Auteur Topic: Kan de Synology router dit?  (gelezen 1192 keer)

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 178
Kan de Synology router dit?
« Gepost op: 08 oktober 2020, 22:42:03 »
Technische vraag over de routers van Synology, ik ben op zoek naar een nieuwe goede router, echter heb ik nogal een aantal eisen waar aan de router moet voldoen. (waardoor ik nu dd-wrt / openwrt firmware op een linksys flash)

Wat mijn huidige router nu kan en wat arbitrair is voor mijn router gebruik:

dhcp-host opties;
Client een vooraf bepaald ip adres laten krijgen inclusief een eventueel afwijkend DNS adres (dat kan dus per client afwijken) dit mag via GUI maar commandline mag ook. (als dat kan)

Voorbeeld: dhcp-host=xx:xx:xx:xx:xx:xx,set:privateDNS,10.0.1.10,Surface-Pro_7_UTP_hub,1440m

Mijn router maakt via openvpn verbinding met een vpn server.
Er dient per client te kunnen worden aangegeven of deze via de vpn moet of juist niet (policy based routing)

Voorbeeld, Alle ip adressen via de VPN behalve 10.0.1.2 en 10.0.1.3
10.0.1.1/32
10.0.1.4/30
10.0.1.8/29
10.0.1.16/28
10.0.1.32/27
10.0.1.64/26
10.0.1.128/25

‘Killswitch’ Als de VPN wegvalt mag een client die via de VPN loopt geen verbinding meer krijgen.
Deze Killswitch moet dan ook per client aan/uit kunnen. (dus sommige clients mogen wel het internet op zodra de VPN wegvalt en sommige niet)

Voorbeeld (alle ip adressen tot 10.0.1.48 mogen het internet op als de vpn wegvalt, de rest niet)
iptables -I FORWARD -s 10.0.1.48/28 -o $(get_wanface) -m state --state NEW -j REJECT
iptables -I FORWARD -s 10.0.1.64/26 -o $(get_wanface) -m state --state NEW -j REJECT
iptables -I FORWARD -s 10.0.1.128/25 -o $(get_wanface) -m state --state NEW -j REJECT

Of is dit echt te veel van het goede?  Ik heb goede ervaringen met de flexibiliteit van de (software op) twee nassen van Synology welke hier draaien vandaar mijn vraag. (DS918+ en een DS218+ als backupmachine offsite)
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 23
  • -Ontvangen: 199
  • Berichten: 777
Re: Kan de Synology router dit?
« Reactie #1 Gepost op: 09 oktober 2020, 16:29:55 »
Ik weet niet of een Synology router alles kan wat je wilt.

Zelf gebruik ik Mikrotik devices.
Deze kunnen volgens mij al je wensen en eisen vervullen.

mikrotik gebruikt RouterOS als firmware / OS. Hier kun je kijken wat je er allemaal mee kunt.
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: Kan de Synology router dit?
« Reactie #2 Gepost op: 09 oktober 2020, 16:35:45 »
Citaat
Zelf gebruik ik Mikrotik devices.
Wat doe je dan met de MR2200ac ? ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 23
  • -Ontvangen: 199
  • Berichten: 777
Re: Kan de Synology router dit?
« Reactie #3 Gepost op: 09 oktober 2020, 16:54:21 »
Die MR2200ac staat in de externe lesruimte van mijn vrouw.
Daar moet het vooral eenvoudig werken en met een goed bereik. Thuis heb ik mikrotiks waar ik ook mee kan  knutselen en als er iets verkeerd gaat fysiek bij de apparaatjes kan. :)
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: Kan de Synology router dit?
« Reactie #4 Gepost op: 09 oktober 2020, 17:08:47 »
Ahhhh 8)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 178
Re: Kan de Synology router dit?
« Reactie #5 Gepost op: 09 oktober 2020, 21:31:32 »
Dank je voor de info @zandhaas ik ga daar even naar kijken.
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 812
  • -Ontvangen: 1404
  • Berichten: 7.550
Re: Kan de Synology router dit?
« Reactie #6 Gepost op: 15 oktober 2020, 11:24:22 »
Mijn router maakt via openvpn verbinding met een vpn server.
Er dient per client te kunnen worden aangegeven of deze via de vpn moet of juist niet (policy based routing)

Dat kan.  Vrij eenvoudig in het menu in te stellen met volgorde / rangorde van af te handelen soort connecties,
en vastleggen van de Clients die enkel via de VPN moeten lopen.

‘Killswitch’ Als de VPN wegvalt mag een client die via de VPN loopt geen verbinding meer krijgen.

De optie zelf nooit geprobeerd, zou ik kunnen uitproberen, alleen niet in de komende dagen,
omdat ik nu juist in een support cyclus zit met Synology voor ondersteuning van bepaalde functies, en ik dat niet wil doorbreken.

Maar denk eerlijk gezegd dat als VPN is verbroken de Clients dan via de reguliere normale internet-connectie zal lopen,
en niet zal worden afgebroken / geblokkeerd.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

WEDSTRIJD: Kent u de beste back-strategieën voor uw Synology-apparaat al ?......

Gestart door BirdyBoard Synology Awards & Reviews (NL)

Reacties: 0
Gelezen: 4491
Laatste bericht 30 april 2020, 15:45:23
door Birdy
files van Synology naar een andere server (Freenas) kopieeren

Gestart door walbergBoard FTP, NFS and Samba Server

Reacties: 6
Gelezen: 1179
Laatste bericht 18 augustus 2020, 20:56:44
door walberg
inloggen op synology melding in browser ``NOT SECURE``

Gestart door Moods1960Board Synology DSM 6.2

Reacties: 9
Gelezen: 2122
Laatste bericht 18 december 2020, 12:34:25
door Briolet
Backup van PC/Windows naar Synology

Gestart door SylvesterBoard Data replicator & overige backupsoftware

Reacties: 7
Gelezen: 1861
Laatste bericht 25 december 2020, 19:11:55
door Sylvester
Linux (Ubuntu/Pop!_OS) Synology drive mappen naar extra hdd

Gestart door ProcaviaBoard Cloud Station & Drive

Reacties: 2
Gelezen: 635
Laatste bericht 28 februari 2021, 11:26:32
door Procavia