VPN Server
VPN Server นำเสนอโซลูชัน VPN ที่ใช้งานง่าย ช่วยให้คุณกำหนดค่าอุปกรณ์ TNAS เป็นเซิร์ฟเวอร์ VPN การตั้งค่านี้ช่วยให้อุปกรณ์ระยะไกลเชื่อมต่อกับ TNAS อย่างปลอดภัยผ่านช่องทางส่วนตัว เพื่อให้มั่นใจในการสื่อสารข้อมูลที่ปลอดภัย อุปกรณ์ที่เชื่อมต่อหลายเครื่องจะก่อตัวเป็นเครือข่ายท้องถิ่นที่เชื่อมต่อถึงกัน TerraMaster VPN Server รองรับโปรโตคอล PPTP, OpenVPN และ L2TP/IPSec เพื่อตอบสนองความต้องการทางธุรกิจที่หลากหลาย
สำหรับคำแนะนำโดยละเอียดเกี่ยวกับการใช้ VPN Server โปรดดูที่ วิธีใช้ VPN Server?
โมดูลภาพรวม
โมดูล Overview เป็นบทสรุปสถานะการเปิดใช้งานของแอปพลิเคชัน VPN Server ที่นี่ คุณสามารถติดตามสถานะของ PPTP, OpenVPN และ L2TP/IPSec สำหรับ VPN Server รวมถึงว่าบริการ VPN เปิดใช้งานอยู่หรือไม่ ที่อยู่ IP ที่กำหนดแบบไดนามิกของเซิร์ฟเวอร์ VPN จำนวนไคลเอนต์ที่เชื่อมต่อ และปริมาณงานเครือข่าย
PPTP
PPTP สร้างอุโมงค์เข้ารหัสที่ปลอดภัยบนเครือข่าย TCP/IP เพื่อปกป้องความเป็นส่วนตัวและความลับของข้อมูลระหว่างการส่ง
การเริ่ม PPTP VPN Server
- เปิด "VPN Server" และนำทางไปที่ PPTP ในแผงด้านซ้าย
- ทำเครื่องหมายในช่อง "Enable PPTP VPN Server"
- ระบุที่อยู่ IP เสมือนสำหรับเซิร์ฟเวอร์ VPN ในช่อง "Static IP Address" พร้อมทั้งขนาดพูล IP และหมายเลขพอร์ต
- เลือกวิธีการพิสูจน์ตัวตนระหว่างไคลเอนต์กับเซิร์ฟเวอร์ VPN จากเมนูแบบเลื่อนลง "User Authentication":
• PAP: การพิสูจน์ตัวตนโดยไม่มีการเข้ารหัส
• MS-CHAP v2: การพิสูจน์ตัวตนโดยใช้โปรโตคอล Microsoft CHAP v2 - เลือกวิธีการ "Data Encryption"
- ตั้งค่า MTU (Maximum Transmission Unit) เพื่อจำกัดขนาดแพ็กเก็ตข้อมูลที่ส่งผ่าน VPN
- เลือกเปิดใช้งาน "Use Manual DNS" และระบุที่อยู่ IP ของเซิร์ฟเวอร์ DNS หากไม่เปิดใช้งาน จะใช้เซิร์ฟเวอร์ DNS ปัจจุบันของ TNAS
- คลิก "Apply" เพื่อบันทึกการตั้งค่า PPTP VPN server
- ตรวจสอบให้การตั้งค่าการพิสูจน์ตัวตนและการเข้ารหัสของไคลเอนต์ VPN ตรงกับของ VPN Server เพื่อให้สามารถเชื่อมต่อได้สำเร็จ
- ค่า MTU เริ่มต้นคือ 1300 เพื่อความเข้ากันได้กับไคลเอนต์ PPTP ทั่วไป (Windows, Mac OS, iOS, Android) ปรับ MTU สำหรับสภาพแวดล้อมเครือข่ายที่ซับซ้อนหรือการเชื่อมต่อที่ไม่เสถียร
- ตรวจสอบว่าพอร์ต TCP 1723 เปิดอยู่บน TNAS และเราเตอร์ของคุณผ่านกฎการส่งต่อพอร์ตและการตั้งค่าไฟร์วอลล์
- ปิดใช้งานบริการ PPTP VPN ที่มีในตัวบนเราเตอร์ที่ใช้พอร์ต TCP 1723 เพื่อหลีกเลี่ยงความขัดแย้ง ตรวจสอบให้เราเตอร์รองรับ VPN pass-through เนื่องจากรุ่นเก่าอาจบล็อกโปรโตคอล GRE (IP protocol 47) ทำให้เกิดปัญหาการเชื่อมต่อ VPN
- หากไคลเอนต์เชื่อมต่อได้สำเร็จแต่ไม่สามารถเข้าถึงทรัพยากรเครือข่ายท้องถิ่นของ VPN Server ได้ ให้ตรวจสอบการตั้งค่าเกตเวย์ LAN และเซิร์ฟเวอร์ DNS ใน Control Panel > Network Settings > Network Interface
OpenVPN
OpenVPN เป็นเครื่องมือเครือข่ายส่วนตัวเสมือน (VPN) แบบโอเพนซอร์สที่ใช้โปรโตคอล SSL/TLS ตามมาตรฐานอุตสาหกรรมเพื่อสร้างส่วนขยายเครือข่ายที่ปลอดภัยในระดับ OSI layer 2 หรือ 3
การเริ่ม OpenVPN Server
- เปิด "VPN Server" และนำทางไปที่ส่วน OpenVPN ในแผงด้านซ้าย
- ทำเครื่องหมายในช่อง "Enable OpenVPN Server"
- ระบุช่วงพูล IP แบบสถิต รวมถึง "Static IP Pool Start" และ "IP Pool Size"
- ตั้งค่า "Port" เพื่อกำหนดหมายเลขพอร์ตของเซิร์ฟเวอร์ VPN (พอร์ต OpenVPN เริ่มต้นคือ 1194)
- กำหนดค่า "Protocol" โดยเลือกโปรโตคอลการสื่อสาร VPN
- เลือกวิธีการ "User Authentication" สำหรับการพิสูจน์ตัวตนของไคลเอนต์ VPN กับเซิร์ฟเวอร์
- เปิดใช้งาน VPN Compression โดยทำเครื่องหมายในช่องที่เกี่ยวข้อง หากคุณต้องการบีบอัดข้อมูลระหว่างการส่ง ซึ่งช่วยเพิ่มความเร็วโดยแลกกับทรัพยากรระบบ
- ทำเครื่องหมายที่ "Allow Clients to Access Server's LAN" เพื่อให้ไคลเอนต์เข้าถึงเครือข่ายของเซิร์ฟเวอร์ได้
- คลิก "Apply" เพื่อสิ้นสุดการกำหนดค่า OpenVPN server
- ตรวจสอบว่าพอร์ต TCP/UDP 1194 เปิดอยู่ทั้งบน TNAS และเราเตอร์ของคุณ โดยกำหนดค่ากฎการส่งต่อพอร์ตและการตั้งค่าไฟร์วอลล์
- บนระบบ Windows ที่ใช้งาน OpenVPN GUI โดยเปิดใช้งาน User Account Control (UAC) ให้ใช้ "Run as administrator" เพื่อให้ OpenVPN GUI สร้างการเชื่อมต่อได้
- หากไคลเอนต์เชื่อมต่อได้สำเร็จแต่ไม่สามารถเข้าถึงทรัพยากรเครือข่ายท้องถิ่นของ VPN Server ได้ ให้ตรวจสอบการตั้งค่าเกตเวย์ LAN และเซิร์ฟเวอร์ DNS ใน Control Panel > Network Settings > Network Interface
L2TP/IPSec
L2TP/IPSec รวมสองเทคโนโลยีที่ใช้กันทั่วไปในเครือข่ายส่วนตัวเสมือน (VPN) เพื่อให้มั่นใจในความปลอดภัยในการส่งข้อมูลสูงระหว่างการสื่อสารเครือข่าย
การเริ่ม L2TP/IPSec VPN Server
- เปิด "VPN Server" และนำทางไปที่ส่วน L2TP/IPSec ในแผงด้านซ้าย
- ทำเครื่องหมายในช่องที่ระบุ "Enable L2TP/IPSec VPN Server"
- ระบุช่วงพูล IP แบบสถิต รวมถึง "Static IP Pool Start" และ "IP Pool Size"
- กำหนดค่าวิธีการ "User Authentication" เพื่อกำหนดว่าไคลเอนต์ VPN พิสูจน์ตัวตนกับเซิร์ฟเวอร์อย่างไร
- ตั้งค่า MTU (Maximum Transmission Unit) เพื่อจำกัดขนาดแพ็กเก็ตข้อมูลที่ส่งผ่าน VPN
- เลือกเปิดใช้งาน "Use Manual DNS" และป้อนที่อยู่ IP ของเซิร์ฟเวอร์ DNS หากปิดใช้งาน จะใช้เซิร์ฟเวอร์ DNS ปัจจุบันของ TNAS
- ตั้งค่า "Pre-Shared Key" และยืนยันรหัสลับที่แชร์ล่วงหน้า
- คลิก "Apply" เพื่อสิ้นสุดการกำหนดค่า L2TP/IPSec VPN server
การตั้งค่า
การตั้งค่าผู้ดูแลระบบ
หน้านี้ช่วยให้คุณจัดการอินเทอร์เฟซเครือข่ายที่ใช้สำหรับการเชื่อมต่อ VPN และกำหนดค่าการบล็อกอัตโนมัติเพื่อป้องกันความพยายามเข้าสู่ระบบ VPN โดยไม่ได้รับอนุญาต
- Network Interface.
- Account Type.
- Enable Automatic Blocking: ด้วยการเปิดใช้งานการบล็อกอัตโนมัติ คุณสามารถกำหนดค่าการตั้งค่าภายใต้ "Settings" เพื่อระบุจำนวนความพยายามเข้าสู่ระบบที่ล้มเหลวที่อนุญาตภายในระยะเวลาที่กำหนด และระยะเวลาของการบล็อกที่ตามมา
ลิงก์
แสดงรายการอุปกรณ์ที่เชื่อมต่อทั้งหมด ทำให้ผู้ใช้สามารถจัดการได้ผ่านอินเทอร์เฟซ
สิทธิ์
กำหนดโปรโตคอลการสื่อสารเครือข่ายที่อนุญาตให้บัญชีที่เลือกใช้เป็นข้อมูลรับรองการเข้าสู่ระบบบนไคลเอนต์ต่างๆ
บันทึก
การจัดการบันทึก
ในหน้าบันทึก คุณสามารถดูบันทึกของการดำเนินการเซิร์ฟเวอร์ทั้งหมด เช่น การเริ่มและการปิด และยังสามารถเลือกงานเฉพาะเพื่อดูบันทึกได้ นอกจากนี้ คุณยังสามารถกำหนดค่าการตั้งค่าต่อไปนี้สำหรับบันทึก:
- Search: ค้นหาเหตุการณ์ภายในบันทึก
- Refresh: รีเฟรชบันทึก
- Export: ส่งออกบันทึก
- Delete: ลบบันทึก คุณสามารถลบบันทึกทั้งหมดหรือลบบันทึกเฉพาะได้
- Settings: กำหนดค่านโยบายการเก็บรักษาบันทึก บันทึกที่ไม่เป็นไปตามนโยบายจะถูกลบโดยอัตโนมัติ