VPN-tilkobling
Du kan enkelt gjøre TNAS om til en VPN-klient og koble til en eksisterende VPN-server (Virtual Private Network) ved hjelp av PPTP, OpenVPN eller L2TP/IPSec.
Støttede typer VPN-protokoller
- PPTP: PPTP (Point-to-Point Tunneling Protocol) er en vanlig VPN-løsning som støttes av de fleste klienter, inkludert Windows, Mac, Linux og mobile enheter.
- OpenVPN: OpenVPN er en åpen kildekode-løsning for VPN-tjenester. Den bruker SSL/TLS-krypteringsmekanismer for å sikre VPN-tilkoblinger.
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) gir en sikrere løsning for virtuelle private nettverk, og den støttes av de fleste klienter, inkludert Windows, Mac, Linux og mobile enheter.
Konfigurasjonsmetoder for ulike VPN-protokoller
PPTP-protokoll
- Velg PPTP og klikk på "Neste".
- Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, og skriv inn brukernavnet og passordet ditt for den serveren. Klikk på "Neste" for å fortsette.
- Velg én av følgende autentiseringsmekanismer fra rullegardinmenyen Autentisering for å beskytte VPN-klientpassordet under autentiseringen:
PAP: Passordet krypteres ikke under autentiseringen.
CHAP: Passordet krypteres ved hjelp av CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Passordet krypteres ved hjelp av Microsoft CHAP versjon 1.
MS CHAP v2: Passordet krypteres ved hjelp av Microsoft CHAP versjon 2.
Hvis du velger MS CHAP eller MS CHAP v2, velger du ett av følgende alternativer fra krypteringsmenyen for å kryptere VPN-tilkoblingen.
Ingen MPPE: VPN-tilkoblingen beskyttes ikke av Microsoft Point-to-Point Encryption.
Krev MPPE (40/128 bit): VPN-tilkoblingen beskyttes av enten 40-biters eller 128-biters Microsoft Point-to-Point Encryption.
Maksimal MPPE (128 bit): VPN-tilkoblingen beskyttes av 128-biters Microsoft Point-to-Point Encryption, som gir det høyeste sikkerhetsnivået. - Merk eventuelt av for noen av følgende avkrysningsbokser etter behov:
Bruk standard gateway på eksternt nettverk: Aktiver dette alternativet for å rute TNAS-nettverkstrafikk gjennom den angitte VPN-serveren.
Koble til på nytt hvis tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, prøver systemet å koble til på nytt hvert 30. sekund (opptil fem ganger). - Klikk på "Bruk" for å fullføre oppsettet.
OpenVPN-protokoll
- Velg "OpenVPN" og klikk på "Neste".
- Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, og skriv inn brukernavnet og passordet ditt for den serveren.
- I feltet "CA-sertifikat" klikker du på "Bla gjennom"-knappen for å importere sertifikatfilen som er eksportert fra VPN-serveren (f.eks. ca.crt). Klikk på "Neste" for å fortsette.
- Merk eventuelt av for noen av følgende avkrysningsbokser etter behov:
Aktiver VPN-komprimering: Komprimer data under overføring, noe som forbedrer overføringshastighetene mellom VPN-klienten og -serveren. Dette alternativet kan bruke mer systemressurser.
Bruk standard gateway på eksternt nettverk: Aktiver dette alternativet for å rute TNAS-nettverkstrafikk gjennom den angitte VPN-serveren.
Koble til på nytt hvis tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, prøver systemet å koble til på nytt hvert 30. sekund (opptil fem ganger). - Klikk på "Bruk" for å fullføre oppsettet.
OpenVPN-protokoll (import av .ovpn-fil)
- Velg "OpenVPN (import av .ovpn-fil)" og klikk på "Neste".
- Gi den nye konfigurasjonsprofilen et navn. I feltet "Importer .ovpn-fil" klikker du på "Bla gjennom"-knappen for å importere .ovpn-filen som er eksportert fra VPN-serveren.
- Skriv inn følgende informasjon som er oppgitt av VPN-serveradministratoren: brukernavnet ditt, passordet ditt, og importer "CA-sertifikat"-filen (f.eks. ca.crt). Klikk på "Neste".
- Merk eventuelt av for noen av følgende avkrysningsbokser etter behov:
Bruk standard gateway på eksternt nettverk: Aktiver dette alternativet for å rute TNAS-nettverkstrafikk gjennom den angitte VPN-serveren.
Koble til på nytt hvis tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, prøver systemet å koble til på nytt hvert 30. sekund (opptil fem ganger). - Klikk på "Bruk".
L2TP/IPSec-protokoll
- Velg "L2TP/IPSec" og klikk på "Neste".
- Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, og skriv inn brukernavnet og passordet ditt for den serveren. Du må også skrive inn en forhåndsdelt nøkkel for VPN-serveren, og deretter klikke på "Neste".
- Velg én av følgende autentiseringsmekanismer fra rullegardinmenyen "Autentisering" for å beskytte VPN-klientpassordet under autentiseringen:
PAP: Passordet krypteres ikke.
CHAP: Passordet krypteres ved hjelp av CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Passordet krypteres ved hjelp av Microsoft CHAP versjon 1.
MS CHAP v2: Passordet krypteres ved hjelp av Microsoft CHAP versjon 2. - Merk eventuelt av for noen av følgende avkrysningsbokser etter behov:
Bruk standard gateway på eksternt nettverk: Aktiver dette alternativet for å rute TNAS-nettverkstrafikk gjennom den angitte VPN-serveren.
Koble til på nytt hvis tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, prøver systemet å koble til på nytt hvert 30. sekund (opptil fem ganger). - Klikk på "Bruk".
Merk
- VPN-serverens brukernavn, passord, adresse og sertifikat bør oppgis av administratoren for VPN-serveren.
- Verifiserings- og krypteringsinnstillingene må samsvare med de som er konfigurert på VPN-serveren. Kontakt administratoren for VPN-serveren din for detaljer.