VPN Server
VPN Server nabízí snadno použitelné řešení VPN, které vám umožní nakonfigurovat zařízení TNAS jako server VPN. Toto nastavení umožňuje vzdáleným zařízením bezpečně se připojit k zařízení TNAS prostřednictvím soukromého kanálu, čímž zajišťuje bezpečnou komunikaci dat. Více připojených zařízení tvoří vzájemně propojenou místní síť. VPN Server od TerraMaster podporuje protokoly PPTP, OpenVPN a L2TP/IPSec, aby vyhověl různým obchodním potřebám.
Podrobné pokyny k používání aplikace VPN Server naleznete v části Jak používat VPN Server?
Modul Přehled
Modul Přehled poskytuje souhrn stavu aktivace aplikace VPN Server. Zde můžete sledovat stav protokolů PPTP, OpenVPN a L2TP/IPSec pro VPN Server, včetně toho, zda je služba VPN povolena, dynamicky přidělené IP adresy serveru VPN, počtu připojených klientů a síťové propustnosti.
PPTP
PPTP vytváří zabezpečené šifrované tunely po sítích TCP/IP pro ochranu soukromí a důvěrnosti dat během přenosu.
Spuštění serveru PPTP VPN
- Otevřete „VPN Server" a v levém panelu přejděte na PPTP.
- Zaškrtněte políčko „Povolit server PPTP VPN".
- Zadejte virtuální IP adresu serveru VPN do pole „Statická IP adresa" spolu s velikostí fondu IP adres a číslem portu.
- Vyberte metodu ověřování klienta VPN vůči serveru z rozevírací nabídky „Ověřování uživatelů":
• PAP: Ověřování bez šifrování.
• MS-CHAP v2: Ověřování pomocí protokolu Microsoft CHAP v2. - Vyberte metodu „Šifrování dat".
- Nastavte MTU (Maximum Transmission Unit) pro omezení velikosti datových paketů přenášených přes VPN.
- Volitelně povolte „Použít ruční DNS" a zadejte IP adresu serveru DNS. Pokud není povoleno, bude použit aktuální server DNS zařízení TNAS.
- Kliknutím na „Použít" uložíte nastavení serveru PPTP VPN.
- Zajistěte, aby nastavení ověřování a šifrování klienta VPN odpovídala nastavení serveru VPN pro úspěšné navázání připojení.
- Výchozí hodnota MTU je 1300 kvůli kompatibilitě s běžnými klienty PPTP (Windows, Mac OS, iOS, Android). Upravte MTU pro složitá síťová prostředí nebo nestabilní připojení.
- Ověřte, že je na zařízení TNAS a vašem routeru otevřen TCP port 1723 prostřednictvím pravidel přesměrování portů a nastavení brány firewall.
- Zakažte jakékoli vestavěné služby PPTP VPN na routerech používajících TCP port 1723, abyste předešli konfliktům. Zajistěte, aby routery podporovaly průchod VPN, protože starší modely mohou blokovat protokol GRE (IP protokol 47), což způsobí problémy s připojením VPN.
- Pokud se klienti připojí úspěšně, ale nemohou přistupovat k prostředkům místní sítě serveru VPN, ověřte nastavení brány LAN a serveru DNS v Ovládací panely > Nastavení sítě > Síťové rozhraní.
OpenVPN
OpenVPN je open-source nástroj pro virtuální privátní síť (VPN), který využívá standardní protokoly SSL/TLS k vytvoření zabezpečených síťových rozšíření na vrstvě 2 nebo 3 OSI.
Spuštění serveru OpenVPN
- Otevřete „VPN Server" a v levém panelu přejděte na část OpenVPN.
- Zaškrtněte políčko „Povolit server OpenVPN".
- Zadejte rozsah statického fondu IP adres, včetně „Začátek statického fondu IP adres" a „Velikost fondu IP adres".
- Nastavte „Port" pro určení čísla portu serveru VPN (výchozí port OpenVPN je 1194).
- Nakonfigurujte „Protokol" výběrem komunikačního protokolu VPN.
- Vyberte metodu „Ověřování uživatelů" pro ověřování klienta VPN vůči serveru.
- Povolte kompresi VPN zaškrtnutím odpovídajícího políčka, pokud si přejete data během přenosu komprimovat, čímž zlepšíte rychlost na úkor systémových prostředků.
- Zaškrtněte „Povolit klientům přístup k síti LAN serveru", abyste klientům udělili přístup k síti serveru.
- Kliknutím na „Použít" dokončíte konfiguraci serveru OpenVPN.
- Zajistěte, aby byl na zařízení TNAS i vašem routeru otevřen port TCP/UDP 1194 konfigurací pravidel přesměrování portů a nastavení brány firewall.
- V systémech Windows s povoleným Řízením uživatelských účtů (UAC) při spuštění aplikace OpenVPN GUI použijte „Spustit jako správce", aby aplikace OpenVPN GUI mohla navázat připojení.
- Pokud se klienti připojí úspěšně, ale nemohou přistupovat k prostředkům místní sítě serveru VPN, ověřte nastavení brány LAN a serveru DNS v Ovládací panely > Nastavení sítě > Síťové rozhraní.
L2TP/IPSec
L2TP/IPSec kombinuje dvě běžně používané technologie ve virtuálních privátních sítích (VPN) a zajišťuje vysokou bezpečnost přenosu dat během síťové komunikace.
Spuštění serveru L2TP/IPSec VPN
- Otevřete „VPN Server" a v levém panelu přejděte na část L2TP/IPSec.
- Zaškrtněte políčko „Povolit server L2TP/IPSec VPN".
- Zadejte rozsah statického fondu IP adres, včetně „Začátek statického fondu IP adres" a „Velikost fondu IP adres".
- Nakonfigurujte metodu „Ověřování uživatelů" pro určení způsobu ověřování klientů VPN vůči serveru.
- Nastavte MTU (Maximum Transmission Unit) pro omezení velikosti datových paketů přenášených přes VPN.
- Volitelně povolte „Použít ruční DNS" a zadejte IP adresu serveru DNS. Pokud je zakázáno, bude použit aktuální server DNS zařízení TNAS.
- Nastavte „Předem sdílený klíč" a potvrďte předem sdílené tajemství.
- Kliknutím na „Použít" dokončíte konfiguraci serveru L2TP/IPSec VPN.
Nastavení
Nastavení správy
Tato stránka umožňuje spravovat síťové rozhraní používané pro připojení VPN a konfigurovat automatické blokování pro zabránění neoprávněným pokusům o přihlášení k VPN.
- Síťové rozhraní.
- Typ účtu.
- Povolit automatické blokování: Aktivací automatického blokování můžete v části „Nastavení" nakonfigurovat povolený počet neúspěšných pokusů o přihlášení v určeném období a dobu následného blokování.
Připojení
Zobrazuje seznam všech připojených zařízení a umožňuje uživatelům je spravovat prostřednictvím rozhraní.
Oprávnění
Nastavuje síťové komunikační protokoly povolené pro vybraný účet, aby mohl být použit jako přihlašovací pověření na různých klientech.
Protokoly
Správa protokolů
Na stránce protokolů můžete zobrazit protokoly všech operací serveru, jako je spuštění a vypnutí, a také vybrat konkrétní úlohy pro zobrazení jejich protokolů. Kromě toho můžete pro protokoly nakonfigurovat následující nastavení:
- Vyhledávání: Vyhledávat události v protokolech.
- Obnovit: Obnovit protokoly.
- Exportovat: Exportovat protokoly.
- Smazat: Smazat protokoly; můžete smazat všechny protokoly nebo konkrétní protokoly.
- Nastavení: Nakonfigurovat zásady uchovávání protokolů. Protokoly, které nevyhovují zásadám, budou automaticky smazány.