Server VPN
Serverul VPN oferă o soluție VPN ușor de utilizat, permițându-vă să configurați un dispozitiv TNAS ca server VPN. Această configurare permite dispozitivelor la distanță să se conecteze în siguranță la TNAS printr-un canal privat, asigurând o comunicare securizată a datelor. Mai multe dispozitive conectate formează o rețea locală interconectată. Serverul VPN TerraMaster acceptă protocoalele PPTP, OpenVPN și L2TP/IPSec pentru a satisface diverse nevoi de business.
Pentru instrucțiuni detaliate privind utilizarea Serverului VPN, consultați Cum se utilizează Serverul VPN?
Modulul Prezentare generală
Modulul Prezentare generală oferă un rezumat al stării de activare a aplicației Server VPN. Aici puteți monitoriza starea PPTP, OpenVPN și L2TP/IPSec pentru Serverul VPN, inclusiv dacă serviciul VPN este activat, adresa IP atribuită dinamic a serverului VPN, numărul de clienți conectați și debitul rețelei.
PPTP
PPTP stabilește tuneluri criptate securizate prin rețele TCP/IP pentru a proteja confidențialitatea și secretul datelor în timpul transmisiei.
Pornirea serverului PPTP VPN
- Deschideți „Server VPN" și navigați la PPTP în panoul din stânga.
- Bifați caseta „Activați serverul PPTP VPN".
- Specificați adresa IP virtuală pentru serverul VPN în câmpul „Adresă IP statică", împreună cu dimensiunea pool-ului de IP-uri și numărul de port.
- Alegeți o metodă de autentificare client-server VPN din meniul derulant „Autentificare utilizator":
• PAP: Autentificare fără criptare.
• MS-CHAP v2: Autentificare utilizând protocolul Microsoft CHAP v2. - Selectați o metodă de „Criptare a datelor".
- Setați MTU (Unitatea maximă de transmisie) pentru a limita dimensiunea pachetelor de date transmise prin VPN.
- Opțional, activați „Utilizați DNS manual" și specificați adresa IP a serverului DNS. Dacă nu este activat, va fi utilizat serverul DNS actual al TNAS.
- Faceți clic pe „Aplică" pentru a salva setările serverului PPTP VPN.
- Asigurați-vă că setările de autentificare și criptare ale clientului VPN corespund celor ale Serverului VPN pentru a stabili o conexiune reușită.
- Valoarea implicită MTU este 1300 pentru compatibilitate cu clienții PPTP obișnuiți (Windows, Mac OS, iOS, Android). Ajustați MTU pentru medii de rețea complexe sau conexiuni instabile.
- Verificați că portul TCP 1723 este deschis pe TNAS și pe router prin reguli de redirecționare a porturilor și setări de firewall.
- Dezactivați orice serviciu PPTP VPN integrat pe routerele care utilizează portul TCP 1723 pentru a evita conflictele. Asigurați-vă că routerele acceptă VPN pass-through, deoarece modelele mai vechi pot bloca protocolul GRE (protocol IP 47), cauzând probleme de conectare VPN.
- Dacă clienții se conectează cu succes, dar nu pot accesa resursele rețelei locale ale Serverului VPN, verificați setările gateway-ului LAN și ale serverului DNS în Panoul de control > Setări rețea > Interfață de rețea.
OpenVPN
OpenVPN este un instrument de rețea privată virtuală (VPN) open-source care utilizează protocoale SSL/TLS standard din industrie pentru a stabili extensii de rețea securizate la nivelul 2 sau 3 OSI.
Pornirea serverului OpenVPN
- Deschideți „Server VPN" și navigați la secțiunea OpenVPN din panoul din stânga.
- Bifați caseta „Activați serverul OpenVPN".
- Specificați intervalul pool-ului de IP-uri statice, inclusiv „Început pool de IP-uri statice" și „Dimensiune pool de IP-uri".
- Setați „Portul" pentru a desemna numărul de port al serverului VPN (portul implicit OpenVPN este 1194).
- Configurați „Protocolul" selectând protocolul de comunicare VPN.
- Alegeți metoda „Autentificare utilizator" pentru autentificarea clientului VPN la server.
- Activați Compresia VPN bifând caseta corespunzătoare dacă doriți să comprimați datele în timpul transmisiei, îmbunătățind viteza în detrimentul resurselor sistemului.
- Bifați „Permiteți clienților să acceseze LAN-ul serverului" pentru a acorda clienților acces la rețeaua serverului.
- Faceți clic pe „Aplică" pentru a finaliza configurarea serverului OpenVPN.
- Asigurați-vă că portul TCP/UDP 1194 este deschis atât pe TNAS, cât și pe router, configurând reguli de redirecționare a porturilor și setări de firewall.
- Pe sistemele Windows care rulează OpenVPN GUI cu Controlul contului de utilizator (UAC) activat, utilizați „Executare ca administrator" pentru a permite OpenVPN GUI să stabilească conexiuni.
- Dacă clienții se conectează cu succes, dar nu pot accesa resursele rețelei locale ale Serverului VPN, verificați setările gateway-ului LAN și ale serverului DNS în Panoul de control > Setări rețea > Interfață de rețea.
L2TP/IPSec
L2TP/IPSec combină două tehnologii utilizate frecvent în rețelele private virtuale (VPN), asigurând o securitate ridicată a transmisiei de date în timpul comunicării în rețea.
Pornirea serverului L2TP/IPSec VPN
- Deschideți „Server VPN" și navigați la secțiunea L2TP/IPSec din panoul din stânga.
- Bifați caseta etichetată „Activați serverul L2TP/IPSec VPN".
- Specificați intervalul pool-ului de IP-uri statice, inclusiv „Început pool de IP-uri statice" și „Dimensiune pool de IP-uri".
- Configurați metoda „Autentificare utilizator" pentru a determina modul în care clienții VPN se autentifică la server.
- Setați MTU (Unitatea maximă de transmisie) pentru a limita dimensiunea pachetelor de date transmise prin VPN.
- Opțional, activați „Utilizați DNS manual" și introduceți adresa IP a serverului DNS. Dacă este dezactivat, va fi utilizat serverul DNS actual al TNAS.
- Setați „Cheia pre-partajată" și confirmați secretul pre-partajat.
- Faceți clic pe „Aplică" pentru a finaliza configurarea serverului L2TP/IPSec VPN.
Setări
Setări de administrare
Această pagină vă permite să gestionați interfața de rețea utilizată pentru conexiunile VPN și să configurați blocarea automată pentru a preveni încercările neautorizate de autentificare VPN.
- Interfață de rețea.
- Tip de cont.
- Activați blocarea automată: Prin activarea blocării automate, puteți configura setările din „Setări" pentru a specifica numărul de încercări de autentificare eșuate permise într-o perioadă definită și durata blocării ulterioare.
Legături
Afișează o listă a tuturor dispozitivelor conectate, permițând utilizatorilor să le gestioneze prin interfață.
Permisiuni
Setează protocoalele de comunicare în rețea permise pentru contul selectat, pentru a fi utilizate ca acreditare de autentificare pe diverși clienți.
Jurnale
Gestionarea jurnalelor
În pagina de jurnale, puteți vizualiza jurnalele pentru toate operațiunile serverului, cum ar fi pornirea și oprirea, și puteți selecta, de asemenea, sarcini specifice pentru a le vizualiza jurnalele. În plus, puteți configura următoarele setări pentru jurnale:
- Căutare: Căutați evenimente în cadrul jurnalelor.
- Reîmprospătare: Reîmprospătați jurnalele.
- Exportare: Exportați jurnalele.
- Ștergere: Ștergeți jurnalele; puteți șterge toate jurnalele sau jurnale specifice.
- Setări: Configurați politica de păstrare a jurnalelor. Jurnalele care nu îndeplinesc politica vor fi șterse automat.