Naar hoofdinhoud gaan
Versie: TOS 7

VPN-verbinding

U kunt TNAS eenvoudig omzetten in een VPN-client en via PPTP, OpenVPN of L2TP/IPSec verbinding maken met een bestaande VPN-server (Virtual Private Network).

Ondersteunde typen VPN-protocollen​

  • PPTP: PPTP (Point-to-Point Tunneling Protocol) is een veelgebruikte VPN-oplossing en de meeste clients (waaronder Windows, Mac, Linux en mobiele apparaten) ondersteunen het PPTP-protocol.
  • OpenVPN: OpenVPN is een opensource-VPN-serviceoplossing. Het beveiligt VPN-verbindingen met SSL/TLS-versleuteling.
  • L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) met IPSec biedt een veiliger virtueel privénetwerk en wordt ondersteund door de meeste clients (Windows, Mac, Linux en mobiele apparaten).

Configuratiemethoden voor elk type VPN-protocol​

PPTP-protocol​

  1. Selecteer PPTP en klik op "Volgende".
  2. Kies een naam voor het nieuwe configuratieprofiel, geef het adres op van de VPN-server waarmee u verbinding wilt maken, voer uw gebruikersnaam en wachtwoord voor die server in en klik vervolgens op "Volgende" om door te gaan.
  3. Selecteer in het vervolgkeuzemenu voor authenticatie een van de volgende authenticatiemethoden om het wachtwoord van de VPN-client tijdens de authenticatie te beschermen:
    PAP: Het wachtwoord wordt tijdens de verificatie niet versleuteld.
    CHAP: Het wachtwoord wordt versleuteld met CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: Het wachtwoord wordt versleuteld met Microsoft CHAP Version 1.
    MS CHAP v2: Het wachtwoord wordt versleuteld met Microsoft CHAP Version 2.
    Als u MS CHAP of MS CHAP v2 selecteert, kiest u in het versleutelingsmenu een van de volgende opties om de VPN-verbinding te versleutelen:
    Geen MPPE: De VPN-verbinding wordt niet beschermd door Microsoft Point-to-Point Encryption.
    MPPE vereisen (40/128 bit): De VPN-verbinding wordt beschermd door 40-bits of 128-bits Microsoft Point-to-Point Encryption.
    Maximale MPPE (128 bit): De VPN-verbinding wordt beschermd door 128-bits Microsoft Point-to-Point Encryption, wat het hoogste beveiligingsniveau biedt.
  4. Vink naar behoefte een van de volgende selectievakjes aan:
    Standaardgateway van het externe netwerk gebruiken: Als u deze optie inschakelt, wordt het netwerkverkeer van TNAS naar de opgegeven VPN-server geleid.
    Opnieuw verbinden wanneer de VPN-verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer).
  5. Klik op "Toepassen" om de configuratie te voltooien.

OpenVPN-protocol​

  1. Selecteer "OpenVPN" en klik op "Volgende".
  2. Kies een naam voor het nieuwe configuratieprofiel, geef het adres op van de VPN-server waarmee u verbinding wilt maken en voer uw gebruikersnaam en wachtwoord voor die server in.
  3. Klik in het gedeelte "CA-certificaat" op de knop "Bladeren" om het certificaatbestand te importeren dat van de VPN-server is geëxporteerd (bijvoorbeeld ca.crt) en klik vervolgens op "Volgende".
  4. Vink naar behoefte een van de volgende selectievakjes aan:
    Compressie van VPN-verbinding inschakelen: Comprimeert gegevens tijdens verzending, zodat gegevens die tussen de VPN-client en -server worden overgedragen worden gecomprimeerd. Deze optie kan de overdrachtssnelheid verbeteren, maar kan meer systeembronnen verbruiken.
    Standaardgateway van het externe netwerk gebruiken: Als u deze optie inschakelt, wordt het netwerkverkeer van TNAS naar de opgegeven VPN-server geleid.
    Opnieuw verbinden wanneer de VPN-verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer).
  5. Klik op "Toepassen" om de configuratie te voltooien.

OpenVPN (via het importeren van een .ovpn-bestand)-protocol​

  1. Selecteer OpenVPN (via het importeren van een .ovpn-bestand) en klik op "Volgende".
  2. Geef het nieuwe configuratieprofiel een naam en klik vervolgens in het gedeelte "Import .ovpn File" op de knop "Bladeren" om het .ovpn-bestand te importeren dat van de VPN-server is geëxporteerd.
  3. Voer de volgende door de beheerder van de VPN-server verstrekte informatie in: uw gebruikersnaam, wachtwoord, en importeer het bestand "CA-certificaat" (bijvoorbeeld ca.crt), klik vervolgens op "Volgende".
  4. Vink naar behoefte een van de volgende selectievakjes aan:
    Standaardgateway van het externe netwerk gebruiken: Als u deze optie inschakelt, wordt het netwerkverkeer van TNAS naar de opgegeven VPN-server geleid.
    Opnieuw verbinden wanneer de VPN-verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer).
  5. Klik op "Toepassen".

L2TP/IPSec-protocol​

  1. Selecteer "L2TP/IPSec" en klik op "Volgende".
  2. Kies een naam voor het nieuwe configuratieprofiel, geef het adres op van de VPN-server waarmee u verbinding wilt maken en voer uw gebruikersnaam en wachtwoord voor die server in. U moet ook de vooraf gedeelde sleutel van de VPN-server invoeren en vervolgens op "Volgende" klikken.
  3. Selecteer in het vervolgkeuzemenu "Authenticatie" een van de volgende authenticatiemethoden om het wachtwoord van de VPN-client tijdens de authenticatie te beschermen:
    PAP: Het wachtwoord wordt niet versleuteld.
    CHAP: Het wachtwoord wordt versleuteld met CHAP (Challenge-Handshake Authentication Protocol).
    MS CHAP: Het wachtwoord wordt versleuteld met Microsoft CHAP Version 1.
    MS CHAP v2: Het wachtwoord wordt versleuteld met Microsoft CHAP Version 2.
  4. Vink naar behoefte een van de volgende selectievakjes aan:
    Standaardgateway van het externe netwerk gebruiken: Als u deze optie inschakelt, wordt het netwerkverkeer van TNAS naar de opgegeven VPN-server geleid.
    Opnieuw verbinden wanneer de VPN-verbinding verloren gaat: Als de VPN-verbinding onverwacht verloren gaat, probeert het systeem elke 30 seconden opnieuw verbinding te maken (maximaal vijf keer).
  5. Klik op "Toepassen".
Opmerking
  1. De gebruikersnaam, het wachtwoord, het adres en de certificaten van de VPN-server moeten door de beheerder van de VPN-server worden verstrekt.
  2. De authenticatie- en versleutelingsinstellingen moeten overeenkomen met de instellingen op de VPN-server. Neem voor details contact op met de beheerder van uw VPN-server.