Tag Archives: Router

網際網路連線

Synology Router Manager

連線

您可以輕鬆地讓 Synology Router 搖身一變成為 VPN 用戶端,並透過 PPTP、OpenVPN 或 L2TP/IPSec 通訊協定來連線至現有的 VPN (Virtual Private Network,虛擬私人網路) 伺服器。若您有多台 VPN 伺服器,您可以為每台伺服器建立個別的 VPN 設定檔,只需按一下滑鼠便能快速地切換並連線至不同 VPN 伺服器。

目錄

  1. 建立您的網際網路連線
  2. VPN 設定
  3. IPv6 設定

1. 建立您的網際網路連線

網路中心 > 網際網路 > 連線選擇並設定您想要使用的連線方式。

若要設定 PPPoE 設定:

  1. 連線方式下拉式選單中選擇 PPPoE
  2. 自訂以下設定:
    • 使用者帳號:輸入您的使用者帳號。
    • 密碼:輸入您的密碼。
    • 設為預設閘道器:選擇已啟動已停用
    • 取得 IP 位址:選擇自動設定手動
  3. 若您想要管理進階設定,按一下進階設定並自訂以下設定:
    • 閒置後自動斷線:在欄位中輸入秒數。
    • 啟動 IPv6:選擇已啟動已停用
    • 網域名稱伺服器 (DNS):選擇自動設定
    • MTU 值:輸入您的傳輸單元最大值。
    • MRU 值:輸入您的傳入單元最大值。
    • 服務名稱:輸入您的服務名稱。
    • 存取集訊器名稱:輸入您的存取集訊器名稱。
    • LCP echo request 發送間隔:設定發送的間隔秒數。
    • LCP echo request 連續失敗允許次數:設定允許失敗的次數。
    • 進階 PPPD 設定:輸入進階點對點通訊協定 daemon 設定。
  4. 按一下套用來儲存設定。

若要設定自動設定:

  1. 連線方式下拉式選單中選擇自動設定
  2. 自訂以下設定:
    • 設為預設閘道器:選擇已啟動已停用
  3. 按一下套用來儲存設定。

若要設定手動設定:

  1. 連線方式下拉式選單中選擇手動
  2. 自訂以下設定:
    • IP 位址:輸入一組 IP 位址。
    • 子網路遮罩 (mask):輸入一組子網路遮罩。
    • 閘道器:輸入至少一個閘道器。
    • DNS 伺服器:保留預設值。
    • 設為預設閘道器:選擇已啟動已停用
  3. 按一下套用來儲存設定。

若要設定 DS-Lite 設定:

  1. 連線方式下拉式選單中選擇DS-Lite
  2. 自訂以下設定:
    • 設定類型:選擇自動設定手動
    • AFTR 位址:輸入您的 AFTR 位址
    • B4 IPv4 位址:選擇您的 IPv4 位址
    • 設為預設閘道器:選擇已啟動已停用
  3. 按一下套用來儲存設定。

ISP 設定

  • 您可以在網際網路 > 連線中按一下 ISP 設定來進行設定。
  • 連線方式自動設定,填寫以下欄位:主機名稱DHCP 用戶端 ID 及 DHCP 用戶端選項
    • 您的主機名稱不區分大小寫,長度需介於 1 至 15 個字元,只可包含字母、數字及破折號 (-)。主機名稱的開頭須為英文字母。
  • 連線方式PPPoE,輸入您的網路實體位址 (MAC),再按一下複製
  • 當連線方式為 PPPoE自動設定手動,可以設定 ISP 設定 (IPTV & VoIP)

2. VPN 設定

VPN (Virtual Private Network) 即虛擬私人網路,是一種透過網際網路安全存取私人網路資源的存取方案。對於企業及某些獨立用戶而言,隨著網路需求日益漸增,這種實體網路系統及所需技術支援的成本也大幅增長。考量到成本效益及長期維護所需的費用,VPN 便成了經濟實惠且後勢看漲的解決方案。透過加密及其他安全機制,VPN 技術可讓企業員工輕易地存取公司中央網路資源,如同在區域網路操作般輕而易舉。個人用戶也可以從其他地方存取家庭區域網路上的資源。

注意:

  • Synology Router 僅可連接至在 Layer 3 支援 tun 通道的 OpenVPN 伺服器。
  • 在安裝 VPN 套件之前,請先確認您有 VPN 伺服器可供連線。為獲得更佳的相容性,建議您連接至已執行 VPN Plus Server 套件之 Synology Router 上架設的 VPN 服務。若要將另一台 Synology Router 設為 VPN 伺服器,請從套件中心安裝 VPN Plus Server,並參閱說明文章

若要連線至 VPN:

  1. 前往網路中心 > 網際網路 > 連線,並按一下 VPN 設定按鈕。
  2. 按一下新增後,新的視窗將開啟;系統會要求您選擇一種連線方式:
    • PPTP:PPTP (Point-to-Point Tunneling Protocol,點對點通道協議) 是常用的 VPN 解決方案,且大多數的用戶端 (包含 Windows、Mac、Linux 及行動裝置) 皆支援。
    • OpenVPN:OpenVPN 是開放原始碼 (open source) 的 VPN 服務解決方案。它會以 SSL/TLS 加密機制保護 VPN 連線。
    • L2TP/IPSec:L2TP (Layer 2 Tunneling Protocol) over IPSec 提供更安全的虛擬私有網路,且大多數的用戶端均支援 (Windows、Mac、Linux 及行動裝置)。

若要新增 PPTP 設定檔:

    1. 系統要求您選擇一種 VPN 連線方式時,請選擇 PPTP 並按一下下一步
    2. 為新的設定檔選擇名稱、指定欲建立連線之 VPN 伺服器的位址,並輸入您在該伺服器上的使用者名稱及密碼。按一下下一步來繼續。

注意:

  • VPN 伺服器的使用者名稱、密碼及位址需由 VPN 伺服器管理者提供。
    1. 認證選單中選擇下列其中一項認證通訊協定,讓系統在認證時保護 VPN 用戶端的密碼:
      • PAP:密碼在認證過程中將不加密。
      • CHAP:密碼會以 CHAP (Challenge-Handshake Authentication Protocol) 進行加密。
      • MS CHAP:密碼會以 Microsoft CHAP v1 進行加密。
      • MS CHAP v2:密碼會以 Microsoft CHAP v2 進行加密。
    2. 若您選擇 MS CHAP 或 MS CHAP v2,則請從加密選單中選擇下列其中一項來加密 VPN 連線:
      • No MPPE:VPN 連線將不會受到 Microsoft Point to Point Encryption 加密機制的保護。
      • Require MPPE (40/128 bit):VPN 連線會受到 40 位元或 128 位元 Microsoft Point to Point Encryption 加密機制的保護。
      • Maximum MPPE (128 bit):VPN 連線會受到 128 位元 Microsoft Point to Point Encryption 加密機制的保護,該機制可提供最高的安全性。

注意:

  • 此處的認證及加密設定必須與 VPN 伺服器所指定的設定相同。如需更多詳細資訊,請聯絡 VPN 伺服器管理者。
  1. 請勾選下列任一核取方塊以符合您的需求:
    • 使用遠端網路的預設閘道:啟動此選項來將 Synology Router 的網路流量傳導至指定的 VPN 伺服器。
    • 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線 (當操作模式為無線 AP 時才有此選項):啟動此選項來允許 Synology Router 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
    • VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
  2. 按一下套用

若要新增 OpenVPN 設定檔:

    1. 系統要求您選擇一種 VPN 連線方式時,請選擇 OpenVPN 並按一下下一步
    2. 為新的設定檔選擇名稱、指定欲建立連線之 VPN 伺服器的位址,並輸入您在該伺服器上的使用者名稱及密碼。
    3. 憑證欄位中,按一下瀏覽按鈕來尋找並匯入從 VPN 伺服器匯出的憑證檔案 (例如 ca.crt)。按一下下一步來繼續。

注意:

  • VPN 伺服器的使用者名稱、位址及憑證需由 VPN 伺服器管理者提供。
  1. 請勾選下列任一核取方塊以符合您的需求:
    • 啟動 VPN 壓縮連線:啟動此選項來在透過 VPN 傳輸資料之前壓縮資料。此選項可能會提升傳輸速度,但會消耗較多系統資源。
    • 使用遠端網路的預設閘道:啟動此選項來將 Synology Router 的網路流量傳導至指定的 VPN 伺服器。
    • 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線 (當操作模式為無線 AP 時才有此選項):啟動此選項來允許 Synology Router 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
    • VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
  2. 按一下套用

若要匯入 .ovpn 來新增 OpenVPN 設定檔:

    1. 系統要求您選擇一種 VPN 連線方式時,請選擇 OpenVPN (透過匯入 .ovpn 設定檔) 並按一下下一步
    2. 為新的設定檔選擇名稱,並在匯入 .ovpn 設定檔欄位中,按一下瀏覽來尋找並匯入從 VPN 伺服器匯出的 .ovpn 設定檔。
    3. 如果 VPN 伺服器管理者有提供使用者名稱密碼及 CA 憑證 (例如:ca.crt) 時,請依指示填入。
    4. 如果 VPN 服務供應商有提供 TLS-auth 金鑰用戶端金鑰用戶端憑證憑證廢止清單時,請按一下進階設定並匯入相對應的欄位。
    5. 按一下下一步來繼續。

注意:

  • VPN 伺服器的使用者名稱、位址及各類檔案如憑證、金鑰需由 VPN 伺服器管理者提供。
  1. 請勾選下列任一核取方塊以符合您的需求:
    • 使用遠端網路的預設閘道:啟動此選項來將 Synology Router 的網路流量傳導至指定的 VPN 伺服器。
    • 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線 (當操作模式為無線 AP 時才有此選項):啟動此選項來允許 Synology Router 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
    • VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
  2. 按一下套用

若要新增 L2TP/IPSec 設定檔:

    1. 系統要求您選擇一種 VPN 連線方式時,請選擇 L2TP/IPSec 並按一下下一步
    2. 為新的設定檔選擇名稱、指定欲建立連線之 VPN 伺服器的位址,並輸入您在該伺服器上的使用者名稱及密碼。您亦需為 VPN 伺服器輸入預先共用金鑰。接著,按一下下一步

注意:

  • VPN 伺服器的使用者名稱、位址及預先共用金鑰需由 VPN 伺服器管理者提供。
    1. 認證選單中選擇下列其中一項認證通訊協定,讓系統在認證時保護 VPN 用戶端的密碼:
      • PAP:密碼不會進行加密。
      • CHAP:密碼會以 CHAP (Challenge-Handshake Authentication Protocol) 進行加密。
      • MS CHAP:密碼會以 Microsoft CHAP v1 進行加密。
      • MS CHAP v2:密碼會以 Microsoft CHAP v2 進行加密。

注意:

  • 此處的認證及加密設定必須與 VPN 伺服器所指定的設定相同。如需更多詳細資訊,請聯絡 VPN 伺服器管理者。
  1. 請勾選下列任一核取方塊以符合您的需求:
    • 使用遠端網路的預設閘道:啟動此選項來將 Synology Router 的網路流量傳導至指定的 VPN 伺服器。
    • 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線 (當操作模式為無線 AP 時才有此選項):啟動此選項來允許 Synology Router 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
    • 伺服器或用戶端位於 NAT 裝置之後:L2TP/IPSec 通訊協定預設不允許連線至位於 NAT 裝置之後的 VPN 伺服器。啟動此選項來略過此限制,以讓 Synology Router 連線至位於 NAT 裝置之後的 L2TP/IPSec VPN 伺服器。
    • VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
  2. 按一下套用

3. IPv6 設定

Synology Router 裝置支援 IPv4/IPv6 雙重架構機制。這表示 IPv4 和 IPv6 能同時運作於 Synology Router 之上。

若要進行 IPv6 設定:

前往網際網路 > 連線,按一下 IPv6 設定按鈕,從下拉式選單中選擇一種設定類型:

  • 自動設定:IPv6 設定預設為自動設定
  • 手動:在 IPv6 位址Prefix 長度以及預設閘道器 (getaway) 中輸入資訊來手動設定 IPv6。
  • 6in4:透過通道代理人連線到 IPv6 網路。您需要填入 IPv6 位址Prefix 長度Prefix 以及遠端伺服器的 IPv4 位址。這需要一組公用 IPv4 位址。
  • 6to4:透過使用任一傳播的通道代理人連線到 IPv6 網路。這需要一組公用 IPv4 位址。
  • 6rd:透過您的服務供應商佈署的通道代理人快速連線到 IPv6 網路。
  • DHCPv6-PD:透過區域網路中的 prefix 委派,從 DHCP 伺服器取得 IPv6 prefix。這將需要服務供應商支援,且僅能於路由器模式下運作。
  • Ipv6 中繼:透過上層的 WAN 服務連線至 IPv6 網路。
  • FLET’S IPv6 服務:透過日本 FLET’s 服務供應商連線到 IPv6 網路。
  • 關閉:停用 IPv6 支援服務。

若要設定 IPv6 路由:

若希望 Synology Router 為 IPv6 路由且能夠設定 DHCPv6 伺服器,前往區域網路 > IPv6

  1. 勾選啟動 IPv6
  2. 選擇一個 IPv6 路由模式:
    • 無狀態模式:根據 MAC 自動產生一組 IPv6 位址,不會取得 IPv6 DNS 資訊。
    • 無狀態 DHCPv6 模式:根據 MAC 自動產生一組 IPv6 位址,並透過 DHCPv6 客戶端程式取得 IPv6 DNS 資訊。
    • 全狀態模式:透過 DHCPv6 客戶端程式取得 IPv6 位址以及 DNS 資訊。

注意:

  • 若您僅取得 IPv6 位址給 Synology Router 建立 PPPoE 連線,我們建議啟動 IPv6 路由服務以確保用戶端的網路連線 (請參閱此文章以了解更多 DHCPv6 服務的資訊)。

行動網路 3G & 4G

Synology Router Manager

行動網路 3G & 4G

透過行動寬頻收發器配備,或透過 USB 連接至 Android 裝置時,Synology Router 便可使用 3G/LTE 連線至網際網路。網路中心 > 網際網路 > 3G & 4G 的設定將協助您透過行動寬頻收發器建立及修改無線網路連線。

注意:

  • 如需 Synology 產品支援的行動寬頻收發器清單,請參訪 www.synology.com

若要設定行動網路:

當行動寬頻收發器連接至 Synology Router 的 USB 埠時,Synology Router 便會自動嘗試連上網際網路。倘若連線無法自動建立或是您想修改連線設定,請參見下列說明:

  • SIM 解鎖/設定:如果 SIM 卡有 PIN 碼保護,您必須將 SIM 卡解鎖,Synology Router 才能連線至網路。解鎖完成後,此區塊會提供修改 PIN 碼設定的選項。
  • 編輯:您可以透過手動的方式或根據所在地點及電信業者提供的服務設定連線。手動設定連線需要輸入您的 APN、電話號碼、使用者名稱及密碼。如果您不曉得這些資訊,請連絡您的行動電信業者尋求支援。
  • 連線 / 中斷連線:這些按鈕可讓您連線至 3G/LTE 網路,或中斷 Synology Router 的連線。
  • 選項:此區塊包含將行動寬頻收發器介面設定為 Synology Router 預設閘道的選項。當行動網路被設定為預設閘道,經過 Synology Router 的網際網路流量會通過行動網路而非有線網路。

注意:

  • 連接至網路時,某些行動寬頻收發器將不會顯示訊號強度,因為不支援該功能。
  • 某些行動寬頻收發器連接至網路時,無法更改 SIM 設定。

若要設定從 Android 裝置透過 USB 分享網路:

當 Android 裝置連接至 Synology Router 的 USB 埠時,Synology Router 便會自動嘗試連上網際網路。倘若連線無法自動建立或是您想修改連線設定,請參見下列說明:

  • 確認您已在 Android 裝置上啟動 USB 網路分享。
  • 確認 SIM 卡狀態為正常。若未安裝 SIM 卡,或 PIN 碼鎖定時,Android 裝置可能無法啟動 USB 網路分享。
  • 若 Android 裝置連接至 VPN 時,可能無法分享網路至 Synology Router。建議您先中斷 VPN 連線,或與 Android 裝置廠商聯絡。

注意:

  • Android 裝置成功透過 USB 分享網路至 Synology Router 後,將無法透過 SRM 操作來手動中斷連線。若要中斷連線,您可以在 Android 裝置上停用 USB 網路分享,或是拔除 Android 裝置及 Synology Router 之間的 USB 連接線。
  • SIM 解鎖即設定必須在 Android 裝置上操作,Synology Router 沒有權限來進行任何網路設定。
  • 連線資訊 (例如:訊號強度、服務供應商……等) 將不會顯示在 SRM 中,Synology Router 沒有權限來存取 Android 裝置上的任何資訊。

Smart WAN

Synology Router Manager

Smart WAN

如果您有多個對外網路介面,Smart WAN 可以讓您設定負載平衡和故障切換。以下設定都能在網路中心 > 網際網路 > Smart Wan 完成。

內容

  1. 設定故障切換
  2. 設定負載平衡
  3. 設定介面優先順序
  4. 設定策略路由
  5. 設定介面檢查

1. 設定故障切換

設定兩個對外網路介面;一個為主 (預設閘道,Default Gateway),另一個則為備用。當偵測到主網路介面故障,將切換到備用介面,讓網路連線在最短時間內恢復正常。在主網路介面恢復正常後,若您已啟用故障恢復的功能,系統會將路由切換回主網路介面。

若要設定故障切換:

  1. 在 Smart WAN 頁面的模式下拉式選單中選擇故障切換
  2. 在下方的示意圖選擇兩個不同的對外網路介面。左邊為主要網路介面,右邊為備用介面。
  3. 按一下套用

注意:

  • 在調整過程中,如果下方選擇的任一網路介面為故障則無法套用成故障切換模式。
  • 之後如果主要網路介面出現故障或者未設定的狀態,將會由備用介面取代。
  • 介面優先順序的設定會影響下方的兩個網路介面。
  • 介面檢查的設定,會影響網路介面的錯誤偵測和判斷。

若要設定故障恢復:

若要將您的 Synology Router 從備用網路介面切換至主要介面,請按照以下步驟操作:

  1. 在 Smart WAN 頁面,勾選介面故障修復後,自動切換回原本介面
  2. 按一下套用

2. 設定負載平衡

選擇兩個網路介面,連接做同一個路由,並設定權重以分配流量。

若要設定負載平衡:

  1. 在 Smart WAN 頁面的模式下拉式選單中選擇負載平衡 + 故障切換
  2. 在下方的示意圖選擇兩個不同的對外網路介面。請先確定兩個介面皆為正常狀態,可以順利連上網際網路。
  3. 調整負載比例。
  4. 按一下套用

注意:

  • 在調整過程中,如果下方選擇的任一網路介面不是正常狀態將無法調整負載比例也無法套用成負載平衡模式。
  • 如果套用成功之後,任一個網路介面出現故障狀態將會變成故障切換模式。經過修正,或者手動換成其他網路介面後,才可繼續使用負載平衡模式。
  • 介面優先順序的設定會影響下方的兩個網路介面。
  • 介面檢查的設定,會影響網路介面的錯誤偵測和判斷。

3. 設定介面優先順序

您可以一覽所有對外網路,並且決定其優先順序。順序最高的網路介面將做為預設閘道,如果預設閘道偵測到故障,則改由順序次高的網路介面做為預設閘道。

若要設定介面優先順序:

  1. 在 Smart WAN 頁面按一下介面優先順序按鈕來開啟視窗。
  2. 在右上方的下拉式選單選擇 IPv4 或 IPv6 網路介面。
  3. 點選一個想要調整的網路介面欄位。
  4. 按左上方的上下按鈕來調整其順序。
  5. 按下確定按鈕以儲存設定。

4. 設定策略路由

您可以指定對外的網路介面進行傳輸。

若要設定策略路由:

  1. 在 Smart WAN 頁面按一下策略路由按鈕來開啟視窗。
  2. 在右上方的下拉式選單選擇 IPv4 或 IPv6 網路介面。
  3. 按一下新增並在開啟的視窗內填入以下資訊:
    • 目的地 IP:輸入目的地 IP 位址和網路遮罩。
    • 來源 IP:輸入來源 IP 位址和網路遮罩。
    • 介面:從下拉式選單中選擇一個網路介面。
  4. 按下確定後,會新增一個路由規則。

若要編輯/刪除策略路由規則:

  1. 在 Smart WAN 頁面按一下策略路由按鈕來開啟視窗。
  2. 點選您想要編輯/刪除路由規則並執行以下其一:
    • 按一下左上方的刪除按鈕來刪除規則。
    • 勾選或取消左邊的套用欄位來啟動或取消規則。
  3. 按下確定按鈕以儲存設定。

注意:

  • IP 位址和網路遮罩格式為 CIDR (無類別域際選路,Classless Inter-Domain Routing),例如:「192.168.100.0/24」 表示網域為「192.168.100.0~255」 。
  • 如果與靜態路由的設定相互衝突,將會以靜態路由為優先。

5. 設定介面檢查

Synology Router 主動執行偵測,週期性地主動查看對外網路是否故障。判斷方式為執行 Ping 指令至外部 IP 位址,如果沒回應,則判定為故障狀態。如果使用者的主要對外網路無法回應 Ping 封包,或者無法連到網際網路,建議取消介面檢查的功能。

若要設定介面檢查:

  1. 在 Smart WAN 頁面按一下介面檢查按鈕來開啟視窗。
  2. 勾選或者取消勾選啟用來開啟或關閉介面檢查的所有功能。
  3. 填入以下資訊:
    • 可容忍延遲
    • 偵測區間
    • 故障切換偵測次數
    • 故障恢復偵測次數
  4. 按下確定按鈕以儲存設定。

注意:

  • Smart WAN 支援多達以下 7 種網路介面:WAN、LAN 1、PPPoE、VPN、3G / 4G、Wi-Fi 2.4 GHz 及 Wi-Fi 5 GHz。
  • 路由器模式只支援 WAN、LAN 1、PPPoE、VPN、3G/4G 網路介面,使用者模式則是多支援 Wi-Fi 2.4 GHz 及 Wi-Fi 5 GHz
  • 橋接模式不支援 Smart WAN 功能。