Chuyển đến nội dung chính
Phiên bản: TOS 7

Kết nối VPN

Bạn có thể dễ dàng biến TNAS thành ứng dụng khách VPN và kết nối với máy chủ VPN (Mạng riêng ảo) hiện có thông qua PPTP, OpenVPN hoặc L2TP/IPSec.

Các loại giao thức VPN được hỗ trợ​

  • PPTP: PPTP (Giao thức đường hầm điểm-điểm) là một giải pháp VPN được sử dụng phổ biến và hầu hết các ứng dụng khách (bao gồm Windows, Mac, Linux và thiết bị di động) đều hỗ trợ giao thức PPTP.
  • OpenVPN: OpenVPN là một giải pháp dịch vụ VPN mã nguồn mở. Nó bảo vệ các kết nối VPN bằng mã hóa SSL/TLS.
  • L2TP/IPSec: L2TP (Giao thức đường hầm lớp 2) kết hợp với IPSec cung cấp một mạng riêng ảo an toàn hơn và được hỗ trợ bởi hầu hết các ứng dụng khách (Windows, Mac, Linux và thiết bị di động).

Phương thức cấu hình cho từng loại giao thức VPN​

Giao thức PPTP​

  1. Chọn PPTP và nhấp vào "Tiếp theo".
  2. Chọn tên cho hồ sơ cấu hình mới, chỉ định địa chỉ của máy chủ VPN cần kết nối, nhập tên người dùng và mật khẩu của bạn cho máy chủ đó, sau đó nhấp vào "Tiếp theo" để tiếp tục.
  3. Từ menu thả xuống xác thực, chọn một trong các phương thức xác thực sau để bảo vệ mật khẩu ứng dụng khách VPN trong quá trình xác thực:
    PAP: Mật khẩu sẽ không được mã hóa trong quá trình xác minh.
    CHAP: Mật khẩu sẽ được mã hóa bằng CHAP (Giao thức xác thực thách thức-bắt tay).
    MS CHAP: Mật khẩu sẽ được mã hóa bằng Microsoft CHAP Phiên bản 1.
    MS CHAP v2: Mật khẩu sẽ được mã hóa bằng Microsoft CHAP Phiên bản 2.
    Nếu bạn chọn MS CHAP hoặc MS CHAP v2, hãy chọn một trong các tùy chọn sau từ menu mã hóa để mã hóa kết nối VPN:
    Không MPPE: Kết nối VPN sẽ không được bảo vệ bởi Microsoft Point-to-Point Encryption.
    Yêu cầu MPPE (40/128 bit): Kết nối VPN sẽ được bảo vệ bởi Microsoft Point-to-Point Encryption 40-bit hoặc 128-bit.
    MPPE tối đa (128 bit): Kết nối VPN sẽ được bảo vệ bởi Microsoft Point-to-Point Encryption 128-bit, mang lại mức bảo mật cao nhất.
  4. Dựa trên nhu cầu của bạn, hãy chọn bất kỳ hộp kiểm nào sau đây:
    Sử dụng cổng mặc định của mạng từ xa: Việc bật tùy chọn này sẽ định tuyến lưu lượng mạng của TNAS đến máy chủ VPN đã chỉ định.
    Kết nối lại khi mất kết nối VPN: Nếu kết nối VPN bị mất ngoài ý muốn, hệ thống sẽ cố gắng kết nối lại mỗi 30 giây (tối đa năm lần).
  5. Nhấp vào "Áp dụng" để hoàn tất thiết lập.

Giao thức OpenVPN​

  1. Chọn "OpenVPN" và nhấp vào "Tiếp theo".
  2. Chọn tên cho hồ sơ cấu hình mới, chỉ định địa chỉ của máy chủ VPN cần kết nối và nhập tên người dùng và mật khẩu của bạn cho máy chủ đó.
  3. Trong phần "Chứng chỉ CA", nhấp vào nút "Duyệt" để nhập tệp chứng chỉ được xuất từ máy chủ VPN (ví dụ: ca.crt), sau đó nhấp vào "Tiếp theo".
  4. Dựa trên nhu cầu của bạn, hãy chọn bất kỳ hộp kiểm nào sau đây:
    Bật nén kết nối VPN: Nén dữ liệu trong quá trình truyền, do đó dữ liệu được truyền giữa ứng dụng khách và máy chủ VPN sẽ được nén. Tùy chọn này có thể cải thiện tốc độ truyền nhưng có thể tiêu tốn nhiều tài nguyên hệ thống hơn.
    Sử dụng cổng mặc định của mạng từ xa: Việc bật tùy chọn này sẽ định tuyến lưu lượng mạng của TNAS đến máy chủ VPN đã chỉ định.
    Kết nối lại khi mất kết nối VPN: Nếu kết nối VPN bị mất ngoài ý muốn, hệ thống sẽ cố gắng kết nối lại mỗi 30 giây (tối đa năm lần).
  5. Nhấp vào "Áp dụng" để hoàn tất thiết lập.

Giao thức OpenVPN (thông qua nhập tệp .ovpn)​

  1. Chọn OpenVPN (thông qua nhập tệp .ovpn) và nhấp vào "Tiếp theo".
  2. Đặt tên cho hồ sơ cấu hình mới, sau đó trong phần "Nhập tệp .ovpn", nhấp vào nút "Duyệt" để nhập tệp .ovpn được xuất từ máy chủ VPN.
  3. Nhập thông tin sau do quản trị viên máy chủ VPN cung cấp: tên người dùng, mật khẩu của bạn và nhập tệp "Chứng chỉ CA" (ví dụ: ca.crt), sau đó nhấp vào "Tiếp theo".
  4. Dựa trên nhu cầu của bạn, hãy chọn bất kỳ hộp kiểm nào sau đây:
    Sử dụng cổng mặc định của mạng từ xa: Việc bật tùy chọn này sẽ định tuyến lưu lượng mạng của TNAS đến máy chủ VPN đã chỉ định.
    Kết nối lại khi mất kết nối VPN: Nếu kết nối VPN bị mất ngoài ý muốn, hệ thống sẽ cố gắng kết nối lại mỗi 30 giây (tối đa năm lần).
  5. Nhấp vào "Áp dụng".

Giao thức L2TP/IPSec​

  1. Chọn "L2TP/IPSec" và nhấp vào "Tiếp theo".
  2. Chọn tên cho hồ sơ cấu hình mới, chỉ định địa chỉ của máy chủ VPN cần kết nối và nhập tên người dùng và mật khẩu của bạn cho máy chủ đó. Bạn cũng cần nhập khóa chia sẻ trước của máy chủ VPN, sau đó nhấp vào "Tiếp theo".
  3. Từ menu thả xuống "Xác thực", chọn một trong các phương thức xác thực sau để bảo vệ mật khẩu ứng dụng khách VPN trong quá trình xác thực:
    PAP: Mật khẩu sẽ không được mã hóa.
    CHAP: Mật khẩu sẽ được mã hóa bằng CHAP (Giao thức xác thực thách thức-bắt tay).
    MS CHAP: Mật khẩu sẽ được mã hóa bằng Microsoft CHAP Phiên bản 1.
    MS CHAP v2: Mật khẩu sẽ được mã hóa bằng Microsoft CHAP Phiên bản 2.
  4. Dựa trên nhu cầu của bạn, hãy chọn bất kỳ hộp kiểm nào sau đây:
    Sử dụng cổng mặc định của mạng từ xa: Việc bật tùy chọn này sẽ định tuyến lưu lượng mạng của TNAS đến máy chủ VPN đã chỉ định.
    Kết nối lại khi mất kết nối VPN: Nếu kết nối VPN bị mất ngoài ý muốn, hệ thống sẽ cố gắng kết nối lại mỗi 30 giây (tối đa năm lần).
  5. Nhấp vào "Áp dụng".
Lưu ý
  1. Tên người dùng, mật khẩu, địa chỉ và chứng chỉ của máy chủ VPN phải do quản trị viên máy chủ VPN cung cấp.
  2. Cài đặt xác thực và mã hóa phải khớp với cài đặt trên máy chủ VPN. Để biết chi tiết, vui lòng liên hệ với quản trị viên máy chủ VPN của bạn.