBOX et je fais changer la MAC par le support KNET (clonée actuellement)

Il y a eu un incident de boucle spammeuse DHCPv6 ce matin (entre 4h et 12h) sur le 14 et 91. As-tu été affecté, ou ton routeur t'en a-t'il protégé ?
J'imagine que tu n'as même pas réalisé qu'il y avait un souci  ;)

blarglibloup

  • Invité
Retour d'expérience routeurs perso
« Réponse #16 le: 20 avril 2022 à 12:43:23 »
Alors vu les routeurs (et AP donc eux 0 intérêt) dans la liste autant dire qu'il n'y a rien de bien fameux, rien que pour le Xiaomi AX3200 et AX6S, c'est la loterie des puces (une fois Broadcomm, une fois Mediatek, etc etc).... Il y a bien Ubiquity, enfin pour ceux qui leur font encore confiance après le fiasco de l'an dernier.

Si tu préfères acheter une usine à gaz qui sera supportée par le constructeur au mieux quelques mois, plutôt qu'utiliser un système tenu à jour dans la durée et qui te permet d'évoluer facilement dans le temps (parce que une fois ta config openwrt en place, rien de plus simple que de la migrer sur un hardware plus récent), libre à toi.

Comme je disais, le 802.11ax perso j'en ai strictement rien à faire. Mais rien ne vaut le marketing du "j'ai la plus grosse" pour continuer à remplir les décharges avec du matériel presque neuf, n'est-ce pas?   ;)

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Retour d'expérience routeurs perso
« Réponse #17 le: 20 avril 2022 à 12:53:26 »
Si tu préfères acheter une usine à gaz qui sera supportée par le constructeur au mieux quelques mois, plutôt qu'utiliser un système tenu à jour dans la durée et qui te permet d'évoluer facilement dans le temps (parce que une fois ta config openwrt en place, rien de plus simple que de la migrer sur un hardware plus récent), libre à toi.

Comme je disais, le 802.11ax perso j'en ai strictement rien à faire. Mais rien ne vaut le marketing du "j'ai la plus grosse" pour continuer à remplir les décharges avec du matériel presque neuf, n'est-ce pas?   ;)

OpenWRT est bien, mais il faut vérifier qu'il exploite bien les fonctionnalités matérielles du routeur sur lequel il est installé.

Je ne l'utilise pas personellement, car il n'utilise pas l'accélération matérielle sur mon routeur (Netgear R7800). En revanche j'utilise un firmware modifié (l'excellent firmware Voxel), basé sur le firmware officiel, qui utilise donc l'accélération matérielle, mais apporte aussi ne nombreux avantages du genre de ceux proposés par OpenWRT.

Je suis 100% pour un système ouvert, et l'initiative OpenWRT est très bien.

Mon routeur n'est pas AX, mais il tient très très bien le gigabit, et le WiFi permet un débit de 650 Mbps… largement suffisant. Mes serveurs sont en ethernet bien sûr.

blarglibloup

  • Invité
Retour d'expérience routeurs perso
« Réponse #18 le: 20 avril 2022 à 16:32:35 »
OpenWRT est bien, mais il faut vérifier qu'il exploite bien les fonctionnalités matérielles du routeur sur lequel il est installé.

Je ne l'utilise pas personellement, car il n'utilise pas l'accélération matérielle sur mon routeur (Netgear R7800). En revanche j'utilise un firmware modifié (l'excellent firmware Voxel), basé sur le firmware officiel, qui utilise donc l'accélération matérielle, mais apporte aussi ne nombreux avantages du genre de ceux proposés par OpenWRT.

Pour moi aucune accélération matérielle ne justifie d'utiliser un firmware vérolé par d'innombrables CVEs kernel (les firmwares "officiels" tournent sur des versions noyau antédiluviennes abondamment patchées - dans le cas du R9000 on doit être sur un 3.10 du siècle dernier si ma mémoire est bonne).

Après chacun ses priorités, moi c'est la sécurité.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Retour d'expérience routeurs perso
« Réponse #19 le: 20 avril 2022 à 17:19:51 »
Pour moi aucune accélération matérielle ne justifie d'utiliser un firmware vérolé par d'innombrables CVEs kernel (les firmwares "officiels" tournent sur des versions noyau antédiluviennes abondamment patchées - dans le cas du R9000 on doit être sur un 3.10 du siècle dernier si ma mémoire est bonne).

Après chacun ses priorités, moi c'est la sécurité.

Ah mais absolument, on est d'accord !

J'utilise le firmware Voxel justement parce qu'il est mis-à-jour très régulièrement avec les dernières mises-à-jour de sécurité (tous les mois au moins). Ce firmware utilise à la fois l'accélération matérielle, l'ouverture à la OpenWRT, et surtout les mises-à-jours des failles.
Voxel est devenu un ami à moi (je suis assez actif sur le forum SNB sous le nom hELLO_WORLD). Il a beaucoup de mal car il vit en Russie (il est Russe, sa mère Ukrainienne…), et est très affecté par le conflit (culpabilité de sa nationalité, et effet des sanctions économiques)… Je suis en contact régulier avec lui par des moyens sécurisés, et je suis un des dépositaires de son code si quelque chose devait lui arriver. Je l'aide aussi avec d'autres à trouver un job hors de Russie… il y aura peut-être quelque chose de très prometteur pour les routeurs Netgear qui sortira de cela, mais il est bien trop encore pour savoir si ça aboutira…

Sur SNB, j'ai aussi développé le firewall Aegis pour R7800, R9000 et Orbi (sur firmware Voxel), un genre de FireHOL maison pour ces routeurs qui filtre des million d'IP indésirables…

Coucouyou

  • Abonné Orange Fibre
  • *
  • Messages: 114
  • 91
Retour d'expérience routeurs perso
« Réponse #20 le: 20 avril 2022 à 19:03:42 »
Il y a eu un incident de boucle spammeuse DHCPv6 ce matin (entre 4h et 12h) sur le 14 et 91. As-tu été affecté, ou ton routeur t'en a-t'il protégé ?
J'imagine que tu n'as même pas réalisé qu'il y avait un souci  ;)

Nope rien vu. S’il y avait eu un problème, même au taff, j’aurais eu des échos (pas de Fortnite le Mercredi ! Un drame national !)

Donc RAS pour moi.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
Retour d'expérience routeurs perso
« Réponse #21 le: 20 avril 2022 à 19:15:08 »
Nope rien vu. S’il y avait eu un problème, même au taff, j’aurais eu des échos (pas de Fortnite le Mercredi ! Un drame national !)

Donc RAS pour moi.

CQFD

Que tu aies été victime de la fuite Icotera ou non, ta k-box semble avoir été à l'origine de tes soucis.
Je pense que les choses vont devenir beaucoup plus sereines pour toi 🙂

Ralph

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 700
  • M.E.L. (59) / 1Gbps ↓ + ↑
Retour d'expérience routeurs perso
« Réponse #22 le: 20 avril 2022 à 19:35:55 »
Si tu préfères acheter une usine à gaz qui sera supportée par le constructeur au mieux quelques mois, plutôt qu'utiliser un système tenu à jour dans la durée et qui te permet d'évoluer facilement dans le temps (parce que une fois ta config openwrt en place, rien de plus simple que de la migrer sur un hardware plus récent), libre à toi.

Comme je disais, le 802.11ax perso j'en ai strictement rien à faire. Mais rien ne vaut le marketing du "j'ai la plus grosse" pour continuer à remplir les décharges avec du matériel presque neuf, n'est-ce pas?   ;)

C'est pas mal comme jugement péremptoire ! En gardant mes smartphones 5 ans minimum, mon dernier PC fixe 10 ans et j'en passe, évite de me mettre dans une case où je ne suis pas.

Pour moi aucune accélération matérielle ne justifie d'utiliser un firmware vérolé par d'innombrables CVEs kernel (les firmwares "officiels" tournent sur des versions noyau antédiluviennes abondamment patchées - dans le cas du R9000 on doit être sur un 3.10 du siècle dernier si ma mémoire est bonne).

Après chacun ses priorités, moi c'est la sécurité.

Il y a des CVE niveau kernel, il y en a à la pelle... Encore faut-il qu'elles soient exploitables, car si il faut déjà être utilisateur "lambda" sur le routeur, il faut souvent un prérequis de faille userland... On est d'accord qu'un constructeur grand public ne fait des mises à jour que lorsqu'il en a envie. Mais de là au tous les mettre dans le même panier... c'est un raccourci que je ne prendrai pas. Et OpenWRT, avec tout le respect que j'ai pour ce super projet, il eu aussi des CVE dont une à 10 (et c'est très moche ça).

Personnellement, mes routeurs il y a 15 ans, étaient en BSD avec pf (bien mieux que iptables, heureusement remplacé par nftables) lorsque j'avais de l'ADSL... mais avec la fibre, et les débit qui vont biens, je n'ai pas encore refait de routeur home-made sauce pfsense ou totalement "from scratch". A voir avec les appliances Netgate du coup !

Coucouyou

  • Abonné Orange Fibre
  • *
  • Messages: 114
  • 91
Retour d'expérience routeurs perso
« Réponse #23 le: 20 avril 2022 à 19:41:04 »
CQFD

Que tu aies été victime de la fuite Icotera ou non, ta k-box semble avoir été à l'origine de tes soucis.
Je pense que les choses vont devenir beaucoup plus sereines pour toi 🙂

J’espère !

En tout cas merci pour ton suivi et tes conseils  8)

Bon, ça m’a coûté 200 euros le problème de box mais si ça me permet d’avoir une connexion stable…