• 5

[討論] Synology QuickConnect 連線相關討論


這當然需要保證, FDQN設那麼多組IP, 並不等於每一組IP client都能直連
我的DNS裡面就同時送WAN和LAN的IP,


我不曉得大哥家的 DNS server 是只供自己家裡查詢嗎? 還是也用來服務外面的 DNS query, 如果也一併要服務外面的查詢, 那麼你在 DNS server 裡面同一 hostname 可以解出 WAN IP & LAN IP, 那麼建議你這個做法儘快修正, 這樣的做法是不及格的.


Quickconnect檢查直連時當然只會檢查WAN IP,


這是錯的, 在 1f 的實測就已經說明了, QuickConnect 在偵測時, 它會檢查 NAS LAN IP 是否可以直達.


如果我沒打VPN去用Quickconnect
WAN IP可以直連, 然後最後一個轉址拿FQDN, browser決定用LAN IP去連
你覺得會通嗎?


前面說明了, 這是大哥本身在 DNS server 上面的設置不理想, 你的 DNS 查詢會同時得到 WAN IP & LAN IP, 那麼請問, browser 在連時, 到底要取那一組, 取 WAN IP 又正巧碰到你的 firewall 不支援 NAT loopback, 不是又死了, 所以不能將 DNS Server 設置不良的情況下去怪罪別人, 你當初就應該在 DNS server 用 view 來區分出不同網段的查詢.
FB: Pctine

pctine wrote:
我不曉得大哥家的 D...(恕刪)


我的DNS server當然是給我自己使用的, 給大家用的我會放到雲端去
根本不會去用NAS, 除了這個例子之外, 我也舉IPv4和v6的例子了
很明顯你的方法會有問題
yenchee wrote:
Quickconnect檢查直連只會用IPv4 IP, 最後轉址FQDN browser預設一定是用IPv6, 很抱歉, IPv6我是沒打洞的, 外面進不來, 那個DNS是給裡面用的

除了這個例子之外, 我也舉IPv4和v6的例子了, 很明顯你的方法會有問題
...(恕刪)


前面說明了 FQDN 即使對應多組 IP 也是沒有關係的, 但 yenchee 兄又丟出來 IPv6 這個問題出來, 說實話, 小弟即使再提出解決方案, 大哥你仍能提出一些在特殊架構下不能 work 的情況, 這差不多已經是為反對而反對了.

這麼說好了:

1.你的網路架構很特殊, 在 IPv6 尚未非常普及的狀況下, 大家申請 IPv6 互連的好處就是 IP 位址更多了, 互連不用透過 NAT 機置, 結果您的網路在自家用 IPv6, 卻又跟外面的世界互連, 這樣做沒有錯, 但非常怪. 再者, 你都不允許別人用 IPv6 連進來了, 在 Internet 上面別人用 DNS 查詢又反而查到 IPv6 address. 這樣也是你自己 DNS Server 的設定不當造成的.

2.你的 client browser 欲連上的網站, 誠如你所言假設解出來真的是 IPv6 address, 結果如你所言, 你的 firewall 設定不允許 IPv6 連入, 那麼你又希望 QuickConnect 不要用 IP 直連, 而要求一定要用 FQDN, 難道不能去 firewall 重開這項服務嗎?

3.原廠要不要做這個功能還是未知數, 即使做了, 預設還是用IP 直連, 就做個check box 給你選就好了, "QuickConnect 強制用 FQDN 連線 NAS", 預設是 NO, 真的有需要的人自己去開啟, 難道這樣不是一個解決方案嗎?

一種藥如果大多數的人吃了會好, 但偏偏就是有人吃了會過敏, 難不成這種藥就是毒藥嗎? 頂多不吃就好了.
FB: Pctine

pctine wrote:
前面說明了 FQDN...(恕刪)


你不能用你自己的情況來看產品, 東西要放到通路去賣, 甚麼狀況都可能會遇到
沒有辦法要求使用者一定怎麼用, 除非你的設計讓他們一定只能照樣設
不然就等客訴吧

pctine wrote:
你的網路架構很特殊, 在 IPv6 尚未非常普及的狀況下, 大家申請 IPv6 互連的好處就是 IP 位址更多了, 互連不用透過 NAT 機置, 結果您的網路在自家用 IPv6, 卻又跟外面的世界互連, 這樣做沒有錯, 但非常怪. 再者, 你都不允許別人用 IPv6 連進來了, 在 Internet 上面別人用 DNS 查詢又反而查到 IPv6 address. 這樣也是你自己 DNS Server 的設定不當造成的.


IPv6只會越來越多, 家裡的IPv6 address當然是global address, 外面是可以連的到的
問題是IPv6並沒有NAT可以保護LAN端的入侵, 不設防火牆直接上網跟脫光衣服沒兩樣
以後dual stack變多了, 這種狀況一定會越來越多, 如果非得手動開洞, 我直接連就好了
要Quickconnect做啥, 我能說沒做p2p的Quickconnect根本是個雞肋
yenchee wrote:
你不能用你自己的情況來看產品, 東西要放到通路去賣, 甚麼狀況都可能會遇到
沒有辦法要求使用者一定怎麼用, 除非你的設計讓他們一定只能照樣設
不然就等客訴吧


都已經說明, 如果是小弟設計, 要求一定要用 FQDN 直連的 user 就選擇此特殊方式, 沒有特殊要求就用IP, 都滿足大家了, 大哥還是硬要客訴, 那也只能當做遇到澳洲來的客人了.


IPv6只會越來越多, 家裡的IPv6 address當然是global address, 外面是可以連的到的
問題是IPv6並沒有NAT可以保護LAN端的入侵, 不設防火牆直接上網跟脫光衣服沒兩樣
以後dual stack變多了, 這種狀況一定會越來越多, 如果非得手動開洞, 我直接連就好了
要Quickconnect做啥, 我能說沒做p2p的Quickconnect根本是個雞肋


前面都說了,IPv6 愈來愈多沒有錯, 但你既要方便又不開洞, 那不是強人所難嗎? 今天 QuickConnect 沒有像 NetGear ReadyNAS remote 用 P2P 來連線一般的功能, 就是雞肋, 只有 ReadyNAS remote 技術最先進? 硬是要舉出例子, 小弟也能指出 ReadyNAS P2P 在何種 firewall 下無法以 P2P 模式運作, 但這樣的爭辨有意義嗎? 怎麼什麼事又變成對與錯的討論呢?

小弟從來沒有說 QuickConnect 有多好, 這篇學習筆記只是小弟做些筆記而已, 以及同好討論之用, 或許原廠看了說不定又有其他新的想法, 這是最好的,

大哥提的問題小弟也只能儘可能以僅有的微薄知識回覆, 不能 100% 符合大哥的需求, 那也只能抱歉, 硬要在雞蛋裡挑骨頭, 又拿一些特例來反搏, 都已幾近強辨了. 不過小弟倒是從中學到不少. 感恩咧.
FB: Pctine

yenchee wrote:
我能說沒做p2p的Quickconnect根本是個雞肋...(恕刪)


現階段Quickconnect的確是雞肋。
有做portforward的,Quickconnect會轉為直連NAS,而且還是用http來連=.=
沒有做portforward的,Quickconnect又慢的離譜,以後越多人用的時候,恐怕還會更慢。
這樣的Quickconnect有啥用處?
但我對Synology有信心,他們一定會把Quickconnect改的實用些...
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
有做portforward的,Quickconnect會轉為直連NAS,而且還是用http來連=.=


啊! 這不是以前提出的建議? 能夠直連就直連, 速度比較快, 怎麼現在這樣做了, 反而變缺點??
況且 QuickConnect 用在很多地方, 也不是只用在 browser 部份, 還有 DS Apps 也要用到, 這樣設計的機置很 smart 啊!

還有很多 user 連怎麼設定 port forwarding 都不曉得, 很多用社區網路的用戶也不能設 port forwarding, 這些人都是 QuickConnect service 的受益者, 一句 '雞肋' 還真得讓工程師很無言. 聽到眼睙都要流下來了.


沒有做portforward的,Quickconnect又慢的離譜,以後越多人用的時候,恐怕還會更慢。..(恕刪)


小弟才玩沒有二天, 還不曉得到底多快或多慢, 至於 performance 如何? 有空再來試看看.
FB: Pctine

pctine wrote:
啊! 這不是以前提出的建議? 能夠直連就直連, 速度比較快, 怎麼現在這樣做了, 反而變缺點?? 囧
況且 QuickConnect 用在很多地方, 也不是只用在 browser 部份, 還有 DS Apps 也要用到, 這樣設計的機置很 smart 啊!...(恕刪)


QuickConnect的缺點不是在直連偵測上,而是我之前貼的一些小問題。
另外在App方面,希望大家要注意QuickConnect轉成直連以後,它是用什麼方式連線的。
是有加密還是沒加密,這還要再釐清一下。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
沒有做portforward的,Quickconnect又慢的離譜,以後越多人用的時候,恐怕還會更慢。
這樣的Quickconnect有啥用處?...(恕刪)


大致上初步測試皆已完成, 或許小弟測試時 QuickConnect relay server 很閒, 傳輸的速度還蠻快的, 所以反而是透過 relay server 傳檔比直連更快, 可以參考 1F 的全文.

但不可否認, 網路狀況瞬息萬變, 這只是小弟這裡此時所得到的結果, 不代表所有人或是日後還是有相同的結果. 技術都是不斷的衍進的, 難保日後那天 QuickConnect 也使用 P2P 穿透技術.
FB: Pctine

pctine wrote:
大致上初步測試皆已完...(恕刪)


您的上傳有40M,但確只有跑24M,p大您要不要再查一下?
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?