Kết nối VPN
Bạn có thể dễ dàng biến TNAS thành một máy khách VPN và kết nối với máy chủ VPN (Virtual Private Network) hiện có bằng PPTP, OpenVPN hoặc L2TP/IPSec.
Các loại giao thức VPN được hỗ trợ
- PPTP: PPTP (Point-to-Point Tunneling Protocol) là một giải pháp VPN phổ biến được hầu hết các máy khách hỗ trợ, bao gồm Windows, Mac, Linux và các thiết bị di động.
- OpenVPN: OpenVPN là một giải pháp dịch vụ VPN mã nguồn mở. Nó sử dụng cơ chế mã hóa SSL/TLS để bảo mật các kết nối VPN.
- L2TP/IPSec: L2TP/IPSec (Layer 2 Tunneling Protocol with IP Security) cung cấp một giải pháp Mạng Riêng Ảo an toàn hơn, và nó được hỗ trợ bởi hầu hết các máy khách bao gồm Windows, Mac, Linux và các thiết bị di động.
Phương thức cấu hình cho các giao thức VPN khác nhau
Giao thức PPTP
- Chọn PPTP và nhấp vào "Next".
- Chọn tên cho cấu hình mới, chỉ định địa chỉ máy chủ VPN cần kết nối và nhập tên người dùng và mật khẩu của bạn cho máy chủ đó. Nhấp vào "Next" để tiếp tục.
- Từ menu thả xuống Authentication, chọn một trong các cơ chế xác thực sau để bảo vệ mật khẩu máy khách VPN trong quá trình xác thực:
PAP: Mật khẩu sẽ không được mã hóa trong quá trình xác thực.
CHAP: Mật khẩu sẽ được mã hóa bằng CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Mật khẩu sẽ được mã hóa bằng Microsoft CHAP phiên bản 1.
MS CHAP v2: Mật khẩu sẽ được mã hóa bằng Microsoft CHAP phiên bản 2.
Nếu bạn chọn MS CHAP hoặc MS CHAP v2, hãy chọn một trong các tùy chọn sau từ menu Encryption để mã hóa kết nối VPN.
No MPPE: Kết nối VPN sẽ không được bảo vệ bởi Microsoft Point-to-Point Encryption.
Require MPPE (40/128 bit): Kết nối VPN sẽ được bảo vệ bởi Microsoft Point-to-Point Encryption 40-bit hoặc 128-bit.
Maximum MPPE (128 bit): Kết nối VPN sẽ được bảo vệ bởi Microsoft Point-to-Point Encryption 128-bit, mang lại mức độ bảo mật cao nhất. - Tùy chọn, chọn bất kỳ hộp kiểm nào sau đây tùy theo nhu cầu của bạn:
Use default gateway on remote network: Bật tùy chọn này để định tuyến lưu lượng mạng TNAS qua máy chủ VPN được chỉ định.
Reconnect if connection is lost: Nếu kết nối VPN bị mất ngoài ý muốn, hệ thống sẽ thử kết nối lại mỗi 30 giây (tối đa năm lần). - Nhấp vào "Apply" để hoàn tất thiết lập.
Giao thức OpenVPN
- Chọn "OpenVPN" và nhấp vào "Next".
- Chọn tên cho cấu hình mới, chỉ định địa chỉ máy chủ VPN cần kết nối và nhập tên người dùng và mật khẩu của bạn cho máy chủ đó.
- Trong trường "CA Certificate", nhấp vào nút "Browse" để nhập tệp chứng chỉ được xuất từ máy chủ VPN (ví dụ: ca.crt). Nhấp vào "Next" để tiếp tục.
- Tùy chọn, chọn bất kỳ hộp kiểm nào sau đây tùy theo nhu cầu của bạn:
Enable VPN Compression: Nén dữ liệu trong quá trình truyền, cải thiện tốc độ truyền giữa máy khách và máy chủ VPN. Tùy chọn này có thể tiêu tốn nhiều tài nguyên hệ thống hơn.
Use default gateway on remote network: Bật tùy chọn này để định tuyến lưu lượng mạng TNAS qua máy chủ VPN được chỉ định.
Reconnect if connection is lost: Nếu kết nối VPN bị mất ngoài ý muốn, hệ thống sẽ thử kết nối lại mỗi 30 giây (tối đa năm lần). - Nhấp vào "Apply" để hoàn tất thiết lập.
Giao thức OpenVPN (Nhập tệp .ovpn)
- Chọn "OpenVPN (Importing .ovpn File)" và nhấp vào "Next".
- Đặt tên cho cấu hình mới. Trong trường "Import .ovpn File", nhấp vào nút "Browse" để nhập tệp .ovpn được xuất từ máy chủ VPN.
- Nhập các thông tin sau do quản trị viên máy chủ VPN cung cấp: tên người dùng, mật khẩu của bạn và nhập tệp "CA Certificate" (ví dụ: ca.crt). Nhấp vào "Next".
- Tùy chọn, chọn bất kỳ hộp kiểm nào sau đây tùy theo nhu cầu của bạn:
Use default gateway on remote network: Bật tùy chọn này để định tuyến lưu lượng mạng TNAS qua máy chủ VPN được chỉ định.
Reconnect if connection is lost: Nếu kết nối VPN bị mất ngoài ý muốn, hệ thống sẽ thử kết nối lại mỗi 30 giây (tối đa năm lần). - Nhấp vào "Apply".
Giao thức L2TP/IPSec
- Chọn "L2TP/IPSec" và nhấp vào "Next".
- Chọn tên cho cấu hình mới, chỉ định địa chỉ máy chủ VPN cần kết nối và nhập tên người dùng và mật khẩu của bạn cho máy chủ đó. Bạn cũng cần nhập khóa chia sẻ trước (pre-shared key) cho máy chủ VPN, sau đó nhấp vào "Next".
- Từ menu thả xuống "Authentication", chọn một trong các cơ chế xác thực sau để bảo vệ mật khẩu máy khách VPN trong quá trình xác thực:
PAP: Mật khẩu sẽ không được mã hóa.
CHAP: Mật khẩu sẽ được mã hóa bằng CHAP (Challenge Handshake Authentication Protocol).
MS CHAP: Mật khẩu sẽ được mã hóa bằng Microsoft CHAP phiên bản 1.
MS CHAP v2: Mật khẩu sẽ được mã hóa bằng Microsoft CHAP phiên bản 2. - Tùy chọn, chọn bất kỳ hộp kiểm nào sau đây tùy theo nhu cầu của bạn:
Use default gateway on remote network: Bật tùy chọn này để định tuyến lưu lượng mạng TNAS qua máy chủ VPN được chỉ định.
Reconnect if connection is lost: Nếu kết nối VPN bị mất ngoài ý muốn, hệ thống sẽ thử kết nối lại mỗi 30 giây (tối đa năm lần). - Nhấp vào "Apply".
Lưu ý
- Tên người dùng, mật khẩu, địa chỉ và chứng chỉ của máy chủ VPN nên được cung cấp bởi quản trị viên của máy chủ VPN.
- Cài đặt xác minh và mã hóa phải khớp với những cài đặt được cấu hình trên máy chủ VPN. Vui lòng liên hệ quản trị viên máy chủ VPN của bạn để biết chi tiết.