VPN Server
VPN Server มอบโซลูชัน VPN ที่ใช้งานง่าย ช่วยให้คุณกำหนดค่าอุปกรณ์ TNAS เป็นเซิร์ฟเวอร์ VPN การตั้งค่านี้ช่วยให้อุปกรณ์ระยะไกลเชื่อมต่อกับ TNAS ได้อย่างปลอดภัยผ่านช่องทางส่วนตัว เพื่อให้มั่นใจในการสื่อสารข้อมูลที่ปลอดภัย อุปกรณ์หลายเครื่องที่เชื่อมต่อกันจะก่อตัวเป็นเครือข่ายท้องถิ่นที่เชื่อมโยงถึงกัน TerraMaster VPN Server รองรับโปรโตคอล PPTP, OpenVPN และ L2TP/IPSec เพื่อตอบสนองความต้องการทางธุรกิจที่หลากหลาย
สำหรับคำแนะนำโดยละเอียดเกี่ยวกับการใช้ VPN Server โปรดดู How to use VPN Server?
Overview Module
โมดูล Overview ให้สรุปสถานะการเปิดใช้งานของแอปพลิเคชัน VPN Server ที่นี่คุณสามารถตรวจสอบสถานะของ PPTP, OpenVPN และ L2TP/IPSec สำหรับ VPN Server รวมถึงว่าบริการ VPN เปิดใช้งานอยู่หรือไม่ ที่อยู่ IP ที่กำหนดแบบไดนามิกของเซิร์ฟเวอร์ VPN จำนวนไคลเอนต์ที่เชื่อมต่อ และปริมาณข้อมูลเครือข่าย
PPTP
PPTP สร้างอุโมงค์เข้ารหัสที่ปลอดภัยผ่านเครือข่าย TCP/IP เพื่อปกป้องความเป็นส่วนตัวและความลับของข้อมูลระหว่างการส่ง
Starting the PPTP VPN Server
- เปิด "VPN Server" และไปที่ PPTP ในแผงด้านซ้าย
- ทำเครื่องหมายในช่อง "Enable PPTP VPN Server"
- ระบุที่อยู่ IP เสมือนสำหรับเซิร์ฟเวอร์ VPN ในฟิลด์ "Static IP Address" พร้อมกับขนาด IP pool และหมายเลขพอร์ต
- เลือกวิธีการตรวจสอบสิทธิ์ไคลเอนต์ VPN กับเซิร์ฟเวอร์จากเมนูแบบเลื่อนลง "User Authentication":
• PAP: การตรวจสอบสิทธิ์โดยไม่มีการเข้ารหัส
• MS-CHAP v2: การตรวจสอบสิทธิ์โดยใช้โปรโตคอล Microsoft CHAP v2 - เลือกวิธีการ "Data Encryption"
- ตั้งค่า MTU (Maximum Transmission Unit) เพื่อจำกัดขนาดแพ็กเก็ตข้อมูลที่ส่งผ่าน VPN
- เลือกเปิดใช้งาน "Use Manual DNS" ได้ตามต้องการและระบุที่อยู่ IP ของเซิร์ฟเวอร์ DNS หากไม่เปิดใช้งาน จะใช้เซิร์ฟเวอร์ DNS ปัจจุบันของ TNAS
- คลิก "Apply" เพื่อบันทึกการตั้งค่าเซิร์ฟเวอร์ PPTP VPN
- ตรวจสอบให้แน่ใจว่าการตั้งค่าการตรวจสอบสิทธิ์และการเข้ารหัสของไคลเอนต์ VPN ตรงกับการตั้งค่าของ VPN Server เพื่อสร้างการเชื่อมต่อที่สำเร็จ
- ค่า MTU เริ่มต้นคือ 1300 เพื่อความเข้ากันได้กับไคลเอนต์ PPTP ทั่วไป (Windows, Mac OS, iOS, Android) ปรับ MTU สำหรับสภาพแวดล้อมเครือข่ายที่ซับซ้อนหรือการเชื่อมต่อที่ไม่เสถียร
- ยืนยันว่าพอร์ต TCP 1723 เปิดอยู่บน TNAS และเราเตอร์ของคุณผ่านกฎการส่งต่อพอร์ตและการตั้งค่าไฟร์วอลล์
- ปิดใช้งานบริการ PPTP VPN ที่มีอยู่ภายในเราเตอร์ใด ๆ ที่ใช้พอร์ต TCP 1723 เพื่อหลีกเลี่ยงความขัดแย้ง ตรวจสอบให้แน่ใจว่าเราเตอร์รองรับ VPN pass-through เนื่องจากรุ่นเก่าอาจบล็อกโปรโตคอล GRE (IP protocol 47) ทำให้เกิดปัญหาการเชื่อมต่อ VPN
- หากไคลเอนต์เชื่อมต่อสำเร็จแต่ไม่สามารถเข้าถึงทรัพยากรเครือข่ายท้องถิ่นของ VPN Server ได้ ให้ตรวจสอบการตั้งค่าเกตเวย์ LAN และเซิร์ฟเวอร์ DNS ใน Control Panel > Network Settings > Network Interface
OpenVPN
OpenVPN เป็นเครื่องมือเครือข่ายส่วนตัวเสมือน (VPN) แบบโอเพนซอร์สที่ใช้โปรโตคอล SSL/TLS ตามมาตรฐานอุตสาหกรรมเพื่อสร้างส่วนขยายเครือข่ายที่ปลอดภัยใน OSI layer 2 หรือ 3
Starting the OpenVPN Server
- เปิด "VPN Server" และไปที่ส่วน OpenVPN ในแผงด้านซ้าย
- ทำเครื่องหมายในช่อง "Enable OpenVPN Server"
- ระบุช่วง IP pool แบบคงที่ รวมถึง "Static IP Pool Start" และ "IP Pool Size"
- ตั้งค่า "Port" เพื่อระบุหมายเลขพอร์ตของเซิร์ฟเวอร์ VPN (พอร์ตเริ่มต้นของ OpenVPN คือ 1194)
- กำหนดค่า "Protocol" โดยเลือกโปรโตคอลการสื่อสารของ VPN
- เลือกวิธีการ "User Authentication" สำหรับการตรวจสอบสิทธิ์ไคลเอนต์ VPN กับเซิร์ฟเวอร์
- เปิดใช้งาน VPN Compression โดยทำเครื่องหมายในช่องที่เกี่ยวข้องหากคุณต้องการบีบอัดข้อมูลระหว่างการส่ง ช่วยเพิ่มความเร็วโดยแลกกับทรัพยากรระบบ
- ทำเครื่องหมาย "Allow Clients to Access Server's LAN" เพื่อให้ไคลเอนต์เข้าถึงเครือข่ายของเซิร์ฟเวอร์
- คลิก "Apply" เพื่อเสร็จสิ้นการกำหนดค่าเซิร์ฟเวอร์ OpenVPN
- ตรวจสอบให้แน่ใจว่าพอร์ต TCP/UDP 1194 เปิดอยู่ทั้งบน TNAS และเราเตอร์ของคุณโดยกำหนดค่ากฎการส่งต่อพอร์ตและการตั้งค่าไฟร์วอลล์
- บนระบบ Windows ที่รัน OpenVPN GUI โดยเปิดใช้งาน User Account Control (UAC) ให้ใช้ "Run as administrator" เพื่อให้ OpenVPN GUI สร้างการเชื่อมต่อได้
- หากไคลเอนต์เชื่อมต่อสำเร็จแต่ไม่สามารถเข้าถึงทรัพยากรเครือข่ายท้องถิ่นของ VPN Server ได้ ให้ตรวจสอบการตั้งค่าเกตเวย์ LAN และเซิร์ฟเวอร์ DNS ใน Control Panel > Network Settings > Network Interface
L2TP/IPSec
L2TP/IPSec รวมสองเทคโนโลยีที่ใช้กันทั่วไปในเครือข่ายส่วนตัวเสมือน (VPNs) เข้าด้วยกัน เพื่อให้มั่นใจในความปลอดภัยของการส่งข้อมูลในระดับสูงระหว่างการสื่อสารผ่านเครือข่าย
Starting the L2TP/IPSec VPN Server
- เปิด "VPN Server" และไปที่ส่วน L2TP/IPSec ในแผงด้านซ้าย
- ทำเครื่องหมายในช่อง "Enable L2TP/IPSec VPN Server"
- ระบุช่วง IP pool แบบคงที่ รวมถึง "Static IP Pool Start" และ "IP Pool Size"
- กำหนดค่าวิธีการ "User Authentication" เพื่อกำหนดว่าไคลเอนต์ VPN จะตรวจสอบสิทธิ์กับเซิร์ฟเวอร์อย่างไร
- ตั้งค่า MTU (Maximum Transmission Unit) เพื่อจำกัดขนาดแพ็กเก็ตข้อมูลที่ส่งผ่าน VPN
- เลือกเปิดใช้งาน "Use Manual DNS" ได้ตามต้องการและป้อนที่อยู่ IP ของเซิร์ฟเวอร์ DNS หากปิดใช้งาน จะใช้เซิร์ฟเวอร์ DNS ปัจจุบันของ TNAS
- ตั้งค่า "Pre-Shared Key" และยืนยันรหัสลับที่แชร์ล่วงหน้า
- คลิก "Apply" เพื่อเสร็จสิ้นการกำหนดค่าเซิร์ฟเวอร์ L2TP/IPSec VPN
Settings
Administration Settings
หน้านี้ช่วยให้คุณจัดการอินเทอร์เฟซเครือข่ายที่ใช้สำหรับการเชื่อมต่อ VPN และกำหนดค่าการบล็อกอัตโนมัติเพื่อป้องกันความพยายามเข้าสู่ระบบ VPN โดยไม่ได้รับอนุญาต
- Network Interface
- Account Type
- Enable Automatic Blocking: เมื่อเปิดใช้งานการบล็อกอัตโนมัติ คุณสามารถกำหนดค่าในการตั้งค่าภายใต้ "Settings" เพื่อระบุจำนวนความพยายามเข้าสู่ระบบที่ล้มเหลวที่อนุญาตภายในระยะเวลาที่กำหนด และระยะเวลาของการบล็อกที่ตามมา
Links
แสดงรายการอุปกรณ์ที่เชื่อมต่อทั้งหมด ช่วยให้ผู้ใช้จัดการได้ผ่านส่วนติดต่อ
Permissions
ตั้งค่าโปรโตคอลการสื่อสารเครือข่ายที่อนุญาตให้บัญชีที่เลือกใช้เป็นข้อมูลรับรองการเข้าสู่ระบบบนไคลเอนต์ต่าง ๆ
Logs
Managing Logs
ในหน้าบันทึก คุณสามารถดูบันทึกของการดำเนินการของเซิร์ฟเวอร์ทั้งหมด เช่น การเริ่มต้นและการปิดระบบ และคุณยังสามารถเลือกงานเฉพาะเพื่อดูบันทึกของงานนั้นได้ นอกจากนี้ คุณยังสามารถกำหนดค่าการตั้งค่าต่อไปนี้สำหรับบันทึก:
- Search: ค้นหาเหตุการณ์ภายในบันทึก
- Refresh: รีเฟรชบันทึก
- Export: ส่งออกบันทึก
- Delete: ลบบันทึก คุณสามารถลบบันทึกทั้งหมดหรือบันทึกเฉพาะได้
- Settings: กำหนดค่านโยบายการเก็บรักษาบันทึก บันทึกที่ไม่เป็นไปตามนโยบายจะถูกลบโดยอัตโนมัติ