Koneksi VPN
Anda dapat dengan mudah mengubah TNAS menjadi klien VPN dan terhubung ke server VPN (Virtual Private Network) yang ada menggunakan PPTP, OpenVPN, atau L2TP/IPSec.
Jenis protokol VPN yang didukung
- PPTP: PPTP (Point-to-Point Tunneling Protocol) adalah solusi VPN yang umum digunakan dan didukung oleh sebagian besar klien, termasuk Windows, Mac, Linux, dan perangkat seluler.
- OpenVPN: OpenVPN adalah solusi layanan VPN open-source. Aplikasi ini memanfaatkan mekanisme enkripsi SSL/TLS untuk mengamankan koneksi VPN.
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) menyediakan solusi Virtual Private Network yang lebih aman, dan didukung oleh sebagian besar klien termasuk Windows, Mac, Linux, dan perangkat seluler.
Metode konfigurasi untuk berbagai protokol VPN
Protokol PPTP
- Pilih PPTP dan klik "Next".
- Pilih nama untuk profil konfigurasi baru, tentukan alamat server VPN yang akan dihubungi, dan masukkan nama pengguna dan kata sandi Anda untuk server tersebut. Klik "Next" untuk melanjutkan.
- Dari menu dropdown Authentication, pilih salah satu mekanisme autentikasi berikut untuk melindungi kata sandi klien VPN selama autentikasi: PAP: Kata sandi tidak akan dienkripsi selama autentikasi. CHAP: Kata sandi akan dienkripsi menggunakan CHAP (Challenge Handshake Authentication Protocol). MS CHAP: Kata sandi akan dienkripsi menggunakan Microsoft CHAP versi 1. MS CHAP v2: Kata sandi akan dienkripsi menggunakan Microsoft CHAP versi 2. Jika Anda memilih MS CHAP atau MS CHAP v2, pilih salah satu opsi berikut dari menu Encryption untuk mengenkripsi koneksi VPN. No MPPE: Koneksi VPN tidak akan dilindungi oleh Microsoft Point-to-Point Encryption. Require MPPE (40/128 bit): Koneksi VPN akan dilindungi oleh Microsoft Point-to-Point Encryption 40-bit atau 128-bit. Maximum MPPE (128 bit): Koneksi VPN akan dilindungi oleh Microsoft Point-to-Point Encryption 128-bit, memberikan tingkat keamanan tertinggi.
- Secara opsional, centang salah satu kotak centang berikut sesuai kebutuhan Anda: Use default gateway on remote network: Aktifkan opsi ini untuk merutekan lalu lintas jaringan TNAS melalui server VPN yang ditentukan. Reconnect if connection is lost: Jika koneksi VPN terputus secara tak terduga, sistem akan mencoba menyambung ulang setiap 30 detik (hingga lima kali).
- Klik "Apply" untuk menyelesaikan pengaturan.
Protokol OpenVPN
- Pilih "OpenVPN" dan klik "Next".
- Pilih nama untuk profil konfigurasi baru, tentukan alamat server VPN yang akan dihubungi, dan masukkan nama pengguna dan kata sandi Anda untuk server tersebut.
- Pada bidang "CA Certificate", klik tombol "Browse" untuk mengimpor file sertifikat yang diekspor dari server VPN (misalnya, ca.crt). Klik "Next" untuk melanjutkan.
- Secara opsional, centang salah satu kotak centang berikut sesuai kebutuhan Anda: Enable VPN Compression: Kompres data selama transmisi, meningkatkan kecepatan transfer antara klien dan server VPN. Opsi ini dapat mengonsumsi lebih banyak sumber daya sistem. Use default gateway on remote network: Aktifkan opsi ini untuk merutekan lalu lintas jaringan TNAS melalui server VPN yang ditentukan. Reconnect if connection is lost: Jika koneksi VPN terputus secara tak terduga, sistem akan mencoba menyambung ulang setiap 30 detik (hingga lima kali).
- Klik "Apply" untuk menyelesaikan pengaturan.
Protokol OpenVPN (Mengimpor File .ovpn)
- Pilih "OpenVPN (Importing .ovpn File)" dan klik "Next".
- Beri nama profil konfigurasi baru tersebut. Pada bidang "Import .ovpn File", klik tombol "Browse" untuk mengimpor file .ovpn yang diekspor dari server VPN.
- Masukkan informasi berikut yang disediakan oleh administrator server VPN: nama pengguna Anda, kata sandi, dan impor file "CA Certificate" (misalnya, ca.crt). Klik "Next".
- Secara opsional, centang salah satu kotak centang berikut sesuai kebutuhan Anda: Use default gateway on remote network: Aktifkan opsi ini untuk merutekan lalu lintas jaringan TNAS melalui server VPN yang ditentukan. Reconnect if connection is lost: Jika koneksi VPN terputus secara tak terduga, sistem akan mencoba menyambung ulang setiap 30 detik (hingga lima kali).
- Klik "Apply".
Protokol L2TP/IPSec
- Pilih "L2TP/IPSec" dan klik "Next".
- Pilih nama untuk profil konfigurasi baru, tentukan alamat server VPN yang akan dihubungi, dan masukkan nama pengguna dan kata sandi Anda untuk server tersebut. Anda juga perlu memasukkan pre-shared key untuk server VPN, lalu klik "Next".
- Dari menu dropdown "Authentication", pilih salah satu mekanisme autentikasi berikut untuk melindungi kata sandi klien VPN selama autentikasi: PAP: Kata sandi tidak akan dienkripsi. CHAP: Kata sandi akan dienkripsi menggunakan CHAP (Challenge Handshake Authentication Protocol). MS CHAP: Kata sandi akan dienkripsi menggunakan Microsoft CHAP versi 1. MS CHAP v2: Kata sandi akan dienkripsi menggunakan Microsoft CHAP versi 2.
- Secara opsional, centang salah satu kotak centang berikut sesuai kebutuhan Anda: Use default gateway on remote network: Aktifkan opsi ini untuk merutekan lalu lintas jaringan TNAS melalui server VPN yang ditentukan. Reconnect if connection is lost: Jika koneksi VPN terputus secara tak terduga, sistem akan mencoba menyambung ulang setiap 30 detik (hingga lima kali).
- Klik "Apply".
Catatan
- Nama pengguna, kata sandi, alamat, dan sertifikat server VPN harus disediakan oleh administrator server VPN.
- Pengaturan verifikasi dan enkripsi harus sesuai dengan yang dikonfigurasi pada server VPN. Silakan hubungi administrator server VPN Anda untuk detailnya.