Conexiune VPN
Puteți transforma cu ușurință TNAS într-un client VPN și vă puteți conecta la un server VPN (Virtual Private Network) existent folosind PPTP, OpenVPN sau L2TP/IPSec.
Tipuri de protocoale VPN acceptate
- PPTP: PPTP (Point-to-Point Tunneling Protocol) este o soluție VPN utilizată frecvent, acceptată de majoritatea clienților, inclusiv Windows, Mac, Linux și dispozitive mobile.
- OpenVPN: OpenVPN este o soluție de serviciu VPN open-source. Utilizează mecanisme de criptare SSL/TLS pentru a securiza conexiunile VPN.
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) oferă o soluție de rețea privată virtuală mai sigură și este acceptat de majoritatea clienților, inclusiv Windows, Mac, Linux și dispozitive mobile.
Metode de configurare pentru diferite protocoale VPN
Protocolul PPTP
- Selectați PPTP și faceți clic pe „Următorul”.
- Alegeți un nume pentru noul profil de configurare, specificați adresa serverului VPN la care să vă conectați și introduceți numele de utilizator și parola dumneavoastră pentru acel server. Faceți clic pe „Următorul” pentru a continua.
- Din meniul derulant Autentificare, selectați unul dintre următoarele mecanisme de autentificare pentru a proteja parola clientului VPN în timpul autentificării:
PAP: Parola nu va fi criptată în timpul autentificării.
CHAP: Parola va fi criptată folosind CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Parola va fi criptată folosind Microsoft CHAP versiunea 1.
MS CHAP v2: Parola va fi criptată folosind Microsoft CHAP versiunea 2.
Dacă alegeți MS CHAP sau MS CHAP v2, selectați una dintre următoarele opțiuni din meniul Criptare pentru a cripta conexiunea VPN.
Fără MPPE: Conexiunea VPN nu va fi protejată de Microsoft Point-to-Point Encryption.
Solicitare MPPE (40/128 biți): Conexiunea VPN va fi protejată fie de Microsoft Point-to-Point Encryption pe 40 de biți, fie pe 128 de biți.
MPPE maxim (128 biți): Conexiunea VPN va fi protejată de Microsoft Point-to-Point Encryption pe 128 de biți, oferind cel mai înalt nivel de securitate. - Opțional, bifați oricare dintre următoarele casete în funcție de nevoile dumneavoastră:
Utilizați gateway-ul implicit în rețeaua la distanță: Activați această opțiune pentru a direcționa traficul de rețea al TNAS prin serverul VPN specificat.
Reconectare dacă conexiunea se pierde: Dacă conexiunea VPN se pierde neașteptat, sistemul va încerca să se reconecteze la fiecare 30 de secunde (de până la cinci ori). - Faceți clic pe „Aplicare” pentru a finaliza configurarea.
Protocolul OpenVPN
- Selectați „OpenVPN” și faceți clic pe „Următorul”.
- Alegeți un nume pentru noul profil de configurare, specificați adresa serverului VPN la care să vă conectați și introduceți numele de utilizator și parola dumneavoastră pentru acel server.
- În câmpul „Certificat CA”, faceți clic pe butonul „Răsfoire” pentru a importa fișierul certificat exportat de pe serverul VPN (de exemplu, ca.crt). Faceți clic pe „Următorul” pentru a continua.
- Opțional, bifați oricare dintre următoarele casete în funcție de nevoile dumneavoastră:
Activare comprimare VPN: Comprimați datele în timpul transmisiei, îmbunătățind vitezele de transfer între clientul și serverul VPN. Această opțiune poate consuma mai multe resurse de sistem.
Utilizați gateway-ul implicit în rețeaua la distanță: Activați această opțiune pentru a direcționa traficul de rețea al TNAS prin serverul VPN specificat.
Reconectare dacă conexiunea se pierde: Dacă conexiunea VPN se pierde neașteptat, sistemul va încerca să se reconecteze la fiecare 30 de secunde (de până la cinci ori). - Faceți clic pe „Aplicare” pentru a finaliza configurarea.
Protocolul OpenVPN (importarea fișierului .ovpn)
- Selectați „OpenVPN (importarea fișierului .ovpn)” și faceți clic pe „Următorul”.
- Denumiți noul profil de configurare. În câmpul „Import fișier .ovpn”, faceți clic pe butonul „Răsfoire” pentru a importa fișierul .ovpn exportat de pe serverul VPN.
- Introduceți următoarele informații furnizate de administratorul serverului VPN: numele de utilizator, parola și importați fișierul „Certificat CA” (de exemplu, ca.crt). Faceți clic pe „Următorul”.
- Opțional, bifați oricare dintre următoarele casete în funcție de nevoile dumneavoastră:
Utilizați gateway-ul implicit în rețeaua la distanță: Activați această opțiune pentru a direcționa traficul de rețea al TNAS prin serverul VPN specificat.
Reconectare dacă conexiunea se pierde: Dacă conexiunea VPN se pierde neașteptat, sistemul va încerca să se reconecteze la fiecare 30 de secunde (de până la cinci ori). - Faceți clic pe „Aplicare”.
Protocolul L2TP/IPSec
- Selectați „L2TP/IPSec” și faceți clic pe „Următorul”.
- Alegeți un nume pentru noul profil de configurare, specificați adresa serverului VPN la care să vă conectați și introduceți numele de utilizator și parola dumneavoastră pentru acel server. De asemenea, trebuie să introduceți o cheie pre-partajată pentru serverul VPN, apoi faceți clic pe „Următorul”.
- Din meniul derulant „Autentificare”, selectați unul dintre următoarele mecanisme de autentificare pentru a proteja parola clientului VPN în timpul autentificării:
PAP: Parola nu va fi criptată.
CHAP: Parola va fi criptată folosind CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Parola va fi criptată folosind Microsoft CHAP versiunea 1.
MS CHAP v2: Parola va fi criptată folosind Microsoft CHAP versiunea 2. - Opțional, bifați oricare dintre următoarele casete în funcție de nevoile dumneavoastră:
Utilizați gateway-ul implicit în rețeaua la distanță: Activați această opțiune pentru a direcționa traficul de rețea al TNAS prin serverul VPN specificat.
Reconectare dacă conexiunea se pierde: Dacă conexiunea VPN se pierde neașteptat, sistemul va încerca să se reconecteze la fiecare 30 de secunde (de până la cinci ori). - Faceți clic pe „Aplicare”.
Notă
- Numele de utilizator, parola, adresa și certificatul serverului VPN trebuie furnizate de administratorul serverului VPN.
- Setările de verificare și criptare trebuie să corespundă celor configurate pe serverul VPN. Contactați administratorul serverului dumneavoastră VPN pentru detalii.