Gå til hovedinnholdet
Versjon: TOS 7

VPN-tilkobling

Du kan enkelt gjøre TNAS om til en VPN-klient og koble til en eksisterende VPN-server (Virtual Private Network) via PPTP, OpenVPN eller L2TP/IPSec.

Støttede VPN-protokolltyper​

  • PPTP: PPTP (Point-to-Point Tunneling Protocol) er en vanlig VPN-løsning, og de fleste klienter (inkludert Windows, Mac, Linux og mobile enheter) støtter PPTP-protokollen.
  • OpenVPN: OpenVPN er en åpen kildekode-løsning for VPN-tjenester. Den beskytter VPN-tilkoblinger ved hjelp av SSL/TLS-kryptering.
  • L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) med IPSec gir et sikrere virtuelt privat nettverk, og det støttes av de fleste klienter (Windows, Mac, Linux og mobile enheter).

Konfigurasjonsmetoder for hver VPN-protokolltype​

PPTP-protokoll​

  1. Velg PPTP og klikk på "Neste".
  2. Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, skriv inn brukernavnet og passordet ditt for den serveren, og klikk deretter på "Neste" for å fortsette.
  3. Fra rullegardinmenyen for autentisering velger du en av følgende autentiseringsmetoder for å beskytte VPN-klientpassordet under autentiseringen:
    PAP: Passordet vil ikke bli kryptert under verifiseringen.
    CHAP: Passordet vil bli kryptert ved hjelp av CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: Passordet vil bli kryptert ved hjelp av Microsoft CHAP Version 1.
    MS CHAP v2: Passordet vil bli kryptert ved hjelp av Microsoft CHAP Version 2.
    Hvis du velger MS CHAP eller MS CHAP v2, velger du ett av følgende alternativer fra krypteringsmenyen for å kryptere VPN-tilkoblingen:
    Ingen MPPE: VPN-tilkoblingen vil ikke bli beskyttet av Microsoft Point-to-Point Encryption.
    Krev MPPE (40/128 bit): VPN-tilkoblingen vil bli beskyttet av 40-biters eller 128-biters Microsoft Point-to-Point Encryption.
    Maksimum MPPE (128 bit): VPN-tilkoblingen vil bli beskyttet av 128-biters Microsoft Point-to-Point Encryption, som gir det høyeste sikkerhetsnivået.
  4. Basert på behovene dine merker du av for eventuelle av følgende avkrysningsbokser:
    Bruk standard gateway for fjernnettverket: Aktivering av dette alternativet ruter TNAS' nettverkstrafikk til den angitte VPN-serveren.
    Koble til på nytt når VPN-tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, vil systemet forsøke å koble til på nytt hvert 30. sekund (opptil fem ganger).
  5. Klikk på "Bruk" for å fullføre oppsettet.

OpenVPN-protokoll​

  1. Velg "OpenVPN" og klikk på "Neste".
  2. Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, og skriv inn brukernavnet og passordet ditt for den serveren.
  3. I delen "CA-sertifikat" klikker du på "Bla gjennom"-knappen for å importere sertifikatfilen som er eksportert fra VPN-serveren (f.eks. ca.crt), og klikker deretter på "Neste".
  4. Basert på behovene dine merker du av for eventuelle av følgende avkrysningsbokser:
    Aktiver komprimering av VPN-tilkobling: Komprimerer data under overføring, slik at data som overføres mellom VPN-klienten og serveren, komprimeres. Dette alternativet kan forbedre overføringshastigheten, men kan bruke mer systemressurser.
    Bruk standard gateway for fjernnettverket: Aktivering av dette alternativet ruter TNAS' nettverkstrafikk til den angitte VPN-serveren.
    Koble til på nytt når VPN-tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, vil systemet forsøke å koble til på nytt hvert 30. sekund (opptil fem ganger).
  5. Klikk på "Bruk" for å fullføre oppsettet.

OpenVPN (via import av .ovpn-fil) protokoll​

  1. Velg OpenVPN (via import av .ovpn-fil) og klikk på "Neste".
  2. Gi den nye konfigurasjonsprofilen et navn, og klikk deretter i delen "Importer .ovpn-fil" på "Bla gjennom"-knappen for å importere .ovpn-filen som er eksportert fra VPN-serveren.
  3. Skriv inn følgende informasjon som er oppgitt av VPN-serveradministratoren: brukernavnet ditt, passordet og importer "CA-sertifikat"-filen (f.eks. ca.crt), og klikk deretter på "Neste".
  4. Basert på behovene dine merker du av for eventuelle av følgende avkrysningsbokser:
    Bruk standard gateway for fjernnettverket: Aktivering av dette alternativet ruter TNAS' nettverkstrafikk til den angitte VPN-serveren.
    Koble til på nytt når VPN-tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, vil systemet forsøke å koble til på nytt hvert 30. sekund (opptil fem ganger).
  5. Klikk på "Bruk".

L2TP/IPSec-protokoll​

  1. Velg "L2TP/IPSec" og klikk på "Neste".
  2. Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, og skriv inn brukernavnet og passordet ditt for den serveren. Du må også skrive inn den forhåndsdelte nøkkelen for VPN-serveren, og klikke deretter på "Neste".
  3. Fra rullegardinmenyen "Autentisering" velger du en av følgende autentiseringsmetoder for å beskytte VPN-klientpassordet under autentiseringen:
    PAP: Passordet vil ikke bli kryptert.
    CHAP: Passordet vil bli kryptert ved hjelp av CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: Passordet vil bli kryptert ved hjelp av Microsoft CHAP Version 1.
    MS CHAP v2: Passordet vil bli kryptert ved hjelp av Microsoft CHAP Version 2.
  4. Basert på behovene dine merker du av for eventuelle av følgende avkrysningsbokser:
    Bruk standard gateway for fjernnettverket: Aktivering av dette alternativet ruter TNAS' nettverkstrafikk til den angitte VPN-serveren.
    Koble til på nytt når VPN-tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, vil systemet forsøke å koble til på nytt hvert 30. sekund (opptil fem ganger).
  5. Klikk på "Bruk".
Merk
  1. VPN-serverens brukernavn, passord, adresse og sertifikater skal oppgis av VPN-serveradministratoren.
  2. Autentiserings- og krypteringsinnstillingene må samsvare med innstillingene på VPN-serveren. For detaljer, kontakt VPN-serveradministratoren din.