Gå til hovedinnholdet
Versjon: TOS 7

VPN Server

VPN Server tilbyr en brukervennlig VPN-løsning som gjør det mulig å konfigurere en TNAS-enhet som en VPN-server. Dette oppsettet lar eksterne enheter koble seg sikkert til TNAS gjennom en privat kanal, noe som sikrer sikker datakommunikasjon. Flere tilkoblede enheter danner et sammenkoblet lokalt nettverk. TerraMaster VPN Server støtter protokollene PPTP, OpenVPN og L2TP/IPSec for å dekke ulike forretningsbehov.

For detaljerte instruksjoner om bruk av VPN Server, se Hvordan bruke VPN Server?

Oversiktsmodul​

Oversiktsmodulen gir et sammendrag av aktiveringsstatusen til VPN Server-applikasjonen. Her kan du overvåke statusen til PPTP, OpenVPN og L2TP/IPSec for VPN Server, inkludert hvorvidt VPN-tjenesten er aktivert, den dynamisk tildelte IP-adressen til VPN-serveren, antall tilkoblede klienter og nettverksgjennomstrømning.

PPTP​

PPTP etablerer sikre krypterte tunneler over TCP/IP-nettverk for å beskytte datapersonvern og konfidensialitet under overføring.

Starte PPTP VPN-serveren​

  1. Åpne "VPN Server" og gå til PPTP i venstre panel.
  2. Merk av for "Aktiver PPTP VPN-server".
  3. Angi den virtuelle IP-adressen for VPN-serveren i feltet "Statisk IP-adresse", sammen med IP-poolens størrelse og portnummer.
  4. Velg en autentiseringsmetode mellom VPN-klient og server fra nedtrekksmenyen "Brukerautentisering":
    • PAP: Autentisering uten kryptering.
    • MS-CHAP v2: Autentisering ved hjelp av Microsoft CHAP v2-protokollen.
  5. Velg en metode for "Datakryptering".
  6. Angi MTU (Maximum Transmission Unit) for å begrense størrelsen på datapakker som overføres over VPN.
  7. Aktiver eventuelt "Bruk manuell DNS" og angi DNS-serverens IP-adresse. Hvis den ikke aktiveres, vil TNAS-ens gjeldende DNS-server brukes.
  8. Klikk på "Bruk" for å lagre innstillingene for PPTP VPN-serveren.
Merk
  1. Sørg for at VPN-klientens autentiserings- og krypteringsinnstillinger samsvarer med VPN-serverens for å etablere en vellykket tilkobling.
  2. Standard MTU-verdi er 1300 for kompatibilitet med vanlige PPTP-klienter (Windows, Mac OS, iOS, Android). Juster MTU for komplekse nettverksmiljøer eller ustabile tilkoblinger.
  3. Kontroller at TCP-port 1723 er åpen på TNAS og ruteren din via viderekoblingsregler for porter og brannmurinnstillinger.
  4. Deaktiver eventuelle innebygde PPTP VPN-tjenester på rutere som bruker TCP-port 1723 for å unngå konflikter. Sørg for at rutere støtter VPN-gjennomføring, ettersom eldre modeller kan blokkere GRE-protokollen (IP-protokoll 47), noe som forårsaker VPN-tilkoblingsproblemer.
  5. Hvis klienter kobles til, men ikke får tilgang til VPN-serverens lokale nettverksressurser, kontroller innstillingene for LAN-gateway og DNS-server i Kontrollpanel > Nettverksinnstillinger > Nettverksgrensesnitt.

OpenVPN​

OpenVPN er et åpen kildekode-verktøy for virtuelt privat nettverk (VPN) som bruker bransjestandard SSL/TLS-protokoller for å etablere sikre nettverksutvidelser på OSI-lag 2 eller 3.

Starte OpenVPN-serveren​

  1. Åpne "VPN Server" og gå til OpenVPN-seksjonen i venstre panel.
  2. Merk av for "Aktiver OpenVPN-server".
  3. Angi området for den statiske IP-poolen, inkludert "Start for statisk IP-pool" og "IP-poolens størrelse".
  4. Angi "Port" for å utpeke VPN-serverens portnummer (standard OpenVPN-port er 1194).
  5. Konfigurer "Protokoll" ved å velge VPN-kommunikasjonsprotokollen.
  6. Velg "Brukerautentisering"-metoden for VPN-klientautentisering mot serveren.
  7. Aktiver VPN-komprimering ved å merke av i det tilsvarende feltet hvis du ønsker å komprimere data under overføring, noe som forbedrer hastigheten på bekostning av systemressurser.
  8. Merk av for "Tillat klienter å få tilgang til serverens LAN" for å gi klienter tilgang til serverens nettverk.
  9. Klikk på "Bruk" for å fullføre konfigurasjonen av OpenVPN-serveren.
Merk
  1. Sørg for at TCP/UDP-port 1194 er åpen på både TNAS og ruteren din ved å konfigurere viderekoblingsregler for porter og brannmurinnstillinger.
  2. På Windows-systemer som kjører OpenVPN GUI med User Account Control (UAC) aktivert, bruk "Kjør som administrator" for å la OpenVPN GUI etablere tilkoblinger.
  3. Hvis klienter kobles til, men ikke får tilgang til VPN-serverens lokale nettverksressurser, kontroller innstillingene for LAN-gateway og DNS-server i Kontrollpanel > Nettverksinnstillinger > Nettverksgrensesnitt.

L2TP/IPSec​

L2TP/IPSec kombinerer to mye brukte teknologier i virtuelle private nettverk (VPN-er), og sikrer høy sikkerhet for dataoverføring under nettverkskommunikasjon.

Starte L2TP/IPSec VPN-serveren​

  1. Åpne "VPN Server" og gå til L2TP/IPSec-seksjonen i venstre panel.
  2. Merk av i feltet merket "Aktiver L2TP/IPSec VPN-server".
  3. Angi området for den statiske IP-poolen, inkludert "Start for statisk IP-pool" og "IP-poolens størrelse".
  4. Konfigurer "Brukerautentisering"-metoden for å bestemme hvordan VPN-klienter autentiserer mot serveren.
  5. Angi MTU (Maximum Transmission Unit) for å begrense størrelsen på datapakker som overføres via VPN.
  6. Aktiver eventuelt "Bruk manuell DNS" og skriv inn IP-adressen til DNS-serveren. Hvis den er deaktivert, vil TNAS-ens gjeldende DNS-server brukes.
  7. Angi "Forhåndsdelt nøkkel" og bekreft den forhåndsdelt hemmeligheten.
  8. Klikk på "Bruk" for å fullføre konfigurasjonen av L2TP/IPSec VPN-serveren.

Innstillinger​

Administrasjonsinnstillinger​

Denne siden lar deg håndtere nettverksgrensesnittet som brukes for VPN-tilkoblinger, og konfigurere automatisk blokkering for å forhindre uautoriserte VPN-innloggingsforsøk.

  • Nettverksgrensesnitt.
  • Kontotype.
  • Aktiver automatisk blokkering: Ved å aktivere automatisk blokkering kan du konfigurere innstillinger under "Innstillinger" for å angi antall tillatte mislykkede innloggingsforsøk innenfor en definert periode og varigheten av den påfølgende blokkeringen.

Koblinger​

Viser en liste over alle tilkoblede enheter, slik at brukere kan håndtere dem gjennom grensesnittet.

Tillatelser​

Angir nettverkskommunikasjonsprotokollene som er tillatt for den valgte kontoen, for bruk som innloggingsinformasjon på ulike klienter.

Logger​

Håndtering av logger​

På loggsiden kan du vise logger for alle serveroperasjoner som oppstart og avslutning, og du kan også velge bestemte oppgaver for å vise loggene deres. I tillegg kan du konfigurere følgende innstillinger for loggene:

  • Søk: Søk i hendelser i loggene.
  • Oppdater: Oppdater loggene.
  • Eksporter: Eksporter loggene.
  • Slett: Slett logger; du kan slette alle logger eller bestemte logger.
  • Innstillinger: Konfigurer retningslinjene for loggoppbevaring. Logger som ikke overholder retningslinjene, vil automatisk bli slettet.