Synology Brainstorm zum Synology Router

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
kann man sich wo anmelden um die SRM beta´s zu bekommen?
 
Einfach mal das Headquarter in Taiwan anschreiben. Habe ich auch gemacht und meine Wünsche geäussert die ich im Router haben möchte. Jetzt wird ein Teil davon umgesetzt.
 
was davon weisst du aber nicht oder?
 
Doch das weiß ich und zwar erst einmal Vlan Taging am WAN Port
 
Heißt das er wird ein vollwertiger Vlan Router oder kann nur mit Vlan umgehen wenn er darauf stößt?
 
z.B. du hast VDSL Telekom Entertain das geht nur mit dem VLAN Tag 8 am WAN Port oder VDSL + VoIP Telekom oder 1und1 geht nur mit VLAN Tag 7 am WAN Port. So wie er jetzt ist würde dieser Router an diesen Anschlüssen nicht funktionieren, im Moment macht dies VLAN Taging mein Modem.
 
OK danke für die Aufklärung, ich habe noch einen guten alten DSL 16000er ohne Vlan
 
Mir ist auch nicht bekannt das die VLAN Tag's am WAN Port relevant wären.

DSL-Hexe, bist du sicher das dies so relevant ist, das es ohne mit Sicherheit nicht funktionieren würde?
 
Bei gewissen Angeboten / Tarifen ist das so. Paradebeispiel ist eben Entertain...
Normales Internet kommt dabei weiterhin über Tag 1, was eben auch jeder Router versteht. Aber dann bräuchte ich so einen Tarif nicht.

Insgesamt bin ich mir immer noch nicht sicher, wohin dieser Router eigentlich gehört: Aufgrund des WLAN's gehört er für mich eigentlich weiter hinten in die Kette, also Modem -> Router / FW -> Syn. Router. Mit den gebotenen Funktionen wie Firewall, VLAN's am WAN-Port usw. gehört er vorne hin, also direkt hinters Modem; dann gehört das WLAN aber eben dort nicht hin!
 
@whitbread

So wie Du das ganze beschreibst, seh ich das auch..
Ich werde den Router auch wirklich nur als Router einsetzen (WLAN deaktivieren)... Warum?
Ich habe KabelDeutschland.. Heißt bei mir:
-->KD-Modem -->Syno-Router -->Switch -->WLAN-Struktur

Bei mir zuhause besteht die WLAN-Struktur aus 2x Apple AirportExtreme (die neue). Ich habe jetzt eh schon hervorragendes WLAN.

Der Syno-Router kommt (wie meine restliche Komponenten) alle in den Keller in meinen Netzwerkschrank.

Ich habs vorne schon mal geschrieben: Ich hoffe ja auf einen 19" Syno-Router (ohne WLAN). Ich halte meine Geräte lieber getrennt (lieber habe ich 2-3 Geräte mehr)...
 
-->KD-Modem -->Syno-Router -->Switch -->WLAN-Struktur..
So sieht auch eine Porfessionelle Lösung aus. Mit dem einen unterschied das der Syno-Router ne gröbere Firewall ist. Wobei letzteres weniger ein Preisfrage als eine frage der Einstellung ist.




DSL-Hexe schrieb:
Unnötige Links entfernt!
 
Zuletzt bearbeitet von einem Moderator:
Hallo,

sagt gibt es Möglichkeit das VPN-Server Protokoll ins Protokoll-Center zu übertragen?
Wenn nein das hoffe ich das es in die kommende Firmware eingebaut wird.
 
Ich meinte das man irgendwann auch wieder auf den Boden zurück finden sollte. Proxi-Server, PPPoE-Server, VPN-Server (PPTP, OpenVPN, L2TP, IPSec) sind sicher "lustige Spielzeuge". Doch nicht nur hinsichtlich AES256+LZO wird dafür etwas mehr Power notwendig sein, als die Hardware eines Samsung Galaxy S2 mit ner etwas besseren WLAN Karte.
Per Update / Upgrate neue Funktionen hinzufügen ist das eine, bei AES256 ~1Gbps über den IPsec zu erreichen, was ganz anderes. Dafür wäre wohl auch die DS1515+ zu schwach.
 
- IP des Routers einstellbar = Ja
- gut einstellbare Firewall inkl. Portweiterleitung= ist OK
- VPN-Einwahl gut konfigurierbar für Netz-zu-Netz oder Client-Verbindungen = ja
- DHCP Vergabe für WLAN und LAN einstellbar (10.10.10.0/24 für LAN und bspw. 10.10.11.0/24 für WLAN) = Nein
- WLAN-Clientsden Zugriff aufs LAN einzeln oder nach IP-Range freigeben. = Nein
- WLAN-Gastzugang zeitweise freigeben = Ja
- IGMPv3 (T-Com Entertain) fähig = Was meinst du damit? Meinst du VLAN Tag 8 fähig?
-Weiters wäre Nice2Have ein kleines Tool/App = Ja

Na die wichtigen Punkte sind schon mal abgehakt. :)
Ja mit IGMPv3 meinte ich das VLAN Tag 8

Nur per Mac-Filter oder per Traffic-Sperre bei Datenfluss-Steuerung, ob das reicht musst du selbst entscheiden.
Ich denke mal, dass ich damit zurecht kommen würde.

z.B. du hast VDSL Telekom Entertain das geht nur mit dem VLAN Tag 8 am WAN Port oder VDSL + VoIP Telekom oder 1und1 geht nur mit VLAN Tag 7 am WAN Port. So wie er jetzt ist würde dieser Router an diesen Anschlüssen nicht funktionieren, im Moment macht dies VLAN Taging mein Modem.
Heisst also IPTV geht derzeit nicht?

Mir ist auch nicht bekannt das die VLAN Tag's am WAN Port relevant wären.
Gerade bei Entertain der Telekom wäre das ziemlich wichtig. Ohne diese Funktion wäre mein Anschluss nur halb so viel wert.
Im Grunde reicht eine Implementierung eines IGMPv3 Proxys (Dadurch wird beim Schauen von IPTV nicht das ganze Netz "gefloodet") und VLAN Tagging.
Hier mal ein Link zum T-Hilft Beitrag: https://telekomhilft.telekom.de/t5/Fernsehen/Funktion-Vlan-tagging/td-p/927557
Hier mal ein Link zur Erklärung: http://grinch.itg-em.de/entertain/artikel/zielnetzarchitektur-und-igmpproxy/

So sieht auch eine Porfessionelle Lösung aus. Mit dem einen unterschied das der Syno-Router ne gröbere Firewall ist. Wobei letzteres weniger ein Preisfrage als eine frage der Einstellung ist.
Die WLAN Funktion habe ich derzeit auch in mein normales Netz integriert über AccessPoints und nicht über den Router.
Wenn der SynologyRouter mit gleichen Ausstattungsmerkmalen, jedoch ohne WLAN-Funktion auf den Markt kommen würde, wäre dieser meine erste Wahl, nicht zuletzt, weil dann der Preis sinken würde.
 
Per Update / Upgrate neue Funktionen hinzufügen ist das eine, bei AES256 ~1Gbps über den IPsec zu erreichen, was ganz anderes. Dafür wäre wohl auch die DS1515+ zu schwach.
Verstehe Deinen Ansatz nicht. Eine 7490 von AVM als angemessener Bezugspunkt liefert auch nur ca. 20Mbit/s VPN-Transfer. Hier weiß aber auch jeder, dass der Grat zwischen sparsamer Hardware und Performance nur eine Kompromisslösung zulässt. Dass L2TP/IPSec auch eher ressourcenhungrig ist aufgrund der doppelten Verschlüsselung, sollte man dabei im Übrigen auch nicht vergessen - da ist eben SSL-VPN (ob nun AES128 oder 256, mit oder ohne Komprimierung) die bessere Alternative.
 
Zuletzt bearbeitet:
Wie kann es sein das du meinen Ansatz nicht zu verstehen glaubst, wo du doch zugleich eine Antwort lieferst, die belegt das du meinen Ansatz verstanden hast? Manchmal bist du schon ein echt komischer Kauz. :D


@Armithage Danke
 
Bitte beim Thema bleiben, da es hier nicht um Mobiles oder anderen Kram geht habe ich den Kram gelöscht.
 
Hast mir ein bisschen zu viel und zu restriktiv gelöscht -- bin raus. Bist ansonsten ganz angenehm, vielleicht in einem andren tread gerne wieder.
 
Wieso zu restriktiv? Offtopicer gings kaum mehr!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat