VPN Server
VPN Server menawarkan solusi VPN yang mudah digunakan, memungkinkan Anda mengonfigurasi perangkat TNAS sebagai server VPN. Pengaturan ini memungkinkan perangkat jarak jauh terhubung ke TNAS secara aman melalui saluran privat, sehingga memastikan komunikasi data yang aman. Beberapa perangkat yang terhubung membentuk jaringan lokal yang saling terhubung. TerraMaster VPN Server mendukung protokol PPTP, OpenVPN, dan L2TP/IPSec untuk memenuhi beragam kebutuhan bisnis.
Untuk petunjuk terperinci tentang penggunaan VPN Server, silakan lihat How to use VPN Server?
Modul Ikhtisar
Modul Ikhtisar menyediakan ringkasan status aktivasi aplikasi VPN Server. Di sini, Anda dapat memantau status PPTP, OpenVPN, dan L2TP/IPSec untuk VPN Server, termasuk apakah layanan VPN diaktifkan, alamat IP yang ditetapkan secara dinamis pada server VPN, jumlah klien yang terhubung, dan throughput jaringan.
PPTP
PPTP membangun terowongan terenkripsi yang aman melalui jaringan TCP/IP untuk melindungi privasi dan kerahasiaan data selama transmisi.
Memulai PPTP VPN Server
- Buka "VPN Server" dan buka PPTP di panel kiri.
- Centang kotak "Aktifkan PPTP VPN Server".
- Tentukan alamat IP virtual untuk server VPN di kolom "Alamat IP Statis", beserta ukuran kumpulan IP dan nomor port.
- Pilih metode autentikasi klien-ke-server VPN dari menu dropdown "Autentikasi Pengguna":
• PAP: Autentikasi tanpa enkripsi.
• MS-CHAP v2: Autentikasi menggunakan protokol Microsoft CHAP v2. - Pilih metode "Enkripsi Data".
- Tetapkan MTU (Maximum Transmission Unit) untuk membatasi ukuran paket data yang ditransmisikan melalui VPN.
- Secara opsional aktifkan "Gunakan DNS Manual" dan tentukan alamat IP server DNS. Jika tidak diaktifkan, server DNS TNAS saat ini akan digunakan.
- Klik "Terapkan" untuk menyimpan pengaturan PPTP VPN server.
- Pastikan pengaturan autentikasi dan enkripsi klien VPN sesuai dengan yang ada di VPN Server agar koneksi berhasil terjalin.
- Nilai MTU default adalah 1300 untuk kompatibilitas dengan klien PPTP umum (Windows, Mac OS, iOS, Android). Sesuaikan MTU untuk lingkungan jaringan yang kompleks atau koneksi yang tidak stabil.
- Pastikan port TCP 1723 terbuka di TNAS dan router Anda melalui aturan port forwarding dan pengaturan firewall.
- Nonaktifkan layanan PPTP VPN bawaan apa pun di router yang menggunakan port TCP 1723 untuk menghindari konflik. Pastikan router mendukung VPN pass-through, karena model lama mungkin memblokir protokol GRE (protokol IP 47) sehingga menyebabkan masalah koneksi VPN.
- Jika klien berhasil terhubung tetapi tidak dapat mengakses sumber daya jaringan lokal VPN Server, periksa pengaturan gateway LAN dan server DNS di Control Panel > Network Settings > Network Interface.
OpenVPN
OpenVPN adalah alat virtual private network (VPN) sumber terbuka yang menggunakan protokol SSL/TLS standar industri untuk membangun ekstensi jaringan yang aman pada OSI lapisan 2 atau 3.
Memulai OpenVPN Server
- Buka "VPN Server" dan buka bagian OpenVPN di panel kiri.
- Centang kotak "Aktifkan OpenVPN Server".
- Tentukan rentang kumpulan IP statis, termasuk "Awal Kumpulan IP Statis" dan "Ukuran Kumpulan IP."
- Tetapkan "Port" untuk menentukan nomor port server VPN (port OpenVPN default adalah 1194).
- Konfigurasikan "Protokol" dengan memilih protokol komunikasi VPN.
- Pilih metode "Autentikasi Pengguna" untuk autentikasi klien VPN dengan server.
- Aktifkan Kompresi VPN dengan mencentang kotak yang sesuai jika Anda ingin mengompresi data selama transmisi, sehingga meningkatkan kecepatan dengan mengorbankan sumber daya sistem.
- Centang "Izinkan Klien Mengakses LAN Server" untuk memberikan klien akses ke jaringan server.
- Klik "Terapkan" untuk menyelesaikan konfigurasi OpenVPN server.
- Pastikan port TCP/UDP 1194 terbuka di TNAS dan router Anda dengan mengonfigurasi aturan port forwarding dan pengaturan firewall.
- Pada sistem Windows yang menjalankan OpenVPN GUI dengan User Account Control (UAC) diaktifkan, gunakan "Jalankan sebagai administrator" agar OpenVPN GUI dapat menjalin koneksi.
- Jika klien berhasil terhubung tetapi tidak dapat mengakses sumber daya jaringan lokal VPN Server, periksa pengaturan gateway LAN dan server DNS di Control Panel > Network Settings > Network Interface.
L2TP/IPSec
L2TP/IPSec menggabungkan dua teknologi yang umum digunakan dalam virtual private network (VPN), sehingga memastikan keamanan transmisi data yang tinggi selama komunikasi jaringan.
Memulai L2TP/IPSec VPN Server
- Buka "VPN Server" dan buka bagian L2TP/IPSec di panel kiri.
- Centang kotak berlabel "Aktifkan L2TP/IPSec VPN Server."
- Tentukan rentang kumpulan IP statis, termasuk "Awal Kumpulan IP Statis" dan "Ukuran Kumpulan IP."
- Konfigurasikan metode "Autentikasi Pengguna" untuk menentukan bagaimana klien VPN melakukan autentikasi dengan server.
- Tetapkan MTU (Maximum Transmission Unit) untuk membatasi ukuran paket data yang ditransmisikan melalui VPN.
- Secara opsional, aktifkan "Gunakan DNS Manual" dan masukkan alamat IP server DNS. Jika dinonaktifkan, server DNS TNAS saat ini akan digunakan.
- Tetapkan "Pre-Shared Key" dan konfirmasi pre-shared secret.
- Klik "Terapkan" untuk menyelesaikan konfigurasi L2TP/IPSec VPN server.
Pengaturan
Pengaturan Administrasi
Halaman ini memungkinkan Anda mengelola antarmuka jaringan yang digunakan untuk koneksi VPN dan mengonfigurasi pemblokiran otomatis untuk mencegah upaya login VPN yang tidak sah.
- Antarmuka Jaringan.
- Jenis Akun.
- Aktifkan Pemblokiran Otomatis: Dengan mengaktifkan pemblokiran otomatis, Anda dapat mengonfigurasi pengaturan di bawah "Pengaturan" untuk menentukan jumlah upaya login gagal yang diizinkan dalam periode tertentu dan durasi pemblokiran berikutnya.
Tautan
Menampilkan daftar semua perangkat yang terhubung, sehingga pengguna dapat mengelolanya melalui antarmuka.
Izin
Menetapkan protokol komunikasi jaringan yang diizinkan untuk akun yang dipilih agar dapat digunakan sebagai kredensial login pada berbagai klien.
Log
Mengelola Log
Pada halaman log, Anda dapat melihat log untuk semua operasi server seperti pengaktifan dan penonaktifan, dan Anda juga dapat memilih tugas tertentu untuk melihat lognya. Selain itu, Anda dapat mengonfigurasi pengaturan berikut untuk log:
- Cari: Mencari peristiwa di dalam log.
- Segarkan: Menyegarkan log.
- Ekspor: Mengekspor log.
- Hapus: Menghapus log; Anda dapat menghapus semua log atau log tertentu.
- Pengaturan: Mengonfigurasi kebijakan penyimpanan log. Log yang tidak memenuhi kebijakan akan dihapus secara otomatis.