דלג לתוכן הראשי
גרסה: TOS 6

שרת VPN

שרת VPN מציע פתרון VPN קל לשימוש, המאפשר לך להגדיר מכשיר TNAS כשרת VPN. הגדרה זו מאפשרת למכשירים מרוחקים להתחבר באופן מאובטח ל-TNAS דרך ערוץ פרטי, תוך הבטחת תקשורת נתונים מאובטחת. מספר מכשירים מחוברים יוצרים רשת מקומית מחוברת הדדית. שרת ה-VPN של TerraMaster תומך בפרוטוקולי PPTP, OpenVPN ו-L2TP/IPSec כדי לענות על צרכים עסקיים מגוונים.

להוראות מפורטות לשימוש בשרת VPN, עיין בכיצד להשתמש בשרת VPN?

רכיב סקירה כללית​

רכיב הסקירה הכללית מספק סיכום של מצב ההפעלה של אפליקציית שרת ה-VPN. כאן תוכל לנטר את המצב של PPTP, OpenVPN ו-L2TP/IPSec עבור שרת ה-VPN, כולל האם שירות ה-VPN מופעל, כתובת ה-IP שהוקצתה באופן דינמי לשרת ה-VPN, מספר הלקוחות המחוברים ותפוקת הרשת.

PPTP​

PPTP יוצר מנהרות מוצפנות מאובטחות ברשתות TCP/IP כדי להגן על פרטיות הנתונים והסודיות שלהם במהלך ההעברה.

הפעלת שרת PPTP VPN​

  1. פתח את "שרת VPN" ועבור אל PPTP בלוח הצד השמאלי.
  2. סמן את התיבה "הפעל שרת PPTP VPN".
  3. ציין את כתובת ה-IP הווירטואלית עבור שרת ה-VPN בשדה "כתובת IP סטטית", יחד עם גודל מאגר ה-IP ומספר היציאה.
  4. בחר שיטת אימות של לקוח VPN מול השרת מתוך תפריט הנפתח "אימות משתמש":
    • PAP: אימות ללא הצפנה.
    • MS-CHAP v2: אימות באמצעות פרוטוקול Microsoft CHAP v2.
  5. בחר שיטת "הצפנת נתונים".
  6. הגדר את ה-MTU (יחידת העברה מקסימלית) כדי להגביל את גודל חבילת הנתונים המועברת דרך ה-VPN.
  7. באפשרותך להפעיל "השתמש ב-DNS ידני" ולציין את כתובת ה-IP של שרת ה-DNS. אם לא מופעל, ישתמש בשרת ה-DNS הנוכחי של ה-TNAS.
  8. לחץ על "החל" כדי לשמור את הגדרות שרת PPTP VPN.
הערה
  1. ודא שהגדרות האימות וההצפנה של לקוח ה-VPN תואמות לאלה של שרת ה-VPN כדי ליצור חיבור מוצלח.
  2. ערך ה-MTU המוגדר כברירת מחדל הוא 1300 לצורך תאימות עם לקוחות PPTP נפוצים (Windows, Mac OS, iOS, Android). התאם את ה-MTU עבור סביבות רשת מורכבות או חיבורים לא יציבים.
  3. ודא שיציאת TCP 1723 פתוחה ב-TNAS ובנתב שלך באמצעות כללי העברת יציאות והגדרות חומת אש.
  4. השבת כל שירות PPTP VPN מובנה בנתבים המשתמשים ביציאת TCP 1723 כדי להימנע מהתנגשויות. ודא שהנתבים תומכים ב-VPN pass-through, שכן דגמים ישנים עשויים לחסום את פרוטוקול GRE (פרוטוקול IP 47), ולגרום לבעיות חיבור VPN.
  5. אם לקוחות מתחברים בהצלחה אך אינם יכולים לגשת למשאבי הרשת המקומית של שרת ה-VPN, בדוק את הגדרות שער ה-LAN ושרת ה-DNS בלוח בקרה > הגדרות רשת > ממשק רשת.

OpenVPN​

OpenVPN הוא כלי רשת פרטית וירטואלית (VPN) בקוד פתוח המשתמש בפרוטוקולי SSL/TLS תקניים בתעשייה כדי ליצור הרחבות רשת מאובטחות בשכבה 2 או 3 של מודל OSI.

הפעלת שרת OpenVPN​

  1. פתח את "שרת VPN" ועבור אל הקטע OpenVPN בלוח הצד השמאלי.
  2. סמן את התיבה "הפעל שרת OpenVPN".
  3. ציין את טווח מאגר ה-IP הסטטי, כולל "התחלת מאגר IP סטטי" ו"גודל מאגר IP".
  4. הגדר את "יציאה" כדי לציין את מספר היציאה של שרת ה-VPN (יציאת OpenVPN המוגדרת כברירת מחדל היא 1194).
  5. הגדר את "פרוטוקול" על ידי בחירת פרוטוקול התקשורת של ה-VPN.
  6. בחר את שיטת "אימות משתמש" לאימות לקוח ה-VPN מול השרת.
  7. הפעל דחיסת VPN על ידי סימון התיבה המתאימה אם ברצונך לדחוס נתונים במהלך ההעברה, לשיפור המהירות על חשבון משאבי המערכת.
  8. סמן "אפשר ללקוחות לגשת ל-LAN של השרת" כדי להעניק ללקוחות גישה לרשת של השרת.
  9. לחץ על "החל" כדי לסיים את הגדרת שרת OpenVPN.
הערה
  1. ודא שיציאת TCP/UDP 1194 פתוחה גם ב-TNAS וגם בנתב שלך על ידי הגדרת כללי העברת יציאות והגדרות חומת אש.
  2. במערכות Windows שבהן פועל OpenVPN GUI עם בקרת חשבון משתמש (UAC) מופעלת, השתמש ב"הפעל כמנהל מערכת" כדי לאפשר ל-OpenVPN GUI ליצור חיבורים.
  3. אם לקוחות מתחברים בהצלחה אך אינם יכולים לגשת למשאבי הרשת המקומית של שרת ה-VPN, בדוק את הגדרות שער ה-LAN ושרת ה-DNS בלוח בקרה > הגדרות רשת > ממשק רשת.

L2TP/IPSec​

L2TP/IPSec משלב שתי טכנולוגיות נפוצות ברשתות פרטיות וירטואליות (VPN), ומבטיח אבטחת העברת נתונים גבוהה במהלך תקשורת הרשת.

הפעלת שרת L2TP/IPSec VPN​

  1. פתח את "שרת VPN" ועבור אל הקטע L2TP/IPSec בלוח הצד השמאלי.
  2. סמן את התיבה המסומנת "הפעל שרת L2TP/IPSec VPN".
  3. ציין את טווח מאגר ה-IP הסטטי, כולל "התחלת מאגר IP סטטי" ו"גודל מאגר IP".
  4. הגדר את שיטת "אימות משתמש" כדי לקבוע כיצד לקוחות VPN מאמתים מול השרת.
  5. הגדר את ה-MTU (יחידת העברה מקסימלית) כדי להגביל את גודל חבילות הנתונים המועברות דרך ה-VPN.
  6. באפשרותך להפעיל "השתמש ב-DNS ידני" ולהזין את כתובת ה-IP של שרת ה-DNS. אם מושבת, ישתמש בשרת ה-DNS הנוכחי של ה-TNAS.
  7. הגדר את "מפתח משותף מראש" ואשר את הסוד המשותף מראש.
  8. לחץ על "החל" כדי לסיים את הגדרת שרת L2TP/IPSec VPN.

הגדרות​

הגדרות ניהול​

עמוד זה מאפשר לך לנהל את ממשק הרשת המשמש לחיבורי VPN ולהגדיר חסימה אוטומטית כדי למנוע ניסיונות התחברות VPN לא מורשים.

  • ממשק רשת.
  • סוג חשבון.
  • הפעל חסימה אוטומטית: על ידי הפעלת חסימה אוטומטית, תוכל להגדיר הגדרות תחת "הגדרות" כדי לציין את מספר ניסיונות ההתחברות הכושלים המותרים בתוך פרק זמן מוגדר ואת משך החסימה לאחר מכן.

קישורים​

מציג רשימה של כל המכשירים המחוברים, ומאפשר למשתמשים לנהל אותם דרך הממשק.

הרשאות​

מגדיר את פרוטוקולי תקשורת הרשת המותרים עבור החשבון הנבחר לשמש כפרטי התחברות בלקוחות שונים.

יומנים​

ניהול יומנים​

בעמוד היומנים תוכל להציג יומנים של כל פעולות השרת כגון הפעלה וכיבוי, ותוכל גם לבחור משימות מסוימות כדי להציג את היומנים שלהן. בנוסף, תוכל להגדיר את ההגדרות הבאות עבור היומנים:

  • חיפוש: חיפוש אירועים בתוך היומנים.
  • רענון: רענון היומנים.
  • ייצוא: ייצוא היומנים.
  • מחיקה: מחיקת יומנים; תוכל למחוק את כל היומנים או יומנים מסוימים.
  • הגדרות: הגדרת מדיניות שמירת היומנים. יומנים שאינם עומדים במדיניות יימחקו אוטומטית.