Aktualizace nezávislé na výrobci
Jádro systému, šifrovací knihovny i ovladače můžeme opravovat i poté, co výrobce zařízení ukončí podporu konkrétního modelu.
Otevřený software. Vlastní nástroje. Síť pod kontrolou.
Na OpenWrt stavíme routery pro každodenní provoz poskytovatele internetu. Máme vlastní diagnostiku, řízený Wi‑Fi roaming, bezpečnostní dohled i aktualizace — bez vazby na jediného výrobce hardwaru.
Běžný router je závislý na tom, jak dlouho se o něj výrobce rozhodne starat. OpenWrt tento uzavřený firmware nahrazuje otevřeným systémem, který můžeme průběžně aktualizovat, kontrolovat a rozšiřovat podle potřeb sítě. Hardware tak nemusíme měnit jen proto, že výrobci skončila podpora.
Jádro systému, šifrovací knihovny i ovladače můžeme opravovat i poté, co výrobce zařízení ukončí podporu konkrétního modelu.
Zdrojový kód je veřejně kontrolovatelný. Víme, co router dělá se síťovým provozem, a nejsme odkázáni na chování skryté v uzavřeném firmwaru.
Firewall nftables, VLAN, statické i dynamické trasy a směrování podle pravidel. Vše spravujeme z webu i příkazové řádky.
Podpora běžných čipových sad, mesh sítí 802.11s, zabezpečení WPA3 a více oddělených Wi‑Fi sítí na jednom zařízení.
WireGuard a OpenVPN umožňují bezpečně propojit lokality i zajistit vzdálený přístup bez dalšího zařízení.
Hotové balíčky a otevřené vývojové prostředí nám dovolují doplnit přesně ty funkce, které potřebujeme v reálném provozu.
Přípojka nekončí kabelem ve zdi. O kvalitě služby rozhoduje také router, domácí Wi‑Fi a zařízení připojená za nimi. Proto sledujeme celou cestu od naší sítě až ke koncovému zařízení a pro běžné poruchy máme vlastní diagnostiku i automatické opravy.
Řízený roaming pomáhá zařízení přejít k vhodnějšímu přístupovému bodu dřív, než slabý signál začne brzdit video, hovor nebo běžnou práci.
Detekce provozních anomálií a útoků v jádře systému zachytí flood nebo skenování portů dřív, než napadené zařízení zahltí přípojku či poškodí pověst celé adresní řady.
OpenWrt umožňuje aktualizovat jádro i síťové knihovny bez ohledu na životní cyklus původního firmwaru. Router tak může bezpečně sloužit i po několika letech.
Vícevrstvé pojistky hlídají stav připojení i bezdrátové sítě. Krátká porucha nenechá Wi‑Fi trvale vypnutou a router se nejprve pokusí obnovit provoz sám.
Stav linky, odezvu, trasu, DNS i zařízení v domácí síti vidíme v jednom přehledu. Technik tak hledá příčinu podle dat, ne metodou pokus–omyl.
MAC‑Telnet na druhé síťové vrstvě umožní technikovi opravit zařízení i po chybě v IP konfiguraci. Terminál je dostupný přímo z prohlížeče.
Průvodce provede technika nastavením systému, WAN, LAN i Wi‑Fi. Pokud nová konfigurace přeruší spojení a nikdo ji nepotvrdí, router se do 90 sekund vrátí k předchozímu stavu.
syncfg udržuje Wi‑Fi a DHCP nastavení stejné na všech přístupových bodech. Změna se provede jednou a automaticky se přenese na ostatní zařízení.
Měření spouštíme přímo z routeru, takže výsledek nezkresluje telefon ani domácí Wi‑Fi. V případě potřeby použijeme také metodiku ČTÚ s výsledkem ve veřejném registru.
Přehled připojených zařízení, latence, ztrátovosti a stavu portů pomáhá rozlišit závadu přípojky od problému uvnitř domácí sítě.
OpenWrt je základ. Nad ním provozujeme vlastní sadu nástrojů pro Wi‑Fi roaming, diagnostiku, bezpečnost, měření a správu zařízení. Všechny vznikly pro konkrétní situace z naší sítě a ověřujeme je v běžném provozu.
Řízené přepojování klientů mezi přístupovými body, jednotná konfigurace Wi‑Fi a správa z jednoho místa.
Aktivní spojení, zařízení v síti, stav internetu i provoz na WAN a LAN rozhraních v jednom přehledu.
Vestavěné měření přímo z routeru a napojení na metodiku ČTÚ NetTest pro nezávisle ověřitelné výsledky.
Průvodce prvotním nastavením, automatická synchronizace konfigurace a správa síťových portů z webového rozhraní.
Přehled routerů a přístupových bodů, které skutečně nasazujeme. U každého uvádíme ověřené parametry, možnosti montáže i podporu OpenWrt.
Naším úkolem je zajistit, aby internet fungoval — a když se něco pokazí, rychle zjistit proč. Proto nespoléháme jen na firmware dodaný s routerem. Na otevřené platformě si stavíme vlastní nástroje pro bezpečnost, dohled, diagnostiku a opravy na dálku. V praxi to znamená:
Router se po spuštění sám přihlásí do centrálního přehledu. Když zařízení přestane odpovídat nebo se jeho konfigurace liší od zbytku sítě, technik to vidí bez ruční kontroly na místě.
Na dálku ověříme linku, odezvu, trasu, DNS i stav připojených zařízení. Řadu problémů tak vyřešíme bez čekání na výjezd technika.
Ochranné mechanismy po krátkém výpadku obnoví připojení i Wi‑Fi. Když automatická oprava nestačí, diagnostika poskytne technikovi konkrétní údaje pro další zásah.
V síti s více přístupovými body pomáhá řízený roaming udržet stabilní spojení při pohybu mezi místnostmi. Nastavení zůstává na všech bodech stejné.
Test běží přímo na routeru, takže ukazuje stav přípojky. Pokud je potřeba nezávislý záznam, použijeme měření podle metodiky ČTÚ.
Otevřený firmware můžeme dál aktualizovat a kontrolovat. Detekce útoků navíc upozorní na podezřelý provoz dřív, než ovlivní celou přípojku.