Hoppa till huvudinnehållet
Version: TOS 7

VPN-server

VPN-server erbjuder en lättanvänd VPN-lösning som gör att du kan konfigurera en TNAS-enhet som en VPN-server. Denna uppsättning gör att fjärrenheter kan ansluta säkert till TNAS via en privat kanal, vilket säkerställer säker datakommunikation. Flera anslutna enheter bildar ett sammankopplat lokalt nätverk. TerraMaster VPN-server stöder protokollen PPTP, OpenVPN och L2TP/IPSec för att möta olika affärsbehov.

För detaljerade instruktioner om hur du använder VPN-server, se Hur använder jag VPN-server?

Modulen Översikt​

Modulen Översikt ger en sammanfattning av VPN-serverprogrammets aktiveringsstatus. Här kan du övervaka statusen för PPTP, OpenVPN och L2TP/IPSec för VPN-server, inklusive om VPN-tjänsten är aktiverad, VPN-serverns dynamiskt tilldelade IP-adress, antalet anslutna klienter och nätverksgenomströmning.

PPTP​

PPTP upprättar säkra krypterade tunnlar över TCP/IP-nätverk för att skydda dataintegritet och konfidentialitet under överföring.

Starta PPTP VPN-servern​

  1. Öppna "VPN-server" och gå till PPTP i den vänstra panelen.
  2. Markera rutan "Aktivera PPTP VPN-server".
  3. Ange den virtuella IP-adressen för VPN-servern i fältet "Statisk IP-adress", tillsammans med IP-poolens storlek och portnummer.
  4. Välj en autentiseringsmetod för VPN-klient-till-server i rullgardinsmenyn "Användarautentisering":
    • PAP: Autentisering utan kryptering.
    • MS-CHAP v2: Autentisering med Microsofts CHAP v2-protokoll.
  5. Välj en metod för "Datakryptering".
  6. Ange MTU (Maximum Transmission Unit) för att begränsa storleken på datapaket som överförs över VPN.
  7. Aktivera valfritt "Använd manuell DNS" och ange DNS-serverns IP-adress. Om det inte är aktiverat används TNAS nuvarande DNS-server.
  8. Klicka på "Verkställ" för att spara inställningarna för PPTP VPN-servern.
Obs
  1. Se till att VPN-klientens autentiserings- och krypteringsinställningar matchar VPN-serverns för att upprätta en lyckad anslutning.
  2. Standardvärdet för MTU är 1300 för kompatibilitet med vanliga PPTP-klienter (Windows, Mac OS, iOS, Android). Justera MTU för komplexa nätverksmiljöer eller instabila anslutningar.
  3. Verifiera att TCP-port 1723 är öppen på TNAS och din router via regler för portvidarebefordran och brandväggsinställningar.
  4. Inaktivera eventuella inbyggda PPTP VPN-tjänster på routrar som använder TCP-port 1723 för att undvika konflikter. Se till att routrar stöder VPN-passthrough, eftersom äldre modeller kan blockera GRE-protokollet (IP-protokoll 47), vilket orsakar problem med VPN-anslutningen.
  5. Om klienter ansluter framgångsrikt men inte kan komma åt VPN-serverns lokala nätverksresurser, verifiera inställningarna för LAN-gateway och DNS-server i Kontrollpanelen > Nätverksinställningar > Nätverksgränssnitt.

OpenVPN​

OpenVPN är ett VPN-verktyg med öppen källkod som använder branschstandardprotokollen SSL/TLS för att upprätta säkra nätverksutökningar på OSI-lager 2 eller 3.

Starta OpenVPN-servern​

  1. Öppna "VPN-server" och gå till avsnittet OpenVPN i den vänstra panelen.
  2. Markera rutan "Aktivera OpenVPN-server".
  3. Ange intervallet för den statiska IP-poolen, inklusive "Start för statisk IP-pool" och "IP-poolens storlek".
  4. Ange "Port" för att bestämma VPN-serverns portnummer (standardporten för OpenVPN är 1194).
  5. Konfigurera "Protokoll" genom att välja VPN-kommunikationsprotokollet.
  6. Välj autentiseringsmetoden "Användarautentisering" för VPN-klientens autentisering mot servern.
  7. Aktivera VPN-komprimering genom att markera motsvarande ruta om du vill komprimera data under överföringen, vilket förbättrar hastigheten på bekostnad av systemresurser.
  8. Markera "Tillåt klienter att komma åt serverns LAN" för att ge klienter åtkomst till serverns nätverk.
  9. Klicka på "Verkställ" för att slutföra konfigurationen av OpenVPN-servern.
Obs
  1. Se till att TCP/UDP-port 1194 är öppen både på TNAS och din router genom att konfigurera regler för portvidarebefordran och brandväggsinställningar.
  2. På Windows-system som kör OpenVPN GUI med User Account Control (UAC) aktiverat använder du "Kör som administratör" för att låta OpenVPN GUI upprätta anslutningar.
  3. Om klienter ansluter framgångsrikt men inte kan komma åt VPN-serverns lokala nätverksresurser, verifiera inställningarna för LAN-gateway och DNS-server i Kontrollpanelen > Nätverksinställningar > Nätverksgränssnitt.

L2TP/IPSec​

L2TP/IPSec kombinerar två vanligt använda tekniker i virtuella privata nätverk (VPN) och säkerställer hög säkerhet vid dataöverföring under nätverkskommunikation.

Starta L2TP/IPSec VPN-servern​

  1. Öppna "VPN-server" och gå till avsnittet L2TP/IPSec i den vänstra panelen.
  2. Markera rutan "Aktivera L2TP/IPSec VPN-server".
  3. Ange intervallet för den statiska IP-poolen, inklusive "Start för statisk IP-pool" och "IP-poolens storlek".
  4. Konfigurera metoden "Användarautentisering" för att bestämma hur VPN-klienter autentiserar mot servern.
  5. Ange MTU (Maximum Transmission Unit) för att begränsa storleken på datapaket som överförs via VPN.
  6. Aktivera valfritt "Använd manuell DNS" och ange DNS-serverns IP-adress. Om det är inaktiverat används TNAS nuvarande DNS-server.
  7. Ange "Fördelad nyckel" och bekräfta den fördelade hemligheten.
  8. Klicka på "Verkställ" för att slutföra konfigurationen av L2TP/IPSec VPN-servern.

Inställningar​

Administrationsinställningar​

Denna sida gör att du kan hantera det nätverksgränssnitt som används för VPN-anslutningar och konfigurera automatisk blockering för att förhindra obehöriga inloggningsförsök via VPN.

  • Nätverksgränssnitt.
  • Kontotyp.
  • Aktivera automatisk blockering: Genom att aktivera automatisk blockering kan du konfigurera inställningar under "Inställningar" för att ange antalet tillåtna misslyckade inloggningsförsök inom en definierad period och varaktigheten för den efterföljande blockeringen.

Länkar​

Visar en lista över alla anslutna enheter, vilket gör att användare kan hantera dem via gränssnittet.

Behörigheter​

Anger de nätverkskommunikationsprotokoll som tillåts för det valda kontot som inloggningsuppgift på olika klienter.

Loggar​

Hantera loggar​

På loggsidan kan du visa loggar för alla serveråtgärder som start och avstängning, och du kan även välja specifika uppgifter för att visa deras loggar. Dessutom kan du konfigurera följande inställningar för loggarna:

  • Sök: Sök efter händelser i loggarna.
  • Uppdatera: Uppdatera loggarna.
  • Exportera: Exportera loggarna.
  • Ta bort: Ta bort loggar; du kan ta bort alla loggar eller specifika loggar.
  • Inställningar: Konfigurera principen för loggbevarande. Loggar som inte följer principen raderas automatiskt.