ข้ามไปยังเนื้อหาหลัก
เวอร์ชัน: TOS 6

การเชื่อมต่อ VPN

คุณสามารถเปลี่ยน TNAS ให้เป็นไคลเอนต์ VPN ได้อย่างง่ายดาย และเชื่อมต่อกับเซิร์ฟเวอร์ VPN (Virtual Private Network) ที่มีอยู่ผ่าน PPTP, OpenVPN หรือ L2TP/IPSec

ประเภทโปรโตคอล VPN ที่รองรับ​

  • PPTP: PPTP (Point-to-Point Tunneling Protocol) เป็นโซลูชัน VPN ที่ใช้กันทั่วไป และได้รับการรองรับจากไคลเอนต์ส่วนใหญ่ รวมถึง Windows, Mac, Linux และอุปกรณ์มือถือ
  • OpenVPN: OpenVPN เป็นโซลูชันบริการ VPN แบบโอเพนซอร์ส ใช้กลไกการเข้ารหัส SSL/TLS เพื่อรักษาความปลอดภัยของการเชื่อมต่อ VPN
  • L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) ให้โซลูชันเครือข่ายส่วนตัวเสมือนที่ปลอดภัยยิ่งขึ้น และได้รับการรองรับจากไคลเอนต์ส่วนใหญ่ รวมถึง Windows, Mac, Linux และอุปกรณ์มือถือ

วิธีการกำหนดค่าสำหรับโปรโตคอล VPN แต่ละประเภท​

โปรโตคอล PPTP​

  1. เลือก PPTP แล้วคลิก "ถัดไป"
  2. ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ ป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น แล้วคลิก "ถัดไป" เพื่อดำเนินการต่อ
  3. จากเมนูแบบเลื่อนลงการรับรองความถูกต้อง ให้เลือกหนึ่งในกลไกการรับรองความถูกต้องต่อไปนี้เพื่อปกป้องรหัสผ่านของไคลเอนต์ VPN ระหว่างการรับรองความถูกต้อง:
    PAP: รหัสผ่านจะไม่ถูกเข้ารหัสระหว่างการรับรองความถูกต้อง
    CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ CHAP (Challenge Handshake Authentication Protocol)
    MS CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP เวอร์ชัน 1
    MS CHAP v2: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP เวอร์ชัน 2
    หากคุณเลือก MS CHAP หรือ MS CHAP v2 ให้เลือกหนึ่งในตัวเลือกต่อไปนี้จากเมนูการเข้ารหัสเพื่อเข้ารหัสการเชื่อมต่อ VPN
    No MPPE: การเชื่อมต่อ VPN จะไม่ถูกปกป้องโดย Microsoft Point-to-Point Encryption
    Require MPPE (40/128 bit): การเชื่อมต่อ VPN จะถูกปกป้องโดย Microsoft Point-to-Point Encryption แบบ 40 บิตหรือ 128 บิต
    Maximum MPPE (128 bit): การเชื่อมต่อ VPN จะถูกปกป้องโดย Microsoft Point-to-Point Encryption แบบ 128 บิต ซึ่งให้ระดับความปลอดภัยสูงสุด
  4. ตามความจำเป็น ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
    Use default gateway on remote network: เปิดใช้งานตัวเลือกนี้เพื่อเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ผ่านเซิร์ฟเวอร์ VPN ที่ระบุ
    Reconnect if connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง)
  5. คลิก "นำไปใช้" เพื่อการตั้งค่าให้เสร็จสมบูรณ์

โปรโตคอล OpenVPN​

  1. เลือก "OpenVPN" แล้วคลิก "ถัดไป"
  2. ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ และป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น
  3. ในช่อง "CA Certificate" ให้คลิกปุ่ม "เรียกดู" เพื่อนำเข้าไฟล์ใบรับรองที่ส่งออกจากเซิร์ฟเวอร์ VPN (เช่น ca.crt) แล้วคลิก "ถัดไป" เพื่อดำเนินการต่อ
  4. ตามความจำเป็น ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
    Enable VPN Compression: บีบอัดข้อมูลระหว่างการส่ง ช่วยปรับปรุงความเร็วในการถ่ายโอนระหว่างไคลเอนต์และเซิร์ฟเวอร์ VPN ตัวเลือกนี้อาจใช้ทรัพยากรระบบมากขึ้น
    Use default gateway on remote network: เปิดใช้งานตัวเลือกนี้เพื่อเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ผ่านเซิร์ฟเวอร์ VPN ที่ระบุ
    Reconnect if connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง)
  5. คลิก "นำไปใช้" เพื่อการตั้งค่าให้เสร็จสมบูรณ์

โปรโตคอล OpenVPN (การนำเข้าไฟล์ .ovpn)​

  1. เลือก "OpenVPN (การนำเข้าไฟล์ .ovpn)" แล้วคลิก "ถัดไป"
  2. ตั้งชื่อโปรไฟล์การกำหนดค่าใหม่ ในช่อง "Import .ovpn File" ให้คลิกปุ่ม "เรียกดู" เพื่อนำเข้าไฟล์ .ovpn ที่ส่งออกจากเซิร์ฟเวอร์ VPN
  3. ป้อนข้อมูลต่อไปนี้ที่ผู้ดูแลเซิร์ฟเวอร์ VPN ให้มา: ชื่อผู้ใช้ รหัสผ่านของคุณ และนำเข้าไฟล์ "CA Certificate" (เช่น ca.crt) แล้วคลิก "ถัดไป"
  4. ตามความจำเป็น ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
    Use default gateway on remote network: เปิดใช้งานตัวเลือกนี้เพื่อเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ผ่านเซิร์ฟเวอร์ VPN ที่ระบุ
    Reconnect if connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง)
  5. คลิก "นำไปใช้"

โปรโตคอล L2TP/IPSec​

  1. เลือก "L2TP/IPSec" แล้วคลิก "ถัดไป"
  2. ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ และป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น คุณยังต้องป้อนคีย์ที่แชร์ล่วงหน้าสำหรับเซิร์ฟเวอร์ VPN แล้วคลิก "ถัดไป"
  3. จากเมนูแบบเลื่อนลง "การรับรองความถูกต้อง" ให้เลือกหนึ่งในกลไกการรับรองความถูกต้องต่อไปนี้เพื่อปกป้องรหัสผ่านของไคลเอนต์ VPN ระหว่างการรับรองความถูกต้อง:
    PAP: รหัสผ่านจะไม่ถูกเข้ารหัส
    CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ CHAP (Challenge Handshake Authentication Protocol)
    MS CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP เวอร์ชัน 1
    MS CHAP v2: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP เวอร์ชัน 2
  4. ตามความจำเป็น ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
    Use default gateway on remote network: เปิดใช้งานตัวเลือกนี้เพื่อเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ผ่านเซิร์ฟเวอร์ VPN ที่ระบุ
    Reconnect if connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง)
  5. คลิก "นำไปใช้"
หมายเหตุ
  1. ชื่อผู้ใช้ รหัสผ่าน ที่อยู่ และใบรับรองของเซิร์ฟเวอร์ VPN ควรได้รับการจัดหาโดยผู้ดูแลเซิร์ฟเวอร์ VPN
  2. การตั้งค่าการรับรองความถูกต้องและการเข้ารหัสต้องสอดคล้องกับการตั้งค่าบนเซิร์ฟเวอร์ VPN สำหรับรายละเอียด โปรดติดต่อผู้ดูแลเซิร์ฟเวอร์ VPN ของคุณ