Chuyển đến nội dung chính
Phiên bản: TOS 7

VPN Server

VPN Server cung cấp một giải pháp VPN dễ sử dụng, cho phép bạn cấu hình một thiết bị TNAS thành một máy chủ VPN. Thiết lập này cho phép các thiết bị từ xa kết nối an toàn với TNAS thông qua một kênh riêng, đảm bảo truyền thông dữ liệu an toàn. Nhiều thiết bị được kết nối tạo thành một mạng cục bộ liên kết với nhau. TerraMaster VPN Server hỗ trợ các giao thức PPTP, OpenVPN và L2TP/IPSec để đáp ứng nhu cầu kinh doanh đa dạng.

Để biết hướng dẫn chi tiết về cách sử dụng VPN Server, vui lòng tham khảo Làm thế nào để sử dụng VPN Server?

Mô-đun Tổng quan​

Mô-đun Tổng quan cung cấp bản tóm tắt trạng thái kích hoạt của ứng dụng VPN Server. Tại đây, bạn có thể giám sát trạng thái của PPTP, OpenVPN và L2TP/IPSec cho VPN Server, bao gồm liệu dịch vụ VPN có được bật hay không, địa chỉ IP được gán động của máy chủ VPN, số lượng máy khách được kết nối và thông lượng mạng.

PPTP​

PPTP thiết lập các đường hầm mã hóa an toàn qua mạng TCP/IP để bảo vệ quyền riêng tư và tính bảo mật của dữ liệu trong quá trình truyền.

Khởi động máy chủ PPTP VPN​

  1. Mở "VPN Server" và điều hướng đến PPTP trong bảng bên trái.
  2. Chọn hộp "Bật máy chủ PPTP VPN".
  3. Chỉ định địa chỉ IP ảo cho máy chủ VPN trong trường "Địa chỉ IP tĩnh", cùng với kích thước pool IP và số cổng.
  4. Chọn phương thức xác thực máy khách-máy chủ VPN từ menu thả xuống "Xác thực người dùng":
    • PAP: Xác thực không mã hóa.
    • MS-CHAP v2: Xác thực bằng giao thức Microsoft CHAP v2.
  5. Chọn phương thức "Mã hóa dữ liệu".
  6. Đặt MTU (Đơn vị truyền tối đa) để giới hạn kích thước gói dữ liệu được truyền qua VPN.
  7. Tùy chọn bật "Sử dụng DNS thủ công" và chỉ định địa chỉ IP của máy chủ DNS. Nếu không bật, máy chủ DNS hiện tại của TNAS sẽ được sử dụng.
  8. Nhấp "Áp dụng" để lưu cài đặt máy chủ PPTP VPN.
Lưu ý
  1. Đảm bảo cài đặt xác thực và mã hóa của máy khách VPN khớp với cài đặt của VPN Server để thiết lập kết nối thành công.
  2. Giá trị MTU mặc định là 1300 để tương thích với các máy khách PPTP phổ biến (Windows, Mac OS, iOS, Android). Điều chỉnh MTU cho các môi trường mạng phức tạp hoặc kết nối không ổn định.
  3. Xác minh cổng TCP 1723 đang mở trên TNAS và router của bạn thông qua các quy tắc chuyển tiếp cổng và cài đặt tường lửa.
  4. Tắt bất kỳ dịch vụ PPTP VPN tích hợp nào trên router sử dụng cổng TCP 1723 để tránh xung đột. Đảm bảo router hỗ trợ VPN pass-through, vì các kiểu máy cũ hơn có thể chặn giao thức GRE (giao thức IP 47), gây ra sự cố kết nối VPN.
  5. Nếu máy khách kết nối thành công nhưng không thể truy cập tài nguyên mạng cục bộ của VPN Server, hãy xác minh cài đặt gateway LAN và máy chủ DNS trong Bảng điều khiển > Cài đặt mạng > Giao diện mạng.

OpenVPN​

OpenVPN là một công cụ mạng riêng ảo (VPN) mã nguồn mở sử dụng các giao thức SSL/TLS tiêu chuẩn ngành để thiết lập các phần mở rộng mạng an toàn ở lớp 2 hoặc 3 của OSI.

Khởi động máy chủ OpenVPN​

  1. Mở "VPN Server" và điều hướng đến phần OpenVPN trong bảng bên trái.
  2. Chọn hộp "Bật máy chủ OpenVPN".
  3. Chỉ định dải pool IP tĩnh, bao gồm "Bắt đầu pool IP tĩnh" và "Kích thước pool IP".
  4. Đặt "Cổng" để chỉ định số cổng của máy chủ VPN (cổng OpenVPN mặc định là 1194).
  5. Cấu hình "Giao thức" bằng cách chọn giao thức truyền thông VPN.
  6. Chọn phương thức "Xác thực người dùng" để xác thực máy khách VPN với máy chủ.
  7. Bật nén VPN bằng cách chọn hộp tương ứng nếu bạn muốn nén dữ liệu trong quá trình truyền, cải thiện tốc độ với chi phí tài nguyên hệ thống.
  8. Chọn "Cho phép máy khách truy cập LAN của máy chủ" để cấp cho máy khách quyền truy cập vào mạng của máy chủ.
  9. Nhấp "Áp dụng" để hoàn tất cấu hình máy chủ OpenVPN.
Lưu ý
  1. Đảm bảo cổng TCP/UDP 1194 đang mở trên cả TNAS và router của bạn bằng cách cấu hình các quy tắc chuyển tiếp cổng và cài đặt tường lửa.
  2. Trên các hệ thống Windows đang chạy OpenVPN GUI với Kiểm soát tài khoản người dùng (UAC) được bật, hãy sử dụng "Chạy với quyền quản trị viên" để cho phép OpenVPN GUI thiết lập kết nối.
  3. Nếu máy khách kết nối thành công nhưng không thể truy cập tài nguyên mạng cục bộ của VPN Server, hãy xác minh cài đặt gateway LAN và máy chủ DNS trong Bảng điều khiển > Cài đặt mạng > Giao diện mạng.

L2TP/IPSec​

L2TP/IPSec kết hợp hai công nghệ được sử dụng phổ biến trong mạng riêng ảo (VPN), đảm bảo tính bảo mật truyền dữ liệu cao trong quá trình truyền thông mạng.

Khởi động máy chủ L2TP/IPSec VPN​

  1. Mở "VPN Server" và điều hướng đến phần L2TP/IPSec trong bảng bên trái.
  2. Chọn hộp có nhãn "Bật máy chủ L2TP/IPSec VPN".
  3. Chỉ định dải pool IP tĩnh, bao gồm "Bắt đầu pool IP tĩnh" và "Kích thước pool IP".
  4. Cấu hình phương thức "Xác thực người dùng" để xác định cách máy khách VPN xác thực với máy chủ.
  5. Đặt MTU (Đơn vị truyền tối đa) để giới hạn kích thước gói dữ liệu được truyền qua VPN.
  6. Tùy chọn, bật "Sử dụng DNS thủ công" và nhập địa chỉ IP của máy chủ DNS. Nếu bị tắt, máy chủ DNS hiện tại của TNAS sẽ được sử dụng.
  7. Đặt "Khóa chia sẻ trước" và xác nhận bí mật chia sẻ trước.
  8. Nhấp "Áp dụng" để hoàn tất cấu hình máy chủ L2TP/IPSec VPN.

Cài đặt​

Cài đặt quản trị​

Trang này cho phép bạn quản lý giao diện mạng được sử dụng cho các kết nối VPN và cấu hình chặn tự động để ngăn chặn các nỗ lực đăng nhập VPN trái phép.

  • Giao diện mạng.
  • Loại tài khoản.
  • Bật chặn tự động: Bằng cách kích hoạt chặn tự động, bạn có thể cấu hình cài đặt trong "Cài đặt" để chỉ định số lần đăng nhập thất bại được phép trong một khoảng thời gian xác định và thời gian chặn tiếp theo.

Liên kết​

Hiển thị danh sách tất cả các thiết bị được kết nối, cho phép người dùng quản lý chúng thông qua giao diện.

Quyền​

Đặt các giao thức truyền thông mạng được phép cho tài khoản đã chọn để sử dụng làm thông tin đăng nhập trên các máy khách khác nhau.

Nhật ký​

Quản lý nhật ký​

Trong trang nhật ký, bạn có thể xem nhật ký cho tất cả các hoạt động của máy chủ như khởi động và tắt máy, và bạn cũng có thể chọn các tác vụ cụ thể để xem nhật ký của chúng. Ngoài ra, bạn có thể cấu hình các cài đặt sau cho nhật ký:

  • Tìm kiếm: Tìm kiếm sự kiện trong nhật ký.
  • Làm mới: Làm mới nhật ký.
  • Xuất: Xuất nhật ký.
  • Xóa: Xóa nhật ký; bạn có thể xóa tất cả nhật ký hoặc nhật ký cụ thể.
  • Cài đặt: Cấu hình chính sách lưu giữ nhật ký. Các nhật ký không đáp ứng chính sách sẽ tự động bị xóa.