Skip to main content
Version: TOS 7

Připojení VPN

Zařízení TNAS můžete snadno změnit na klienta VPN a připojit jej k existujícímu serveru VPN (Virtual Private Network) prostřednictvím PPTP, OpenVPN nebo L2TP/IPSec.

Podporované typy protokolů VPN

  • PPTP: PPTP (Point-to-Point Tunneling Protocol) je běžně používané řešení VPN a většina klientů (včetně Windows, Mac, Linux a mobilních zařízení) podporuje protokol PPTP.
  • OpenVPN: OpenVPN je open-source řešení služby VPN. Chrání připojení VPN pomocí šifrování SSL/TLS.
  • L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) s IPSec poskytuje bezpečnější virtuální privátní síť a je podporován většinou klientů (Windows, Mac, Linux a mobilní zařízení).

Způsoby konfigurace pro každý typ protokolu VPN

Protokol PPTP

  1. Vyberte PPTP a klikněte na „Další".
  2. Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, zadejte své uživatelské jméno a heslo pro daný server a poté kliknutím na „Další" pokračujte.
  3. V rozevírací nabídce ověřování vyberte jednu z následujících metod ověřování pro ochranu hesla klienta VPN během ověřování:
    PAP: Heslo nebude během ověřování šifrováno.
    CHAP: Heslo bude šifrováno pomocí CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: Heslo bude šifrováno pomocí Microsoft CHAP verze 1.
    MS CHAP v2: Heslo bude šifrováno pomocí Microsoft CHAP verze 2.
    Pokud vyberete MS CHAP nebo MS CHAP v2, vyberte jednu z následujících možností z nabídky šifrování pro šifrování připojení VPN:
    Bez MPPE: Připojení VPN nebude chráněno pomocí Microsoft Point-to-Point Encryption.
    Vyžadovat MPPE (40/128 bitů): Připojení VPN bude chráněno 40bitovým nebo 128bitovým Microsoft Point-to-Point Encryption.
    Maximální MPPE (128 bitů): Připojení VPN bude chráněno 128bitovým Microsoft Point-to-Point Encryption, které poskytuje nejvyšší úroveň zabezpečení.
  4. Podle svých potřeb zaškrtněte libovolné z následujících políček:
    Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
    Znovu připojit při ztrátě připojení VPN: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát).
  5. Kliknutím na „Použít" dokončete nastavení.

Protokol OpenVPN

  1. Vyberte „OpenVPN" a klikněte na „Další".
  2. Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server.
  3. V části „Certifikát CA" klikněte na tlačítko „Procházet" pro import souboru certifikátu exportovaného ze serveru VPN (např. ca.crt) a poté klikněte na „Další".
  4. Podle svých potřeb zaškrtněte libovolné z následujících políček:
    Povolit kompresi připojení VPN: Komprimuje data během přenosu, takže data přenášená mezi klientem VPN a serverem jsou komprimována. Tato možnost může zlepšit rychlost přenosu, ale může spotřebovat více systémových prostředků.
    Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
    Znovu připojit při ztrátě připojení VPN: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát).
  5. Kliknutím na „Použít" dokončete nastavení.

Protokol OpenVPN (importem souboru .ovpn)

  1. Vyberte OpenVPN (importem souboru .ovpn) a klikněte na „Další".
  2. Pojmenujte nový konfigurační profil a poté v části „Import souboru .ovpn" klikněte na tlačítko „Procházet" pro import souboru .ovpn exportovaného ze serveru VPN.
  3. Zadejte následující informace poskytnuté správcem serveru VPN: své uživatelské jméno, heslo a importujte soubor „Certifikát CA" (např. ca.crt), poté klikněte na „Další".
  4. Podle svých potřeb zaškrtněte libovolné z následujících políček:
    Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
    Znovu připojit při ztrátě připojení VPN: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát).
  5. Klikněte na „Použít".

Protokol L2TP/IPSec

  1. Vyberte „L2TP/IPSec" a klikněte na „Další".
  2. Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server. Musíte také zadat předem sdílený klíč pro server VPN, poté klikněte na „Další".
  3. V rozevírací nabídce „Ověřování" vyberte jednu z následujících metod ověřování pro ochranu hesla klienta VPN během ověřování:
    PAP: Heslo nebude šifrováno.
    CHAP: Heslo bude šifrováno pomocí CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: Heslo bude šifrováno pomocí Microsoft CHAP verze 1.
    MS CHAP v2: Heslo bude šifrováno pomocí Microsoft CHAP verze 2.
  4. Podle svých potřeb zaškrtněte libovolné z následujících políček:
    Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
    Znovu připojit při ztrátě připojení VPN: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát).
  5. Klikněte na „Použít".
Poznámka
  1. Uživatelské jméno, heslo, adresa a certifikáty serveru VPN by měly být poskytnuty správcem serveru VPN.
  2. Nastavení ověřování a šifrování musí odpovídat nastavení na serveru VPN. Podrobnosti vám sdělí správce vašeho serveru VPN.