דלג לתוכן הראשי
גרסה: TOS 7

חיבור VPN

ניתן להפוך בקלות את TNAS ללקוח VPN ולהתחבר לשרת VPN (רשת פרטית וירטואלית) קיים דרך PPTP, OpenVPN או L2TP/IPSec.

סוגי פרוטוקולי VPN נתמכים​

  • PPTP: PPTP (Point-to-Point Tunneling Protocol) הוא פתרון VPN נפוץ, ורוב הלקוחות (כולל Windows, Mac, Linux והתקנים ניידים) תומכים בפרוטוקול PPTP.
  • OpenVPN: OpenVPN הוא פתרון שירות VPN בקוד פתוח. הוא מגן על חיבורי VPN באמצעות הצפנת SSL/TLS.
  • L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) עם IPSec מספק רשת פרטית וירטואלית מאובטחת יותר, והוא נתמך על ידי רוב הלקוחות (Windows, Mac, Linux והתקנים ניידים).

שיטות תצורה לכל סוג פרוטוקול VPN​

פרוטוקול PPTP​

  1. בחר PPTP ולחץ על "הבא".
  2. בחר שם לפרופיל התצורה החדש, ציין את כתובת שרת ה-VPN שאליו להתחבר, הזן את שם המשתמש והסיסמה שלך עבור שרת זה, ולאחר מכן לחץ על "הבא" כדי להמשיך.
  3. מתפריט הבחירה של האימות, בחר אחת משיטות האימות הבאות כדי להגן על סיסמת לקוח ה-VPN במהלך האימות:
    PAP: הסיסמה לא תוצפן במהלך האימות.
    CHAP: הסיסמה תוצפן באמצעות CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: הסיסמה תוצפן באמצעות Microsoft CHAP Version 1.
    MS CHAP v2: הסיסמה תוצפן באמצעות Microsoft CHAP Version 2.
    אם תבחר ב-MS CHAP או MS CHAP v2, בחר אחת מהאפשרויות הבאות מתפריט ההצפנה כדי להצפין את חיבור ה-VPN:
    ללא MPPE: חיבור ה-VPN לא יהיה מוגן על ידי Microsoft Point-to-Point Encryption.
    דרוש MPPE (40/128 סיביות): חיבור ה-VPN יהיה מוגן על ידי Microsoft Point-to-Point Encryption של 40 סיביות או 128 סיביות.
    MPPE מקסימלי (128 סיביות): חיבור ה-VPN יהיה מוגן על ידי Microsoft Point-to-Point Encryption של 128 סיביות, המספק את רמת האבטחה הגבוהה ביותר.
  4. בהתבסס על הצרכים שלך, סמן כל אחת מתיבות הסימון הבאות:
    השתמש בשער ברירת המחדל של הרשת המרוחקת: הפעלת אפשרות זו מנתבת את תעבורת הרשת של TNAS לשרת ה-VPN שצוין.
    התחבר מחדש כאשר חיבור ה-VPN אבד: אם חיבור ה-VPN אבד באופן בלתי צפוי, המערכת תנסה להתחבר מחדש כל 30 שניות (עד חמש פעמים).
  5. לחץ על "החל" כדי להשלים את ההגדרה.

פרוטוקול OpenVPN​

  1. בחר "OpenVPN" ולחץ על "הבא".
  2. בחר שם לפרופיל התצורה החדש, ציין את כתובת שרת ה-VPN שאליו להתחבר, והזן את שם המשתמש והסיסמה שלך עבור שרת זה.
  3. בקטע "אישור CA", לחץ על כפתור "עיון" כדי לייבא את קובץ האישור שיוצא משרת ה-VPN (למשל, ca.crt), ולאחר מכן לחץ על "הבא".
  4. בהתבסס על הצרכים שלך, סמן כל אחת מתיבות הסימון הבאות:
    הפעל דחיסת חיבור VPN: דוחס נתונים במהלך השידור, כך שנתונים המועברים בין לקוח ה-VPN לשרת נדחסים. אפשרות זו יכולה לשפר את מהירות השידור אך עשויה לצרוך יותר משאבי מערכת.
    השתמש בשער ברירת המחדל של הרשת המרוחקת: הפעלת אפשרות זו מנתבת את תעבורת הרשת של TNAS לשרת ה-VPN שצוין.
    התחבר מחדש כאשר חיבור ה-VPN אבד: אם חיבור ה-VPN אבד באופן בלתי צפוי, המערכת תנסה להתחבר מחדש כל 30 שניות (עד חמש פעמים).
  5. לחץ על "החל" כדי להשלים את ההגדרה.

פרוטוקול OpenVPN (דרך ייבוא קובץ .ovpn)​

  1. בחר OpenVPN (דרך ייבוא קובץ .ovpn) ולחץ על "הבא".
  2. תן שם לפרופיל התצורה החדש, ולאחר מכן בקטע "ייבוא קובץ .ovpn", לחץ על כפתור "עיון" כדי לייבא את קובץ ה-.ovpn שיוצא משרת ה-VPN.
  3. הזן את המידע הבא שסופק על ידי מנהל שרת ה-VPN: שם המשתמש שלך, הסיסמה, וייבא את קובץ "אישור CA" (למשל, ca.crt), ולאחר מכן לחץ על "הבא".
  4. בהתבסס על הצרכים שלך, סמן כל אחת מתיבות הסימון הבאות:
    השתמש בשער ברירת המחדל של הרשת המרוחקת: הפעלת אפשרות זו מנתבת את תעבורת הרשת של TNAS לשרת ה-VPN שצוין.
    התחבר מחדש כאשר חיבור ה-VPN אבד: אם חיבור ה-VPN אבד באופן בלתי צפוי, המערכת תנסה להתחבר מחדש כל 30 שניות (עד חמש פעמים).
  5. לחץ על "החל".

פרוטוקול L2TP/IPSec​

  1. בחר "L2TP/IPSec" ולחץ על "הבא".
  2. בחר שם לפרופיל התצורה החדש, ציין את כתובת שרת ה-VPN שאליו להתחבר, והזן את שם המשתמש והסיסמה שלך עבור שרת זה. עליך גם להזין את המפתח המשותף מראש (pre-shared key) עבור שרת ה-VPN, ולאחר מכן לחץ על "הבא".
  3. מתפריט הבחירה "אימות", בחר אחת משיטות האימות הבאות כדי להגן על סיסמת לקוח ה-VPN במהלך האימות:
    PAP: הסיסמה לא תוצפן.
    CHAP: הסיסמה תוצפן באמצעות CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: הסיסמה תוצפן באמצעות Microsoft CHAP Version 1.
    MS CHAP v2: הסיסמה תוצפן באמצעות Microsoft CHAP Version 2.
  4. בהתבסס על הצרכים שלך, סמן כל אחת מתיבות הסימון הבאות:
    השתמש בשער ברירת המחדל של הרשת המרוחקת: הפעלת אפשרות זו מנתבת את תעבורת הרשת של TNAS לשרת ה-VPN שצוין.
    התחבר מחדש כאשר חיבור ה-VPN אבד: אם חיבור ה-VPN אבד באופן בלתי צפוי, המערכת תנסה להתחבר מחדש כל 30 שניות (עד חמש פעמים).
  5. לחץ על "החל".
הערה
  1. שם המשתמש, הסיסמה, הכתובת והאישורים של שרת ה-VPN צריכים להיות מסופקים על ידי מנהל שרת ה-VPN.
  2. הגדרות האימות וההצפנה חייבות להתאים להגדרות בשרת ה-VPN. לפרטים, אנא צור קשר עם מנהל שרת ה-VPN.