Připojení VPN
Zařízení TNAS můžete snadno změnit na klienta VPN a připojit jej k existujícímu serveru VPN (Virtual Private Network) prostřednictvím PPTP, OpenVPN nebo L2TP/IPSec.
Podporované typy protokolů VPN
- PPTP: PPTP (Point-to-Point Tunneling Protocol) je běžně používané řešení VPN a většina klientů (včetně Windows, Mac, Linux a mobilních zařízení) podporuje protokol PPTP.
- OpenVPN: OpenVPN je open-source řešení služby VPN. Chrání připojení VPN pomocí šifrování SSL/TLS.
- L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) s IPSec poskytuje bezpečnější virtuální privátní síť a je podporován většinou klientů (Windows, Mac, Linux a mobilní zařízení).
Způsoby konfigurace pro každý typ protokolu VPN
Protokol PPTP
- Vyberte PPTP a klikněte na „Další".
- Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, zadejte své uživatelské jméno a heslo pro daný server a poté kliknutím na „Další" pokračujte.
- V rozevírací nabídce ověřování vyberte jednu z následujících metod ověřování pro ochranu hesla klienta VPN během ověřování:
PAP: Heslo nebude během ověřování šifrováno.
CHAP: Heslo bude šifrováno pomocí CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Heslo bude šifrováno pomocí Microsoft CHAP verze 1.
MS CHAP v2: Heslo bude šifrováno pomocí Microsoft CHAP verze 2.
Pokud vyberete MS CHAP nebo MS CHAP v2, vyberte jednu z následujících možností z nabídky šifrování pro šifrování připojení VPN:
Bez MPPE: Připojení VPN nebude chráněno pomocí Microsoft Point-to-Point Encryption.
Vyžadovat MPPE (40/128 bitů): Připojení VPN bude chráněno 40bitovým nebo 128bitovým Microsoft Point-to-Point Encryption.
Maximální MPPE (128 bitů): Připojení VPN bude chráněno 128bitovým Microsoft Point-to-Point Encryption, které poskytuje nejvyšší úroveň zabezpečení. - Podle svých potřeb zaškrtněte libovolné z následujících políček:
Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
Znovu připojit při ztrátě připojení VPN: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát). - Kliknutím na „Použít" dokončete nastavení.
Protokol OpenVPN
- Vyberte „OpenVPN" a klikněte na „Další".
- Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server.
- V části „Certifikát CA" klikněte na tlačítko „Procházet" pro import souboru certifikátu exportovaného ze serveru VPN (např. ca.crt) a poté klikněte na „Další".
- Podle svých potřeb zaškrtněte libovolné z následujících políček:
Povolit kompresi připojení VPN: Komprimuje data během přenosu, takže data přenášená mezi klientem VPN a serverem jsou komprimována. Tato možnost může zlepšit rychlost přenosu, ale může spotřebovat více systémových prostředků.
Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
Znovu připojit při ztrátě připojení VPN: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát). - Kliknutím na „Použít" dokončete nastavení.
Protokol OpenVPN (importem souboru .ovpn)
- Vyberte OpenVPN (importem souboru .ovpn) a klikněte na „Další".
- Pojmenujte nový konfigurační profil a poté v části „Import souboru .ovpn" klikněte na tlačítko „Procházet" pro import souboru .ovpn exportovaného ze serveru VPN.
- Zadejte následující informace poskytnuté správcem serveru VPN: své uživatelské jméno, heslo a importujte soubor „Certifikát CA" (např. ca.crt), poté klikněte na „Další".
- Podle svých potřeb zaškrtněte libovolné z následujících políček:
Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
Znovu připojit při ztrátě připojení VPN: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát). - Klikněte na „Použít".
Protokol L2TP/IPSec
- Vyberte „L2TP/IPSec" a klikněte na „Další".
- Zvolte název pro nový konfigurační profil, zadejte adresu serveru VPN, ke kterému se chcete připojit, a zadejte své uživatelské jméno a heslo pro daný server. Musíte také zadat předem sdílený klíč pro server VPN, poté klikněte na „Další".
- V rozevírací nabídce „Ověřování" vyberte jednu z následujících metod ověřování pro ochranu hesla klienta VPN během ověřování:
PAP: Heslo nebude šifrováno.
CHAP: Heslo bude šifrováno pomocí CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Heslo bude šifrováno pomocí Microsoft CHAP verze 1.
MS CHAP v2: Heslo bude šifrováno pomocí Microsoft CHAP verze 2. - Podle svých potřeb zaškrtněte libovolné z následujících políček:
Použít výchozí bránu vzdálené sítě: Povolení této možnosti směruje síťový provoz TNAS na určený server VPN.
Znovu připojit při ztrátě připojení VPN: Pokud dojde k neočekávané ztrátě připojení VPN, systém se pokusí o opětovné připojení každých 30 sekund (až pětkrát). - Klikněte na „Použít".
Poznámka
- Uživatelské jméno, heslo, adresa a certifikáty serveru VPN by měly být poskytnuty správcem serveru VPN.
- Nastavení ověřování a šifrování musí odpovídat nastavení na serveru VPN. Podrobnosti vám sdělí správce vašeho serveru VPN.