Skocz do zawartości
omaro

Synology RT2600ac jako Access Point i sieć gościnna

Oceń temat:

Rekomendowane odpowiedzi

omaro

Witam.

To mój pierwszy wpis na forum, choć czytelnikiem jest od dawna. Pozdrowienia zatem dla wszystkich :-).

Zakupiłem do niewielkiej firmy router Synology RT2600ac. Router pracuje w trybie Access Point. Wszystko działa OK, ale mam problem z siecią gościnną. Problem jest taki, że telefon zalogowany do sieci gościnnej widzi urządzenia (pinguje, kopiuje pliki itd.) z serwerów sieci lokalnej i innych komputerów. Jak na mój gust to nie powinno być takiej możliwości, w końcu sieć gościnna służy do odseparowania urządzeń Wifi od urządzeń lokalnej sieci LAN. W dokumentacji routera nic nie jest napisane, aby router w konfiguracji AP zapewniał w sieci gościnnej dostęp do urządzeń sieci LAN.

I tak:

1. IP urządzeń z sieci LAN jest z puli 192.168.1.xxx.

2. Telefon otrzymuje w sieci gościnnej IP z puli 192.168.2.xxx i ma pełny dostęp do urządzeń z puli 192.168.1.xxx.

Przejrzałem wszystkie ustawienia, ale niestety nic nie znajduję w tym temacie. Może ktoś z Was ma jakąś wiedzę na ten temat i zechciałbym się podzielić. Z góry dziękuję.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
house

W Centrum sieciowe - Sieć dla gości - na samym dole pod ustawieniami sieci w paśmie 2,4 GHz jest funkcja "Dostęp do sieci lokalnej"  - powinien tam być odznaczony "ptaszek" przy opcji "Zezwalaj na dostęp do sieci lokalnej w przypadku sieci gościnnej". Dodatkowo dla każdego pasma możesz włączyć izolację punktu dostępowego - klienci nie będą mogli komunikować się pomiędzy sobą. 

12 godzin temu, omaro napisał:

To mój pierwszy wpis na forum, choć czytelnikiem jest od dawna. Pozdrowienia zatem dla wszystkich :-).

Witaj :D

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
omaro

Dzięki za odpowiedź. Problem jest taki, że właśnie mam tak ustawione jak napisałeś. Ptaszek jest odznaczony. Izolacja punktu dostępowego jest włączona. Zresztą sprawdzałem przy różnych ustawieniach tych parametrów i telefon zawsze ma dostęp do sieci LAN :4_joy::2_grimacing:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
house

Dziwne, sprawdziłem u siebie i ta funkcja działa poprawnie w trybie routera. Jeśli w trybie AP jest z nią problem to pozostaje zgłosić bug report do Synology.

Wysłane przy użyciu Tapatalka

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
omaro

Dziś napisałem do Synology i wykonałem kolejne testy. Dostęp do urządzeń sieci LAN jest tylko po adresie IP, natomiast nie ma go próbując się dostać do urządzeń po ich nazwie. Akurat tak się składa, iż w telefonie mam zmapowane komputery z LAN po adresie IP i wówczas jest pełen dostęp. Po nazwie natomiast nie udaje się zmapować urządzenia, również ping nie wraca. Program Fing - Network Tools (ze sklepu Google Play) znajduje w sieci jedynie mój telefon i router. Innych urządzeń nie widzi, ale po IP wszystko można zrobić. Czy to jest normalne zachowanie?

  • Lubię to 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
house
5 godzin temu, omaro napisał:

Czy to jest normalne zachowanie?

właśnie nie - co to za blokada, założona jedynie w DNS ?  Cała komunikacja powinna być obcięta. 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
omaro

Miło mi poinformować, że udało się rozwiązać problem dzięki pomocy zdalnej z Synology. Okazuje się, iż jest to błąd w routerze, który ma być kompleksowo poprawiony w przyszłości (mam nadzieję, że niezbyt odległej). Na obecną chwilę pomaga wykonanie komendy (przez ssh):

iptables -I GUEST_FORWARD -d 192.168.40.0/24 -i gbr0 -j DROP

gdzie 192.168.40.0/24, to pula adresowa głównej sieci LAN, do której podpięty jest router gniazdem WAN1. Teraz dostęp do głównej sieci LAN nie jest możliwy z sieci gościnnej (zarówno po IP jak i nazwie urządzeń). Błąd występuje zarówno w trybie Access Point jak i router, jednak w tym drugim przypadku router przepuszczał pakiety do głównej sieci LAN znajdującej się przed routerem (natomiast wycinał pakiety do głównej sieci routera). Obecnie sprawdziłem urządzenie w obu trybach pracy i pakiety do głównej sieci LAN nie są już przepuszczane przez router.

Podsumowując: pomoc techniczna Synology zdała egzamin na 6 :6_smile:.

  • Super! 2

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
house
6 minut temu, omaro napisał:

Okazuje się, iż jest to błąd w routerze, który ma być kompleksowo poprawiony w przyszłości (mam nadzieję, że niezbyt odległej).

Synology ma dość częsty proces aktualizacji, więc o ile rozwiązanie nie trafi do najbliższego, to na pewno pojawi się w następnym wydaniu SRM. Między innymi z tego powodu sam przeniosłem się na ich sprzęt :) 

6 minut temu, omaro napisał:

Podsumowując: pomoc techniczna Synology zdała egzamin na 6 :6_smile:.

:1335_ok_hand_tone1::)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
house
Temat został zamknięty jako rozwiązany.

W przypadku jakichkolwiek pytań lub wątpliwości proszę użyć funkcji "Zgłoś ten post". 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.

  • Przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Podobna zawartość

    • csm31458
      Przez csm31458
      czesc
       
      czy ktos z was wie jakie pliki wchodza w sklad logow , ktore wysylane sa do Synology w ramach supportu?
       
      dzieki za odpowiedz
    • GrzegorzZ
      Przez GrzegorzZ
      Witam
       
      Mam wielką prośbę. Na wstępie wyjaśnię krótki opis jak obecnie wygląda moja sieć. 
      Więc mam internet z Orange. Sygnał odbieram Routerem  Huawei 8525s, którego mam kablem podłączonego do Asusa 4G-AC68U (troche chore, ale spowodowane jest to dziwnym zjawiskiem. Jak mam kartę włączoną do Asusa to mam bezpośredni transfer na kompie mierzeny na speedtest 2-5MB/s, jak mam kartę do Huaweia to mam ok 7MB/s ,a jak mam Huaweia podłączonego do Asusa, mam 20-30MB/s, ot, zjawisko dla mnie nie do wyjaśnienia).Kontynuując, od Asusa mam połączony kablem Switch TP-Link  TL SF1008D,od którego mam odprowadzone kable do 4 dekoderów (tak aby były w jednej sieci). Tak więc Asus jak dobrze rozumiem ustala sieć na mój dom wysyłając sygnał przez kabel i jednocześnie Wi-Fi (które również jest rozprowadzone przez Routery "gniazdkowe" jako wzmacniacze). Do sieci WI-Fi jest podłączona drukarka.
      Co ja bym chciał??? Mianowicie, marzy mi się ,aby zrezygnować z "gniazdkowych" i tak zrobić sieć ,aby w pomieszczeniach, których mam rozprowadzone kable podłączyć bezpośrednio pod nie Router, który by wysyłał sygnał Wi-Fi oraz podłączyć do niego dekoder. I co kluczowe. To musi być jedna sieć (przynajmniej dla dekoderów oraz dla sieci Wi-Fi). Na razie podłączyłem Tp-Linka WR743 ale nie mogę tego ustawić. Jak już udało mi się ,aby dekodery się widziały to znów sieć Wi-Fi jest inna i drukarki nie widzę. 
      Pytanie czy jestem w stanie to zrobić (pewnie wszystko się da) na tym co mam ? czy muszę coś do kupić ? 
       
       
    • OpenITbot
      Przez OpenITbot
      DiskStation Manager (DSM) to intuicyjny system operacyjny oparty na sieci Web, który działa na każdym serwerze DiskStation oraz RackStation. Został zaprojektowany tak, aby ułatwiać zarządzanie danymi: dokumentami, zdjęciami, muzyką, filmami i innymi ważnymi danymi. Oprogramowanie DiskStation Manager oferuje więcej niż tylko przechowywanie danych. DSM oferuje również dostęp do ogromnych ilości aplikacji i usług, które zapewniają rozrywkę i zwiększają wydajność w pracy.

      http://www.synology.com/pl-pl/dsm/index/features

openitforum.pl

Forum poświęcone przesyłaniu i przechowywaniu danych w małej sieci. Prezentujemy testy urządzeń oraz pomagamy w ich obsłudze i konfiguracji.
×

Powiadomienie o plikach cookie

Kontynuując przeglądanie strony, wyrażasz zgodę na używanie przez nas plików cookies. Wszystkie wymagane w tej kwestii informacje zawierają: Polityka prywatności, Regulamin oraz Warunki użytkowania.