ข้ามไปยังเนื้อหาหลัก
เวอร์ชัน: TOS 7

VPN Server

VPN Server นำเสนอโซลูชัน VPN ที่ใช้งานง่าย ช่วยให้คุณกำหนดค่าอุปกรณ์ TNAS เป็นเซิร์ฟเวอร์ VPN การตั้งค่านี้ช่วยให้อุปกรณ์ระยะไกลเชื่อมต่อกับ TNAS อย่างปลอดภัยผ่านช่องทางส่วนตัว เพื่อให้มั่นใจในการสื่อสารข้อมูลที่ปลอดภัย อุปกรณ์ที่เชื่อมต่อหลายเครื่องจะก่อตัวเป็นเครือข่ายท้องถิ่นที่เชื่อมต่อถึงกัน TerraMaster VPN Server รองรับโปรโตคอล PPTP, OpenVPN และ L2TP/IPSec เพื่อตอบสนองความต้องการทางธุรกิจที่หลากหลาย

สำหรับคำแนะนำโดยละเอียดเกี่ยวกับการใช้ VPN Server โปรดดูที่ วิธีใช้ VPN Server?

โมดูลภาพรวม​

โมดูล Overview เป็นบทสรุปสถานะการเปิดใช้งานของแอปพลิเคชัน VPN Server ที่นี่ คุณสามารถติดตามสถานะของ PPTP, OpenVPN และ L2TP/IPSec สำหรับ VPN Server รวมถึงว่าบริการ VPN เปิดใช้งานอยู่หรือไม่ ที่อยู่ IP ที่กำหนดแบบไดนามิกของเซิร์ฟเวอร์ VPN จำนวนไคลเอนต์ที่เชื่อมต่อ และปริมาณงานเครือข่าย

PPTP​

PPTP สร้างอุโมงค์เข้ารหัสที่ปลอดภัยบนเครือข่าย TCP/IP เพื่อปกป้องความเป็นส่วนตัวและความลับของข้อมูลระหว่างการส่ง

การเริ่ม PPTP VPN Server​

  1. เปิด "VPN Server" และนำทางไปที่ PPTP ในแผงด้านซ้าย
  2. ทำเครื่องหมายในช่อง "Enable PPTP VPN Server"
  3. ระบุที่อยู่ IP เสมือนสำหรับเซิร์ฟเวอร์ VPN ในช่อง "Static IP Address" พร้อมทั้งขนาดพูล IP และหมายเลขพอร์ต
  4. เลือกวิธีการพิสูจน์ตัวตนระหว่างไคลเอนต์กับเซิร์ฟเวอร์ VPN จากเมนูแบบเลื่อนลง "User Authentication":
    • PAP: การพิสูจน์ตัวตนโดยไม่มีการเข้ารหัส
    • MS-CHAP v2: การพิสูจน์ตัวตนโดยใช้โปรโตคอล Microsoft CHAP v2
  5. เลือกวิธีการ "Data Encryption"
  6. ตั้งค่า MTU (Maximum Transmission Unit) เพื่อจำกัดขนาดแพ็กเก็ตข้อมูลที่ส่งผ่าน VPN
  7. เลือกเปิดใช้งาน "Use Manual DNS" และระบุที่อยู่ IP ของเซิร์ฟเวอร์ DNS หากไม่เปิดใช้งาน จะใช้เซิร์ฟเวอร์ DNS ปัจจุบันของ TNAS
  8. คลิก "Apply" เพื่อบันทึกการตั้งค่า PPTP VPN server
Note
  1. ตรวจสอบให้การตั้งค่าการพิสูจน์ตัวตนและการเข้ารหัสของไคลเอนต์ VPN ตรงกับของ VPN Server เพื่อให้สามารถเชื่อมต่อได้สำเร็จ
  2. ค่า MTU เริ่มต้นคือ 1300 เพื่อความเข้ากันได้กับไคลเอนต์ PPTP ทั่วไป (Windows, Mac OS, iOS, Android) ปรับ MTU สำหรับสภาพแวดล้อมเครือข่ายที่ซับซ้อนหรือการเชื่อมต่อที่ไม่เสถียร
  3. ตรวจสอบว่าพอร์ต TCP 1723 เปิดอยู่บน TNAS และเราเตอร์ของคุณผ่านกฎการส่งต่อพอร์ตและการตั้งค่าไฟร์วอลล์
  4. ปิดใช้งานบริการ PPTP VPN ที่มีในตัวบนเราเตอร์ที่ใช้พอร์ต TCP 1723 เพื่อหลีกเลี่ยงความขัดแย้ง ตรวจสอบให้เราเตอร์รองรับ VPN pass-through เนื่องจากรุ่นเก่าอาจบล็อกโปรโตคอล GRE (IP protocol 47) ทำให้เกิดปัญหาการเชื่อมต่อ VPN
  5. หากไคลเอนต์เชื่อมต่อได้สำเร็จแต่ไม่สามารถเข้าถึงทรัพยากรเครือข่ายท้องถิ่นของ VPN Server ได้ ให้ตรวจสอบการตั้งค่าเกตเวย์ LAN และเซิร์ฟเวอร์ DNS ใน Control Panel > Network Settings > Network Interface

OpenVPN​

OpenVPN เป็นเครื่องมือเครือข่ายส่วนตัวเสมือน (VPN) แบบโอเพนซอร์สที่ใช้โปรโตคอล SSL/TLS ตามมาตรฐานอุตสาหกรรมเพื่อสร้างส่วนขยายเครือข่ายที่ปลอดภัยในระดับ OSI layer 2 หรือ 3

การเริ่ม OpenVPN Server​

  1. เปิด "VPN Server" และนำทางไปที่ส่วน OpenVPN ในแผงด้านซ้าย
  2. ทำเครื่องหมายในช่อง "Enable OpenVPN Server"
  3. ระบุช่วงพูล IP แบบสถิต รวมถึง "Static IP Pool Start" และ "IP Pool Size"
  4. ตั้งค่า "Port" เพื่อกำหนดหมายเลขพอร์ตของเซิร์ฟเวอร์ VPN (พอร์ต OpenVPN เริ่มต้นคือ 1194)
  5. กำหนดค่า "Protocol" โดยเลือกโปรโตคอลการสื่อสาร VPN
  6. เลือกวิธีการ "User Authentication" สำหรับการพิสูจน์ตัวตนของไคลเอนต์ VPN กับเซิร์ฟเวอร์
  7. เปิดใช้งาน VPN Compression โดยทำเครื่องหมายในช่องที่เกี่ยวข้อง หากคุณต้องการบีบอัดข้อมูลระหว่างการส่ง ซึ่งช่วยเพิ่มความเร็วโดยแลกกับทรัพยากรระบบ
  8. ทำเครื่องหมายที่ "Allow Clients to Access Server's LAN" เพื่อให้ไคลเอนต์เข้าถึงเครือข่ายของเซิร์ฟเวอร์ได้
  9. คลิก "Apply" เพื่อสิ้นสุดการกำหนดค่า OpenVPN server
Note
  1. ตรวจสอบว่าพอร์ต TCP/UDP 1194 เปิดอยู่ทั้งบน TNAS และเราเตอร์ของคุณ โดยกำหนดค่ากฎการส่งต่อพอร์ตและการตั้งค่าไฟร์วอลล์
  2. บนระบบ Windows ที่ใช้งาน OpenVPN GUI โดยเปิดใช้งาน User Account Control (UAC) ให้ใช้ "Run as administrator" เพื่อให้ OpenVPN GUI สร้างการเชื่อมต่อได้
  3. หากไคลเอนต์เชื่อมต่อได้สำเร็จแต่ไม่สามารถเข้าถึงทรัพยากรเครือข่ายท้องถิ่นของ VPN Server ได้ ให้ตรวจสอบการตั้งค่าเกตเวย์ LAN และเซิร์ฟเวอร์ DNS ใน Control Panel > Network Settings > Network Interface

L2TP/IPSec​

L2TP/IPSec รวมสองเทคโนโลยีที่ใช้กันทั่วไปในเครือข่ายส่วนตัวเสมือน (VPN) เพื่อให้มั่นใจในความปลอดภัยในการส่งข้อมูลสูงระหว่างการสื่อสารเครือข่าย

การเริ่ม L2TP/IPSec VPN Server​

  1. เปิด "VPN Server" และนำทางไปที่ส่วน L2TP/IPSec ในแผงด้านซ้าย
  2. ทำเครื่องหมายในช่องที่ระบุ "Enable L2TP/IPSec VPN Server"
  3. ระบุช่วงพูล IP แบบสถิต รวมถึง "Static IP Pool Start" และ "IP Pool Size"
  4. กำหนดค่าวิธีการ "User Authentication" เพื่อกำหนดว่าไคลเอนต์ VPN พิสูจน์ตัวตนกับเซิร์ฟเวอร์อย่างไร
  5. ตั้งค่า MTU (Maximum Transmission Unit) เพื่อจำกัดขนาดแพ็กเก็ตข้อมูลที่ส่งผ่าน VPN
  6. เลือกเปิดใช้งาน "Use Manual DNS" และป้อนที่อยู่ IP ของเซิร์ฟเวอร์ DNS หากปิดใช้งาน จะใช้เซิร์ฟเวอร์ DNS ปัจจุบันของ TNAS
  7. ตั้งค่า "Pre-Shared Key" และยืนยันรหัสลับที่แชร์ล่วงหน้า
  8. คลิก "Apply" เพื่อสิ้นสุดการกำหนดค่า L2TP/IPSec VPN server

การตั้งค่า​

การตั้งค่าผู้ดูแลระบบ​

หน้านี้ช่วยให้คุณจัดการอินเทอร์เฟซเครือข่ายที่ใช้สำหรับการเชื่อมต่อ VPN และกำหนดค่าการบล็อกอัตโนมัติเพื่อป้องกันความพยายามเข้าสู่ระบบ VPN โดยไม่ได้รับอนุญาต

  • Network Interface.
  • Account Type.
  • Enable Automatic Blocking: ด้วยการเปิดใช้งานการบล็อกอัตโนมัติ คุณสามารถกำหนดค่าการตั้งค่าภายใต้ "Settings" เพื่อระบุจำนวนความพยายามเข้าสู่ระบบที่ล้มเหลวที่อนุญาตภายในระยะเวลาที่กำหนด และระยะเวลาของการบล็อกที่ตามมา

ลิงก์​

แสดงรายการอุปกรณ์ที่เชื่อมต่อทั้งหมด ทำให้ผู้ใช้สามารถจัดการได้ผ่านอินเทอร์เฟซ

สิทธิ์​

กำหนดโปรโตคอลการสื่อสารเครือข่ายที่อนุญาตให้บัญชีที่เลือกใช้เป็นข้อมูลรับรองการเข้าสู่ระบบบนไคลเอนต์ต่างๆ

บันทึก​

การจัดการบันทึก​

ในหน้าบันทึก คุณสามารถดูบันทึกของการดำเนินการเซิร์ฟเวอร์ทั้งหมด เช่น การเริ่มและการปิด และยังสามารถเลือกงานเฉพาะเพื่อดูบันทึกได้ นอกจากนี้ คุณยังสามารถกำหนดค่าการตั้งค่าต่อไปนี้สำหรับบันทึก:

  • Search: ค้นหาเหตุการณ์ภายในบันทึก
  • Refresh: รีเฟรชบันทึก
  • Export: ส่งออกบันทึก
  • Delete: ลบบันทึก คุณสามารถลบบันทึกทั้งหมดหรือลบบันทึกเฉพาะได้
  • Settings: กำหนดค่านโยบายการเก็บรักษาบันทึก บันทึกที่ไม่เป็นไปตามนโยบายจะถูกลบโดยอัตโนมัติ