VPN Server
VPN Server nabízí snadno použitelné řešení VPN, které umožňuje nakonfigurovat zařízení TNAS jako server VPN. Toto nastavení umožňuje vzdáleným zařízením bezpečně se připojit k TNAS prostřednictvím soukromého kanálu, což zajišťuje bezpečnou komunikaci dat. Více připojených zařízení tvoří propojenou místní síť. VPN Server od TerraMaster podporuje protokoly PPTP, OpenVPN a L2TP/IPSec, aby vyhověl různým obchodním potřebám.
Podrobné pokyny k používání VPN Serveru naleznete v článku Jak používat VPN Server?
Modul Přehled
Modul Přehled poskytuje souhrn stavu aktivace aplikace VPN Server. Zde můžete sledovat stav protokolů PPTP, OpenVPN a L2TP/IPSec pro VPN Server, včetně toho, zda je služba VPN povolena, dynamicky přidělené IP adresy serveru VPN, počtu připojených klientů a síťové propustnosti.
PPTP
PPTP vytváří zabezpečené šifrované tunely po sítích TCP/IP pro ochranu soukromí a důvěrnosti dat během přenosu.
Spuštění serveru PPTP VPN
- Otevřete „VPN Server" a v levém panelu přejděte na PPTP.
- Zaškrtněte políčko „Povolit server PPTP VPN".
- Zadejte virtuální IP adresu serveru VPN do pole „Statická IP adresa" spolu s velikostí fondu IP adres a číslem portu.
- Z rozbalovací nabídky „Ověřování uživatelů" zvolte metodu ověřování klienta VPN vůči serveru:
• PAP: Ověřování bez šifrování.
• MS-CHAP v2: Ověřování pomocí protokolu Microsoft CHAP v2. - Vyberte metodu „Šifrování dat".
- Nastavte hodnotu MTU (Maximum Transmission Unit) pro omezení velikosti datových paketů přenášených přes VPN.
- Volitelně povolte „Použít ruční DNS" a zadejte IP adresu serveru DNS. Pokud není povoleno, bude použit aktuální server DNS zařízení TNAS.
- Kliknutím na „Použít" uložíte nastavení serveru PPTP VPN.
- Zajistěte, aby se nastavení ověřování a šifrování klienta VPN shodovala s nastavením serveru VPN pro úspěšné navázání připojení.
- Výchozí hodnota MTU je 1300 kvůli kompatibilitě s běžnými klienty PPTP (Windows, Mac OS, iOS, Android). Upravte MTU pro složitá síťová prostředí nebo nestabilní připojení.
- Ověřte, že je TCP port 1723 otevřen na TNAS a vašem routeru prostřednictvím pravidel přesměrování portů a nastavení brány firewall.
- Zakažte jakékoli vestavěné služby PPTP VPN na routerech používajících TCP port 1723, abyste předešli konfliktům. Zajistěte, aby routery podporovaly průchod VPN, protože starší modely mohou blokovat protokol GRE (IP protokol 47), což způsobí problémy s připojením VPN.
- Pokud se klienti připojí úspěšně, ale nemohou přistupovat k místním síťovým prostředkům serveru VPN, ověřte nastavení brány LAN a serveru DNS v Ovládací panely > Nastavení sítě > Síťové rozhraní.
OpenVPN
OpenVPN je open-source nástroj pro virtuální privátní síť (VPN), který využívá standardní protokoly SSL/TLS k vytvoření zabezpečených síťových rozšíření na vrstvě 2 nebo 3 OSI.
Spuštění serveru OpenVPN
- Otevřete „VPN Server" a v levém panelu přejděte na část OpenVPN.
- Zaškrtněte políčko „Povolit server OpenVPN".
- Zadejte rozsah fondu statických IP adres, včetně „Začátek fondu statických IP adres" a „Velikost fondu IP adres".
- Nastavte „Port" pro určení čísla portu serveru VPN (výchozí port OpenVPN je 1194).
- Nakonfigurujte „Protokol" výběrem komunikačního protokolu VPN.
- Zvolte metodu „Ověřování uživatelů" pro ověřování klienta VPN vůči serveru.
- Povolte kompresi VPN zaškrtnutím příslušného políčka, pokud si přejete komprimovat data během přenosu, což zvyšuje rychlost na úkor systémových prostředků.
- Zaškrtněte „Povolit klientům přístup do sítě LAN serveru", abyste klientům udělili přístup k síti serveru.
- Kliknutím na „Použít" dokončíte konfiguraci serveru OpenVPN.
- Zajistěte, aby byl TCP/UDP port 1194 otevřen na TNAS i na vašem routeru nakonfigurováním pravidel přesměrování portů a nastavení brány firewall.
- V systémech Windows s povoleným Řízením uživatelských účtů (UAC) při spuštění aplikace OpenVPN GUI použijte „Spustit jako správce", aby aplikace OpenVPN GUI mohla navázat připojení.
- Pokud se klienti připojí úspěšně, ale nemohou přistupovat k místním síťovým prostředkům serveru VPN, ověřte nastavení brány LAN a serveru DNS v Ovládací panely > Nastavení sítě > Síťové rozhraní.
L2TP/IPSec
L2TP/IPSec kombinuje dvě běžně používané technologie ve virtuálních privátních sítích (VPN) a zajišťuje vysokou bezpečnost přenosu dat během síťové komunikace.
Spuštění serveru L2TP/IPSec VPN
- Otevřete „VPN Server" a v levém panelu přejděte do části L2TP/IPSec.
- Zaškrtněte políčko „Povolit server L2TP/IPSec VPN".
- Zadejte rozsah fondu statických IP adres, včetně „Začátek fondu statických IP adres" a „Velikost fondu IP adres".
- Nakonfigurujte metodu „Ověřování uživatelů" pro určení způsobu ověřování klientů VPN vůči serveru.
- Nastavte hodnotu MTU (Maximum Transmission Unit) pro omezení velikosti datových paketů přenášených přes VPN.
- Volitelně povolte „Použít ruční DNS" a zadejte IP adresu serveru DNS. Pokud je zakázáno, bude použit aktuální server DNS zařízení TNAS.
- Nastavte „Předběžně sdílený klíč (Pre-Shared Key)" a potvrďte předběžně sdílené tajemství.
- Kliknutím na „Použít" dokončíte konfiguraci serveru L2TP/IPSec VPN.
Nastavení
Nastavení správy
Tato stránka umožňuje spravovat síťové rozhraní používané pro připojení VPN a konfigurovat automatické blokování pro zabránění neoprávněným pokusům o přihlášení k VPN.
- Síťové rozhraní.
- Typ účtu.
- Povolit automatické blokování: Aktivací automatického blokování můžete v části „Nastavení" nakonfigurovat počet povolených neúspěšných pokusů o přihlášení v rámci definovaného období a dobu trvání následného blokování.
Odkazy
Zobrazuje seznam všech připojených zařízení a umožňuje uživatelům jejich správu prostřednictvím rozhraní.
Oprávnění
Nastavuje síťové komunikační protokoly povolené pro vybraný účet, aby mohl být použit jako přihlašovací údaj na různých klientech.
Protokoly
Správa protokolů
Na stránce protokolů můžete zobrazit protokoly všech operací serveru, jako je spuštění a vypnutí, a můžete také vybrat konkrétní úlohy pro zobrazení jejich protokolů. Kromě toho můžete pro protokoly nakonfigurovat následující nastavení:
- Hledat: Vyhledávání událostí v protokolech.
- Obnovit: Obnovení protokolů.
- Export: Export protokolů.
- Smazat: Smazání protokolů; můžete smazat všechny protokoly nebo konkrétní protokoly.
- Nastavení: Konfigurace zásad uchovávání protokolů. Protokoly, které neodpovídají zásadám, budou automaticky smazány.