Обзор и тестирование беспроводного маршрутизатора ASUS RT-AX88U с поддержкой IEEE 802.11ax. Стандарт Wi-Fi 6 — в массы!

Обсуждение статей и новостей сайта
Автор
Повідомлення
master
Member
Аватар користувача
Звідки: Киев

Повідомлення

GipeR:MikroTik hAP ac2 вот наше всё или zyxel ultra, который с sfp портом.
А в ваш Нар ас2 уже нормальный 802.11ас завезли или так же плохо все?
И как там поживает порт usb2.0 - не тупит?
Вашему микротику конкурент - нетис н1, он еще и вдвое дешевле и нормальные прошивки. :-P

Отправлено спустя 1 минуту 44 секунды:
Mike88:Shadowkiller, за такие деньги у сабжа должна быть хотя бы пара 10GbE портов
А не хотите 40gbe? Как раз sfp будет в такую цену
Zoniq
Member
Аватар користувача

Повідомлення

Да, на фоне сабжа Amplifi Alien выглядит интереснее :-/
Gilza
Member
Звідки: Киев \ Запорожье

Повідомлення

Начитался отзывов, насмотрелся обзоров, перекурил 4pda.
Купил в дом Asus RT-68U + Asus Lira Trio (комплект из 3 устройств). Настроил, стабильный отвал инета (Ai-MESH), добивает не везде, безшовка как то уныло работает.....
Психанул, купил Apple Airport Extreme, хоспаде... почему я раньше этого не сделал.....
Asus иди лесом. Никакие обзоры меня больше не заставят потратить на ваши поделия деньги, без личного опыта использования.


За обзор спасибо. Но......
tablestikus
Member
Аватар користувача
Звідки: Київ

Повідомлення

Gilza
А почему не на UniFi?
Yur0k
Member
Аватар користувача
Звідки: Львів

Повідомлення

happy overclocker: Если роутер используют параллельно как свич его куда-то подальше засовывают(в условную серверную\тех помещение частного дома) где wifi будет плохо пробивать. А если он расположен в середине дома\опен офиса то какой смысл проводов если есть WiFI 6 ?
Такие устройства рассчитаны на людей которые не хотят парится с настройкой.Гораздо интересней(имхо) mesh система mikrotik/ubiquiti которая обойдется дешевле(при конфигурации роутер+ 2\3 точки доступа). А функционал вообще лучше не сравнивать.
А что, уже прям вот вообще абсолютно все девайсы используют исключительно WiFI 6?!?
А таки не, даже очень таки наоборот)). Да чего далеко ходить, в телевизорах в основном вай-фай работает настолько отвратно, что мы рекомендуем подключать таки только кабелем во избежание жалоб на наш интернет))). Да и сами сетевухи в телепизорах в масмаркете 100мбитные, ещё не встречал других. А сколько ещё всякого, которое даже 5ГГц диапазон даже не держит, вы себе наверное даже представить не можете... Каждый день по работе с этой проблемой сталкиваюсь ((
Так что не надо заливать, года через 2-3... это станет актуальным и массовым,а счас реалии другие

Отправлено спустя 4 минуты 19 секунд:
happy overclocker:mesh система mikrotik/ubiquiti которая обойдется дешевле(при конфигурации роутер+ 2\3 точки доступа). А функционал вообще лучше не сравнивать.
Пытаемся продвигать. Постоянно предлагаем... Но даже из денежных клиентов один из 100 покупает ((( в основном непонимание - а зачем, какая разница, ну это же тот же вай-фай... (((
А потом говорят, что у нас нэт хреновый )))

Отправлено спустя 3 минуты 37 секунд:
grumbler:По обзору - мне кажется что тестирование роутеров такого класса имеет смысл с агрегированием портов, 950 Мбит на порту - это мы уперлись в придел коммутационной матрицы, а не померяли скорость роутера точка-точка. Да и как показывает практика, клиентами ставить нотики не всегда хорошо, в какой-то момент они начинают тупить по определенным причинам, особенно на прием. На малых скоростях не так заметно, а вот на гигабите очень хорошо видно.
Я стараюсь ставить на роутер iperf, тогда видно, когда ядро залипает по обработке пакетов. А когда меряем десктоп-десктоп ядро роутера почти не участвует - аппаратный оффлоад на локалке + неблокируемый коммутатор выдаст нам почти всегда идеальные результаты, кроме глюков в железе. Показательно мерять скорость в UDP от роутера до клиента на радио, обычно мы доходим до стека радио, и начинаем терять пакеты, хотя при ТСР, этого не будет. Да и нагрузка на проц тоже надо смотреть - насколько асус научился делать оффлоад, ведь раньше обработку МАК делал исключительно проц, аппаратно ну никак не запускали -было куча проблем у броадкома на сдк. Вот и получится, что на стоке получим одну скорость, на мерлине - другую, а в реальности у клиента будет всё плохо, когда он запустит не АХ устройство, недеясь получить супер скорость на устройстве (как в тестах на WIFI6), например, WIFI5, а ядро не умеет ускарять, получим перегрев и отвал радио...
В общем же - поживем, увидим, насколько хорошая железка получилась.
А за обзор - отдельное спасибо, не всегда получается вот так получить на тесты железяку за 10 штук, хотя иметь представление о ней таки надо...
Хорошо расписал. Вот только проблема объяснить такое конечному потребителю. Не хотят вникать, а тем более платить)))
Shadowkiller
Member
Аватар користувача
Звідки: Дон обл

Повідомлення

Robostyle:
Shadowkiller:Ахахахаха) да блин за эти деньги можно микротиками обвешаться :laugh: :lol:
И получить в три раза более низкую ПСП для MIMO 2T2R
В моем случае вообще индифферентно. Стоит CRS326-24G-2S+RM + Mi router 3G. Все основные клиенты подключены по гигабитной локалке.
Gilza
Member
Звідки: Киев \ Запорожье

Повідомлення

tablestikus:UniFi
Asus rt-68U уже был в наличии
Щелчок
Member
Аватар користувача
Звідки: Херсон

Повідомлення

Странно почему не запилили Dual WAN (доп. Ethernet ) для такого прайса это сущие копейки, а функционал расширит сильно.
Cheaterdev
Member
Звідки: Днепр

Повідомлення

Щелчок:Странно почему не запилили Dual WAN (доп. Ethernet ) для такого прайса это сущие копейки, а функционал расширит сильно.
Он есть:
Annotation 2020-01-25 172808.png
Annotation 2020-01-25 172945.png
n+gibat[]r
Member
Аватар користувача

Повідомлення

И за 430 долларов он как и предшественники не умеет блокировать HTTPS сайты? Меня в моём RT-AC87U и RT-AC66U это дико бесит!
Cheaterdev
Member
Звідки: Днепр

Повідомлення

n+gibat[]r:И за 430 долларов он как и предшественники не умеет блокировать HTTPS сайты? Меня в моём RT-AC87U и RT-AC66U это дико бесит!
HTTPS сайты? Может HTTP? Может просто заблокируешь 80 порт и готово?
IgnatMar
Member

Повідомлення

430 убитых американских президентов...
В массы говорили они...
master
Member
Аватар користувача
Звідки: Киев

Повідомлення

n+gibat[]r:И за 430 долларов он как и предшественники не умеет блокировать HTTPS сайты? Меня в моём RT-AC87U и RT-AC66U это дико бесит!
ну тут как бы спасибо шифрованию. если раньше имя сайта можно было достать из заголовка пакетов HTTP, то теперь так не выйдет, ибо хост сначала устанавливает с сервером защищенное подключение, а уже потом отправляет адрес, куда он хочет. Можно конечно блокировать по IP, но это не надежно, так как на одном IP AWS или AZURE может быть масса сайтов, полезных и не очень. Есть конечно способ отлавливать SNI, но он не всего работает увы.
Так что, шифрование это не всегда хорошо...
NiTr0
Member

Повідомлення

master:
n+gibat[]r:И за 430 долларов он как и предшественники не умеет блокировать HTTPS сайты? Меня в моём RT-AC87U и RT-AC66U это дико бесит!
ну тут как бы спасибо шифрованию. если раньше имя сайта можно было достать из заголовка пакетов HTTP, то теперь так не выйдет, ибо хост сначала устанавливает с сервером защищенное подключение, а уже потом отправляет адрес, куда он хочет. Можно конечно блокировать по IP, но это не надежно, так как на одном IP AWS или AZURE может быть масса сайтов, полезных и не очень. Есть конечно способ отлавливать SNI, но он не всего работает увы.
Так что, шифрование это не всегда хорошо...
хост, устанавливая коннект с хттпс сервером, таки говорит серверу домен к которому хочет подключиться - ну чтобы сервер отдал правильный сертификат (SNI, да). иначе - браузер бы ругался на левый сертификат.
если SNI нет - то хттпс хост может жить только один на данном ип.
потому блокировать в принципе несложно. но в домашних роутерах этим обычно не заморачиваются, как и во всяких там микротиках...
n+gibat[]r
Member
Аватар користувача

Повідомлення

master: ну тут как бы спасибо шифрованию. если раньше имя сайта можно было достать из заголовка пакетов HTTP, то теперь так не выйдет, ибо хост сначала устанавливает с сервером защищенное подключение, а уже потом отправляет адрес, куда он хочет. Можно конечно блокировать по IP, но это не надежно, так как на одном IP AWS или AZURE может быть масса сайтов, полезных и не очень. Есть конечно способ отлавливать SNI, но он не всего работает увы.
Так что, шифрование это не всегда хорошо...
По DNS запросу можно прекрасно блокировать, он часто в открытом виде передаётся, если не включен DNS over HTTPS.
Но в Асусе не заморачиваются.
master
Member
Аватар користувача
Звідки: Киев

Повідомлення

n+gibat[]r:
master: ну тут как бы спасибо шифрованию. если раньше имя сайта можно было достать из заголовка пакетов HTTP, то теперь так не выйдет, ибо хост сначала устанавливает с сервером защищенное подключение, а уже потом отправляет адрес, куда он хочет. Можно конечно блокировать по IP, но это не надежно, так как на одном IP AWS или AZURE может быть масса сайтов, полезных и не очень. Есть конечно способ отлавливать SNI, но он не всего работает увы.
Так что, шифрование это не всегда хорошо...
По DNS запросу можно прекрасно блокировать, он часто в открытом виде передаётся, если не включен DNS over HTTPS.
Но в Асусе не заморачиваются.
Кто не заморачивается?
Вот описание AiProtection:
"AiProtection uses Trend Micro's cloud database to identify and block known malicious sites, preventing infection even before you click. The protection is more precise than normal DNS-based filtering because it detects and blocks specific URLs rather than generic domain names."
Именно потому есть куча дыр, через которые вконтактике и одноглазников до сих пор находят.
Фигня этот ваш блок по dns, и от man in the middle вааще никак не помагает.
Зы знаю кейсы когда по 53 порту гнали не dns запросы, а гигабайты трафика, так как dns по умолчанию открыт на firewall.

Отправлено спустя 5 минут 14 секунд:
NiTr0:
master: ну тут как бы спасибо шифрованию. если раньше имя сайта можно было достать из заголовка пакетов HTTP, то теперь так не выйдет, ибо хост сначала устанавливает с сервером защищенное подключение, а уже потом отправляет адрес, куда он хочет. Можно конечно блокировать по IP, но это не надежно, так как на одном IP AWS или AZURE может быть масса сайтов, полезных и не очень. Есть конечно способ отлавливать SNI, но он не всего работает увы.
Так что, шифрование это не всегда хорошо...
хост, устанавливая коннект с хттпс сервером, таки говорит серверу домен к которому хочет подключиться - ну чтобы сервер отдал правильный сертификат (SNI, да). иначе - браузер бы ругался на левый сертификат.
если SNI нет - то хттпс хост может жить только один на данном ип.
потому блокировать в принципе несложно. но в домашних роутерах этим обычно не заморачиваются, как и во всяких там микротиках...
Таки да, говорит, иначе как смаршрутизировать?
А ругается браузер не на ото шо вы сказали, а если в dn сертификата одно записано, а его отправили не туда...
Что вы доказать пытаетесь, что с зашифрованным трафиком можно полноценно работать ? А если пользователь пойдет куда можно, установит соединение https, а его потом 301 или 302?
falcongrig
Member
Аватар користувача
Звідки: Киев

Повідомлення

ADv:За такую цену его разве что совсем упоротые гамеры купят, которым плевать на ватты, цену и т.п., лишбы было ново и багато.
Геймеры давно знают, что лучше провода ничего нет ;)
Это скорее для клиентов с какими-то спец. задачами/требованиями.
boles
Junior
Аватар користувача

Повідомлення

ADv:За такую цену его разве что совсем упоротые гамеры купят, которым плевать на ватты, цену и т.п., лишбы было ново и багато.
Ну как бы не такой же и упоротоый, просто купил себе роутер.
artko
Member
Аватар користувача
Звідки: Dnipro

Повідомлення

Robostyle:
Shadowkiller:Ахахахаха) да блин за эти деньги можно микротиками обвешаться :laugh: :lol:
И получить в три раза более низкую ПСП для MIMO 2T2R
т.е. при условном 2T2R (866мбит канальная), если микротик дает порядка 400+ мбит реальных вниз на клиента, такой асус даст 1200+? а за счет чего?
Robostyle
Member

Повідомлення

artko:
Robostyle: И получить в три раза более низкую ПСП для MIMO 2T2R
т.е. при условном 2T2R (866мбит канальная), если микротик дает порядка 400+ мбит реальных вниз на клиента, такой асус даст 1200+? а за счет чего?
При условном 2T2R, микротик еле-еле высир.. выжимает из себя 200 мбит, для стационарного х86 клиента(мобилки, телеки, остальные смарт-извращения - там все еще хуже).
спойлер
Безымянный.png
Это ПК с штеудовским адаптером AX200, на расстоянии ~96см от микрота АС. При - 50дБ скорость лучше не становится.
Это я молчу про качество сигнала (привет адептам "пакроет усьо село"... сигналом -89dB :laugh: )

А асус....асус просто будет работать как и должен - выжимать для любого ламера 75% от стандарта, с отклонениями в плюс-минус в зависимости у кого он работает - тестировщика с кучей топовых клиентов, или параноика-любителя фольги.
Відповісти