VPN-forbindelse
Du kan nemt gøre TNAS til en VPN-klient og oprette forbindelse til en eksisterende VPN (Virtual Private Network)-server via PPTP, OpenVPN eller L2TP/IPSec.
Understøttede VPN-protokoltyper
- PPTP: PPTP (Point-to-Point Tunneling Protocol) er en almindeligt anvendt VPN-løsning, og de fleste klienter (herunder Windows, Mac, Linux og mobile enheder) understøtter PPTP-protokollen.
- OpenVPN: OpenVPN er en open source VPN-tjenesteløsning. Den beskytter VPN-forbindelser ved hjælp af SSL/TLS-kryptering.
- L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) med IPSec giver et mere sikkert virtuelt privetnetværk, og det understøttes af de fleste klienter (Windows, Mac, Linux og mobile enheder).
Konfigurationsmetoder for hver VPN-protokoltype
PPTP-protokol
- Vælg PPTP, og klik på "Næste".
- Vælg et navn til den nye konfigurationsprofil, angiv adressen på den VPN-server, der skal oprettes forbindelse til, indtast dit brugernavn og din adgangskode til den pågældende server, og klik derefter på "Næste" for at fortsætte.
- Vælg en af følgende godkendelsesmetoder i rullemenuen for godkendelse for at beskytte VPN-klientens adgangskode under godkendelsen:
PAP: Adgangskoden krypteres ikke under verifikationen.
CHAP: Adgangskoden krypteres ved hjælp af CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Adgangskoden krypteres ved hjælp af Microsoft CHAP Version 1.
MS CHAP v2: Adgangskoden krypteres ved hjælp af Microsoft CHAP Version 2.
Hvis du vælger MS CHAP eller MS CHAP v2, skal du vælge en af følgende muligheder i krypteringsmenuen for at kryptere VPN-forbindelsen:
Ingen MPPE: VPN-forbindelsen beskyttes ikke af Microsoft Point-to-Point Encryption.
Kræv MPPE (40/128 bit): VPN-forbindelsen beskyttes af 40-bit eller 128-bit Microsoft Point-to-Point Encryption.
Maksimal MPPE (128 bit): VPN-forbindelsen beskyttes af 128-bit Microsoft Point-to-Point Encryption, hvilket giver det højeste sikkerhedsniveau. - Markér efter behov et eller flere af følgende afkrydsningsfelter:
Brug fjernnetværkets standardgateway: Aktivering af denne indstilling ruter TNAS' netværkstrafik til den angivne VPN-server.
Genopret forbindelse, når VPN-forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange). - Klik på "Anvend" for at fuldføre opsætningen.
OpenVPN-protokol
- Vælg "OpenVPN", og klik på "Næste".
- Vælg et navn til den nye konfigurationsprofil, angiv adressen på den VPN-server, der skal oprettes forbindelse til, og indtast dit brugernavn og din adgangskode til den pågældende server.
- I afsnittet "CA-certifikat" skal du klikke på knappen "Gennemse" for at importere den certifikatfil, der er eksporteret fra VPN-serveren (f.eks. ca.crt), og derefter klikke på "Næste".
- Markér efter behov et eller flere af følgende afkrydsningsfelter:
Aktivér komprimering af VPN-forbindelse: Komprimerer data under transmission, så data, der overføres mellem VPN-klienten og -serveren, komprimeres. Denne indstilling kan forbedre transmissionshastigheden, men kan bruge flere systemressourcer.
Brug fjernnetværkets standardgateway: Aktivering af denne indstilling ruter TNAS' netværkstrafik til den angivne VPN-server.
Genopret forbindelse, når VPN-forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange). - Klik på "Anvend" for at fuldføre opsætningen.
OpenVPN (via import af .ovpn-fil)-protokol
- Vælg OpenVPN (via import af .ovpn-fil), og klik på "Næste".
- Giv den nye konfigurationsprofil et navn, og klik derefter i afsnittet "Importér .ovpn-fil" på knappen "Gennemse" for at importere den .ovpn-fil, der er eksporteret fra VPN-serveren.
- Indtast følgende oplysninger, som VPN-serveradministratoren har angivet: dit brugernavn, din adgangskode, og importér "CA-certifikat"-filen (f.eks. ca.crt), og klik derefter på "Næste".
- Markér efter behov et eller flere af følgende afkrydsningsfelter:
Brug fjernnetværkets standardgateway: Aktivering af denne indstilling ruter TNAS' netværkstrafik til den angivne VPN-server.
Genopret forbindelse, når VPN-forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange). - Klik på "Anvend".
L2TP/IPSec-protokol
- Vælg "L2TP/IPSec", og klik på "Næste".
- Vælg et navn til den nye konfigurationsprofil, angiv adressen på den VPN-server, der skal oprettes forbindelse til, og indtast dit brugernavn og din adgangskode til den pågældende server. Du skal også indtaste den foruddelte nøgle for VPN-serveren og derefter klikke på "Næste".
- Vælg en af følgende godkendelsesmetoder i rullemenuen "Godkendelse" for at beskytte VPN-klientens adgangskode under godkendelsen:
PAP: Adgangskoden krypteres ikke.
CHAP: Adgangskoden krypteres ved hjælp af CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Adgangskoden krypteres ved hjælp af Microsoft CHAP Version 1.
MS CHAP v2: Adgangskoden krypteres ved hjælp af Microsoft CHAP Version 2. - Markér efter behov et eller flere af følgende afkrydsningsfelter:
Brug fjernnetværkets standardgateway: Aktivering af denne indstilling ruter TNAS' netværkstrafik til den angivne VPN-server.
Genopret forbindelse, når VPN-forbindelsen mistes: Hvis VPN-forbindelsen uventet mistes, forsøger systemet at genoprette forbindelsen hvert 30. sekund (op til fem gange). - Klik på "Anvend".
Bemærk
- VPN-serverens brugernavn, adgangskode, adresse og certifikater bør angives af VPN-serveradministratoren.
- Indstillingerne for godkendelse og kryptering skal stemme overens med indstillingerne på VPN-serveren. Kontakt din VPN-serveradministrator for detaljer.