اتصال VPN
يمكنك بسهولة تحويل TNAS إلى عميل VPN والاتصال بخادم VPN (شبكة خاصة افتراضية) موجود باستخدام PPTP أو OpenVPN أو L2TP/IPSec.
أنواع بروتوكولات VPN المدعومة
- PPTP: بروتوكول PPTP (بروتوكول النفق من نقطة إلى نقطة) هو حل VPN شائع الاستخدام يدعمه معظم العملاء، بما في ذلك Windows وMac وLinux والأجهزة المحمولة.
- OpenVPN: بروتوكول OpenVPN هو حل خدمة VPN مفتوح المصدر. يستخدم آليات تشفير SSL/TLS لتأمين اتصالات VPN.
- L2TP/IPSec: يوفر L2TP/IPSec (بروتوكول النفق من الطبقة الثانية مع أمان IP) حلاً أكثر أمانًا للشبكة الخاصة الافتراضية، وهو مدعوم من معظم العملاء بما في ذلك Windows وMac وLinux والأجهزة المحمولة.
طرق تهيئة أنواع بروتوكولات VPN المختلفة
بروتوكول PPTP
- حدد PPTP وانقر "التالي".
- اختر اسمًا لملف التهيئة الجديد، وحدد عنوان خادم VPN المطلوب الاتصال به، وأدخل اسم المستخدم وكلمة المرور الخاصة بك على ذلك الخادم. انقر "التالي" للمتابعة.
- من القائمة المنسدلة "المصادقة"، حدد إحدى آليات المصادقة التالية لحماية كلمة مرور عميل VPN أثناء المصادقة:
PAP: لن يتم تشفير كلمة المرور أثناء المصادقة.
CHAP: سيتم تشفير كلمة المرور باستخدام CHAP (بروتوكول مصادقة الاقتران بالمصافحة).
MS CHAP: سيتم تشفير كلمة المرور باستخدام Microsoft CHAP الإصدار 1.
MS CHAP v2: سيتم تشفير كلمة المرور باستخدام Microsoft CHAP الإصدار 2.
إذا اخترت MS CHAP أو MS CHAP v2، فحدد أحد الخيارات التالية من قائمة التشفير لتشفير اتصال VPN.
No MPPE: لن تتم حماية اتصال VPN بواسطة Microsoft Point-to-Point Encryption.
Require MPPE (40/128 bit): ستتم حماية اتصال VPN إما بتشفير Microsoft Point-to-Point بمقدار 40 بت أو 128 بت.
Maximum MPPE (128 bit): ستتم حماية اتصال VPN بتشفير Microsoft Point-to-Point بمقدار 128 بت، مما يوفر أعلى مستوى من الأمان. - اختياريًا، حدد أيًا من مربعات الاختيار التالية حسب احتياجاتك:
استخدام البوابة الافتراضية على الشبكة البعيدة: فعّل هذا الخيار لتوجيه حركة شبكة TNAS عبر خادم VPN المحدد.
إعادة الاتصال في حال فقدان الاتصال: إذا فُقد اتصال VPN بشكل غير متوقع، فسيحاول النظام إعادة الاتصال كل 30 ثانية (حتى خمس مرات). - انقر "تطبيق" لإكمال الإعداد.
بروتوكول OpenVPN
- حدد "OpenVPN" وانقر "التالي".
- اختر اسمًا لملف التهيئة الجديد، وحدد عنوان خادم VPN المطلوب الاتصال به، وأدخل اسم المستخدم وكلمة المرور الخاصة بك على ذلك الخادم.
- في حقل "شهادة CA"، انقر زر "استعراض" لاستيراد ملف الشهادة المصدَّر من خادم VPN (مثل ca.crt). انقر "التالي" للمتابعة.
- اختياريًا، حدد أيًا من مربعات الاختيار التالية حسب احتياجاتك:
تمكين ضغط VPN: اضغط البيانات أثناء النقل، مما يحسّن سرعات النقل بين عميل VPN والخادم. قد يستهلك هذا الخيار المزيد من موارد النظام.
استخدام البوابة الافتراضية على الشبكة البعيدة: فعّل هذا الخيار لتوجيه حركة شبكة TNAS عبر خادم VPN المحدد.
إعادة الاتصال في حال فقدان الاتصال: إذا فُقد اتصال VPN بشكل غير متوقع، فسيحاول النظام إعادة الاتصال كل 30 ثانية (حتى خمس مرات). - انقر "تطبيق" لإكمال الإعداد.
بروتوكول OpenVPN (استيراد ملف .ovpn)
- حدد "OpenVPN (استيراد ملف .ovpn)" وانقر "التالي".
- سمِّ ملف التهيئة الجديد. في حقل "استيراد ملف .ovpn"، انقر زر "استعراض" لاستيراد ملف .ovpn المصدَّر من خادم VPN.
- أدخل المعلومات التالية التي يوفرها مسؤول خادم VPN: اسم المستخدم وكلمة المرور، واستورد ملف "شهادة CA" (مثل ca.crt). انقر "التالي".
- اختياريًا، حدد أيًا من مربعات الاختيار التالية حسب احتياجاتك:
استخدام البوابة الافتراضية على الشبكة البعيدة: فعّل هذا الخيار لتوجيه حركة شبكة TNAS عبر خادم VPN المحدد.
إعادة الاتصال في حال فقدان الاتصال: إذا فُقد اتصال VPN بشكل غير متوقع، فسيحاول النظام إعادة الاتصال كل 30 ثانية (حتى خمس مرات). - انقر "تطبيق".
بروتوكول L2TP/IPSec
- حدد "L2TP/IPSec" وانقر "التالي".
- اختر اسمًا لملف التهيئة الجديد، وحدد عنوان خادم VPN المطلوب الاتصال به، وأدخل اسم المستخدم وكلمة المرور الخاصة بك على ذلك الخادم. تحتاج أيضًا إلى إدخال مفتاح مشترك مسبقًا (pre-shared key) لخادم VPN، ثم انقر "التالي".
- من القائمة المنسدلة "المصادقة"، حدد إحدى آليات المصادقة التالية لحماية كلمة مرور عميل VPN أثناء المصادقة:
PAP: لن يتم تشفير كلمة المرور.
CHAP: سيتم تشفير كلمة المرور باستخدام CHAP (بروتوكول مصادقة الاقتران بالمصافحة).
MS CHAP: سيتم تشفير كلمة المرور باستخدام Microsoft CHAP الإصدار 1.
MS CHAP v2: سيتم تشفير كلمة المرور باستخدام Microsoft CHAP الإصدار 2. - اختياريًا، حدد أيًا من مربعات الاختيار التالية حسب احتياجاتك:
استخدام البوابة الافتراضية على الشبكة البعيدة: فعّل هذا الخيار لتوجيه حركة شبكة TNAS عبر خادم VPN المحدد.
إعادة الاتصال في حال فقدان الاتصال: إذا فُقد اتصال VPN بشكل غير متوقع، فسيحاول النظام إعادة الاتصال كل 30 ثانية (حتى خمس مرات). - انقر "تطبيق".
ملاحظة
- يجب أن يوفر مسؤول خادم VPN اسم المستخدم وكلمة المرور والعنوان والشهادة الخاصة بخادم VPN.
- يجب أن تتطابق إعدادات التحقق والتشفير مع الإعدادات المهيأة على خادم VPN. يرجى الاتصال بمسؤول خادم VPN للحصول على التفاصيل.