VPN Server
VPN Server tilbyder en brugervenlig VPN-løsning, der gør det muligt at konfigurere en TNAS-enhed som VPN-server. Denne opsætning giver eksterne enheder mulighed for sikkert at oprette forbindelse til TNAS via en privat kanal, hvilket sikrer sikker datakommunikation. Flere tilsluttede enheder danner et sammenkoblet lokalt netværk. TerraMaster VPN Server understøtter protokollerne PPTP, OpenVPN og L2TP/IPSec for at imødekomme forskellige forretningsbehov.
For detaljerede instruktioner i brug af VPN Server, se venligst Hvordan bruger man VPN Server?
Modulet Oversigt
Modulet Oversigt giver et resumé af VPN Server-applikationens aktiveringsstatus. Her kan du overvåge statussen for PPTP, OpenVPN og L2TP/IPSec for VPN Server, herunder om VPN-tjenesten er aktiveret, VPN-serverens dynamisk tildelte IP-adresse, antallet af tilsluttede klienter og netværksgennemstrømning.
PPTP
PPTP opretter sikre krypterede tunneller over TCP/IP-netværk for at beskytte databeskyttelse og fortrolighed under transmission.
Start af PPTP VPN-serveren
- Åbn "VPN Server", og gå til PPTP i venstre panel.
- Markér feltet "Aktivér PPTP VPN-server".
- Angiv den virtuelle IP-adresse for VPN-serveren i feltet "Statisk IP-adresse" sammen med IP-puljens størrelse og portnummer.
- Vælg en godkendelsesmetode mellem VPN-klient og server i rullemenuen "Brugergodkendelse":
• PAP: Godkendelse uden kryptering.
• MS-CHAP v2: Godkendelse ved hjælp af Microsoft CHAP v2-protokollen. - Vælg en metode til "Datakryptering".
- Indstil MTU (Maximum Transmission Unit) for at begrænse størrelsen på datapakker, der transmitteres over VPN'en.
- Aktivér eventuelt "Brug manuel DNS", og angiv DNS-serverens IP-adresse. Hvis den ikke er aktiveret, bruges TNAS'ens aktuelle DNS-server.
- Klik på "Anvend" for at gemme indstillingerne for PPTP VPN-serveren.
- Sørg for, at VPN-klientens godkendelses- og krypteringsindstillinger matcher VPN-serverens for at oprette en vellykket forbindelse.
- Standardværdien for MTU er 1300 for kompatibilitet med almindelige PPTP-klienter (Windows, Mac OS, iOS, Android). Juster MTU for komplekse netværksmiljøer eller ustabile forbindelser.
- Bekræft, at TCP-port 1723 er åben på TNAS'en og din router via regler for portvideresendelse og firewall-indstillinger.
- Deaktivér eventuelle indbyggede PPTP VPN-tjenester på routere, der bruger TCP-port 1723, for at undgå konflikter. Sørg for, at routere understøtter VPN pass-through, da ældre modeller kan blokere GRE-protokollen (IP-protokol 47), hvilket forårsager VPN-forbindelsesproblemer.
- Hvis klienter opretter forbindelse med succes, men ikke kan få adgang til VPN-serverens lokale netværksressourcer, skal du bekræfte LAN-gateway- og DNS-serverindstillingerne i Kontrolpanel > Netværksindstillinger > Netværksgrænseflade.
OpenVPN
OpenVPN er et open source-værktøj til virtuelt privat netværk (VPN), der bruger SSL/TLS-protokoller, som er industristandard, til at oprette sikre netværksudvidelser på OSI-lag 2 eller 3.
Start af OpenVPN-serveren
- Åbn "VPN Server", og gå til sektionen OpenVPN i venstre panel.
- Markér feltet "Aktivér OpenVPN-server".
- Angiv det statiske IP-puljeinterval, herunder "Start på statisk IP-pulje" og "IP-puljens størrelse".
- Indstil "Port" for at angive VPN-serverens portnummer (standard OpenVPN-port er 1194).
- Konfigurer "Protokol" ved at vælge VPN-kommunikationsprotokollen.
- Vælg metoden "Brugergodkendelse" til VPN-klientens godkendelse over for serveren.
- Aktivér VPN-komprimering ved at markere det tilsvarende felt, hvis du ønsker at komprimere data under transmission, hvilket forbedrer hastigheden på bekostning af systemressourcer.
- Markér "Tillad klienter at få adgang til serverens LAN" for at give klienter adgang til serverens netværk.
- Klik på "Anvend" for at fuldføre konfigurationen af OpenVPN-serveren.
- Sørg for, at TCP/UDP-port 1194 er åben på både TNAS'en og din router ved at konfigurere regler for portvideresendelse og firewall-indstillinger.
- På Windows-systemer, der kører OpenVPN GUI med User Account Control (UAC) aktiveret, skal du bruge "Kør som administrator" for at give OpenVPN GUI mulighed for at oprette forbindelser.
- Hvis klienter opretter forbindelse med succes, men ikke kan få adgang til VPN-serverens lokale netværksressourcer, skal du bekræfte LAN-gateway- og DNS-serverindstillingerne i Kontrolpanel > Netværksindstillinger > Netværksgrænseflade.
L2TP/IPSec
L2TP/IPSec kombinerer to almindeligt anvendte teknologier i virtuelle private netværk (VPN'er) og sikrer høj sikkerhed for datatransmission under netværkskommunikation.
Start af L2TP/IPSec VPN-serveren
- Åbn "VPN Server", og gå til sektionen L2TP/IPSec i venstre panel.
- Markér feltet "Aktivér L2TP/IPSec VPN-server".
- Angiv det statiske IP-puljeinterval, herunder "Start på statisk IP-pulje" og "IP-puljens størrelse".
- Konfigurer metoden "Brugergodkendelse" for at bestemme, hvordan VPN-klienter godkender over for serveren.
- Indstil MTU (Maximum Transmission Unit) for at begrænse størrelsen på datapakker, der transmitteres via VPN'en.
- Aktivér eventuelt "Brug manuel DNS", og indtast DNS-serverens IP-adresse. Hvis den er deaktiveret, bruges TNAS'ens aktuelle DNS-server.
- Indstil "Forudelt nøgle", og bekræft den foruddelte hemmelighed.
- Klik på "Anvend" for at fuldføre konfigurationen af L2TP/IPSec VPN-serveren.
Indstillinger
Administrationsindstillinger
Denne side giver dig mulighed for at administrere den netværksgrænseflade, der bruges til VPN-forbindelser, og konfigurere automatisk blokering for at forhindre uautoriserede VPN-loginforsøg.
- Netværksgrænseflade.
- Kontotype.
- Aktivér automatisk blokering: Ved at aktivere automatisk blokering kan du konfigurere indstillinger under "Indstillinger" for at angive antallet af tilladte mislykkede loginforsøg inden for en defineret periode og varigheden af den efterfølgende blokering.
Links
Viser en liste over alle tilsluttede enheder, hvilket giver brugerne mulighed for at administrere dem gennem grænsefladen.
Tilladelser
Indstiller de netværkskommunikationsprotokoller, der er tilladt for den valgte konto, til at blive brugt som loginoplysning på forskellige klienter.
Logfiler
Administration af logfiler
På logføringssiden kan du se logfiler for alle serverhandlinger såsom start og nedlukning, og du kan også vælge bestemte opgaver for at se deres logfiler. Derudover kan du konfigurere følgende indstillinger for logfilerne:
- Søg: Søg efter hændelser i logfilerne.
- Opdater: Opdater logfilerne.
- Eksportér: Eksportér logfilerne.
- Slet: Slet logfiler; du kan slette alle logfiler eller bestemte logfiler.
- Indstillinger: Konfigurer regler for logopbevaring. Logfiler, der ikke overholder reglerne, slettes automatisk.