Skip to main content
Version: TOS 6

Připojení VPN

Zařízení TNAS můžete snadno změnit na klienta VPN a připojit jej k existujícímu serveru VPN (Virtual Private Network) prostřednictvím PPTP, OpenVPN nebo L2TP/IPSec.

Podporované typy protokolů VPN

  • PPTP: PPTP (Point-to-Point Tunneling Protocol) je běžně používané řešení VPN a většina klientů (včetně Windows, Mac, Linux a mobilních zařízení) podporuje protokol PPTP.
  • OpenVPN: OpenVPN je open-source řešení služby VPN. Chrání připojení VPN pomocí šifrovacích mechanismů SSL/TLS.
  • L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol s IP Security) poskytuje bezpečnější řešení virtuální privátní sítě a je podporováno většinou klientů, včetně Windows, Mac, Linux a mobilních zařízení.

Způsoby konfigurace pro jednotlivé protokoly VPN

Protokol PPTP

  1. Vyberte PPTP a klikněte na „Další".
  2. Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server. Klikněte na „Další" pro pokračování.
  3. V rozevírací nabídce Ověřování vyberte jeden z následujících ověřovacích mechanismů pro ochranu hesla klienta VPN během ověřování:
    PAP: Heslo nebude během ověřování šifrováno.
    CHAP: Heslo bude šifrováno pomocí CHAP (Challenge Handshake Authentication Protocol).
    MS CHAP: Heslo bude šifrováno pomocí Microsoft CHAP verze 1.
    MS CHAP v2: Heslo bude šifrováno pomocí Microsoft CHAP verze 2.
    Pokud zvolíte MS CHAP nebo MS CHAP v2, vyberte z nabídky Šifrování jednu z následujících možností pro šifrování připojení VPN.
    Bez MPPE: Připojení VPN nebude chráněno pomocí Microsoft Point-to-Point Encryption.
    Vyžadovat MPPE (40/128 bitů): Připojení VPN bude chráněno 40bitovým nebo 128bitovým Microsoft Point-to-Point Encryption.
    Maximální MPPE (128 bitů): Připojení VPN bude chráněno 128bitovým Microsoft Point-to-Point Encryption, které poskytuje nejvyšší úroveň zabezpečení.
  4. Podle svých potřeb můžete volitelně zaškrtnout libovolná z následujících políček:
    Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
    Znovu připojit při ztrátě připojení: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát).
  5. Kliknutím na „Použít" dokončete nastavení.

Protokol OpenVPN

  1. Vyberte „OpenVPN" a klikněte na „Další".
  2. Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server.
  3. V části „Certifikát CA" klikněte na tlačítko „Procházet" pro import souboru certifikátu exportovaného ze serveru VPN (např. ca.crt). Klikněte na „Další" pro pokračování.
  4. Podle svých potřeb můžete volitelně zaškrtnout libovolná z následujících políček:
    Povolit kompresi připojení VPN: Komprimuje data během přenosu, což zlepšuje rychlost přenosu mezi klientem VPN a serverem. Tato možnost může spotřebovat více systémových prostředků.
    Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
    Znovu připojit při ztrátě připojení: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát).
  5. Kliknutím na „Použít" dokončete nastavení.

Protokol OpenVPN (importem souboru .ovpn)

  1. Vyberte „OpenVPN (importem souboru .ovpn)" a klikněte na „Další".
  2. Pojmenujte nový konfigurační profil. V části „Import souboru .ovpn" klikněte na tlačítko „Procházet" pro import souboru .ovpn exportovaného ze serveru VPN.
  3. Zadejte následující informace poskytnuté správcem serveru VPN: své uživatelské jméno, heslo a importujte soubor „Certifikát CA" (např. ca.crt). Klikněte na „Další".
  4. Podle svých potřeb můžete volitelně zaškrtnout libovolná z následujících políček:
    Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
    Znovu připojit při ztrátě připojení: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát).
  5. Klikněte na „Použít".

Protokol L2TP/IPSec

  1. Vyberte „L2TP/IPSec" a klikněte na „Další".
  2. Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server. Musíte také zadat předem sdílený klíč pro server VPN, poté klikněte na „Další".
  3. V rozevírací nabídce „Ověřování" vyberte jeden z následujících ověřovacích mechanismů pro ochranu hesla klienta VPN během ověřování:
    PAP: Heslo nebude šifrováno.
    CHAP: Heslo bude šifrováno pomocí CHAP (Challenge Handshake Authentication Protocol).
    MS CHAP: Heslo bude šifrováno pomocí Microsoft CHAP verze 1.
    MS CHAP v2: Heslo bude šifrováno pomocí Microsoft CHAP verze 2.
  4. Podle svých potřeb můžete volitelně zaškrtnout libovolná z následujících políček:
    Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
    Znovu připojit při ztrátě připojení: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát).
  5. Klikněte na „Použít".
Poznámka
  1. Uživatelské jméno, heslo, adresa a certifikát serveru VPN by měly být poskytnuty správcem serveru VPN.
  2. Nastavení ověřování a šifrování musí odpovídat nastavení na serveru VPN. Podrobnosti vám sdělí správce vašeho serveru VPN.