Český Wi-Fi router Turris půjde do komerčního prodeje

Český Wi-Fi router Turris od CZ.NIC.

Český Wi-Fi router Turris od CZ.NIC. Zdroj: Jan Sedlak

Zhruba dva roky běžící projekt Turris od správce národní internetové domény CZ.NIC se nakonec nejspíše dočká své komerční verze. Výkonný Wi-Fi router byl původně vyroben v sérii dvou tisíc kusů a sloužil převážně pro výzkumné účely v kybernetické bezpečnosti. CZ.NIC nicméně plánuje do komerčního nasazení uvést odlehčený model Turris Lite.

„Chtěli bychom, aby to byl nejvýkonnější domácí router na trhu. Vzhledem k tomu, jak to na trhu vypadá, by to neměl být takový problém,“ říká směrem k Turris Lite Bedřich Košata z CZ.NIC. Sdružení aktuálně pracuje na vývoji a prototypech s tím, že výroba finálního produktu by se mohla rozjet na přelomu 2015 a 2016.

Výkon by menšímu Turrisu skutečně chybět neměl. Využívat bude čip ARM Cortex A9 s taktem nad 1 GHz, s největší pravděpodobností dokonce půjde o 1,6GHz variantu. K dispozici bude 5+1 ethernetový port, dva USB 3.0 sloty (údajně by tak mělo být možné z routeru vybudovat výkonný NAS), dva miniPCIe sloty a nejméně 256 MB RAM. Součástí výbavy bude i SFP pro optickou konektivitu, takže Turris počítá i s budoucností.

Dvě verze a rozdíly v cenách

V CZ.NIC uvažují o tom, že k dispozici budou dvě verze. Jedna bude skutečně „nabušená“, která pojme maximální možnou výbavu a místo 256 MB RAM to bude rovnou 1 GB. Součástí obou verzí bude 2GB paměť pro ukládání dat. Spotřeba se má pohybovat „výrazně pod 10 wattů“. Aktuální testy ukazují 5 až 6 wattů.

Rozdíly by mohly být také v distribuci a cenách. Zájemci by si mohli koupit pouze samostatnou desku a zbytek si vyřešit sami. Tato kostra by mohla vyjít na 99 dolarů. Kompletní balení včetně krabičky by se pak ideálně mělo pohybovat v rozmezí 200 až 250 dolarů.

Turris Lite by mohl vyjít na 200 až 250 dolarů. CZ.NIC aktuálně hledá cesty, jak projekt financovat. Možná dojde i na crowdfunding.

Turris Lite má stejně jako velký Turris pohánět systém Turris OS postavený na otevřeném OpenWRT. K dispozici bude kompletní dokumentace a možnost si se zakoupeným strojem dělat prakticky cokoliv, klidně i systém přehrát. CZ.NIC nicméně s Turris OS slibuje pravidelné aktualizace, odladěné propojení hardwaru a softwaru a také bezpečnostní záplaty.

Samotná distribuce prozatím není vyřešená. Turris Lite má být ale určený i pro zahraniční trh. „Hledáme způsob, jak tuhle věc financovat,“ konstatuje Bedřich Košata. Na oficiálním webu je možné předběžně nahlásit zájem, aby se CZ.NIC alespoň částečně mohl orientovat. Sdružení už dříve mluvilo o tom, že by se mohlo sáhnout po crowdfundingu.

Ještě jeden velký Turris

Šéf CZ.NIC Ondřej Filip v minulosti o Turris Lite (jde o pracovní název) mluvil především jako o takovém Raspberry Pi v oblasti „síťování“ a o projektu, který by byl vhodný například pro výuku této oblasti. Turris obecně ale budí velký zájem, výjimkou nejsou ani velké společnosti typu Comcast. Turris Lite už každopádně nemá být o výzkumu v oblasti sledování toků dat, ale o koncovém a maximálně otevřeném produktu.

Tradiční Turris také ještě žije. CZ.NIC už má z velké části hotovou výrobu modelu 1.1. V následujících týdnech začne posílat pozvánky zaregistrovaným zájemcům. Chce jich oslovit až 200 týdně s tím, že dá přednost rovnoměrnému rozložení v rámci různých sítí a typů připojení. Turris 1.1 bude mít mimo jiné USB 3.0.

Otazník naopak visí nad projektem SMRT (Small Modem for Router Turris). Jde o malý DSL modem fungující v režimu bridge, který je určený přímo pro router Turris. CZ.NIC modem testoval v laboratořích O2 a zjistil, že produkt prozatím nemá tak dobré výsledky. „Stále nejsme schopní zaručit stejně dobré fungování, jako krabička, kterou dostanete přímo od O2,“ říká Košata.

SMRT tak čeká určitý návrat zpět a hledání nového hardwaru. Podle Košaty je problém zejména v tom dostat se ke kvalitním čipům. „Když chcete vyrábět jenom stovky či tisíce zařízení, přístup k čipům je složitý.“

Aktualizace se v řádu dnů až týdnů má dočkat samotný systém Turris OS. Mimo jiné v něm budou takzvané honeypoty. Jde o simulované prostředí, které na oko pustí případného útočníka do systému a následně monitoruje, co se snaží dělat. Pokud si uživatelé tuto funkci zapnou, provoz se přesměruje na dedikovaný server CZ.NIC.