- Indiaiak százait mentették ki a scamközpontokból
- macOS PC-re
- One otthoni szolgáltatások (TV, internet, telefon)
- Egy vagyont költ humanoid robotokra az egyik kínai EV-gyártó
- Milyen routert?
- Mesterséges intelligencia topik
- Alternatív kriptopénzek, altcoinok bányászata
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Synology NAS
- Sweet.tv - internetes TV
-
IT café
Synology routerek
RT6600ax (2022) / MR2200ac (2018) / RT2600ac (2017) / RT1900ac (2015)
Új hozzászólás Aktív témák
-
válasz
Tamarel #3273 üzenetére
Én nem vettem észre semmi különösebbet, szerintem szépen teszi a dolgát. Napi rengeteg blokkolás, most is az ötödik oldalra kell lapozzak ha a mai legelső bejegyzést szeretném látni (összesen 3559 elem). Sőt, most a Threat Prevention-re sincs semmi panaszom, az is gyűjti és blokkolja amit kell, és probléma nélkül frissíti az adatbázisát.
-
mtz81
tag
válasz
Tamarel #3271 üzenetére
Helló Mindenki!
Nekem is csinált ilyen rejtélyes összeomlásokat a SafeAccess és a TreatPrevention.
Ezeknek az alkalmazásoknak a működéséhez különböző adatbázisokat tölt le a router, és logol adatbázisba. Nem mindegy, hogy ezek az adatbázisok milyen adattárolón vannak.
Én először a fiókból elővettem egy pendrive-ot és azt használtam erre, majd kb. 1 hónap múlva jöttek az említett alkalmazás összeomlások.
Aztán fogtam magam és vettem egy jó minőségű UHS1 U3-as sdkártyát, beleraktam, megformáztam ext4-re és beállítottam, hogy ide rakja az adatbázisokat és log archívumokat.
Azóta tökéletesen működik.
-
Ano
senior tag
válasz
Tamarel #3074 üzenetére
Áhhá ... én csak azt nem értem, hogy mire jó, hogy be lehet állítani, ha közben meg lehet hogy mégse használható?
Az általad adott cikkben csak USA volt leírva elsősorban, de van egy Wikipedia-s hivatkozás benne ahol részletesebben le van bontva régiókra (köztük Európa) is.Kérdésem már csak az lenne, hogy ez mennyiben zavarja a tipikusan "indoor" tevékenységet egy router esetében?
-
lela
aktív tag
válasz
Tamarel #3051 üzenetére
Feltételezem ez az ethernet backhaul fogalom azért jelent meg, mert a mesh-en belül használhatsz kábelt is. Ha működik, használja, ha nem, próbálkozik wifin.
- kábel + ap
- mesh: kábel helyett wifi van (2200ban külön rádió erre a célra)
- repeater: nincs kábel se külön rádió -> fele sebesség
Itt van némi ellentmondás. Az AP a nevében is benne van Acces point hozzáférési pont és a Wifi-pont az nem ugyan az. Előbbi külön SSID-t tud broadcastolni, míg utóbbi maga a MESH-nek nevezett technológia a wifi kiterjesztése ugyan az az SSID. A kérdés hogy ezt kábelen tudja e? Mert te is kétszer kétfélét írtál. -
lela
aktív tag
válasz
Tamarel #3046 üzenetére
Tehát Mesh-t csak vezetéknélüli módban tudom használni.
Akkor ezt a mondatot félreértettem:
"Vezetékkel összekötve már távolabbra is rakhatod, mindaddig amíg a két router területi lefedettsége nagyjából metszi egymást."
Ha meg Ap módba teszem akkor megint cseszhetem, mert megint másik SSID stb. Ott vagyok ahol a part szakad. -
-
lela
aktív tag
válasz
Tamarel #3032 üzenetére
Egyszer vettem Asus routert a syno előtt soha többet.
Másrészt szerintem az Asus megoldása nem biztos hogy kompatibilis a Synologyval.
Azon gondolkodtam, hogy a NAS t is a 2200as mellé helyezem illetve az egyik nyomtatót és akkor egy füst alatt megoldódna minden.
Itt a kérdés az hogy ez a routerek közötti váltás mennyire stabil. -
modi
tag
válasz
Tamarel #2955 üzenetére
5 GHz logó eszközökről, laptop telefon stb.. Nem tudom pingetni az 5 GHz én logó eszközöket.
A 2,4 GHz - én müködő, vezetéken logó eszközöket viszont tudom az 5ghz logó laptopról.Érdekes, hogy magából a syno router ből tudok minden 5 ghzes eszközt pingetni. Csak a eszközök nem látják egymást..
-
válasz
Tamarel #2650 üzenetére
Nem az volt a baj, hanem a telepítéskori első újraindítás után csak félig-meddig volt internetkapcsolat. A router-hez csatlakozó klienseszközökön semmi, szóval a RPi4-en futó WireGuard és OpenVPN elérhetetlen volt, de a router-en futó WG-t sem láttam kívülről. Hazaérve letöltöttem a leállt csomagokat és telepítettem őket, majd újraindítás után visszatért az internet.
A Let's Encrypt tanúsítvány létrehozása könnyen és gyorsan összejött, és tényleg működik a csillagozás is. Ami nagyon frankó, mert végre használhatóvá válik a WebVPN, és a munkahelyi céges gépemen is mehet most majd a buli.
A Wi-Fi beállításai kicsit kiegészült, bekerült az U-APSD és a Regionális kompatibilitás opció. Ez utóbbi fogalmam sincs, hogy pontosan mit takar, de alapértelmezésben nem aktív. A tűzfal találatszámlálója viszont végre újra normálisan működik. -
gyugyo79
addikt
válasz
Tamarel #2616 üzenetére
100% -ra nem értettem eddig se de akkor most az ha "interferencia" van akkor nem kötelezően kell vissza venni hanem csak az opciót kell meghagyni a felhasználónak ? Mert az egy dolog, hogy egy jó ideig sz@rtak a teljesítményre is de azt valahogy az utóbbi időben azért betartja minden gyártó jobban.
De eddig nekem ez is olyan volt aminek szerintem úgy kellet volna volna működni, hogy kötelező levenni és nem egy a felhasználóra bízott opció csak éppen ez is le volt jó darabig sz@rva.
Mert hát így ugye tök normális, hogy aki nem tudja mivel jár simán úgy fogja használni ahogy látja, hogy nála jó nagy szám van még ha valósan 0 előnye is van számára is. Azt meg, hogy a környezetét is szívatja nem is tudja. -
Tamarel
senior tag
válasz
Tamarel #2612 üzenetére
TP-Link:
”The default channel width of our product is Auto, and the channel width will automatically switch from Auto to 20Mhz when the product encounters interference. If there is a 40mhz in buliding, it is likely that the user manually set the 40mhz. It is their choice.” -
gyugyo79
addikt
válasz
Tamarel #2596 üzenetére
Nekem egy ismerős lakik hasonló wifi (még rosszabb) körülmények között és ő pld hiába is állítja 40Mhz -re a Synology-t valójába csak 20-on "megy" .
Eljött a laptopjával hozzám és megnézte, nálam is a kapcsolatot a 2600 és a laptop között, hogy nem e csak a Syno routerrel nem szeretik egymást és miután látta, hogy nálam jó kivitte a nyaralóba a sajátját ahol az is jól működöt. Előtte valamilyen TPLink -je volt openwrt -vel amivel működött mindene jól...Nem lehet, hogy a Syno simán lekapcsolja a + csatornát ha telített a sáv ?
-
felho001
tag
válasz
Tamarel #2596 üzenetére
Igen nyilván ilyet látok én is kb, fő eszközökön 5 Ghz-et használok de sajnos vannak olyan kütyük amik csak 2,4 -en működnek. Akkor azt modod hogy hiába látok kevés 40mhz-es 2,4-es csatornát inkább álljak át 20Mhz-re és 13-as csatira? Remélem mindegyik eszköz tud a 13-as csatornára csatlakozni. Na majd ha haza érek kipróbálom. Köszi
-
válasz
Tamarel #2547 üzenetére
A 2600-ason nincs CTF (ami egy kernelszintű, limitált szoftveres megoldás), hanem van egy 800 MHz-es, layer 4 és 7 hálózati gyorsító alrendszer (hardveres gyorsítómotor). Ez az SRM összes funkciójával kompatibilis, semmi sem kapcsolja ki.
-
Sanya
nagyúr
válasz
Tamarel #2479 üzenetére
Én most csináltam egy gyári visszaállítást és nem vagyok teljesen elégedett.
Gyári visszaállítás előtt nem tudtam kihasználni a teljes sávszélességet kábelen, csak olyan 300 megabit/sec.
Gyári visszaállítás után leállítottam a safe access csomagot és semmi mást nem telepítettem fel.
Beállítottam 10 port forwalding szabályt és 1db fix IP címet a belső hálón.
Ezt követően ha kb 10-20kb/sec forgalom van mindkét irányban a LOAD 0.4-0.6 között változik, (0.5 jelenti, hogy 1db cpu teljes terhelésen megy.Jelentettem a synologynak, de nem lesz belőle semmi.
RT1900AC. -
Tamarel
senior tag
válasz
Tamarel #2409 üzenetére
Újabb furcsaságot találtam: a Safe Access leállítása ront a stabilitáson (1.2.2-7915).
Olyan mintha valami szolgáltatás mindenképpen és sűrűn kommunikálni szeretne ezzel.Már egy hónapja le volt állítva, a mostani frissítés után lett ilyen.
Legalább foglalkoznak vele, lassan már meg is szűnik a szoftver "tojást egyensúlyozunk egy kanálon" érzete.
-
felho001
tag
válasz
Tamarel #2413 üzenetére
És mi a Jó ha ez az AP be van kapcsolva vagy nincs? Ennek van bármi hatása a sebességre? Mert egyszerűen nem értem miért szar a 2,4-es hálózat. Nálam külön van azaz látható mind a 2 ssid pont azért hogy rá tudjam erőltetni a gyorsabb wifire a megfelelő eszközt és ami nem tudja az 5ghz-et azt meg alapból a 2,4-re rakom.
-
válasz
Tamarel #2387 üzenetére
Nemhiába álltak át a frissítésekkel ilyen öthetesre nyúló szakaszos terjesztésre. Sajnos vannak problémák, nőtt a routerek száma, de a hibáké is.
(#2390) gyugyo79: Annyi, hogy erről a csomagos problémáról azért szóltak előre, még a Release Note-ba is beírták. Csak az volt az elején még ezzel a bökkenő, hogy kézzel sem lehetett letölteni pl. a VPN Plus Server csomagját, mert nem tették azonnal elérhetővé. Nekem annyi volt a szerencsém, hogy nem is hiányoltam.
-
válasz
Tamarel #2362 üzenetére
A WireGuard az gyárilag - jelenleg legalábbis - csak UDP, a port az persze szabadon módosítható. Funkcionalitásilag több dolog is hiányzik mondjuk az OpenVPN-hez képest, de majd még alakul. Nálam ezzel nincs nagy probléma, mobilneten tökéletesen megy. De ha nálad ez akadályt jelentene, akkor egyelőre még ne erőltesd.
-
válasz
Tamarel #2359 üzenetére
Mármint kliens módban mondod vagy a VPN Plus szerver által beállítottan érted, esetleg az én 2.4-es megoldásomra gondolsz?
Egyébként nekem most a WireGuard nagyon bevált, a telóm és a tabletem folyamatos csatlakozásban van. A roaming meg sem hatja, az aksit pedig egyáltalán nem szívja le. -
válasz
Tamarel #2347 üzenetére
RT2600ac és MR2200ac esetén könnyen megoldható, mert ezeknél a kernel már támogatja az IPv6 NAT-ot. Jelenleg egyszerűen csak nincs teljesen engedélyezve, és hozzá az ip6tables támogatás is hiányos.
Pont ezt néztem amúgy múltkor én is, mert a WireGuard-hoz jól jönne a NAT. Csak sajnos kernelmodullal és az ip6tables hiányzó .so fájljával sem jutottam dűlőre. -
betyarr
veterán
válasz
Tamarel #2200 üzenetére
Tehát a 10 másodperces keepalive-tól megszabadultam és az 1 perc utáni újracsatlakozást 1 órára növeltem.
Így állandó vpn kapcsolat mellett kb a korábbi 60-70%-ára csökkent a telefon üzemideje (kijelzőidő és készenlét).tehát úgy érted,hogy a módosítás után 60-70%-ot javult az üzemidő az addigihoz képest?
-
válasz
Tamarel #2119 üzenetére
Az elhelyezésen nem tudok változtatni, mert ez adott.
A felső szinten lesz a legtöbb használt eszköz. A középső szinten meg csak lesz annyi jel hogy üzenetküldő alkalmazások működjenek.
A pinceszintre meg powerline kittel megoldom a jeltovábbítást.
A tv LAN csatija csak 100 mbit/s (ha jól tudom), ezért azt wifi-s kapcsolattal fogom használni.A letöltési sebesség ajánlott beállítását köszönöm.
-
-
gyugyo79
addikt
válasz
Tamarel #1482 üzenetére
A Broadcom BCM4352HMB 2x2 "csak" ...
A 3x3 ha veszek is egy Asus ROG ba kerülne ahol a fogyasztás különbség kb lényegtelen ahogy azt használom...Multibit
eBay en adják hozzá a 3 antennát ( IPEX4 ) is és még úgy is 10 alatt volt amikor néztem (a BCM94360HMB).
A BCM4352HMB et 6000 alatt tudtam megvenni. De ahhoz nem adtak antennátNyílván aki nem dolgozik hálózaton nagy fájlokkal egy meglévőt pláne cserélni teljesen felesleges ...
-
Frissítettem a saját OpenVPN-es szkriptemet is, most már az alapértelmezett admin mellé fel lehet venni plusz felhasználókat melyek az SRM-ben definiálva vannak. A kliensben megadva csak ezeket a felhasználónév/jelszó párosokat fogadja el a szerver. A log-ban pedig szépen látszódik, hogy ki mikor kapcsolódott, illetve szakadt le.
Szóval ha ez eddig probléma volt, akkor most már talán nem az. -
A server.conf fájlban utólag is könnyedén átírhatóak az értékek, szóval az ilyen egyéni, hozzáértőbb igények nem jelentenek problémát.
Az auth.sh szkript szolgál hitelesítésre. Vagy abban kéne létrehozni egy változót, vagy pedig egy külön fájlt kellene rá csinálni. Ez utóbbi jobbnak tűnik, simán csak egymás alatt fel lehetnének sorolva benne a jogosult felhasználók. És akkor össze lennének vetve a kliens által küldött adattal, egyezés esetén pedig a user-hez tartozó jelszóval. -
gyugyo79
addikt
Az Open VPN a Synologynál az alap 1194 -es UDP -t fogja csak de állítható. A 443 -at az ssl VPN -jük használja talán de amíg nincs beállítva addig szabadon használható másra a port (Nálam konkrétan a NAS -ra mutat) azt nem tudom állítható e a 443 ssl VPN használatánál mert sose volt csak a sebesség tesztig telepítve a csomag aztán töröltem is
-
A sebesség az kicsit trükkös kérdés, mert csak 20/10 Mbps feltöltésű internetkapcsolatokkal tudtam tesztelni, és az kevésnek bizonyult. Viszont pl. amíg SSL VPN-nel nem tudtam normálisan videót lejátszani, addig FTP-n keresztül most OpenVPN-nel jól megy. Bár ilyen szempontból az SFTP azért bizonyosan optimálisabb.
Az én konfigomban a legfrissebb megoldásokat próbáltam használni, ami a sebességre és a biztonságra is jótékony hatással van.
Az OpenVPN szerver az 1194 és UDP, szóval nem akad össze semmivel. De persze a gyári megoldás az ne legyen engedélyezve.
Egyelőre csak az admin fiók jelszavát lehet hitelesítésre használni. De ha igény van rá, akkor át tudom írni úgy, hogy definiálni lehessen még pluszba felhasználókat. Azt nem akartam, hogy ennek a külső OpenVPN-nek külön jelszavai legyenek, de azt sem, hogy alapból minden felhasználó jogosult legyen. Habár az még játszik, hogy az összes adminisztátor alapból hozzáférhessen. Te pontosan milyen felhasználókra gondoltál? -
gyugyo79
addikt
Ugyan nem tőlem kérdezted de lehet ez alapján kevesebb felmerülő kérdés marad vagy pontosítasz.
Az SRM az a 8001 -es https porton működik alapból. Az ,hogy VPN Plus egy komplett csomagot fed le a Synologynál is aminek van több VPN megoldást tartalmazó része is. A kérdésedből nem egyértelmű, hogy ebből pld.: az ssl VPN -t szeretnéd összehasonlítani a chroot alatt futó Open VPN -el ?Jelenleg amúgy én azt látom, hogy ha a VPN Plus fel van telepítve és fut tehát nem használva van és még csak be sincs még rajta állítva egyik VPN megoldás sem már bezuhan az internet sebességem, ezzel szemben bármi előnyös aminél nem.
De még a Synologytól is letölthető a "sima" VPN csomag ami "csak" az Open VPN - L2TP/IPSEC - PPTP -ket tartalmazza és azzal sem jön nálam elő ez.
Viszont ez egy régebbi Open VPN szervert tartalmaz mint a Kendek féle chroot alá tehető. Meg alapból a Synology által generált config az kb. 1/4 olyan biztonságos mint amit ő csinál. Mondjuk nekem kicsit felturbózva elég a Synology -s Open VPN -is ami a NAS -omon fut.Nekem kívül állóként az Open VPN a Fn/pass melletti kulcsokkal történő szerver/user azonosítása mindig hitelesebb lesz biztonság terén mint a Synology féle ki tudja valóban, hogy működők (amik pont mert pontosat nem tudni róluk akár jobbak is lehetnek de hiszem ha ...)
A sebsebég meg pont olyan, hogy ha az kell akkor a biztonság ne kelljen ezért nehéz bármit hasonlítgatni mert egy PPTP lehet ver mindent és ez mellet lehet elég is arra amire kell. -
gyugyo79
addikt
A Synology VPN az krumpli burgonya szerintem hisz akkor is + 1 program fut persze minimális eltérés biztos van mint ahogy 2 open kliens se 100% egyforma. Míg az L2TP -t beállítod a rendszerbe és kész. Én simán használom Otthonra windowsról is mert kényelmesebb mint az OpenVPN.
Annak ellenére, hogy azért annak a kliense is fent van és van ahova azt használom meg van ahonnan otthonra is inkább azt használom -
Az SSL VPN-t esetleg érdemes lehet kipróbálnod, az azért elég biztonságosnak és jó teljesítményű megoldásnak tűnik. De ha állandóan aktív, akkor valószínűleg ennek a használatát is meg fogja érezni a teló akkuja. Én mondjuk csak viszonylag rövidebb időkre szoktam kapcsolódni, habár mikor órákat voltam csatlakozva akkor nekem is feltűnt, hogy bizony előbb elfogynak a százalékok.
-
blakey
titán
DLNA-hoz kipróbáltam néhány szervert, a buta tv-ből az UMS tudod csak olyat varázsolni ami mindent vitt, igaz transzkódolással, a legjobban használható szerver a Serviio viszont ha az eszközökön elérhető a Plex akkor az többnyire a legegyszerűbb és legjobb megoldás ha nincs szükség egyéb dolgokra, telepíted a kliens app-ot és kész. NFS-t csak azért nem használol, mert minden hibátlanul működik és addig minek bolygassam ha nincs semmi gond. A routereken lévő DLNA szervert sajnos nem minden eszköz szereti.
-
Multibit
nagyúr
Hogy az SRM mit csinál, azt nem tudom, nekem Synology NAS-okkal van tapasztalatom. Azoknál valóban "vigyáz magára" a DSM, azaz ügyel arra, nehogy a fejére nőjön egy-egy alkalmazás, mindig biztosítja a rendszer számára a kellő erőforrásokat. Ezt tapasztaltam DS713+ és DS116 típusokkal (mondjuk, a belépő kategóriában így is le tud ülni a szerver, ha pl. a feltöltött képek miniatűrjeit generálja a Photo Station
- ezt a topiktársak írták, nem saját tapasztalat). Ezt nem csak a saját alkalmazásaival tudja, hanem a third party app-okkal is! Nem lepődnék meg, ha az SRM is így működne.
-
blakey
titán
Kb. 24 eszközöm van, ebből 13 2,4 GHz-en lóg, 6 vezetéken és 5 5GHz-en, persze ritka amikor egyszerre mind működésben van, de nagyon sok eszköz lóg a routeren, ez a mai világ, már minden sz@r netre vágyik.
twingo16v-nál a jelek szerint működik a fix csatlakozás, már írta, hogy jó. -
blakey
titán
Gáz vagy nem gáz, nézz át routeres topikokba, szerinted miért volt instabil a kapcsolat az iphone-okkal? Nem véletlenül írtam azt amit. Nem kell elhinni amit írok, de majd úgyis megtapasztalja mindenki saját magának, hogy mi a jó.
Egy eszköz csatlakozik rá néha, minden más beszéli az ac-t.- 1 eszköz vs 13 eszköz.Van különbség, én 13 eszköz alapján állítom azt amit.
5GHz-en nálam többnyire tv-k, tabletek, telefonok csatlakoznak, a tv-k közül van amelyik nem szereti a DFU csatornákat, neten is lehet olvasni róla illetve általában a 100 feletti csatornákat sem szereti minden eszköz. -
blakey
titán
2.4-en a kisebb átfedés miatt érdemes megfontolni a 13-as csatornát. - egy gond van vele, 11 feletti csatornákat nem minden eszköz szereti és dobni fogja, ezzel számolni kell. 5GHz-en hasonló a szitu, van olyan eszköz ami már az 52-es (DFU) csatornát sem szereti és automatikusan nem is tud csatlakozni vagy nem látja, sokat foglalkoztam a csatornák kiválasztásával, sokat olvastam, 2,4 GHz-en az 1-11 a legjobb, 5GHz-en 36-48, ezeken a csatornákon minden eszköz stabilan működik.
-
Igen, abban biztos vagyok, hogy az RT2600ac-nél is a Qualcomm vezetékes hálózatának a szoftverével van valami gebasz, mert amúgy a WiFi az lényegesen optimalizáltabbnak tűnik (sokkal alacsonyabb procihasználat és magasabb sebesség) mikor az USB portra kötött tárolóeszközt kell írni. De erre a Syno szoftvermérnöke csak annyit tudott válaszolni (miután nálam sikeresen reprodukáltuk a problémát), hogy a WiFi extra optimalizált a kernelben, meg, hogy ez a trade-off dizájn. Csak az nem világos, hogy akkor a vezetékes oldala miért nem kaphat ugyanolyan jó optimalizálást. Mert azért kicsit vicces, hogy a 2x2-es AC majd' kétszer gyorsabb mint a gigabites vezeték.
-
5 GHz-nél az automatikus csatornaváltás nem szokatlan, anélkül nem is lehet bizonyos csatornákat használni (idehaza 50-től fölfele). Jól tudod, hogy ez a DFS (Dynamic Frequency Selection) miatt van, és az egyéb jelek (pl. radar) zavarásának elkerülése a dolga.
Ez így nem biztos, hogy hibás működés, ráadásul ezt a Broadcom saját zárt kódja működteti. Ehhez igazából nem is biztos, hogy a Synology mérnökei hozzáférnek. Persze ettől függetlenül ha tényleges hibát tapasztalsz, akkor nekik kell jelenteni.
Új hozzászólás Aktív témák
- 3D nyomtatás
- Elemlámpa, zseblámpa
- Interactive Brokers társalgó
- PlayStation 5
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Snapdragon 695 és 120 Hz-es kijelző a Motorola G34-ben
- Star Trek Online -=MMORPG=-
- Politika
- Indiaiak százait mentették ki a scamközpontokból
- Kertészet, mezőgazdaság topik
- További aktív témák...
- Életre szóló garancia Bennem bízhatsz!
- Expressz kézbesítés 5 percen belül e-mailben!
- Ohh! Dell Latitude 7430 "Kis Gamer" Üzleti Profi Ultrabook 14" -50% i5-1245U 16/512 FHD IRIS Xe
- Windows 11 Pro + AJÁNDÉK AAA játék!
- Akció! Dell Latitude 7410 Üzleti Strapabíró Profi Fémházas Ultrabook 14" -80% i7-10610U 16/256 4K
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest