Septembrie 2009. Tocmai actualizasem Tomato Firmware la versiunea 1.25 pe Linksys WRT54GL. Era un firmware de înlocuire pentru routerele Broadcom — interfață mai bună, QoS avansat, monitorizare trafic, WDS, mai multe conexiuni simultane pentru P2P. Față de firmware-ul stock Linksys, diferența era ca între Windows 98 și Windows XP.
În 2025, Tomato original e mort de 15 ani. Dar ideea din spatele lui — firmware open source care deblochează potențialul hardware-ului tău de rețea — e mai relevantă ca oricând.
Ce s-a întâmplat cu Tomato original
Tomato Firmware, creat de Jonathan Zarate, a fost abandonat în 2010 la versiunea 1.28. Proiectul nu a mai primit actualizări de securitate sau funcții noi. Linksys WRT54GL, hardware-ul țintă principal, are 200MHz CPU și 16MB RAM — complet insuficient pentru rețelele moderne Wi-Fi 5/6.
Comunitatea a continuat prin fork-uri:
- Tomato by Shibby — fork popular din 2011, abandonat în 2018
- Advanced Tomato — interfață modernizată, bazat pe Shibby, și el inactiv
- FreshTomato — fork activ din 2018, singurul Tomato cu dezvoltare continuă în 2025
FreshTomato — fork-ul activ în 2025
FreshTomato (freshtomato.org) este continuarea directă a tradiției Tomato cu actualizări active. Menține interfața familiară Tomato dar cu suport pentru hardware mai nou și patch-uri de securitate regulate.
Routere suportate: Linksys WRT54GL (da, încă), Netgear R7000/R6400, ASUS RT-AC68U/RT-AC87U, Buffalo WZR-HP-AG300H și alte routere Broadcom. Nu suportă hardware non-Broadcom sau routere foarte noi.
Funcții principale:
- QoS avansat cu clasificare trafic pe aplicații
- Monitorizare trafic detaliată per dispozitiv cu istoric
- VPN server și client (OpenVPN)
- VLAN-uri configurabile
- Access restrictions granulare per dispozitiv sau orar
- SSH și telnet access pentru scriptare
- JFFS2 pentru stocare persistentă de scripturi și configurații
Cum instalezi: descarci imaginea pentru routerul tău de pe freshtomato.org, o încarci din interfața stock a routerului (Administration → Firmware Upgrade) sau prin TFTP dacă routerul e brick-uit. Procesul durează 5 minute dar citești instrucțiunile specifice modelului tău înainte — un flash greșit poate brick-ui routerul.
DD-WRT — alternativa mai populară
DD-WRT (dd-wrt.com) e cel mai cunoscut firmware alternativ, cu suport pentru peste 3.000 de modele de routere — mult mai larg decât FreshTomato. Proiect activ din 2005, cu build-uri regulate.
Avantaje față de FreshTomato:
- Suport hardware mult mai larg — Broadcom, Atheros, MediaTek, Qualcomm
- Funcții mai avansate pentru rețele complexe: OSPF, BGP, MPLS în variantele enterprise
- Comunitate mai mare, mai multe resurse online
Dezavantaje:
- Interfața e mai complexă și mai puțin intuitivă decât Tomato/FreshTomato
- Build-urile sunt numeroase și confuze — trebuie să știi exact ce build pentru ce router
- Calitatea build-urilor variază
DD-WRT e alegerea dacă ai un router non-Broadcom sau vrei funcții de rețea avansate care nu există în FreshTomato.
OpenWrt — cel mai avansat, pentru power users
OpenWrt (openwrt.org) e o distribuție Linux completă pentru routere — nu un firmware de înlocuire, ci un sistem de operare cu package manager propriu (opkg). Instalezi exact ce vrei, nimic în plus.
De ce e diferit:
- Package manager — instalezi Wireguard, AdGuard Home, Netdata, orice pachet disponibil
- Suport hardware enorm — peste 1.500 dispozitive, inclusiv hardware nou
- Flexibilitate maximă — poți transforma un router în firewall, proxy, ad-blocker, VPN concentrator
- Actualizări de securitate rapide — comunitate mare și activă
Dezavantaje:
- Interfața LuCI e funcțională dar nu prietenoasă pentru începători
- Configurarea inițială necesită cunoștințe Linux de bază
- Nu toate funcțiile sunt disponibile prin GUI — unele necesită editare fișiere de configurare în terminal
OpenWrt e alegerea pentru cei care vor control total și nu se tem de linia de comandă.
Routere moderne care merită custom firmware în 2025
GL.iNet (gl-inet.com) — cea mai simplă intrare în lumea custom firmware: routerele GL.iNet vin cu OpenWrt pre-instalat și o interfață simplificată deasupra lui. GL-MT3000 (Beryl AX, ~250 RON) sau GL-AXT1800 (Slate AX, ~350 RON) sunt excelente pentru VPN travel router sau extinderea rețelei acasă. Zero configurare complicată.
Netgear R7000 (Nighthawk AC1900) — hardware puternic Broadcom, suport excelent DD-WRT și FreshTomato, disponibil second-hand la 150–250 RON. Unul din cele mai bune routere pentru custom firmware datorită CPU-ului dual-core 1GHz și 256MB RAM.
ASUS RT-AC68U / RT-AC86U — ASUS Merlin firmware (asuswrt-merlin.net) e o alternativă excelentă pentru routerele ASUS: bazat pe firmware-ul stock ASUS dar cu funcții adăugate (OpenVPN îmbunătățit, Diversion ad-blocker, scripturi). Nu necesită instalare de firmware complet nou — e mai puțin riscant.
Linksys WRT3200ACM / WRT32X — continuatorii spirituali ai WRT54GL, proiectați de la bun început pentru OpenWrt/DD-WRT. Hardware puternic, suport excelent comunitate.
De ce mai are sens custom firmware în 2025
Firmware-urile stock ale routerelor comerciale s-au îmbunătățit mult față de 2009 — dar există funcții care lipsesc aproape universal:
- VPN server nativ — puțini routere stock oferă OpenVPN sau Wireguard server pentru accesul la rețeaua de acasă din afară. Custom firmware rezolvă asta.
- Ad-blocking la nivel DNS — AdGuard Home sau Pi-hole instalat pe router blochează reclamele și trackerele pentru toate dispozitivele din rețea, inclusiv smart TV-uri și IoT care nu acceptă extensii de browser.
- QoS avansat — prioritizarea traficului pentru gaming sau videoconferințe față de download-uri în fundal.
- Monitorizare trafic per dispozitiv — cine consumă bandwidth-ul, când și cât.
- VLAN-uri pentru IoT izolat — separi dispozitivele smart home de calculatoare și telefoane pe rețele izolate.
- Actualizări de securitate independente — producătorii abandonează suportul routerelor vechi rapid. Custom firmware primește patch-uri de securitate mult mai mult timp.
Când NU merită custom firmware
- Routere moderne cu firmware bun din fabrică — ASUS cu Merlin, Synology MR2200ac, routerele Firewalla. Dacă firmware-ul stock face ce ai nevoie, riscul de brick nu se justifică.
- Nu cunoști rețelistică de bază — subneting, DHCP, DNS, NAT. Fără aceste concepte, vei configura greșit și vei rămâne fără internet.
- Aparatul e în garanție — custom firmware anulează garanția la majoritatea producătorilor.
- Hardware prea vechi sau prea nou — WRT54GL în 2025 e limitat de hardware, nu de firmware. Routerele foarte noi cu chip-uri exotice pot să nu aibă suport stabil.
Concluzie — 2009 vs 2025
În 2009 Tomato 1.25 pe WRT54GL era o revelație față de firmware-ul stock. În 2025, FreshTomato menține tradiția pentru hardware Broadcom clasic, DD-WRT acoperă cel mai larg spectru de hardware, iar OpenWrt e alegerea pentru cei care vor control total.
Dacă intri acum în lumea custom firmware, cel mai simplu punct de start e un router GL.iNet cu OpenWrt pre-instalat — funcționalitate maximă fără riscul de brick și fără configurare complicată de la zero.