ASUS reitittimet, modeemit yms. verkkolaitteet

Tosiaan Asuksissa taitaa olla melkein joka mallista nuo Trend Micro tai jotain sinnepäin "tietoturva" (tiedonkeräys) systeemit vakiona mutta sen saa pois käytöstä. Tosin jopa yksinkertainen QoS taisi edellyttää sitä, että kaikki ei pyöri vain reitittimen sisällä enää. Ainakin jossain vaiheessa muistelen, että QoS:ia päälle klikatessa jo tuli jokin ilmoitus asiasta. En ole itse ottanut koskaan mitään näitä käyttöön.
Onko yleinen mielipide täällä siis että Trend Micron Ai Protection Pro on turha? Itsellä ollut se aina pois käytöstä AX4200:ssa koska pitänyt sitä juurikin vain tietojen keräilynä.
 
Jos haluaisi todella tietää, mitä tietoja reitittimen Trend Micro kerää ja lähettää eteenpäin, niin pitäisi laittaa palvelu päälle pariksi päiväksi ja sen jälkeen pyytää Trend Micron tietosuojavastaavalta mahdollisuutta tarkistaa, mitä tietoja on kerätty.

Jos tietoturva joskus heikkenee nykyisestä, tai joutuu nettihuijauksen uhriksi, niin ehkä tuo voisi olla yksi kivi jonka voi vielä kääntää jos haluaa.

Laittaisin ehkä Trend Micron päälle, jos käytössä olisi laitteita, joihin ei tule tietoturvapäivityksiä, mikä ei ole kovin hyvä tilanne.
 
Onko yleinen mielipide täällä siis että Trend Micron Ai Protection Pro on turha? Itsellä ollut se aina pois käytöstä AX4200:ssa koska pitänyt sitä juurikin vain tietojen keräilynä.
En osaa minäkään sanoa kannattaako sitä pitää päällä vai ei, mutta kirjoittelin muutaman rivin asiaan liittyen aiemmin tässä ketjussa (tiedot parin vuoden takaa, joten tilanne on voinut muuttua sittemmin):
 
Tulin ostaneeksi RT-AX59U purkin, kun parilla kympillä sain käytettynä. Mikä sen kanssa nyt on lopullinen konsensus:

- Toimiiko se nyt vakaasti AsusWrt:lla vai ei? Vaatiiko NAT-kiihdytyksen poistamisen?
- Vai kannattaako laittaa suoraan OpenWrt, ennen kuin edes ottaa käyttöön?

Käyttötapaukseni on hyvin yksinkertainen. Perus reititys ja wifi 300mbps taloyhtiöverkossa. Ehkä guest wifin voisi laittaa. Aktiivisena noin 5 laitetta. Pahinta mitä voi tapahtua on pojan pelaaminen ja oma Liigan katselu samaan aikaan.
 
Viimeksi muokattu:
Asuswrt-Merlin 3006.102.8 Beta julkaistu.

Koodi:
3006.102.8 (xx-xxx-2026)
  - NOTE: There has been important changes to OpenVPN, some
          necessary with the update to OpenVPN 2.7.  Make
          sure you read the details below, especially if
          running an OpenVPN server with deprecated features
          that have now been removed.

  - NEW: Added tls-crypt V2 authentication support to OpenVPN
         servers.  Don't forget to generate a client key for
         each client that will connect to you.  The keys can
         be generated from the webui, after you have started
         the server with TLS control set to "Encrypt Channel
         V2".  A new button will appear that can generate
         a new client key each time you click on it.
  - NEW: CSV Import/Export feature on DHCP reservation page
         (backported from Asuswrt 6.0 to other WIfi 6/7
         models).
  - UPDATED: Merged with GPL 102_37538 (Wifi 6)
  - UPDATED: Merged with GPL 102_39127 (RT-BE58_Go)
  - UPDATED: Merged with GPL 102_41424 (GT-BE19000AI)
  - UPDATED: Merged with GPL 102_39995 (Other wifi 7 models).
  - UPDATED: OpenVPN to 2.7.4.
  - UPDATED: OpenSSL to 3.5.6 (GT-BE19000AI)
  - UPDATED: dropbear to 2026.91.
  - UPDATED: dnsmasq to 2.93.
  - UPDATED: miniupnpd to 2.3.10-64ef08a.
  - CHANGED: VPN Status page can now detect running but
             non-connected WireGuard client tunnels, and
             report them as being in an error state.
  - FIXED: Some webui pages may fail to properly show recent
           changes after clicking on Apply (an outdated
           cached version would be shown instead).  Fixed by
           disabling ETag support for all .asp files.
  - FIXED: Cannot disable wifi 6 mode on Wifi 6 models (upstream
           issue)
  - FIXED: Multiple minor CVE for OpenSSL 1.1: CVE-2026-28387,
           CVE-2026-28388, CVE-2026-28389, and CVE-2026-28390
           (backports by RSDNTWK)
  - FIXED: UPnP port forwards not working if port forwarding
           or NAT weren't already enabled (patch from Asus)
  - FIXED: ntpd stops answering after a few days (workaround
           by restarting it every 24 hours)
  - REMOVED: Support for secret static key authentication
             from both OpenVPN clients and servers.  Deprecated
             since 2.7.0, and considered outdated in terms of
             security.
  - REMOVED: Compression support from OpenVPN server.  Update
             your client configs if you were using it.
             Client support is still available for backward
             compatibility with old remote server setups,
             but expect it to be removed from OpenVPN 2.8.
             If for some reason you absolutely need it for
             your server (despite the security implications),
             you can still enable it through the Custom settings.
  - REMOVED: Some obsolete/non-working OpenVPN settings such
             as fast-io (no longer working with 2.7) or data
             cipher (were replaced with NCP a few years ago).
 
Tulin ostaneeksi RT-AX59U purkin, kun parilla kympillä sain käytettynä. Mikä sen kanssa nyt on lopullinen konsensus:

- Toimiiko se nyt vakaasti AsusWrt:lla vai ei? Vaatiiko NAT-kiihdytyksen poistamisen?
- Vai kannattaako laittaa suoraan OpenWrt, ennen kuin edes ottaa käyttöön?

Käyttötapaukseni on hyvin yksinkertainen. Perus reititys ja wifi 300mbps taloyhtiöverkossa. Ehkä guest wifin voisi laittaa. Aktiivisena noin 5 laitetta. Pahinta mitä voi tapahtua on pojan pelaaminen ja oma Liigan katselu samaan aikaan.
Helpoimmalla pääset kun annat olla Asuksen oman vakiofirmiksen, mutta varmistat että on tuorein versio sisällä. NAT-kiihdytys pois päältä ja ongelmia ei pitäisi olla. Noista muista en osaa sanoa, mutta en näe syytä niiden käytölle ennen kuin laite on end-of-life tilanteessa. Vielä ei ole.
 
Kiitos tästä.

Joo, ajatus on jossain vaiheessa joka tapauksessa laittaa OpenWrt ja siksi juuri tuon purkin ostin, vaikka sillä on huono maine. Ymmärtääkseni suht tehokas CPU, 3x3 MIMO konfiguraatio ja muotoilu sopii hyvin sähkökaappiin.

Eli loppuvuodesta (EOL) viimeistään OpenWrt sisään ja ainakin SQM:n voisi sille pohjalle viritellä, ettei pojan pelien päivitykset tuki verkkoa.
 
Kiitos tästä.

Joo, ajatus on jossain vaiheessa joka tapauksessa laittaa OpenWrt ja siksi juuri tuon purkin ostin, vaikka sillä on huono maine. Ymmärtääkseni suht tehokas CPU, 3x3 MIMO konfiguraatio ja muotoilu sopii hyvin sähkökaappiin.

Eli loppuvuodesta (EOL) viimeistään OpenWrt sisään ja ainakin SQM:n voisi sille pohjalle viritellä, ettei pojan pelien päivitykset tuki verkkoa.
Itse laite on hintaansa nähden aivan loistava. Kannattaa lukea revikoita, jotka tuli ennen firmware-ongelmia, jos haluaa siitä kuvan. Uskon aika vahvasti, että päivitykset jatkuu pitkälle vuoden 2027 puolelle vähintään, vaikka muodollisesti siirrettäisiin eol-listalle tämän vuoden lopussa.
 
Sähkökaappi on haastava paikka wifi-signaalia ajatellen. Jos vetää antennit kaapista ulos, johtimiin voi hukkua muutama dB.
Mulla ei kans ollu mitään ongelmia, kun Flint 2 oli sähkökaapissa. En huomannut nopeustesteissä eroja piti sitten kaapin oven auki, raollaan tai kiinni. Toki huone alle 25 neliötä. :)
 
Viimeksi muokattu:
Mullakin sähkökaakaapissa ja vauhtia piisaa silti. Ja kuten näkyy , bitit kulkeutuvat hyvin tähänkin vastaukseen. Pari dB:tä maksan hyvin siitä ilosta,että pois silmistä.

Wifi-Reitittimen ei tarvite astua nykypäivänä kaapista ulos.
 
Onko kyseessä oikea peltinen sähkökaappi vai muovinen telekeskus?
Mulla on peltikaappi.
Kun joskus mittailin signaalitasoja ovi auki ja ovi kiinni, niin huomasihan sen mittaukississa, mutta käytännön siirtonopeukisssa ei eroa ollut niissä laitteissa jotka olivat tuon wifissä kiinni. Mesh purkit toki sitten hoitavat muutenkin kaukaisimmat paikat ja yläkerran, mutta yllättävän moni aparaatti peltikappiwifiin kuitenkin tarttuu kiinni.
 
Mulla on peltikaappi.
Kun joskus mittailin signaalitasoja ovi auki ja ovi kiinni, niin huomasihan sen mittaukississa, mutta käytännön siirtonopeukisssa ei eroa ollut niissä laitteissa jotka olivat tuon wifissä kiinni. Mesh purkit toki sitten hoitavat muutenkin kaukaisimmat paikat ja yläkerran, mutta yllättävän moni aparaatti peltikappiwifiin kuitenkin tarttuu kiinni.
Sama homma ja mittaukset tein, kun siirsin purkin tuonne kaappiin. Siirtonopeudet ei tosin mua kiinnosta pennin vertaa, jos netti muuten toimii. Käyttötarve on kuitenkin megoja eikä kymmeniä, sadoista puhumattakaan.
 
Sama homma ja mittaukset tein, kun siirsin purkin tuonne kaappiin. Siirtonopeudet ei tosin mua kiinnosta pennin vertaa, jos netti muuten toimii. Käyttötarve on kuitenkin megoja eikä kymmeniä, sadoista puhumattakaan.
Tämäpä itselläkin ja purkki piilossa hyllyn takana.
Kämppäkin suht pieni ja kuhan kuuluvuus on koko kämpässä niin ei ole merkitystä.
Puhutaan kuitekin kerrostaloasunnosta.
 
Toisaalta, meillä ~200 m^2 omakotitalo ja yhswn Asus RT-BE86U tarjoama WLAN-verkko riittää kattamaan koko talon kun reititin hyvällä näkyvällä paikalla (kaapin päällä).
86U malliin päädyin aikoinaan (RT-AX86U ensin) kun juuri sen kohdalla asus mainosti isoihin tiloihin - myynti-lausue mitä ei muiden mallien kohdalla ollut. Ja se on toiminut, toki vain juuri ja juuri... mutta se riittää, enkä tarvitse mitään MESH ym. järjestelmiä talomme WLAN verkkoa varten.
 
86U malliin päädyin aikoinaan (RT-AX86U ensin) kun juuri sen kohdalla asus mainosti isoihin tiloihin - myynti-lausue mitä ei muiden mallien kohdalla ollut. Ja se on toiminut, toki vain juuri ja juuri... mutta se riittää, enkä tarvitse mitään MESH ym. järjestelmiä talomme WLAN verkkoa varten.
Korona teki selväksi, että tässä kerrostaloasunnossa oli katve juuri siellä, missä puoliso teki etätöitä. Meillä on vain yksi työhuone ja sinne saa langallisen netin. Näyttöpoliittisista syistä se on meikäläisen työpiste, ja muutenkin teen paljon etätöitä. Mutta tuossa vastakkaisessa nurkassa ei ole nettipistoketta eikä tukari jaksanut sinne asti. Joten ainoa tapa kattaa koko kämppä oli käytännössä mesh. Muitakin sijoituspaikkoja mietin, mutta ei löytynyt sellaista, jolla olisi kattanut yhdellä tukarilla koko kämpän.
 
Korona teki selväksi, että tässä kerrostaloasunnossa oli katve juuri siellä, missä puoliso teki etätöitä. Meillä on vain yksi työhuone ja sinne saa langallisen netin. Näyttöpoliittisista syistä se on meikäläisen työpiste, ja muutenkin teen paljon etätöitä. Mutta tuossa vastakkaisessa nurkassa ei ole nettipistoketta eikä tukari jaksanut sinne asti. Joten ainoa tapa kattaa koko kämppä oli käytännössä mesh. Muitakin sijoituspaikkoja mietin, mutta ei löytynyt sellaista, jolla olisi kattanut yhdellä tukarilla koko kämpän.
Kokeilitko eri tukareilla?
Ennen asus 86U:a ei meilläkään koko talo ollut kunnolla katettu - mutta silloin ei vielä tarvetta ollu koko talolle. Nyt kun on >40 IoT-laitetta on todellakin tarve koko talolle ja onneksi 86U riitti sitten meillä...
 
Kokeilitko eri tukareilla?
No ei ollut tarvetta. AC68U palveli ihan hyvin, kun ennen koronaa ei tehty juurikaan etätöitä. Ei sitä oikein osannut kaivata parempaa peittoa, kun tuolla takanurkassa ollut ennen tarvetta hyvälle signaalille. Mutta sen tuki loppui tai oli loppumassa, joten ajoitus uuden hankkimiseen oli ihan luonnollinen valinta ja mesh ratkaisi ainoan ongelman.
 
Mitä IoT laitteita löytyy? Mielenkiinnosta kysyn kun ei mielikuvitus riitä.
Sääasema jossa ulkomittausten (tuuli, suunta, sade, aurinko, läpötila, kastepiste, salamat, maakosteus) lisäksi mm yli 20 langatonta lämpötilamittausta talon sisältä. Noin 10 langatonta shuko ohjainta - joita myös mm edellä mainituilla läpötiloilla ohjaan. 3 Shellya, jne...

Meillä on noin 200 m^2 omakotiltalo 70-luvulta suoralla sähkölämmitykselllä, vuosikulutus n. 24 Mwh, niin tahtoo tietää kaikista tiloista tilanteen että sähkönkulutusta pystyy kohdentamaan oikein ;)
 
Viimeksi muokattu:
Noniin, nyt on Torista ostettu RT-AX59U saatu paikalleen edellisen tilalle (TP-Link AX55 v1) ja otettu hyvin nopeat 30min savut:

Huonoa:

- Desibeleissä mitaten signaali on TP-Linkkia huonompi. Noin -6db pienen asunnon äärikulmissa edeltäjäänsä nähden. Kuitenkin riitävällä tasolla, mutta nähtävästi harava-antenneilla on mitattavaa vaikutusta.
- Olen vuosikaudet pitänyt 2.4 ja 5GHz taajuuksien SSID samana, mutta ilman band steeringia tai vastaavaa. Asuksella osa laitteista haluaa jäädä 2.4 kanavalle, vaikka signaalin laatu 5GHz on kuitenkin hyvä. Esimerkiksi työ/pelihuoneen läppäri, joka kuitenkin kättelee 866 mbps nopeuden kun sen pakottaa 5GHz:lle. Signaalin vahvuus käyttöpaikalla noin -60dB ja kanavalla ei naapureita. Piti siis eriyttää SSID:t, joskaan en jäänyt odottelemaan muuttuisiko clienttien mieli asian suhteen.

Hyvää:

- Buffer bloat testissä ASUS antaa default asetuksillakin hyvän mittaustuloksen, toisin kuin TP-Link, joka vaatii WAN upstreamin rajoittamista.
- Kaikki laitteet näyttävät kättelevän hyvillä yhteysnopeuksilla.
- ASUS kännysovellus ja käyttöönotto on kyllä edelleen kotimarkkinoiden kärkipäätä.

Pitääpä katsoa ottaisiko viikonloppuna asennusoluen ja alkaisi väkästelemään OpenWrtn kanssa.

P.S. Peltisen sähkökaapin vaikutus on noin -20db suoraan edestä. Kaapin oven raoista signaali vuotaa jonkin verran, joten kaapin sivuilla tai alapuolella vaimentuma on hiukan pienempi.
 
Viimeksi muokattu:
- Olen vuosikaudet pitänyt 2.4 ja 5GHz taajuuksien SSID samana, mutta ilman band steeringia tai vastaavaa. Asuksella osa laitteista haluaa jäädä 2.4 kanavalle, vaikka signaalin laatu 5GHz on kuitenkin hyvä. Esimerkiksi työ/pelihuoneen läppäri, joka kuitenkin kättelee 866 mbps nopeuden kun sen pakottaa 5GHz:lle. Signaalin vahvuus käyttöpaikalla noin -60dB ja kanavalla ei naapureita. Piti siis eriyttää SSID:t, joskaan en jäänyt odottelemaan muuttuisiko clienttien mieli asian suhteen.
Voin olla väärässä mutta käsitykseni on, että SSID ei voi olla sama molemmissa ilman band steering tai vastaavaa toimintoa. Sehän on juuri tuon toiminnon idea, että se antaa laitteiden keskenään valita parhaimman taajuuden. Luultavasti ilman sitä samalla SSID:llä menee arpapelillä.
 
Voin olla väärässä mutta käsitykseni on, että SSID ei voi olla sama molemmissa ilman band steering tai vastaavaa toimintoa. Sehän on juuri tuon toiminnon idea, että se antaa laitteiden keskenään valita parhaimman taajuuden. Luultavasti ilman sitä samalla SSID:llä menee arpapelillä.

Band Steering tms. toiminnoissa reititin ohjaa taajuusvaluntaa. Muutoin valinnan tekee päätelaite. Karkeasti heittäen, kaikkien alle <10v vanhojen laitteiden pitäisi tilanteesta selvitä.

Olen tosiaan ajanut vuosikaudet lähiverkkoja näin, kotona ja mökillä. Nykyään Band Steering toiminnot aiheuttavat enemmän ongelmia kuin ratkaisevat.

Päivitys:

En jaksanut AsusWrt:n kanssa räpeltää, vaan OpenWrt sujahti sisään. Ei ole oikeastaan yhtään sen hankalampaa kuin orggis firmiksellä. Käyttöliittymä on vähemmän intuitiivinen.

CAKE SQM päälle ja buffer bloat on nyt nolla. Cloudflaren Speedtest arvosana "Great".
 
Tämä menee hieman ketjun otsikosta jo OpenWrt:n puolelle, mutta sille ei näytä olevan yleisketjua joten.

Signaalitasoista (dB) löytyi loppuillasta itselle yllätys. OpenWrt ilmeisesti noudattaa tiukasti viranomaismääräyksiä radioasetuksissa.

- 5GHz kanava 52 sallii Suomessa/Euroopassa 20dB lähetystehon. Tämä on ollut oletuskanavani nykyisessä kämpässä, koska se on naapureista vapaa.
- Kanava 100 sallii 26dB lähetystehon, eli +6dB enemmän. Tämä on myös WiFiMan-sovelluksella todennettavissa kännykällä. Ilmoitettu signaalivoimakkuus on vahvempi ja nyt suunnilleen vanhan TP-Linkin tasolla - koko asunnossa kuuluvuus on >-60dB, joka riittää hyvään yhteyteen.

Pystyykö joku vahvistamaan tämän ilmiön?
 
Sähkökaappi on haastava paikka wifi-signaalia ajatellen. Jos vetää antennit kaapista ulos, johtimiin voi hukkua muutama dB.

P.S. Peltisen sähkökaapin vaikutus on noin -20db suoraan edestä. Kaapin oven raoista signaali vuotaa jonkin verran, joten kaapin sivuilla tai alapuolella vaimentuma on hiukan pienempi.

-20 dB vaimennus tarkoittaisi että kaappi söi signaalista 99 %, ja 1 % pääsi jatkamaan matkaa :)

Siksi jää kysymys, mitä se 99 % kullakin hetkellä tekee ennen kuin se lakkaa olemasta, kun signaali heijastelee kaapin sisällä. Esim. beamformingiin voisi vaikuttaa jotenkin, tai todellinen signaali muualta asunnosta voisi osittain peittyä voimakkaiden kaikujen alle. En oikein tunne wifi-tekniikan perusteita.
 
Viimeksi muokattu:
Tämä menee hieman ketjun otsikosta jo OpenWrt:n puolelle, mutta sille ei näytä olevan yleisketjua joten.

Signaalitasoista (dB) löytyi loppuillasta itselle yllätys. OpenWrt ilmeisesti noudattaa tiukasti viranomaismääräyksiä radioasetuksissa.

- 5GHz kanava 52 sallii Suomessa/Euroopassa 20dB lähetystehon. Tämä on ollut oletuskanavani nykyisessä kämpässä, koska se on naapureista vapaa.
- Kanava 100 sallii 26dB lähetystehon, eli +6dB enemmän. Tämä on myös WiFiMan-sovelluksella todennettavissa kännykällä. Ilmoitettu signaalivoimakkuus on vahvempi ja nyt suunnilleen vanhan TP-Linkin tasolla - koko asunnossa kuuluvuus on >-60dB, joka riittää hyvään yhteyteen.

Pystyykö joku vahvistamaan tämän ilmiön?
Olen melko varma, että Asuksen oma firmis tekee saman. AX6000 täällä. Sen signaali on voimakkaampi noilla 100 tienoilla olevilla kanavilla ja nopeudet paremmat kaukaa. En tiedä missä kohtaa leikkuri alkaa mutta juuri nyt oma kanavalla 44 ja eron huomaa kanavaan 104. Vähän muuten firmisversion mukaan näkyy vaihtelevan meneekö se mieluummin tuonne 100 tienoille vai 50.
 
Band Steering tms. toiminnoissa reititin ohjaa taajuusvaluntaa. Muutoin valinnan tekee päätelaite. Karkeasti heittäen, kaikkien alle <10v vanhojen laitteiden pitäisi tilanteesta selvitä.

Olen tosiaan ajanut vuosikaudet lähiverkkoja näin, kotona ja mökillä. Nykyään Band Steering toiminnot aiheuttavat enemmän ongelmia kuin ratkaisevat.
Ei ole itse tullut edes kokeiltua tuota. Muistelen joskus muinoin, että joku vanha reititin ei edes sallinut samaa SSID:tä ilman band steeringiä. Tullut sen jälkeen muissakin reitittimissä pidettyä sitä päällä. Ilman tuota taitaa olla ihan päätelaitteesta kiinni miten toimii. Onko signaalin voimakkuus etusijalla nopeuden sijaan…?
 
Muistelen joskus muinoin, että joku vanha reititin ei edes sallinut samaa SSID:tä ilman band steeringiä.
Muistaakseni juuri näin. TP-Linkin Band Steering toimi ihan päin helvettiä (Archer C7). Se yritti ohjailla laitteita 2.4/5 kaistoille hyödyntääkseen kaiken kapasiteetin ja lopulta laitteet oli aina väärillä kaistoilla. Lisäksi Chromecasting ei toiminut jos BS oli päällä.

Mutta tosiaan viimeiset ~10 vuotta laitteet ovat osanneet valita kaistansa. Voi myös olla, että WiFi standardit ovat kehittyneet tämän osalta (en tiedä).
 
TP-Linkin Band Steering toimi ihan päin helvettiä (Archer C7). Se yritti ohjailla laitteita 2.4/5 kaistoille hyödyntääkseen kaiken kapasiteetin ja lopulta laitteet oli aina väärillä kaistoilla. Lisäksi Chromecasting ei toiminut jos BS oli päällä.
TUF AX6000 on osannut hyvin ohjata oikein. Oikeastaan HomePod Minit ainoita joita se on usein puskenut 2.4Ghz:lle (mennyt ensin 5Ghz mutta muutaman päivän päästä taas 2.4) mutta tuokin näyttänyt nyt uusimmalla firmiksellä saaneen ne pysymään 5Ghz:lla.

Mutta tosiaan viimeiset ~10 vuotta laitteet ovat osanneet valita kaistansa. Voi myös olla, että WiFi standardit ovat kehittyneet tämän osalta (en tiedä).
Joo, hyvinkin nuo SSID nimeämiskokeilut 10 vuoden takaa itselläni.
 
Merlinistä julkaistu 3006.102.8 eilen.

Koodi:
3006.102.8 (8-July-2026)
  - NOTE: There has been important changes to OpenVPN, some
          necessary with the update to OpenVPN 2.7.  Make
          sure you read the details below, especially if
          running an OpenVPN server with deprecated features
          that have now been removed.

  - NEW: Added tls-crypt V2 authentication support to OpenVPN
         servers.  Don't forget to generate a client key for
         each client that will connect to you.  The keys can
         be generated from the webui, after you have started
         the server with TLS control set to "Encrypt Channel
         V2".  A new button will appear that can generate
         a new client key each time you click on it.
  - NEW: CSV Import/Export feature on DHCP reservation page
         (backported from Asuswrt 6.0 to other WIfi 6/7
         models).
  - UPDATED: Merged with GPL 102_37538 (Wifi 6)
  - UPDATED: Merged with GPL 102_39127 (RT-BE58_Go)
  - UPDATED: Merged with GPL 102_41424 (GT-BE19000AI)
  - UPDATED: Merged with GPL 102_39995 (Other wifi 7 models).
  - UPDATED: OpenVPN to 2.7.5.
  - UPDATED: OpenSSL to 3.5.7 (GT-BE19000AI)
  - UPDATED: dropbear to 2026.91.
  - UPDATED: dnsmasq to 2.93 + some backports.
  - UPDATED: miniupnpd to 2.3.10-64ef08a.
  - UPDATED: haveged to 1.9.22.
  - CHANGED: VPN Status page can now detect running but
             non-connected WireGuard client tunnels, and
             report them as being in an error state.
  - CHANGED: Include two separate miniupnpd builds - with,
             and without IGDv2 support.  Run the appropriate
             version based on whether the user enables IGDv2
             or not.  This is to improve compatibility, as
             IGDv2 support is still problematic for some
             clients, and cannot be fully disabled at
             run time.
  - CHANGED: dhcpc-event script will now be run after the event
             occured rather than before, allowing it to modify
             what was applied to the router configuration.
  - FIXED: Some webui pages may fail to properly show recent
           changes after clicking on Apply (an outdated
           cached version would be shown instead).  Fixed by
           disabling ETag support for all .asp files.
  - FIXED: Cannot disable wifi 6 mode on Wifi 6 models (upstream
           issue)
  - FIXED: Multiple CVEs for OpenSSL 1.1: CVE-2026-28387,
           CVE-2026-28388, CVE-2026-28389, CVE-2026-28390,
           CVE-2026-7383, CVE-2026-9076, CVE-2026-34180,
           CVE-2026-42766 and CVE-2026-45447 (backports by RSDNTWK)
  - FIXED: UPnP port forwards not working if port forwarding
           or NAT weren't already enabled (patch from Asus)
  - FIXED: ntpd stops answering after a few days (workaround
           by restarting it every 24 hours)
  - FIXED: Connectivity issues when using QoE (GT-BE19000AI,
           patch from Asus).
  - FIXED: Client list would redraw every few seconds on
           Firefox (patch from Asus).
  - FIXED: If you had a /56 IPv6 prefix, Guest Networks wouldn't
           allocate a /64 subnet out of it when enabling IPv6 on
           them.
  - REMOVED: Support for secret static key authentication
             from both OpenVPN clients and servers.  Deprecated
             since 2.7.0, and considered outdated in terms of
             security.
  - REMOVED: Compression support from OpenVPN server.  Update
             your client configs if you were using it.
             Client support is still available for backward
             compatibility with old remote server setups,
             but expect it to be removed from OpenVPN 2.8.
             If for some reason you absolutely need it for
             your server (despite the security implications),
             you can still enable it through the Custom settings.
  - REMOVED: Some obsolete/non-working OpenVPN settings such
             as fast-io (no longer working with 2.7) or data
             cipher (were replaced with NCP a few years ago).
 
Merlinistä julkaistu 3006.102.8 eilen.

Koodi:
3006.102.8 (8-July-2026)
  - NOTE: There has been important changes to OpenVPN, some
          necessary with the update to OpenVPN 2.7.  Make
          sure you read the details below, especially if
          running an OpenVPN server with deprecated features
          that have now been removed.

  - NEW: Added tls-crypt V2 authentication support to OpenVPN
         servers.  Don't forget to generate a client key for
         each client that will connect to you.  The keys can
         be generated from the webui, after you have started
         the server with TLS control set to "Encrypt Channel
         V2".  A new button will appear that can generate
         a new client key each time you click on it.
  - NEW: CSV Import/Export feature on DHCP reservation page
         (backported from Asuswrt 6.0 to other WIfi 6/7
         models).
  - UPDATED: Merged with GPL 102_37538 (Wifi 6)
  - UPDATED: Merged with GPL 102_39127 (RT-BE58_Go)
  - UPDATED: Merged with GPL 102_41424 (GT-BE19000AI)
  - UPDATED: Merged with GPL 102_39995 (Other wifi 7 models).
  - UPDATED: OpenVPN to 2.7.5.
  - UPDATED: OpenSSL to 3.5.7 (GT-BE19000AI)
  - UPDATED: dropbear to 2026.91.
  - UPDATED: dnsmasq to 2.93 + some backports.
  - UPDATED: miniupnpd to 2.3.10-64ef08a.
  - UPDATED: haveged to 1.9.22.
  - CHANGED: VPN Status page can now detect running but
             non-connected WireGuard client tunnels, and
             report them as being in an error state.
  - CHANGED: Include two separate miniupnpd builds - with,
             and without IGDv2 support.  Run the appropriate
             version based on whether the user enables IGDv2
             or not.  This is to improve compatibility, as
             IGDv2 support is still problematic for some
             clients, and cannot be fully disabled at
             run time.
  - CHANGED: dhcpc-event script will now be run after the event
             occured rather than before, allowing it to modify
             what was applied to the router configuration.
  - FIXED: Some webui pages may fail to properly show recent
           changes after clicking on Apply (an outdated
           cached version would be shown instead).  Fixed by
           disabling ETag support for all .asp files.
  - FIXED: Cannot disable wifi 6 mode on Wifi 6 models (upstream
           issue)
  - FIXED: Multiple CVEs for OpenSSL 1.1: CVE-2026-28387,
           CVE-2026-28388, CVE-2026-28389, CVE-2026-28390,
           CVE-2026-7383, CVE-2026-9076, CVE-2026-34180,
           CVE-2026-42766 and CVE-2026-45447 (backports by RSDNTWK)
  - FIXED: UPnP port forwards not working if port forwarding
           or NAT weren't already enabled (patch from Asus)
  - FIXED: ntpd stops answering after a few days (workaround
           by restarting it every 24 hours)
  - FIXED: Connectivity issues when using QoE (GT-BE19000AI,
           patch from Asus).
  - FIXED: Client list would redraw every few seconds on
           Firefox (patch from Asus).
  - FIXED: If you had a /56 IPv6 prefix, Guest Networks wouldn't
           allocate a /64 subnet out of it when enabling IPv6 on
           them.
  - REMOVED: Support for secret static key authentication
             from both OpenVPN clients and servers.  Deprecated
             since 2.7.0, and considered outdated in terms of
             security.
  - REMOVED: Compression support from OpenVPN server.  Update
             your client configs if you were using it.
             Client support is still available for backward
             compatibility with old remote server setups,
             but expect it to be removed from OpenVPN 2.8.
             If for some reason you absolutely need it for
             your server (despite the security implications),
             you can still enable it through the Custom settings.
  - REMOVED: Some obsolete/non-working OpenVPN settings such
             as fast-io (no longer working with 2.7) or data
             cipher (were replaced with NCP a few years ago).
Hienoa. Ilallla kokeiluun, kun postimies kuskaa uutta asusta
 
Hienoa. Ilallla kokeiluun, kun postimies kuskaa uutta asusta
Nyt on RT-BE58 Go:ssa sisällä Merlin. Ihan ok verkko toimii ainakin vielä. Hallintasivu kyllä vähän bugailee välillä (ei lataudu kunnolla tms), kun määrityksiä tekee. Toimiiko muilla uusin merlin ongelmitta vai pitäisiköhän tuohon tehdä tehdasresetti? Itse vedin vain päivityksenä ja aloin siitä käyttelemään, enkä resetoinut välillä

Itse tuosta matkamokkulasta sen verran, että vaikka tuo on keskellä taloa, niin talon eri päässä oleva AX4200 kuuluu kovemmalla signaalilla toiseen päähän kuin tämä ollessaan keskellä taloa -eli paljon lähempänä. Eiköhän tämä range kuitenkin itselleni riitä, mutta jännä miten paljon nuo lyhyet antennit syövät rangea
 
Nyt on RT-BE58 Go:ssa sisällä Merlin. Ihan ok verkko toimii ainakin vielä. Hallintasivu kyllä vähän bugailee välillä (ei lataudu kunnolla tms), kun määrityksiä tekee. Toimiiko muilla uusin merlin ongelmitta vai pitäisiköhän tuohon tehdä tehdasresetti? Itse vedin vain päivityksenä ja aloin siitä käyttelemään, enkä resetoinut välillä

Itse tuosta matkamokkulasta sen verran, että vaikka tuo on keskellä taloa, niin talon eri päässä oleva AX4200 kuuluu kovemmalla signaalilla toiseen päähän kuin tämä ollessaan keskellä taloa -eli paljon lähempänä. Eiköhän tämä range kuitenkin itselleni riitä, mutta jännä miten paljon nuo lyhyet antennit syövät rangea
Vuorokausi myöhemmin, Asus edelleen elossa ja voi hyvin. Edelleen hallintaliittymän UI bugailee välillä, mutta sillä ei nyt ole väliä kun nuo lataamattomat komponentit avautuvat sivun päivittämällä. Kunhan netti nyt itsessään viimein toimisi muuten ongelmitta
 
Huhhuh, kaikkea sitä näkee kun vanhaksi elää. Ostin nimittäin tarjouksesta tuf-be9400 ja tämä on ensimmäinen Asus ikinä jossa bandwidth limiter toimii juuri niin kuin pitäisikin.
 
Huhhuh, kaikkea sitä näkee kun vanhaksi elää. Ostin nimittäin tarjouksesta tuf-be9400 ja tämä on ensimmäinen Asus ikinä jossa bandwidth limiter toimii juuri niin kuin pitäisikin.
Taas tommonen hämähäkki. Missä ne perheystävällisen näköiset laitteet? Kissojakin olis tulossa
 
Nyt on RT-BE58 Go:ssa sisällä Merlin. Ihan ok verkko toimii ainakin vielä. Hallintasivu kyllä vähän bugailee välillä (ei lataudu kunnolla tms), kun määrityksiä tekee. Toimiiko muilla uusin merlin ongelmitta vai pitäisiköhän tuohon tehdä tehdasresetti? Itse vedin vain päivityksenä ja aloin siitä käyttelemään, enkä resetoinut välillä

Itse tuosta matkamokkulasta sen verran, että vaikka tuo on keskellä taloa, niin talon eri päässä oleva AX4200 kuuluu kovemmalla signaalilla toiseen päähän kuin tämä ollessaan keskellä taloa -eli paljon lähempänä. Eiköhän tämä range kuitenkin itselleni riitä, mutta jännä miten paljon nuo lyhyet antennit syövät rangea
Hyvin toimii Merlin. SNBForumeilla mainittu ainakin monesti että kannattaa tehdä tehdaspalautus päivityksen jälkeen, varsinkin jos on asentanut ensimmäistä kertaa Merlinin.
 
– Kolme tai neljä vuotta alkaa olemaan sellainen maksimi, että jos on sitä vanhempi, niin kannattaa tarkistaa, että vieläkö se on ajan tasalla ja mahdollisesti vaihtaa uuteen, Järvinen suosittelee.

Eipä yllättänyt tämä suositus, kun tuntuu, että 3-4v tosiaan on ihan absoluuttinen maksimi päivityksille. Tai ainakin vielä on ellei tuota eu tasolla pakoteta lailla.
 
Eipä yllättänyt tämä suositus, kun tuntuu, että 3-4v tosiaan on ihan absoluuttinen maksimi päivityksille. Tai ainakin vielä on ellei tuota eu tasolla pakoteta lailla.
Tän takia siirryin OpenWRT:hen, koska tietoturvapäivitykset juoksee 10 vuotta tai enemmän, jos ostaa laitteen jossa rautapuoli on kunnossa eli jossa on kunnolla flashiä ja rammia.

Ei tuolla oikein ole kuin Ubiquitin (USA), AVM:n (Saksa) ja Mikrotikin (Latvia) vehkeitä, joita viitsisi OpenWRT vehkeiden ohella käytellä. Ubiquitille päivitykset juoksee tyypillisesti 5-7 vuotta. AVM:lle jopa 8-10 vuotta. Mikrotikille jopa 8-12 vuotta. Eero (Vietnam) lupaa tietoturvapäivityksiä vähintään 5 vuotta sen jälkeen, kun laite poistuu myynnistä. Netgear (USA) lupaa firmware-päivityksiä 3 vuotta viimeisestä myyntipäivästä.

Jenkithän on ruvennut auditoimaan reitittimiä ennen kuin päästää ne omalle markkina-alueelleen.
Suomi mainittu.

Sallittuja verkkolaitteita FCC:n listalla (jotka valmistettu USA:n ulkopuolella):
Netgear, Inc.
  • Nighthawk‑sarjat — R, RAX, RAXE, RS, MK, MR, M, MH
  • Orbi‑sarjat — RBK, RBE, RBR, RBRE, LBR, LBK, CBK
  • CAX‑ cable gateways
  • CM‑kaapelimodeemit
Adtran Inc.
  • SDG‑luokan reitittimet
eero LLC
  • eero
  • eero Pro
  • eero Max
  • eero PoE
  • eero Outdoor
  • eero Signal
  • Amazon Leo
Calix, Inc.
  • 7u6.2 (100‑06200)
  • 7p6, 7u6m.2, 7u4txg, 7u4
  • Calix 7‑sarja
Nokia Corporation
  • Wireless‑fidelity 8
  • Beacons, ONT‑Beacons, Fastmile Gateway
  • Nokia Beacon
  • Nokia Fastmile
Alpha Networks Inc. USA
  • 1700‑sarja
  • 2700‑sarja
Sagemcom USA, LLC
  • FAST3994
  • FAST3897
  • FAST5698
  • FAST5699
  • FAST5999
Miri Technologies, Inc.
  • Miri X10 Travel
Arcadyan Technology Corporation
  • T‑Mobile 5G FWA: G5AR, G5MAR, GxMAR, GxMAR‑ODU, GxA
  • AT&T: BGW 720
  • Verizon: C46BE (XC), CR100B (WG), CE1000A, E3200 (WE)
  • Arcadyan 5G FWA
Hitron Technologies Americas, Inc.
  • DOCSIS 4.0 Wi‑Fi Gateway
  • DOCSIS 3.1 Wi‑Fi Gateway
  • XGSPON Wi‑Fi Gateway
  • Standalone Wi‑Fi routers
  • 5G FWA Wi‑Fi Gateway & Hotspot
  • Hitron DOCSIS
Vantiva USA, LLC
  • CWA438TX
Gemtek Technology Co., Ltd.
  • WRTQ‑411BE
  • WNRFQQ‑113BE
https://www.fcc.gov/supplychain/coveredlist
 
Viimeksi muokattu:
Sitten kun ostaa halpoja vehkeitä ja luottaa valmistajan firmwareen ni kannattaa muistaa että tietoturvalla on hinta ja täydellistä laitetta ei ole olemassakaan.

Tilanne vuosikymmenen taitteessa: "We can tell for sure that the vendors prioritize security differently. AVM does better job than the other vendors regarding most aspects. ASUS and Netgear do a better job in some aspects than D-Link, Linksys, TP-Link and Zyxel."

Vuoden 2020 Raportissa D‑Link, Linksys, TP‑Link ja Zyxel heikoimmasta päästä useissa osa‑alueissa:
  • vanhentuneet kernelit
  • puuttuvat päivitykset
  • kovakoodatut salasanat
  • private avaimet firmware‑imageissa
Zyxel esim. sai laajaa kritiikkiä vuoden 2020 lopussa, kun CVE‑2020‑29583 paljasti kovakoodatun admin‑tunnuksen (zyfwp / PrOw!aN_fXp) yli 100 000 palomuurissa ja WLAN‑laitteessa. Jos löytyy vanha Zyxelin reititin mihin ei ole päivitykset juossut enää vuosiin niin kokeilkaa ihmeessä toimiiko. :D
 
Viimeksi muokattu:

Statistiikka

Viestiketjuista
311 063
Viestejä
5 281 093
Jäsenet
83 960
Uusin jäsen
mretur

Hinta.fi

Back
Ylös Bottom