Připojení VPN
Zařízení TNAS můžete snadno změnit na klienta VPN a připojit jej k existujícímu serveru VPN (Virtual Private Network) prostřednictvím PPTP, OpenVPN nebo L2TP/IPSec.
Podporované typy protokolů VPN
- PPTP: PPTP (Point-to-Point Tunneling Protocol) je běžně používané řešení VPN a většina klientů (včetně Windows, Mac, Linux a mobilních zařízení) podporuje protokol PPTP.
- OpenVPN: OpenVPN je open-source řešení služby VPN. Chrání připojení VPN pomocí šifrovacích mechanismů SSL/TLS.
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol s IP Security) poskytuje bezpečnější řešení virtuální privátní sítě a je podporováno většinou klientů, včetně Windows, Mac, Linux a mobilních zařízení.
Způsoby konfigurace pro jednotlivé protokoly VPN
Protokol PPTP
- Vyberte PPTP a klikněte na „Další".
- Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server. Klikněte na „Další" pro pokračování.
- V rozevírací nabídce Ověřování vyberte jeden z následujících ověřovacích mechanismů pro ochranu hesla klienta VPN během ověřování:
PAP: Heslo nebude během ověřování šifrováno.
CHAP: Heslo bude šifrováno pomocí CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Heslo bude šifrováno pomocí Microsoft CHAP verze 1.
MS CHAP v2: Heslo bude šifrováno pomocí Microsoft CHAP verze 2.
Pokud zvolíte MS CHAP nebo MS CHAP v2, vyberte z nabídky Šifrování jednu z následujících možností pro šifrování připojení VPN.
Bez MPPE: Připojení VPN nebude chráněno pomocí Microsoft Point-to-Point Encryption.
Vyžadovat MPPE (40/128 bitů): Připojení VPN bude chráněno 40bitovým nebo 128bitovým Microsoft Point-to-Point Encryption.
Maximální MPPE (128 bitů): Připojení VPN bude chráněno 128bitovým Microsoft Point-to-Point Encryption, které poskytuje nejvyšší úroveň zabezpečení. - Podle svých potřeb můžete volitelně zaškrtnout libovolná z následujících políček:
Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
Znovu připojit při ztrátě připojení: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát). - Kliknutím na „Použít" dokončete nastavení.
Protokol OpenVPN
- Vyberte „OpenVPN" a klikněte na „Další".
- Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server.
- V části „Certifikát CA" klikněte na tlačítko „Procházet" pro import souboru certifikátu exportovaného ze serveru VPN (např. ca.crt). Klikněte na „Další" pro pokračování.
- Podle svých potřeb můžete volitelně zaškrtnout libovolná z následujících políček:
Povolit kompresi připojení VPN: Komprimuje data během přenosu, což zlepšuje rychlost přenosu mezi klientem VPN a serverem. Tato možnost může spotřebovat více systémových prostředků.
Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
Znovu připojit při ztrátě připojení: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát). - Kliknutím na „Použít" dokončete nastavení.
Protokol OpenVPN (importem souboru .ovpn)
- Vyberte „OpenVPN (importem souboru .ovpn)" a klikněte na „Další".
- Pojmenujte nový konfigurační profil. V části „Import souboru .ovpn" klikněte na tlačítko „Procházet" pro import souboru .ovpn exportovaného ze serveru VPN.
- Zadejte následující informace poskytnuté správcem serveru VPN: své uživatelské jméno, heslo a importujte soubor „Certifikát CA" (např. ca.crt). Klikněte na „Další".
- Podle svých potřeb můžete volitelně zaškrtnout libovolná z následujících políček:
Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
Znovu připojit při ztrátě připojení: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát). - Klikněte na „Použít".
Protokol L2TP/IPSec
- Vyberte „L2TP/IPSec" a klikněte na „Další".
- Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server. Musíte také zadat předem sdílený klíč pro server VPN, poté klikněte na „Další".
- V rozevírací nabídce „Ověřování" vyberte jeden z následujících ověřovacích mechanismů pro ochranu hesla klienta VPN během ověřování:
PAP: Heslo nebude šifrováno.
CHAP: Heslo bude šifrováno pomocí CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Heslo bude šifrováno pomocí Microsoft CHAP verze 1.
MS CHAP v2: Heslo bude šifrováno pomocí Microsoft CHAP verze 2. - Podle svých potřeb můžete volitelně zaškrtnout libovolná z následujících políček:
Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
Znovu připojit při ztrátě připojení: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát). - Klikněte na „Použít".
Poznámka
- Uživatelské jméno, heslo, adresa a certifikát serveru VPN by měly být poskytnuty správcem serveru VPN.
- Nastavení ověřování a šifrování musí odpovídat nastavení na serveru VPN. Podrobnosti vám sdělí správce vašeho serveru VPN.