-
GAMEPOD.hu
Téma összefoglaló
(Utoljára frissítve: 2024.04.20)
Új hozzászólás Aktív témák
-
Borisz76
veterán
válasz Gaultier #84714 üzenetére
Tegyél mindent vissza alap beállításra és próbáld ki a QuickConnect-et.....
Mondjuk nem árt ha nem vagy NAT-olva.
Nézd meg a [https://whatismyipaddress.com/] oldalon az IPv4-s címedet.
Majd nézd meg a routered WAN részénél az IPv4 címet.
Ha azonos , akkor jó, nem vagy nat-olva.Ha eltérő , akkor a szolgáltatóddal kell felvenni a kapcsolatot, hogy vegyenek ki NAT-aló és adjanak PUBLIKUS ( nem FIX ) ...tehát adjanak publikus IPv4 címet.
Ezt követően roppant egyszerú a NAS-on beállítani a QC-t azonosítót és használni is egyszerű.
Aztán lehet áttérni ....ha akarod a komolyabb de bonyolultabb megoldásokra.Synology NAS DSM6 - Összefoglaló : https://logout.hu/bejegyzes/borisz76/synology_nas_osszefoglalo.html
-
Tamarel
senior tag
válasz Gaultier #84714 üzenetére
A nas Beállítások / Külső hozzáférés / Speciális részen megadtad a külső portszámot (5xxx)?
vpn:
- a tömörítés felesleges
- sajnos a fapados vpn blokkolások miatt ezt is érdemes másik portra tenni (a komolyabbak csomagtípust néznek)
- szerintem 10.8.0.1-ként tudsz csatolni
- a szerver nem ad default route-ot, vagyis nem húzza magára a teljes net forgalmat (második kép), de nem is kellAmúgy korlátozó tényező, hogy a nason végződik a vpn és a gui erősen egyszerűsített.
dns:
- ha csak a távoli elérés a cél, akkor nincs jelentősége vpn-en belül tartani
- vpn kliens szempontjából a 127.0.0.1 önmaga, az otthoni subnet meg nem ismert
- a 10.8.0.1-et próbáltad?Ha komolyabb igényeid is vannak (road warrior), akkor vpn tcp 443, default route és a routeren a doh / dot beállítása legyen a kezdet.
A 192.168.0 és 192.168.1 is felejtős, mert gyakran használt és helyi közelebb van, mint a vpn-en keresztüli.[ Szerkesztve ]
-
Magnat
veterán
válasz Gaultier #84714 üzenetére
Szia,
ahogy írták is, 10.8.0.1 lesz a nas címe vpn-en ebben az esetben, a router admin felületét (ahogy szintén említve lett) lehet, h azért nem éred el, mert ahonnan próbálkozol, ott is az a lan címtartomány ami nálad otthon, ilyenkor a helyi címet fogja megszólítani. Illetve az, hogy a géped publikus címe nem változott kapcsolódás után, szintén nem baj, mert az OpenVpn alapjáraton emlékeim szerint az internetet célzó forgalmat nem fogja átküldeni a nason.
ping 10.8.0.1-re milyen választ kapsz?
̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
-
IRO21
aktív tag
válasz Gaultier #84727 üzenetére
Router tűzfal nem számít, mert azt mondod, hogy csatlakozni tudsz.
Én a NAS tűzfalára gondoltam.
Ott ha az összes interfészre hoztad létre a szabályokat, és van olyan ami kitiltja a VPN tartományt is (pl. a legalsó sorban egy komplett tiltás), akkor valószínűleg az a baj.A routeren gondolom nincs engedélyezve az OpenVPN.
-
IRO21
aktív tag
válasz Gaultier #84731 üzenetére
Oké.
Akkor legalább azt kijelenthetjük, hogy nem a tűzfal blokkolja a VPN-en az elérést, mert ez így nem blokkol semmit
(Hacsak nincsenek még szabályaid a LANx fülön is)Ki tudod próbálni egy másik klienssel is, mondjuk mobilról?
Esetleg engedélyezhetnéd a redirect-gateway def1 sort a kiexportált konfigban. (Vedd ki előle a #-et.)
Beimportálhatod más néven mondjuk, akkor megmarad a meglévő.
Ha azzal csatlakozol, az internetet eléred? Ilyenkor az otthoni internetet használja a kliens is. Ellenőrizd valamelyik online oldalon! -
IRO21
aktív tag
válasz Gaultier #84738 üzenetére
Csináltam egy gyors tesztet.
Nálam a tömörítés akár felére/harmadára is képes csökkenteni a sebességet.
Első körben kapcsold ki és nézd meg úgy!
Ha még mindig kevés, esetleg meg lehet próbálni más titkosításokat is, pl. AES-128-CBC-t, az elvileg kevésbé gépigényes.Arra figyelj, hogy ha változtatsz a beállításokon újra ki kell exportálnod (vagy átírni) a VPN konfigot!
Egyébként az általam látott összehasonlító tesztekben általában az OpenVPN végzett az utolsó helyen sebesség szempontjából. Igaz, hogy legtöbbször esélye sincs, mert a Wireguard-hoz hasonlítják.
-
IRO21
aktív tag
válasz Gaultier #84747 üzenetére
Én is pont DS220+-on néztem.
Annyi a különbség, hogy a kliens egy Windows 10 Sandbox volt, nem Mac.Nem minden fájl tömöríthető tovább, pl. a videófájlok pont nem.
Ha filmnézésre akarod használni amúgyis jobban jársz valami streaming megoldással... Emby, Plex, Jellyfin, Video Station.Egyébként én SMB3+-t, simán használnék VPN nélkül is.
Persze nem ilyen tűzfalbeállításokkal, mint a Tied 😀 -
Tamarel
senior tag
válasz Gaultier #84725 üzenetére
A nas Beállítások / Külső hozzáférés / Speciális részen megadtad a külső portszámot (5xxx)?
Igen, megadtam. De mit is allit be ez a menupont pontosan?
Alapból a saját beállításában lévő portot használja átirányításoknál (5001), de kívülről csak a módosítottal lehet elérni (port forward).
Egyszerűbb, ha az 5001et írod át másra és a router nem változtat portot. Működik ígyis-úgyis.40-50ms nem katasztrófa, vpn-nél nem nagyon láttam 10-20 alá menni.
Amúgy korlátozó tényező, hogy a nason végződik a vpn és a gui erősen egyszerűsített.
Ez miben korlatoz?Ha automagically működik és elegendő az alapértelmezett beállítás sebessége, akkor semmiben.
A többiben már segítettek a többiek.
A 220+-t nem ismerem közelről, nem tudom mit bír vpn sebességben.
Asus routerek 50-60 Mbps körül mentek openvpn-el.
Igen, a wireguard a tuti. -
addikt
-
addikt
válasz Gaultier #85172 üzenetére
Itt egy jó részletes KB article arról, hogy mik okozhatják a felébredést/nem alvást. Nézd meg nálad melyikek futnak/vannak engedélyezve.
"After successfully ignoring Google, FAQ's, the board search and leaving a undecipherable post in the wrong sub-forum don't expect an intelligent reply."
-
PedroPascal
senior tag
válasz Gaultier #85995 üzenetére
Amúgy ha az első megszűri akkor miért kell a többi? Visszatérve a kérdésemre. DSM 7.1.1 alatt nem volt ilyen gondom. Annyi változott, hogy feltettem a 7.2-t ami írta is hogy itt vége van az illetéktelen belépőknek nagyon biztonságos... Bocsi de nem jegyeztem meg szóról szóra.
ASUS ROG Scar 17 G733PZ (AMD Ryzen 9 7945HX, NVIDIA GeForce RTX 4080) / SteelSeries Arctis Nova Pro Wireless, Aerox 5 Wireless / Synology DS923+ / Samsung Galaxy S23 256GB, Galaxy Watch6 Classic 47mm LTE, Galaxy Buds2 Pro /
-
PedroPascal
senior tag
válasz Gaultier #85998 üzenetére
Érzem, de ha egy feltétellel, hogy csak magyar lehet akkor mért kell minden mást tiltani ezt nem értem. Így hogy minden más ip-t letíltottam ami nem magyar pl torrent-nél nem lesz hátrány, nem tudom elérni a külföldi seedereket vagy ők nem tudnak tőlem letölteni?
ASUS ROG Scar 17 G733PZ (AMD Ryzen 9 7945HX, NVIDIA GeForce RTX 4080) / SteelSeries Arctis Nova Pro Wireless, Aerox 5 Wireless / Synology DS923+ / Samsung Galaxy S23 256GB, Galaxy Watch6 Classic 47mm LTE, Galaxy Buds2 Pro /
-
ilovedigweed
senior tag
válasz Gaultier #86001 üzenetére
Előzőt már nem tudtam szerkeszteni, elnézést.
így már sikerült, nagyon köszönöm! így kell lennie?
1. így akkor beengedem magam (még ddns címmel is megy)
2. Magyarországról minden port nyitott
3. Magyarországot kivéve minden port zárva van?A transmission miatt beszúrtam még egy ilyen sort ez hasznos?
Kell még valamit beállítani a biztonság érdekében?
[ Szerkesztve ]
-LG 27GN850 -INTEL Core i5-12400 -GIGABYTE B660 GAMING X -Kingston Fury 32GB Renegade RGB CL16 3600MHz -SAMSUNG 500GB 980 M.2 -FSP Hydro M Pro 700W -GIGABYTE RTX 3070 Ti GAMING OC -NZXT H510 Flow -Nzxt Kraken X63 rgb -Razer Naga Trinity -Razer Tartarus V2 -HyperX Alloy FPS Pro -HyperX Cloud Core
-
ilovedigweed
senior tag
válasz Gaultier #86011 üzenetére
Nekem is van mit tanulni bőven
Arra van esetleg megoldás, hogy az utolsó tiltás bejegyzés miatt már nem érem el mondjuk mobilnettel (csak a számítógépen, gondolom a belső hálózat miatt) a nast ddns címen. Nem lehet valahogy beírni ddns címet az ip helyére?
b2b-ben verhetetlenek
[ Szerkesztve ]
-LG 27GN850 -INTEL Core i5-12400 -GIGABYTE B660 GAMING X -Kingston Fury 32GB Renegade RGB CL16 3600MHz -SAMSUNG 500GB 980 M.2 -FSP Hydro M Pro 700W -GIGABYTE RTX 3070 Ti GAMING OC -NZXT H510 Flow -Nzxt Kraken X63 rgb -Razer Naga Trinity -Razer Tartarus V2 -HyperX Alloy FPS Pro -HyperX Cloud Core
-
ilovedigweed
senior tag
válasz Gaultier #86052 üzenetére
Ha bekapcsolom az utolsó sort (deny all) akkor mobilnetről már nem érem el ddns címen keresztül. Ha kikapcsolom akkor igen.
Ddns címen, otthoni wifi-n elérem ha be van kapcsolva, ha ki van kapcsolva az utolsó sor.
-LG 27GN850 -INTEL Core i5-12400 -GIGABYTE B660 GAMING X -Kingston Fury 32GB Renegade RGB CL16 3600MHz -SAMSUNG 500GB 980 M.2 -FSP Hydro M Pro 700W -GIGABYTE RTX 3070 Ti GAMING OC -NZXT H510 Flow -Nzxt Kraken X63 rgb -Razer Naga Trinity -Razer Tartarus V2 -HyperX Alloy FPS Pro -HyperX Cloud Core
Új hozzászólás Aktív témák
- Ukrajnai háború
- Luck Dragon: Asszociációs játék. :)
- Ennyibe kerülnek a Huawei Pura modellek Európában
- AMD GPU-k jövője - amit tudni vélünk
- Sokat fogyaszt az AI, egyre több az adatközpont, kell az atomenergia
- Autós topik látogatók beszélgetős, offolós topikja
- Robogó, kismotor
- Milyen cserélhető objektíves gépet?
- Call of Duty: Modern Warfare III (2023)
- Óra topik
- További aktív témák...
- EDIFIER R1700BTS hangfal pár makulátlan, új állapotban, 2 év hivatalos garanciával, alkalmi áron
- LG OLED55B23LA 2 Év GYÁRI GARANCIA
- Apple iPhone XR 128GB, Kártyafüggetlen, 1 Év Garanciával
- Gamer PC , i7 12700KF , RTX 3080 Ti , 64GB DDR5 , 960GB NVME , 1TB HDD
- Intel PC , i5 8500 , 1660 6GB , 32GB DDR4 , 512GB NVME , 500GB HDD
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest