Hezký výsledek pro Turris. Nedávno jsem to řešil, dlouho jsme používal TP-LINKy a nahrával si do nich rovnou OpenWRT. Bohužel aktuální pro mne zajímavé modely používají čipové sady, které OpenWRT nepodporuje. Chvíli jsem to sledoval, koukal na modely, které support mají, ale vždy jim chybělo něco, co jsem chtěl mít. Turris mi pro moji nevelkou síť zase přišel jako zbytečně nákladný overkill. Nakonec vyřešeno Mikrotikem.
Je to dobře, ale částečně je to prostě smutné. Já Turrisu fandím, mám Turris 1.0 (v LABové části sítě doma) i Omnii (u rodičů) z Indiegogo. Nicméně, protože pracuji jako síťař, tak jsem se dostal k řešení od Checkpointu, které je někde úplně jinde (ale zase si za to borci nechají dobře zaplatit - spíš za support atd.). To, co Turris nabízí, je ta služba Security as a service. A upřímně, je smutné, že to nenabízí více výrobců nějakých podobných zařízení (prostě na doma nebo SMB), byť by to bylo za nějaký poplatek - jako věřím tomu, že by se pár lidí našlo, co by bylo ochotných zaplatit poplatek jako např. ve stylu Spotify atd. (myslím si, že to za to stojí). Co si budem, nějaká protekce na úrovni FW je účinná, ale v dnešní době to je takto bez nějaké nadstavby typu IPS, URL filteringu, aktualizací všeho možného a dalších protekcí, naprosto neodstačující ochrana - myslím, na nějaké statické bázi, kdy si to musí uživatel řešit sám a systém vlastně neobsahuje nějakou databázi s blacklisty nebo updatovatelné objekty, které vychází z nějakých rozsáhlých databází, kterým se dá věřit. A spoléhat na bezpečnost providera je asi něco takového jako spoléhat na to, že se venku nenajde člověk, co vám neobjede klíčem auto, když ho zaparkujete někomu na chodníku před barákem. Takže jen tak dál a víc takových tahounů v rámci tohoto specifického segmentu, aby to uživatelům konečně něco opravdu přineslo.
Vyzdvihovat zrovna zarizeni za vysoke tisice je trochu mimo. Vsechnu cest turrisum, ale cena je i pro it nadsence uplne prestrelena.
To je jako vyzdvihovat za nejbezpecnejsi vozidlo na silnici bagr. Takove oplášťování a predni radlice, v tom vas malo co zabije. Pravda to je, ale myslim ze 99% lidi si to určitě nekoupi kvuli dalsim aspektum jako je napriklad cena.
Ano bude lepsi. Z vice duvodu je AX odolnejsi proti ruseni vcetne ruseni jinym AX vysilacem. Spousta duvodu je v modulaci, ale nejsnaze pochopitelne jsou 4 body:
1) AX pouziva MIMO obousmerne
2) AX pouziva i 2.4GHz. To lepe prochazi pres zed, nez 5GHz a predevsim skok v odolnosti proti ruseni mezi N a AX je jeste vyssi neze mezi AC a AX
3) "BSS Coloring" umoznuje aby si ani AP dvou poskytovatelu neprekazely. Takze az budou mit vsichni sousedi AX, situace se zlepsi proti soucasnemu stavu
4) vyrazne mensi "subnostne" frekvence, ktere se prizaruji klientum jen po castech umoznuje, ze si mene prekazi.
A tohle je jen kratky silne zjednodusujici souhrn. Realne tech rozdilu, ktere zlepsuji robusnost jsou desitky.