VPN-forbindelse
Du kan nemt gøre TNAS til en VPN-klient og oprette forbindelse til en eksisterende VPN-server (Virtual Private Network) ved hjælp af PPTP, OpenVPN eller L2TP/IPSec.
Understøttede VPN-protokoltyper
- PPTP: PPTP (Point-to-Point Tunneling Protocol) er en almindeligt anvendt VPN-løsning, der understøttes af de fleste klienter, herunder Windows, Mac, Linux og mobile enheder.
- OpenVPN: OpenVPN er en open source VPN-tjenesteløsning. Den bruger SSL/TLS-krypteringsmekanismer til at sikre VPN-forbindelser.
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) giver en mere sikker Virtual Private Network-løsning, og den understøttes af de fleste klienter, herunder Windows, Mac, Linux og mobile enheder.
Konfigurationsmetoder for forskellige VPN-protokoller
PPTP-protokol
- Vælg PPTP, og klik på "Næste".
- Vælg et navn til den nye konfigurationsprofil, angiv VPN-serveradressen, der skal oprettes forbindelse til, og indtast dit brugernavn og din adgangskode for den pågældende server. Klik på "Næste" for at fortsætte.
- Vælg en af følgende godkendelsesmekanismer i rullemenuen Godkendelse for at beskytte VPN-klientens adgangskode under godkendelsen:
PAP: Adgangskoden krypteres ikke under godkendelsen.
CHAP: Adgangskoden krypteres ved hjælp af CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Adgangskoden krypteres ved hjælp af Microsoft CHAP version 1.
MS CHAP v2: Adgangskoden krypteres ved hjælp af Microsoft CHAP version 2.
Hvis du vælger MS CHAP eller MS CHAP v2, skal du vælge en af følgende muligheder i menuen Kryptering for at kryptere VPN-forbindelsen.
Ingen MPPE: VPN-forbindelsen beskyttes ikke af Microsoft Point-to-Point Encryption.
Kræv MPPE (40/128 bit): VPN-forbindelsen beskyttes af enten 40-bit eller 128-bit Microsoft Point-to-Point Encryption.
Maksimal MPPE (128 bit): VPN-forbindelsen beskyttes af 128-bit Microsoft Point-to-Point Encryption, hvilket giver det højeste sikkerhedsniveau. - Valgfrit: Markér eventuelt følgende afkrydsningsfelter efter behov:
Brug standardgateway på fjernnetværk: Aktivér denne indstilling for at rute TNAS' netværkstrafik gennem den angivne VPN-server.
Genopret forbindelse, hvis forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange). - Klik på "Anvend" for at fuldføre opsætningen.
OpenVPN-protokol
- Vælg "OpenVPN", og klik på "Næste".
- Vælg et navn til den nye konfigurationsprofil, angiv VPN-serveradressen, der skal oprettes forbindelse til, og indtast dit brugernavn og din adgangskode for den pågældende server.
- I feltet "CA-certifikat" skal du klikke på knappen "Gennemse" for at importere certifikatfilen, der er eksporteret fra VPN-serveren (f.eks. ca.crt). Klik på "Næste" for at fortsætte.
- Valgfrit: Markér eventuelt følgende afkrydsningsfelter efter behov:
Aktivér VPN-komprimering: Komprimér data under transmissionen, hvilket forbedrer overførselshastigheden mellem VPN-klienten og -serveren. Denne indstilling kan forbruge flere systemressourcer.
Brug standardgateway på fjernnetværk: Aktivér denne indstilling for at rute TNAS' netværkstrafik gennem den angivne VPN-server.
Genopret forbindelse, hvis forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange). - Klik på "Anvend" for at fuldføre opsætningen.
OpenVPN-protokol (import af .ovpn-fil)
- Vælg "OpenVPN (import af .ovpn-fil)", og klik på "Næste".
- Giv den nye konfigurationsprofil et navn. I feltet "Importér .ovpn-fil" skal du klikke på knappen "Gennemse" for at importere den .ovpn-fil, der er eksporteret fra VPN-serveren.
- Indtast følgende oplysninger, som VPN-serveradministratoren har givet: dit brugernavn, din adgangskode, og importér filen "CA-certifikat" (f.eks. ca.crt). Klik på "Næste".
- Valgfrit: Markér eventuelt følgende afkrydsningsfelter efter behov:
Brug standardgateway på fjernnetværk: Aktivér denne indstilling for at rute TNAS' netværkstrafik gennem den angivne VPN-server.
Genopret forbindelse, hvis forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange). - Klik på "Anvend".
L2TP/IPSec-protokol
- Vælg "L2TP/IPSec", og klik på "Næste".
- Vælg et navn til den nye konfigurationsprofil, angiv VPN-serveradressen, der skal oprettes forbindelse til, og indtast dit brugernavn og din adgangskode for den pågældende server. Du skal også indtaste en forudvalgt nøgle (pre-shared key) for VPN-serveren og derefter klikke på "Næste".
- Vælg en af følgende godkendelsesmekanismer i rullemenuen "Godkendelse" for at beskytte VPN-klientens adgangskode under godkendelsen:
PAP: Adgangskoden krypteres ikke.
CHAP: Adgangskoden krypteres ved hjælp af CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Adgangskoden krypteres ved hjælp af Microsoft CHAP version 1.
MS CHAP v2: Adgangskoden krypteres ved hjælp af Microsoft CHAP version 2. - Valgfrit: Markér eventuelt følgende afkrydsningsfelter efter behov:
Brug standardgateway på fjernnetværk: Aktivér denne indstilling for at rute TNAS' netværkstrafik gennem den angivne VPN-server.
Genopret forbindelse, hvis forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange). - Klik på "Anvend".
Bemærk
- VPN-serverens brugernavn, adgangskode, adresse og certifikat bør leveres af administratoren af VPN-serveren.
- Verifikations- og krypteringsindstillingerne skal matche dem, der er konfigureret på VPN-serveren. Kontakt administratoren af din VPN-server for detaljer.