Σύνδεση VPN
Μπορείτε εύκολα να μετατρέψετε το TNAS σε πελάτη VPN και να συνδεθείτε σε έναν υπάρχοντα διακομιστή VPN (Virtual Private Network) μέσω PPTP, OpenVPN ή L2TP/IPSec.
Υποστηριζόμενοι τύποι πρωτοκόλλων VPN
- PPTP: Το PPTP (Point-to-Point Tunneling Protocol) είναι μια ευρέως χρησιμοποιούμενη λύση VPN και οι περισσότεροι πελάτες (συμπεριλαμβανομένων των Windows, Mac, Linux και φορητών συσκευών) υποστηρίζουν το πρωτόκολλο PPTP.
- OpenVPN: Το OpenVPN είναι μια λύση υπηρεσίας VPN ανοικτού κώδικα. Προστατεύει τις συνδέσεις VPN χρησιμοποιώντας κρυπτογράφηση SSL/TLS.
- L2TP/IPSec: Το L2TP (Layer 2 Tunneling Protocol) με IPSec παρέχει ένα ασφαλέστερο εικονικό ιδιωτικό δίκτυο και υποστηρίζεται από τους περισσότερους πελάτες (Windows, Mac, Linux και φορητές συσκευές).
Μέθοδοι διαμόρφωσης για κάθε τύπο πρωτοκόλλου VPN
Πρωτόκολλο PPTP
- Επιλέξτε PPTP και κάντε κλικ στο «Επόμενο».
- Επιλέξτε ένα όνομα για το νέο προφίλ διαμόρφωσης, καθορίστε τη διεύθυνση του διακομιστή VPN με τον οποίο θα συνδεθείτε, εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας για αυτόν τον διακομιστή και, στη συνέχεια, κάντε κλικ στο «Επόμενο» για να συνεχίσετε.
- Από το αναπτυσσόμενο μενού ελέγχου ταυτότητας, επιλέξτε μία από τις ακόλουθες μεθόδους ελέγχου ταυτότητας για την προστασία του κωδικού πρόσβασης του πελάτη VPN κατά τον έλεγχο ταυτότητας:
PAP: Ο κωδικός πρόσβασης δεν θα κρυπτογραφηθεί κατά την επαλήθευση.
CHAP: Ο κωδικός πρόσβασης θα κρυπτογραφηθεί χρησιμοποιώντας CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Ο κωδικός πρόσβασης θα κρυπτογραφηθεί χρησιμοποιώντας Microsoft CHAP Version 1.
MS CHAP v2: Ο κωδικός πρόσβασης θα κρυπτογραφηθεί χρησιμοποιώντας Microsoft CHAP Version 2.
Εάν επιλέξετε MS CHAP ή MS CHAP v2, επιλέξτε μία από τις ακόλουθες επιλογές από το μενού κρυπτογράφησης για να κρυπτογραφήσετε τη σύνδεση VPN:
No MPPE: Η σύνδεση VPN δεν θα προστατεύεται από το Microsoft Point-to-Point Encryption.
Require MPPE (40/128 bit): Η σύνδεση VPN θα προστατεύεται από Microsoft Point-to-Point Encryption 40-bit ή 128-bit.
Maximum MPPE (128 bit): Η σύνδεση VPN θα προστατεύεται από Microsoft Point-to-Point Encryption 128-bit, που παρέχει το υψηλότερο επίπεδο ασφάλειας. - Ανάλογα με τις ανάγκες σας, επιλέξτε οποιοδήποτε από τα ακόλουθα πλαίσια ελέγχου:
Use default gateway of the remote network: Η ενεργοποίηση αυτής της επιλογής δρομολογεί την κίνηση δικτύου του TNAS στον καθορισμένο διακομιστή VPN.
Reconnect when VPN connection is lost: Εάν η σύνδεση VPN χαθεί απροσδόκητα, το σύστημα θα επιχειρήσει να επανασυνδεθεί κάθε 30 δευτερόλεπτα (έως πέντε φορές). - Κάντε κλικ στο «Εφαρμογή» για να ολοκληρώσετε τη ρύθμιση.
Πρωτόκολλο OpenVPN
- Επιλέξτε «OpenVPN» και κάντε κλικ στο «Επόμενο».
- Επιλέξτε ένα όνομα για το νέο προφίλ διαμόρφωσης, καθορίστε τη διεύθυνση του διακομιστή VPN με τον οποίο θα συνδεθείτε και εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας για αυτόν τον διακομιστή.
- Στην ενότητα «CA Certificate», κάντε κλικ στο κουμπί «Αναζήτηση» για να εισαγάγετε το αρχείο πιστοποιητικού που εξήχθη από τον διακομιστή VPN (π.χ. ca.crt) και, στη συνέχεια, κάντε κλικ στο «Επόμενο».
- Ανάλογα με τις ανάγκες σας, επιλέξτε οποιοδήποτε από τα ακόλουθα πλαίσια ελέγχου:
Enable VPN connection compression: Συμπιέζει τα δεδομένα κατά τη μετάδοση, ώστε τα δεδομένα που μεταφέρονται μεταξύ του πελάτη και του διακομιστή VPN να συμπιέζονται. Αυτή η επιλογή μπορεί να βελτιώσει την ταχύτητα μετάδοσης, αλλά ενδέχεται να καταναλώσει περισσότερους πόρους συστήματος.
Use default gateway of the remote network: Η ενεργοποίηση αυτής της επιλογής δρομολογεί την κίνηση δικτύου του TNAS στον καθορισμένο διακομιστή VPN.
Reconnect when VPN connection is lost: Εάν η σύνδεση VPN χαθεί απροσδόκητα, το σύστημα θα επιχειρήσει να επανασυνδεθεί κάθε 30 δευτερόλεπτα (έως πέντε φορές). - Κάντε κλικ στο «Εφαρμογή» για να ολοκληρώσετε τη ρύθμιση.
Πρωτόκολλο OpenVPN (μέσω εισαγωγής αρχείου .ovpn)
- Επιλέξτε OpenVPN (μέσω εισαγωγής αρχείου .ovpn) και κάντε κλικ στο «Επόμενο».
- Ονομάστε το νέο προφίλ διαμόρφωσης και, στη συνέχεια, στην ενότητα «Import .ovpn File», κάντε κλικ στο κουμπί «Αναζήτηση» για να εισαγάγετε το αρχείο .ovpn που εξήχθη από τον διακομιστή VPN.
- Εισαγάγετε τις ακόλουθες πληροφορίες που παρέχονται από τον διαχειριστή του διακομιστή VPN: το όνομα χρήστη σας, τον κωδικό πρόσβασης και εισαγάγετε το αρχείο «CA Certificate» (π.χ. ca.crt) και, στη συνέχεια, κάντε κλικ στο «Επόμενο».
- Ανάλογα με τις ανάγκες σας, επιλέξτε οποιοδήποτε από τα ακόλουθα πλαίσια ελέγχου:
Use default gateway of the remote network: Η ενεργοποίηση αυτής της επιλογής δρομολογεί την κίνηση δικτύου του TNAS στον καθορισμένο διακομιστή VPN.
Reconnect when VPN connection is lost: Εάν η σύνδεση VPN χαθεί απροσδόκητα, το σύστημα θα επιχειρήσει να επανασυνδεθεί κάθε 30 δευτερόλεπτα (έως πέντε φορές). - Κάντε κλικ στο «Εφαρμογή».
Πρωτόκολλο L2TP/IPSec
- Επιλέξτε «L2TP/IPSec» και κάντε κλικ στο «Επόμενο».
- Επιλέξτε ένα όνομα για το νέο προφίλ διαμόρφωσης, καθορίστε τη διεύθυνση του διακομιστή VPN με τον οποίο θα συνδεθείτε και εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας για αυτόν τον διακομιστή. Πρέπει επίσης να εισαγάγετε το προ-κοινόχρηστο κλειδί για τον διακομιστή VPN και, στη συνέχεια, να κάνετε κλικ στο «Επόμενο».
- Από το αναπτυσσόμενο μενού «Authentication», επιλέξτε μία από τις ακόλουθες μεθόδους ελέγχου ταυτότητας για την προστασία του κωδικού πρόσβασης του πελάτη VPN κατά τον έλεγχο ταυτότητας:
PAP: Ο κωδικός πρόσβασης δεν θα κρυπτογραφηθεί.
CHAP: Ο κωδικός πρόσβασης θα κρυπτογραφηθεί χρησιμοποιώντας CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Ο κωδικός πρόσβασης θα κρυπτογραφηθεί χρησιμοποιώντας Microsoft CHAP Version 1.
MS CHAP v2: Ο κωδικός πρόσβασης θα κρυπτογραφηθεί χρησιμοποιώντας Microsoft CHAP Version 2. - Ανάλογα με τις ανάγκες σας, επιλέξτε οποιοδήποτε από τα ακόλουθα πλαίσια ελέγχου:
Use default gateway of the remote network: Η ενεργοποίηση αυτής της επιλογής δρομολογεί την κίνηση δικτύου του TNAS στον καθορισμένο διακομιστή VPN.
Reconnect when VPN connection is lost: Εάν η σύνδεση VPN χαθεί απροσδόκητα, το σύστημα θα επιχειρήσει να επανασυνδεθεί κάθε 30 δευτερόλεπτα (έως πέντε φορές). - Κάντε κλικ στο «Εφαρμογή».
Σημείωση
- Το όνομα χρήστη, ο κωδικός πρόσβασης, η διεύθυνση και τα πιστοποιητικά του διακομιστή VPN θα πρέπει να παρέχονται από τον διαχειριστή του διακομιστή VPN.
- Οι ρυθμίσεις ελέγχου ταυτότητας και κρυπτογράφησης πρέπει να ταιριάζουν με τις ρυθμίσεις του διακομιστή VPN. Για λεπτομέρειες, επικοινωνήστε με τον διαχειριστή του διακομιστή VPN.