VPN 連線
您可以輕鬆地讓 Synology NAS 搖身一變成為 VPN 用戶端,並透過 PPTP、OpenVPN 或 L2TP/IPSec 通訊協定來連線至現有的 VPN (Virtual Private Network,虛擬私人網路) 伺服器。若您有多台 VPN 伺服器,您可以為每台伺服器建立個別的 VPN 設定檔,只需按一下滑鼠便能快速地切換並連線至不同 VPN 伺服器。
什麼是 VPN?
VPN (Virtual Private Network) 即虛擬私人網路,是一種透過網際網路安全存取私人網路資源的存取方案。對於企業及某些獨立用戶而言,隨著網路需求日益漸增,這種實體網路系統及所需技術支援的成本也大幅增長。考量到成本效益及長期維護所需的費用,VPN 便成了經濟實惠且後勢看漲的解決方案。透過加密及其他安全機制,VPN 技術可讓企業員工輕易地存取公司中央網路資源,如同在區域網路操作般輕而易舉。個人用戶也可以從其他地方存取家庭區域網路上的資源。
注意:
- Synology NAS 僅可連接至在 Layer 3 支援 tun 通道的 OpenVPN 伺服器。
- 在安裝 VPN 套件之前,請先確認您有 VPN 伺服器可供連線。為獲得更佳的相容性,建議您連接至已執行 VPN Server 套件之 Synology NAS 上架設的 VPN 服務。若要將另一台 Synology NAS 設為 VPN 伺服器,請參閱 DSM 說明 > VPN Server > 設定 VPN 伺服器。
若要新增 VPN 設定檔:
- 前往控制台 > 網路。
- 在網路介面頁籤下,按一下新增並選擇建立 VPN 設定檔。
- 建立新的 VPN 設定檔時,您可以選擇下列任一種連線類型:
- PPTP:PPTP (Point-to-Point Tunneling Protocol,點對點通道協議) 是常用的 VPN 解決方案,且大多數的用戶端 (包含 Windows、Mac、Linux 及行動裝置) 皆支援。
- OpenVPN:OpenVPN 是開放原始碼 (open source) 的 VPN 服務解決方案。它會以 SSL / TLS 加密機制保護 VPN 連線。
- L2TP / IPSec:L2TP (Layer 2 Tunneling Protocol) over IPSec 提供更安全的虛擬私有網路,且大多數的用戶端 (如 Windows、Mac、Linux 及行動裝置) 皆支援。
- 參閱下方區塊的步驟說明來設定任一種 VPN 連線。
若要新增 PPTP 設定檔:
- 系統要求您選擇一種 VPN 連線方式時,請選擇 PPTP 並按下一步。
- 為新的設定檔選擇名稱、指定欲建立連線之 VPN 伺服器的位址,並輸入您在該伺服器上的使用者名稱及密碼。按下一步以繼續。
- VPN 伺服器的使用者名稱、密碼及位址需由 VPN 伺服器管理者提供。
- 所匯入的 CA 憑證或用戶端憑證應以「-----BEGIN CERTIFICATE----」作為第一行內容。
- 從認證選單中選擇下列其中一項認證通訊協定,讓系統在認證時保護 VPN 用戶端的密碼:
- PAP:密碼在認證過程中將不加密。
- CHAP:密碼會以 CHAP (Challenge-Handshake Authentication Protocol) 進行加密。
- MS CHAP:密碼會以 Microsoft CHAP v1 進行加密。
- MS CHAP v2:密碼會以 Microsoft CHAP v2 進行加密。
- 若您選擇 MS CHAP 或 MS CHAP v2,則請從加密選單中選擇下列其中一項來加密 VPN 連線:
- No MPPE:VPN 連線將不會受到 Microsoft Point to Point Encryption 加密機制的保護。
- Require MPPE (40/128 bit):VPN 連線會受到 40 位元或 128 位元 Microsoft Point to Point Encryption 加密機制的保護。
- Maximum MPPE (128 bit):VPN 連線會受到 128 位元 Microsoft Point to Point Encryption 加密機制的保護,該機制可提供最高的安全性。
- 此處的認證及加密設定必須與 VPN 伺服器所指定的設定相同。如需更多詳細資訊,請聯絡 VPN 伺服器管理者。
- 請勾選下列任一核取方塊以符合您的需求:
- 使用遠端網路的預設閘道:啟用此選項來將 Synology NAS 的網路流量傳導至指定的 VPN 伺服器。
- 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線:啟動此選項來允許 Synology NAS 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
- VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
- 按一下套用。
注意:
注意:
若要匯入 .ovpn 來新增 OpenVPN 設定檔:
- 系統要求您選擇一種 VPN 連線方式時,請選擇 OpenVPN (透過匯入 .ovpn 設定檔) 並按下一步。
- 為新的設定檔選擇名稱,並在匯入 .ovpn 設定檔欄位中,按一下瀏覽來尋找並匯入從 VPN 伺服器匯出的 .ovpn 設定檔。
- 如果 VPN 伺服器管理者有提供使用者名稱、密碼、CA 憑證 (例如:ca.crt) 時,請依指示填入。
- 如果 VPN 伺服器管理者有提供 TLS-auth 金鑰、用戶端金鑰、用戶端憑證、憑證廢止清單時,請按一下進階設定並匯入相對應的欄位。
- 按下一步以繼續。
- VPN 伺服器的使用者名稱、位址及各類檔案如憑證、金鑰需由 VPN 伺服器管理者提供。
- 請勾選下列任一核取方塊以符合您的需求:
- 使用遠端網路的預設閘道:啟用此選項來將 Synology NAS 的網路流量傳導至指定的 VPN 伺服器。
- 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線:啟動此選項來允許 Synology NAS 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
- VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
- 按一下套用。
注意:
若要新增 L2TP / IPSec 設定檔:
- 系統要求您選擇一種 VPN 連線方式時,請選擇 L2TP / IPSec 並按下一步。
- 為新的設定檔選擇名稱、指定欲建立連線之 VPN 伺服器的位址,並輸入您在該伺服器上的使用者名稱及密碼。您亦需為 VPN 伺服器輸入預先共用金鑰。然後按下一步。
- VPN 伺服器的使用者名稱、位址及預先共用金鑰需由 VPN 伺服器管理者提供。
- 從認證選單中選擇下列其中一項認證通訊協定,讓系統在認證時保護 VPN 用戶端的密碼:
- PAP:密碼不會進行加密。
- CHAP:密碼會以 CHAP (Challenge-Handshake Authentication Protocol) 進行加密。
- MS CHAP:密碼會以 Microsoft CHAP v1 進行加密。
- MS CHAP v2:密碼會以 Microsoft CHAP v2 進行加密。
- 此處的認證及加密設定必須與 VPN 伺服器所指定的設定相同。如需更多詳細資訊,請聯絡 VPN 伺服器管理者。
- 請勾選下列任一核取方塊以符合您的需求:
- 使用遠端網路的預設閘道:啟用此選項來將 Synology NAS 的網路流量傳導至指定的 VPN 伺服器。
- 允許其它網路裝置透過這台 Synology 伺服器的網際網路連線來連線:啟動此選項來允許 Synology NAS 所屬區域網路內的網路裝置連線至相同的 VPN 伺服器。
- 伺服器位於 NAT 裝置之後:L2TP / IPSec 通訊協定預設不允許連線至位於 NAT 裝置之後的 VPN 伺服器。啟用此選項來略過此限制,以讓 Synology NAS 連線至位於 NAT 裝置之後的 L2TP / IPSec VPN 伺服器。
- VPN 斷線後重新連線:若 VPN 連線意外斷線,系統會每隔 30 秒鐘嘗試重新建立連線,總共嘗試五次。
- 按一下套用。
注意:
注意:
若要連線至 VPN 伺服器或中斷其連線:
- 選擇一個 VPN 設定檔。
- 按一下連線或中斷連線。
注意:
- 一次僅能使用一個設定檔連線。
若要編輯 VPN 設定檔:
- 選擇一個 VPN 設定檔。
- 按一下編輯。