انتقل إلى المحتوى الرئيسي
الإصدار: TOS 7

اتصال VPN

يمكنك بسهولة تحويل TNAS إلى عميل VPN والاتصال بخادم VPN (شبكة خاصة افتراضية) موجود عبر PPTP أو OpenVPN أو L2TP/IPSec.

أنواع بروتوكولات VPN المدعومة

  • PPTP: بروتوكول PPTP (بروتوكول النفق من نقطة إلى نقطة) هو حل VPN شائع الاستخدام، ويدعم بروتوكول PPTP معظم العملاء (بما في ذلك Windows وMac وLinux والأجهزة المحمولة).
  • OpenVPN: بروتوكول OpenVPN هو حل خدمة VPN مفتوح المصدر. وهو يحمي اتصالات VPN باستخدام تشفير SSL/TLS.
  • L2TP/IPSec: يوفر L2TP (بروتوكول النفق من الطبقة الثانية) مع IPSec شبكة خاصة افتراضية أكثر أمانًا، وهو مدعوم من معظم العملاء (Windows وMac وLinux والأجهزة المحمولة).

طرق تهيئة أنواع بروتوكولات VPN المختلفة

بروتوكول PPTP

  1. حدد PPTP وانقر "التالي".
  2. اختر اسمًا لملف التهيئة الجديد، وحدد عنوان خادم VPN المطلوب الاتصال به، وأدخل اسم المستخدم وكلمة المرور الخاصة بك على ذلك الخادم، ثم انقر "التالي" للمتابعة.
  3. من القائمة المنسدلة للمصادقة، حدد إحدى آليات المصادقة التالية لحماية كلمة مرور عميل VPN أثناء المصادقة:
    PAP: لن يتم تشفير كلمة المرور أثناء التحقق.
    CHAP: سيتم تشفير كلمة المرور باستخدام CHAP (بروتوكول مصادقة الاقتران بالمصافحة).
    MS CHAP: سيتم تشفير كلمة المرور باستخدام Microsoft CHAP الإصدار 1.
    MS CHAP v2: سيتم تشفير كلمة المرور باستخدام Microsoft CHAP الإصدار 2.
    إذا اخترت MS CHAP أو MS CHAP v2، فحدد أحد الخيارات التالية من قائمة التشفير لتشفير اتصال VPN:
    No MPPE: لن تتم حماية اتصال VPN بواسطة Microsoft Point-to-Point Encryption.
    Require MPPE (40/128 bit): ستتم حماية اتصال VPN بواسطة Microsoft Point-to-Point Encryption بمقدار 40 بت أو 128 بت.
    Maximum MPPE (128 bit): ستتم حماية اتصال VPN بواسطة Microsoft Point-to-Point Encryption بمقدار 128 بت، مما يوفر أعلى مستوى من الأمان.
  4. حسب احتياجاتك، حدد أيًا من مربعات الاختيار التالية:
    استخدام البوابة الافتراضية للشبكة البعيدة: يؤدي تمكين هذا الخيار إلى توجيه حركة شبكة TNAS إلى خادم VPN المحدد.
    إعادة الاتصال عند فقدان اتصال VPN: إذا فُقد اتصال VPN بشكل غير متوقع، فسيحاول النظام إعادة الاتصال كل 30 ثانية (حتى خمس مرات).
  5. انقر "تطبيق" لإكمال الإعداد.

بروتوكول OpenVPN

  1. حدد "OpenVPN" وانقر "التالي".
  2. اختر اسمًا لملف التهيئة الجديد، وحدد عنوان خادم VPN المطلوب الاتصال به، وأدخل اسم المستخدم وكلمة المرور الخاصة بك على ذلك الخادم.
  3. في قسم "شهادة CA"، انقر زر "استعراض" لاستيراد ملف الشهادة المصدَّر من خادم VPN (مثل ca.crt)، ثم انقر "التالي".
  4. حسب احتياجاتك، حدد أيًا من مربعات الاختيار التالية:
    تمكين ضغط اتصال VPN: يضغط البيانات أثناء النقل، وبذلك تكون البيانات المنقولة بين عميل VPN والخادم مضغوطة. ويمكن لهذا الخيار تحسين سرعة النقل لكنه قد يستهلك موارد نظام أكبر.
    استخدام البوابة الافتراضية للشبكة البعيدة: يؤدي تمكين هذا الخيار إلى توجيه حركة شبكة TNAS إلى خادم VPN المحدد.
    إعادة الاتصال عند فقدان اتصال VPN: إذا فُقد اتصال VPN بشكل غير متوقع، فسيحاول النظام إعادة الاتصال كل 30 ثانية (حتى خمس مرات).
  5. انقر "تطبيق" لإكمال الإعداد.

بروتوكول OpenVPN (عبر استيراد ملف .ovpn)

  1. حدد OpenVPN (عبر استيراد ملف .ovpn) وانقر "التالي".
  2. سمِّ ملف التهيئة الجديد، ثم في قسم "استيراد ملف .ovpn"، انقر زر "استعراض" لاستيراد ملف .ovpn المصدَّر من خادم VPN.
  3. أدخل المعلومات التالية التي يوفّرها مسؤول خادم VPN: اسم المستخدم وكلمة المرور، واستورد ملف "شهادة CA" (مثل ca.crt)، ثم انقر "التالي".
  4. حسب احتياجاتك، حدد أيًا من مربعات الاختيار التالية:
    استخدام البوابة الافتراضية للشبكة البعيدة: يؤدي تمكين هذا الخيار إلى توجيه حركة شبكة TNAS إلى خادم VPN المحدد.
    إعادة الاتصال عند فقدان اتصال VPN: إذا فُقد اتصال VPN بشكل غير متوقع، فسيحاول النظام إعادة الاتصال كل 30 ثانية (حتى خمس مرات).
  5. انقر "تطبيق".

بروتوكول L2TP/IPSec

  1. حدد "L2TP/IPSec" وانقر "التالي".
  2. اختر اسمًا لملف التهيئة الجديد، وحدد عنوان خادم VPN المطلوب الاتصال به، وأدخل اسم المستخدم وكلمة المرور الخاصة بك على ذلك الخادم. وتحتاج أيضًا إلى إدخال المفتاح المشترك مسبقًا لخادم VPN، ثم انقر "التالي".
  3. من القائمة المنسدلة "المصادقة"، حدد إحدى آليات المصادقة التالية لحماية كلمة مرور عميل VPN أثناء المصادقة:
    PAP: لن يتم تشفير كلمة المرور.
    CHAP: سيتم تشفير كلمة المرور باستخدام CHAP (بروتوكول مصادقة الاقتران بالمصافحة).
    MS CHAP: سيتم تشفير كلمة المرور باستخدام Microsoft CHAP الإصدار 1.
    MS CHAP v2: سيتم تشفير كلمة المرور باستخدام Microsoft CHAP الإصدار 2.
  4. حسب احتياجاتك، حدد أيًا من مربعات الاختيار التالية:
    استخدام البوابة الافتراضية للشبكة البعيدة: يؤدي تمكين هذا الخيار إلى توجيه حركة شبكة TNAS إلى خادم VPN المحدد.
    إعادة الاتصال عند فقدان اتصال VPN: إذا فُقد اتصال VPN بشكل غير متوقع، فسيحاول النظام إعادة الاتصال كل 30 ثانية (حتى خمس مرات).
  5. انقر "تطبيق".
ملاحظة
  1. يجب أن يوفّر مسؤول خادم VPN اسم المستخدم وكلمة المرور والعنوان والشهادات الخاصة بخادم VPN.
  2. يجب أن تتطابق إعدادات المصادقة والتشفير مع الإعدادات المهيأة على خادم VPN. وللتفاصيل، يرجى الاتصال بمسؤول خادم VPN.