• Единственный, у кого стоит до победного конца
    • Быстрая подача заявок на добавление в WhiteList Украины
    • Гибкие цены и условия сотрудничества
    • Работа через гаранта до фактической верификации терминала
Важный момент: бывшие в использовании тарелки либо те, которые уже пытались верифицировать, не берём!
📢 У форума есть зеркало в TOR Открыть
🔥Новый чат и канал DarkMoney в Telegram Открыть Telegram

GL.iNet — твой сейф? (Роутер)

  • Автор темы Автор темы konstrukt
  • Дата начала Дата начала
  • Рекомендуемый

konstrukt

Цифровая безопасность. Работа в поле
.
.
.
.
13.11.18
1,473
3,000,000 ₽
23
GL.iNet — это мощный инструмент с Tor, WireGuard и OpenWrt из коробки. Для большинства задач — отличный выбор. Для серьёзного OPSEC — есть нюансы, о которых производитель не кричит на главной странице.

Народ постоянно спрашивает про GL.iNet. Мол, вот тебе Tor из коробки, WireGuard, OpenWrt, compact design — и всё это за $50–80. Звучит как мечта. Давайте разберём честно: что там есть, как оно работает, и где именно зарыта собака.

Что из коробки​



WireGuard

Встроен нативно. Быстрый, современный протокол. На роутере Beryl AX — до 800+ Mbps через WireGuard.


OpenVPN

Тоже из коробки. Медленнее WireGuard, но совместим с большинством провайдеров. Поддерживает более 30 VPN-сервисов.


Tor

Встроен на большинстве моделей. Весь трафик подключённых устройств — через Tor. Без настройки на каждом девайсе.


OpenWrt

Linux под капотом. Можно ставить что угодно: dnscrypt-proxy, adblock, fail2ban, кастомные правила iptables.


AdGuard Home

Предустановлен. Блокировка рекламы и трекеров на уровне DNS для всей сети сразу.


Multi-WAN

Несколько каналов одновременно. Если один упал — автоматический failover. Нет обрыва, нет утечки.

Популярные модели и их разница​


МодельЧипTor нативноДля кого
GL-MT300N-V2 (Mango)MT7628, 580 MHzплагинМинимализм, бюджет, карман
GL-MT3000 (Beryl AX)MT7981B, 1.3 GHzдаПутешествия, баланс цена/мощь
GL-AXT1800 (Slate AX)IPQ6000, 1.2 GHzдаУдалённая работа, Wi-Fi 6
GL-MT6000 (Flint 2)MT7986A, 2x 2.0 GHzдаДомашний, высокая нагрузка
GL-BE3600 (Slate 7)MT7981B, 1.3 GHzдаWi-Fi 7, командировки

Tor через роутер — это удобно, но помни: он шифрует трафик с устройств, но сами устройства всё ещё могут сливать данные через приложения и fingerprinting. Tor на роутере ≠ Tor Browser на устройстве.

VPN + Tor: как это работает​


GL.iNet позволяет комбинировать VPN и Tor. Два основных режима: VPN → Tor (сначала туннель до VPN-сервера, потом трафик уходит в Tor — провайдер не видит Tor, но VPN-провайдер видит твой IP) и Tor → VPN (трафик идёт через Tor, затем выходит через VPN — exit node не знает твой настоящий IP, но VPN знает, что ты использовал Tor). Оба режима настраиваются через веб-интерфейс или SSH.

Теперь честно: где проблемы​


Я не буду продавать вам эту коробочку как идеальный анонимайзер. Есть конкретные вещи, которые нужно знать.

GoodCloud — облачное управление. По умолчанию роутер может регистрироваться в фирменном облаке GL.iNet для удалённого управления. Это удобно. И это именно тот вектор, через который были найдены реальные уязвимости:

CVE-2022-44212 Небезопасная архитектура GoodCloud позволяла получить удалённый доступ к admin-панели роутера через Device ID — без аутентификации.

CVE-2022-42055 Command injection через интерфейс GoodCloud — атакующий мог получить контроль над роутером через облачную платформу.

CVE-2022-31898 Command injection в сетевых инструментах прошивки — изменение настроек роутера без авторизации. Закрыт в firmware 3.215+.

Уязвимости закрыты, компания публикует security advisories и держит политику 90-дневного раскрытия — это хорошо. Но сам факт говорит: облачная телеметрия — это поверхность атаки.

Если ты используешь GL.iNet для реальной приватности — отключи GoodCloud. Это первое, что нужно сделать после распаковки. Никакого удалённого управления через серверы компании.

GL.iNet — гонконгская компания, основана в 2013. Юрисдикция важна в модели угроз. Не то чтобы это автоматически делает их врагами, но это фактор, который нужно учитывать.

Чеклист после покупки​


  • Не оставляй дефолтный пароль администратора — он на наклейке под роутером.
  • Сразу отключи GoodCloud в настройках — раздел Cloud или Applications.
  • Обнови прошивку до актуальной версии — security patches накапливаются.
  • Настрой DNS-over-HTTPS или DNS-over-TLS через AdGuard Home — иначе DNS-запросы идут в открытую.
  • Включи kill switch для VPN — если туннель упал, трафик не должен идти в открытую. В GL.iNet это есть нативно.
  • Рассмотри установку чистого OpenWrt вместо фирменной прошивки — меньше проприетарного кода, больше контроля. Но теряешь удобный GUI.
  • Отключи UPnP и SIP ALG — открытые порты без спроса и вмешательство в VoIP-трафик тебе не нужны.

Итоговая оценка​


Вердикт

GL.iNet — это лучшее, что есть на рынке в категории «приватность из коробки без компиляции ядра». Tor, WireGuard, OpenWrt, AdGuard Home, kill switch, multi-WAN — всё это реально работает и настраивается за вечер. Для путешественника, удалённого работника, или того, кто хочет защитить всю домашнюю сеть сразу — отличный выбор. Но это не Tails, не Qubes, и не анонимность уровня «государство против тебя». GoodCloud нужно выключить. Прошивка — обновлять. Модель угроз — осмыслить до покупки, а не после.
 
Последнее редактирование:

Похожие темы

Назад
Сверху