Router to brama całej Twojej sieci — a stockowe oprogramowanie od producenta zwykle jest porzucane, zamknięte i słabo skonfigurowane. Otwarte firmware oddaje Ci kontrolę. Oto dlaczego OpenWRT, i czym się różni od alternatyw.
Przykłady dobrze wspieranych: GL.iNet (np. Flint 2 / MT6000 — OpenWRT fabrycznie, najłatwiejszy start), wybrane Linksys/Belkin, część TP-Link, oraz x86 (mini-PC = najwięcej mocy). Przed zakupem sprawdź OpenWRT Table of Hardware — nie każdy model i nie każda wersja sprzętowa jest wspierana.
| Rozwiązanie | Dla kogo / uwagi |
|---|---|
| OPNsense / pfSense | Firewalle x86 (Free/HardenedBSD). Dużo więcej mocy (IDS/IPS Suricata, zaawansowany routing, VPN). Wymaga mini-PC; nie zastąpi AP Wi-Fi (dokładasz osobny access point). |
| AsusWRT-Merlin | Pół-otwarte, na routerach Asus. Najłatwiejsze wejście, sporo funkcji (WireGuard, adblock). Mniej „czyste" niż OpenWRT (część kodu zamknięta). |
| DD-WRT / FreshTomato / Gargoyle | Inne firmware’y na routery domowe. FreshTomato lekki, Gargoyle z QoS. Mniejsze społeczności/wsparcie sprzętu niż OpenWRT. |
| VyOS / MikroTik RouterOS | Zaawansowane/enterprise, mocne CLI. VyOS open-source; RouterOS nie jest open-source, ale bardzo wydajny. Krzywa uczenia. |
| OpenBSD (pf) / Linux + nftables | Router DIY na własnym sprzęcie — maksymalna kontrola i transparentność, najwięcej pracy. |
Skrót: dom/małe biuro → OpenWRT (lub Merlin dla wygody). Wymagająca sieć / IDS/IPS / dużo VLAN → OPNsense na mini-PC + osobny AP. Enterprise/CLI → MikroTik/VyOS.
POZIOM PODSTAWOWY
Router z OpenWRT fabrycznie (GL.iNet). Zmień domyślne hasła, włącz automatyczne łatki, uruchom blokowanie reklam, ustaw sieć dla gości. Efekt: bezpieczniejsza, czystsza sieć od ręki.
POZIOM ZAAWANSOWANY
VLAN-y (IoT / goście / zaufane osobno), WireGuard (klient dla całej sieci albo serwer do domu), DNS przez DoH/DoT, SQM na koniec lagów, AdGuard Home.
POZIOM EKSPERT
OPNsense na mini-PC (Suricata IDS/IPS, granularny firewall, wiele WAN) + osobny AP Wi-Fi. Segmentacja i monitoring (ntopng), własny resolver (unbound), reguły per-VLAN, alerty.
Dobierzemy i skonfigurujemy router pod prywatność: OpenWRT (lub OPNsense przy większych wymaganiach) z WireGuard, blokowaniem reklam, VLAN-ami i sensownym firewallem — bez typowych wpadek, które robią z routera dziurę.
Powiązane artykuły
Materiał informacyjny PivLab. Dobór rozwiązania zależy od Twojej sieci i modelu zagrożeń — w razie wątpliwości skonsultuj indywidualnie.