Wake On LAN Gateway
De Wake On LAN Gateway is een service die Wake On LAN (WoL) "subnet directed broadcasts" implementeeert waardoor je in staat zal zijn computers en andere apparaten, die WoL magic packets ondersteunen, op jouw lokale netwerk aan te zetten. De service is ontwikkeld omdat de meeste routers geen "subnet directed broadcasts" ondersteunen en het daarmee veelal onmogelijk wordt vanaf Internet een apparaat aan te zetten. De Wake On LAN Gateway neemt deze taak over en werkt achter elk type router of NAT device. WoL magic packets kunnen ontvangen worden van willekeurige apparaten op zowel het Internet als jouw lokale netwerk.
Opmerking:
- Een beschrijving van de Wake On LAN functionaliteit kan gevonden worden op Wikipedia.
- Om een apparaat op jouw lokale netwerk aan te kunnen zetten, moet de netwerkkaart van het apparaat WoL magic packets ondersteunen. Raadpleeg de handleiding van het apparaat om te zien of het apparaat dit ondersteunt en hoe je de Wake On LAN functionaliteit kunt activeren.
- Installeer een Wake On LAN client naar keuze op jouw PC, tablet of telefoon om een apparaat aan te kunnen zetten.
Wake On LAN Gateway activeren
Zodra de Wake On LAN Gateway geactiveerd is, zal deze luisteren naar WoL magic packets op UDP port 9. Ontvangen WoL magic packets worden gevalideerd op IP adres van de verzender, MAC adres van het aan te zetten apparaat en wachtwoord (SecureOn). Geaccepteerde WoL magic packets worden doorgestuurd (broadcast) op het lokale netwerk. Alle geweigerde en geaccepteerde WoL magic packets worden weggeschreven in zowel de Synology systeem log als de log van de Wake On LAN Gateway.
Opmerking:
-
Zorg er voor dat jouw router WoL magic packets doorstuurt (forward) naar het IP adres van jouw Synology NAS op UDP poort 9.
-
Als je de firewall van jouw Synology NAS hebt geactiveerd, zorg er dan voor dat UDP poort 9 geaccepteerd wordt.
-
Om de kans op DDoS of Smurf aanvallen te minimaliseren adviseren wij om een andere UDP port op de WAN (Internet) zijde van jouw router te gebruiken. Je bent vrij om een willekeuring UDP poort nummer te kiezen. (Vergeet niet jouw Wake On LAN app voor deze poort te configureren.)
-
Ook adviseren wij om Wake On LAN rechten te definieren aangezien dit er voor zorgt dat alleen WoL magic packets doorgestuurd worden (broadcast) die voldoen aan de criteria. Dit verkleint de impact van een eventuele DDoS of Smurf aanval.
Wake On LAN rechten beheren
De apparaten, die aangezet mogen worden, worden beheerd in de Wake On LAN rechten op basis de onderstaande velden:
- Naam van het apparaat.
- MAC adres van het apparaat. (Voorbeeld: 0a:1b:2c:3d:4e:5f)
- IP adres of subnet van de verzender voor wie het toegestaan is het apparaat aan te zetten. Als deze leeg gelaten wordt of gelijk is aan 0.0.0.0 dan worden alle IP adressen geaccepteerd. Formaat: IPv4 adres of IPv4 adres/subnet met een waarde tussen 8 en 32 of IPv6 adres.
- Wachtwoord (SecureOn). Het wachtwoord kan een tekst van maximaal 6 karakters zijn of de hexadecimale weergave van 6 bytes zoals bijvoorbeeld f5e4d3c2b1a0.
- SecureOn wachtwoord doorsturen naar het apparaat. Als het apparaat voor SecureOn geconfigureerd is, dan zet je SecureOn aan. Het wachtwoord zal dan doorgestuurd in het WoL magic packet naar het apparaat. Anders wordt het wachtwoord verwijderd uit het WoL magic packet, waarmee het toch mogelijk is secure WoL magic packets te gebruiken ookal ondersteunt het aan te zetten apparaat dat niet.
Opmerking:
-
Als er geen apparaten gedefinieerd zijn, dan worden WoL magic packets voor alle apparaten en afkomstig van alle IP adressen geaccepteerd!