• 54

Synology RT1900ac/RT2600ac Wi-Fi Router 學習筆記


vFromk wrote:
以家用的角度來看,這台的功能應該是夠了,接下來就看穩定度如何了,再觀望看看.......(恕刪)


的確, 如果站在家用的角度, 它夠用了, 但它的定位也希望進階的 user 也能愛用這台 Router, 那麼還是有非常多需要補強的.
FB: Pctine
Routing table?

既然是 Router, 那麼除了 traceroute, ping 這常用的工具以外, 也常常要檢視 Routing table, 尤其是支援 VPN Server 功能, 這算是基本的功能. RT1900ac 現仍缺少這個功能.

另外在 NAT Session 方面, 現階段也是沒有在 Web UI 實作出來.

更正
經網友指正, RT1900ac 的 Routing table 在 Static Route 設定裡面.
(click here)
FB: Pctine

pctine wrote:
Session?...(恕刪)


八月的時候問過群暉人員(忘了是不是技術人員)最多幾個 session,
結果答不出來,打馬虎眼。

pctine wrote:
Radius Server...(恕刪)


Radius server 和 VPN server 會是我想用這台的重點,
可是我有了 NAS,幹嘛還用 RT-1900AC 內建的 radius server?
我真的很在意 RT-1900AC 的 VPN server 發出的 IP 是否與 LAN 的 IP 相同,
不過如果是以 DSM 做基底,恐怕希望渺茫。

pctine wrote:
如果站在家用的角度, 它夠用了, 但它的定位也希望進階的 user 也能愛用這台 Router, 那麼還是有非常多需要補強的.


站在家用角度,它功能過多,
站在 power user 角度,目前版本 bug 太多,
但隨著功能越加越多,表示以後仍有可能會熱當。
eugenelu wrote:
我真的很在意 RT-1900AC 的 VPN server 發出的 IP 是否與 LAN 的 IP 相同,
不過如果是以 DSM 做基底,恐怕希望渺茫。


RT1900ac VPN 套件尚未實際去測試, 但安裝後大致看了一下, 應該就是你說的, 衍生自 DSM NAS VPN package, IP 是另外配發不同的網段.

不過說實話, 到底是配發和 LAN 網段相同的 IP, 或者是配發不同的 IP, 實際上 user 在意的能否存取 LAN 內其他資源, 或者是透過這台 router 當做 gateway 連出去, 這都只是設計上的問題. 但現在這台應該不行做太進階的應用.


站在家用角度,它功能過多,
站在 power user 角度,目前版本 bug 太多,
但隨著功能越加越多,表示以後仍有可能會熱當。..(恕刪)


其實功能上 '看起來' 是頗多, 但如果和市面上家用分享器比較起來, 實際上差異並不是太大, 但它可以安裝套件, 這是它的強項, 日後應該也會有更多的 3rd party 套件出現.
FB: Pctine

pctine wrote:
RT1900ac VPN 套件尚未實際去測試, 但安裝後大致看了一下, 應該就是你說的, 衍生自 DSM NAS VPN package, IP 是另外配發不同的網段.

不過說實話, 到底是配發和 LAN 網段相同的 IP, 或者是配發不同的 IP, 實際上 user 在意的能否存取 LAN 內其他資源, 或者是透過這台 router 當做 gateway 連出去, 這都只是設計上的問題. 但現在這台應該不行做太進階的應用....(恕刪)


您說的是。

不過以實際應用來說,
從外面連 VPN 進來後與 LAN 同一網段對 end user (中小企業)會比較方便,
如果不同,還要幫 end user 拉捷徑,
要是相同,也許可以不必拉捷徑,讓 end user 記住 NAS 的 IP 之後,萬一捷徑有問題直接打 IP 連入。

但我相信,不同網段是基於資安理由,但這恐怕只防君子、不防小人,
hacker 還是會追到對的網段進入。

pctine wrote:
它的定位也希望進階的 user 也能愛用這台 Router, 那麼還是有非常多需要補強的...(恕刪)


的確,尤其看到P大對這台防火牆功能介紹,真的有蠻大的改進空間。
有可以看 Routing Table 的功能
Darren Lin wrote:
有可以看 Routing...(恕刪)


謝謝告知, 原來在 static route 頁面內, 已修正原文. Darren 兄有空也幫忙查看一下, 小弟是不是還有寫錯的地方. 一定要馬上更正.


(ps:小弟有認真查過 online search 啦!)
FB: Pctine
訪客網路要注意的事項

在 check routing table 時, 突然發現一個很特殊網段.

192.168.39.0/24


這個網段是系統自動新增出來的, 因為小弟的 LAN 網段為 192.168.38.0/24, 而且已經停用了 RT1900ac DHCP server 功能, 所以只要啟用 "訪客網路", 系統就會自動將 LAN網段的下一個 subnet 當做是訪客網路的網段, 此點是要特叨注意的地方.



這裡有個選項是用於決定 guest network 是否能連線區網內的其他設備. 通常 for guest 是不會開啟此選項.
FB: Pctine
VPN 實測

VPN套件支援 PPTP, OpenVPN & L2TP/IPSec VPN


by User 設定所支援的 VPN type


在 RT1900ac 每種 VPN type 都配發不同的網段


OpenVPN 設定頁面


L2TP/IPSec VPN 設定頁面



PPTP VPN
PPTP VPN 的設定是最簡單的, 網路上可參考的資源很多, 此處不再多做說明, 只要 PPTP Server & 帳密設定正確就能連線, 若欲存取 VPN Server 端區網內的網路資源, 建議在 PPTP client 勾選將預設 gateway 指向該 PPTP tunnel 即可.

OpenVPN
OpenVPN client 軟體可至此處下載.(click here)

安裝好 OpenVPN client 端軟體, 直接自 RT1900ac OpenVPN 設定頁面下載系統自動產生之設定範例檔及憑證("匯出設定檔"). 將其 copy 至 OpenVPN client 安裝目錄下, 並依下述方式修改. 填入 RT1900ac Pulibc IP or 網址.



依上述方式, PPTP, OpenVPN 皆能存取遠端 RT1900ac VPN server 後端的網路資源. 如 NAS, Server 等.

結語
1.在前面的實測上, 實際上寫的是簡略了些, 有些細節部份直接將 VPN 設為預設的 gateway 帶過, 這樣做是為了解說方便, 在實務上常常是一般上網仍是走 local gateway 連線, 只有存取 VPN server 後端的 NAS or Server 時才會經由 VPN tunnel, 但是在 RT1900ac 所配發的 VPN 網段 IP, 和 Router LAN 網段不同, 於VPN 連線成功後, 必須手動去設 static route, 此點是必須注意的. (ps:小弟沒有再去 check server side 有沒有做 push "route" 的指定)

2.RT1900ac VPN 的功能著重在 client to Server 連線方式, 可供 mobile user 連線後存取 Router 後端 server, 或是透過 RT1900ac Router "翻牆" 等, 但並不支援 LAN-to-LAN VPN 模式, 此部份是日後待補強的的部份.
FB: Pctine
  • 54
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 54)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?