VPN-verbinding
U kunt TNAS eenvoudig omvormen tot een VPN-client en verbinding maken met een bestaande VPN-server (Virtual Private Network) via PPTP, OpenVPN of L2TP/IPSec.
Ondersteunde typen VPN-protocollen
- PPTP: PPTP (Point-to-Point Tunneling Protocol) is een veelgebruikte VPN-oplossing die door de meeste clients wordt ondersteund, waaronder Windows, Mac, Linux en mobiele apparaten.
- OpenVPN: OpenVPN is een opensource-oplossing voor VPN-services. Het maakt gebruik van SSL/TLS-versleutelingsmechanismen om VPN-verbindingen te beveiligen.
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) biedt een veiligere oplossing voor Virtual Private Network en wordt ondersteund door de meeste clients, waaronder Windows, Mac, Linux en mobiele apparaten.
Configuratiemethoden voor de verschillende VPN-protocollen
PPTP-protocol
- Selecteer PPTP en klik op 'Volgende'.
- Kies een naam voor het nieuwe configuratieprofiel, geef het adres van de VPN-server op waarmee u verbinding wilt maken en voer uw gebruikersnaam en wachtwoord voor die server in. Klik op 'Volgende' om door te gaan.
- Selecteer in het vervolgkeuzemenu Verificatie een van de volgende verificatiemechanismen om het wachtwoord van de VPN-client tijdens de verificatie te beschermen:
PAP: Het wachtwoord wordt tijdens de verificatie niet versleuteld.
CHAP: Het wachtwoord wordt versleuteld met CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Het wachtwoord wordt versleuteld met Microsoft CHAP versie 1.
MS CHAP v2: Het wachtwoord wordt versleuteld met Microsoft CHAP versie 2.
Als u MS CHAP of MS CHAP v2 kiest, selecteert u een van de volgende opties in het menu Versleuteling om de VPN-verbinding te versleutelen.
Geen MPPE: De VPN-verbinding wordt niet beschermd door Microsoft Point-to-Point Encryption.
MPPE vereisen (40/128 bits): De VPN-verbinding wordt beschermd door 40-bits of 128-bits Microsoft Point-to-Point Encryption.
Maximale MPPE (128 bits): De VPN-verbinding wordt beschermd door 128-bits Microsoft Point-to-Point Encryption, wat het hoogste beveiligingsniveau biedt. - Vink optioneel naar behoefte een van de volgende selectievakjes aan:
Standaardgateway op extern netwerk gebruiken: Schakel deze optie in om het netwerkverkeer van TNAS via de opgegeven VPN-server te leiden.
Opnieuw verbinden als de verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer). - Klik op 'Toepassen' om de installatie te voltooien.
OpenVPN-protocol
- Selecteer 'OpenVPN' en klik op 'Volgende'.
- Kies een naam voor het nieuwe configuratieprofiel, geef het adres van de VPN-server op waarmee u verbinding wilt maken en voer uw gebruikersnaam en wachtwoord voor die server in.
- Klik in het veld 'CA-certificaat' op de knop 'Bladeren' om het certificaatbestand te importeren dat van de VPN-server is geëxporteerd (bijvoorbeeld ca.crt). Klik op 'Volgende' om door te gaan.
- Vink optioneel naar behoefte een van de volgende selectievakjes aan:
VPN-compressie inschakelen: Gegevens tijdens overdracht comprimeren, wat de overdrachtssnelheden tussen de VPN-client en -server verbetert. Deze optie kan meer systeembronnen verbruiken.
Standaardgateway op extern netwerk gebruiken: Schakel deze optie in om het netwerkverkeer van TNAS via de opgegeven VPN-server te leiden.
Opnieuw verbinden als de verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer). - Klik op 'Toepassen' om de installatie te voltooien.
OpenVPN-protocol (.ovpn-bestand importeren)
- Selecteer 'OpenVPN (.ovpn-bestand importeren)' en klik op 'Volgende'.
- Geef het nieuwe configuratieprofiel een naam. Klik in het veld '.ovpn-bestand importeren' op de knop 'Bladeren' om het .ovpn-bestand te importeren dat van de VPN-server is geëxporteerd.
- Voer de volgende informatie in die door de beheerder van de VPN-server is verstrekt: uw gebruikersnaam, wachtwoord en importeer het bestand 'CA-certificaat' (bijvoorbeeld ca.crt). Klik op 'Volgende'.
- Vink optioneel naar behoefte een van de volgende selectievakjes aan:
Standaardgateway op extern netwerk gebruiken: Schakel deze optie in om het netwerkverkeer van TNAS via de opgegeven VPN-server te leiden.
Opnieuw verbinden als de verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer). - Klik op 'Toepassen'.
L2TP/IPSec-protocol
- Selecteer 'L2TP/IPSec' en klik op 'Volgende'.
- Kies een naam voor het nieuwe configuratieprofiel, geef het adres van de VPN-server op waarmee u verbinding wilt maken en voer uw gebruikersnaam en wachtwoord voor die server in. U moet ook een vooraf gedeelde sleutel voor de VPN-server invoeren en vervolgens op 'Volgende' klikken.
- Selecteer in het vervolgkeuzemenu 'Verificatie' een van de volgende verificatiemechanismen om het wachtwoord van de VPN-client tijdens de verificatie te beschermen:
PAP: Het wachtwoord wordt niet versleuteld.
CHAP: Het wachtwoord wordt versleuteld met CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Het wachtwoord wordt versleuteld met Microsoft CHAP versie 1.
MS CHAP v2: Het wachtwoord wordt versleuteld met Microsoft CHAP versie 2. - Vink optioneel naar behoefte een van de volgende selectievakjes aan:
Standaardgateway op extern netwerk gebruiken: Schakel deze optie in om het netwerkverkeer van TNAS via de opgegeven VPN-server te leiden.
Opnieuw verbinden als de verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer). - Klik op 'Toepassen'.
Opmerking
- De gebruikersnaam, het wachtwoord, het adres en het certificaat van de VPN-server moeten door de beheerder van de VPN-server worden verstrekt.
- De verificatie- en versleutelingsinstellingen moeten overeenkomen met die welke op de VPN-server zijn geconfigureerd. Neem voor details contact op met de beheerder van uw VPN-server.