VPN-server
VPN-server biedt een gebruiksvriendelijke VPN-oplossing waarmee u een TNAS-apparaat als VPN-server kunt configureren. Deze opzet maakt het mogelijk dat externe apparaten veilig verbinding maken met TNAS via een privékanaal, wat veilige gegevenscommunicatie waarborgt. Meerdere verbonden apparaten vormen samen een onderling verbonden lokaal netwerk. TerraMaster VPN-server ondersteunt de protocollen PPTP, OpenVPN en L2TP/IPSec om aan uiteenlopende zakelijke behoeften te voldoen.
Voor gedetailleerde instructies over het gebruik van VPN-server verwijzen wij u naar Hoe gebruikt u VPN-server?
Module Overzicht
De module Overzicht biedt een samenvatting van de activeringsstatus van de applicatie VPN-server. Hier kunt u de status van PPTP, OpenVPN en L2TP/IPSec voor VPN-server volgen, inclusief of de VPN-dienst is ingeschakeld, het dynamisch toegewezen IP-adres van de VPN-server, het aantal verbonden clients en de netwerkdoorvoer.
PPTP
PPTP stelt veilige versleutelde tunnels op via TCP/IP-netwerken om de privacy en vertrouwelijkheid van gegevens tijdens de overdracht te beschermen.
De PPTP VPN-server starten
- Open "VPN-server" en ga naar PPTP in het linkerdeelvenster.
- Vink het vakje "PPTP VPN-server inschakelen" aan.
- Geef het virtuele IP-adres voor de VPN-server op in het veld "Statisch IP-adres", samen met de grootte van de IP-pool en het poortnummer.
- Kies een verificatiemethode van VPN-client naar server in het vervolgkeuzemenu "Gebruikersverificatie":
• PAP: verificatie zonder versleuteling.
• MS-CHAP v2: verificatie met behulp van het Microsoft CHAP v2-protocol. - Selecteer een methode voor "Gegevensversleuteling".
- Stel de MTU (Maximum Transmission Unit) in om de grootte van gegevenspakketten die via de VPN worden verzonden te beperken.
- Schakel indien gewenst "Handmatige DNS gebruiken" in en geef het IP-adres van de DNS-server op. Indien niet ingeschakeld, wordt de huidige DNS-server van TNAS gebruikt.
- Klik op "Toepassen" om de instellingen van de PPTP VPN-server op te slaan.
- Zorg ervoor dat de verificatie- en versleutelingsinstellingen van de VPN-client overeenkomen met die van de VPN-server om een succesvolle verbinding tot stand te brengen.
- De standaard MTU-waarde is 1300 voor compatibiliteit met gangbare PPTP-clients (Windows, Mac OS, iOS, Android). Pas de MTU aan voor complexe netwerkomgevingen of onstabiele verbindingen.
- Controleer of TCP-poort 1723 open is op TNAS en uw router via port forwarding-regels en firewallinstellingen.
- Schakel eventuele ingebouwde PPTP VPN-diensten op routers die TCP-poort 1723 gebruiken uit om conflicten te voorkomen. Zorg ervoor dat routers VPN-pass-through ondersteunen, aangezien oudere modellen het GRE-protocol (IP-protocol 47) kunnen blokkeren, wat verbindingsproblemen met de VPN kan veroorzaken.
- Als clients wel succesvol verbinding maken maar geen toegang hebben tot de bronnen op het lokale netwerk van de VPN-server, controleer dan de instellingen van de LAN-gateway en DNS-server in Configuratiescherm > Netwerkinstellingen > Netwerkinterface.
OpenVPN
OpenVPN is een opensource-tool voor virtuele privénetwerken (VPN) die gebruikmaakt van industriestandaard SSL/TLS-protocollen om veilige netwerkuitbreidingen op OSI-laag 2 of 3 tot stand te brengen.
De OpenVPN-server starten
- Open "VPN-server" en ga naar het gedeelte OpenVPN in het linkerdeelvenster.
- Vink het vakje "OpenVPN-server inschakelen" aan.
- Geef het bereik van de statische IP-pool op, inclusief "Begin statische IP-pool" en "Grootte IP-pool".
- Stel de "Poort" in om het poortnummer van de VPN-server aan te geven (de standaard OpenVPN-poort is 1194).
- Configureer het "Protocol" door het communicatieprotocol van de VPN te selecteren.
- Kies de methode voor "Gebruikersverificatie" voor de verificatie van de VPN-client bij de server.
- Schakel VPN-compressie in door het bijbehorende vakje aan te vinken als u gegevens tijdens de overdracht wilt comprimeren, wat de snelheid verbetert ten koste van systeemresources.
- Vink "Clients toegang geven tot het LAN van de server" aan om clients toegang te geven tot het netwerk van de server.
- Klik op "Toepassen" om de configuratie van de OpenVPN-server af te ronden.
- Zorg ervoor dat TCP/UDP-poort 1194 open is op zowel TNAS als uw router door port forwarding-regels en firewallinstellingen te configureren.
- Gebruik op Windows-systemen waarop OpenVPN GUI draait met User Account Control (UAC) ingeschakeld "Uitvoeren als administrator" om OpenVPN GUI verbindingen tot stand te laten brengen.
- Als clients wel succesvol verbinding maken maar geen toegang hebben tot de bronnen op het lokale netwerk van de VPN-server, controleer dan de instellingen van de LAN-gateway en DNS-server in Configuratiescherm > Netwerkinstellingen > Netwerkinterface.
L2TP/IPSec
L2TP/IPSec combineert twee veelgebruikte technologieën in virtuele privénetwerken (VPN's) en waarborgt een hoge veiligheid van gegevensoverdracht tijdens netwerkcommunicatie.
De L2TP/IPSec VPN-server starten
- Open "VPN-server" en ga naar het gedeelte L2TP/IPSec in het linkerdeelvenster.
- Vink het vakje met het label "L2TP/IPSec VPN-server inschakelen" aan.
- Geef het bereik van de statische IP-pool op, inclusief "Begin statische IP-pool" en "Grootte IP-pool".
- Configureer de methode voor "Gebruikersverificatie" om te bepalen hoe VPN-clients zich bij de server verifiëren.
- Stel de MTU (Maximum Transmission Unit) in om de grootte te beperken van gegevenspakketten die via de VPN worden verzonden.
- Schakel indien gewenst "Handmatige DNS gebruiken" in en voer het IP-adres van de DNS-server in. Indien uitgeschakeld, wordt de huidige DNS-server van TNAS gebruikt.
- Stel de "Pre-Shared Key" in en bevestig het vooraf gedeelde geheim.
- Klik op "Toepassen" om de configuratie van de L2TP/IPSec VPN-server af te ronden.
Instellingen
Beheerdersinstellingen
Op deze pagina kunt u de netwerkinterface beheren die voor VPN-verbindingen wordt gebruikt en automatische blokkering configureren om ongeoorloofde inlogpogingen via VPN te voorkomen.
- Netwerkinterface.
- Accounttype.
- Automatische blokkering inschakelen: door automatische blokkering te activeren kunt u onder "Instellingen" configureren hoeveel mislukte inlogpogingen binnen een vastgestelde periode zijn toegestaan en hoe lang de daaropvolgende blokkering duurt.
Verbindingen
Toont een lijst van alle verbonden apparaten, zodat gebruikers deze via de interface kunnen beheren.
Machtigingen
Stelt de netwerkcommunicatieprotocollen in die het geselecteerde account mag gebruiken als inloggegeven op verschillende clients.
Logboeken
Logboeken beheren
Op de pagina Logboeken kunt u de logboeken van alle serverbewerkingen, zoals starten en afsluiten, bekijken en kunt u ook specifieke taken selecteren om hun logboeken te bekijken. Daarnaast kunt u de volgende instellingen voor de logboeken configureren:
- Zoeken: naar gebeurtenissen in de logboeken zoeken.
- Vernieuwen: de logboeken vernieuwen.
- Exporteren: de logboeken exporteren.
- Verwijderen: logboeken verwijderen; u kunt alle logboeken of specifieke logboeken verwijderen.
- Instellingen: het bewaarbeleid voor logboeken configureren. Logboeken die niet aan het beleid voldoen worden automatisch verwijderd.