VPN Server
يوفر لك VPN Server حلاً بسيطاً وسهل الاستخدام للشبكات الافتراضية الخاصة، إذ يتيح إعداد جهاز TNAS كخادم VPN لتتصل الأجهزة الأخرى بـ TNAS عن بُعد عبر قناة خاصة تضمن أمن نقل البيانات، وتشكّل الأجهزة المتصلة بخادم VPN شبكة محلية مترابطة. ويدعم TerraMaster VPN Server بروتوكولات PPTP و OpenVPN و L2TP/IPSec لتلبية احتياجات أعمالك المختلفة.
لمعرفة تفاصيل استخدام VPN Server، راجع كيفية استخدام VPN Server؟
نظرة عامة
تلخّص وحدة النظرة العامة حالة تمكين تطبيق VPN Server، ويمكنك هنا التحقق من حالة PPTP و OpenVPN و L2TP/IPSec في VPN Server، بما في ذلك ما إذا كانت خدمة VPN ممكّنة، وعنوان IP الديناميكي المخصّص لخادم VPN، وعدد العملاء المتصلين، وحالة إنتاجية الشبكة.
PPTP
بروتوكول النفق من نقطة إلى نقطة، يُستخدم لإنشاء نفق مشفّر آمن على شبكات TCP/IP لحماية خصوصية البيانات وسريتها أثناء النقل.
تشغيل خادم PPTP VPN
- افتح "VPN Server"، ثم انتقل إلى PPTP في اللوحة اليسرى.
- حدّد خيار "تمكين خادم PPTP VPN".
- حدّد عنوان IP الافتراضي لخادم VPN في حقل "عنوان IP الثابت"، واضبط حجم مجموعة IP ورقم المنفذ.
- اختر من القائمة المنسدلة "مصادقة المستخدم" طريقة مصادقة بين عميل VPN وخادم VPN.
• PAP: عند التحقق من المصادقة بين عميل VPN والخادم، تُستخدم طريقة دون تشفير كلمة المرور.
• MS-CHAP v2: عند التحقق من المصادقة بين عميل VPN والخادم، يُستخدم بروتوكول Microsoft CHAP v2. - اختر طريقة "تشفير البيانات".
- اضبط MTU (وحدة النقل القصوى) للحد من حجم حزم البيانات المنقولة عبر VPN.
- حدّد حسب الحاجة خيار "استخدام DNS يدوي"، وحدّد عنوان IP لخادم DNS. وإذا لم يُمكن هذا الخيار، فسيُرسل خادم DNS المستخدم حالياً في TNAS إلى العميل.
- انقر على "تطبيق" لإتمام إعداد خادم PPTP VPN.
- يجب أن تتوافق إعدادات المصادقة والتشفير في عميل VPN مع إعدادات VPN Server، وإلا فلن يتمكن العميل من الاتصال.
- لتوافق معظم عملاء PPTP، مثل أنظمة Windows و Mac OS و iOS و Android، تبلغ القيمة الافتراضية لـ MTU 1300. وإذا كانت بيئة شبكتك معقّدة، فستحتاج إلى ضبط قيمة MTU أصغر. وإذا كنت تتلقى رسائل انتهاء المهلة بشكل متكرر أو يحدث عدم استقرار في الاتصال، فقلّل قيمة MTU.
- تحقق من قواعد إعادة توجيه المنافذ وإعدادات جدار الحماية في TNAS وجهاز التوجيه، وتأكد من أن المنفذ TCP 1723 مفتوح.
- تحتوي بعض أجهزة التوجيه على خدمة PPTP VPN مدمجة، وبالتالي تحتل المنفذ 1723. ويجب عليك أولاً تعطيل خدمة PPTP VPN المدمجة من خلال واجهة إدارة جهاز التوجيه حتى تعمل خدمة PPTP VPN على VPN Server بشكل طبيعي. وبالإضافة إلى ذلك، قد تحجب بعض أجهزة التوجيه القديمة بروتوكول GRE (أي بروتوكول IP 47)، مما يؤدي إلى فشل اتصال VPN. وننصحك باستخدام جهاز توجيه يدعم VPN pass-through.
- إذا نجح اتصال العميل ولكن تعذّر الوصول إلى الموارد المشتركة في الشبكة المحلية لـ VPN Server، فتحقق في لوحة التحكم > إعدادات الشبكة > واجهة الشبكة من صحة إعدادات البوابة وخادم DNS للشبكة المحلية LAN.
OpenVPN
OpenVPN أداة مفتوحة المصدر للشبكات الافتراضية الخاصة (VPN)، تستخدم بروتوكول SSL/TLS المعياري في المجال لتوسيع الشبكة الآمنة في الطبقة الثانية أو الثالثة من OSI.
تشغيل خادم OpenVPN
- افتح "VPN Server"، ثم انتقل إلى OpenVPN في اللوحة اليسرى.
- حدّد خيار "تمكين خادم OpenVPN".
- اضبط نطاق مجموعة IP الثابتة، بما في ذلك "بداية مجموعة IP الثابتة" و"حجم مجموعة IP".
- اضبط "المنفذ" لتحديد رقم منفذ خادم VPN (المنفذ الافتراضي لـ OpenVPN هو 1194).
- اضبط "البروتوكول" — اختر بروتوكول اتصال VPN.
- اضبط طريقة "مصادقة المستخدم" — اختر طريقة مصادقة بين عميل VPN وخادم VPN.
- إذا أردت ضغط البيانات أثناء نقلها، فحدّد خيار "تمكين اتصال ضغط VPN". ويمكن لهذا الخيار رفع سرعة النقل، لكنه قد يستهلك موارد نظام أكبر.
- إذا حدّدت خيار "السماح للعملاء بالوصول إلى شبكة LAN الخاصة بالخادم"، فسيُسمح للعملاء بالوصول إلى شبكة الخادم.
- انقر على "تطبيق" لإتمام إعداد خادم OpenVPN.
- يجب على المستخدم التحقق من قواعد إعادة توجيه المنافذ وإعدادات جدار الحماية في TNAS وجهاز التوجيه، والتأكد من أن المنفذ TCP/UDP 1194 مفتوح.
- عند تشغيل OpenVPN GUI على نظام Windows، يكون UAC (التحكم في حساب المستخدم) ممكّناً افتراضياً. وإذا كان هذا الإعداد ممكّناً، فسيحتاج المستخدم إلى خيار "التشغيل كمسؤول" لتمكين OpenVPN GUI من إنشاء الاتصال.
- إذا نجح اتصال العميل ولكن تعذّر الوصول إلى الموارد المشتركة في الشبكة المحلية لـ VPN Server، فتحقق في لوحة التحكم > إعدادات الشبكة > واجهة الشبكة من صحة إعدادات البوابة وخادم DNS للشبكة المحلية LAN.
L2TP/IPSec
L2TP/IPSec تقنيتان شائعتان في الشبكات الافتراضية الخاصة (VPN)، وباستخدامهما معاً يمكنك ضمان أمن نقل البيانات بدرجة عالية أثناء الاتصال الشبكي.
تشغيل خادم L2TP/IPSec VPN
- افتح "VPN Server"، ثم انتقل إلى L2TP/IPSec في اللوحة اليسرى.
- حدّد خيار "تمكين خادم L2TP/IPSec VPN".
- اضبط نطاق مجموعة IP الثابتة، بما في ذلك "بداية مجموعة IP الثابتة" و"حجم مجموعة IP".
- اضبط طريقة "مصادقة المستخدم" — اختر طريقة مصادقة بين عميل VPN وخادم VPN.
- اضبط MTU (وحدة النقل القصوى) للحد من حجم حزم البيانات المنقولة عبر VPN.
- عند الحاجة، يمكنك تحديد خيار "استخدام DNS يدوي" وتحديد عنوان IP لخادم DNS. وإذا لم يُمكن هذا الخيار، فسيُرسل خادم DNS المستخدم حالياً في TNAS إلى العميل.
- اضبط "المفتاح المشترك مسبقاً" وأكّد المفتاح المشترك مسبقاً.
- انقر على "تطبيق" لإتمام إعداد خادم L2TP/IPSec VPN.
الإعدادات
إعدادات الإدارة
تتيح لك هذه الصفحة تغيير واجهة الشبكة المستخدمة لاتصال VPN، أو ضبط الحجب التلقائي لمنع محاولات تسجيل الدخول غير المصرّح بها عبر VPN.
- واجهة الشبكة: حدد واجهة الشبكة المستخدمة لاتصال VPN.
- نوع الحساب: اضبط نوع الحساب.
- تمكين الحجب التلقائي: بتمكين الحجب التلقائي، يمكنك النقر على "إعدادات" للدخول إلى إعدادات الحجب التلقائي للحساب، وضبط عدد محاولات تسجيل الدخول الفاشلة المسموح بها خلال مدة معينة ومدة الحجب.
الروابط
يعرض قائمة بجميع الأجهزة المتصلة، ويمكن للمستخدم إدارتها من خلال الصفحة.
الأذونات
ضبط بروتوكولات الاتصال الشبكي المسموح باستخدامها كحساب تسجيل دخول للحساب المحدد على مختلف العملاء.
السجلات
إدارة السجلات
في صفحة السجلات يمكن الاطلاع على سجلات جميع عمليات تشغيل الخوادم وإيقافها وغيرها، ويمكن أيضاً اختيار مهام محددة لعرض سجلاتها، كما يمكن ضبط الإعدادات التالية للسجلات:
- بحث: يمكن البحث في الأحداث.
- تحديث: تحديث السجلات.
- تصدير: تصدير السجلات.
- حذف: حذف السجلات، ويمكن حذف جميع السجلات أو سجلات محددة.
- إعدادات: ضبط استراتيجية الاحتفاظ بالسجلات، وستُحذف السجلات التي لا تتوافق مع الاستراتيجية تلقائياً.