VPN Server
Το VPN Server προσφέρει μια εύχρηστη λύση VPN, επιτρέποντάς σας να διαμορφώσετε μια συσκευή TNAS ως διακομιστή VPN. Αυτή η ρύθμιση επιτρέπει σε απομακρυσμένες συσκευές να συνδέονται με ασφάλεια στο TNAS μέσω ενός ιδιωτικού καναλιού, διασφαλίζοντας ασφαλή επικοινωνία δεδομένων. Πολλαπλές συνδεδεμένες συσκευές σχηματίζουν ένα διασυνδεδεμένο τοπικό δίκτυο. Το TerraMaster VPN Server υποστηρίζει τα πρωτόκολλα PPTP, OpenVPN και L2TP/IPSec για να καλύπτει ποικίλες επιχειρηματικές ανάγκες.
Για λεπτομερείς οδηγίες σχετικά με τη χρήση του VPN Server, ανατρέξτε στο How to use VPN Server?
Overview Module
Η ενότητα Overview παρέχει μια σύνοψη της κατάστασης ενεργοποίησης της εφαρμογής VPN Server. Εδώ, μπορείτε να παρακολουθείτε την κατάσταση των PPTP, OpenVPN και L2TP/IPSec για τον VPN Server, συμπεριλαμβανομένου του κατά πόσο είναι ενεργοποιημένη η υπηρεσία VPN, της δυναμικά εκχωρημένης διεύθυνσης IP του διακομιστή VPN, του αριθμού των συνδεδεμένων πελατών και της ρυθμαπόδοσης δικτύου.
PPTP
Το PPTP δημιουργεί ασφαλείς κρυπτογραφημένες σήραγγες μέσω δικτύων TCP/IP για την προστασία του απορρήτου και της εμπιστευτικότητας των δεδομένων κατά τη μετάδοση.
Starting the PPTP VPN Server
- Ανοίξτε το "VPN Server" και μεταβείτε στο PPTP στο αριστερό τμήμα.
- Επιλέξτε το πλαίσιο "Enable PPTP VPN Server."
- Καθορίστε την εικονική διεύθυνση IP για τον διακομιστή VPN στο πεδίο "Static IP Address", μαζί με το μέγεθος της δεξαμενής IP και τον αριθμό θύρας.
- Επιλέξτε μια μέθοδο ελέγχου ταυτότητας πελάτη VPN προς διακομιστή από το αναπτυσσόμενο μενού "User Authentication":
• PAP: Έλεγχος ταυτότητας χωρίς κρυπτογράφηση.
• MS-CHAP v2: Έλεγχος ταυτότητας με χρήση του πρωτοκόλλου Microsoft CHAP v2. - Επιλέξτε μια μέθοδο "Data Encryption".
- Ορίστε το MTU (Maximum Transmission Unit) για να περιορίσετε το μέγεθος των πακέτων δεδομένων που μεταδίδονται μέσω του VPN.
- Προαιρετικά ενεργοποιήστε το "Use Manual DNS" και καθορίστε τη διεύθυνση IP του διακομιστή DNS. Εάν δεν ενεργοποιηθεί, θα χρησιμοποιηθεί ο τρέχων διακομιστής DNS του TNAS.
- Κάντε κλικ στο "Apply" για να αποθηκεύσετε τις ρυθμίσεις του διακομιστή PPTP VPN.
- Βεβαιωθείτε ότι οι ρυθμίσεις ελέγχου ταυτότητας και κρυπτογράφησης του πελάτη VPN ταιριάζουν με εκείνες του VPN Server για να επιτευχθεί επιτυχής σύνδεση.
- Η προεπιλεγμένη τιμή MTU είναι 1300 για συμβατότητα με συνήθεις πελάτες PPTP (Windows, Mac OS, iOS, Android). Προσαρμόστε το MTU για πολύπλοκα περιβάλλοντα δικτύου ή ασταθείς συνδέσεις.
- Επαληθεύστε ότι η θύρα TCP 1723 είναι ανοιχτή στο TNAS και στον δρομολογητή σας μέσω κανόνων προώθησης θυρών και ρυθμίσεων τείχους προστασίας.
- Απενεργοποιήστε τυχόν ενσωματωμένες υπηρεσίες PPTP VPN στους δρομολογητές που χρησιμοποιούν τη θύρα TCP 1723 για να αποφύγετε συγκρούσεις. Βεβαιωθείτε ότι οι δρομολογητές υποστηρίζουν VPN pass-through, καθώς παλαιότερα μοντέλα ενδέχεται να αποκλείουν το πρωτόκολλο GRE (IP protocol 47), προκαλώντας προβλήματα σύνδεσης VPN.
- Εάν οι πελάτες συνδέονται με επιτυχία αλλά δεν μπορούν να έχουν πρόσβαση στους τοπικούς πόρους δικτύου του VPN Server, επαληθεύστε τις ρυθμίσεις της πύλης LAN και του διακομιστή DNS στο Control Panel > Network Settings > Network Interface.
OpenVPN
Το OpenVPN είναι ένα εργαλείο εικονικού ιδιωτικού δικτύου (VPN) ανοιχτού κώδικα που χρησιμοποιεί πρωτόκολλα SSL/TLS βιομηχανικού προτύπου για τη δημιουργία ασφαλών επεκτάσεων δικτύου στο επίπεδο 2 ή 3 του OSI.
Starting the OpenVPN Server
- Ανοίξτε το "VPN Server" και μεταβείτε στην ενότητα OpenVPN στο αριστερό τμήμα.
- Επιλέξτε το πλαίσιο "Enable OpenVPN Server."
- Καθορίστε το εύρος της στατικής δεξαμενής IP, συμπεριλαμβανομένων των "Static IP Pool Start" και "IP Pool Size."
- Ορίστε το "Port" για να καθορίσετε τον αριθμό θύρας του διακομιστή VPN (η προεπιλεγμένη θύρα του OpenVPN είναι 1194).
- Διαμορφώστε το "Protocol" επιλέγοντας το πρωτόκολλο επικοινωνίας VPN.
- Επιλέξτε τη μέθοδο "User Authentication" για τον έλεγχο ταυτότητας του πελάτη VPN με τον διακομιστή.
- Ενεργοποιήστε τη Συμπίεση VPN επιλέγοντας το αντίστοιχο πλαίσιο, εάν επιθυμείτε συμπίεση δεδομένων κατά τη μετάδοση, βελτιώνοντας την ταχύτητα εις βάρος των πόρων του συστήματος.
- Επιλέξτε "Allow Clients to Access Server's LAN" για να παραχωρήσετε στους πελάτες πρόσβαση στο δίκτυο του διακομιστή.
- Κάντε κλικ στο "Apply" για να ολοκληρώσετε τη διαμόρφωση του διακομιστή OpenVPN.
- Βεβαιωθείτε ότι η θύρα TCP/UDP 1194 είναι ανοιχτή τόσο στο TNAS όσο και στον δρομολογητή σας, διαμορφώνοντας κανόνες προώθησης θυρών και ρυθμίσεις τείχους προστασίας.
- Σε συστήματα Windows που εκτελούν το OpenVPN GUI με ενεργοποιημένο τον Έλεγχο Λογαριασμού Χρήστη (UAC), χρησιμοποιήστε το "Run as administrator" για να επιτρέψετε στο OpenVPN GUI να δημιουργεί συνδέσεις.
- Εάν οι πελάτες συνδέονται με επιτυχία αλλά δεν μπορούν να έχουν πρόσβαση στους τοπικούς πόρους δικτύου του VPN Server, επαληθεύστε τις ρυθμίσεις της πύλης LAN και του διακομιστή DNS στο Control Panel > Network Settings > Network Interface.
L2TP/IPSec
Το L2TP/IPSec συνδυάζει δύο ευρέως χρησιμοποιούμενες τεχνολογίες σε εικονικά ιδιωτικά δίκτυα (VPNs), διασφαλίζοντας υψηλή ασφάλεια μετάδοσης δεδομένων κατά τη διάρκεια της επικοινωνίας μέσω δικτύου.
Starting the L2TP/IPSec VPN Server
- Ανοίξτε το "VPN Server" και μεταβείτε στην ενότητα L2TP/IPSec στο αριστερό τμήμα.
- Επιλέξτε το πλαίσιο με την ένδειξη "Enable L2TP/IPSec VPN Server."
- Καθορίστε το εύρος της στατικής δεξαμενής IP, συμπεριλαμβανομένων των "Static IP Pool Start" και "IP Pool Size."
- Διαμορφώστε τη μέθοδο "User Authentication" για να καθορίσετε πώς οι πελάτες VPN ελέγχουν την ταυτότητά τους με τον διακομιστή.
- Ορίστε το MTU (Maximum Transmission Unit) για να περιορίσετε το μέγεθος των πακέτων δεδομένων που μεταδίδονται μέσω του VPN.
- Προαιρετικά, ενεργοποιήστε το "Use Manual DNS" και εισαγάγετε τη διεύθυνση IP του διακομιστή DNS. Εάν απενεργοποιηθεί, θα χρησιμοποιηθεί ο τρέχων διακομιστής DNS του TNAS.
- Ορίστε το "Pre-Shared Key" και επιβεβαιώστε το προσυμφωνημένο μυστικό.
- Κάντε κλικ στο "Apply" για να ολοκληρώσετε τη διαμόρφωση του διακομιστή L2TP/IPSec VPN.
Settings
Administration Settings
Αυτή η σελίδα σάς επιτρέπει να διαχειρίζεστε τη διασύνδεση δικτύου που χρησιμοποιείται για τις συνδέσεις VPN και να διαμορφώνετε τον αυτόματο αποκλεισμό για την αποτροπή μη εξουσιοδοτημένων προσπαθειών σύνδεσης VPN.
- Network Interface.
- Account Type.
- Enable Automatic Blocking: Ενεργοποιώντας τον αυτόματο αποκλεισμό, μπορείτε να διαμορφώσετε ρυθμίσεις στην ενότητα "Settings" για να καθορίσετε τον αριθμό των επιτρεπόμενων αποτυχημένων προσπαθειών σύνδεσης εντός καθορισμένης χρονικής περιόδου και τη διάρκεια του επακόλουθου αποκλεισμού.
Links
Εμφανίζει μια λίστα όλων των συνδεδεμένων συσκευών, επιτρέποντας στους χρήστες να τις διαχειρίζονται μέσω της διεπαφής.
Permissions
Καθορίζει τα πρωτόκολλα επικοινωνίας δικτύου που επιτρέπεται να χρησιμοποιηθούν για τον επιλεγμένο λογαριασμό ως διαπιστευτήριο σύνδεσης σε διάφορους πελάτες.
Logs
Managing Logs
Στη σελίδα αρχείων καταγραφής, μπορείτε να δείτε τα αρχεία καταγραφής όλων των λειτουργιών του διακομιστή, όπως εκκίνηση και τερματισμός, και μπορείτε επίσης να επιλέξετε συγκεκριμένες εργασίες για να δείτε τα αρχεία καταγραφής τους. Επιπλέον, μπορείτε να διαμορφώσετε τις ακόλουθες ρυθμίσεις για τα αρχεία καταγραφής:
- Search: Αναζήτηση συμβάντων μέσα στα αρχεία καταγραφής.
- Refresh: Ανανέωση των αρχείων καταγραφής.
- Export: Εξαγωγή των αρχείων καταγραφής.
- Delete: Διαγραφή αρχείων καταγραφής· μπορείτε να διαγράψετε όλα τα αρχεία καταγραφής ή συγκεκριμένα αρχεία καταγραφής.
- Settings: Διαμόρφωση της πολιτικής διατήρησης αρχείων καταγραφής. Τα αρχεία καταγραφής που δεν συμμορφώνονται με την πολιτική θα διαγράφονται αυτόματα.