דלג לתוכן הראשי
גרסה: TOS 7

שרת VPN

שרת VPN מציע פתרון VPN קל לשימוש, המאפשר לך להגדיר מכשיר TNAS כשרת VPN. הגדרה זו מאפשרת למכשירים מרוחקים להתחבר באופן מאובטח ל-TNAS דרך ערוץ פרטי, ובכך להבטיח תקשורת נתונים מאובטחת. מכשירים מחוברים מרובים יוצרים רשת מקומית מחוברת. שרת ה-VPN של TerraMaster תומך בפרוטוקולים PPTP, OpenVPN ו-L2TP/IPSec כדי לענות על צורכי עסק מגוונים.

להוראות מפורטות לשימוש בשרת VPN, אנא עיין בכיצד להשתמש בשרת VPN?

מודול סקירה כללית​

מודול סקירה כללית מספק סיכום של מצב ההפעלה של אפליקציית שרת ה-VPN. כאן תוכל לנטר את המצב של PPTP, OpenVPN ו-L2TP/IPSec עבור שרת ה-VPN, כולל אם שירות ה-VPN מופעל, כתובת ה-IP שהוקצתה דינמית לשרת ה-VPN, מספר הלקוחות המחוברים ותפוקת הרשת.

PPTP​

PPTP מקים מנהרות מוצפנות מאובטחות ברשתות TCP/IP כדי להגן על פרטיות הנתונים והסודיות שלהם במהלך השידור.

הפעלת שרת PPTP VPN​

  1. פתח את "שרת VPN" ועבור אל PPTP בלוח השמאלי.
  2. סמן את התיבה "הפעל שרת PPTP VPN".
  3. ציין את כתובת ה-IP הווירטואלית עבור שרת ה-VPN בשדה "כתובת IP סטטית", יחד עם גודל מאגר ה-IP ומספר היציאה.
  4. בחר שיטת אימות של לקוח VPN מול השרת מתפריט "אימות משתמש":
    • PAP: אימות ללא הצפנה.
    • MS-CHAP v2: אימות באמצעות פרוטוקול Microsoft CHAP v2.
  5. בחר שיטת "הצפנת נתונים".
  6. הגדר את ה-MTU (יחידת שידור מקסימלית) כדי להגביל את גודל חבילת הנתונים הנשלחת דרך ה-VPN.
  7. ניתן להפעיל "השתמש ב-DNS ידני" ולציין את כתובת ה-IP של שרת ה-DNS. אם אינו מופעל, ייעשה שימוש בשרת ה-DNS הנוכחי של TNAS.
  8. לחץ על "החל" כדי לשמור את הגדרות שרת ה-PPTP VPN.
הערה
  1. ודא שהגדרות האימות וההצפנה של לקוח ה-VPN תואמות לאלה של שרת ה-VPN כדי להקים חיבור מוצלח.
  2. ערך ה-MTU המוגדר כברירת מחדל הוא 1300 לצורך תאימות עם לקוחות PPTP נפוצים (Windows, Mac OS, iOS, Android). התאם את ה-MTU לסביבות רשת מורכבות או חיבורים לא יציבים.
  3. אמת שיציאת TCP 1723 פתוחה ב-TNAS ובנתב שלך באמצעות כללי הפניית יציאות והגדרות חומת אש.
  4. השבת כל שירות PPTP VPN מובנה בנתבים המשתמשים ביציאת TCP 1723 כדי למנוע התנגשויות. ודא שהנתבים תומכים ב-VPN pass-through, כיוון שדגמים ישנים יותר עלולים לחסום את פרוטוקול GRE (פרוטוקול IP 47), ולגרום לבעיות בחיבור VPN.
  5. אם לקוחות מתחברים בהצלחה אך אינם יכולים לגשת למשאבי הרשת המקומית של שרת ה-VPN, אמת את הגדרות שער ה-LAN ושרת ה-DNS בלוח בקרה > הגדרות רשת > ממשק רשת.

OpenVPN​

OpenVPN הוא כלי רשת פרטית וירטואלית (VPN) בקוד פתוח המשתמש בפרוטוקולי SSL/TLS בסטנדרט התעשייה כדי להקים הרחבות רשת מאובטחות בשכבה 2 או 3 של OSI.

הפעלת שרת OpenVPN​

  1. פתח את "שרת VPN" ועבור למקטע OpenVPN בלוח השמאלי.
  2. סמן את התיבה "הפעל שרת OpenVPN".
  3. ציין את טווח מאגר ה-IP הסטטי, כולל "התחלת מאגר IP סטטי" ו"גודל מאגר IP".
  4. הגדר את "יציאה" כדי לציין את מספר היציאה של שרת ה-VPN (יציאת OpenVPN המוגדרת כברירת מחדל היא 1194).
  5. הגדר את "פרוטוקול" על ידי בחירת פרוטוקול התקשורת של ה-VPN.
  6. בחר את שיטת "אימות משתמש" לאימות לקוח ה-VPN מול השרת.
  7. הפעל דחיסת VPN על ידי סימון התיבה המתאימה אם ברצונך לדחוס נתונים במהלך השידור, מה שמשפר את המהירות על חשבון משאבי המערכת.
  8. סמן "אפשר ללקוחות לגשת ל-LAN של השרת" כדי להעניק ללקוחות גישה לרשת של השרת.
  9. לחץ על "החל" כדי לסיים את תצורת שרת ה-OpenVPN.
הערה
  1. ודא שיציאת TCP/UDP 1194 פתוחה גם ב-TNAS וגם בנתב שלך על ידי הגדרת כללי הפניית יציאות והגדרות חומת אש.
  2. במערכות Windows המריצות OpenVPN GUI עם User Account Control (UAC) מופעל, השתמש ב"הפעל כמנהל" כדי לאפשר ל-OpenVPN GUI להקים חיבורים.
  3. אם לקוחות מתחברים בהצלחה אך אינם יכולים לגשת למשאבי הרשת המקומית של שרת ה-VPN, אמת את הגדרות שער ה-LAN ושרת ה-DNS בלוח בקרה > הגדרות רשת > ממשק רשת.

L2TP/IPSec​

L2TP/IPSec משלב שתי טכנולוגיות נפוצות ברשתות פרטיות וירטואליות (VPN), ומבטיח אבטחת שידור נתונים גבוהה במהלך תקשורת הרשת.

הפעלת שרת L2TP/IPSec VPN​

  1. פתח את "שרת VPN" ועבור למקטע L2TP/IPSec בלוח השמאלי.
  2. סמן את התיבה המסומנת "הפעל שרת L2TP/IPSec VPN."
  3. ציין את טווח מאגר ה-IP הסטטי, כולל "התחלת מאגר IP סטטי" ו"גודל מאגר IP".
  4. הגדר את שיטת "אימות משתמש" כדי לקבוע כיצד לקוחות VPN מאמתים מול השרת.
  5. הגדר את ה-MTU (יחידת שידור מקסימלית) כדי להגביל את גודל חבילות הנתונים הנשלחות דרך ה-VPN.
  6. ניתן להפעיל "השתמש ב-DNS ידני" ולהזין את כתובת ה-IP של שרת ה-DNS. אם מושבת, ייעשה שימוש בשרת ה-DNS הנוכחי של TNAS.
  7. הגדר את "מפתח משותף מראש" ואשר את הסוד המשותף מראש.
  8. לחץ על "החל" כדי לסיים את תצורת שרת ה-L2TP/IPSec VPN.

הגדרות​

הגדרות ניהול​

עמוד זה מאפשר לך לנהל את ממשק הרשת המשמש לחיבורי VPN ולהגדיר חסימה אוטומטית כדי למנוע ניסיונות התחברות לא מורשים ל-VPN.

  • ממשק רשת.
  • סוג חשבון.
  • הפעל חסימה אוטומטית: על ידי הפעלת חסימה אוטומטית תוכל להגדיר בהגדרות את מספר ניסיונות ההתחברות הכושלים המותרים בפרק זמן מוגדר ואת משך החסימה שלאחר מכן.

קישורים​

מציג רשימה של כל המכשירים המחוברים, המאפשר למשתמשים לנהל אותם דרך הממשק.

הרשאות​

מגדיר את פרוטוקולי תקשורת הרשת המותרים עבור החשבון הנבחר לשימוש כפרטי התחברות בלקוחות שונים.

יומנים​

ניהול יומנים​

בעמוד היומנים תוכל להציג יומנים של כל פעולות השרת כגון הפעלה וכיבוי, וכן לבחור משימות ספציפיות כדי להציג את היומנים שלהן. בנוסף, תוכל להגדיר את ההגדרות הבאות עבור היומנים:

  • חיפוש: חפש אירועים בתוך היומנים.
  • רענון: רענן את היומנים.
  • ייצוא: ייצא את היומנים.
  • מחיקה: מחק יומנים; תוכל למחוק את כל היומנים או יומנים ספציפיים.
  • הגדרות: הגדר את מדיניות שמירת היומנים. יומנים שאינם עומדים במדיניות יימחקו אוטומטית.