Korzystamy z ciasteczek, aby ulepszać naszą stronę. Prosimy przeczytać naszą politykę dotyczącą ciasteczek .

NAS 322

Podłączanie serwera NAS do sieci VPN

Podłącz ASUSTOR NAS do sieci VPN

2023-11-21

CELE KURSU
  1. Mieć podstawową wiedzę na temat VPN
  2. Być w stanie połączyć się z ASUSTOR NAS do sieci VPN

WYMAGANIA
Wymagania wstępne kursu:
Nic

Od kursantów oczekuje się praktycznej wiedzy w zakresie:
Nie dotyczy
AGENDA
1. Wprowadzenie do VPN


1. Wprowadzenie do VPN
1.1 Co to jest VPN?

VPN lub wirtualna sieć prywatna to rozwiązanie zaprojektowane w celu zaspokojenia potrzeby bezpiecznego dostępu przez Internet do zasobów w sieci prywatnej. Korzystając z szyfrowania i innych mechanizmów bezpieczeństwa, VPN jest w stanie zapewnić bezpieczne i niezawodne prywatne połączenie między sieciami komputerowymi przez Internet. Korzystając z VPN, pracownicy firmy będą mogli bezpiecznie uzyskać dostęp do firmowego intranetu i korzystać z niego za pośrednictwem istniejącego połączenia internetowego, tak jakby byli bezpośrednio połączeni z siecią. Poszczególni użytkownicy będą mogli korzystać z VPN, aby bezpiecznie uzyskać zdalny dostęp do swojej sieci domowej z dala od domu.

 Twój ASUSTOR NAS może działać jako klient VPN, który może następnie łączyć się z serwerami VPN za pośrednictwem protokołów PPTP lub OpenVPN, umożliwiając dostęp do różnych wirtualnych sieci prywatnych. ASUSTOR NAS obsługuje również tworzenie wielu profili połączeń VPN, umożliwiając łatwe przełączanie połączeń między różnymi sieciami VPN.

 

 

 

2. Podłączanie NAS do serwera VPN
2.1  Łączenie się z serwerem VPN przez PPTP
W poniższym przykładzie przeprowadzimy Cię przez proces łączenia ASUSTOR NAS z serwerem VPN za pomocą protokołu PPTP.

 

KROK 1

  • Zaloguj się do ADM za pomocą przeglądarki internetowej.
  • Wybierz opcję [Ustawienia] > [Sieć] > [Dodaj] > [Utwórz VPN].


KROK 2
Wybierz przycisk [PPTP], a następnie kliknij [Dalej].


KROK 3

Wypełnij wymagane pola, a po zakończeniu kliknij [Zakończ].


Uwaga: Możesz również kliknąć przycisk [Zaawansowane], aby dokonać dodatkowych konfiguracji.

Po kliknięciu przycisku [Zaawansowane] otrzymasz opcje konfiguracji różnych typów uwierzytelniania, szyfrowania oraz tego, czy chcesz ponownie połączyć się, jeśli połączenie VPN zostanie utracone.

  

W przypadku uwierzytelniania będziesz mieć do wyboru następujące opcje ochrony hasła klienta VPN podczas uwierzytelniania:

 

PAP: Hasło nie będzie szyfrowane.

CHAP: hasło zostanie zaszyfrowane przy użyciu protokołu CHAP.

MS CHAP: hasło zostanie zaszyfrowane przy użyciu protokołu Microsoft CHAP w wersji 1.

MS CHAP v2: hasło zostanie zaszyfrowane przy użyciu protokołu Microsoft CHAP w wersji 2.

Jeśli wybierzesz uwierzytelnianie MS CHAP lub MS CHAP v2, będziesz mieć możliwość wyboru jednej z następujących opcji szyfrowania:

 

No MPPE: Połączenie VPN nie będzie chronione żadnym mechanizmem szyfrowania.

MPPE (40/128 bitów): Połączenie VPN będzie chronione 40-bitowym lub 128-bitowym mechanizmem szyfrowania.

Maksymalnie MPPE (128 bitów): Połączenie VPN będzie szyfrowane 128-bitowym szyfrowaniem, co zapewnia najwyższy poziom bezpieczeństwa.

 

Po zakończeniu kliknij [OK].


 

KROK 4

Właśnie skonfigurowana konfiguracja VPN będzie teraz widoczna na liście konfiguracji. Upewnij się, że jest zaznaczona, a następnie wybierz opcję [Działanie] > [Połącz], aby rozpocząć połączenie.


 

2.2  Łączenie się z serwerem VPN przez OpenVPN
W poniższym przykładzie przeprowadzimy cię przez proces łączenia ASUSTOR NAS z serwerem VPN za pomocą protokołu OpenVPN.

KROK 1

  • Zaloguj się do ADM za pomocą przeglądarki internetowej.
  • Wybierz opcję [Ustawienia]> [Sieć] > [Dodaj] > [Utwórz VPN].

 

KROK 2

 Wybierz przycisk [openVPN], a następnie kliknij [Dalej].

 

KROK 3

Wybierz przycisk radiowy [Ustawienia ogólne], a następnie kliknij przycisk [Dalej].


 

KROK 4

Wypełnij wymagane pola, a po zakończeniu kliknij [Zakończ]. Możesz kliknąć [przeglądaj], aby zaimportować certyfikat (ca.crt) wyeksportowany z serwera OpenVPN.


Uwaga: Możesz również kliknąć przycisk [Zaawansowane], aby dokonać dodatkowych konfiguracji.

Po kliknięciu przycisku [Zaawansowane] otrzymasz opcje dotyczące szyfrowania, uwierzytelniania, włączenia kompresji na łączu VPN, kierowania całego ruchu klienckiego przez serwer VPN oraz ponownego połączenia w przypadku utraty połączenia VPN.

  

Po zakończeniu kliknij [OK].


 

KROK 5

Konfiguracja VPN, którą właśnie ukończyłeś, będzie teraz widoczna. Upewnij się, że jest zaznaczona, a następnie wybierz opcję [Działanie] > [Połącz], aby rozpocząć połączenie.




2.3 Łączenie się z serwerem VPN przez WireGuard VPN
Ta sekcja prowadzi przez proces podłączania ASUSTOR NAS do serwera WireGuard VPN.

KROK 1
- Zaloguj się do ADM za pomocą przeglądarki internetowej
- Wybierz Ustawienia
- Kliknij na Sieć
- Naciśnij Dodaj
- Wybierz Create VPN



KROK  2
WireGuard VPN wymaga instalacji ADM Kernel Extensions, które można zainstalować klikając na hiperłącze do App Central.



KROK 3
Zainstaluj rozszerzenia jądra ADM.




KROK 4
Wybierz WireGuard VPN i naciśnij Next.





KROK 5
Wypełnij poszczególne pola według potrzeb i naciśnij finish. Ustawienia WireGuard VPN są zapisywane na liście połączeń.
 


W razie potrzeby można znaleźć dodatkowe opcje, klikając na Zaawansowane, aby wprowadzić dodatkowe zmiany. Zaawansowane oferuje opcje dla portu nasłuchu, klucza wstępnego peera, dozwolonych adresów IP i regulacji interwału trwałych żądań keepalive.
Po zakończeniu kliknij OK.




KROK 6
Nowe połączenie VPN będzie teraz widoczne. Wybierz je, naciśnij akcję, a następnie połącz, aby połączyć się z preferowanym serwerem lub usługą VPN.


2.4 Łączenie się z dostawcą usług VPN za pomocą WireGuard VPN

Wybierz usługę protokołu WireGuard w interfejsie dostawcy usług VPN.


Wybierz „Mam parę kluczy”


Wprowadź nazwę tego połączenia.


Wprowadź nazwę nowego połączenia WireGuard VPN i kliknij „Generuj parę kluczy”


Skopiuj wygenerowany klucz publiczny i wklej go w wyznaczone pole u dostawcy usługi VPN.


Wybierz serwer VPN dostarczony przez usługodawcę. Niektórzy dostawcy usług VPN zamiast tego zapewniają albo aktualnie najszybszy serwer, albo najbliższy serwer. W zależności od dostawcy zazwyczaj możesz wybrać własny serwer.


Każdy serwer będzie miał odpowiedni plik konfiguracyjny dostępny do pobrania.

Użyj podstawowego edytora tekstu, takiego jak Notatnik, aby otworzyć plik konfiguracyjny i edytować następujące pola:

[Interface] 1. Address

[Peer] 2. PublicKey 3. Endpoint



Wklej nowo utworzone informacje w polach połączenia WireGuard VPN w ADM w następujący sposób:


Naciśnij Zakończ, aby zakończyć konfigurację.

Czy artykuł był pomocny? Tak / Nie