VPN-verbinding
U kunt TNAS eenvoudig omzetten in een VPN-client en via PPTP, OpenVPN of L2TP/IPSec verbinding maken met een bestaande VPN-server (Virtual Private Network).
Ondersteunde typen VPN-protocollen
- PPTP: PPTP (Point-to-Point Tunneling Protocol) is een veelgebruikte VPN-oplossing en de meeste clients (waaronder Windows, Mac, Linux en mobiele apparaten) ondersteunen het PPTP-protocol.
- OpenVPN: OpenVPN is een opensource-VPN-serviceoplossing. Het beveiligt VPN-verbindingen met SSL/TLS-versleuteling.
- L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) met IPSec biedt een veiliger virtueel privénetwerk en wordt ondersteund door de meeste clients (Windows, Mac, Linux en mobiele apparaten).
Configuratiemethoden voor elk type VPN-protocol
PPTP-protocol
- Selecteer PPTP en klik op "Volgende".
- Kies een naam voor het nieuwe configuratieprofiel, geef het adres op van de VPN-server waarmee u verbinding wilt maken, voer uw gebruikersnaam en wachtwoord voor die server in en klik vervolgens op "Volgende" om door te gaan.
- Selecteer in het vervolgkeuzemenu voor authenticatie een van de volgende authenticatiemethoden om het wachtwoord van de VPN-client tijdens de authenticatie te beschermen:
PAP: Het wachtwoord wordt tijdens de verificatie niet versleuteld.
CHAP: Het wachtwoord wordt versleuteld met CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Het wachtwoord wordt versleuteld met Microsoft CHAP Version 1.
MS CHAP v2: Het wachtwoord wordt versleuteld met Microsoft CHAP Version 2.
Als u MS CHAP of MS CHAP v2 selecteert, kiest u in het versleutelingsmenu een van de volgende opties om de VPN-verbinding te versleutelen:
Geen MPPE: De VPN-verbinding wordt niet beschermd door Microsoft Point-to-Point Encryption.
MPPE vereisen (40/128 bit): De VPN-verbinding wordt beschermd door 40-bits of 128-bits Microsoft Point-to-Point Encryption.
Maximale MPPE (128 bit): De VPN-verbinding wordt beschermd door 128-bits Microsoft Point-to-Point Encryption, wat het hoogste beveiligingsniveau biedt. - Vink naar behoefte een van de volgende selectievakjes aan:
Standaardgateway van het externe netwerk gebruiken: Als u deze optie inschakelt, wordt het netwerkverkeer van TNAS naar de opgegeven VPN-server geleid.
Opnieuw verbinden wanneer de VPN-verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer). - Klik op "Toepassen" om de configuratie te voltooien.
OpenVPN-protocol
- Selecteer "OpenVPN" en klik op "Volgende".
- Kies een naam voor het nieuwe configuratieprofiel, geef het adres op van de VPN-server waarmee u verbinding wilt maken en voer uw gebruikersnaam en wachtwoord voor die server in.
- Klik in het gedeelte "CA-certificaat" op de knop "Bladeren" om het certificaatbestand te importeren dat van de VPN-server is geëxporteerd (bijvoorbeeld ca.crt) en klik vervolgens op "Volgende".
- Vink naar behoefte een van de volgende selectievakjes aan:
Compressie van VPN-verbinding inschakelen: Comprimeert gegevens tijdens verzending, zodat gegevens die tussen de VPN-client en -server worden overgedragen worden gecomprimeerd. Deze optie kan de overdrachtssnelheid verbeteren, maar kan meer systeembronnen verbruiken.
Standaardgateway van het externe netwerk gebruiken: Als u deze optie inschakelt, wordt het netwerkverkeer van TNAS naar de opgegeven VPN-server geleid.
Opnieuw verbinden wanneer de VPN-verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer). - Klik op "Toepassen" om de configuratie te voltooien.
OpenVPN (via het importeren van een .ovpn-bestand)-protocol
- Selecteer OpenVPN (via het importeren van een .ovpn-bestand) en klik op "Volgende".
- Geef het nieuwe configuratieprofiel een naam en klik vervolgens in het gedeelte "Import .ovpn File" op de knop "Bladeren" om het .ovpn-bestand te importeren dat van de VPN-server is geëxporteerd.
- Voer de volgende door de beheerder van de VPN-server verstrekte informatie in: uw gebruikersnaam, wachtwoord, en importeer het bestand "CA-certificaat" (bijvoorbeeld ca.crt), klik vervolgens op "Volgende".
- Vink naar behoefte een van de volgende selectievakjes aan:
Standaardgateway van het externe netwerk gebruiken: Als u deze optie inschakelt, wordt het netwerkverkeer van TNAS naar de opgegeven VPN-server geleid.
Opnieuw verbinden wanneer de VPN-verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer). - Klik op "Toepassen".
L2TP/IPSec-protocol
- Selecteer "L2TP/IPSec" en klik op "Volgende".
- Kies een naam voor het nieuwe configuratieprofiel, geef het adres op van de VPN-server waarmee u verbinding wilt maken en voer uw gebruikersnaam en wachtwoord voor die server in. U moet ook de vooraf gedeelde sleutel van de VPN-server invoeren en vervolgens op "Volgende" klikken.
- Selecteer in het vervolgkeuzemenu "Authenticatie" een van de volgende authenticatiemethoden om het wachtwoord van de VPN-client tijdens de authenticatie te beschermen:
PAP: Het wachtwoord wordt niet versleuteld.
CHAP: Het wachtwoord wordt versleuteld met CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Het wachtwoord wordt versleuteld met Microsoft CHAP Version 1.
MS CHAP v2: Het wachtwoord wordt versleuteld met Microsoft CHAP Version 2. - Vink naar behoefte een van de volgende selectievakjes aan:
Standaardgateway van het externe netwerk gebruiken: Als u deze optie inschakelt, wordt het netwerkverkeer van TNAS naar de opgegeven VPN-server geleid.
Opnieuw verbinden wanneer de VPN-verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer). - Klik op "Toepassen".
Opmerking
- De gebruikersnaam, het wachtwoord, het adres en de certificaten van de VPN-server moeten door de beheerder van de VPN-server worden verstrekt.
- De authenticatie- en versleutelingsinstellingen moeten overeenkomen met de instellingen op de VPN-server. Neem voor details contact op met de beheerder van uw VPN-server.