Lewati ke konten utama
Versi: TOS 7

Server VPN

Server VPN menawarkan solusi VPN yang mudah digunakan, memungkinkan Anda mengonfigurasi perangkat TNAS sebagai server VPN. Penyiapan ini memungkinkan perangkat jarak jauh untuk terhubung ke TNAS secara aman melalui saluran privat, memastikan komunikasi data yang aman. Beberapa perangkat yang terhubung membentuk jaringan lokal yang saling terhubung. Server VPN TerraMaster mendukung protokol PPTP, OpenVPN, dan L2TP/IPSec untuk memenuhi beragam kebutuhan bisnis.

Untuk petunjuk terperinci tentang penggunaan Server VPN, silakan lihat Bagaimana cara menggunakan Server VPN?

Modul Ikhtisar​

Modul Ikhtisar memberikan ringkasan status aktivasi aplikasi Server VPN. Di sini, Anda dapat memantau status PPTP, OpenVPN, dan L2TP/IPSec untuk Server VPN, termasuk apakah layanan VPN diaktifkan, alamat IP yang ditetapkan secara dinamis dari server VPN, jumlah klien yang terhubung, dan throughput jaringan.

PPTP​

PPTP membangun terowongan terenkripsi yang aman melalui jaringan TCP/IP untuk melindungi privasi dan kerahasiaan data selama transmisi.

Memulai Server VPN PPTP​

  1. Buka "Server VPN" dan navigasi ke PPTP di panel kiri.
  2. Centang kotak "Aktifkan Server VPN PPTP".
  3. Tentukan alamat IP virtual untuk server VPN di bidang "Alamat IP Statis", bersama dengan ukuran kumpulan IP dan nomor port.
  4. Pilih metode autentikasi klien-ke-server VPN dari menu drop-down "Autentikasi Pengguna":
    • PAP: Autentikasi tanpa enkripsi.
    • MS-CHAP v2: Autentikasi menggunakan protokol Microsoft CHAP v2.
  5. Pilih metode "Enkripsi Data".
  6. Atur MTU (Maximum Transmission Unit) untuk membatasi ukuran paket data yang ditransmisikan melalui VPN.
  7. Secara opsional aktifkan "Gunakan DNS Manual" dan tentukan alamat IP server DNS. Jika tidak diaktifkan, server DNS TNAS saat ini akan digunakan.
  8. Klik "Terapkan" untuk menyimpan pengaturan server VPN PPTP.
Catatan
  1. Pastikan pengaturan autentikasi dan enkripsi klien VPN cocok dengan yang ada di Server VPN untuk membangun koneksi yang berhasil.
  2. Nilai MTU default adalah 1300 untuk kompatibilitas dengan klien PPTP umum (Windows, Mac OS, iOS, Android). Sesuaikan MTU untuk lingkungan jaringan yang kompleks atau koneksi yang tidak stabil.
  3. Verifikasi port TCP 1723 terbuka di TNAS dan router Anda melalui aturan penerusan port dan pengaturan firewall.
  4. Nonaktifkan layanan VPN PPTP bawaan apa pun pada router yang menggunakan port TCP 1723 untuk menghindari konflik. Pastikan router mendukung VPN pass-through, karena model lama mungkin memblokir protokol GRE (protokol IP 47), menyebabkan masalah koneksi VPN.
  5. Jika klien terhubung dengan berhasil tetapi tidak dapat mengakses sumber daya jaringan lokal Server VPN, verifikasi pengaturan gateway LAN dan server DNS di Panel Kontrol > Pengaturan Jaringan > Antarmuka Jaringan.

OpenVPN​

OpenVPN adalah alat virtual private network (VPN) sumber terbuka yang memanfaatkan protokol SSL/TLS standar industri untuk membangun ekstensi jaringan yang aman pada lapisan OSI 2 atau 3.

Memulai Server OpenVPN​

  1. Buka "Server VPN" dan navigasi ke bagian OpenVPN di panel kiri.
  2. Centang kotak "Aktifkan Server OpenVPN".
  3. Tentukan rentang kumpulan IP statis, termasuk "Awal Kumpulan IP Statis" dan "Ukuran Kumpulan IP."
  4. Atur "Port" untuk menetapkan nomor port server VPN (port OpenVPN default adalah 1194).
  5. Konfigurasikan "Protokol" dengan memilih protokol komunikasi VPN.
  6. Pilih metode "Autentikasi Pengguna" untuk autentikasi klien VPN dengan server.
  7. Aktifkan Kompresi VPN dengan mencentang kotak yang sesuai jika Anda ingin mengompresi data selama transmisi, meningkatkan kecepatan dengan mengorbankan sumber daya sistem.
  8. Centang "Izinkan Klien Mengakses LAN Server" untuk memberikan klien akses ke jaringan server.
  9. Klik "Terapkan" untuk menyelesaikan konfigurasi server OpenVPN.
Catatan
  1. Pastikan port TCP/UDP 1194 terbuka di TNAS dan router Anda dengan mengonfigurasi aturan penerusan port dan pengaturan firewall.
  2. Pada sistem Windows yang menjalankan OpenVPN GUI dengan User Account Control (UAC) diaktifkan, gunakan "Jalankan sebagai administrator" untuk memungkinkan OpenVPN GUI membangun koneksi.
  3. Jika klien terhubung dengan berhasil tetapi tidak dapat mengakses sumber daya jaringan lokal Server VPN, verifikasi pengaturan gateway LAN dan server DNS di Panel Kontrol > Pengaturan Jaringan > Antarmuka Jaringan.

L2TP/IPSec​

L2TP/IPSec menggabungkan dua teknologi yang umum digunakan dalam virtual private network (VPN), memastikan keamanan transmisi data yang tinggi selama komunikasi jaringan.

Memulai Server VPN L2TP/IPSec​

  1. Buka "Server VPN" dan navigasi ke bagian L2TP/IPSec di panel kiri.
  2. Centang kotak berlabel "Aktifkan Server VPN L2TP/IPSec."
  3. Tentukan rentang kumpulan IP statis, termasuk "Awal Kumpulan IP Statis" dan "Ukuran Kumpulan IP."
  4. Konfigurasikan metode "Autentikasi Pengguna" untuk menentukan bagaimana klien VPN mengautentikasi dengan server.
  5. Atur MTU (Maximum Transmission Unit) untuk membatasi ukuran paket data yang ditransmisikan melalui VPN.
  6. Secara opsional, aktifkan "Gunakan DNS Manual" dan masukkan alamat IP server DNS. Jika dinonaktifkan, server DNS TNAS saat ini akan digunakan.
  7. Atur "Pre-Shared Key" dan konfirmasi rahasia yang dibagikan sebelumnya.
  8. Klik "Terapkan" untuk menyelesaikan konfigurasi server VPN L2TP/IPSec.

Pengaturan​

Pengaturan Administrasi​

Halaman ini memungkinkan Anda mengelola antarmuka jaringan yang digunakan untuk koneksi VPN dan mengonfigurasi pemblokiran otomatis untuk mencegah upaya masuk VPN yang tidak sah.

  • Antarmuka Jaringan.
  • Jenis Akun.
  • Aktifkan Pemblokiran Otomatis: Dengan mengaktifkan pemblokiran otomatis, Anda dapat mengonfigurasi pengaturan di "Pengaturan" untuk menentukan jumlah upaya masuk gagal yang diizinkan dalam periode yang ditentukan dan durasi pemblokiran berikutnya.

Tautan​

Menampilkan daftar semua perangkat yang terhubung, memungkinkan pengguna mengelolanya melalui antarmuka.

Izin​

Mengatur protokol komunikasi jaringan yang diizinkan untuk akun yang dipilih agar dapat digunakan sebagai kredensial masuk di berbagai klien.

Log​

Mengelola Log​

Di halaman log, Anda dapat melihat log untuk semua operasi server seperti startup dan shutdown, dan Anda juga dapat memilih tugas tertentu untuk melihat lognya. Selain itu, Anda dapat mengonfigurasi pengaturan berikut untuk log:

  • Cari: Cari kejadian di dalam log.
  • Segarkan: Segarkan log.
  • Ekspor: Ekspor log.
  • Hapus: Hapus log; Anda dapat menghapus semua log atau log tertentu.
  • Pengaturan: Konfigurasikan kebijakan penyimpanan log. Log yang tidak sesuai dengan kebijakan akan otomatis dihapus.