VPN 連線

您可以輕鬆地讓 Synology NAS 搖身一變成為 VPN 用戶端,並透過 PPTP、OpenVPN 或 L2TP/IPSec 通訊協定來連線至現有的 VPN (Virtual Private Network,虛擬私人網路) 伺服器。若您有多台 VPN 伺服器,您可以為每台伺服器建立個別的 VPN 設定檔,只需按一下滑鼠便能快速地切換並連線至不同 VPN 伺服器。

什麼是 VPN?

VPN (Virtual Private Network) 即虛擬私人網路,是一種透過網際網路安全存取私人網路資源的存取方案。對於企業及某些獨立用戶而言,隨著網路需求日益漸增,這種實體網路系統及所需技術支援的成本也大幅增長。考量到成本效益及長期維護所需的費用,VPN 便成了經濟實惠且後勢看漲的解決方案。透過加密及其他安全機制,VPN 技術可讓企業員工輕易地存取公司中央網路資源,如同在區域網路操作般輕而易舉。個人用戶也可以從其他地方存取家庭區域網路上的資源。

注意:

  • Synology NAS 僅可連接至在 Layer 3 支援 tun 通道的 OpenVPN 伺服器。
  • 在安裝 VPN 套件之前,請先確認您有 VPN 伺服器可供連線。為獲得更佳的相容性,建議您連接至已執行 VPN Server 套件之 Synology NAS 上架設的 VPN 服務。若要將另一台 Synology NAS 設為 VPN 伺服器,請參閱 DSM 說明 > VPN Server > 設定 VPN 伺服器

若要新增 VPN 設定檔:

  1. 前往控制台 > 網路
  2. 網路介面頁籤下,按一下新增並選擇建立 VPN 設定檔
  3. 建立新的 VPN 設定檔時,您可以選擇下列任一種連線類型:
    • PPTP:PPTP (Point-to-Point Tunneling Protocol,點對點通道協議) 是常用的 VPN 解決方案,且大多數的用戶端 (包含 Windows、Mac、Linux 及行動裝置) 皆支援。
    • OpenVPN:OpenVPN 是開放原始碼 (open source) 的 VPN 服務解決方案。它會以 SSL / TLS 加密機制保護 VPN 連線。
    • L2TP / IPSec:L2TP (Layer 2 Tunneling Protocol) over IPSec 提供更安全的虛擬私有網路,且大多數的用戶端 (如 Windows、Mac、Linux 及行動裝置) 皆支援。
  4. 參閱下方區塊的步驟說明來設定任一種 VPN 連線。

若要新增 PPTP 設定檔:

  1. 系統要求您選擇一種 VPN 連線方式時,請選擇 PPTP 並按下一步
  2. 為新的設定檔選擇名稱、指定欲建立連線之 VPN 伺服器的位址,並輸入您在該伺服器上的使用者名稱及密碼。按下一步以繼續。
  3. 注意:

    • VPN 伺服器的使用者名稱、密碼及位址需由 VPN 伺服器管理者提供。
    • 所匯入的 CA 憑證或用戶端憑證應以「-----BEGIN CERTIFICATE----」作為第一行內容。
  4. 認證選單中選擇下列其中一項認證通訊協定,讓系統在認證時保護 VPN 用戶端的密碼:
    • PAP:密碼在認證過程中將不加密。
    • CHAP:密碼會以 CHAP (Challenge-Handshake Authentication Protocol) 進行加密。
    • MS CHAP:密碼會以 Microsoft CHAP v1 進行加密。
    • MS CHAP v2:密碼會以 Microsoft CHAP v2 進行加密。
  5. 若您選擇 MS CHAPMS CHAP v2,則請從加密選單中選擇下列其中一項來加密 VPN 連線:
    • No MPPE:VPN 連線將不會受到 Microsoft Point to Point Encryption 加密機制的保護。
    • Require MPPE (40/128 bit):VPN 連線會受到 40 位元或 128 位元 Microsoft Point to Point Encryption 加密機制的保護。
    • Maximum MPPE (128 bit):VPN 連線會受到 128 位元 Microsoft Point to Point Encryption 加密機制的保護,該機制可提供最高的安全性。
  6. 注意:

    • 此處的認證及加密設定必須與 VPN 伺服器所指定的設定相同。如需更多詳細資訊,請聯絡 VPN 伺服器管理者。
  7. 請勾選下列任一核取方塊以符合您的需求:
    • 使用遠端網路的預設閘道:啟用此選項來將 Synology NAS 的網路流量傳導至指定的 VPN 伺服器。
    • 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線:啟動此選項來允許 Synology NAS 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
    • VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
  8. 按一下套用

若要匯入 .ovpn 來新增 OpenVPN 設定檔:

  1. 系統要求您選擇一種 VPN 連線方式時,請選擇 OpenVPN (透過匯入 .ovpn 設定檔) 並按下一步
  2. 為新的設定檔選擇名稱,並在匯入 .ovpn 設定檔欄位中,按一下瀏覽來尋找並匯入從 VPN 伺服器匯出的 .ovpn 設定檔。
  3. 如果 VPN 伺服器管理者有提供使用者名稱密碼CA 憑證 (例如:ca.crt) 時,請依指示填入。
  4. 如果 VPN 伺服器管理者有提供 TLS-auth 金鑰用戶端金鑰用戶端憑證憑證廢止清單時,請按一下進階設定並匯入相對應的欄位。
  5. 下一步以繼續。
  6. 注意:

    • VPN 伺服器的使用者名稱、位址及各類檔案如憑證、金鑰需由 VPN 伺服器管理者提供。
  7. 請勾選下列任一核取方塊以符合您的需求:
    • 使用遠端網路的預設閘道:啟用此選項來將 Synology NAS 的網路流量傳導至指定的 VPN 伺服器。
    • 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線:啟動此選項來允許 Synology NAS 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
    • VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
  8. 按一下套用

若要新增 L2TP / IPSec 設定檔:

  1. 系統要求您選擇一種 VPN 連線方式時,請選擇 L2TP / IPSec 並按下一步
  2. 為新的設定檔選擇名稱、指定欲建立連線之 VPN 伺服器的位址,並輸入您在該伺服器上的使用者名稱及密碼。您亦需為 VPN 伺服器輸入預先共用金鑰。然後按下一步
  3. 注意:

    • VPN 伺服器的使用者名稱、位址及預先共用金鑰需由 VPN 伺服器管理者提供。
  4. 認證選單中選擇下列其中一項認證通訊協定,讓系統在認證時保護 VPN 用戶端的密碼:
    • PAP:密碼不會進行加密。
    • CHAP:密碼會以 CHAP (Challenge-Handshake Authentication Protocol) 進行加密。
    • MS CHAP:密碼會以 Microsoft CHAP v1 進行加密。
    • MS CHAP v2:密碼會以 Microsoft CHAP v2 進行加密。
  5. 注意:

    • 此處的認證及加密設定必須與 VPN 伺服器所指定的設定相同。如需更多詳細資訊,請聯絡 VPN 伺服器管理者。
  6. 請勾選下列任一核取方塊以符合您的需求:
    • 使用遠端網路的預設閘道:啟用此選項來將 Synology NAS 的網路流量傳導至指定的 VPN 伺服器。
    • 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線:啟動此選項來允許 Synology NAS 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
    • 伺服器位於 NAT 裝置之後:L2TP / IPSec 通訊協定預設不允許連線至位於 NAT 裝置之後的 VPN 伺服器。啟用此選項來略過此限制,以讓 Synology NAS 連線至位於 NAT 裝置之後的 L2TP / IPSec VPN 伺服器。
    • VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
  7. 按一下套用

若要連線至 VPN 伺服器或中斷其連線:

  1. 選擇一個 VPN 設定檔。
  2. 按一下連線中斷連線

注意:

  • 一次僅能使用一個設定檔連線。

若要編輯 VPN 設定檔:

  1. 選擇一個 VPN 設定檔。
  2. 按一下編輯