Koneksi VPN
Anda dapat dengan mudah mengubah TNAS menjadi klien VPN dan terhubung ke server VPN (Virtual Private Network) yang sudah ada melalui PPTP, OpenVPN, atau L2TP/IPSec.
Jenis Protokol VPN yang Didukung
- PPTP: PPTP (Point-to-Point Tunneling Protocol) adalah solusi VPN yang umum digunakan, dan sebagian besar klien (termasuk Windows, Mac, Linux, dan perangkat seluler) mendukung protokol PPTP.
- OpenVPN: OpenVPN adalah solusi layanan VPN sumber terbuka. OpenVPN melindungi koneksi VPN menggunakan enkripsi SSL/TLS.
- L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) dengan IPSec menyediakan jaringan privat virtual yang lebih aman, dan didukung oleh sebagian besar klien (Windows, Mac, Linux, dan perangkat seluler).
Metode Konfigurasi untuk Setiap Jenis Protokol VPN
Protokol PPTP
- Pilih PPTP dan klik "Next".
- Pilih nama untuk profil konfigurasi baru, tentukan alamat server VPN yang akan dihubungi, masukkan nama pengguna dan kata sandi Anda untuk server tersebut, lalu klik "Next" untuk melanjutkan.
- Dari menu dropdown autentikasi, pilih salah satu metode autentikasi berikut untuk melindungi kata sandi klien VPN selama autentikasi:
PAP: Kata sandi tidak akan dienkripsi selama verifikasi.
CHAP: Kata sandi akan dienkripsi menggunakan CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Kata sandi akan dienkripsi menggunakan Microsoft CHAP Version 1.
MS CHAP v2: Kata sandi akan dienkripsi menggunakan Microsoft CHAP Version 2.
Jika Anda memilih MS CHAP atau MS CHAP v2, pilih salah satu opsi berikut dari menu enkripsi untuk mengenkripsi koneksi VPN:
No MPPE: Koneksi VPN tidak akan dilindungi oleh Microsoft Point-to-Point Encryption.
Require MPPE (40/128 bit): Koneksi VPN akan dilindungi oleh Microsoft Point-to-Point Encryption 40-bit atau 128-bit.
Maximum MPPE (128 bit): Koneksi VPN akan dilindungi oleh Microsoft Point-to-Point Encryption 128-bit, yang memberikan tingkat keamanan tertinggi. - Sesuai kebutuhan Anda, centang salah satu kotak centang berikut:
Use default gateway of the remote network: Mengaktifkan opsi ini mengarahkan lalu lintas jaringan TNAS ke server VPN yang ditentukan.
Reconnect when VPN connection is lost: Jika koneksi VPN terputus secara tak terduga, sistem akan mencoba menyambung kembali setiap 30 detik (hingga lima kali). - Klik "Apply" untuk menyelesaikan penyiapan.
Protokol OpenVPN
- Pilih "OpenVPN" dan klik "Next".
- Pilih nama untuk profil konfigurasi baru, tentukan alamat server VPN yang akan dihubungi, dan masukkan nama pengguna serta kata sandi Anda untuk server tersebut.
- Pada bagian "CA Certificate", klik tombol "Browse" untuk mengimpor berkas sertifikat yang diekspor dari server VPN (misalnya, ca.crt), lalu klik "Next".
- Sesuai kebutuhan Anda, centang salah satu kotak centang berikut:
Enable VPN connection compression: Mengompresi data selama transmisi, sehingga data yang ditransfer antara klien VPN dan server dikompresi. Opsi ini dapat meningkatkan kecepatan transmisi tetapi mungkin mengonsumsi lebih banyak sumber daya sistem.
Use default gateway of the remote network: Mengaktifkan opsi ini mengarahkan lalu lintas jaringan TNAS ke server VPN yang ditentukan.
Reconnect when VPN connection is lost: Jika koneksi VPN terputus secara tak terduga, sistem akan mencoba menyambung kembali setiap 30 detik (hingga lima kali). - Klik "Apply" untuk menyelesaikan penyiapan.
Protokol OpenVPN (melalui Impor Berkas .ovpn)
- Pilih OpenVPN (via Importing .ovpn File) dan klik "Next".
- Beri nama profil konfigurasi baru, lalu pada bagian "Import .ovpn File", klik tombol "Browse" untuk mengimpor berkas .ovpn yang diekspor dari server VPN.
- Masukkan informasi berikut yang diberikan oleh administrator server VPN: nama pengguna, kata sandi Anda, dan impor berkas "CA Certificate" (misalnya, ca.crt), lalu klik "Next".
- Sesuai kebutuhan Anda, centang salah satu kotak centang berikut:
Use default gateway of the remote network: Mengaktifkan opsi ini mengarahkan lalu lintas jaringan TNAS ke server VPN yang ditentukan.
Reconnect when VPN connection is lost: Jika koneksi VPN terputus secara tak terduga, sistem akan mencoba menyambung kembali setiap 30 detik (hingga lima kali). - Klik "Apply".
Protokol L2TP/IPSec
- Pilih "L2TP/IPSec" dan klik "Next".
- Pilih nama untuk profil konfigurasi baru, tentukan alamat server VPN yang akan dihubungi, dan masukkan nama pengguna serta kata sandi Anda untuk server tersebut. Anda juga perlu memasukkan pre-shared key untuk server VPN, lalu klik "Next".
- Dari menu dropdown "Authentication", pilih salah satu metode autentikasi berikut untuk melindungi kata sandi klien VPN selama autentikasi:
PAP: Kata sandi tidak akan dienkripsi.
CHAP: Kata sandi akan dienkripsi menggunakan CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Kata sandi akan dienkripsi menggunakan Microsoft CHAP Version 1.
MS CHAP v2: Kata sandi akan dienkripsi menggunakan Microsoft CHAP Version 2. - Sesuai kebutuhan Anda, centang salah satu kotak centang berikut:
Use default gateway of the remote network: Mengaktifkan opsi ini mengarahkan lalu lintas jaringan TNAS ke server VPN yang ditentukan.
Reconnect when VPN connection is lost: Jika koneksi VPN terputus secara tak terduga, sistem akan mencoba menyambung kembali setiap 30 detik (hingga lima kali). - Klik "Apply".
Catatan
- Nama pengguna, kata sandi, alamat, dan sertifikat server VPN harus disediakan oleh administrator server VPN.
- Pengaturan autentikasi dan enkripsi harus sesuai dengan pengaturan pada server VPN. Untuk detailnya, silakan hubungi administrator server VPN Anda.