Synology Synology Router rt 1900ac + Modem?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
Da "Kindersicherung" kein klassischer Begriff aus der Netzwerkwelt ist, muesste man erstmal wissen, was das Bedeutet, was Du erreichen willst und wie Deine bestehende Netzwerktopolgie aussieht.
 
Also:

Kabelmodem -> HW Firewall -> LAN Subnet

Im LAN-Subnet möchte ich den RT1900 als AP platzieren.
Unter dem Menupunkt: Netzwerk-Center > Kindersicherung kann einzelnen Client's der Zugang zu gewissen Zeiten verwehrt werden.

Dieser Menupunkt ist jedoch im AP-Modus nicht verfügbar. Ich werde den RT1900 nicht als WAN Zugangspunkt verwenden, da dies bereits vorhanden ist.
 
Im LAN-Subnet möchte ich den RT1900 als AP platzieren.
Das ist ja soweit kein Problem.

Dieser Menupunkt ist jedoch im AP-Modus nicht verfügbar.
Dann wird das Vorhaben so nicht umsetzbar sein.
Ist ja auch logisch, denn den Clientfilter muss ja der DHCP machen.

Um welche handelt es sich denn ? Bei pfSense kann man das routing generell zeitlich steuern.

Ist die Frage erlaub, warum man sich einen Router kauft um diesen dann "nur" als AP einzusetzen ?
 
Zuletzt bearbeitet:
Das kann nicht funktionieren da im AP-Modus alle Sicherheitsmechanismen und DHCP-Server ausgeschaltet sind und es im AP-Modus kein WAN-Port gibt.

Der Synology Router ist im AP Modus nur ein ganz einfacher Switch.
 
Er könnte ihn doch aber als Router einrichten und den DHCP auf manuell stellen. Dann sollte es ja auch gehen oder?
 
Theoretisch nicht da er dann die Zuleitung am LAN Port hängen muss ==> kein WAN.
Sämtliche Funktionen werden aber zwischen (W)LAN und WAN ausgeführt.
 
Zuletzt bearbeitet:
Das kann nicht funktionieren da im AP-Modus alle Sicherheitsmechanismen ...
Ich wollt nicht vorzeitig verschreien, aber genau daran habe ich gedacht. Is wie Modem-Modus, bloß eben für WLAN.
 
Theoretisch nicht da er dann die Zuleitung am LAN Port hängen muss ==> kein WAN.
Sämtliche Funktionen werden aber zwischen (W)LAN und WAN ausgeführt.
Und wenn er das nicht macht funktioniert es nicht? Funktionieren sollte es doch trotzdem?
 
Er könnte ihn doch aber als Router einrichten und den DHCP auf manuell stellen. Dann sollte es ja auch gehen oder?
Klar kann man das so machen, aber ...
dann spannt er am (W)Lan ein eigenes Netz auf, welches der DHCP des rt 1900ac verwaltet . Der Anschluss muss dann über den WAN Port erfolgen und dann hat er doppeltes NAT (was man wahrscheinlich nicht abschalten kann) für den Fall das irgendwas auch zu den Clients geroutet werden soll.
Sinnvoller ist es den Router am LAN anzuschließen und ihn als nativen AccessPoint zu betreiben. Allerdings sind dann die Features alá "Kindersicherung" nicht verfügbar. Aber das kann man ja dann an der Firewall konfigurieren, wenn man wüsste welche er im Einsatz hat ...
 
NAT lässt sich unter "Netzwerk-Center - Lokales Netzwerk - NAT" abschalten.
 
Das ist ja soweit kein Problem.


Dann wird das Vorhaben so nicht umsetzbar sein.
Ist ja auch logisch, denn den Clientfilter muss ja der DHCP machen.


Um welche handelt es sich denn ? Bei pfSense kann man das routing generell zeitlich steuern.

Ist die Frage erlaub, warum man sich einen Router kauft um diesen dann "nur" als AP einzusetzen ?

Also als FW wird eine Zywall eingesetzt (USG50).
Dort müsste ich als erstes eine MAC-IP Bindung machen. Bei dieser FW kann nicht eine einzelne MAC Bindung gemacht werden. Sobald die Funktion eingeschaltet ist, müssen ALLE
MAC's ge-binded werden?!?! Also praktisch ein Wechsel von DHCP auf Fix! Weiss nicht wer eine solche Funktion so einprogrammiert......

Darum würde ich eben eine "Kindersicherung" am AP machen, oder eben wollte.....
 
OK, die FW kenne ich natürlich jetzt nicht, aber was ist denn wenn ...

Wie willst Du denn den "rt 1900ac" an die FW anschliessen ? Direkt oder hängt da noch ein unmanaged Swtich dazwischen ?
Wenn Du den Router direkt oder über einen managed Switch anschließt, dann kannst Du doch den Router als AP betreiben und in ein komplett eigenes Netz packen, dann brauchst Du auch keine MAC Bindung.

Die FW sollte doch zumindest dann die Möglichkeit haben das Routing zeitlich zu beschränken.
Obwohl ich gerade von Zyxel schwer begeistert bin, da nichtmal der Manual-Download auf deren Webpräsenz funktioniert.
 
OK, die FW kenne ich natürlich jetzt nicht, aber was ist denn wenn ...

Wie willst Du denn den "rt 1900ac" an die FW anschliessen ? Direkt oder hängt da noch ein unmanaged Swtich dazwischen ?

Ja, da hängt noch ein unm. Switch dazwischen

Wenn Du den Router direkt oder über einen managed Switch anschließt, dann kannst Du doch den Router als AP betreiben und in ein komplett eigenes Netz packen, dann brauchst Du auch keine MAC Bindung.

Dies habe ich mir auch überlegt. Den RT1900 als Router mit DHCP zu betreiben und ein eigenes WLAN-Netz aufbauen.....
 
Dies habe ich mir auch überlegt. Den RT1900 als Router mit DHCP zu betreiben und ein eigenes WLAN-Netz aufbauen.....
Nein, das hast Du falsch verstanden.
Den RT1900 als AP betreiben und nicht als Router. Aber dann eben direkt an die Zywall anschließen und in der Zywall ein eigenes Netz für den AP einrichten
 
Nein, das hast Du falsch verstanden.
Den RT1900 als AP betreiben und nicht als Router. Aber dann eben direkt an die Zywall anschließen und in der Zywall ein eigenes Netz für den AP einrichten

Da ich keine "direkte" Verbindung zur FW habe und der RT1900 kein VLAN Tagging macht, sehe ich da schwarz :)
 
Stolz auf eine Sicherheitslücke? ..oder wie muss ich das verstehen?

untagged VLAN wird wohl gehen.

Da ich vom Standort des RT1900 und der FW keine "direkte" physikalische Verbindung habe, sondern nur via Switch, wäre da ja ein Tagging nötig.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat