VPN-tilkobling
Du kan enkelt gjøre TNAS om til en VPN-klient og koble til en eksisterende VPN-server (Virtual Private Network) via PPTP, OpenVPN eller L2TP/IPSec.
Støttede VPN-protokolltyper
- PPTP: PPTP (Point-to-Point Tunneling Protocol) er en vanlig VPN-løsning, og de fleste klienter (inkludert Windows, Mac, Linux og mobile enheter) støtter PPTP-protokollen.
- OpenVPN: OpenVPN er en åpen kildekode-løsning for VPN-tjenester. Den beskytter VPN-tilkoblinger ved hjelp av SSL/TLS-kryptering.
- L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) med IPSec gir et sikrere virtuelt privat nettverk, og det støttes av de fleste klienter (Windows, Mac, Linux og mobile enheter).
Konfigurasjonsmetoder for hver VPN-protokolltype
PPTP-protokoll
- Velg PPTP og klikk på "Neste".
- Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, skriv inn brukernavnet og passordet ditt for den serveren, og klikk deretter på "Neste" for å fortsette.
- Fra rullegardinmenyen for autentisering velger du en av følgende autentiseringsmetoder for å beskytte VPN-klientpassordet under autentiseringen:
PAP: Passordet vil ikke bli kryptert under verifiseringen.
CHAP: Passordet vil bli kryptert ved hjelp av CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Passordet vil bli kryptert ved hjelp av Microsoft CHAP Version 1.
MS CHAP v2: Passordet vil bli kryptert ved hjelp av Microsoft CHAP Version 2.
Hvis du velger MS CHAP eller MS CHAP v2, velger du ett av følgende alternativer fra krypteringsmenyen for å kryptere VPN-tilkoblingen:
Ingen MPPE: VPN-tilkoblingen vil ikke bli beskyttet av Microsoft Point-to-Point Encryption.
Krev MPPE (40/128 bit): VPN-tilkoblingen vil bli beskyttet av 40-biters eller 128-biters Microsoft Point-to-Point Encryption.
Maksimum MPPE (128 bit): VPN-tilkoblingen vil bli beskyttet av 128-biters Microsoft Point-to-Point Encryption, som gir det høyeste sikkerhetsnivået. - Basert på behovene dine merker du av for eventuelle av følgende avkrysningsbokser:
Bruk standard gateway for fjernnettverket: Aktivering av dette alternativet ruter TNAS' nettverkstrafikk til den angitte VPN-serveren.
Koble til på nytt når VPN-tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, vil systemet forsøke å koble til på nytt hvert 30. sekund (opptil fem ganger). - Klikk på "Bruk" for å fullføre oppsettet.
OpenVPN-protokoll
- Velg "OpenVPN" og klikk på "Neste".
- Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, og skriv inn brukernavnet og passordet ditt for den serveren.
- I delen "CA-sertifikat" klikker du på "Bla gjennom"-knappen for å importere sertifikatfilen som er eksportert fra VPN-serveren (f.eks. ca.crt), og klikker deretter på "Neste".
- Basert på behovene dine merker du av for eventuelle av følgende avkrysningsbokser:
Aktiver komprimering av VPN-tilkobling: Komprimerer data under overføring, slik at data som overføres mellom VPN-klienten og serveren, komprimeres. Dette alternativet kan forbedre overføringshastigheten, men kan bruke mer systemressurser.
Bruk standard gateway for fjernnettverket: Aktivering av dette alternativet ruter TNAS' nettverkstrafikk til den angitte VPN-serveren.
Koble til på nytt når VPN-tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, vil systemet forsøke å koble til på nytt hvert 30. sekund (opptil fem ganger). - Klikk på "Bruk" for å fullføre oppsettet.
OpenVPN (via import av .ovpn-fil) protokoll
- Velg OpenVPN (via import av .ovpn-fil) og klikk på "Neste".
- Gi den nye konfigurasjonsprofilen et navn, og klikk deretter i delen "Importer .ovpn-fil" på "Bla gjennom"-knappen for å importere .ovpn-filen som er eksportert fra VPN-serveren.
- Skriv inn følgende informasjon som er oppgitt av VPN-serveradministratoren: brukernavnet ditt, passordet og importer "CA-sertifikat"-filen (f.eks. ca.crt), og klikk deretter på "Neste".
- Basert på behovene dine merker du av for eventuelle av følgende avkrysningsbokser:
Bruk standard gateway for fjernnettverket: Aktivering av dette alternativet ruter TNAS' nettverkstrafikk til den angitte VPN-serveren.
Koble til på nytt når VPN-tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, vil systemet forsøke å koble til på nytt hvert 30. sekund (opptil fem ganger). - Klikk på "Bruk".
L2TP/IPSec-protokoll
- Velg "L2TP/IPSec" og klikk på "Neste".
- Velg et navn for den nye konfigurasjonsprofilen, angi adressen til VPN-serveren du vil koble til, og skriv inn brukernavnet og passordet ditt for den serveren. Du må også skrive inn den forhåndsdelte nøkkelen for VPN-serveren, og klikke deretter på "Neste".
- Fra rullegardinmenyen "Autentisering" velger du en av følgende autentiseringsmetoder for å beskytte VPN-klientpassordet under autentiseringen:
PAP: Passordet vil ikke bli kryptert.
CHAP: Passordet vil bli kryptert ved hjelp av CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Passordet vil bli kryptert ved hjelp av Microsoft CHAP Version 1.
MS CHAP v2: Passordet vil bli kryptert ved hjelp av Microsoft CHAP Version 2. - Basert på behovene dine merker du av for eventuelle av følgende avkrysningsbokser:
Bruk standard gateway for fjernnettverket: Aktivering av dette alternativet ruter TNAS' nettverkstrafikk til den angitte VPN-serveren.
Koble til på nytt når VPN-tilkoblingen mistes: Hvis VPN-tilkoblingen uventet mistes, vil systemet forsøke å koble til på nytt hvert 30. sekund (opptil fem ganger). - Klikk på "Bruk".
Merk
- VPN-serverens brukernavn, passord, adresse og sertifikater skal oppgis av VPN-serveradministratoren.
- Autentiserings- og krypteringsinnstillingene må samsvare med innstillingene på VPN-serveren. For detaljer, kontakt VPN-serveradministratoren din.