Synology Routeur Synology: wifi-invité en Ethernet et VLAN

maxou56

Maître Jedi
1 Novembre 2020
599
279
133
Bonjour,

1- Si vous souhaitez utiliser le sous réseau "wifi invité" avec des périphériques connectés en Ethernet.

Prérequis: un, ou plusieurs switch (administrables, compatibles VLAN), un RT2600ac (ou probablement MR2200ac, pas testé) et sans doute (pas testé sans) au moins au second MR2200ac configuré en WIFI-MESH. (ça ne fonctionne pas sur un RT1900ac)

Il faudra activer et configurer le wifi invité.
0tqo.png
14nl.png


Puis dans le switch administrable, configurer le port correspondant à la LANx (du Routeur) en untagged (non marqué) pour la VLAN1 (par défaut ou autre ID suivant celle utilisée pour le réseau principal) et en tagged (marqué) pour la VLAN 1733.

Ensuite il suffira de configurer le, les ports que vous souhaitez utiliser pour le réseau "invité" en VLAN 1733 Untagged (pour les appareils non compatibles VLAN, sinon on peut mettre VLAN 1733 en Tagged en configurant la VLAN dans les périphériques, NAS Synology, Linux, Mac (gérer les interfaces virtuelles > + > Nouveau réseau VLAN)...
y2qh.png
l2oi.png

qf9q.png



2- Si les points d'accès MR2200ac sont connectés en Ethernet, sur un réseau configuré avec des VLAN.
Il peut y avoir des problèmes, pas d'adressage d'IP ou pas d'accès à internet.

Voir la partie 1, puis configurer le, les ports ou seront connectés le, les MR2200ac.

Avec la VLAN 1 en Untagged et 1733 en Tagged. (ou VLAN1 et 1733 en Tagged, les 2 possibilités fonctionnement, mais si IPTV/VoIP est configuré il faut les 2 VLAN en Tagged)

Il n'y a rien a configuré sur le MR2200ac. (configuration faite avec un MR2200ac déjà associé à un RT2600ac)

Le second port sera toujours utilisable, est sera connecté sur le réseau de la VLAN1.


Source (adapté): https://kb.synology.com/fr-fr/SRM/tutorial/How_do_I_set_up_Wi_Fi_system_with_managed_switch
 
Dernière édition:
Quel model de switch as-tu stp avec l'interface que tu as mis en photo?
Bonjour,
Pour les captures je n'ai pas fait pour les switchs, car ils sont tous différents même pour une même marque et même pour le même modèle suivant les révisions et donc ce n'est pas vraiment pertinent (les réglages des VLAN, c'est pas du tout "User Friendly").
Les captures c'est un RT2600ac SRM 1.2.x (l'OS des routeurs Synology basé sur DSM5) et macOS Catalina (Préférences Système > Réseau).

Sinon pour les modèles de switch, le plus important c'est qu'ils soient manageable et compatibles "802.1Q VLAN"
J'ai des D-Link: DGS-1210-24, DGS-1100-16 (Rev A1 et B2)...

Le DGS-1210-24 relié au RT2600ac, via le port 24 du switch et le port LAN2 du routeur (le LAN1 est configuré en WAN2)
Capture d’écran 2021-11-15 à 16.56.56.png
Le DGS-1100-16 (A1), relié au MR2200ac (wifi-MESH) par le port 14 (et le port WAN du MR2200ac), on peut aussi voir le port 1 "Tagged" pour toutes les VLAN, c'est la liaison avec le switch DGS-1210-24.
Capture d’écran 2021-11-15 à 17.04.05.png

Chaque switch fonctionne différemment. Mais il faut que les VLAN est le même numéro entre les switchs, le nom est optionnel.
Pour la liaison entres les switchs ou avec un appareil sachant géré les interfaces virtuelle mettre le port en trunk(Vlan) ou en Tagged (pour chaque VLAN, ou uniquement celles qu'on veut transmettre).
 
@maxou56 j'ai un RT2600AC, j'avais reconnu, mais macOS je ne connais pas, j'avais pris ça pour une interface de switch.
Merci à toi pour les infos et le tuto.
Ce que j'aimerai pouvoir faire, c'est n'autoriser la connexion qu'à certain peripheriques du reseau local depuis le reseau invité. Je pense qu'on ne peut pas, c'est tout ou rien.
 
Ce qui est regrettable c'est que les routeurs de Synology , à ma connaissance ne permette pas actuellement de gérer les VLAN
Ce qui oblige à une bidouille et de passer par un switch en mesure de les gérer :mad:
 
Une bonne nouvelle.
J'attends de pouvoir séparer/gerer les objets connectés sur un reseau domotique d'un coté, et multimedia d'un autre accessible au reseau invité.