חיבור VPN
ניתן להפוך בקלות את TNAS ללקוח VPN ולהתחבר לשרת VPN (רשת פרטית וירטואלית) קיים באמצעות PPTP, OpenVPN או L2TP/IPSec.
סוגי פרוטוקולי VPN נתמכים
- PPTP: PPTP (Point-to-Point Tunneling Protocol) הוא פתרון VPN נפוץ הנתמך על ידי רוב הלקוחות, כולל Windows, Mac, Linux והתקנים ניידים.
- OpenVPN: OpenVPN הוא פתרון שירות VPN בקוד פתוח. הוא משתמש במנגנוני הצפנה של SSL/TLS כדי לאבטח חיבורי VPN.
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) מספק פתרון רשת פרטית וירטואלית מאובטח יותר, והוא נתמך על ידי רוב הלקוחות, כולל Windows, Mac, Linux והתקנים ניידים.
שיטות תצורה עבור פרוטוקולי VPN שונים
פרוטוקול PPTP
- בחר PPTP ולחץ על "הבא".
- בחר שם עבור פרופיל התצורה החדש, ציין את כתובת שרת ה-VPN שאליו להתחבר, והזן את שם המשתמש והסיסמה שלך עבור אותו שרת. לחץ על "הבא" כדי להמשיך.
- מתפריט הבחירה של אימות, בחר אחד ממנגנוני האימות הבאים כדי להגן על סיסמת לקוח ה-VPN במהלך האימות:
PAP: הסיסמה לא תוצפן במהלך האימות.
CHAP: הסיסמה תוצפן באמצעות CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: הסיסמה תוצפן באמצעות Microsoft CHAP version 1.
MS CHAP v2: הסיסמה תוצפן באמצעות Microsoft CHAP version 2.
אם תבחר ב-MS CHAP או ב-MS CHAP v2, בחר אחת מהאפשרויות הבאות מתפריט ההצפנה כדי להצפין את חיבור ה-VPN.
ללא MPPE: חיבור ה-VPN לא יהיה מוגן על ידי Microsoft Point-to-Point Encryption.
דרוש MPPE (40/128 סיביות): חיבור ה-VPN יהיה מוגן על ידי Microsoft Point-to-Point Encryption של 40 סיביות או 128 סיביות.
MPPE מקסימלי (128 סיביות): חיבור ה-VPN יהיה מוגן על ידי Microsoft Point-to-Point Encryption של 128 סיביות, ומספק את רמת האבטחה הגבוהה ביותר. - באופן אופציונלי, סמן כל אחת מתיבות הסימון הבאות בהתאם לצרכים שלך:
השתמש בשער ברירת המחדל ברשת המרוחקת: הפעל אפשרות זו כדי לנתב את תעבורת הרשת של TNAS דרך שרת ה-VPN שצוין.
התחבר מחדש אם החיבור אבד: אם חיבור ה-VPN אבד באופן בלתי צפוי, המערכת תנסה להתחבר מחדש כל 30 שניות (עד חמש פעמים). - לחץ על "החל" כדי להשלים את ההגדרה.
פרוטוקול OpenVPN
- בחר "OpenVPN" ולחץ על "הבא".
- בחר שם עבור פרופיל התצורה החדש, ציין את כתובת שרת ה-VPN שאליו להתחבר, והזן את שם המשתמש והסיסמה שלך עבור אותו שרת.
- בשדה "אישור CA", לחץ על כפתור "עיון" כדי לייבא את קובץ האישור שיוצא משרת ה-VPN (למשל, ca.crt). לחץ על "הבא" כדי להמשיך.
- באופן אופציונלי, סמן כל אחת מתיבות הסימון הבאות בהתאם לצרכים שלך:
הפעל דחיסת VPN: דוחס נתונים במהלך השידור, ובכך משפר את מהירויות ההעברה בין לקוח ה-VPN לשרת. אפשרות זו עשויה לצרוך משאבי מערכת רבים יותר.
השתמש בשער ברירת המחדל ברשת המרוחקת: הפעל אפשרות זו כדי לנתב את תעבורת הרשת של TNAS דרך שרת ה-VPN שצוין.
התחבר מחדש אם החיבור אבד: אם חיבור ה-VPN אבד באופן בלתי צפוי, המערכת תנסה להתחבר מחדש כל 30 שניות (עד חמש פעמים). - לחץ על "החל" כדי להשלים את ההגדרה.
פרוטוקול OpenVPN (ייבוא קובץ .ovpn)
- בחר "OpenVPN (ייבוא קובץ .ovpn)" ולחץ על "הבא".
- תן שם לפרופיל התצורה החדש. בשדה "ייבוא קובץ .ovpn", לחץ על כפתור "עיון" כדי לייבא את קובץ ה-.ovpn שיוצא משרת ה-VPN.
- הזן את המידע הבא שסופק על ידי מנהל שרת ה-VPN: שם המשתמש שלך, הסיסמה, וייבא את קובץ "אישור CA" (למשל, ca.crt). לחץ על "הבא".
- באופן אופציונלי, סמן כל אחת מתיבות הסימון הבאות בהתאם לצרכים שלך:
השתמש בשער ברירת המחדל ברשת המרוחקת: הפעל אפשרות זו כדי לנתב את תעבורת הרשת של TNAS דרך שרת ה-VPN שצוין.
התחבר מחדש אם החיבור אבד: אם חיבור ה-VPN אבד באופן בלתי צפוי, המערכת תנסה להתחבר מחדש כל 30 שניות (עד חמש פעמים). - לחץ על "החל".
פרוטוקול L2TP/IPSec
- בחר "L2TP/IPSec" ולחץ על "הבא".
- בחר שם עבור פרופיל התצורה החדש, ציין את כתובת שרת ה-VPN שאליו להתחבר, והזן את שם המשתמש והסיסמה שלך עבור אותו שרת. עליך גם להזין מפתח משותף מראש (pre-shared key) עבור שרת ה-VPN, ולאחר מכן לחץ על "הבא".
- מתפריט הבחירה "אימות", בחר אחד ממנגנוני האימות הבאים כדי להגן על סיסמת לקוח ה-VPN במהלך האימות:
PAP: הסיסמה לא תוצפן.
CHAP: הסיסמה תוצפן באמצעות CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: הסיסמה תוצפן באמצעות Microsoft CHAP version 1.
MS CHAP v2: הסיסמה תוצפן באמצעות Microsoft CHAP version 2. - באופן אופציונלי, סמן כל אחת מתיבות הסימון הבאות בהתאם לצרכים שלך:
השתמש בשער ברירת המחדל ברשת המרוחקת: הפעל אפשרות זו כדי לנתב את תעבורת הרשת של TNAS דרך שרת ה-VPN שצוין.
התחבר מחדש אם החיבור אבד: אם חיבור ה-VPN אבד באופן בלתי צפוי, המערכת תנסה להתחבר מחדש כל 30 שניות (עד חמש פעמים). - לחץ על "החל".
הערה
- שם המשתמש, הסיסמה, הכתובת והאישור של שרת ה-VPN אמורים להיות מסופקים על ידי מנהל שרת ה-VPN.
- הגדרות האימות וההצפנה חייבות להתאים לאלה המוגדרות בשרת ה-VPN. אנא צור קשר עם מנהל שרת ה-VPN שלך לפרטים.