试试 Turris Omnia,开源路由器

无论您是网络工程师还是好奇的爱好者,下次您购买网络设备时都应该关注一下开源的 Turris Omnia 路由器。
78 位读者喜欢这篇文章。
Mesh networking connected dots

在 2000 年代初期,我着迷于 OpenWrt,并且非常渴望在自己的路由器上运行它。不幸的是,我没有能够运行自定义固件的路由器,所以我花了几个周末去跳蚤市场,徒劳地希望偶然发现一台“Slug”(黑客们对 NSLU2 路由器的俚语称呼)。最近,我得到了 Turris Omnia,除了名字更酷之外,它还是来自捷克共和国的路由器,使用基于 OpenWrt 构建的开源固件。它拥有您对运行开源硬件所期望的一切,甚至更多,包括可安装的软件包,因此您可以添加您的家庭或企业网络最需要的功能,同时忽略您不会使用的部分。如果您一直将路由器视为简单的设备,除了 DNS 和 DHCP 之外,没有定制空间甚至没有实用性,那么您需要看看 Turris Omnia。它将改变您对路由器的认知、路由器可以为您的网络做些什么,甚至您与整个网络的交互方式。

Turris Omnia 入门

尽管 Turris Omnia 功能强大,但它给人的感觉却非常熟悉。入门步骤与任何其他路由器基本相同

  1. 接通电源
  2. 加入它提供的网络
  3. 在 Web 浏览器中导航至 192.168.1.1 进行配置

如果您过去购买过路由器,您之前就执行过这些相同的步骤。如果您是此过程的新手,请知道它并不比任何其他路由器复杂,并且包装盒中附带了充足的文档。

简单和高级配置

初始设置后,当您导航到 Turris Omnia 路由器时,您可以在简单配置环境或高级配置环境之间进行选择。您必须从简单配置开始。在密码面板中,您可以为高级界面设置密码,该密码还授予您对路由器的 SSH 访问权限。

简单界面允许您配置如何连接到广域网 (WAN) 并设置局域网 (LAN) 的参数。它还允许您设置个人 WiFi 接入点、访客网络,以及安装插件并与之交互。

高级界面,称为 LuCI,正如其名称所示。它适用于熟悉网络拓扑和设计的网络工程师,它本质上是键值对的集合,您可以通过简单的 Web 界面对其进行编辑。如果您更喜欢直接编辑值,则可以改为 SSH 进入路由器

$ ssh root@192.168.1.1
root@192.168.1.1's password: 

BusyBox v1.28.4 () built-in shell (ash)

      ______                _         ____  _____
     /_  __/_  ____________(_)____   / __ \/ ___/
      / / / / / / ___/ ___/ / ___/  / / / /\__ 
     / / / /_/ / /  / /  / (__  )  / /_/ /___/ / 
    /_/  \__,_/_/  /_/  /_/____/   \____//____/  
                                             
 -----------------------------------------------------
 TurrisOS 4.0.1, Turris Omnia
 -----------------------------------------------------
root@turris:~# 

插件

除了界面的灵活性外,Turris Omnia 还具有软件包管理器。您可以安装插件,包括网络附加存储 (NAS) 配置、Nextcloud 服务器、SSH 蜜罐、速度测试、OpenVPN、打印服务器、Tor 节点、用于运行容器的 LXC 等等。

只需点击几下,您就可以安装自己的 Nextcloud 服务器,以便您可以运行自己的云服务,或者安装 OpenVPN,以便您可以在离开家时安全地访问您的网络。

开源路由器

这款路由器最好的地方在于它是开源的并支持开源。您可以从他们的 gitlab.nic.cz 下载 Turris OS 和许多相关的开源工具。您也不必满足于设备上附带的固件。凭借 2 GB 的 RAM 和 miniPCIe 插槽,您可以在其上运行 Debian。甚至前面板上的 LED 也是可编程的。这是一款黑客路由器,无论您是网络工程师还是好奇的爱好者,下次您购买网络设备时都应该关注一下它。

您可以从 turris.com 网站购买 Turris Omnia 和其他几款路由器型号,然后加入 forum.turris.cz 社区。他们是一群友好的爱好者,渴望分享知识、技巧和酷炫的黑客技术,以进一步扩展您可以对开源路由器所做的事情。

下一步阅读
标签
Seth Kenlon
Seth Kenlon 是一位 UNIX 极客、自由文化倡导者、独立多媒体艺术家和 D&D 爱好者。他曾在电影和计算机行业工作,通常同时从事这两个行业。

4 条评论

我一直担心在我的路由器(目前在 Netgear R7000 上运行 OpenWRT 21.02)上托管共享驱动器,用于存储我不希望公开的数据。作为我通往外部世界的网关,它似乎太脆弱了(我一直没有打算让任何数据在外部可用)。

我理解你的想法,但是如果有人入侵了你的家用路由器,你的共享驱动器连接到哪个物理设备可能无关紧要。共享驱动器位于您的网络上,因此任何可以访问您网络的东西都可以访问该驱动器。

好处是 OpenWRT 和 Turris OS 都提供了简单的 VPN 设置,因此您可以严格限制对您设备的访问。再加上一个好的防火墙,这是一个非常好的状态。

也就是说,您应该以让您最舒服的方式配置您的网络。为了设置的安全性而失眠从来都不是一件有趣的事情。

回复 作者 jelabarre59

来自他们的网站:“Omnia 会将有关可疑数据流的信息发送到 Turris 总部。”

这有点让我担心。此外,他们的操作系统基于 WRT,但我无法判断他们的操作系统是否真的是开源的。

它是开源的。以下是 GPLv2 许可下的操作系统和固件组件

https://github.com/CZ-NIC/turris-os

如果您对运行他们的固件或 Linux 发行版感到不舒服,则不必运行它们。您可以运行 OpenWRT 甚至 Debian:https://wiki.debian.org/InstallingDebianOn/Turris/Omnia

回复 作者 RaveYoda

知识共享许可协议本作品根据知识共享署名-相同方式共享 4.0 国际许可协议获得许可。
© . All rights reserved.