Μετάβαση στο κύριο περιεχόμενο
Έκδοση: TOS 6

Σύνδεση VPN

Μπορείτε εύκολα να μετατρέψετε το TNAS σε πελάτη VPN και να συνδεθείτε σε έναν υπάρχοντα διακομιστή VPN (Virtual Private Network) χρησιμοποιώντας PPTP, OpenVPN ή L2TP/IPSec.

Υποστηριζόμενοι τύποι πρωτοκόλλων VPN​

  • PPTP: Το PPTP (Point-to-Point Tunneling Protocol) είναι μια ευρέως χρησιμοποιούμενη λύση VPN που υποστηρίζεται από τους περισσότερους πελάτες, συμπεριλαμβανομένων των Windows, Mac, Linux και φορητών συσκευών.
  • OpenVPN: Το OpenVPN είναι μια λύση υπηρεσίας VPN ανοιχτού κώδικα. Χρησιμοποιεί μηχανισμούς κρυπτογράφησης SSL/TLS για την ασφάλιση των συνδέσεων VPN.
  • L2TP/IPSec: Το L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) παρέχει μια πιο ασφαλή λύση Virtual Private Network και υποστηρίζεται από τους περισσότερους πελάτες, συμπεριλαμβανομένων των Windows, Mac, Linux και φορητών συσκευών.

Μέθοδοι διαμόρφωσης για διάφορα πρωτόκολλα VPN​

Πρωτόκολλο PPTP​

  1. Επιλέξτε PPTP και κάντε κλικ στο "Επόμενο".
  2. Επιλέξτε ένα όνομα για το νέο προφίλ διαμόρφωσης, καθορίστε τη διεύθυνση του διακομιστή VPN με τον οποίο θα συνδεθείτε και εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας για αυτόν τον διακομιστή. Κάντε κλικ στο "Επόμενο" για να συνεχίσετε.
  3. Από το αναπτυσσόμενο μενού Έλεγχος ταυτότητας, επιλέξτε έναν από τους ακόλουθους μηχανισμούς ελέγχου ταυτότητας για την προστασία του κωδικού πρόσβασης του πελάτη VPN κατά τον έλεγχο ταυτότητας:
    PAP: Ο κωδικός πρόσβασης δεν θα κρυπτογραφείται κατά τον έλεγχο ταυτότητας.
    CHAP: Ο κωδικός πρόσβασης θα κρυπτογραφείται χρησιμοποιώντας CHAP (Challenge Handshake Authentication Protocol).
    MS CHAP: Ο κωδικός πρόσβασης θα κρυπτογραφείται χρησιμοποιώντας το Microsoft CHAP έκδοση 1.
    MS CHAP v2: Ο κωδικός πρόσβασης θα κρυπτογραφείται χρησιμοποιώντας το Microsoft CHAP έκδοση 2.
    Εάν επιλέξετε MS CHAP ή MS CHAP v2, επιλέξτε μία από τις ακόλουθες επιλογές από το μενού Κρυπτογράφηση για την κρυπτογράφηση της σύνδεσης VPN.
    Χωρίς MPPE: Η σύνδεση VPN δεν θα προστατεύεται από το Microsoft Point-to-Point Encryption.
    Απαίτηση MPPE (40/128 bit): Η σύνδεση VPN θα προστατεύεται είτε από 40-bit είτε από 128-bit Microsoft Point-to-Point Encryption.
    Μέγιστο MPPE (128 bit): Η σύνδεση VPN θα προστατεύεται από 128-bit Microsoft Point-to-Point Encryption, παρέχοντας το υψηλότερο επίπεδο ασφάλειας.
  4. Προαιρετικά, επιλέξτε οποιαδήποτε από τα ακόλουθα πλαίσια ελέγχου ανάλογα με τις ανάγκες σας:
    Χρήση προεπιλεγμένης πύλης στο απομακρυσμένο δίκτυο: Ενεργοποιήστε αυτή την επιλογή για να δρομολογείτε την κίνηση δικτύου του TNAS μέσω του καθορισμένου διακομιστή VPN.
    Επανασύνδεση εάν χαθεί η σύνδεση: Εάν η σύνδεση VPN χαθεί απροσδόκητα, το σύστημα θα επιχειρεί επανασύνδεση κάθε 30 δευτερόλεπτα (έως πέντε φορές).
  5. Κάντε κλικ στο "Εφαρμογή" για να ολοκληρώσετε τη ρύθμιση.

Πρωτόκολλο OpenVPN​

  1. Επιλέξτε "OpenVPN" και κάντε κλικ στο "Επόμενο".
  2. Επιλέξτε ένα όνομα για το νέο προφίλ διαμόρφωσης, καθορίστε τη διεύθυνση του διακομιστή VPN με τον οποίο θα συνδεθείτε και εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας για αυτόν τον διακομιστή.
  3. Στο πεδίο "Πιστοποιητικό CA", κάντε κλικ στο κουμπί "Αναζήτηση" για να εισαγάγετε το αρχείο πιστοποιητικού που εξήχθη από τον διακομιστή VPN (π.χ. ca.crt). Κάντε κλικ στο "Επόμενο" για να συνεχίσετε.
  4. Προαιρετικά, επιλέξτε οποιαδήποτε από τα ακόλουθα πλαίσια ελέγχου ανάλογα με τις ανάγκες σας:
    Ενεργοποίηση συμπίεσης VPN: Συμπίεση δεδομένων κατά τη μετάδοση, βελτιώνοντας τις ταχύτητες μεταφοράς μεταξύ του πελάτη και του διακομιστή VPN. Αυτή η επιλογή μπορεί να καταναλώσει περισσότερους πόρους συστήματος.
    Χρήση προεπιλεγμένης πύλης στο απομακρυσμένο δίκτυο: Ενεργοποιήστε αυτή την επιλογή για να δρομολογείτε την κίνηση δικτύου του TNAS μέσω του καθορισμένου διακομιστή VPN.
    Επανασύνδεση εάν χαθεί η σύνδεση: Εάν η σύνδεση VPN χαθεί απροσδόκητα, το σύστημα θα επιχειρεί επανασύνδεση κάθε 30 δευτερόλεπτα (έως πέντε φορές).
  5. Κάντε κλικ στο "Εφαρμογή" για να ολοκληρώσετε τη ρύθμιση.

Πρωτόκολλο OpenVPN (Εισαγωγή αρχείου .ovpn)​

  1. Επιλέξτε "OpenVPN (Εισαγωγή αρχείου .ovpn)" και κάντε κλικ στο "Επόμενο".
  2. Ονομάστε το νέο προφίλ διαμόρφωσης. Στο πεδίο "Εισαγωγή αρχείου .ovpn", κάντε κλικ στο κουμπί "Αναζήτηση" για να εισαγάγετε το αρχείο .ovpn που εξήχθη από τον διακομιστή VPN.
  3. Εισαγάγετε τις ακόλουθες πληροφορίες που παρέχονται από τον διαχειριστή του διακομιστή VPN: το όνομα χρήστη σας, τον κωδικό πρόσβασης και εισαγάγετε το αρχείο "Πιστοποιητικό CA" (π.χ. ca.crt). Κάντε κλικ στο "Επόμενο".
  4. Προαιρετικά, επιλέξτε οποιαδήποτε από τα ακόλουθα πλαίσια ελέγχου ανάλογα με τις ανάγκες σας:
    Χρήση προεπιλεγμένης πύλης στο απομακρυσμένο δίκτυο: Ενεργοποιήστε αυτή την επιλογή για να δρομολογείτε την κίνηση δικτύου του TNAS μέσω του καθορισμένου διακομιστή VPN.
    Επανασύνδεση εάν χαθεί η σύνδεση: Εάν η σύνδεση VPN χαθεί απροσδόκητα, το σύστημα θα επιχειρεί επανασύνδεση κάθε 30 δευτερόλεπτα (έως πέντε φορές).
  5. Κάντε κλικ στο "Εφαρμογή".

Πρωτόκολλο L2TP/IPSec​

  1. Επιλέξτε "L2TP/IPSec" και κάντε κλικ στο "Επόμενο".
  2. Επιλέξτε ένα όνομα για το νέο προφίλ διαμόρφωσης, καθορίστε τη διεύθυνση του διακομιστή VPN με τον οποίο θα συνδεθείτε και εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας για αυτόν τον διακομιστή. Πρέπει επίσης να εισαγάγετε ένα προ-κοινόχρηστο κλειδί για τον διακομιστή VPN και, στη συνέχεια, να κάνετε κλικ στο "Επόμενο".
  3. Από το αναπτυσσόμενο μενού "Έλεγχος ταυτότητας", επιλέξτε έναν από τους ακόλουθους μηχανισμούς ελέγχου ταυτότητας για την προστασία του κωδικού πρόσβασης του πελάτη VPN κατά τον έλεγχο ταυτότητας:
    PAP: Ο κωδικός πρόσβασης δεν θα κρυπτογραφείται.
    CHAP: Ο κωδικός πρόσβασης θα κρυπτογραφείται χρησιμοποιώντας CHAP (Challenge Handshake Authentication Protocol).
    MS CHAP: Ο κωδικός πρόσβασης θα κρυπτογραφείται χρησιμοποιώντας το Microsoft CHAP έκδοση 1.
    MS CHAP v2: Ο κωδικός πρόσβασης θα κρυπτογραφείται χρησιμοποιώντας το Microsoft CHAP έκδοση 2.
  4. Προαιρετικά, επιλέξτε οποιαδήποτε από τα ακόλουθα πλαίσια ελέγχου ανάλογα με τις ανάγκες σας:
    Χρήση προεπιλεγμένης πύλης στο απομακρυσμένο δίκτυο: Ενεργοποιήστε αυτή την επιλογή για να δρομολογείτε την κίνηση δικτύου του TNAS μέσω του καθορισμένου διακομιστή VPN.
    Επανασύνδεση εάν χαθεί η σύνδεση: Εάν η σύνδεση VPN χαθεί απροσδόκητα, το σύστημα θα επιχειρεί επανασύνδεση κάθε 30 δευτερόλεπτα (έως πέντε φορές).
  5. Κάντε κλικ στο "Εφαρμογή".
Σημείωση
  1. Το όνομα χρήστη, ο κωδικός πρόσβασης, η διεύθυνση και το πιστοποιητικό του διακομιστή VPN θα πρέπει να παρέχονται από τον διαχειριστή του διακομιστή VPN.
  2. Οι ρυθμίσεις επαλήθευσης και κρυπτογράφησης πρέπει να ταιριάζουν με αυτές που έχουν διαμορφωθεί στον διακομιστή VPN. Επικοινωνήστε με τον διαχειριστή του διακομιστή VPN σας για λεπτομέρειες.