- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Yettel topik
- iPhone topik
- iOS alkalmazások
- Apple iPhone 14 Pro Max - sziget fesztivál
- Milyen okostelefont vegyek?
- MIUI / HyperOS topik
- Apple Watch Ultra - első nekifutás
- Xiaomi 14 - párátlanul jó lehetne
Hirdetés
-
Miniképernyős, VIA-s Epomaker billentyűzet jött a kábelmentes szegmensbe
ph A megfizethető, szivacsokkal jól megpakolt modell ötfajta kapcsolóval és kétféle színösszeállítással/kupakprofillal szerezhető be.
-
Olcsó 5G-s ajánlatot nyújt a Realme Indiának
ma Megérkezett a Realme C65 5G, az első készülék a MediaTek Dimensity 6300-zal.
-
Premier előzetesen a Wrath: Aeon of Ruin konzolos változatai
gp A PC-s változat után a minap PlayStationre, Xbox-ra és Switch-re is elérhető lett a program.
-
Mobilarena
Synology routerek
RT6600ax (2022) / MR2200ac (2018) / RT2600ac (2017) / RT1900ac (2015)
Új hozzászólás Aktív témák
-
MODERÁTOR
válasz gyugyo79 #149 üzenetére
Ilyet kerestem anno én is, de nem találtam. Viszont a SRM nagyban hasonlít a DSM-hez, de persze kevesebb beépített és kiegészítő funkcióval rendelkezik (leszámítva a router-specifikus beállításokat). De, hogy kezelőfelületileg mire számíthatsz, arra jó példa a NAS-ok rendszere is.
Az általad igényelt logolás funkciót egészen biztosan nem tudja a webes beállítófelület, legalábbis nem lehet kontrollálni. Viszont ha tudsz rá iptables szabályt, akkor azt érvényesítheted SSH-n keresztül és akár egy indítószkript segítségével is.<-ƘƘ->
-
lela
aktív tag
válasz gyugyo79 #410 üzenetére
Azt gondolom hogy az hogy egy routernek átállítom az IP címét az olyan mint hogy egy autonak van kereke, úgyhogy nem tudom elképzelni, hogy nem tudja ezt. Most az a gondom, hogy amíg nem állítom át addig nincs net, amíg nincs net nincs frissítés sem. Egyébként egyszer a négy alkalom közül amikor próbálkoztam (négyszer reseteltem és kezdtem el elölről) összedugtam és volt net, de a router felületére akkor sem enged be... Amúgy a firmware frissítést az hol is lehet megtenni? Valamelyik videóban úgy láttam hogy a felületen jelzi és csak rá kell klikkelni. Lehet esetleg olyat hogy a syno oldaláról letöltöm és betallózom, mint más routereknél?
Nincs esetleg még valahol valami beállítás amit át lehet/kell állítani. Ez már az 5. routerem és mindet elsőre sikerült beállítanom. Nem tudom mi lehet, de kicsit idegesítő, hogy egy 80 ezres eszközt ilyen bonyolult beállítani. -
MODERÁTOR
válasz gyugyo79 #528 üzenetére
Az SRM az konkrétan az 5.2-re épül, ezért sem lehet a DSM-re készült friss, de architekturálisan kompatibilis ARM csomagokat futtatni. Teljesítmény szempontjából közrejátszhat az is ha a bináris nem használja ki rendesen a hardvert. Pl. az Entware az csak Soft-float, ezért is használok inkább chroot-olt Ubuntu-t. Mondjuk az sem tökéletes, de ugyanaz az optimalizálás mint a rendszerfájloknál (ami nem csoda ha Debian alapú). Persze egyéb, speckó dolgok is lehetnek a DS-nél ha mégis jobb teljesítményt nyújt.
<-ƘƘ->
-
I'am Dony
őstag
-
hackeeeee
Jómunkásember
válasz gyugyo79 #644 üzenetére
Köszönöm a tippet.
Nekem, amire kell, vagyis, hogy elérjem a NAS-t kintről, lanon belül, arra elég lenne az OpenVPN is. Az SSL vpn a praktikussága miatt tetszett meg, de így használhatatlan.
A kérdés, hogy ebben milyen verzióval rendelkező VPN van, mert ha 2.3, vagy esetleg régebbi, akkor ott vagyok vele, mintha a NAS-ról futna.
Őőő.. Hát nem tudom, az AC87U-nál nem kellett forwardolnom a VPN portot, nem volt kinyitva, és ugyan úgy működött. De ez apróság, mert kakor is max a VPN server portját kell nyitni.
De amúgy ,arra gondoltam, hogyha VPN-nen akarom mondom lanon keresztül elérni a kamerát, ahhoz nem kell a DSM portját kinyitnom, mert LAN-on keresztül érem el, és nem kintről..
[ Szerkesztve ]
Véleményem szubjektív...
-
Brumi
senior tag
válasz gyugyo79 #701 üzenetére
Én már mindennel próbálkoztam, de semmi sem hatott. A 2,4-est nem piszkáltam, csak az 5-öst. Most 100-as volt beállítva, de simán váltogatott más csatornákra. Ha ki- és bekapcsolom, akkor minden tökéletesen működik egy darabig.
Az intelligens csatlakozás sosem volt bekapcsolva, és előtte nagyon sokáig hibátlanul ment minden eszközzel.[ Szerkesztve ]
http://www.flickr.com/photos/brumi/
-
MODERÁTOR
válasz gyugyo79 #727 üzenetére
Ne tiltsátok le az admin felhasználót, azt használom az OpenVPN-nes autentikációhoz is.
Nemsokára kész az összes telepítő-beállítószkriptem amikkel baromi egyszerűen lehet majd Entware és Ubuntu chroot környezetet készíteni. Hozzájuk pedig lesz közös Transmission, MiniDLNA és OpenVPN teleptő. És persze ne felejtsük el az NFS-t sem. Mindegyik magától fog működni, automatikusan, és nem kell hozzá érteni.
Amúgy majd fölnyomom ezeket GitHub-ra.<-ƘƘ->
-
gyugyo79
addikt
válasz gyugyo79 #731 üzenetére
Így is ugye kitaláltam, hogy ilyen apróságokra nekem elég lesz egy SD kártya és rendeltem is egy 8 GB -osat, erre belefutottam valamelyik nap ebbe . Most amíg megjön reménykedhetek, hogy nálam nem okoz hasonlót. Nem azért mert nem tudnám megoldani akkor egy usb stickel hanem mert tudom, hogy bosszantana.
[ Szerkesztve ]
-
MODERÁTOR
válasz gyugyo79 #731 üzenetére
Ugye én külső OpenVPN szervert futtatok, mivel önmagában a VPN Plus Server csomag deaktiválja a NAT-gyorsítást. De aki nem ért hozzá, annak igen macerás lehet a beüzemelése. Ezért csinálok rá telepítőszkriptet amit csak futtatni kell és magától megold mindent.
Na és itt kerül a képbe az admin felhasználó, mert arra gondoltam, hogy célszerű lenne az ő jelszavát egyeztetni a VPN-nes bejelentkezésnél (hogy ne csak tanúsítványalapú legyen). Azt akkor az SRM-ben utólag módosítani is lehet.<-ƘƘ->
-
MODERÁTOR
válasz gyugyo79 #739 üzenetére
Ez egyébként tényleg gyökérség a Synology-tól. Amikor aktiválsz egy szolgáltatást, akkor annak minden funkcióját alapból kiengedné a netre. Egy laikus számára ez komoly biztonsági kockázat, hiszen miért gondolna bárki is rosszra, és csak leokézzák a felugró ablakot.
<-ƘƘ->
-
MODERÁTOR
válasz gyugyo79 #761 üzenetére
Próbáltam egyébként tényleg mindenre gondolni, hogy egyszerű, biztonságos és hatékony legyen a működés.
SWAP az leginkább a Transmission-höz kell, letöltésnél azért fel tud gyűlni benne némi adat. De az 1 GiB-ot (amekkorát a DS is beállít) kicsit túlzónak érzem én is (a fele sem volt kihasználva nálam sem sosem), ezért is lett választható a méret, 512 GiB alapértelmezett értékkel.
Persze azért azt is hozzá kell tenni, hogy mindez azoknak jó akik NAS-ként is gondolnak a routerre, mint én.<-ƘƘ->
-
levior
csendes tag
válasz gyugyo79 #787 üzenetére
En sem értem a kérdést. VPN mögül torrenteznék. Meg a biztonság és a rossz emberek miatt is kell. Eddig csak klasszikusan ment, de kértem a szolg.-tol publikus IP-t és át szeretnék állni. A Zidoo (Kodi alapú) mediaplayerrel kezdődött, be van kábelezve a ház és megtetszettek a belső hálózat előnyei, nem kell adathordozón hurcolászni a médiaanyagot, és a Kodi betallózz a dolgokat infokkal stb. Csak igy mindig futnia kell a PCnek, igy kezdődött az egész. Amig nincs NAS, addig igy szerettem vna kipróbalni. A routeren most van egy USB-s 1TB HDD, meg egy ext4-re formázott 8GB-s SD kártya amin elvileg az Entware és tsai vannak. A scripten nem valtoztattam, de ugy latom, hogy a kartyara kerultek.
[ Szerkesztve ]
-
hackeeeee
Jómunkásember
válasz gyugyo79 #850 üzenetére
Én szerintem elengedem ezt a témát, nem fogok ezen rágódni, mert már unom.
Amúgy igen.. Szájbarágósan leírtam, hogy ez a probléma, sőt, amikor Kendek-kel kiteszteltük, látszódott, hogy hol a probléma gyökere, és azt gondoltuk, hogy abból egyértelmű lesz, de ezek szerint nem az..
És, most az a kérdés, hogyha letöltök, akkor érezhető-e a lassulás... Hát bakker... Azt is leírtam, hogy minden lassabb, csak szerver függvénye, hogy mennyivel lassabb, de átlagosan van ~200Mbps veszteség, ha megy a vpn server..
Ennél jobban nem tudom leírni..
Véleményem szubjektív...
-
MODERÁTOR
válasz gyugyo79 #850 üzenetére
Mondjuk azt azért hozzá kell tenni, hogy éppen ezért szeretnék összehozni a TeamViewer-es kapcsolatot is. Hogy a problémát ott tudják reprodukálni ahol és amilyen környezetben az előjön.
Habár sajnos önmagában a reprodukálással nem lennénk semmivel sem előrébb. Mivel azzal sem kapnának több infót mint amijük most is van. Javítani meg csak úgy lehet ha a hiba oka is meg van, illetve a tesztelés is megoldott. Ha náluk nem jön elő, akkor meg van kötve a kezük.<-ƘƘ->
-
hackeeeee
Jómunkásember
válasz gyugyo79 #886 üzenetére
Közben ránéztem már erre, ez sem jó, mert itt ~500Mbit-et mérek max, sőt, IE-ben ~250-et.. ha meg speedtest-en mérek dunaújvárosra akkor pedig ~900Mbps.. Mondjuk érdekes, mert ha explorer-ben mérek dunaújvárosra, akkor csak ~500Mbps, firefox-ban pedig ~900...
Szerintem elengedem a témát, ha nem válaszolok gondolom lezárják a ticket-et,nincs kedvem ezzel tovább vergődni.. Sem időm, sem energiám nincs erre már.
[ Szerkesztve ]
Véleményem szubjektív...
-
-
lela
aktív tag
válasz gyugyo79 #972 üzenetére
Már kipróbáltam amit mondtál korábban, de azért még egyszer úgy ahogy mondtad, de ugyan az a helyzet. Ha kikapcsolom a wifit a dell laptopba, majd vissza ugyan úgy nem csatlakozik, majd csak ha vagy a gépet, de sokszor még arra sem reagál. A router újraindítására mindig megjavul. Egyéb ötlet valakinek?
-
MODERÁTOR
válasz gyugyo79 #995 üzenetére
Szerintem ezek teljesen jó értékek, főleg egy routerhez.
Majd délután rápróbálok én is, úgy, hogy helyi hálózaton belül maradva. De engem főleg az SSL VPN és a gyári meg a saját OpenVPN megoldás érdekel.(#996) rsf: Tudtommal sajnos csak a DSM-hez van online demo felület, abból pedig a router-specifikus dolgok nem derülnek ki.
<-ƘƘ->
-
gyugyo79
addikt
válasz gyugyo79 #1000 üzenetére
Viszont amit nem tudtam megfejteni az az, hogy hogy tudnám a rávenni, hogy az internetet ezen keresztül használja a gép ha becsatlakozok (Synology SSL VPN) .
A Open VPN -be ezt a redirect-gateway def1 megoldja (legalábbis nálam azzal működik és tudom állítani hogy melyik netet használjam VPN mellet a NAS -on át).
A belső hálózat eléréséhez nekem a tűzfal szabályon kívül még a Split tunnelinghez is fel kellet venni a lokális hálózatot.
-
-
MODERÁTOR
válasz gyugyo79 #1003 üzenetére
Az SSL VPN-t csak Android alól néztem (tablet, mobil), az OpenVPN-t meg tesztelés miatt Windows 10-en is.
A redirect-gateway az természetesen kell, és mióta kettő .ovpn fájlt használok, azóta oda raktam át (push helyett). Ha megnézed a telepítőmet, akkor láthatod.<-ƘƘ->
-
MODERÁTOR
válasz gyugyo79 #1005 üzenetére
Nálam pedig alapbeállításokkal, a 10.0.0.0 és 192.168.1.0 esetén is átlövi a netet a VPN-en keresztül.
Ez van aktív VPN kapcsolattal, és emezt mutatja nélküle. Ez utóbbi a mobilnet NAT-olt IP-je.
Az SRM-ben én nem látok semmi kapcsolót erre vonatkozóan. Viszont a Split tunneling és a tűzfal piszkálása nélkül is elérem a belső hálózatomat. De ez régebben is így volt, akkor is ha a router reset-elése után lőttem be.<-ƘƘ->
-
-
gyugyo79
addikt
válasz gyugyo79 #1007 üzenetére
Letöröltem és vissza raktam 0-ról az egészet. Most úgy működik, hogy ha a csak bekapcsolom akkor van rajta keresztül internet + a routert el is érem mind a VPN -s IP -n mind az otthoni belső hálózaton használt IP címén át. Ha megcsinálom a tűzfalszabályt ami a VPN IP cím tartományt engedi a belső hálózaton használt IP tartományhoz kapcsolódni akkor elérem az összes otthoni megosztást is.
Ha a split tunnelinget bekapcsolom akkor nem használható a VPN -n keresztül az internet a kliensen. De legalább most a ki/bekapcsolása ezt fixen változtatta amikor teszteltem nem úgy mint legutóbb amikor ezt hiába néztem, hogy nem e ez okozza mert akkor nem reagált valószínűleg valami be volt ragadva ...
Most a split tunneling ki / be kapcsolása utána a win10 mindig új hálózatnak ismerte fel az első csatlakozásnál a virtuális hálókártyán át kapcsolt hálózatot (szóval másmilyen konfigurációval indítja a kliensen ilyenkor a kártyát amikor "jól működik").
Az alap 10.0.0.0 -n nem akartam hagyni mert nem tudom a frissítés vagy annak megváltoztatása javította meg azt, hogy nem lassítja be a internet elérést. Mivel a DIGI is pont azt használja PPPOE után átjárónak.
[ Szerkesztve ]
-
MODERÁTOR
válasz gyugyo79 #1018 üzenetére
Na végeztem néhány tesztet én is, de belső hálózaton maradva azért eléggé trükkös a dolog. Végül is a vezeték nélküli vendéghálózatot használtam, mert az eltérő alhálózaton van mint az OpenVPN szervere. De így is felejtős volt Windowson, viszont Ubuntun simán jó lett. Ugyanakkor az SSL VPN kliensét nem tudtam életre kelteni 17.10-en, mert nem kompatibilis.
A Syno gyári, 2.3-as verziójú OpenVPN szervere kb. ezt tudta tömörítéssel és anélkül.
Az Ubuntu alól futó 2.4-es szerver pedig így hasított tömörítéssel és anélkül.
Tehát a Synology megoldása 6-7 MiB/s-ot tud, az én általam beállított pedig 9-10 körül teljesít. Az általad adott SSL VPN eredmény pedig ez utóbbival van inkább pariban.[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
válasz gyugyo79 #1023 üzenetére
VPN nélkül 40+ MiB/s az átviteli sebesség, szóval nem gondolnám, hogy ez befolyásolná. Persze elsődlegesen vezetékkel próbáltam, de csak Androidnál lehet egyszerűen kiküszöbölni az egyező IP-tartomány problémáját.
Amúgy rákeresve a neten, ez még így is egész jó eredmény (az OpenVPN csak egy szálon dolgozik, így kizárt az 50%-nál nagyobb prociterhelés). Sajnos egy routertől nem nagyon kell többet várni. Egy x86 NAS hardvere meg azért erősebb, ha éppen ahhoz akarnánk hasonlítani.
Szerintem egyébként ez már elégséges, nagyobb fájlokat amúgy is SFTP-n keresztül másolgatnék. Persze az is jelentősen lassabb mint titkosítás nélkül.[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
válasz gyugyo79 #1026 üzenetére
Az SSL VPN az elvileg hatékonyabb az OpenVPN-nél, mégis a Syno-nál sem számítanak 100 Mbps-nál nagyobb átviteli sebességre. Szóval szerintem ez így nagyjából reális.
Az SFTP és az FTPS tud kb. 25-30 MiB/s-ot, az OpenVPN-éhez hasonló CPU terhelés mellett (kicsit kevesebb sirq). Utóbbi 1-2 MiB/s-al hatékonyabbnak tűnik. Ez is csak negyede annak amit sima FTP mellett el lehet érni, vagyis olyan 117 MiB/s-ot (Nautilus-szal másoltam mind a hármat).<-ƘƘ->
-
MODERÁTOR
válasz gyugyo79 #1028 üzenetére
Mármint úgy értem, hogy a Syno megoldása némileg egyszerűbb mint az OpenVPN, ezáltal talán sebességre hatékonyabb is. Ráadásul azt karban is tartják és modernebb alapokra építették, szemben az általuk elhanyagolt OpenVPN szerverrel.
Teszteltem most egyet úgy is, hogy a tabletet átraktam vendéghálózatra, és arról futott egy FTP szerver. De sajnos így sem lett nagyobb sebesség. Ha a notiról OpenVPN-nen keresztül csatlakozva másolok, akkor a /usr/syno/sbin/synongfwd folyamat terhelődik pluszban ~30%-ra. Így pedig összességében nagyobb a terhelés mintha csak a routerre kötött vinyót akarnám elérni.Szerk.: Megnéztem az L2TP/IPSec-et is a tabletes FTP-vel. Ezzel ugyanúgy ~30%-os a /usr/syno/sbin/synongfwd. Mellette más folyamatot nem látok, viszont ~30% a sirq is és 0% az idle. Vagyis ez így teljesen kihasználja a routert. 13-14 MiB/s sebességet produkál ebben a formában. Viszont ez kernel módban fut.
[ Szerkesztve ]
<-ƘƘ->
-
eszakas
senior tag
válasz gyugyo79 #1023 üzenetére
Szia.
"Az LE nagy előnye az ingyenesség a kis hátránya, hogy 3 havonta meg kell újítani, de erre vannak automata megoldások, a NAS -ra legalábbis van már Synology -s megoldás"
Mire gondoltál? Mivel kell ezt megoldani?
Asus rog strix x570‑e gaming alaplap ,AMD Ryzen 7 3800X ,SAPPHIRE NITRO+ AMD Radeon RX 7900 XT Vapor-X 20G,G.SKILL Ripjaws V 32GB (2x16GB) DDR4 3600MHz, Corsair HX1200i Köszönöm szépen. Üdv. eszakas :)
-
MODERÁTOR
válasz gyugyo79 #1046 üzenetére
Köszi a tesztet, ezek tényleg nagyon hasznos adatok.
Ezek szerint kb. ugyanazt kaptad te is a gyári OpenVPN-re mint amit én. Szóval ennél többet ez nem nagyon tud. Látszik az is, hogy a procit sem használja ki olyan szinten mint a többi megoldás.
Az L2TP/IPsec tényleg a leghatékonyabb, de azért az sem mindegy, hogy ez kernel módban is tud futni.
Amire kíváncsi lennék még, hogy az SSL VPN 10 MB/s értékéhez képest, nálad hogyan teljesítene a szkriptem által beüzemelt 2.4-es OpenVPN. Itt érdekes lenne az Entware-es és az Ubuntus is külön-külön, akkor kiderülne, hogy mennyit jelent a hard-float.
Plusz esetleg egy SFTP meg FTPS másolást is össze lehetne vetni az L2TP/IPsec-kel. Az jó információ lenne arra vonatkozóan is, hogy mit tudhat az SSH tunnel. Sajnos nekem ez is csak helyileg megy, nincs DIGI-m.<-ƘƘ->
-
Új hozzászólás Aktív témák
- Seasonic Focus GX 850 Gold - 10év papíros garanciával, újszerű állapotban, dobozában!
- GIGABYTE RTX 3070 GAMING OC 8GB GDDR6 SAMSUNG OC 256bits eladó!
- Asus VivoBook PRO - 14" 2.8k OLED / i5-11300H / 16Gb DDR4 / 512Gb NVME / RTX 3050 / HUN / 1.45 kg
- Alphacool Eisbaer LT360 vízhűtés
- O-K-G gép I5 7.generációs eladó, ajándék Logitech G102 Lightsync gaming egér és RGB gaming billentyű