-
IT café
Synology routerek
RT6600ax (2022) / MR2200ac (2018) / RT2600ac (2017) / RT1900ac (2015)
Új hozzászólás Aktív témák
-
Multibit
veterán
válasz I'am Dony #157 üzenetére
Szerintem a QoS bármelyik SOHO routert megfektetheti. Nem tudom, hogy milyen vas kéne alá, hogy tempós legyen. Persze lehet x86 alapú bivaly routert is építeni, de az egyrészt itt OFF, másrészt, zabál, zajos, stb, stb.
Biztos, hogy kell a QoS? Több nagy sávszél igényű alkalmazásod van? Nálam csak a torrent van szabályozva (azt sem én korlátozom, hanem a Syno DSM). Mellette sem én, sem a család többi tagja még nem panaszkodott, hogy lassú, akadozó lenne bármi is (net: 500/200 Mbps, router: 2x1.33 GHz SoC, 512 RAM).[ Szerkesztve ]
-
MODERÁTOR
válasz I'am Dony #157 üzenetére
Az RT1900ac-n nem tudom, hogy pontosan hogyan megy a szabályzás beállítása (a Broadcom miatt lehet, hogy más elven működik), de nálam a forgalomvezérléshez meg kell határozni az internetkapcsolat sebességét. Ez fontos, mert utána ez lesz a plafon. Valamint ami érték be van állítva a klienseknek, nekik a belső hálózaton is az jelenti a maximális sebességet, nem csak az internet felé. Én pont ezért sem tudom ezt a funkciót kihasználni, mert különben a routerre kötött vinyót is halál lassan érném el.
<-ƘƘ->
-
MODERÁTOR
válasz I'am Dony #163 üzenetére
Olyan szempontból biztosan stabil a DS, hogy a SRM automatikusan állít be SWAP fájlt. Más kérdés, hogy RT2600ac-n észrevettem, hogy elsődlegesen a belső eMMC chip használódik (amely korlátozott írási mennyiséget visel el), illetve gigabites interneten keresztüli torrentezéshez azért kicsit gyenge ez a hardver. Bár előnye a folyamatos üzem és a minimális fogyasztás.
A naplózás dátumozásával azért lehet gond, mert bekapcsoláskor/újraindításkor amíg nem jut nethez időszinkronizálás céljából, addig az alapértelmezett kezdődátumot használja. Ezért van a napló végén az a sok 2017.01.01-es System started to boot up bejegyzés.[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
válasz I'am Dony #165 üzenetére
Ha úgy gondolod, hogy egy bug-ba futottál, akkor nyugodtan írhatsz a support-nak. Broadcom-nál biztosan a CTF gyorsítja a NAT-ot, de anélkül is kicsit jobb sebességnek kellene lennie.
Mindenesetre ha képet is csatolni szeretnél, akkor ne felejtsd el átállítani a nyelvet angolra, mert a kínai lakosság csekély hányada érti meg a magyart.[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
válasz I'am Dony #213 üzenetére
Simán csak elnavigálsz az SRM-ben a Hálózati központ -> Internet -> QuickConnect & DDNS fül alá, majd a DDNS alatt rákattintasz a Hozzáadás gombra. Beírod a gazdanevet (ez lesz a címben az előtag), majd a Csatlakozás ellenőrzése gomb segítségével ellenőrzöd, hogy foglalt-e már. Ha nem, akkor leokézhatod és életbe lép a változtatás.
<-ƘƘ->
-
#72959488
törölt tag
válasz I'am Dony #244 üzenetére
A LAN interfészről elérhető lesz, amíg tűzfal szabállyal nem tiltod.
A WAN oldalról akkor lesz elérhető, ha a tűzfalban engedélyezed. Illetve szabály nélkül van egy kapcsoló az oldal alján: "If IPv4 WAN-to-SRM traffic matches no rules" Allow / Deny.Tehát ha az SRM-re (is) vonatkozólag nincs szabály létrehozva, akkor az SRM hozzaferes engedelyezve vagy tiltva legyen.
... az én értelmezésemben.
-
#72959488
törölt tag
válasz I'am Dony #251 üzenetére
A kérdésem, hogy ezt a hivatkozást beírva csak az én gépemről a saját hálózatról mutat ide, vagy bárki aki ezt beírja ugyan úgy eléri a bejelentkező felületemet?
Ha ez egy publikus cím (donycime.synology.com vagy quickconnect.to/donyusere) akkor kívülről is elérhető lehet (amennyiben a tűzfal engedi).
Ha ez egy privát cím (192.168.x.x 10.x.x.x vagy 172.16.x.x akkor az csak a belső hálózatról (LAN/WLAN) elérhető címet mutatja.Hogyan tudom letiltani a külső elérést? Nem engedélyeztem sehol.
Mivel csak a torrent portjára van definiciód hogy átengedje, így életbe lép a tiltó szabály.
A böngészőből való elérése a management oldalnak (SRM) jelenleg tiltva van.
"Amennyiben az IPv4 WAN-SRM forgalom nem felel meg egyetlen szabálynak sem" tilt.Amennyiben ez a kérdésed.
-
MODERÁTOR
-
Multibit
veterán
válasz I'am Dony #344 üzenetére
az FTP HTTP HTTPS nem igazán értem
FTP - fájlok másolására használt protokoll, jellemzően kliens-szerver kapcsolatban. A használt portokról érdemes tudni, hogy megkülönböztetünk control portot és adat portot: [link]
HTTP(S) - WEB-lapok tartalmának eléréséhez használt protokollok. A HTTPS a biztonságos változat. HTTP: 80-as port (alapértelmezetten), HTTPS: 443-as port (alapértelmezetten). Ha nem akarsz WEB-lapot üzemeltetni a NAS-on, nem kell nyitnod ezeket a portokat.Valamint szeretnék egyedi portot választani az eléréshez és nem tudom hogy ehhez melyik szolgáltatást társítsam
Ezt nem értem[ Szerkesztve ]
-
MODERÁTOR
válasz I'am Dony #344 üzenetére
Ha pl. el szeretnéd érni a világhálóról egyedi porton keresztül a NAS-odon futó FTP szervert, akkor először állítsd be rá a port átirányítást (pl. 36245), majd a tűzfalon is engedélyezd a hozzáférést az adott gépre. Nekem ilyen beállításokkal simán megy az ftp kapcsolat mobilnettel, az alábbi címen: ftp://<DDNS>:36245
<-ƘƘ->
-
MODERÁTOR
-
Tamarel
senior tag
válasz I'am Dony #352 üzenetére
Ha a QuickConnect-nél engedélyeztem a Synology szerverein keresztüli elérést, akkor portnyitás nélkül is működik. Lassabb és elvileg belenézhetnek az adataidba, de működik.
Megoldás:
- QC kikapcsolása
- portnyitás
- alkalmazásban "https://dnscím:port" módon csatlakozás[ Szerkesztve ]
-
MODERÁTOR
válasz I'am Dony #352 üzenetére
Nem ismerem (nincs NAS-om), de ha van teljes titkosítás, vagyis a bejelentkezéshez és a többi adatcseréhez is, akkor oké.
Én a magam részéről a VPN-t preferálom, a Synology SSL VPN megoldása nagyon jó. Mobilon egy bökés az egész, és már csatlakozik is. Ami program interneten keresztüli kommunikációra is jó (pl. DS router, DS file, FTP, stb.), az működik a helyi címmel is (192.168.1.1, a NAS-é nyilván más), viszont így teljes titkosítás alatt. Plusz böngészőből is ugyanúgy elérhető az SRM vagy a DSM felülete, mint otthon.
Mióta VPN-t használok, még csak feltörési próbálkozás jeleit sem láttam (sajátomon kívül még más IP-t nem blokkolt a router, és a napló is patyolat). Minden más funkció külső elérése teljesen tiltva van nálam.<-ƘƘ->
-
MODERÁTOR
válasz I'am Dony #371 üzenetére
A NAS tűzfalát nyugodtan letilthatod, ugyanaz fut a routeren is.
A múltkori tesztem alapján akkor a következőket kell tenned:
Hálózati központ -> Port átirányítás -> Létrehozás, nézzen ki így (a NAS IP címével). Amúgy a DSM alapból ez lenne (más IP címek és elég a TCP).
Hálózati központ -> Biztonság -> Tűzfal -> Létrehozás. Cél IP -> Különleges IP, írd be a NAS címét. A célport pedig legyen egyedi. Leokézva így kell kinéznie.
Ha véletlen belőnéd az SSL VPN-t, akkor minderre semmi szükség nem lenne. Csatlakozás után a NAS-t a helyi hálózati IP címével (192.168.1.XY) elérnéd a böngészőből.[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
válasz I'am Dony #373 üzenetére
Nem teljesen értem a problémádat. Maga a router a VPN szerver, ahhoz tudnak csatlakozni a kliensek. Hacsak a routert nem csatlakoztatod valamely más VPN szerverhez (klienst csinálva belőle, Hálózati központ -> Internet -> Kapcsolat -> VPN beállítások), akkor semmi forgalom nem megy keresztül VPN-nen.
Ha pl. a telóddal csatlakozol a routerhez VPN-nen keresztül, akkor mikor azon netezel, átmehet a forgalom az otthoni neteden. De ez is csak esetleges, vagy engedélyezve van, vagy nem. Ha úgy van beállítva, akkor hozzáférhetsz a belső hálózatodhoz, de mellette VPN-től függetlenül éred el az internetet. A különbséget könnyen tesztelheted, egy IP csekkoló oldal segítségével rögtön kiderül, hogy mi van. Ha átmegy a forgalom, akkor az otthoni neted külső IP-jét kapod vissza, ha nem, akkor pedig a mobilnetedhez tartozót.<-ƘƘ->
-
MODERÁTOR
válasz I'am Dony #375 üzenetére
Kb. ezek az optimális beállítások a routeren, hozzá a csomagkezelési központból a VPN Plus Server-t kell feltenni. Ha mellé bepipálod a Split tunneling-et is, akkor alapból csak a 192.168.1-es alhálózatot éred el. Vagyis az SRM és a DSM felületét is.
Az Androidos telóra a Synology VPN Plus-t kell telepíteni. Abban beírod a DDNS címedet, a felhasználóneved és jelszavad, aztán már mehet is a csatlakozás.<-ƘƘ->
-
MODERÁTOR
válasz I'am Dony #379 üzenetére
Örülök, hogy tetszik.
A Web VPN elég körülményes a certifikáció miatt. A Standard VPN alatt az OpenVPN lenne egy jó alternatívája az SSL VPN-nek, de valamelyest bonyolultabb a használata (lásd összefoglaló), illetve kicsit elhanyagolja a Synology (nincsenek implementálva a legújabb funkciók). Persze ha gondolod játszhatsz ezekkel is, de amúgy így már oké.<-ƘƘ->
-
MODERÁTOR
-
MODERÁTOR
válasz I'am Dony #397 üzenetére
Én nem írtam át az alapértelmezett portszámot (mert minek?), és a DS Router-ben csak a 192.168.1.1-es címet adtam meg. Ezzel így nem szokott problémám lenni. Max azzal, hogy ez az app kicsit korlátozott, jócskán elmarad az SRM felületétől. Viszont tény, hogy mobilon a webes felület gyakorlatilag használhatatlan. Nagyobb képernyős tabon viszont azzal sincs gond, távolról inkább azt szoktam használni.
<-ƘƘ->
-
MrCsiT
addikt
válasz I'am Dony #395 üzenetére
Arra gondolsz a "VPN elindítása" alatt, hogy a VPN Plus Server csomagot telepítetted a Csomagkezelési Központból, és futtatod?
Nekem amint telepítettem és elindul, vagy leállítottam és ismét futtatom a VPN Plus Server csomagot, semmit nem módosítva a beállításokon (tehát sem az SSL VPN, sem semelyik nincs engedélyezve, csak a csomag fut) a digis letöltési sebességem a leállítva mért 800-900 Mbps közti értékről 280-350 Mbps-re esik az RT2600ac-n.
Kendek:
update: azt olvasom a help-ben a routeren, hogy ne futtassunk egyszerre VPN Server-t és VPN Plus Server-t. Elvileg akkor létezik egy "sima" VPN Server csomag is és lehet van, aki azt használja?[ Szerkesztve ]
"Nekem a "link" egy hivatkozás legyen, ne egy ember ?!" - by Mr.CsiT
-
MrCsiT
addikt
válasz I'am Dony #437 üzenetére
"Szerintem próbálj meg egy újraindítást." Bekapcsoltam a VPN Plus Servert. Nyomtam az SRM-ben egy újraindítást. Mértem egy sebességet. Ugyanúgy 290Mbps lett. Leállítottam a csomagot: 857Mbps..
Remélem, a Support ad valami megoldást."Nekem a "link" egy hivatkozás legyen, ne egy ember ?!" - by Mr.CsiT
-
MODERÁTOR
válasz I'am Dony #497 üzenetére
Ha pl. egy durvább, 4,5 GiB / 40 perc sorozatrészt nézünk, akkor az is megáll 2 MiB/s alatt. Ezt lazán átviszi az N-es WiFi, de a 100-as vezetéken is bőven átmegy. Ergo inkább valami más miatt akadozhat a lejátszás.
A médiaszerveren maximum a kompatibilitási profilt tudod átállítani a TV-hez. Ez nem tudom, hogy mennyit, ha egyáltalán segít. A régi, ASUS routeremen az volt a tapasztalat, hogy az IGMP engedélyezése rendet tesz, szóval megpróbálhatod bekapcsolni (a verziószámban nem vagyok biztos).<-ƘƘ->
-
blakey
titán
válasz I'am Dony #497 üzenetére
A 100-as LAN olyan 60Mbps-ig megbízhatóan működik, tehát a 1080p-s anyagok hibátlanul átmennek, viszont sok múlik a DLNA szerveren is. Wifin azért a 1080p megakadhat, ac-n átmegy.
*** "Ne kérdezz többet, mint amennyi a hasznodra válik." - Dante *** "Csak akkor tehetsz meg mindent, ha már semmid sincs." - Harcosok klubja ***
-
blakey
titán
válasz I'am Dony #501 üzenetére
Ezért használok NAS-t és külső lejátszókat, DLNA-nak meg Serviio van telepítve (ha valamelyik eszköz nem képes SMB/NFS-re) úgy egész tűrhető. Egyébként SMB vagy NFS az ideális hálózati lejátszáshoz (is).
*** "Ne kérdezz többet, mint amennyi a hasznodra válik." - Dante *** "Csak akkor tehetsz meg mindent, ha már semmid sincs." - Harcosok klubja ***
-
MODERÁTOR
válasz I'am Dony #501 üzenetére
Ez már egy viszonylag komolyabb darab, mert már több mint 3 MiB/s adatmozgatás kell hozzá. Maga a WiFi kapcsolat belassulhat ez alá, de a vezetékes összeköttetés nem lehet szűk keresztmetszet. Előfordulhat, hogy ennyit bír a médiaszerver vagy a TV, nem tudom.
Ha tudsz akkor próbálj meg NFS vagy FTP kapcsolatot használni hozzá (a Samba nem optimális). Ha a készülék nem tudja ezeket, akkor csak egy közbeiktatott eszközzel fog menni. Nálam Rasbperry Pi 3 üzemel, annak ez a videó nem akadály. Plusz 8/10-bites HEVC is megy FullHD-ig, nem elborult bitrátával (pl. PSA kódolások).<-ƘƘ->
-
Multibit
veterán
válasz I'am Dony #501 üzenetére
Valamilyen muxolási, vagy kódolási jellegzetesség lehet, ami nem fekszik a tévédnek. Az általad beírt jellemzők nem elegendőek ennek megállapításához. Pl. ha ilyet látsz a mediainfoban: Muxing mode : Header stripping, vagy túl magas a Ref frames érték, akkor lehetnek gondok nem megfelelő lejátszó eszköz használata esetén.
-
MrCsiT
addikt
válasz I'am Dony #497 üzenetére
Szedd le a plex.tv (talán) oldaláról a legújabb Synology-ra való plex csomagot.
Telepítsd fel a 118-ra, és próbáld ki azzal.A Synology NAS topicban a plex szóra rákeresve páran leírtuk a konfigurálását.
A lényeg, hogy az appon belül meg kell adnod a TV IP-jét, hogy az azonosítás nélkül csatlakozhasson a plex-hez, illetve a NAS-on főkönyvtárban kell egy mappa, ahová a filmeket rakod.
Érdekesség, hogy a DLNA-t ki lehet a plex-ben kapcsolni, és akkor is menni fog a filmlejátszás(ne kérdezd, hogy oldja meg a szoftver..)"Nekem a "link" egy hivatkozás legyen, ne egy ember ?!" - by Mr.CsiT
-
gyugyo79
addikt
válasz I'am Dony #553 üzenetére
Na jó de akinek szintén nem ment nem írta a Synologynak se ... Én a helyedre a NAS -ról írnék nekik, max rálépnek és lehet javítják is. Mert azt is megnézheted, hogy azért mert nála meg nálad behülyült volt sok ember akinek meg sikerült az újat vásárlók közül szóval nem csak azoknak megy akiknek már csak megújítja.
Ezeknek az eszközök árának egy kis részében éppen ezt a supportot fizeted ki, akkor élj is vele szerintem.[ Szerkesztve ]
-
gyugyo79
addikt
válasz I'am Dony #555 üzenetére
Az enyémre a visszavonás után 2 nappal kiadták a jót (918+). Nem is tudtam, hogy nem mindre jött még ki. Mostanába ez a frissítés nem jön össze nekik az előző is vissza lett vonva jól meg is szívatták azokat akik akkor roszkor resetelték a NAS-t mert akkor 4 napig csak a downgrade után tudták felrakni a kint lévő verziót.
[ Szerkesztve ]
-
MODERÁTOR
válasz I'am Dony #553 üzenetére
1. Lépés, hogy kell egy saját publikus IP és hozzá DDNS. Ezt nem részletezném, csak jelzem mint lényeges előfeltételek.
2. PC-n a böngészőben nyissuk meg az sslforfree.com oldalt.
3. Írjuk be a címünket amihez a tanúsítványt szeretnénk és kattintsunk a Create Free SSL Certificate gombra.
4. Válasszuk a középső, Manual Verification lehetőséget, majd töltsük le az igazolófájlt.
5. A letöltött igazolófájlt juttassuk el a routerre kötött külső adathordozóra, az egyszerűség kedvéért helyezzük el a gyökerében létrehozott ACME könyvtárban. Aztán SSH-n belépve helyezzük el azt a routeren futó webszerveren:mkdir -p /usr/syno/synoman/.well-known/acme-challenge
cp /volumeUSB1/usbshare/ACME/* /usr/syno/synoman/.well-known/acme-challenge6. Engedélyezzünk az SRM-hez történő külső hozzáférést, és irányítsuk át a 80-as portot a 8000-esre.
7. Kattintsunk a Download SSL Certificate gombra, ha minden jól ment, akkor pedig a Download All SSL Certificate Files-ra.
8. Csomagoljuk ki a letöltött fájlokat, és importáláshoz tallózzuk be őket.Ha minden jól ment, akkor érvényes tanúsítvánnyal rendelkezünk 90 napig. A lejártakor újra kell csinálni ezt a procedúrát. Leírni sokáig tartott, megcsinálni egy perc az egész.
Ne felejtsük el a végén inaktiválni a létrehozott portátirányítási szabályt, illetve törölhetjük az igazolófájlt is.rm -rf /usr/syno/synoman/.well-known
[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
válasz I'am Dony #561 üzenetére
Azt a három parancsot egészen nyugodtan (persze a csatolási pontot azért ellenőrizd, hogy stimmel-e). De ne feledd, csak root felhasználóval bejelentkezve működnek.
Maga a módszer szerintem így a legegyszerűbb, ehhez kell a legkevesebb dolog. Viszont az sslforfree.com oldalban muszáj megbízni. De nem írtak rosszakat róla.
Ha megvan a tanúsítvány, akkor utána rögtön már mobilnetről nézve is oké a címünk. Viszont ehhez még nekem hiányzik a csillagozási lehetőség. De talán majd nemsokára...[ Szerkesztve ]
<-ƘƘ->
-
MrCsiT
addikt
válasz I'am Dony #557 üzenetére
Szia,
2600ac-n ugyanez van, a lan1 elfelejtett működni a tegnap esti SRM update után..
Épp van folyamatban lévő ügyem a supporttal, úgy mellesleg erre is rákérdeztem, meglátom, mit mondanak.
Remélem, marha sürgősen javítják, mert ez ciki.
Lan2-vel már semmi gond.
Örülök azért, hogy ez nem egyedi hiba, mert így nem kell szervizeltetnem a routert.A supporttal kapcsolatban:
Elsőre azt írták arra a hibámra, hogy a VPN Plus csomag futtatásakor jelentősen belassul a netem, hogy engedélyezzek support-ot az SRM-ben(ez eddig okés), és írjam meg az admin jelszavam email-ben(ez nagyon nem okés.). Erre azért visszakérdeztem, hogy ezt 2017-ben ugye nem gondolták komolyan, hogy majd egy akárhány hálózati eszközön átmenő, titkosítatlan emailben én megírom a routerem admin jelszavát?!
Válaszban már kaptam egy https quickconnect-es tárhelyet, ahová egy szövegfájlban a többi kért adattal együtt feltöltöttem, de ez milyen már, hogy a biztonságára az ügyfél figyeljen, a Syno-nak mindegy?Plusz, a Support a vizsgálathoz kéri az SSH engedélyezését. Írtam nekik korábban, hogy tartok tőle, hogy amint engedélyezem, rá akarnak majd ugrálni a routerre.. és.. tényleg: engedélyeztem, és 3p alatt 2 db IP-t tiltott örökre a routerem, a log szerint. (én nem használom az SSH-t semmire, tiltva van alapból.)
[ Szerkesztve ]
"Nekem a "link" egy hivatkozás legyen, ne egy ember ?!" - by Mr.CsiT
-
-
DarkChild
senior tag
válasz I'am Dony #665 üzenetére
1900ac-n?
Hmmm... hát nem tudom. Már csináltam egy factory resetet is a napokban és előtte-utána is max. 8 MB/sec-et tudott a Download Station. Igaz, a peerek számát levettem 100-ról 25-re, de ahogy mondtam, több fájl esetén az összesített sebesség sem nagyon lépi át a 8 megát
Az USB-s merevlemez is 3.0-án üzemel, nem engedtem neki, hogy 2.0-ra visszaléptesse...
Szóval nem is sejtem, nálam miért lehet lassabb.
Új hozzászólás Aktív témák
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- Milyen cserélhető objektíves gépet?
- Milyen routert?
- Motorola Edge 40 - jó bőr
- ZIDOO médialejátszók
- Kerékpárosok, bringások ide!
- Békéscsaba és környéke adok-veszek-beszélgetek
- BestBuy topik
- Apple AirPods Pro (2. generáció) - csiszolt almaságok
- Gyúrósok ide!
- További aktív témák...