ข้ามไปยังเนื้อหาหลัก
เวอร์ชัน: TOS 7

การเชื่อมต่อ VPN

คุณสามารถเปลี่ยน TNAS ให้เป็นไคลเอนต์ VPN ได้อย่างง่ายดาย และเชื่อมต่อกับเซิร์ฟเวอร์ VPN (Virtual Private Network) ที่มีอยู่ผ่าน PPTP, OpenVPN หรือ L2TP/IPSec

ประเภทโปรโตคอล VPN ที่รองรับ​

  • PPTP: PPTP (Point-to-Point Tunneling Protocol) เป็นโซลูชัน VPN ที่ใช้กันทั่วไป และไคลเอนต์ส่วนใหญ่ (รวมถึง Windows, Mac, Linux และอุปกรณ์มือถือ) รองรับโปรโตคอล PPTP
  • OpenVPN: OpenVPN เป็นโซลูชันบริการ VPN แบบโอเพนซอร์ส ปกป้องการเชื่อมต่อ VPN ด้วยการเข้ารหัส SSL/TLS
  • L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) ร่วมกับ IPSec ให้เครือข่ายส่วนตัวเสมือนที่ปลอดภัยยิ่งขึ้น และได้รับการรองรับจากไคลเอนต์ส่วนใหญ่ (Windows, Mac, Linux และอุปกรณ์มือถือ)

วิธีการกำหนดค่าสำหรับโปรโตคอล VPN แต่ละประเภท​

โปรโตคอล PPTP​

  1. เลือก PPTP แล้วคลิก "ถัดไป"
  2. ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ ป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น แล้วคลิก "ถัดไป" เพื่อดำเนินการต่อ
  3. จากเมนูแบบเลื่อนลงการรับรองความถูกต้อง ให้เลือกหนึ่งในวิธีการรับรองความถูกต้องต่อไปนี้เพื่อปกป้องรหัสผ่านของไคลเอนต์ VPN ระหว่างการรับรองความถูกต้อง:
    PAP: รหัสผ่านจะไม่ถูกเข้ารหัสระหว่างการตรวจสอบ
    CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ CHAP (Challenge-Handshake Authentication Protocol)
    MS CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP Version 1
    MS CHAP v2: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP Version 2
    หากคุณเลือก MS CHAP หรือ MS CHAP v2 ให้เลือกหนึ่งในตัวเลือกต่อไปนี้จากเมนูการเข้ารหัสเพื่อเข้ารหัสการเชื่อมต่อ VPN:
    No MPPE: การเชื่อมต่อ VPN จะไม่ถูกปกป้องโดย Microsoft Point-to-Point Encryption
    Require MPPE (40/128 bit): การเชื่อมต่อ VPN จะถูกปกป้องโดย Microsoft Point-to-Point Encryption แบบ 40 บิตหรือ 128 บิต
    Maximum MPPE (128 bit): การเชื่อมต่อ VPN จะถูกปกป้องโดย Microsoft Point-to-Point Encryption แบบ 128 บิต ซึ่งให้ระดับความปลอดภัยสูงสุด
  4. ตามความต้องการของคุณ ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
    Use default gateway of the remote network: การเปิดใช้งานตัวเลือกนี้จะเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ไปยังเซิร์ฟเวอร์ VPN ที่ระบุ
    Reconnect when VPN connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง)
  5. คลิก "นำไปใช้" เพื่อการตั้งค่าให้เสร็จสมบูรณ์

โปรโตคอล OpenVPN​

  1. เลือก "OpenVPN" แล้วคลิก "ถัดไป"
  2. ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ และป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น
  3. ในส่วน "CA Certificate" ให้คลิกปุ่ม "เรียกดู" เพื่อนำเข้าไฟล์ใบรับรองที่ส่งออกจากเซิร์ฟเวอร์ VPN (เช่น ca.crt) แล้วคลิก "ถัดไป"
  4. ตามความต้องการของคุณ ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
    Enable VPN connection compression: บีบอัดข้อมูลระหว่างการส่ง ดังนั้นข้อมูลที่ถ่ายโอนระหว่างไคลเอนต์และเซิร์ฟเวอร์ VPN จะถูกบีบอัด ตัวเลือกนี้สามารถปรับปรุงความเร็วในการส่งได้แต่อาจใช้ทรัพยากรระบบมากขึ้น
    Use default gateway of the remote network: การเปิดใช้งานตัวเลือกนี้จะเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ไปยังเซิร์ฟเวอร์ VPN ที่ระบุ
    Reconnect when VPN connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง)
  5. คลิก "นำไปใช้" เพื่อการตั้งค่าให้เสร็จสมบูรณ์

โปรโตคอล OpenVPN (ผ่านการนำเข้าไฟล์ .ovpn)​

  1. เลือก OpenVPN (ผ่านการนำเข้าไฟล์ .ovpn) แล้วคลิก "ถัดไป"
  2. ตั้งชื่อโปรไฟล์การกำหนดค่าใหม่ จากนั้นในส่วน "Import .ovpn File" ให้คลิกปุ่ม "เรียกดู" เพื่อนำเข้าไฟล์ .ovpn ที่ส่งออกจากเซิร์ฟเวอร์ VPN
  3. ป้อนข้อมูลต่อไปนี้ที่ผู้ดูแลเซิร์ฟเวอร์ VPN ให้มา: ชื่อผู้ใช้ รหัสผ่านของคุณ และนำเข้าไฟล์ "CA Certificate" (เช่น ca.crt) แล้วคลิก "ถัดไป"
  4. ตามความต้องการของคุณ ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
    Use default gateway of the remote network: การเปิดใช้งานตัวเลือกนี้จะเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ไปยังเซิร์ฟเวอร์ VPN ที่ระบุ
    Reconnect when VPN connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง)
  5. คลิก "นำไปใช้"

โปรโตคอล L2TP/IPSec​

  1. เลือก "L2TP/IPSec" แล้วคลิก "ถัดไป"
  2. ตั้งชื่อสำหรับโปรไฟล์การกำหนดค่าใหม่ ระบุที่อยู่ของเซิร์ฟเวอร์ VPN ที่จะเชื่อมต่อ และป้อนชื่อผู้ใช้และรหัสผ่านของคุณสำหรับเซิร์ฟเวอร์นั้น คุณยังต้องป้อนคีย์ที่แชร์ล่วงหน้าสำหรับเซิร์ฟเวอร์ VPN แล้วคลิก "ถัดไป"
  3. จากเมนูแบบเลื่อนลง "การรับรองความถูกต้อง" ให้เลือกหนึ่งในวิธีการรับรองความถูกต้องต่อไปนี้เพื่อปกป้องรหัสผ่านของไคลเอนต์ VPN ระหว่างการรับรองความถูกต้อง:
    PAP: รหัสผ่านจะไม่ถูกเข้ารหัส
    CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ CHAP (Challenge-Handshake Authentication Protocol)
    MS CHAP: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP Version 1
    MS CHAP v2: รหัสผ่านจะถูกเข้ารหัสโดยใช้ Microsoft CHAP Version 2
  4. ตามความต้องการของคุณ ให้เลือกช่องทำเครื่องหมายใดๆ ต่อไปนี้:
    Use default gateway of the remote network: การเปิดใช้งานตัวเลือกนี้จะเปลี่ยนเส้นทางทราฟฟิกเครือข่ายของ TNAS ไปยังเซิร์ฟเวอร์ VPN ที่ระบุ
    Reconnect when VPN connection is lost: หากการเชื่อมต่อ VPN ถูกตัดขาดโดยไม่คาดคิด ระบบจะพยายามเชื่อมต่อใหม่ทุก 30 วินาที (สูงสุดห้าครั้ง)
  5. คลิก "นำไปใช้"
หมายเหตุ
  1. ชื่อผู้ใช้ รหัสผ่าน ที่อยู่ และใบรับรองของเซิร์ฟเวอร์ VPN ควรได้รับการจัดหาโดยผู้ดูแลเซิร์ฟเวอร์ VPN
  2. การตั้งค่าการรับรองความถูกต้องและการเข้ารหัสต้องสอดคล้องกับการตั้งค่าบนเซิร์ฟเวอร์ VPN สำหรับรายละเอียด โปรดติดต่อผู้ดูแลเซิร์ฟเวอร์ VPN ของคุณ