Asus RT-AC88U – обсуждение | [wifirouter] 1000Mb\s - 2167Mb\s + 8x1Gb | USB 2.0 x 1; USB 3.0 x 1



Реп: (380)
Asus RT-AC88U – обсуждение »
Wi-Fi Router: 2.4GHz(1000Mbit\s) - 5GHz(2167Mbit\s) + 8•1Gbit\s | USB:USB 2.0 x 1; USB 3.0 x 1


Прикрепленное изображение


Описание
Двухдиапазонный маршрутизатор с поддержкой Wi-Fi 802.11ac и Gigabit Ethernet
  • Высокая общая пропускная способность по беспроводному интерфейсу Wi-Fi – до 3167 Мбит/с
  • Технология Broadcom NitroQAM для повышения скорости передачи данных
  • Конфигурация антенн – 4х4, технология «формирования луча» AiRadar
  • Двухъядерный процессор с частотой 1,4 ГГц
  • Технология объединения каналов позволяет передавать данные по проводной сети со скоростью до 2 Гбит/с
  • Технология MU-MIMO
  • Система информационной безопасности AiProtection
  • 8 портов проводной сети Gigabit Ethernet
  • Средства родительского контроля

Технические характеристики
Поддерживаемые сетевые стандарты
  • IEEE 802.11a, IEEE 802.11b, IEEE 802.11g, IEEE 802.11n, IEEE 802.11ac, IPv4, IPv6

Product Segment
  • AC3100 ultimate AC performance : 1000+2167 Mbps

Coverage
  • Very large homes

Data Rate
  • 802.11a : 6,9,12,18,24,36,48,54 Mbps
  • 802.11b : 1, 2, 5.5, 11 Mbps
  • 802.11g : 6,9,12,18,24,36,48,54 Mbps
  • 802.11n : up to 600 Mbps
  • 802.11ac : up to 1734 Mbps
  • 1024QAM (2.4GHz) : up to 1000 Mbps
  • 1024QAM (5GHz) : up to2167 Mbps

Antenna
  • External антенна x 4

Transmit/Receive
  • MIMO technology
  • 2.4 GHz 4 x 4
  • 5 GHz 4 x 4

Процессoр
  • 1.4 GHz dual-core processor

Оперативная память
  • 128 MB Flash
  • 512 MB RAM

Wi-Fi Technology
  • Beamforming: standard-based and universal
  • 1024-QAM high data rate
  • 20/40/80 MHz bandwidth

Operating Frequency
  • 2.4 GHz / 5 GHz

Encryption
  • 64-bit WEP, 128-bit WEP, WPA2-PSK, WPA-PSK, WPA-Enterprise , WPA2-Enterprise , WPS support

Firewall & Access Control
  • Access control:Parental control, Network service filter, URL filter, Port filter

Management
  • UPnP, IGMP v1/v2/v3, DNS Proxy, DHCP, SNMP, NTP Client, DDNS, Port Trigger, Virtual Server, DMZ, System Event Log

WAN Connection Type
  • Internet connection type : Automatic IP, Static IP, PPPoE(MPPE supported), PPTP, L2TP

Utilities
  • Router setup wizard; Firmware restoration; Device discovary; printer setup utility

Ports
  • RJ45 for Гигабит BaseT for WAN x 1, RJ45 for Гигабит BaseT for LAN x 8
  • USB 2.0 x 1
  • USB 3.0 x 1

Кнопка
  • WPS Button, Reset Button, Power Button, Wireless on/off Button, LED on/off Button

Особенности
  • Link Aggregation
  • MU-MIMO
  • Traffic Analyzer
  • Adaptive QoS
  • AiProtection
  • Parental Control
  • Guest Network : 2.4 GHz x 3, 5 GHz x 3
  • VPN server : IPSec Pass-Through, PPTP Pass-Through, L2TP Pass-Through, PPTP Server, OpenVPN Server
  • VPN client : PPTP client, L2TP client, OpenVPN client
  • Mac OS Backup
  • Enhanced media server (AiPlayer app compatible)
  • - Image : Jpeg
  • - Audio : mp3, wma, wav, pcm, mp4, lpcm, ogg
  • - Video : asf, avi, divx, mpeg, mpg, ts, vob, wmv, mkv, mov
  • AiCloud personal cloud service
  • 3G/4G data sharing
  • Printer Server
  • - Multifunctional printer support (Windows only)
  • - LPR protocol support
  • Download Master
  • - Support bt, nzb, http, ed2k
  • - Support encryption, DHT, PEX and magnet link
  • - Upload and download bandwidth control
  • - Download scheduling
  • AiDisk file server
  • - Samba and FTP server with account management
  • Dual WAN
  • IPTV support
  • Roaming Assist

Светодиодный индикатор
  • Power x 1
  • Wi-Fi x 2
  • WAN x 1
  • USB x 2
  • WPS x 1
  • LAN x 1

Электропитание
  • AC Input : 110V~240V(50~60Hz)
  • DC Output : 19 V with max. 2.37 A current

Размеры
  • 11.8 x 7.4 x 3.3 ~ дюймов (Д x Ш x В)

Operation mode
  • Wireless router mode
  • Access point mode
  • Media bridge mode
Прошивки
  • Официальная Asus - оригинальная официальная прошивка от Asus, которая поставляется вместе с роутером.
  • AsusWRT-HGG - последняя прошивка была от августа 2017, на почту он уже не отвечает. (прошивка от Hugo Gomes, основанная на Asuswrt-Merlin. Отличается от предыдущей тем, что разблокирован доступ к NVRAM, добавлены некоторые компоненты, увеличена максимальное значение мощности беспроводного передатчика, разблокированы все беспроводные каналы, увеличена функциональность. Последнюю версию прошивки можно получить написав ему на электронную почту (на английском/испанском языках): asuswrt.hgg@gmail.com. Парень добрый и отзывчивый. Баг репорты приветствуются.)
  • Прошивка DD-WRT - является на все 100% альтернативной прошивкой (НЕ основана на оригинальной). Имеет свои плюсы и минусы по сравнению с оригинальной. Рекомендуются к установке только с полным осознанием того, зачем она Вам на самом деле нужна.

    2023:
  • Asuswrt-Merlin - прошивка от R. Merlin, основанная на оригинальной, при этом содержащая в себе исправления багов, актуальные версии компонентов, оптимизацию производительности, дополнительные функции.
  • FreshTomato - единственное поддерживаемое на текущий момент ответвление от оригинальной прошивки Tomato. Функционал один из самых богатых по сравнению с другими прошивками. Шить строго через Asus Firmware Restoration Utility! Файлы конфигурации ни в коем случае НЕ подгружать от сохранений из других версий прошивки и тем более НЕ подгружать сохраненные конфиги от других роутеров даже с одинаковой версией прошивки! Актуальную версию смотреть в архиве оф. сайта на последнюю имеющуюся ревизию в подпапке "K26ARM714"


Кастомные прошивки настоятельно рекомендуется прошивать с помощью Asus Firmware Restoration Utility. Если вы прошивались через веб-интерфейс, настоятельно рекомендуется делать сброс настроек. Настройки придется заново вбивать вручную - файлы конфигураций использовать нельзя, т.к. это может повлечь за собой баги и нестабильность работы прошивки.
  1. Для начала, нам ее нужно скачать и установить. Найти ее можно здесь.
  2. После установки, идем в свойства сетевой карты и вбиваем вручную адреса: IP-адрес 192.168.1.10, маска подсети 255.255.255.0, основной шлюз 192.168.1.1
  3. Выключаем роутер кнопкой
  4. Вставляем сетевой кабель в LAN порт 2, 3 или 4
  5. Зажимаем кнопку Reset (рядом с кнопкой питания) на 10 секунд
  6. Удерживая кнопку нажатой, включаем роутер
  7. Когда индикатор питания начнет медленно мигать - кнопку Reset можно отпустить
  8. Открываем нашу утилиту, выбираем файл прошивки и прошиваем
Информацию взял с соседней ветки

Полезное

В теме нет куратора. По вопросам наполнения шапки обращайтесь к автору в QMS или к модераторам раздела через кнопку Изображение под сообщениями. Как это сделать правильно, что бы вас поняли с первого раза, хорошо описано здесь.

Сообщение отредактировал sichoff - 15.12.23, 13:28
Причина редактирования: Инструкцию по разбору роутера RT-AC88U + Прошивка FreshTomato



Реп: (52)
А через web браузер?



Реп: (157)
Кто-нибудь ставил последний openwrt snapshot? Исправили ошибку запуска?

https://forum.openwrt.…oken-in-22-03-3/147882

Сообщение отредактировал st7105 - 11.04.23, 15:55



Реп: (52)
Тоже собираюсь переходить на чистый Openwrt, подскажите какие есть подводные камни?
Как хардварНат и Wi-Fi себя ведёт?
Как обратно на родную откатиться?



Реп: (157)
* Falcon,
Стоит релиз 22.03.2, замечаний в работе нет.



Реп: (2)
Народ подскажет может кто как значительно увеличить мощность wifi? Мб антенны какие-то другие или програмно можно? Прошивка сток последня,, чуть не добивает до дальней комнаты постоянно там разрывы.



Реп: (157)
* yumkaa,
Эффективнее всего выбрать более свободный диапазон и поменять расположение роутера.



Реп: (2)
* st7105, по расположению к сожалению не получится, диапазоны пробовал разные)



Реп: (1550)
* yumkaa,
да, можно сменить регион на США



Реп: (2)
* CrashXRu, что это меняет?)



Реп: (60)
yumkaa @ 22.05.23, 16:03 *
что это меняет?)

разрешенную максимальную мощность сигнала



Реп: (2)
* FFmpegTS, понял, спасибо, попробую, позже отпишусь по ситуации, единственный вопрос у меня стоят два роутера в aimesh, так вот на двух устройствах лучше регион менять?



Реп: (60)
yumkaa @ 22.05.23, 17:02 *
на двух устройствах лучше регион менять?

на двух



Реп: (2)
* FFmpegTS, принял, спасибо

Добавлено 22.05.2023, 17:07:

* FFmpegTS, хм, самое главное забыл спросить меняется ли регион в настройках? Или надо шить?



Реп: (60)
yumkaa @ 22.05.23, 17:03 *
меняется ли регион в настройках?

конечно в настройках, только не через веб-морду)
Обратись в личку к CrashXRu, он может поменять.



Реп: (2)
* FFmpegTS, понял, спасибо



Реп: (4)
А есть инструкция как обходить блокировки через open vpn? Сколько не смотрел тут только через TOR есть который будет скорость сильно резать.



Реп: (1550)
* abugray,
DPI



Реп: (4)
* CrashXRu, отличная инструкция, все для людей и очень понятно, спасибо. Сарказм конечно же :/

Пытался поставить adguard как в этой инструкции для кинетиков

AdGuard Home для выборочного обхода блокировок
17 Dec 2022
В самом алгоритме нет ничего нового, но благодаря недавнему обновлению AdGuard Home его можно реализовать довольно изящно: использование VPN для заданных вами доменов возможно тройкой коротких скриптов.
Требования
• Развёрнутая среда Entware,
• Рабочее VPN-соединение поверх провайдерского, по которому будет идти обращение к определённым доменам.
Установка пакетов
Подразумевается, что AdGuard Home (далее AGH) будет использоваться вместо встроенной в прошивку службы DNS Proxy. Установите необходимые пакеты:
opkg install adguardhome-go ipset iptables
Выполните первоначальную настройку AGH, для чего в CLI роутера наберите:
opkg dns-override
system configuration save
В этот момент Entware-сервисы будут перезапущены, а интерфейс для первоначальной настройки AGH станет доступен по адресу http://192.168.1.1:3000, где 192.168.1.1 — IP-адрес роутера. Настройки по умолчанию подходят для большинства случаев.
Скриптовая обвязка
Результаты разрешения указанных доменных имён AGH будет помещать в ipset (bypass в примере), правилами iptables трафик по этим IP-адресам будет помечаться fwmark, а для роутинга помеченного трафика будет использоваться своя таблица маршрутизации.
Первый скрипт — создание ipset’а при старте роутера. Создайте файл /opt/etc/init.d/S52ipset со следующим содержимым:
#!/bin/sh
PATH=/opt/sbin:/opt/bin:/opt/usr/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
if [ "$1" = "start" ]; then
ipset create bypass hash:ip
ip rule add fwmark 1001 table 1001
fi
Второй — для поддержания актуальности таблицы роутинга. Файл /opt/etc/ndm/ifstatechanged.d/010-bypass-table.sh с содержимым:
#!/bin/sh
[ "$system_name" == "nwg0" ] || exit 0
[ ! -z "$(ipset --quiet list bypass)" ] || exit 0
[ "${change}-${connected}-${link}-${up}" == "link-yes-up-up" ] || exit 0
if [ -z "$(ip route list table 1001)" ]; then
ip route add default dev $system_name table 1001
fi
где nwg0 — сетевой интерфейс VPN-соединения для выборочного обхода блокировок. Если затрудняетесь в его поиске, то посмотрите вывод ip addr, его адрес будет совпадать с тем, что виден в веб-интерфейсе.
Третий — пометка трафика с помощью fwmark. Актуальная прошивка активно использует эту возможность, поэтому маркировать трафик приходится точечно. Создайте файл /opt/etc/ndm/netfilter.d/010-bypass.sh c контентом:
#!/bin/sh
[ "$type" == "ip6tables" ] && exit
[ "$table" != "mangle" ] && exit
[ -z "$(ip link list | grep nwg0)" ] && exit
[ -z "$(ipset --quiet list bypass)" ] && exit
if [ -z "$(iptables-save | grep bypass)" ]; then
iptables -w -t mangle -A PREROUTING ! -s 192.168.254.0/24 -m conntrack --ctstate NEW -m set --match-set bypass dst -j CONNMARK --set-mark 1001
iptables -w -t mangle -A PREROUTING ! -s 192.168.254.0/24 -m set --match-set bypass dst -j CONNMARK --restore-mark
fi
где nwg0 — снова сетевой интерфейс VPN-соединения, 192.168.254.0/24 — его подсеть. Её так же можно найти в выводе ip addr.
Сделайте скрипты исполняемыми:
chmod +x /opt/etc/init.d/S52ipset
chmod +x /opt/etc/ndm/ifstatechanged.d/010-bypass-table.sh
chmod +x /opt/etc/ndm/netfilter.d/010-bypass.sh
и переходите к финальному пункту.
Список доменов для обхода блокировок
Найдите в конфигурационном файле AGH /opt/etc/AdGuardHome/AdGuardHome.yaml строчку ipset_file: "" и поменяйте на ipset_file: /opt/etc/AdGuardHome/ipset.conf.
Файл /opt/etc/AdGuardHome/ipset.conf будет единственным, требующим редактирования время от времени, в зависимости от изменения вашего персонального списка доменов для разблокировки. Он имеет следующий синтаксис:
intel.com,ipinfo.io/bypass
instagram.com,cdninstagram.com/bypass
epicgames.com,gog.com/bypass
Т.е. в левой части через запятую указаны домены, требующие обхода блокировок, справа после слэша — ipset, в который AGH складывает результаты разрешения DNS-имён. Можно указать всё в одну строчку, можно разделить логически на несколько строк как в примере. Домены третьего уровня и выше также включаются в обход блокировок, т.е. указание intel.com включает www.intel.com, download.intel.com и пр. Рекомендую добавить какой-нибудь «сигнальный» сервис, показывающий ваш текущий IP-адрес (ipinfo.io в примере). Так вы сможете проверить работоспособность настроенного решения. Учтите, что AGH не перечитывает изменённый файл, поэтому после правки перезапустите его с помощью:
/opt/etc/init.d/S99adguardhome restart
При желании можно использовать несколько VPN-соединений для обращения к разным доменам, для простоты понимания здесь это не описано.
Диагностика проблем
• Убедитесь в том, что набор ipset создан и наполняется в процессе работы:
ipset --list bypass

Вывод должен быть не пустой.
• Убедитесь в существовании нужной таблицы роутинга для обхода блокировок:
ip rule list | grep 1001
• Убедитесь, что в таблице присутствует необходимый маршрут:
ip route list table 1001
• Посмотрите, существуют ли правила netfilter для пометки пакетов:
iptables-save | grep bypass
• После перезагрузки роутера проверьте в веб-интерфейсе Системный журнал, в нём не должно быть красных строк, связанных с настроенными скриптами.
Удачи в начинаниях!


Но выдает

*** Error: Unable to download https://static.adguard…ome_linux_armv5.tar.gz
*** Error: One or more download failures has occured.
*** Error: It is recommended to rerun the installer, or restore from a backup!
*** Error: Unable to download AdGuardHome package for your router
Info: Operation aborted, returning to Main Menu. You can quit or continue.
=====================================================

Ставил из AMTM. Никто не знает как фиксить?

Сообщение отредактировал abugray - 07.06.23, 11:30



Реп: (1550)
* abugray,
локально только DPI, тут даже есть тема про это. Там даже пробегали инструкции как это делают люди на роутерах
это сложно и заморочено, зато локально и бесплатно...

удалено, плата за аренду сервера, зато свой VPN Антизапрет - и все будет работать отлично https://ntc.party/t/vpn/129

а сидеть ковырять за спасибо на древнющий роутер, такое себе

но начинать стоит как минимум с прошивки от мерлина, там есть entware

Сообщение отредактировал CrashXRu - 07.06.23, 11:39



Реп: (4)
* CrashXRu, вы хоть прочитали что я написал? Я ищу инструкцию как пробросить нужный трафик через open vpn клиент на мерлине. На стоке вообще amtm нет.

ac88u древнющий роутер? Понимаю еще какой нибудь dir 300 назвать древнющим но не этот агрегат.

Собственно по инструкции для кинетиков я все поднял, но трафик не пробрасывается

• Убедитесь, что в таблице присутствует необходимый маршрут:
ip route list table 1001
• Посмотрите, существуют ли правила netfilter для пометки пакетов:
iptables-save | grep bypass

Выдают пустые результаты.

adguard удалось поставить добавив ip 37.19.202.35 в vpn директор. Если кто то может подсказать куда дальше копать буду рад.

АПД, прочитал про контейнер антизапрета, извиняюсь, надо пробовать.

Сообщение отредактировал abugray - 07.06.23, 15:06


Полная версия   Текстовая версия

Помощь   Правила

Сейчас: 28.03.24, 10:01