Máy chủ VPN
Máy chủ VPN cung cấp một giải pháp VPN dễ sử dụng, cho phép bạn cấu hình thiết bị TNAS thành một máy chủ VPN. Thiết lập này cho phép các thiết bị từ xa kết nối an toàn với TNAS thông qua một kênh riêng, đảm bảo truyền thông dữ liệu an toàn. Nhiều thiết bị được kết nối tạo thành một mạng cục bộ liên kết với nhau. Máy chủ VPN của TerraMaster hỗ trợ các giao thức PPTP, OpenVPN và L2TP/IPSec để đáp ứng nhu cầu kinh doanh đa dạng.
Để biết hướng dẫn chi tiết về cách sử dụng Máy chủ VPN, vui lòng tham khảo Cách sử dụng Máy chủ VPN?
Mô-đun Tổng quan
Mô-đun Tổng quan cung cấp bản tóm tắt trạng thái kích hoạt của ứng dụng Máy chủ VPN. Tại đây, bạn có thể theo dõi trạng thái của PPTP, OpenVPN và L2TP/IPSec cho Máy chủ VPN, bao gồm liệu dịch vụ VPN có được bật hay không, địa chỉ IP được gán động của máy chủ VPN, số lượng máy khách được kết nối và thông lượng mạng.
PPTP
PPTP thiết lập các đường hầm mã hóa an toàn qua mạng TCP/IP để bảo vệ quyền riêng tư và tính bảo mật của dữ liệu trong quá trình truyền.
Khởi động Máy chủ VPN PPTP
- Mở "Máy chủ VPN" và điều hướng đến PPTP trong bảng bên trái.
- Chọn hộp "Bật Máy chủ VPN PPTP".
- Chỉ định địa chỉ IP ảo cho máy chủ VPN trong trường "Địa chỉ IP tĩnh", cùng với kích thước nhóm IP và số cổng.
- Chọn phương thức xác thực từ máy khách VPN đến máy chủ từ menu thả xuống "Xác thực người dùng":
• PAP: Xác thực không mã hóa.
• MS-CHAP v2: Xác thực sử dụng giao thức Microsoft CHAP v2. - Chọn phương thức "Mã hóa dữ liệu".
- Đặt MTU (Đơn vị truyền tải tối đa) để giới hạn kích thước gói dữ liệu được truyền qua VPN.
- Tùy chọn bật "Sử dụng DNS thủ công" và chỉ định địa chỉ IP của máy chủ DNS. Nếu không bật, máy chủ DNS hiện tại của TNAS sẽ được sử dụng.
- Nhấp "Áp dụng" để lưu cài đặt máy chủ VPN PPTP.
- Đảm bảo cài đặt xác thực và mã hóa của máy khách VPN khớp với cài đặt của Máy chủ VPN để thiết lập kết nối thành công.
- Giá trị MTU mặc định là 1300 để tương thích với các máy khách PPTP phổ biến (Windows, Mac OS, iOS, Android). Điều chỉnh MTU cho các môi trường mạng phức tạp hoặc kết nối không ổn định.
- Xác minh cổng TCP 1723 đã được mở trên TNAS và bộ định tuyến của bạn thông qua các quy tắc chuyển tiếp cổng và cài đặt tường lửa.
- Tắt mọi dịch vụ VPN PPTP tích hợp trên bộ định tuyến sử dụng cổng TCP 1723 để tránh xung đột. Đảm bảo bộ định tuyến hỗ trợ VPN pass-through, vì các model cũ hơn có thể chặn giao thức GRE (giao thức IP 47), gây ra sự cố kết nối VPN.
- Nếu máy khách kết nối thành công nhưng không thể truy cập tài nguyên mạng cục bộ của Máy chủ VPN, hãy xác minh cài đặt cổng LAN và máy chủ DNS trong Bảng điều khiển > Cài đặt Mạng > Giao diện Mạng.
OpenVPN
OpenVPN là một công cụ mạng riêng ảo (VPN) mã nguồn mở sử dụng các giao thức SSL/TLS tiêu chuẩn ngành để thiết lập các phần mở rộng mạng an toàn ở tầng 2 hoặc tầng 3 của mô hình OSI.
Khởi động Máy chủ OpenVPN
- Mở "Máy chủ VPN" và điều hướng đến phần OpenVPN trong bảng bên trái.
- Chọn hộp "Bật Máy chủ OpenVPN".
- Chỉ định dải nhóm IP tĩnh, bao gồm "Điểm bắt đầu Nhóm IP tĩnh" và "Kích thước Nhóm IP".
- Đặt "Cổng" để chỉ định số cổng của máy chủ VPN (cổng OpenVPN mặc định là 1194).
- Cấu hình "Giao thức" bằng cách chọn giao thức truyền thông VPN.
- Chọn phương thức "Xác thực người dùng" để máy khách VPN xác thực với máy chủ.
- Bật Nén VPN bằng cách chọn hộp tương ứng nếu bạn muốn nén dữ liệu trong quá trình truyền, giúp cải thiện tốc độ với chi phí tài nguyên hệ thống.
- Chọn "Cho phép Máy khách truy cập LAN của Máy chủ" để cấp cho máy khách quyền truy cập vào mạng của máy chủ.
- Nhấp "Áp dụng" để hoàn tất cấu hình máy chủ OpenVPN.
- Đảm bảo cổng TCP/UDP 1194 đã được mở trên cả TNAS và bộ định tuyến của bạn bằng cách cấu hình các quy tắc chuyển tiếp cổng và cài đặt tường lửa.
- Trên các hệ thống Windows chạy OpenVPN GUI với tính năng Kiểm soát Tài khoản Người dùng (UAC) được bật, hãy sử dụng "Chạy với quyền quản trị viên" để cho phép OpenVPN GUI thiết lập kết nối.
- Nếu máy khách kết nối thành công nhưng không thể truy cập tài nguyên mạng cục bộ của Máy chủ VPN, hãy xác minh cài đặt cổng LAN và máy chủ DNS trong Bảng điều khiển > Cài đặt Mạng > Giao diện Mạng.
L2TP/IPSec
L2TP/IPSec kết hợp hai công nghệ thường được sử dụng trong mạng riêng ảo (VPN), đảm bảo tính bảo mật truyền dữ liệu cao trong quá trình truyền thông mạng.
Khởi động Máy chủ VPN L2TP/IPSec
- Mở "Máy chủ VPN" và điều hướng đến phần L2TP/IPSec trong bảng bên trái.
- Chọn hộp được gán nhãn "Bật Máy chủ VPN L2TP/IPSec."
- Chỉ định dải nhóm IP tĩnh, bao gồm "Điểm bắt đầu Nhóm IP tĩnh" và "Kích thước Nhóm IP".
- Cấu hình phương thức "Xác thực người dùng" để xác định cách máy khách VPN xác thực với máy chủ.
- Đặt MTU (Đơn vị truyền tải tối đa) để giới hạn kích thước gói dữ liệu được truyền qua VPN.
- Tùy chọn bật "Sử dụng DNS thủ công" và nhập địa chỉ IP của máy chủ DNS. Nếu tắt, máy chủ DNS hiện tại của TNAS sẽ được sử dụng.
- Đặt "Khóa chia sẻ trước" và xác nhận khóa bí mật chia sẻ trước.
- Nhấp "Áp dụng" để hoàn tất cấu hình máy chủ VPN L2TP/IPSec.
Cài đặt
Cài đặt Quản trị
Trang này cho phép bạn quản lý giao diện mạng được sử dụng cho các kết nối VPN và cấu hình chặn tự động để ngăn chặn các nỗ lực đăng nhập VPN trái phép.
- Giao diện Mạng.
- Loại tài khoản.
- Bật Chặn Tự động: Bằng cách kích hoạt chặn tự động, bạn có thể cấu hình cài đặt trong "Cài đặt" để chỉ định số lần đăng nhập thất bại được phép trong một khoảng thời gian xác định và thời gian chặn tiếp theo.
Liên kết
Hiển thị danh sách tất cả các thiết bị được kết nối, cho phép người dùng quản lý chúng thông qua giao diện.
Quyền
Thiết lập các giao thức truyền thông mạng được phép cho tài khoản đã chọn để sử dụng làm thông tin đăng nhập trên các máy khách khác nhau.
Nhật ký
Quản lý Nhật ký
Trong trang nhật ký, bạn có thể xem nhật ký cho tất cả các hoạt động của máy chủ như khởi động và tắt, đồng thời bạn cũng có thể chọn các tác vụ cụ thể để xem nhật ký của chúng. Ngoài ra, bạn có thể cấu hình các cài đặt sau cho nhật ký:
- Tìm kiếm: Tìm kiếm sự kiện trong nhật ký.
- Làm mới: Làm mới nhật ký.
- Xuất: Xuất nhật ký.
- Xóa: Xóa nhật ký; bạn có thể xóa tất cả nhật ký hoặc nhật ký cụ thể.
- Cài đặt: Cấu hình chính sách lưu giữ nhật ký. Các nhật ký không tuân thủ chính sách sẽ tự động bị xóa.