[不專業的開箱文] WRT1200AC試用分享

本帖最後由 小倫哥 於 2015-6-21 22:11 編輯

[不專業的開箱文] WRT1200AC試用分享 (Part 1, 只試了 Linksys 的原廠 firmware)

第一次寫開箱文, 如有不好, 請見諒.
首先先謝謝HKEPC, 借出Linksys 「WRT1200AC」給小倫, 做測試員 ~

星期六下午, 去了 A Shop 拿機 ~
Part 1, 只試了 Linksys 的原廠 firmware, 因為是借機的關係, 不敢做太大的改動 ~
所以寫文時, 未有轉佢做 openwrt 再試 ~

借機參加試用原因, 因為我想要一隻勁的 BB router 去行 OpenWRT, 之後再行做 UTM firewall.
因為試完可以半價買機 ~ XD

================
Hardware 小資料 (from openwrt web site) :
HW Version         Codename         SoC         Ram         Flash         Network         USB         Serial         JTag         eSata
v1         Marvell Armada 385         Caiman         512 MiB         128 MiB                 1x2.0 1x3.0         Yes                 Yes
================
CPU : 1.3GHz Dual Core
Ram : 512 MB
Flash : 128MB
================
Features         88F6820
CPU        Dual Core
L2 Cache        1MB
DDR3/DDR3L/DDR4        16/32 bits +ECC
PCI-e2.0        1 Port x4 + 2 Ports x1, or 4 Ports x1
Gigabit Ethernet Ports        3
SERDES Lanes        6 Lanes
Local Bus        16-bit
USB         : 2x USB 3.0 (Host/Device), 1x USB 2.0 (Host/Device)
SATA        2 x SATA 3.0
Power        5W
Package         TFBGA 17x17, 0.8mm pitch
http://www.marvell.com/embedded-processors/armada-38x/
================
KEY FEATURES OF ARMADA 385
• Single or dual core ARM v7 Cortex™ A9 Core Processor (CPU) with NEON SIMD Floating Point Unit (FPU)
• Symmetric/Asymmetric multiprocessing (SMP/AMP) operational modes
• Up to 1.6 GHz with 1MB L2 cache, 32KB L1 cache, 28nm
• 372-pin, 17x17mm TFBGA, 0.8mm pitch
• High-speed, low-latency, tightly-coupled DDR3/3L/4 + ECC DRAM memory controller with advanced transaction re-ordering and prefetch engine
• Acceleration engines for storage and security
• Six multiplexed high-speed SERDES interfaces
• Four Gen2 x1 PCIe or one Gen2 x4, two GigE, two SATA 3.0, two USB 3.0, one USB 2.0, one SDIO
• Advanced power management controller
• Available in iTemp
http://www.marvell.com/embedded- ... ons_Brochure_6c.pdf
================
外盒的包裝
1.jpg
2015-6-21 21:34

2.jpg
2015-6-21 21:34

3.jpg
2015-6-21 21:34

4.jpg
2015-6-21 21:35


物件一覧
5.jpg
2015-6-21 21:35


6.jpg
2015-6-21 21:35

說明書, 內有 wifi 的 default password.

7.jpg
2015-6-21 21:35

一條 LAN cable, 佢個盒, 真的保護性好好, 好厚的保護軟膠

8.jpg
2015-6-21 21:35

火牛, 跟不同接頭.

9.jpg
2015-6-21 21:35

火牛 是 input 100-240V, output 12V 3A

外觀
11.jpg
2015-6-21 21:35

機後面的 port

  
12.jpg
2015-6-21 21:35

天線接觸點, 有鍍金的 ~

13.jpg
2015-6-21 21:35

14.jpg
2015-6-21 21:35

天線, 肉眼, 目視, 好似無鍍金

15.jpg
2015-6-21 21:35

隻 WRT1200AC 就咁睇, 無特別, 但其實好大隻的 ~


跟其他設備比較大小

16.jpg
2015-6-21 21:35

跟以前系列的 WRT router 比較, 由上至下 : WRT54G, WRT54GL, WRT350N, WRT1200AC.
隻 WRT1200AC 真的好大隻 ~

17.jpg
2015-6-21 21:35

跟其他 network device 的比較, 由上至下 : WRT54G, WRT54GL, WRT350N, ZyXEL USG 50-H, Juniper SSG5, Check Point 600, WRT1200AC, Juniper SRX 220. (SRX 220 長度為 1U)

Linksys 原廠 firmware 下的設定介面

18.jpg
2015-6-21 21:50

DHCP 在 LAN port 會派 IP, 之後可以用佢個 auto learn, 去 set 個 WAN. Default password 是 “admin”, 和用 http://192.168.1.1/ 入去 admin page.

19.jpg
2015-6-21 21:36

個 update 好方便, 按個制, 就可以自己 update 了 ~

20.jpg
2015-6-21 21:36

Internet setting page

21.jpg
2015-6-21 21:36

LAN 設定 和 DHCP server 的設定

22.jpg
2015-6-21 21:36

Routing 可以行 RIP protocol, static route

23.jpg
2015-6-21 21:36

支援 VLAN, 但好像 port 1 & 2, 唔可以間 VLAN, 只有 WAN, Port 3 & 4, 可以行 VLAN.

24.jpg
2015-6-21 21:36

25.jpg
2015-6-21 21:36

另外都有不同 VLAN profile 預備左, 如 for Video 用途 的 VLAN.

26.jpg
2015-6-21 21:36

Admin page 的接入方法, 預設是無 enable HTTPS 的.

Speed Test

27.jpg
2015-6-21 21:36

我用的是 netvigator business 200M 上網, 佢前面有一隻 device 的. 可能會有少少影響準確度吧.

28.jpg
2015-6-21 21:36

佢都自己內置 speed test tools 的, 但好似去了去新加坡, 無得改 testing server.

Troubleshooting page, 佢個Troubleshooting page, 其實, 好弱下 ~
29.jpg
2015-6-21 21:36

第一個 page 只 show 了有什麼 IP 和機用了 ~ 

30.jpg
2015-6-21 21:36

Page 2 是 ping test, trace route.
但我唔係好明白, 點解 re-boot 同 backup 會放左入去Diagnostics 尼個 page 入面度 !?

31.jpg
2015-6-21 21:36

佢個 log page, 其實, show 左都資料唔多 ~ 但好似 D log, 唔可以射入去 USB 度. 


Wifi Setting
32.jpg
2015-6-21 21:36

佢個 wifi setting 分左 2.4G 同 5G 的 setting. 其他 wifi setting 就無大特別, MAC address filtering, WPS, 都有齊 ~


Wifi 測試環境
33.jpg
2015-6-21 21:36

我用了ALFA AWUS036H USB Adapter + 9db 天線, 我放在隔離的 ~ (我開住隻 WRT1200AC, 其實都有少少頭痛的 ~ XD)
  
34.jpg
2015-6-21 21:37

35.jpg
2015-6-21 21:37

36.jpg
2015-6-21 21:37

37.jpg
2015-6-21 21:37

同附近差不多 100隻 AP 比較, 原來唔係太多人用 80211.ac, 100隻中, 好似得 2 隻 ac router. (紅圈為我的 router). (可能對方在用 wrt1900ac 吧 ~ 一笑)

38.jpg
2015-6-21 21:37

我用了 wifipineapple 行 reaver 去 test 個 WPS ~ 佢有 set 了 rate limit 去防人撞 password 的 ~


其他功能

39.jpg
2015-6-21 21:37

40.jpg
2015-6-21 21:37

41.jpg
2015-6-21 21:37

有 networkmap, guest wifi, FTP server, samba server, 等

42.jpg
2015-6-21 21:37

佢唔 support exFAT, 所以對 要 file MAC/PC 互換的用戶, 用 USB 手指, 可能無咁方便 ~ (你可以用 FAT32, 但單一 file 有 4GB 上限 ~ or Mac/Win 裝 plug-in都得)
[attach]1802548[/attach]
44.jpg
2015-6-21 21:37

[attach]1802550[/attach]

46.jpg
2015-6-21 21:37

另外,佢有個 network map, 會 show 其他接駁過的 devices.

之後我亦同部 WRT1200 在 WAN 和 LAN 各做了一次vulnerability assessment scanning.
Nessus Version : 6.3.7
Nessus Plugin Set : 201506200515
Nexpose Version : 5.14.3
Nexpose : product update 2632237631 ; content update 792358473


在 WAN side 去掃, 無野睇.
LAN side 掃, 就比較多野睇, 有 D application version, 可能未必夠 update.

佢個 firewall, 估計應該 是 WAN incoming set 了做 allow FTP & VPN, 之後 deny all.
LAN 出 internet 就 allow all (or by user setting).


Nmap result (WAN side) :
PORT     STATE  SERVICE VERSION
21/tcp   open   ftp     vsftpd (before 2.0.8) or WU-FTPD
1194/tcp closed openvpn
Running: Linux 3.X OS CPE: cpe:/o:linux:linux_kernel:3 OS details: Linux 3.10, Linux 3.2 - 3.13

Nmap result (LAN side) :
PORT      STATE SERVICE     VERSION
21/tcp    open  ftp         vsftpd (before 2.0.8) or WU-FTPD
53/tcp    open  domain      dnsmasq 2.55
80/tcp    open  http        lighttpd 1.4.34
139/tcp   open  netbios-ssn Samba smbd 3.X (workgroup: WORKGROUP)
443/tcp   open  ssl/http    lighttpd 1.4.34
445/tcp   open  netbios-ssn Samba smbd 3.X (workgroup: WORKGROUP)
9999/tcp  open  upnp        TwonkyMedia UPnP (Linux 2.X.X; UPnP 1.0; pvConnect SDK 1.0; SDK 1.1)
10000/tcp open  http        lighttpd 1.4.34
10080/tcp open     http        lighttpd 1.4.34
49152/tcp open  upnp 49153/tcp open  upnp  
Discovered open port 53/udp
Discovered open|filtered port 53/udp is actually open
Running: Linux 3.X OS CPE: cpe:/o:linux:linux_kernel:3 OS details: Linux 3.10, Linux 3.2 - 3.13


Nessus result (LAN Side) :
47.jpg
2015-6-21 21:37


Nespose Result (LAN Side) :
48.jpg
2015-6-21 21:38


==============

總結 :
如果要買一隻可以行 OpenWRT 的 BB Router, WRT1200 和 WRT1900, hardware spec 可以說是市場上, 最勁的等級了.
但如果不是行 OpenWRT/DD-WRT 等的第3方 firmware, 基本上是完全發揮不到尼個強勁的 hardware.
Linksys 原廠的 firmware, 基本上都做得不錯.
安全性上, 佢亦已經 block 晒由 WAN 入來的 traffic, 亦有 VPN.
只是原廠的 firmware 沒有完全發揮佢個性能 ~

家用級, 完全是好勁 ~
但如果是商用, 就要改行 OpenWRT, 先會好 D, 但維修上, 要多花功夫 ~
如果用 原廠的 firmware 跟商用級的 firewall / router 比較, 其實會有 D 不公平 ~
(因為一隻商用級 firewall 個價錢, 可以買到 3-4 隻 WRT 1200 ~)

優點 :
可以支援 OpenWRT
Hardware 強勁
原廠 firmware 簡單易用, 亦已內置 open VPN server
預設 firewall 已預設 deny 大部份進入 traffic了
其他 security 都好似唔太差, 雖然有 D application 唔夠 update

缺點 :
原廠 firmware 完全沒有發揮到強勁的 hardware.
原廠 firmware 入面有 D application 唔夠 update
要用其他 3rd party 的 firmware 先會有用, 否則會浪費左隻機
原廠 firmware 太少功能了
43.jpg
45.jpg

[不專業的開箱文] WRT1200AC試用分享 (Part 2 , 試用 openwrt firmware)

本帖最後由 小倫哥 於 2015-6-25 02:48 編輯

[不專業的開箱文] WRT1200AC試用分享 (Part 2 , 試用 openwrt firmware)

今晚好快咁轉左佢做 openwrt 玩下 ~ 但無太花時間去詳玩, 同 port 野入去 ~
因為懶, 同部機唔係自己的, 過幾日要比反人 ~
01.jpg
2015-6-25 01:41

02.jpg
2015-6-25 01:41

03.jpg
2015-6-25 01:41


在 openwrt 之下, 個 status 同 睇 log, openwrt 比 原廠 firmware 多左好多野睇 ~
04.jpg
2015-6-25 01:41


Config page 亦豐富好多 ~ 仲有 openwrt 最中意的, 就是改 D LED燈 ~ XD
05.jpg
2015-6-25 01:41

06.jpg
2015-6-25 01:41


我裝完了 OpenWRT + LuCI + ClamAV), OpenVPN Server.
IPS 未裝 ~因為懶 ~ (IPS 要自己port, 好似無 ipk package)
Firewall 用原本的 iptable.
所有野, 因為懶 ~ 用佢預設值 ~
之後好似只剩 20MB 去裝 application, 其實好似唔多夠 ~
but 應該可以用 USB 去裝 application 的 ~
07.jpg
2015-6-25 01:41


轉左 openwrt 之後, 因為 openvpn 的 config 可以自己 set.
咁就可以開啟 “redirect_gateway”,  之後就應該可以好似隔離 post 的師兄懋要的, 當左個 WRT1200 行 hub mode 做 vpn server 吧 ~
openvpn_config_redirect.jpg
2015-6-25 01:42


Traffic Speed test :
其實個 result 都用 Linksys firmware 差不多 ~

LAN to WAN :
====================
iperf.exe -c XXXXX -w 100M -t 120 -i 10
------------------------------------------------------------
Client connecting to XXXXX, TCP port 5001
TCP window size:  100 MByte
------------------------------------------------------------
[  3] local XXXXX  port 16914 connected with XXXXX  port 5001
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec  1006 MBytes   843 Mbits/sec
[  3] 10.0-20.0 sec   932 MBytes   782 Mbits/sec
[  3] 20.0-30.0 sec   931 MBytes   781 Mbits/sec
[  3] 30.0-40.0 sec   939 MBytes   788 Mbits/sec
[  3] 40.0-50.0 sec   943 MBytes   791 Mbits/sec
[  3] 50.0-60.0 sec   942 MBytes   790 Mbits/sec
[  3] 60.0-70.0 sec   942 MBytes   790 Mbits/sec
[  3] 70.0-80.0 sec   942 MBytes   790 Mbits/sec
[  3] 80.0-90.0 sec   938 MBytes   787 Mbits/sec
[  3] 90.0-100.0 sec   940 MBytes   789 Mbits/sec
[  3] 100.0-110.0 sec   942 MBytes   791 Mbits/sec
[  3] 110.0-120.0 sec   944 MBytes   792 Mbits/sec
[  3]  0.0-120.0 sec  11.1 GBytes   793 Mbits/sec
====================

打緊 traffic 時的 cpu loading
08.jpg
2015-6-25 01:41


LAN side traffic statics :
09.jpg
2015-6-25 01:42


WAN side traffic statics :
10.jpg
2015-6-25 01:42


Open WRT 的 firmware restore page :
11.jpg
2015-6-25 01:42

可以好輕易, 就轉反做原廠 firmware 了 ~
12.jpg
2015-6-25 01:42

13.jpg
2015-6-25 01:42


玩完一晚之後, 我 restore 反 Linksys 個 firmware ~
好神奇咁, 之前 Linksys 時的 config 佢仲係度 ~
我諗佢無同我 fresh install ~
之後可以好方便咁把個 OS, 轉來轉去 ~
14.jpg
2015-6-25 01:42




總結 ~
如果買得 WRT1200ac, 如果只行原廠 firmware, 會浪費左隻機 ~
雖然話, 就咁轉左去 openwrt, 同裝一 D 常用同已經 complie 好的 package, 已經好夠用 ~
因為佢入面 D log page, status page, 都比原廠 firmware, D 圖靚 D 咁 ~

但似中如果用我 openwrt, 就要最好有反少少 linux 的知識 ~
因為似中是一台 linux ~
如果要行一 D 無預制 package 的, 就要自己用 source code 去 complie ~
果一個動作, 都好煩下的 ~

TOP

回覆 1# 小倫哥

支持,等待測試iperf,睇下實際用家使用嘅速度

Lan to Lan
Lan to wifi
wifi to lan

TOP

回覆 3# chromechan

hi chromechan

here is the result ~

我無 ac wifi card. test 唔到 ~
   

iperf -c XXX -w 100M -t 120 -i 10


LAN to WAN
===========================================
------------------------------------------------------------
Client connecting to XXX, TCP port 5001
TCP window size:  100 MByte
------------------------------------------------------------
[  3] local XXX port 4415 connected with XXX port 5001
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec  1000 MBytes   839 Mbits/sec
[  3] 10.0-20.0 sec   926 MBytes   777 Mbits/sec
[  3] 20.0-30.0 sec   914 MBytes   767 Mbits/sec
[  3] 30.0-40.0 sec   929 MBytes   779 Mbits/sec
[  3] 40.0-50.0 sec   929 MBytes   780 Mbits/sec
[  3] 50.0-60.0 sec   893 MBytes   749 Mbits/sec
[  3] 60.0-70.0 sec   919 MBytes   771 Mbits/sec
[  3] 70.0-80.0 sec   930 MBytes   780 Mbits/sec
[  3] 80.0-90.0 sec   928 MBytes   779 Mbits/sec
[  3] 90.0-100.0 sec   882 MBytes   740 Mbits/sec
[  3] 100.0-110.0 sec   925 MBytes   776 Mbits/sec
[  3] 110.0-120.0 sec   924 MBytes   775 Mbits/sec
[  3]  0.0-120.0 sec  10.8 GBytes   776 Mbits/sec
===========================================


LAN to LAN
===========================================
------------------------------------------------------------
Client connecting to XXXXX, TCP port 5001
TCP window size:  100 MByte
------------------------------------------------------------
[  3] local XXXXX port 5756 connected with XXXXX port 5001
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec  1.01 GBytes   871 Mbits/sec
[  3] 10.0-20.0 sec   948 MBytes   795 Mbits/sec
[  3] 20.0-30.0 sec   954 MBytes   800 Mbits/sec
[  3] 30.0-40.0 sec   953 MBytes   799 Mbits/sec
[  3] 40.0-50.0 sec   954 MBytes   800 Mbits/sec
[  3] 50.0-60.0 sec   952 MBytes   798 Mbits/sec
[  3] 60.0-70.0 sec   953 MBytes   800 Mbits/sec
[  3] 70.0-80.0 sec   953 MBytes   800 Mbits/sec
[  3] 80.0-90.0 sec   955 MBytes   801 Mbits/sec
[  3] 90.0-100.0 sec   955 MBytes   801 Mbits/sec
[  3] 100.0-110.0 sec   954 MBytes   800 Mbits/sec
[  3] 110.0-120.0 sec   950 MBytes   797 Mbits/sec
[  3]  0.0-120.0 sec  11.2 GBytes   805 Mbits/sec
===========================================


LAN to Wifi (802.11n, 2.4GHz)
===========================================
------------------------------------------------------------
Client connecting to XXXX, TCP port 5001
TCP window size:  100 MByte
------------------------------------------------------------
[  3] local XXX port 6353 connected with XXX port 5001
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec   144 MBytes   121 Mbits/sec
[  3] 10.0-20.0 sec  48.4 MBytes  40.6 Mbits/sec
[  3] 20.0-30.0 sec  48.5 MBytes  40.7 Mbits/sec
[  3] 30.0-40.0 sec  49.5 MBytes  41.5 Mbits/sec
[  3] 40.0-50.0 sec  50.8 MBytes  42.6 Mbits/sec
[  3] 50.0-60.0 sec  51.2 MBytes  43.0 Mbits/sec
[  3] 60.0-70.0 sec  48.2 MBytes  40.5 Mbits/sec
[  3] 70.0-80.0 sec  41.4 MBytes  34.7 Mbits/sec
[  3] 80.0-90.0 sec  46.2 MBytes  38.8 Mbits/sec
[  3] 90.0-100.0 sec  47.4 MBytes  39.7 Mbits/sec
[  3] 100.0-110.0 sec  39.5 MBytes  33.1 Mbits/sec
[  3] 110.0-120.0 sec  23.9 MBytes  20.0 Mbits/sec
[  3]  0.0-120.0 sec   639 MBytes  44.7 Mbits/sec
===========================================

TOP

回覆 4# 小倫哥

測試結果睇落唔錯,速度都同其他旗艦router可以一戰

TOP

回覆 5# chromechan


我轉完行 openwrt, 個 speed result 同 Linksys firmware 差不多 ~

TOP

小倫哥:請問安裝openwrt 是否 https://downloads.openwrt.org/people/kaloz/
內openwrt_wrt1900ac_snapshot.img 呢個file?

TOP

我用尼個 ~
https://downloads.openwrt.org/sn ... quashfs-factory.img

md5 : ca47de342793ed54084e6be6fe7be84a
openwrt-mvebu-armada-385-linksys-caiman-squashfs-factory.img
26-Jun-2015 16:33             9043968



wiki page : http://wiki.openwrt.org/toh/linksys/wrt1200ac

TOP

收到! 唔該哂!

TOP

回覆 9# tsunmi


我今日去還機了 ~ 之後試唔到了 ~

QQ

TOP