iT邦幫忙

0

synology route VPN plus 功能有BUG 客服又氣死人 搞到變黑粉

  • 分享至 

  • xImage

如標題
因為機房搬遷,該地的小辦公室網路需要獨立出來
想說也只有兩個人加上2台印表機
不要花太多錢 就買 RT2600ac site to site VPN 簡單搞定就好
結果就開始幫synology debug的歷程。

本次遇到兩個問題
1.設定固定IP之後網路不會通,一樣設定在windows上網卡上就會通...
搞4小時,種花跟synology兩邊一起開case,隔天 種花 跑來換一個數據機就好

2.vpn plus server 功能有BUG
想說都照的官網的設法設定了,一下Phase 1沒通,過了一下ping通把範圍擴大
按確定之後又不通了!? 蠻頭問號...搞了一天加班兩小時,才發現.....
就是有BUG...在synology vpn plus上的遠端網段的最後一個網段項目才會通......
當天馬上去synology上開case隔天早上有回 就開始客服對一般user的引導外行對談
也不是3小時回復一次,太慢了...搞到今天我真的受不了 拍個影片傳回去

希望客服可以馬上往後回報,趕快解決我的問題

問各位大大,
你們都是正常的嗎?
或是設定的時候都卡在哪裡?
還是其實我買到的是機王orz


11.23更新


客服完全不行....
我感覺到我被小白在吹毛求疵....
早知道就多花一些錢去買合勤的zyxel usg20-vpn了
現在被搞得烏煙瘴氣

還是貼一些設定圖片給大家鑑定吧
SRM設定 https://imgur.com/a/BzRWBQG
fortigate設定 https://imgur.com/a/le1HY5T

測試方法:ping 跟 tcping
synology官網有寫 用ICMP ping SRM 去測試PVN plus server 是不準確的 (這個就很怪...)
要測試兩端點網段下的其他裝置才準確

https://imgur.com/a/rxtpJwQ

以上

有看出怪怪的大大
再麻煩指正 感恩

覺得沒有問題的大大
小弟在這邊給您經驗不要在採雷了

題外 今年fortigate特別難採購
大家有覺得那些廠牌,其實也不錯用,介面邏輯也不太怪的可以推薦嗎?

aaron3399 iT邦好手 1 級 ‧ 2022-11-22 20:59:04 檢舉
有沒有檢查一下IP衝突之類的
網段都是192.168.x.0/24,兩邊沒有衝突
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
sd3388
iT邦好手 1 級 ‧ 2022-11-24 20:08:07

雖然無意幫synology講話,但我覺得你犯了幾個錯誤

  1. 忽略了site to site的複雜性,最好是相同品牌對接問題最少,也比較可以找廠商負責
  2. 搬遷辦公室機房絕不可能臨時起意,未能及早規劃預先採購產品,Fortinet今年到明年都會缺貨
  3. 技術上實力不足或過於自信,未能挑選具實力的SI付費作技術支援

最終提醒檢查一下雙方加密的方式是否一致
越是不同品牌,加密層級不要太高,最好連3des都降到des試試
路由好好檢查一下,特別是有用政策路由
最後phase2在搞不通的狀況下最好先別設
交給防火牆政策限制比較好

你可看看我23號更新的圖片

1.是已經確認過官方有synology 對接 fortigate 教學才去購買
2.搬遷機房規劃了3個月,目前已經搬完。運作得非常順利
3.我以前就是SI現在是MIS,synology的BUG也是我在反覆調整設定除錯得出的結果。

謝謝經驗的提醒
基本上我也是比較喜歡路由有通
在用防火牆限制 雖然會消耗一點效能但是在未來要調整會比較方便

我要發表回答

立即登入回答