Naar hoofdinhoud gaan
Versie: TOS 6

VPN-server

VPN-server biedt een gebruiksvriendelijke VPN-oplossing waarmee u een TNAS-apparaat als VPN-server kunt configureren. Deze opzet laat externe apparaten veilig verbinding maken met TNAS via een privékanaal, wat zorgt voor veilige datacommunicatie. Meerdere verbonden apparaten vormen samen een onderling verbonden lokaal netwerk. De TerraMaster VPN-server ondersteunt de protocollen PPTP, OpenVPN en L2TP/IPSec om aan uiteenlopende zakelijke behoeften te voldoen.

Voor gedetailleerde instructies over het gebruik van VPN-server verwijzen wij u naar Hoe gebruikt u VPN-server?

Module Overzicht​

De module Overzicht geeft een samenvatting van de activeringsstatus van de VPN-serverapplicatie. Hier kunt u de status van PPTP, OpenVPN en L2TP/IPSec voor de VPN-server volgen, waaronder of de VPN-service is ingeschakeld, het dynamisch toegewezen IP-adres van de VPN-server, het aantal verbonden clients en de netwerkdoorvoer.

PPTP​

PPTP stelt veilige versleutelde tunnels op via TCP/IP-netwerken om de privacy en vertrouwelijkheid van gegevens tijdens verzending te beschermen.

De PPTP VPN-server starten​

  1. Open "VPN-server" en ga naar PPTP in het linkerdeelvenster.
  2. Vink het vakje "PPTP VPN-server inschakelen" aan.
  3. Geef het virtuele IP-adres voor de VPN-server op in het veld "Statisch IP-adres", samen met de grootte van de IP-pool en het poortnummer.
  4. Kies een authenticatiemethode van VPN-client naar server in het vervolgkeuzemenu "Gebruikersauthenticatie":
    • PAP: Authenticatie zonder versleuteling.
    • MS-CHAP v2: Authenticatie met behulp van het Microsoft CHAP v2-protocol.
  5. Selecteer een methode voor "Gegevensversleuteling".
  6. Stel de MTU (Maximum Transmission Unit) in om de grootte van datapakketten die via de VPN worden verzonden te beperken.
  7. Schakel optioneel "Handmatige DNS gebruiken" in en geef het IP-adres van de DNS-server op. Indien niet ingeschakeld, wordt de huidige DNS-server van TNAS gebruikt.
  8. Klik op "Toepassen" om de instellingen van de PPTP VPN-server op te slaan.
Opmerking
  1. Zorg dat de authenticatie- en versleutelingsinstellingen van de VPN-client overeenkomen met die van de VPN-server om een geslaagde verbinding tot stand te brengen.
  2. De standaard MTU-waarde is 1300 voor compatibiliteit met gangbare PPTP-clients (Windows, Mac OS, iOS, Android). Pas de MTU aan voor complexe netwerkomgevingen of onstabiele verbindingen.
  3. Controleer of TCP-poort 1723 open is op TNAS en uw router via port forwarding-regels en firewallinstellingen.
  4. Schakel ingebouwde PPTP VPN-services op routers die TCP-poort 1723 gebruiken uit om conflicten te voorkomen. Zorg dat routers VPN pass-through ondersteunen, aangezien oudere modellen het GRE-protocol (IP-protocol 47) kunnen blokkeren, wat verbindingsproblemen met de VPN kan veroorzaken.
  5. Als clients wel verbinding maken maar geen toegang hebben tot de lokale netwerkbronnen van de VPN-server, controleer dan de instellingen van de LAN-gateway en DNS-server in Configuratiescherm > Netwerkinstellingen > Netwerkinterface.

OpenVPN​

OpenVPN is een open-source virtueel privénetwerk (VPN)-tool die gebruikmaakt van industriestandaard SSL/TLS-protocollen om beveiligde netwerkuitbreidingen op OSI-laag 2 of 3 tot stand te brengen.

De OpenVPN-server starten​

  1. Open "VPN-server" en ga naar het gedeelte OpenVPN in het linkerdeelvenster.
  2. Vink het vakje "OpenVPN-server inschakelen" aan.
  3. Geef het bereik van de statische IP-pool op, waaronder "Start van de statische IP-pool" en "Grootte van de IP-pool".
  4. Stel de "Poort" in om het poortnummer van de VPN-server aan te geven (de standaard OpenVPN-poort is 1194).
  5. Configureer het "Protocol" door het communicatieprotocol van de VPN te selecteren.
  6. Kies de methode "Gebruikersauthenticatie" voor de authenticatie van de VPN-client bij de server.
  7. Schakel VPN-compressie in door het betreffende vakje aan te vinken als u gegevens tijdens verzending wilt comprimeren, wat de snelheid verbetert ten koste van systeembronnen.
  8. Vink "Clients toegang geven tot het LAN van de server" aan om clients toegang te geven tot het netwerk van de server.
  9. Klik op "Toepassen" om de configuratie van de OpenVPN-server af te ronden.
Opmerking
  1. Controleer of TCP/UDP-poort 1194 open is op zowel TNAS als uw router door port forwarding-regels en firewallinstellingen te configureren.
  2. Gebruik op Windows-systemen waarop OpenVPN GUI met ingeschakelde User Account Control (UAC) draait "Als administrator uitvoeren" om OpenVPN GUI verbindingen te laten maken.
  3. Als clients wel verbinding maken maar geen toegang hebben tot de lokale netwerkbronnen van de VPN-server, controleer dan de instellingen van de LAN-gateway en DNS-server in Configuratiescherm > Netwerkinstellingen > Netwerkinterface.

L2TP/IPSec​

L2TP/IPSec combineert twee veelgebruikte technologieën in virtuele privénetwerken (VPN's) en zorgt voor hoge veiligheid van gegevensoverdracht tijdens netwerkcommunicatie.

De L2TP/IPSec VPN-server starten​

  1. Open "VPN-server" en ga naar het gedeelte L2TP/IPSec in het linkerdeelvenster.
  2. Vink het vakje "L2TP/IPSec VPN-server inschakelen" aan.
  3. Geef het bereik van de statische IP-pool op, waaronder "Start van de statische IP-pool" en "Grootte van de IP-pool".
  4. Configureer de methode "Gebruikersauthenticatie" om te bepalen hoe VPN-clients zich bij de server authenticeren.
  5. Stel de MTU (Maximum Transmission Unit) in om de grootte van via de VPN verzonden datapakketten te beperken.
  6. Schakel optioneel "Handmatige DNS gebruiken" in en voer het IP-adres van de DNS-server in. Indien uitgeschakeld, wordt de huidige DNS-server van TNAS gebruikt.
  7. Stel de "Pre-Shared Key" in en bevestig het vooraf gedeelde geheim.
  8. Klik op "Toepassen" om de configuratie van de L2TP/IPSec VPN-server af te ronden.

Instellingen​

Beheerdersinstellingen​

Op deze pagina kunt u de netwerkinterface voor VPN-verbindingen beheren en automatische blokkering configureren om ongeoorloofde VPN-aanmeldpogingen te voorkomen.

  • Netwerkinterface.
  • Accounttype.
  • Automatische blokkering inschakelen: Door automatische blokkering te activeren, kunt u onder "Instellingen" configureren hoeveel mislukte aanmeldpogingen binnen een bepaalde periode zijn toegestaan en hoe lang de daaropvolgende blokkering duurt.

Koppelingen​

Toont een lijst van alle verbonden apparaten, zodat gebruikers ze via de interface kunnen beheren.

Machtigingen​

Stelt de toegestane netwerkcommunicatieprotocollen in voor het geselecteerde account, zodat dit als aanmeldingsgegeven op verschillende clients kan worden gebruikt.

Logboeken​

Logboeken beheren​

Op de pagina met logboeken kunt u de logboeken van alle serverbewerkingen bekijken, zoals opstarten en afsluiten, en kunt u specifieke taken selecteren om hun logboeken te bekijken. Daarnaast kunt u de volgende instellingen voor de logboeken configureren:

  • Zoeken: naar gebeurtenissen in de logboeken zoeken.
  • Vernieuwen: de logboeken vernieuwen.
  • Exporteren: de logboeken exporteren.
  • Verwijderen: logboeken verwijderen; u kunt alle logboeken of specifieke logboeken verwijderen.
  • Instellingen: het bewaarbeleid voor logboeken configureren. Logboeken die niet aan het beleid voldoen, worden automatisch verwijderd.