Spring til hovedindhold
Version: TOS 7

VPN-forbindelse

Du kan nemt gøre TNAS til en VPN-klient og oprette forbindelse til en eksisterende VPN (Virtual Private Network)-server via PPTP, OpenVPN eller L2TP/IPSec.

Understøttede VPN-protokoltyper​

  • PPTP: PPTP (Point-to-Point Tunneling Protocol) er en almindeligt anvendt VPN-løsning, og de fleste klienter (herunder Windows, Mac, Linux og mobile enheder) understøtter PPTP-protokollen.
  • OpenVPN: OpenVPN er en open source VPN-tjenesteløsning. Den beskytter VPN-forbindelser ved hjælp af SSL/TLS-kryptering.
  • L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) med IPSec giver et mere sikkert virtuelt privetnetværk, og det understøttes af de fleste klienter (Windows, Mac, Linux og mobile enheder).

Konfigurationsmetoder for hver VPN-protokoltype​

PPTP-protokol​

  1. Vælg PPTP, og klik på "Næste".
  2. Vælg et navn til den nye konfigurationsprofil, angiv adressen på den VPN-server, der skal oprettes forbindelse til, indtast dit brugernavn og din adgangskode til den pågældende server, og klik derefter på "Næste" for at fortsætte.
  3. Vælg en af følgende godkendelsesmetoder i rullemenuen for godkendelse for at beskytte VPN-klientens adgangskode under godkendelsen:
    PAP: Adgangskoden krypteres ikke under verifikationen.
    CHAP: Adgangskoden krypteres ved hjælp af CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: Adgangskoden krypteres ved hjælp af Microsoft CHAP Version 1.
    MS CHAP v2: Adgangskoden krypteres ved hjælp af Microsoft CHAP Version 2.
    Hvis du vælger MS CHAP eller MS CHAP v2, skal du vælge en af følgende muligheder i krypteringsmenuen for at kryptere VPN-forbindelsen:
    Ingen MPPE: VPN-forbindelsen beskyttes ikke af Microsoft Point-to-Point Encryption.
    Kræv MPPE (40/128 bit): VPN-forbindelsen beskyttes af 40-bit eller 128-bit Microsoft Point-to-Point Encryption.
    Maksimal MPPE (128 bit): VPN-forbindelsen beskyttes af 128-bit Microsoft Point-to-Point Encryption, hvilket giver det højeste sikkerhedsniveau.
  4. Markér efter behov et eller flere af følgende afkrydsningsfelter:
    Brug fjernnetværkets standardgateway: Aktivering af denne indstilling ruter TNAS' netværkstrafik til den angivne VPN-server.
    Genopret forbindelse, når VPN-forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange).
  5. Klik på "Anvend" for at fuldføre opsætningen.

OpenVPN-protokol​

  1. Vælg "OpenVPN", og klik på "Næste".
  2. Vælg et navn til den nye konfigurationsprofil, angiv adressen på den VPN-server, der skal oprettes forbindelse til, og indtast dit brugernavn og din adgangskode til den pågældende server.
  3. I afsnittet "CA-certifikat" skal du klikke på knappen "Gennemse" for at importere den certifikatfil, der er eksporteret fra VPN-serveren (f.eks. ca.crt), og derefter klikke på "Næste".
  4. Markér efter behov et eller flere af følgende afkrydsningsfelter:
    Aktivér komprimering af VPN-forbindelse: Komprimerer data under transmission, så data, der overføres mellem VPN-klienten og -serveren, komprimeres. Denne indstilling kan forbedre transmissionshastigheden, men kan bruge flere systemressourcer.
    Brug fjernnetværkets standardgateway: Aktivering af denne indstilling ruter TNAS' netværkstrafik til den angivne VPN-server.
    Genopret forbindelse, når VPN-forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange).
  5. Klik på "Anvend" for at fuldføre opsætningen.

OpenVPN (via import af .ovpn-fil)-protokol​

  1. Vælg OpenVPN (via import af .ovpn-fil), og klik på "Næste".
  2. Giv den nye konfigurationsprofil et navn, og klik derefter i afsnittet "Importér .ovpn-fil" på knappen "Gennemse" for at importere den .ovpn-fil, der er eksporteret fra VPN-serveren.
  3. Indtast følgende oplysninger, som VPN-serveradministratoren har angivet: dit brugernavn, din adgangskode, og importér "CA-certifikat"-filen (f.eks. ca.crt), og klik derefter på "Næste".
  4. Markér efter behov et eller flere af følgende afkrydsningsfelter:
    Brug fjernnetværkets standardgateway: Aktivering af denne indstilling ruter TNAS' netværkstrafik til den angivne VPN-server.
    Genopret forbindelse, når VPN-forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange).
  5. Klik på "Anvend".

L2TP/IPSec-protokol​

  1. Vælg "L2TP/IPSec", og klik på "Næste".
  2. Vælg et navn til den nye konfigurationsprofil, angiv adressen på den VPN-server, der skal oprettes forbindelse til, og indtast dit brugernavn og din adgangskode til den pågældende server. Du skal også indtaste den foruddelte nøgle for VPN-serveren og derefter klikke på "Næste".
  3. Vælg en af følgende godkendelsesmetoder i rullemenuen "Godkendelse" for at beskytte VPN-klientens adgangskode under godkendelsen:
    PAP: Adgangskoden krypteres ikke.
    CHAP: Adgangskoden krypteres ved hjælp af CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: Adgangskoden krypteres ved hjælp af Microsoft CHAP Version 1.
    MS CHAP v2: Adgangskoden krypteres ved hjælp af Microsoft CHAP Version 2.
  4. Markér efter behov et eller flere af følgende afkrydsningsfelter:
    Brug fjernnetværkets standardgateway: Aktivering af denne indstilling ruter TNAS' netværkstrafik til den angivne VPN-server.
    Genopret forbindelse, når VPN-forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange).
  5. Klik på "Anvend".
Bemærk
  1. VPN-serverens brugernavn, adgangskode, adresse og certifikater bør angives af VPN-serveradministratoren.
  2. Indstillingerne for godkendelse og kryptering skal stemme overens med indstillingerne på VPN-serveren. Kontakt din VPN-serveradministrator for detaljer.