- AMD Radeon™ RX 470 / 480 és RX 570 / 580 / 590
- HiFi műszaki szemmel - sztereó hangrendszerek
- Milyen egeret válasszak?
- Telekom TV SmartBox: szolgáltatói set-top box alacsony korlátokkal
- Milyen billentyűzetet vegyek?
- Igencsak szerény méretekkel rendelkezik az Aetina Xe HPG architektúrás VGA-ja
- Milyen HASZNÁLT notebookot vegyek?
- Milyen videókártyát?
- NVIDIA GeForce RTX 4080 /4080S / 4090 (AD103 / 102)
- TCL LCD és LED TV-k
Hirdetés
-
Igencsak szerény méretekkel rendelkezik az Aetina Xe HPG architektúrás VGA-ja
ph Az 50 wattos modellt beágyazott rendszerekbe, MI-vel kapcsolatos munkafolyamatokhoz és edge applikációkhoz szánták.
-
Robotkart irányított a majom a kínai Neuralink agyi chipjével
it A mindezt lehetővé tévő Neucybert a Neuralink kínai riválisa, a Beijing Xinzhida Neurotechnology fejlesztette ki.
-
Toyota Corolla Touring Sport 2.0 teszt és az autóipar
lo Némi autóipari kitekintés után egy középkategóriás autót mutatok be, ami az észszerűség műhelyében készül.
-
PROHARDVER!
Synology routerek
RT6600ax (2022) / MR2200ac (2018) / RT2600ac (2017) / RT1900ac (2015)
Új hozzászólás Aktív témák
-
MODERÁTOR
Nem, úgy értettem, hogy a prémium tagsági beállításainál van kikapcsolva a reklám, de amúgy a Safe Access-ben is aktív nálam is ez a reklámszűrés. Itt emiatt biztos, hogy nem, de más oldalakon sem tapasztalok lassulást a betöltésben. Hogy pontosan mi okozhatja azt nem tudom, de elképzelhető, hogy a blokkolt DNS miatt nem megy a névfeloldás ezért az idő letelte után fallback-el. Lehet, hogy egy kivételszabály segítene, csak tudni kellene, hogy mit szükséges berakni.
<-ƘƘ->
-
MODERÁTOR
válasz twingo16v #3953 üzenetére
Igen, azzal a legegyszerűbb. Vagyis ha nincs semmi, akkor pattintasz a router-be egy SD kártyát, amit megformázol ext4-re az SRM-ben, és utána root jogú SSH-n keresztül telepíted az Entware-t, majd az AdGuard-ot. Nagyon egyszerűen és gyorsan meg van mindez, és a WebUI-t pedig eléred a 192.168.1.1:3000-es címen.
<-ƘƘ->
-
-
MODERÁTOR
válasz twingo16v #3958 üzenetére
Az sajnos nem olyan egyszerű, de amúgy itt van leírva. Ez a jelen esetben azt jelenti, hogy a /opt/etc/adguardhome/adguardhome.conf fájlt kell szerkeszteni hozzá, amin belül a name: a név, a password: pedig a jelszóhash.
A jelszó tehát bcrypt hash ($2a$) formájában van tárolva, amit pedig pl. ezen az oldalon tudsz legenerálni.A reklámszűrés indítás után már alapból be van kapcsolva. A Filters > DNS blocklists alatt tudod a szűrőlistákat állítgatni, illetve hozzáadni.
[ Szerkesztve ]
<-ƘƘ->
-
felho001
tag
válasz gyugyo79 #3944 üzenetére
Hali én olyat tapasztalok a routeren most, hogy lelassult letöltési sebesség 1000/1000-ről olyan 500/1000-re. direkt nem megy semmi más amikor érzem hogy van valami és az 5Ghz-es wifin érzek olyat mintha befagyna a net akár egy weboldal betöltése közben is, majd szép lassan betölt. Az ismerősödnél nincsenek ilyen problémák? Eddig szidtam a telekomot de nagyon valószínű nem azzal volt eddig sem a gond hanem a sync router lesz a probléma. Lehet hogy veszek valami mást ha ezt nem javítják ki gyorsan.
[ Szerkesztve ]
Felhő
-
frank7
csendes tag
Kedves fórumtársak, adott egy RT1900ac, az internetszolgáltató Digi.
Több leírást és fórumot (ezt is) átnézve, beállítottam a routeren a VPN Plus Server-t.
Természetesen tartományt is [saját-név].familyds.org kapott.
Mivel a Digi használja a 10.0.0.1 címet átjáróként, a belső hálózat 192.168.x.y címzésű.Elvileg mindent jól beállítottam, de sajnos távolról nem érem el a VPN szervert. Időtúllépés üzenettel nem csatlakozik.
Mit nem állítottam be vagy mit rontottam el? Van valami trükk?
Előre is köszönöm a segítséget!"A matamatika nem létező dolgokról mond igazat, a fizika létező dolgokról hazudik."
-
hkari
őstag
Sziasztok!
A 160 MHz-es csatornaszélességet hogy tudom elérni 2600ac-n?
Egy 2200ac-vel wifin meshben van jelenleg.
5Ghz-1: 157 -es csatornán van
5Ghz-2: 60 -as csatornán van.Bárhova állítom ezeket nem jelenik meg a 160mhz. Van ötletetek, hogy miért?
-
frank7
csendes tag
A gyári VPN Plus Server SSL VPN, Synology kliens.
Lehet hogy a Digi miatt nem megy...
Ha Digi hálózatból (akár a mobilnet megosztásával) próbálom, szépen bejelentkezik a böngészőből.
Ugyanez nem digis hálózatból (bármilyen formában) időtúllépés."A matamatika nem létező dolgokról mond igazat, a fizika létező dolgokról hazudik."
-
ArthurShelby
addikt
Bő 1 hónapja van meg a router, előtte hosszú ideig asus routereim voltak (n56u, ac56, ac87u, ac68, ac66u b1).
Az ac68u/ac66u b1-hez képest tudom viszonyítani főleg.I. Először is a negatívumok:
1. 5ghz szempontjából ugyanazon a helyen elhelyezve a gyenge pontok (főleg konyha) felerősödtek (gyengébb mint az asus), túl könnyen el tudja dobni az 5ghz-s wifit (próbáltam az intelligens csatlakozást, 2.4Ghz-es wifit, nem jött be, marad kikapcsolva). Lehet az ac68u volt kiemelkedően jó, vagy a syno-t kéne tennem fix csatornára.
2. A kezelő felülete nem tetszik. Sok átjött a nas-ból, de még mindig fura, hogy másik főmenüikonnál van a wifi, a hálózati kp és a vezérlőpult. Pl a full máshol van a portátirányítás mint a tűzfal (mikor a 2 szerintem kötődik egymáshoz).
Az állapot rész is laggos (késik, és ritka mintavétel), illetve a le/feltöltési adatokat KB/s-ban adja meg, nem Kb/s-ban (idegesítő mindig 8cal beszorozni). Ha elindítok egy speetest-et, kb 10-15mp-cel később látom, hogy megnőtt a letöltési/feltöltési sebesség, ez rengeteg.3. Naponta 5kor újraindítom, mivel olvastam itt a topikban, hogy 300as net fölött jól esik neki
II. Pozitívumok:
1. A legnagyobb pozitívuma a wireguard, ezúton is még egyszer nagy köszönet érte a topikgazdának! Jól működik, gyors, egyszerű.
Az androidos, és windowsos alkalmazáson is látszik, hogy még 0.x-es verziók, de stabilak és használhatóak (pl a windows-os kliens telepítője nem kérdezi, hova települjön, nem tud magától az asztalra kitenni ikont, automatikus indítás beállításának lehetősége nincs, feltelepítése óta 1 frissítés már jött rá, amit magától jelzett-nincs ennek beállítása, hogy kivel kommunikál)
Kérdés: a wg szerver routerra települése után feldobta a qr kódot (adatok: interface, peer), amiket el is mentettem), de hogyan tudtam volna zip-et csinálni, vagy később hozzáférni?2. Rengeteg beállítási lehetőség, funkció (látszik a nasos dsm tapasztalat): LDAP, sftp, ftps, smb2, webdav.
pár kérdés:
A webdav-ot engedélyeztem, de windowsban nem tudom map-elni. Mikor megadom a címet (http://192.168.1.1:5005) utána felhasználónevet+jelszót kér, és hiába írom be a jót, nem fogadja el. Böngészőbe írva "Not Found, The requested URL was not found on this server.", ha tovább írom (http://192.168.1.1:5005/pd/scan), akkor bejelentkeztetés után "Forbidden, You don't have permission to access /pd/scan on this server." Gondolom valami jogosultság gond, de nem tudom hogy oldjam meg, a fő felhasználóval (amivel belépek a router kezelőfelületére) próbálkoztam.Mobilneten keresztüli filmnézés wireguard+smb-n laggol.
Engedélyeztem az sftp-t kívülről (ha jól sejtem ez az ssh+ftp), remélem elég biztonságos (ha jól tudom biztonságosabb, mint az ftps (ftp+ssl/tls). Bár a wireguard+sftp nem laggol, szóval lehet lelövöm az sftp külső elérésétHa ezekkel a protokollokkal végeztem, akkor kipróbálom az nfs-t is.
A rosszban mindig van valami megtévesztően jó, különben nem választanánk a rosszat
-
MODERÁTOR
válasz ArthurShelby #3974 üzenetére
A WireGuard telepítésénél akkor jeleníti meg a QR kódot, ha a router belső tárhelyére rakja, mert ekkor nincs hova menteni a .zip és .png fájlokat. Ha viszont Entware vagy Ubuntu alá telepítteted a szkripttel, akkor a külső tárhely gyökerébe generálja le ezeket, és sima fájlmegosztáson keresztül eléred.
Amúgy SFTP, vagy WireGuard + FTP adja a legjobb eredményt (amellett, hogy ezek kellően biztonságosak is) ha távolról szeretnél videót lejátszani.
Az NFS az sajnos nem működik már a legújabb SRM firmware-rel, mert valamiért kiszedték belőle a kernel-oldali támogatást.
[ Szerkesztve ]
<-ƘƘ->
-
Magnat
veterán
Üdv,
Jött egy levél a routertől, miszerint "A rendszernek nem sikerült a(z) x.x.x.x külső IP-cím
regisztrálása ide: xxx.synology.me a Synology DDNS-szerveren. A
jelentés szerint az ok a következő: [A csatlakozás nem sikerült. Nem
lehet a kiszolgáló IP címét feloldani.]."És ha nslookuppal megnézem a ddns nevet, tényleg nem a mostani ip címemre old fel. Amiben csak az az érdekes, h
- a nasom címe rendben van (de ez még ok, lehet amikor ő regisztrált akkor müködött)
- ha belépek a Synology.comra, ott a routerhez rendelt ip cím is rendben van, tehát a mostani címem.
Viszont ha ott rendben van akkor hogy lehet, h a dns szerver rossz címre old fel? Hogy tudnám rávenni, h regisztrálja be a jó címet?[ Szerkesztve ]
̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
-
MODERÁTOR
Van új frissítés, az 1.2.4-8081 Update 2. Némi hiba- és biztonsági javítás, meg kisebb újítások, semmi extra. Egyelőre még nem dobja fel az SRM-en belül, de innen le lehet tölteni, majd manuálisan fel lehet telepíteni. Én megtettem, és egyelőre nem tapasztaltam semmilyen újonnan jelentkező problémát.
Remélem, hogy jövőre azért ennél többet kapunk a Synology-tól, mert ez az évi egy főverzió, meg kettő kisebb hibajavítás azért eléggé gyenge. Bár tudom, most nagyban kalapálják a DSM 7.0-t, és elvileg vannak jelek az SRM 2.0-val kapcsolatban is. De nekem nagyon úgy tűnik, hogy eléggé meg vannak csúszva ezekkel. Nem beszélve arról, hogy jó lenne ha jönne már végre egy új, Wi-Fi 6-os (AX) zászlóshajó router.
[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
Nem tudom, hogy mi van velük. Annak idején amikor kiadták az RT2600ac-t, akkor utána egy jó darabig jött rendszeresen egy csomó frissítés, és szinte nem is találkoztam bug-gal. Tökre felüdülés volt, mert azért voltak rossz tapasztalataim más router-ekkel. Aztán az utóbbi időben meg nagyon visszavettek, és számos szoftveres probléma is felütötte a fejét. Amiket kifejezetten lassan javítanak, hiszen megritkultak a frissítések.
<-ƘƘ->
-
scream
veterán
Hali!
Egy olyan kérdésem volna, hogy hogyan tudom azt megoldani, hogy adott a Syno routeren beregisztrált ddns domain, illetve a router mögött Syno NAS-on különböző service-ek különböző portokon.
Szeretném elkerülni azt, hogy külön-külön kelljen portokat nyitni rájuk, forwardolni őket és így expose-olni kifelé, hanem az lenne az elképzelése, hogy synoddns.tld/servicename alapján elérjem őket és ne direkt porton keresztül kelljen megszólítani.
Hogy tudnám ezt a legegyszerűbben megtenni?
[ Szerkesztve ]
-
MODERÁTOR
Erre csak egy megoldást tudok a router-en (jelenleg, mert Reverse Proxy az nincs), az is kissé korlátozottan működik csak. Feltelepíted a VPN Plus Server csomagot, és abban a WebVPN segítségével beállítható az amit szeretnél. Viszonylag egyszerű webes felületekhez (pl. Transmission), illetve mindenhez ami Synology, teljesen jól használható, és nagyjából úgy érheted el ezeket ahogyan írod. Azért is jó, mert szinte bárhonnan csatlakozhatsz, pl. az általános munkahelyi hálózatvédelmet is simán kikerüli.
Amúgy ha kívülről szeretnéd elérni a belső hálózatodat, akkor ezen kívül is vannak különböző VPN megoldások (SSL VPN, WireGuard, OpenVPN, stb.). Ezekkel a legbiztonságosabb, mert csak a VPN-t engeded ki a netre, és csatlakozás után már minden mást elérsz a böngészőből, ugyanúgy mintha csak otthon lennél.
[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
Annyira nem lassú szerintem, eléggé jól használható. Bár tény, hogy pl. a Shell In A Box-ban (ami egy sima böngészős terminálemulátor) érdemes átirányítani a kimenetet ha valami olyat futtatsz ami rengeteg sort írogat ki egymás után, mert az be tudja lassítani a folyamatot. De az ilyen kattintgatós felületeket teljesen jól lehet kezelni.
<-ƘƘ->
-
scream
veterán
Köszi, végül így oldottam meg:
443-as portot fwd-oltam a NAS-ra, amin beállítottam a reverse proxy-t a servicekre.
Ezt a WebVPN-es megoldást próbáltam, de valamiért nem akart rendesen menni - nem találta meg a service-t amit megadtam neki, de lehet nálam ment valami félre vele.
Illetve idáig a 443-on futott a Synology VPN, ezt ugye a NAS-on futó reverse proxy miatt most át kellett állítani, ebből lehet valami gondom?
Illetve azt hogy tudnám kivitelezni, hogy a ddnsaddr.tld-n a router login felületét ne tudjam elérni a ddnsaddr.tld:port megadásával WAN-ból - csak LAN-ból, mmint itt nem a ddsn címen, hanem az IP:port-tal érném el, de ugye, ha fw-on deny-olok minden címről adott portra akkor LAN-ból is tilt?
[ Szerkesztve ]
-
MODERÁTOR
A 443-as port azért jó, mert a HTTPS kommunikáció is ezen keresztül zajlik. Ergo ezt sehol sem tudják zárni, mert különben egyáltalán nem lehetne böngészni. Ha átállítottad, akkor pl. lehet, hogy a munkahelyi hálózatodról már nem fogod tudni elérni.
Ha nem akarod kívülről elérni az SRM felületét, akkor a Vezérlőpult > Rendszer > SRM beállítások alatt vedd ki a pipát a Külső hozzáférés engedélyezése a(z) SRM rendszerhez opciónál.
<-ƘƘ->
-
scream
veterán
Értem, viszont akkor ha marad a 443-on a Synology VPN, akkor nem fog menni a NAS-os reverse proxy-s megoldás, mert a ddns címet HTTPS-en (ezáltal 443-on) használom, amit a Synology VPN server fog kiszolgálni a routerről.
A külső hozzáférésnél a pipa ki van véve, de mégis böngészőn elérem az azonos oldal tetején látható portokon (HTTP, HTTPS).
-
MODERÁTOR
Igen, szóval választanod kell, hogy melyik szolgáltatás a fontosabb, ennyi.
Erre nem tudok mit mondani. Nálam ha le van tiltva ez az opció, és kézzel nem engedélyeztem a tűzfalon, akkor nem érem el kívülről az SRM felületét, se HTTP-n a 8000-es, se HTTPS-en a 8001-es porton (ezek az alapértelmezettek). Minden WAN-SRM és WAN-LAN forgalmat kattints át Tilt állásba, és ne hozz létre olyan szabályt ami megengedi, hogy az SRM felületének a portjait el lehessen érni kívülről.
[ Szerkesztve ]
<-ƘƘ->
-
MODERÁTOR
Én már nem használom a Threat Prevention-t, mert hiába turbózták fel anno mikor leváltotta az Intrusion Prevention-t, most már nagyon be tudja lassítani a netet. Főleg ha valami értelmes sebességű internetkapcsolatod van. Közben pedig gyakorlatilag semmi olyat nem fogott meg nálam aminek lett volna értelme is.
[ Szerkesztve ]
<-ƘƘ->
-
Magnat
veterán
Lehet, nálam elvileg gigabit van és 6-700Mb szokott jönni, azt hittem, ennyit ad a szolgáltató ... viszont találtam egy érdekes bugot, v ha úgy tetszik biztonsági rést, de lehet az is, h feature
Ezzel a webvpn-nel bármilyen lan ip-n futó http v https felületet el lehet érni akkor is ha nem veszed fel a Webvpn-be, pl a 192.168.1.100-as címet így:
https://login.routerem.synology.me/webportal.cgi?go=http://192.168.1.100
[ Szerkesztve ]
̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
-
MODERÁTOR
Annyit tudok mondani rá, hogy ez kifejezetten csak a tűzfal szabályokon múlik (a Vezérlőpultos opció is azt állítja be), és ha szigorúan kívülről, egy külső hálózatból (mert belsőből mindenhogyan megy) eléred az SRM felületét, akkor ott a tűzfalon engedve van. Vagy pedig VPN-en keresztül csatlakozva vagy, mert természetesen úgy is behozza.
[ Szerkesztve ]
<-ƘƘ->
Új hozzászólás Aktív témák
- -56% HP EliteBook 840 G8:i7 1165G7,16GB RAM,512GB NMVe SSD,Iris Xe,IR kam.+ujj.olv.,vil.MAGYAR bill.
- Monitortató plexi konzol több elérhető készletről MONITORCENTER
- -50% HP EliteBook 840 G8: i7 1165G7,32GB RAM,1TB NMVe SSD,Iris Xe,IR kam.+ujj.olv.,vil.MAGYAR bill.
- 1.250.000 FT helyett 940.000 FT !! MacBook Pro 16" M3 Pro 12CPU / 18GPU / 18GB / 512 SSD
- RTX 2080TI ROG STRIX GAMER PC