ข้ามไปยังเนื้อหาหลัก
เวอร์ชัน: TOS 6

VPN Server

VPN Server มอบโซลูชัน VPN ที่ใช้งานง่าย ช่วยให้คุณกำหนดค่าอุปกรณ์ TNAS เป็นเซิร์ฟเวอร์ VPN การตั้งค่านี้ช่วยให้อุปกรณ์ระยะไกลเชื่อมต่อกับ TNAS ได้อย่างปลอดภัยผ่านช่องทางส่วนตัว เพื่อให้มั่นใจในการสื่อสารข้อมูลที่ปลอดภัย อุปกรณ์หลายเครื่องที่เชื่อมต่อกันจะก่อตัวเป็นเครือข่ายท้องถิ่นที่เชื่อมโยงถึงกัน TerraMaster VPN Server รองรับโปรโตคอล PPTP, OpenVPN และ L2TP/IPSec เพื่อตอบสนองความต้องการทางธุรกิจที่หลากหลาย

สำหรับคำแนะนำโดยละเอียดเกี่ยวกับการใช้ VPN Server โปรดดู How to use VPN Server?

Overview Module​

โมดูล Overview ให้สรุปสถานะการเปิดใช้งานของแอปพลิเคชัน VPN Server ที่นี่คุณสามารถตรวจสอบสถานะของ PPTP, OpenVPN และ L2TP/IPSec สำหรับ VPN Server รวมถึงว่าบริการ VPN เปิดใช้งานอยู่หรือไม่ ที่อยู่ IP ที่กำหนดแบบไดนามิกของเซิร์ฟเวอร์ VPN จำนวนไคลเอนต์ที่เชื่อมต่อ และปริมาณข้อมูลเครือข่าย

PPTP​

PPTP สร้างอุโมงค์เข้ารหัสที่ปลอดภัยผ่านเครือข่าย TCP/IP เพื่อปกป้องความเป็นส่วนตัวและความลับของข้อมูลระหว่างการส่ง

Starting the PPTP VPN Server​

  1. เปิด "VPN Server" และไปที่ PPTP ในแผงด้านซ้าย
  2. ทำเครื่องหมายในช่อง "Enable PPTP VPN Server"
  3. ระบุที่อยู่ IP เสมือนสำหรับเซิร์ฟเวอร์ VPN ในฟิลด์ "Static IP Address" พร้อมกับขนาด IP pool และหมายเลขพอร์ต
  4. เลือกวิธีการตรวจสอบสิทธิ์ไคลเอนต์ VPN กับเซิร์ฟเวอร์จากเมนูแบบเลื่อนลง "User Authentication":
    • PAP: การตรวจสอบสิทธิ์โดยไม่มีการเข้ารหัส
    • MS-CHAP v2: การตรวจสอบสิทธิ์โดยใช้โปรโตคอล Microsoft CHAP v2
  5. เลือกวิธีการ "Data Encryption"
  6. ตั้งค่า MTU (Maximum Transmission Unit) เพื่อจำกัดขนาดแพ็กเก็ตข้อมูลที่ส่งผ่าน VPN
  7. เลือกเปิดใช้งาน "Use Manual DNS" ได้ตามต้องการและระบุที่อยู่ IP ของเซิร์ฟเวอร์ DNS หากไม่เปิดใช้งาน จะใช้เซิร์ฟเวอร์ DNS ปัจจุบันของ TNAS
  8. คลิก "Apply" เพื่อบันทึกการตั้งค่าเซิร์ฟเวอร์ PPTP VPN
Note
  1. ตรวจสอบให้แน่ใจว่าการตั้งค่าการตรวจสอบสิทธิ์และการเข้ารหัสของไคลเอนต์ VPN ตรงกับการตั้งค่าของ VPN Server เพื่อสร้างการเชื่อมต่อที่สำเร็จ
  2. ค่า MTU เริ่มต้นคือ 1300 เพื่อความเข้ากันได้กับไคลเอนต์ PPTP ทั่วไป (Windows, Mac OS, iOS, Android) ปรับ MTU สำหรับสภาพแวดล้อมเครือข่ายที่ซับซ้อนหรือการเชื่อมต่อที่ไม่เสถียร
  3. ยืนยันว่าพอร์ต TCP 1723 เปิดอยู่บน TNAS และเราเตอร์ของคุณผ่านกฎการส่งต่อพอร์ตและการตั้งค่าไฟร์วอลล์
  4. ปิดใช้งานบริการ PPTP VPN ที่มีอยู่ภายในเราเตอร์ใด ๆ ที่ใช้พอร์ต TCP 1723 เพื่อหลีกเลี่ยงความขัดแย้ง ตรวจสอบให้แน่ใจว่าเราเตอร์รองรับ VPN pass-through เนื่องจากรุ่นเก่าอาจบล็อกโปรโตคอล GRE (IP protocol 47) ทำให้เกิดปัญหาการเชื่อมต่อ VPN
  5. หากไคลเอนต์เชื่อมต่อสำเร็จแต่ไม่สามารถเข้าถึงทรัพยากรเครือข่ายท้องถิ่นของ VPN Server ได้ ให้ตรวจสอบการตั้งค่าเกตเวย์ LAN และเซิร์ฟเวอร์ DNS ใน Control Panel > Network Settings > Network Interface

OpenVPN​

OpenVPN เป็นเครื่องมือเครือข่ายส่วนตัวเสมือน (VPN) แบบโอเพนซอร์สที่ใช้โปรโตคอล SSL/TLS ตามมาตรฐานอุตสาหกรรมเพื่อสร้างส่วนขยายเครือข่ายที่ปลอดภัยใน OSI layer 2 หรือ 3

Starting the OpenVPN Server​

  1. เปิด "VPN Server" และไปที่ส่วน OpenVPN ในแผงด้านซ้าย
  2. ทำเครื่องหมายในช่อง "Enable OpenVPN Server"
  3. ระบุช่วง IP pool แบบคงที่ รวมถึง "Static IP Pool Start" และ "IP Pool Size"
  4. ตั้งค่า "Port" เพื่อระบุหมายเลขพอร์ตของเซิร์ฟเวอร์ VPN (พอร์ตเริ่มต้นของ OpenVPN คือ 1194)
  5. กำหนดค่า "Protocol" โดยเลือกโปรโตคอลการสื่อสารของ VPN
  6. เลือกวิธีการ "User Authentication" สำหรับการตรวจสอบสิทธิ์ไคลเอนต์ VPN กับเซิร์ฟเวอร์
  7. เปิดใช้งาน VPN Compression โดยทำเครื่องหมายในช่องที่เกี่ยวข้องหากคุณต้องการบีบอัดข้อมูลระหว่างการส่ง ช่วยเพิ่มความเร็วโดยแลกกับทรัพยากรระบบ
  8. ทำเครื่องหมาย "Allow Clients to Access Server's LAN" เพื่อให้ไคลเอนต์เข้าถึงเครือข่ายของเซิร์ฟเวอร์
  9. คลิก "Apply" เพื่อเสร็จสิ้นการกำหนดค่าเซิร์ฟเวอร์ OpenVPN
Note
  1. ตรวจสอบให้แน่ใจว่าพอร์ต TCP/UDP 1194 เปิดอยู่ทั้งบน TNAS และเราเตอร์ของคุณโดยกำหนดค่ากฎการส่งต่อพอร์ตและการตั้งค่าไฟร์วอลล์
  2. บนระบบ Windows ที่รัน OpenVPN GUI โดยเปิดใช้งาน User Account Control (UAC) ให้ใช้ "Run as administrator" เพื่อให้ OpenVPN GUI สร้างการเชื่อมต่อได้
  3. หากไคลเอนต์เชื่อมต่อสำเร็จแต่ไม่สามารถเข้าถึงทรัพยากรเครือข่ายท้องถิ่นของ VPN Server ได้ ให้ตรวจสอบการตั้งค่าเกตเวย์ LAN และเซิร์ฟเวอร์ DNS ใน Control Panel > Network Settings > Network Interface

L2TP/IPSec​

L2TP/IPSec รวมสองเทคโนโลยีที่ใช้กันทั่วไปในเครือข่ายส่วนตัวเสมือน (VPNs) เข้าด้วยกัน เพื่อให้มั่นใจในความปลอดภัยของการส่งข้อมูลในระดับสูงระหว่างการสื่อสารผ่านเครือข่าย

Starting the L2TP/IPSec VPN Server​

  1. เปิด "VPN Server" และไปที่ส่วน L2TP/IPSec ในแผงด้านซ้าย
  2. ทำเครื่องหมายในช่อง "Enable L2TP/IPSec VPN Server"
  3. ระบุช่วง IP pool แบบคงที่ รวมถึง "Static IP Pool Start" และ "IP Pool Size"
  4. กำหนดค่าวิธีการ "User Authentication" เพื่อกำหนดว่าไคลเอนต์ VPN จะตรวจสอบสิทธิ์กับเซิร์ฟเวอร์อย่างไร
  5. ตั้งค่า MTU (Maximum Transmission Unit) เพื่อจำกัดขนาดแพ็กเก็ตข้อมูลที่ส่งผ่าน VPN
  6. เลือกเปิดใช้งาน "Use Manual DNS" ได้ตามต้องการและป้อนที่อยู่ IP ของเซิร์ฟเวอร์ DNS หากปิดใช้งาน จะใช้เซิร์ฟเวอร์ DNS ปัจจุบันของ TNAS
  7. ตั้งค่า "Pre-Shared Key" และยืนยันรหัสลับที่แชร์ล่วงหน้า
  8. คลิก "Apply" เพื่อเสร็จสิ้นการกำหนดค่าเซิร์ฟเวอร์ L2TP/IPSec VPN

Settings​

Administration Settings​

หน้านี้ช่วยให้คุณจัดการอินเทอร์เฟซเครือข่ายที่ใช้สำหรับการเชื่อมต่อ VPN และกำหนดค่าการบล็อกอัตโนมัติเพื่อป้องกันความพยายามเข้าสู่ระบบ VPN โดยไม่ได้รับอนุญาต

  • Network Interface
  • Account Type
  • Enable Automatic Blocking: เมื่อเปิดใช้งานการบล็อกอัตโนมัติ คุณสามารถกำหนดค่าในการตั้งค่าภายใต้ "Settings" เพื่อระบุจำนวนความพยายามเข้าสู่ระบบที่ล้มเหลวที่อนุญาตภายในระยะเวลาที่กำหนด และระยะเวลาของการบล็อกที่ตามมา

แสดงรายการอุปกรณ์ที่เชื่อมต่อทั้งหมด ช่วยให้ผู้ใช้จัดการได้ผ่านส่วนติดต่อ

Permissions​

ตั้งค่าโปรโตคอลการสื่อสารเครือข่ายที่อนุญาตให้บัญชีที่เลือกใช้เป็นข้อมูลรับรองการเข้าสู่ระบบบนไคลเอนต์ต่าง ๆ

Logs​

Managing Logs​

ในหน้าบันทึก คุณสามารถดูบันทึกของการดำเนินการของเซิร์ฟเวอร์ทั้งหมด เช่น การเริ่มต้นและการปิดระบบ และคุณยังสามารถเลือกงานเฉพาะเพื่อดูบันทึกของงานนั้นได้ นอกจากนี้ คุณยังสามารถกำหนดค่าการตั้งค่าต่อไปนี้สำหรับบันทึก:

  • Search: ค้นหาเหตุการณ์ภายในบันทึก
  • Refresh: รีเฟรชบันทึก
  • Export: ส่งออกบันทึก
  • Delete: ลบบันทึก คุณสามารถลบบันทึกทั้งหมดหรือบันทึกเฉพาะได้
  • Settings: กำหนดค่านโยบายการเก็บรักษาบันทึก บันทึกที่ไม่เป็นไปตามนโยบายจะถูกลบโดยอัตโนมัติ