Utilizziamo i cookie per migliorare la nostra pagina web. Leggi la nostra Informativa sui cookie .

NAS 323

Uso del NAS come server VPN

Imparare ad usare il NAS ASUSTOR come server VPN e a connettersi ad esso con Windows e Mac.

2024-04-09

OBIETTIVI DEL CORSO
Al termine di questo corso si dovrebbe essere in grado di:
  1. Usare il NAS ASUSTOR come server VPN e a connettersi ad esso con Windows e Mac.

PREREQUISITI
Prerequisiti del corso:
Nessuno
Gli studenti devono avere una conoscenza pratica di:
N/D

SCHEMA

1. Configurazione del server VPN

1.1 Abilitazione e configurazione delle connessioni PPTP

1.2 Abilitazione e configurazione delle connessioni OpenVPN

1.3 Enabling and configuring L2TP connections

2. Connessione al server VPN con Windows e Mac

2.1 Connessione al server VPN tramite PPTP

2.1.1 Connessione con Windows 7

2.1.2 Connessione con un Windows 10

2.2 Connessione al server VPN tramite OpenVPN

2.2.1 Connessione con Windows 7

2.2.2 Connessione con un Mac

2.3 Configurazione del gateway e indirizzamento del client VPN

2.3.1 Configurazioni con Windows 7

2.3.2 Configurazioni con un Windows 10

2.3.3 Configurazioni con un Mac

2.4 Connecting to your VPN server via L2TP/Ipsec

2.4.1 Connecting using Windows 7

2.4.2 Connecting using Windows 10

2.4.3 Connecting using a Mac

2.4.4 Connecting using an Android device

2.4.5 Connecting using an iOS device


1. Configurazione del server VPN

Nel seguente esempio, configureremo il seever VPN del NAS ASUSTOR.
Prima di iniziare, accedere ad ADM dal browser web, quindi cercare e installare [Server VPN] da [App Central].

1.1  Abilitazione e configurazione delle connessioni PPTP
Passo 1
Abilitazione del servizioe PPTP: Per abilitare il servizio PPTP è possibile utilizzare l'opzione su [PPTP].



Passo 2
Aggiunta di un nuovo utente: Selezionare [Privilegio] → [Utente] → [Aggiungi]. Nel grafico di seguito, abbiamo scelto di aggiungere l'account “vpn” come esempio. Una volta scelto l'utente da aggiungere, fare clic su [Salva].


 
Selezionare la casella di spunta [PPTP], quindi fare clic su [Applica]. Ora, l'account utente “vpn” può utilizzare connessioni PPTP.

Passo 3

Configurazione di impostazioni avanzate: Selezionare [Impostazioni] → [PPTP]. Qui è possibile configurare le impostazioni di [Indirizzo IP dinamico], [Numero client max.], [Autenticazione], [MTU max.], [MRU max.] e [Server DNS]. Assicurarsi di fare clic su [Applica] una volta apportate modifiche alle impostazioni.


Se si utilizza un router ASUS, aprire manualmente la porta 1723 sotto la voce port forwarding.
Altri router potrebbero dover eseguire una procedura simile.
Dall'interfaccia di configurazione del router, selezionare [WAN] > scheda [Virtual Server / Port Forwarding] > [Port Forwarding List]. Aggiungete una nuova voce all'elenco Port Forwarding inserendo le seguenti informazioni:
 
Nome servizio: Un nome a scelta
Intervallo porte: 1723 (è possibile aggiungere anche la porta 47 e selezionare un altro protocollo).
IP locale: l'indirizzo IP del NAS.
Porta locale: 1723
Protocollo: TCP
 
Fare clic sul pulsante [Aggiungi] dopo aver inserito tutte le informazioni. La porta 1723 dovrebbe essere aperta.

(1) port 1723, protocol TCP (2) port 47, protocol other



1.2  Abilitazione e configurazione delle connessioni OpenVPN
 
Passo 1
Abilitazione del servizioe OpenVPN: Per abilitare il servizio OpenVPN è possibile utilizzare l'opzione su [OpenVPN].



Passo 2
Aggiunta di un nuovo utente: Selezionare [Privilegio] → [Utente] → [Aggiungi]. Nel grafico di seguito, abbiamo scelto di aggiungere l'account “vpn” come esempio. Una volta scelto l'utente da aggiungere, fare clic su [Salva].



Selezionare la casella di spunta [OpenVPN], quindi fare clic su [Applica]. Ora, l'account utente “vpn” può utilizzare connessioni PPTP.



Passo 3
Configurazione di impostazioni avanzate: Selezionare [Impostazioni] → [OpenVPN]. Qui è possibile configurare le impostazioni di [Indirizzo IP dinamico], [Protocollo di trasmissione], [Porta], [Numero client max.], [Checksum (Digest)], [Crittografia (Cipher)], [Server DNS], [Reindirizza gateway] e [Compressione link VPN]. Assicurarsi di fare clic su [Applica] una volta apportate modifiche alle impostazioni.

Nota: Fare clic sul tasto [Download file di configurazione] per scaricare il file di configurazione per client OpenVPN. È necessario importare il file sul client VPN per creare correttamente connessioni OpenVPN.

Se si utilizza un router ASUS, aprire manualmente la porta 1194 sotto la voce port forwarding.
Altri router potrebbero dover eseguire una procedura simile.
Dall'interfaccia di configurazione del router, selezionare [WAN] > scheda [Virtual Server / Port Forwarding] > [Port Forwarding List]. Aggiungete una nuova voce all'elenco Port Forwarding inserendo le seguenti informazioni:
 
Nome servizio: Un nome a scelta
Intervallo porte: 1194 
IP locale: l'indirizzo IP del NAS.
Porta locale: 1194
Protocollo: UDP
 
Fare clic sul pulsante [Aggiungi] dopo aver inserito tutte le informazioni. La porta 1194 dovrebbe essere aperta.

 

1.3 Abilitazione e configurazione delle connessioni L2TP
Passo 1
Abilitazione del servizio L2TP: Abilitare il servizio L2TP utilizzando l'apposito pulsante.

 



Passo 2
Aggiungere nuovi utenti: Selezionare [Privilegio] > [Utente] > [Aggiungi]. In questo esempio aggiungiamo l'utente "vpn" selezionando la casella di controllo e facendo clic su [Salva].

 


 



Per l'utente aggiunto, selezionare la casella di controllo [L2TP] e fare clic su [Applica]. In questo modo l'utente potrà utilizzare le connessioni L2TP.






Passo 3
Modifica delle impostazioni avanzate: Cliccare su [Impostazioni] >[L2TP]. Qui sarà possibile configurare impostazioni quali l'indirizzo IP dinamico, il numero massimo di client, la MTU massima, il server DNS e la chiave. Al termine della modifica delle impostazioni, fare clic su [Applica].

 


Se si utilizza un router ASUS, aprire manualmente le porte 500,4500,1701 sotto la voce port forwarding.

Altri router potrebbero dover eseguire una procedura simile.

Dall'interfaccia di configurazione del router, selezionare [WAN] > scheda [Virtual Server / Port Forwarding] > [Port Forwarding List]. Aggiungete un nuovo elemento all'elenco Port Forwarding inserendo le seguenti informazioni:

 

Nome servizio: Un nome a scelta

Intervallo porte:  500,4500,1701

IP locale: l'indirizzo IP del NAS

Porta locale: 500,4500,1701

Protocollo: UDP

 

Fare clic sul pulsante [Aggiungi] dopo aver inserito tutte le informazioni. La porta 500 dovrebbe essere aperta.




 


2. Connessione al server VPN con Windows e Mac
2.1  Connessione al server VPN tramite PPTP
2.1.1 Connessione con Windows 11

Passo 1

Fai clic sull'icona di rete situata sul lato destro della barra delle applicazioni e seleziona Impostazioni di rete e Internet.

 

 
 
Passo 2
Seleziona VPN
 

 
Passo 3
Seleziona Aggiungi VPN.



Passo 4

Seleziona Windows (built-in) sotto VPN Provider.

Digita un nome per questa connessione VPN e inserisci l'hostname attuale o l'indirizzo IP WAN del tuo NAS ASUSTOR nel campo Nome server o indirizzo.

Scegli PPTP come tipo di VPN, inserisci il nome utente/password nei campi appropriati e clicca su Salva.

 

Passo 5
Immettere l'indirizzo WAN IP del NAS ASUSTOR nel campo [Indirizzo Internet], quindi fare clic su [Avanti].




Passo 6
Seleziona Modifica nelle altre proprietà del VPN.


Passo 7
Seleziona la scheda Sicurezza, abilita Consenti questi protocolli e scegli sia PAP e/o MS-CHAP v2 come protocolli per il tuo server VPN. Clicca su OK per applicare le impostazioni.



Passo 8

Per connetterti, vai su Rete e Internet e clicca su VPN. Seleziona un profilo VPN e premi Connetti.

2.1.2 Connessione con un Windows 10

Passo 1

Fare clic sull'icona [Rete] in basso a destra della barra delle applicazioni e selezionare [Impostazioni di rete].

 



Passo 2

Selezionare [VPN] dal pannello di sinistra e fare clic su [Aggiungi una connessione VPN].

 



Passo 3

Selezionare Windows (built-in) nel campo [Provider VPN]. Digitare il nome per questa connessione VPN e inserire l'indirizzo IP WANl del NAS ASUSTOR nel campo [Nome o indirizzo server]. Scegliere PPTP come [Tipo di VPN], inserire il nome utente/la password nei campi appropriati e fare clic su [Salva].

 

Passo 4

A questo punto si può notare che è apparsa la connessione VPN appena creata. Per specificare il protocollo di autenticazione, fare clic su [Modifica opzioni adattatore].

 


Fare clic con il pulsante destro del mouse sulla connessione VPN e selezionare [Proprietà].

 



Passo 5

Selezionare la scheda [Sicurezza], selezionare l'opzione [Consenti questi protocolli] e scegliere lo stesso protocollo (PAP o MS-CHAP v2) del server VPN sul NAS ASUSTOR. Fare clic su [OK] per salvare le impostazioni.

 



Passo 6

Per stabilire la connessione VPN, accedere alla pagina [RETE E INTERNET] > [VPN] di Windows, selezionare un profilo VPN esistente e fare clic su [Connetti].

2.2  Connessione al server VPN tramite OpenVPN
2.2.1 Connessione con Windows 7
 
Passo 1

Scaricare e installare il programma OpenVPN dal sito web OpenVPN.

 

Passo 2

Estrarre il file di configurazione OpenVPN scaricato dal server VPN del NAS ASUSTOR (vedere la sezione 3.2). Aprire il file [asustor.ovpn], modificare l'indirizzo WAN IP del server VPN, quindi salvare le modifiche. Nel grafico di seguito, abbiamo modificato l'indirizzo WAN IP del server VPN in 172.16.2.102.


 

Passo 3
Copiare i file [asustor.ovpn] e [ca.crt] sulla cartella (C:Program FilesOpenVPNconfig).

Passo 4
Aprire [OpenVPN GUI].

Ora è possibile visualizzare l'icona [OpenVPN GUI] nell'area di notifica. Fare doppio clic su di essa.

 

 

Passo 5

Immettere nome e password del server VPN del NAS ASUSTOR, quindi fare clic su [OK].

 

 

Passo 6

Una volta effettuata la connessione corretta, è possibile notare che l'icona OpenVPN GUI nell'area di notifica è diventata verde. Sar > quindi possibile accedere al NAS ASUSTOR con Windows.

 

 

2.2.2 Connessione con un Mac
 
Passo 1

Scaricare tunnelblick.

 

 

Passo 2

Installare [Tunnelblick].

 

 

Dopo l'installazione, fare clic su [Avvia].

Passo 3
Fare clic su [Possiedo un file di Configurazione].

 

 

Se si è gi > scaricato il file di configurazione dal server VPN del NAS ASUSTOR, fare clic su [Configurazioni di OpenVPN].

 

 

Sar > quindi possibile visualizzare la cartella [Empty Tunnelblick VPN Configuration] appena creata sul desktop. Copiare il file di configurazione dal server VPN del NAS ASUSTOR a questa cartella.

 

 

Aprire il file [asustor.ovpn], quindi modificare l'indirizzo WAN IP del server VPN del NAS ASUSTOR.

 

 

Una volta ssalvate le modifiche al file, modificare il nome della cartella in “ASUSTORVPN.tblk”.

Le configurazione Tunnelblick VPN sono quindi installate correttamente.

Passo 4

Dalla barra dei menu del Mac, fare clic sull'icona [Tunnelblick], quindi selezionare [Connetti ASUSTORVPN].

 


 
Passo 5
Una volta effettuata la connessione corretta, è possibile visualizzare lo stato e la durata della connessione nella barra dei menu, come mostrato nel grafico di seguito.

2.3  Configurazione del gateway e indirizzamento del client VPN

Quando si usa un client VPN, il sistema inoltra automaticamente il gateway predefinito del server VPN. In tal caso, non sar > possibile connettersi ad Internet. Pertanto, è necessario modificare il gateway VPN e indirizzare in modo da connettersi ad Internet. 

2.3.1 Configurazioni con Windows 7
Passo 1
Fare clic con il tasto destro sulla connessione VPN, quindi selezionare [Propriet > ]. Selezionare [Protocollo Internet versione 4 (TCP/IPv4)], quindi fare clic su [Propriet > ].


 
Passo 2
Fare clic su [Avanzate…].



Passo 3
Deselezionare la casella di spunta [Usa gateway predefinito sulla rete remota].

2.3.2 Configurazioni con un Windows 10
 
Passo 1

Fate clic sull'icona di Windows nella parte inferiore sinistra della barra delle applicazioni, selezionate [Tutte le applicazioni] dall'elenco e scorrete verso il basso fino a trovare [Windows Powershell]. Fare clic su di esso per eseguire il programma.

 



Passo 2
Con il comando "Get-VpnConnection" si possono elencare le informazioni sulle connessioni VPN esistenti.
Per impostazione predefinita, il valore del parametro SplitTunneling è False, il che significa che tutto il traffico di rete di questo client VPN verrà inoltrato al gateway del server VPN.

 



Passo 3
Eseguire il comando "Set-VpnConnection -Name "ASUSTOR VPN" -SplitTunneling $True" per modificare il valore del parametro SplitTunneling in True.
Nota: La stringa "ASUSTOR NAS" dell'esempio precedente deve essere sostituita con il nome della propria connessione VPN.

 



Passo 4

Rilasciare il comando "Get-VpnConnection" per verificare che la modifica sia stata apportata con successo.

 


2.3.3 Configurazioni con un Mac
Passo 1
Aprire [Terminal], quindi immettere il comando “ifconfig-a”. Sar > quindi possibile visualizzare l'indirizzo IP del server VPN. Il sistema operativo Mac fornisce solo questo gateway per la connessione ad un server VPN e non può connettersi ad Internet. Pertanto, è necessario immettere manualmente l'indirizzo WAN IP del NAS ASUSTOR.
 

 
 
Passo 2
Sostituire 10.0.1.6 o 10.0.1.5 con l'indirizzo WAN IP del NAS ASUSTOR. Eseguendo i comandi di seguit, è possibile connettersi ad Internet.
 

sudo route add –net 123.51.123.123/16 10.0.1.6

O

sudo route add –net 123.51.123.123/16 10.0.1.5





2.4 Connecting to your VPN server via L2TP/IPsec

2.4.1 Connecting using Windows 7

Se si utilizza un router ASUS, aprire manualmente le porte 500,4500,1701 sotto la voce port forwarding.

Altri router potrebbero dover eseguire una procedura simile.

Dall'interfaccia di configurazione del router, selezionare [WAN] > scheda [Virtual Server / Port Forwarding] > [Port Forwarding List]. Aggiungete un nuovo elemento all'elenco Port Forwarding inserendo le seguenti informazioni:

 

Nome servizio: Un nome a scelta

Intervallo porte:  500,4500,1701

IP locale: l'indirizzo IP del NAS

Porta locale: 500,4500,1701

Protocollo: UDP

 

Fare clic sul pulsante [Aggiungi] dopo aver inserito tutte le informazioni. La porta 500 dovrebbe essere aperta.








Passo 1
In Windows, andare a [Pannello di controllo] > [Tutte le voci del pannello di controllo] > [Centro connessioni di rete e condivisione] e cliccare su [Imposta una nuova connessione o rete].


Passo 2

Select [Connect to a workplace] then click [Next].





Passo 3
Selezionare [No, creare una nuova connessione] e fare clic su [Avanti].





Passo 4
Selezionare [Usa la mia connessione Internet (VPN)].





Passo 5
Nel campo [Indirizzo Internet:] inserire l'indirizzo IP WAN o l'indirizzo di dominio del NAS ASUSTOR.





Passo 6
Inserire il [Nome utente] e la [Password] e poi fare clic su [Connetti]. Ora è possibile accedere alle risorse della rete locale del NAS ASUSTOR tramite Windows.




Nota: se non si riesce a connettersi al server VPN, verificare che le impostazioni [Impostazioni VPN] e [Server VPN] siano identiche.

Utilizzando il grafico sottostante come esempio, verifichiamo che [Tipo di VPN] sia L2TP/IPSec, che il metodo di crittografia dei dati sia PAP o MS-CHAP v2 e che sia stato selezionato il pulsante di opzione [Consenti questi protocolli].






Passo 7

Fare clic su [Start] ed eseguire "regedit".




Passo 8
Passare a HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent, quindi fare clic con il pulsante destro del mouse e selezionare [Nuovo] > [Valore DWORD (32 bit)].





Passo  9
Per il nome del valore inserire "AssumeUDPEncapsulationContextOnSendRule" e impostare i dati del valore su "2", quindi fare clic su [OK]. Riavviare il computer.





Passo  10
Dopo aver riavviato il computer, andare a [Pannello di controllo] > [Rete e Internet] > [Connessioni di rete] per verificare che la nuova connessione sia riuscita.




2.4.2 Connessione con Windows 10

Se si utilizza un router ASUS, aprire manualmente le porte 500,4500,1701 sotto la voce port forwarding.

Altri router potrebbero dover eseguire una procedura simile.

Dall'interfaccia di configurazione del router, selezionare [WAN] > scheda [Virtual Server / Port Forwarding] > [Port Forwarding List]. Aggiungere un nuovo elemento all'elenco Port Forwarding inserendo le seguenti informazioni:

 

Nome servizio: Un nome a scelta

Intervallo porte:  500,4500,1701

IP locale: l'indirizzo IP del NAS

Porta locale: 500,4500,1701

Protocollo: UDP

 

Fare clic sul pulsante [Aggiungi] dopo aver inserito tutte le informazioni. La porta 500 dovrebbe essere aperta.






Passo 1
Cliccare sull'icona [Rete] nella barra delle applicazioni e quindi su [Apri Centro connessioni di rete e condivisione].




Passo 2
Cliccare su [Imposta una nuova connessione o rete].




Passo 3
Selezionare [Connetti a un posto di lavoro] e fare clic su [Avanti].




Passo 4
Cliccate su [Usa la mia connessione Internet (VPN)].




Passo 5
Inserire l'indirizzo Internet dall'IP WAN del NAS, il nome della destinazione e selezionare la casella di controllo [Consenti ad altri di usare questa connessione]. Fare clic su [Crea] una volta terminato.





Passo 6
Cliccare su [Modifica impostazioni adattatore]. Fate clic con il tasto destro del mouse sulla connessione VPN appena creata e selezionate [Proprietà]. Cliccate sulla scheda [Sicurezza] e cambiate il [Tipo di VPN] in L2TP/IPsec. Cliccate su [Impostazioni avanzate], assicuratevi che sia selezionato il pulsante di opzione [Usa chiave preshared per l'autenticazione] e inserite la vostra chiave (la chiave può essere trovata dall'interfaccia ADM selezionando [Server VPN] > [Impostazioni] > [L2TP]). Al termine, fare clic su [OK].




Passo 7
Fare clic su [Start] ed eseguire "regedit".




Passo 8
Passare a HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent, quindi fare clic con il pulsante destro del mouse e selezionare [Nuovo] > [Valore DWORD (32 bit)].




Passo 9
Per il nome del valore inserire "AssumeUDPEncapsulationContextOnSendRule" e impostare i dati del valore su "2", quindi fare clic su [OK]. Riavviare il computer.


2.4.3 Connecting using a Mac

Se si utilizza un router ASUS, aprire manualmente le porte 500,4500,1701 sotto la voce port forwarding.

Altri router potrebbero dover eseguire una procedura simile.

Dall'interfaccia di configurazione del router, selezionare [WAN] > scheda [Virtual Server / Port Forwarding] > [Port Forwarding List]. Aggiungete un nuovo elemento all'elenco Port Forwarding inserendo le seguenti informazioni:

 

Nome servizio: Un nome a scelta

Intervallo porte:  500,4500,1701

IP locale: l'indirizzo IP del NAS

Porta locale: 500,4500,1701

Protocollo: UDP

 

Fare clic sul pulsante [Aggiungi] dopo aver inserito tutte le informazioni. La porta 500 dovrebbe essere aperta.







Passo 1
Cliccate sull'icona [Apple] e selezionate [Preferenze di sistema...].




Passo 2
Cliccare su [Rete].




Passo 3
Fare clic sul pulsante +, selezionare [VPN] per "Interfaccia:", [L2TP Over IpSec] per "Tipo di VPN", inserire un nome di servizio e quindi fare clic su [Crea].







Passo 4
Inserire [Indirizzo del server (il WANIP del NAS, ad esempio: 123.51.123.123)] e [Nome account]. Fare clic su [Impostazioni di autenticazione...] e inserire la password dell'account utente e il segreto condiviso (il segreto condiviso è la chiave che può essere trovata dall'interfaccia ADM selezionando [Server VPN] > [Impostazioni] >[L2TP]).


Fare clic su [OK] e quindi su [Connetti].





Passo 5
Inserire il nome dell'account del server VPN e la password, quindi fare clic su [OK].




Passo 6
Dopo la connessione, sarà possibile accedere alle risorse della rete locale del NAS ASUSTOR. Se si desidera disconnettere la connessione VPN, è possibile fare clic sul pulsante [Disconnetti].





2.4.4 Collegamento con un dispositivo Android

Passo 1
Selezionare [Impostazioni]>[Altro] > [VPN].









Passo 2
Fare clic su [Aggiungi profilo VPN], inserire un nome a scelta, selezionare [L2TP/IPSEC PSK] per "Tipo" e inserire l'indirizzo IP o l'URL del NAS nel campo [Indirizzo server]. Scegliere un metodo di crittografia e selezionare [Salva] per completare la configurazione.




Passo 3
Selezionare il profilo VPN creato. Dopo aver inserito il nome utente e la password, selezionare [Connetti] per creare la connessione VPN.

Dopo aver creato la connessione, selezionando nuovamente il profilo si potranno visualizzare le informazioni associate alla connessione.


2.4.5 Connessione tramite un dispositivo iOS
Le configurazioni dell'esempio seguente sono state eseguite utilizzando un iPhone 6.

Passo 1
In iOS, selezionare [Impostazioni] >[Generali] > [VPN].

Passo 2

Selezionare [Aggiungi una configurazione VPN...] e inserire le seguenti informazioni:

Tipo: L2TP

Descrizione: Una descrizione a scelta

Server: Indirizzo IP WAN o URL del NAS

Account: Nome dell'account

Password: la password dell'account

Segreto: La chiave che può essere trovata nell'interfaccia ADM selezionando [Server VPN]> [Impostazioni]>[L2TP].

Al termine dell'inserimento delle informazioni, selezionare [Fine].





Passo 3
Dopo aver completato il profilo VPN, è possibile selezionare la levetta di stato per attivare la connessione VPN.

 

L'articolo è stato utile? / No