VPN-server
VPN-server erbjuder en lättanvänd VPN-lösning som gör att du kan konfigurera en TNAS-enhet som en VPN-server. Denna konfiguration gör att fjärrenheter kan ansluta säkert till TNAS via en privat kanal, vilket säkerställer säker datakommunikation. Flera anslutna enheter bildar ett sammankopplat lokalt nätverk. TerraMaster VPN-server stöder protokollen PPTP, OpenVPN och L2TP/IPSec för att möta olika affärsbehov.
För detaljerade instruktioner om hur du använder VPN-server, se Hur använder jag VPN-server?
Modulen Översikt
Modulen Översikt ger en sammanfattning av VPN-serverprogrammets aktiveringsstatus. Här kan du övervaka statusen för PPTP, OpenVPN och L2TP/IPSec för VPN-server, inklusive om VPN-tjänsten är aktiverad, VPN-serverns dynamiskt tilldelade IP-adress, antalet anslutna klienter och nätverksgenomströmning.
PPTP
PPTP upprättar säkra krypterade tunnlar över TCP/IP-nätverk för att skydda dataintegritet och sekretess under överföringen.
Starta PPTP VPN-servern
- Öppna "VPN-server" och gå till PPTP i den vänstra panelen.
- Markera rutan "Aktivera PPTP VPN-server".
- Ange den virtuella IP-adressen för VPN-servern i fältet "Statisk IP-adress", tillsammans med IP-poolens storlek och portnummer.
- Välj en autentiseringsmetod för VPN-klient-till-server i rullgardinsmenyn "Användarautentisering":
• PAP: Autentisering utan kryptering.
• MS-CHAP v2: Autentisering med Microsoft CHAP v2-protokollet. - Välj en metod för "Datakryptering".
- Ställ in MTU (Maximum Transmission Unit) för att begränsa storleken på datapaket som överförs över VPN.
- Aktivera valfritt "Använd manuell DNS" och ange DNS-serverns IP-adress. Om detta inte aktiveras används TNAS aktuella DNS-server.
- Klicka på "Verkställ" för att spara PPTP VPN-serverns inställningar.
- Se till att VPN-klientens autentiserings- och krypteringsinställningar matchar VPN-serverns för att upprätta en lyckad anslutning.
- Standardvärdet för MTU är 1300 för kompatibilitet med vanliga PPTP-klienter (Windows, Mac OS, iOS, Android). Justera MTU för komplexa nätverksmiljöer eller instabila anslutningar.
- Verifiera att TCP-port 1723 är öppen på TNAS och din router via vidarebefordringsregler och brandväggsinställningar.
- Inaktivera eventuella inbyggda PPTP VPN-tjänster på routrar som använder TCP-port 1723 för att undvika konflikter. Se till att routrar stöder VPN-genomgång, eftersom äldre modeller kan blockera GRE-protokollet (IP-protokoll 47), vilket orsakar VPN-anslutningsproblem.
- Om klienter ansluter men inte kan komma åt VPN-serverns lokala nätverksresurser, verifiera inställningarna för LAN-gateway och DNS-server i Kontrollpanelen > Nätverksinställningar > Nätverksgränssnitt.
OpenVPN
OpenVPN är ett VPN-verktyg med öppen källkod som använder branschstandardprotokollen SSL/TLS för att upprätta säkra nätverksutökningar på OSI-lager 2 eller 3.
Starta OpenVPN-servern
- Öppna "VPN-server" och gå till avsnittet OpenVPN i den vänstra panelen.
- Markera rutan "Aktivera OpenVPN-server".
- Ange det statiska IP-poolintervallet, inklusive "Start för statisk IP-pool" och "IP-poolens storlek".
- Ställ in "Port" för att ange VPN-serverns portnummer (OpenVPN:s standardport är 1194).
- Konfigurera "Protokoll" genom att välja VPN-kommunikationsprotokollet.
- Välj metoden "Användarautentisering" för VPN-klientens autentisering mot servern.
- Aktivera VPN-komprimering genom att markera motsvarande ruta om du vill komprimera data under överföringen, vilket förbättrar hastigheten på bekostnad av systemresurser.
- Markera "Tillåt klienter att komma åt serverns LAN" för att ge klienter åtkomst till serverns nätverk.
- Klicka på "Verkställ" för att slutföra konfigurationen av OpenVPN-servern.
- Se till att TCP/UDP-port 1194 är öppen på både TNAS och din router genom att konfigurera vidarebefordringsregler och brandväggsinställningar.
- På Windows-system som kör OpenVPN GUI med User Account Control (UAC) aktiverat använder du "Kör som administratör" för att tillåta OpenVPN GUI att upprätta anslutningar.
- Om klienter ansluter men inte kan komma åt VPN-serverns lokala nätverksresurser, verifiera inställningarna för LAN-gateway och DNS-server i Kontrollpanelen > Nätverksinställningar > Nätverksgränssnitt.
L2TP/IPSec
L2TP/IPSec kombinerar två vanligt använda teknologier i virtuella privata nätverk (VPN) och säkerställer hög säkerhet vid dataöverföring under nätverkskommunikation.
Starta L2TP/IPSec VPN-servern
- Öppna "VPN-server" och gå till avsnittet L2TP/IPSec i den vänstra panelen.
- Markera rutan "Aktivera L2TP/IPSec VPN-server".
- Ange det statiska IP-poolintervallet, inklusive "Start för statisk IP-pool" och "IP-poolens storlek".
- Konfigurera metoden "Användarautentisering" för att bestämma hur VPN-klienter autentiserar mot servern.
- Ställ in MTU (Maximum Transmission Unit) för att begränsa storleken på datapaket som överförs via VPN.
- Aktivera valfritt "Använd manuell DNS" och ange IP-adressen för DNS-servern. Om detta är inaktiverat används TNAS aktuella DNS-server.
- Ställ in "Fördelad nyckel" och bekräfta den fördelade hemligheten.
- Klicka på "Verkställ" för att slutföra konfigurationen av L2TP/IPSec VPN-servern.
Inställningar
Administrativa inställningar
Denna sida låter dig hantera det nätverksgränssnitt som används för VPN-anslutningar och konfigurera automatisk blockering för att förhindra obehöriga VPN-inloggningsförsök.
- Nätverksgränssnitt.
- Kontotyp.
- Aktivera automatisk blockering: Genom att aktivera automatisk blockering kan du under "Inställningar" konfigurera antalet tillåtna misslyckade inloggningsförsök inom en definierad period samt varaktigheten för den efterföljande blockeringen.
Länkar
Visar en lista över alla anslutna enheter så att användare kan hantera dem via gränssnittet.
Behörigheter
Ställer in de nätverkskommunikationsprotokoll som tillåts för det valda kontot att användas som inloggningsuppgift på olika klienter.
Loggar
Hantera loggar
På loggsidan kan du visa loggar för alla serveråtgärder som start och avstängning, och du kan även välja specifika uppgifter för att visa deras loggar. Dessutom kan du konfigurera följande inställningar för loggarna:
- Sök: Sök efter händelser i loggarna.
- Uppdatera: Uppdatera loggarna.
- Exportera: Exportera loggarna.
- Ta bort: Ta bort loggar; du kan ta bort alla loggar eller specifika loggar.
- Inställningar: Konfigurera loggarnas bevarandepolicy. Loggar som inte uppfyller policyn tas bort automatiskt.