การเชื่อมต่อ VPN
คุณสามารถเปลี่ยน TNAS ให้เป็นไคลเอนต์ VPN ได้อย่างง่ายดาย และเชื่อมต่อกับเซิร์ฟเวอร์ VPN (Virtual Private Network) ที่มีอยู่ผ่าน PPTP, OpenVPN หรือ L2TP/IPSec
ประเภทโปรโตคอล VPN ที่รองรับ
- PPTP: PPTP (Point-to-Point Tunneling Protocol) เป็นโซลูชัน VPN ที่ใช้กันทั่วไป และได้รับการรองรับจากไคลเอนต์ส่วนใหญ่ รวมถึง Windows, Mac, Linux และอุปกรณ์มือถือ
- OpenVPN: OpenVPN เป็นโซลูชันบริการ VPN แบบโอเพนซอร์ส ใช้กลไกการเข้ารหัส SSL/TLS เพื่อรักษาความปลอดภัยของการเชื่อมต่อ VPN
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) ให้โซลูชันเครือข่ายส่วนตัวเสมือนที่ปลอดภัยยิ่งขึ้น และได้รับการรองรับจากไคลเอนต์ส่วนใหญ่ รวมถึง Windows, Mac, Linux และอุปกรณ์มือถือ
วิธีการกำหนดค่าสำหรับโปรโตคอล VPN แต่ละประเภท
โปรโตคอล PPTP
- เลือก PPTP แล้วคลิก "ถัดไป"
- ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ ป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น แล้วคลิก "ถัดไป" เพื่อดำเนินการต่อ
- จากเมนูแบบเลื่อนลงการรับรองความถูกต้อง ให้เลือกหนึ่งในกลไกการรับรองความถูกต้องต่อไปนี้เพื่อปกป้องรหัสผ่านของไคลเอนต์ VPN ระหว่างการรับรองความถูกต้อง:
PAP: รหัสผ่านจะไม่ถูกเข้ารหัสระหว่างการรับรองความถูกต้อง
CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ CHAP (Challenge Handshake Authentication Protocol)
MS CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP เวอร์ชัน 1
MS CHAP v2: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP เวอร์ชัน 2
หากคุณเลือก MS CHAP หรือ MS CHAP v2 ให้เลือกหนึ่งในตัวเลือกต่อไปนี้จากเมนูการเข้ารหัสเพื่อเข้ารหัสการเชื่อมต่อ VPN
No MPPE: การเชื่อมต่อ VPN จะไม่ถูกปกป้องโดย Microsoft Point-to-Point Encryption
Require MPPE (40/128 bit): การเชื่อมต่อ VPN จะถูกปกป้องโดย Microsoft Point-to-Point Encryption แบบ 40 บิตหรือ 128 บิต
Maximum MPPE (128 bit): การเชื่อมต่อ VPN จะถูกปกป้องโดย Microsoft Point-to-Point Encryption แบบ 128 บิต ซึ่งให้ระดับความปลอดภัยสูงสุด - ตามความจำเป็น ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
Use default gateway on remote network: เปิดใช้งานตัวเลือกนี้เพื่อเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ผ่านเซิร์ฟเวอร์ VPN ที่ระบุ
Reconnect if connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง) - คลิก "นำไปใช้" เพื่อการตั้งค่าให้เสร็จสมบูรณ์
โปรโตคอล OpenVPN
- เลือก "OpenVPN" แล้วคลิก "ถัดไป"
- ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ และป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น
- ในช่อง "CA Certificate" ให้คลิกปุ่ม "เรียกดู" เพื่อนำเข้าไฟล์ใบรับรองที่ส่งออกจากเซิร์ฟเวอร์ VPN (เช่น ca.crt) แล้วคลิก "ถัดไป" เพื่อดำเนินการต่อ
- ตามความจำเป็น ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
Enable VPN Compression: บีบอัดข้อมูลระหว่างการส่ง ช่วยปรับปรุงความเร็วในการถ่ายโอนระหว่างไคลเอนต์และเซิร์ฟเวอร์ VPN ตัวเลือกนี้อาจใช้ทรัพยากรระบบมากขึ้น
Use default gateway on remote network: เปิดใช้งานตัวเลือกนี้เพื่อเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ผ่านเซิร์ฟเวอร์ VPN ที่ระบุ
Reconnect if connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง) - คลิก "นำไปใช้" เพื่อการตั้งค่าให้เสร็จสมบูรณ์
โปรโตคอล OpenVPN (การนำเข้าไฟล์ .ovpn)
- เลือก "OpenVPN (การนำเข้าไฟล์ .ovpn)" แล้วคลิก "ถัดไป"
- ตั้งชื่อโปรไฟล์การกำหนดค่าใหม่ ในช่อง "Import .ovpn File" ให้คลิกปุ่ม "เรียกดู" เพื่อนำเข้าไฟล์ .ovpn ที่ส่งออกจากเซิร์ฟเวอร์ VPN
- ป้อนข้อมูลต่อไปนี้ที่ผู้ดูแลเซิร์ฟเวอร์ VPN ให้มา: ชื่อผู้ใช้ รหัสผ่านของคุณ และนำเข้าไฟล์ "CA Certificate" (เช่น ca.crt) แล้วคลิก "ถัดไป"
- ตามความจำเป็น ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
Use default gateway on remote network: เปิดใช้งานตัวเลือกนี้เพื่อเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ผ่านเซิร์ฟเวอร์ VPN ที่ระบุ
Reconnect if connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง) - คลิก "นำไปใช้"
โปรโตคอล L2TP/IPSec
- เลือก "L2TP/IPSec" แล้วคลิก "ถัดไป"
- ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ และป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น คุณยังต้องป้อนคีย์ที่แชร์ล่วงหน้าสำหรับเซิร์ฟเวอร์ VPN แล้วคลิก "ถัดไป"
- จากเมนูแบบเลื่อนลง "การรับรองความถูกต้อง" ให้เลือกหนึ่งในกลไกการรับรองความถูกต้องต่อไปนี้เพื่อปกป้องรหัสผ่านของไคลเอนต์ VPN ระหว่างการรับรองความถูกต้อง:
PAP: รหัสผ่านจะไม่ถูกเข้ารหัส
CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ CHAP (Challenge Handshake Authentication Protocol)
MS CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP เวอร์ชัน 1
MS CHAP v2: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP เวอร์ชัน 2 - ตามความจำเป็น ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
Use default gateway on remote network: เปิดใช้งานตัวเลือกนี้เพื่อเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ผ่านเซิร์ฟเวอร์ VPN ที่ระบุ
Reconnect if connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง) - คลิก "นำไปใช้"
หมายเหตุ
- ชื่อผู้ใช้ รหัสผ่าน ที่อยู่ และใบรับรองของเซิร์ฟเวอร์ VPN ควรได้รับการจัดหาโดยผู้ดูแลเซิร์ฟเวอร์ VPN
- การตั้งค่าการรับรองความถูกต้องและการเข้ารหัสต้องสอดคล้องกับการตั้งค่าบนเซิร์ฟเวอร์ VPN สำหรับรายละเอียด โปรดติดต่อผู้ดูแลเซิร์ฟเวอร์ VPN ของคุณ