VPN Server
VPN Server tilbyder en brugervenlig VPN-løsning, der gør det muligt at konfigurere en TNAS-enhed som VPN-server. Denne opsætning gør det muligt for eksterne enheder at oprette sikker forbindelse til TNAS via en privat kanal og sikrer dermed sikker datakommunikation. Flere tilsluttede enheder udgør et forbundet lokalt netværk. TerraMaster VPN Server understøtter protokollerne PPTP, OpenVPN og L2TP/IPSec for at opfylde forskellige forretningsbehov.
For detaljerede instruktioner i brugen af VPN Server, se Hvordan bruger man VPN Server?
Modulet Oversigt
Modulet Oversigt giver et overblik over aktiveringsstatus for VPN Server-applikationen. Her kan du overvåge status for PPTP, OpenVPN og L2TP/IPSec for VPN Server, herunder om VPN-tjenesten er aktiveret, VPN-serverens dynamisk tildelte IP-adresse, antallet af tilsluttede klienter og netværksgennemstrømning.
PPTP
PPTP etablerer sikre krypterede tunneller over TCP/IP-netværk for at beskytte databeskyttelse og fortrolighed under transmission.
Start af PPTP VPN-serveren
- Åbn "VPN Server", og navigér til PPTP i panelet til venstre.
- Markér feltet "Aktivér PPTP VPN-server".
- Angiv VPN-serverens virtuelle IP-adresse i feltet "Statisk IP-adresse" sammen med IP-puljens størrelse og portnummer.
- Vælg en godkendelsesmetode for VPN-klient-til-server i rullemenuen "Brugergodkendelse":
• PAP: Godkendelse uden kryptering.
• MS-CHAP v2: Godkendelse ved hjælp af Microsoft CHAP v2-protokollen. - Vælg en metode til "Datakryptering".
- Angiv MTU (Maximum Transmission Unit) for at begrænse størrelsen på datapakker, der overføres over VPN'en.
- Aktivér eventuelt "Brug manuel DNS", og angiv DNS-serverens IP-adresse. Hvis den ikke aktiveres, bruges TNAS'ens aktuelle DNS-server.
- Klik på "Anvend" for at gemme indstillingerne for PPTP VPN-serveren.
- Sikr, at VPN-klientens godkendelses- og krypteringsindstillinger svarer til VPN-serverens for at etablere en vellykket forbindelse.
- Standardværdien for MTU er 1300 for kompatibilitet med almindelige PPTP-klienter (Windows, Mac OS, iOS, Android). Juster MTU for komplekse netværksmiljøer eller ustabile forbindelser.
- Bekræft, at TCP-port 1723 er åben på TNAS'en og din router via regler for portvideresendelse og firewallindstillinger.
- Deaktivér eventuelle indbyggede PPTP VPN-tjenester på routere, der bruger TCP-port 1723, for at undgå konflikter. Sikr, at routere understøtter VPN-passthrough, da ældre modeller kan blokere GRE-protokollen (IP-protokol 47) og dermed forårsage VPN-forbindelsesproblemer.
- Hvis klienter opretter forbindelse, men ikke kan få adgang til VPN-serverens lokale netværksressourcer, skal du kontrollere LAN-gateway- og DNS-serverindstillingerne i Kontrolpanel > Netværksindstillinger > Netværksgrænseflade.
OpenVPN
OpenVPN er et open source-værktøj til virtuelle private netværk (VPN), der bruger SSL/TLS-protokoller i branchestandard til at etablere sikre netværksudvidelser på OSI-lag 2 eller 3.
Start af OpenVPN-serveren
- Åbn "VPN Server", og navigér til afsnittet OpenVPN i panelet til venstre.
- Markér feltet "Aktivér OpenVPN-server".
- Angiv intervallet for det statiske IP-pulje, herunder "Start på statisk IP-pulje" og "IP-puljens størrelse."
- Angiv "Port" for at angive VPN-serverens portnummer (OpenVPN's standardport er 1194).
- Konfigurér "Protokol" ved at vælge VPN-kommunikationsprotokollen.
- Vælg metoden "Brugergodkendelse" til VPN-klientens godkendelse hos serveren.
- Aktivér VPN-komprimering ved at markere det tilsvarende felt, hvis du ønsker at komprimere data under transmission, hvilket forbedrer hastigheden på bekostning af systemressourcer.
- Markér "Tillad klienter at få adgang til serverens LAN" for at give klienter adgang til serverens netværk.
- Klik på "Anvend" for at fuldføre konfigurationen af OpenVPN-serveren.
- Sikr, at TCP/UDP-port 1194 er åben på både TNAS'en og din router ved at konfigurere regler for portvideresendelse og firewallindstillinger.
- På Windows-systemer, der kører OpenVPN GUI med User Account Control (UAC) aktiveret, skal du bruge "Kør som administrator" for at tillade, at OpenVPN GUI etablerer forbindelser.
- Hvis klienter opretter forbindelse, men ikke kan få adgang til VPN-serverens lokale netværksressourcer, skal du kontrollere LAN-gateway- og DNS-serverindstillingerne i Kontrolpanel > Netværksindstillinger > Netværksgrænseflade.
L2TP/IPSec
L2TP/IPSec kombinerer to almindeligt anvendte teknologier i virtuelle private netværk (VPN'er) og sikrer høj sikkerhed for dataoverførsel under netværkskommunikation.
Start af L2TP/IPSec VPN-serveren
- Åbn "VPN Server", og navigér til afsnittet L2TP/IPSec i panelet til venstre.
- Markér feltet med betegnelsen "Aktivér L2TP/IPSec VPN-server."
- Angiv intervallet for det statiske IP-pulje, herunder "Start på statisk IP-pulje" og "IP-puljens størrelse."
- Konfigurér metoden "Brugergodkendelse" for at bestemme, hvordan VPN-klienter godkendes hos serveren.
- Angiv MTU (Maximum Transmission Unit) for at begrænse størrelsen på datapakker, der overføres via VPN'en.
- Aktivér eventuelt "Brug manuel DNS", og indtast DNS-serverens IP-adresse. Hvis den er deaktiveret, bruges TNAS'ens aktuelle DNS-server.
- Angiv "Delt forudgående nøgle", og bekræft den foruddelte hemmelighed.
- Klik på "Anvend" for at fuldføre konfigurationen af L2TP/IPSec VPN-serveren.
Indstillinger
Administratorindstillinger
Denne side giver dig mulighed for at administrere den netværksgrænseflade, der bruges til VPN-forbindelser, og konfigurere automatisk blokering for at forhindre uautoriserede VPN-loginforsøg.
- Netværksgrænseflade.
- Kontotype.
- Aktivér automatisk blokering: Ved at aktivere automatisk blokering kan du konfigurere indstillinger under "Indstillinger" for at angive antallet af tilladte mislykkede loginforsøg inden for en defineret periode og varigheden af den efterfølgende blokering.
Links
Viser en liste over alle tilsluttede enheder, så brugere kan administrere dem via grænsefladen.
Tilladelser
Angiver de netværkskommunikationsprotokoller, der er tilladte for den valgte konto, så de kan bruges som loginoplysning på forskellige klienter.
Logfiler
Administrer logfiler
På logfiler-siden kan du se logfiler for alle serverhandlinger som f.eks. start og nedlukning, og du kan også vælge bestemte opgaver for at se deres logfiler. Derudover kan du konfigurere følgende indstillinger for logfilerne:
- Søg: Søg efter hændelser i logfilerne.
- Opdater: Opdater logfilerne.
- Eksportér: Eksportér logfilerne.
- Slet: Slet logfiler; du kan slette alle logfiler eller bestemte logfiler.
- Indstillinger: Konfigurér logopbevaringspolitikken. Logfiler, der ikke opfylder politikken, slettes automatisk.