VPN Server
VPN Server tilbyr en brukervennlig VPN-løsning som gjør at du kan konfigurere en TNAS-enhet som VPN-server. Dette oppsettet lar eksterne enheter koble seg sikkert til TNAS via en privat kanal, noe som sikrer sikker datakommunikasjon. Flere tilkoblede enheter danner et sammenkoblet lokalt nettverk. TerraMaster VPN Server støtter PPTP-, OpenVPN- og L2TP/IPSec-protokollene for å dekke ulike forretningsbehov.
For detaljerte instruksjoner om bruk av VPN Server, se Hvordan bruke VPN Server?
Oversiktsmodul
Oversiktsmodulen gir et sammendrag av VPN Server-applikasjonens aktiveringsstatus. Her kan du overvåke statusen til PPTP, OpenVPN og L2TP/IPSec for VPN Server, inkludert om VPN-tjenesten er aktivert, VPN-serverens dynamisk tildelte IP-adresse, antall tilkoblede klienter og nettverksgjennomstrømning.
PPTP
PPTP etablerer sikre krypterte tunneler over TCP/IP-nettverk for å beskytte datapersonvern og konfidensialitet under overføring.
Starte PPTP VPN-serveren
- Åpne "VPN Server" og gå til PPTP i venstre panel.
- Merk av for "Aktiver PPTP VPN-server".
- Angi den virtuelle IP-adressen for VPN-serveren i feltet "Statisk IP-adresse", sammen med størrelsen på IP-poolen og portnummer.
- Velg en autentiseringsmetode for VPN-klient-til-server fra rullegardinmenyen "Brukerautentisering":
• PAP: Autentisering uten kryptering.
• MS-CHAP v2: Autentisering ved hjelp av Microsoft CHAP v2-protokollen. - Velg en metode for "Datakryptering".
- Angi MTU (Maximum Transmission Unit) for å begrense størrelsen på datapakker som overføres over VPN.
- Aktiver eventuelt "Bruk manuell DNS" og angi DNS-serverens IP-adresse. Hvis den ikke er aktivert, brukes TNAS-ens gjeldende DNS-server.
- Klikk "Bruk" for å lagre innstillingene for PPTP VPN-serveren.
- Sørg for at VPN-klientens autentiserings- og krypteringsinnstillinger samsvarer med VPN-serverens for å etablere en vellykket tilkobling.
- Standard MTU-verdi er 1300 for kompatibilitet med vanlige PPTP-klienter (Windows, Mac OS, iOS, Android). Juster MTU for komplekse nettverksmiljøer eller ustabile tilkoblinger.
- Kontroller at TCP-port 1723 er åpen på TNAS og ruteren din via regler for portvideresending og brannmurinnstillinger.
- Deaktiver innebygde PPTP VPN-tjenester på rutere som bruker TCP-port 1723 for å unngå konflikter. Sørg for at rutere støtter VPN pass-through, da eldre modeller kan blokkere GRE-protokollen (IP-protokoll 47), noe som forårsaker problemer med VPN-tilkoblingen.
- Hvis klienter kobles til, men ikke får tilgang til VPN-serverens lokale nettverksressurser, kontroller innstillingene for LAN-gateway og DNS-server i Kontrollpanel > Nettverksinnstillinger > Nettverksgrensesnitt.
OpenVPN
OpenVPN er et åpen kildekode-verktøy for virtuelt privat nettverk (VPN) som bruker bransjestandard SSL/TLS-protokoller for å etablere sikre nettverksutvidelser på OSI-lag 2 eller 3.
Starte OpenVPN-serveren
- Åpne "VPN Server" og gå til OpenVPN-delen i venstre panel.
- Merk av for "Aktiver OpenVPN-server".
- Angi det statiske IP-poolområdet, inkludert "Start for statisk IP-pool" og "Størrelse på IP-pool".
- Angi "Port" for å bestemme VPN-serverens portnummer (standard OpenVPN-port er 1194).
- Konfigurer "Protokoll" ved å velge VPN-kommunikasjonsprotokollen.
- Velg metoden for "Brukerautentisering" for VPN-klientens autentisering mot serveren.
- Aktiver VPN-komprimering ved å merke av i den tilsvarende boksen hvis du ønsker å komprimere data under overføring, noe som forbedrer hastigheten på bekostning av systemressurser.
- Merk av for "Tillat klienter å få tilgang til serverens LAN" for å gi klienter tilgang til serverens nettverk.
- Klikk "Bruk" for å fullføre konfigurasjonen av OpenVPN-serveren.
- Sørg for at TCP/UDP-port 1194 er åpen på både TNAS og ruteren din ved å konfigurere regler for portvideresending og brannmurinnstillinger.
- På Windows-systemer som kjører OpenVPN GUI med User Account Control (UAC) aktivert, bruk "Kjør som administrator" for å la OpenVPN GUI etablere tilkoblinger.
- Hvis klienter kobles til, men ikke får tilgang til VPN-serverens lokale nettverksressurser, kontroller innstillingene for LAN-gateway og DNS-server i Kontrollpanel > Nettverksinnstillinger > Nettverksgrensesnitt.
L2TP/IPSec
L2TP/IPSec kombinerer to mye brukte teknologier i virtuelle private nettverk (VPN-er), og sikrer høy sikkerhet for dataoverføring under nettverkskommunikasjon.
Starte L2TP/IPSec VPN-serveren
- Åpne "VPN Server" og gå til L2TP/IPSec-delen i venstre panel.
- Merk av i boksen merket "Aktiver L2TP/IPSec VPN-server".
- Angi det statiske IP-poolområdet, inkludert "Start for statisk IP-pool" og "Størrelse på IP-pool".
- Konfigurer metoden for "Brukerautentisering" for å bestemme hvordan VPN-klienter autentiserer mot serveren.
- Angi MTU (Maximum Transmission Unit) for å begrense størrelsen på datapakker som overføres via VPN.
- Aktiver eventuelt "Bruk manuell DNS" og skriv inn IP-adressen til DNS-serveren. Hvis den er deaktivert, brukes TNAS-ens gjeldende DNS-server.
- Angi "Forhåndsdelt nøkkel" og bekreft den forhåndsdelt hemmeligheten.
- Klikk "Bruk" for å fullføre konfigurasjonen av L2TP/IPSec VPN-serveren.
Innstillinger
Administrasjonsinnstillinger
Denne siden lar deg administrere nettverksgrensesnittet som brukes for VPN-tilkoblinger, og konfigurere automatisk blokkering for å forhindre uautoriserte VPN-påloggingsforsøk.
- Nettverksgrensesnitt.
- Kontotype.
- Aktiver automatisk blokkering: Ved å aktivere automatisk blokkering kan du konfigurere innstillinger under "Innstillinger" for å angi antall tillatte mislykkede påloggingsforsøk innenfor en definert periode og varigheten av den påfølgende blokkeringen.
Koblinger
Viser en liste over alle tilkoblede enheter, slik at brukere kan administrere dem gjennom grensesnittet.
Tillatelser
Angir nettverkskommunikasjonsprotokollene som er tillatt for den valgte kontoen for bruk som påloggingslegitimasjon på ulike klienter.
Logger
Administrere logger
På loggsiden kan du vise logger for alle serveroperasjoner som oppstart og avslutning, og du kan også velge bestemte oppgaver for å vise loggene deres. I tillegg kan du konfigurere følgende innstillinger for loggene:
- Søk: Søk etter hendelser i loggene.
- Oppdater: Oppdater loggene.
- Eksporter: Eksporter loggene.
- Slett: Slett logger; du kan slette alle logger eller bestemte logger.
- Innstillinger: Konfigurer loggbevaringspolicyen. Logger som ikke oppfyller policyen, slettes automatisk.