现在在淘宝平台上出现了很多基于OpenWrt的软路由ROS路由器,可以用来做海外访问国内网络资源的路由器,那么到底怎么样呢?
首先说OpenWrt是一个功能非常强大的开源路由器固件,支持高级网络功能、服务和应用,如VPN、QoS、网络隔离、文件共享、流控、网络存储等,提供更加灵活的管理和控制,网上也有很多傻瓜版的教程和插件可以直接下载使用,市面上也有很多低端路由器和X86的盒子都支持刷机,为大家提供了便利,所以很多人用来改装路由器做网络地址转换(NAT)、防火墙、虚拟专用网络(VPN)等功能,也就出现了淘宝商家用来做回国访问路由器卖给海外华人。
用OpenWrt改造优点是很明显的,可以实现很多路由器不能完成的工作,也可以实现网络穿透、拓展和管理等工作,适合个人或是私网、专网使用,如果作为公网回国路由器使用,还是会有很多网络和政策风险需要考虑
1 电信设备入网许可证问题
路由器作为电信设备在各个主要国家/地区法律法规上都是有准入许可要求的,必须通过当地主管部门测试和颁发许可证才可以使用的,美国的FCC认证、加拿大IC认证、欧盟CE认证、日本TELEC认证、澳大利亚A-TICK认证等等,很多国内的路由器和X86盒子只有国内的认证,而没有当地国家地区入网许可认证的,擅自接入会面临罚没、罚款甚至其他法律法规制裁风险,影响信誉信用或是其他征信问题,甚至可能会有牢狱风险。
2 VPN法律和安全风险
各个国家的法律法规不尽相同,很多国家是明令禁止私自搭建VPN的,而OpenWrt路由器实现回国访问原理主要是内置了VPN访问程序,一方面可能会违反当地法律法规,另一方面在VPN服务器或是提供商端来看,传输的所有数据都可以一览无余,存在个人隐私数据泄露的风险。
3 网络安全
搭建远程访问一般除了一个路由器之外,还需要另外一台路由器、或是租用运营商服务器、虚拟机做出口端,如果是租用运营商服务器或是虚拟机一般安全性还是有一定保证的;但如果是2台路由器对接,这种场景一般都是发烧友自己搭建,安全性相对有保证,但如果是第三方搭建,安全性就会大打折扣,因为第三方提供商在设置的时候已经知道了账户密码,而且有最高的权限或是后门可以随时进入访问,也可以授权给别人使用把私有的路由器在不知情的情况下变成公共服务器,就像自己给家门配钥匙,结果配钥匙师傅知道了钥匙的形状,就配很多把,不但可以自己用还可以给别人用,随时可以进出您家门一样,而且还是隐身的,您自己根本看不见。
综上所述,基于OpenWrt的软路由器其实适合一些发烧友自己搭建私网使用,如果委托第三方或是作为公网访问,尤其是拿到海外做回国访问路由器,风险还是非常大的,建议谨慎选择使用哦。
文章投诉热线:182 3641 3660 投诉邮箱:7983347 16@qq.com