VPN
VPN umożliwia serwerowi DiskStation działanie jako klient VPN, który może łączyć się z serwerami VPN za pośrednictwem PPTP lub OpenVPN i uzyskiwać dostęp do wirtualnej sieci prywatnej. W przypadku każdego serwera VPN można utworzyć lub zmodyfikować jego profil połączenia oraz używać tego profilu do łączenia się z serwerem za pomocą jednego kliknięcia.
Uwaga:
- DiskStation może łączyć się z serwerami OpenVPN, które obsługują tunele typu tun w Layer 3.
- W celu zapewnienia lepszej zgodności zaleca się łączenie z usługami VPN udostępnianymi na serwerze NAS firmy Synology z zainstalowanym pakietem VPN Server.
Aby utworzyć profil połączenia PPTP:
-
Kliknij Utwórz, wybierz PPTP, a następnie kliknij przycisk Dalej.
-
Nazwij profil, określ adres serwera VPN, a następnie wprowadź nazwę użytkownika i hasło do danego serwera. Kliknij przycisk Dalej, aby kontynuować.
-
Wybierz jeden z następujących mechanizmów uwierzytelniania z menu Uwierzytelnienie w celu ochrony hasła klienta VPN podczas uwierzytelniania:
-
PAP: Hasło nie będzie zaszyfrowane.
-
CHAP: Hasło zostanie zaszyfrowane przy użyciu protokołu CHAP.
-
MS CHAP: Hasło zostanie zaszyfrowane przy użyciu protokołu Microsoft CHAP w wersji 1.
-
MS CHAP v2: Hasło zostanie zaszyfrowane przy użyciu protokołu Microsoft CHAP w wersji 2.
-
W przypadku użycia do uwierzytelniania protokołu MS CHAP lub MS CHAP v2 wybierz dowolną z poniższych wartości z menu rozwijanego Szyfrowanie, aby szyfrować połączenie VPN:
-
Bez MPPE: Połączenie VPN nie będzie chronione mechanizmem szyfrowania.
-
Wymagaj MPPE (40/128 bitów): Połączenie VPN będzie chronione 40- lub 128-bitowym mechanizmem szyfrowania.
-
Maksymalne MPPE (128 bitów): Połączenie VPN będzie chronione 128-bitowym mechanizmem szyfrowania, który oferuje najwyższy poziom zabezpieczeń.
-
Uwaga: Typy uwierzytelniania i szyfrowania u klientów VPN muszą być takie same jak ustawienia określone na serwerze VPN.
-
Zaznacz dowolne z następujących pól wyboru w zależności od konfiguracji sieci:
-
Używaj domyślnej bramy w sieci zdalnej: Włącz tę opcję, aby kierować ruch sieciowy serwera DiskStation do serwera VPN.
-
Zezwól innym urządzeniom sieciowym na łączenie się z Internetem za pośrednictwem tego serwera DiskStation: Włącz tę opcję, aby zezwolić urządzeniom sieciowym znajdującym się w tej samej sieci LAN co serwer DiskStation na łączenie się z tą samą wirtualną siecią prywatną.
-
Jeżeli usługa VPN ma automatycznie wznawiać połączenie po jego zerwaniu lub po ponownym uruchomieniu systemu, zaznacz pole wyboru Połącz ponownie po utracie połączenia VPN. Wkrótce po przerwaniu połączenia usługa VPN automatycznie je wznowi.
-
Kliknij przycisk Zastosuj.
Aby utworzyć profil połączenia OpenVPN:
-
Kliknij Utwórz, wybierz OpenVPN, a następnie kliknij przycisk Dalej.
-
Nazwij profil, określ adres serwera VPN, a następnie wprowadź nazwę użytkownika i hasło do danego serwera.
-
Kliknij Importuj certyfikat, aby zaimportować certyfikat (ca.crt) wyeksportowany z serwera OpenVPN. Kliknij przycisk Dalej, aby kontynuować.
-
Zaznacz dowolne z następujących pól wyboru w zależności od konfiguracji sieci:
-
Włącz kompresję łącza VPN: Włącz tę opcję, aby przeprowadzić kompresję danych przed przesłaniem przez sieć VPN.
-
Kieruj cały ruch z klienta przez serwer VPN: wszystkie pakiety będą przesyłane przez serwer VPN.
-
Zezwól innym urządzeniom sieciowym na łączenie się z Internetem za pośrednictwem tego komputera: komputery w tej samej sieci LAN co klient VPN mogą łączyć się z siecią prywatną serwera VPN za pośrednictwem tego klienta VPN.
-
Jeżeli usługa VPN ma automatycznie wznawiać połączenie po jego zerwaniu lub po ponownym uruchomieniu systemu, zaznacz pole wyboru Połącz ponownie po utracie połączenia VPN. Wkrótce po przerwaniu połączenia usługa VPN automatycznie je wznowi.
-
Kliknij przycisk Zastosuj.
Aby zmodyfikować profil połączenia:
Wybierz profil połączenia na lewym panelu, dokonaj edycji jego informacji w obszarze głównym, a następnie kliknij przycisk Zastosuj.
Aby nawiązać lub rozłączyć połączenie z serwerem VPN:
Wybierz profil na lewym panelu, a następnie kliknij Połącz lub Odłącz.
Uwaga: Połączony jednocześnie może być tylko jeden profil.