我们使用 cookie 来帮助我们改善网页体验。请阅读我们的 Cookie 政策

NAS 322

透過ASUSTOR NAS 與 VPN 連線

使用 ASUSTOR NAS 與 VPN 網路連線

2023-11-21

课程目的
完成此课程后您将能够:
1. VPN有基础的了解
2. 将你的 NAS 连接到VPN 网络

必修项目
课程必修项目:

学生须先具备以下知识:


大纲
1. VPN 简介
1.1 什么是VPN ?
2. 连接你的  NAS 到 VPN  服务器
2.1 透过 PPTP 与 VPN 服务器联机
2.2  透过 OpenVPN  与 VPN 服务器联机
2.3  透过 WireGuard VPN 与 VPN 服务器建立联机
2.4  以 WireGuard VPN 联机至 VPN 服务提供商


1. VPN 简介

1.1 什么是VPN ?
VPN 是虚拟专用网 (Virtual Private Network, VPN),它可以允许在网络上使用安全的专用网。使用加密的方式,能够安全和信赖地提供与计算机之间的网络。VPN 允许企业员工在外面,很安全的存取公司内部资源。个人使用者,透过 VPN 也可以很安全地存取家庭网络。
你的 NAS 可以透过 PPTP OpenVPN ,连接至 VPN 服务器。你也可以在 NAS 设定储存多个不同的 VPN 联机记录文件,即可容易的连接到不同的 VPN 网络。

2. 连接你的NASVPN 服务器
2.1 透过 PPTP VPN 服务器联机
以下的范例,可以透过 PPTP 把 NAS 连接到 VPN 服务器。

步骤 1
a. 透过浏览器,登入 [ADM]
b. 选择 [设定] -> [VPN]
c. 以下图为例,点击 [新增]


步骤 2
以下图为例,选择 [PPTP] ,并点击 [下一步]


步骤 3
以下图为例,填上[名称][服务器位置][账号][密码]后,点击[完成]VPN 的设定会储存在联机清单中。


注:你可以点击 [进阶] 作额外的设定。在进入 [进阶]选择后,你可以选择不同的[认证][加密][让客户端所有联机皆透过VPN服务器来传送][VPN断线后重新联机]的选项。

相关认证,你可以选择以下 VPN Client 的密码做认证:
PAP: 密码不需要加密。
CHAP: 使用 CHAP 作为密码加密。
MS CHAP: 使用 Microsoft CHAP v1 作为密码加密。
MS CHAP v2: 使用 Microsoft CHAP v2 作为密码加密。
如果你选择 MS CHAP 或 MS CHAP v2 做认证,你可以选择以下其中一种方式作加密:
No MPPE: VPN 连接不受任何加密机制的保护。
MPPE (40/128 bit): VPN 连接将受到 40-bit 或 128-bit 加密机制的保护。
Maximum MPPE (128 bit): VPN 连接将受到最高安全的128-bit 加密保护。

以下图为例,点击 []


步骤 4

以下图为例,请选择欲联机的 VPN  服务器,点击 [联机]

 


 

2.2透过OpenVPN VPN服务器联机
以下的范例,可以透过 OpenVPN NAS 连接到 VPN 服务器。
步骤 1
a. 透过浏览器,登入 [ADM]
b. 选择 [设定] -> [VPN]

c. 以下图为例,点击 [新增]

 

 


步骤 2

以下图为例。

a. 选择 [openVPN] ,并点击 [下一步]

b. 选择 [General Settings],并点击 [下一步]。

步骤 3
以下图为例,填上[名称][服务器位置][账号][密码]等相关字段后,点击[完成]VPN 的设定会储存在联机清单中。


注:你可以点击 [进阶] 作额外的设定。在进入 [进阶]选项后,你可以选择 [起动VPN 联机压缩][让客户端所有联机阶透过VPN服务器来传送][VPN断线后重新联机]的选项。
下图以点击 [] 为例。

步骤 4
设定完成后,你即可点击 [ 联机 ] 来与 VPN服务器建立联机。



2.3 透过 WireGuard VPN   VPN 服务器建立联机

以下的范例,可以透过 WireGuard VPN把 NAS 连接到 VPN 服务器。

步骤 1

a. 透过浏览器,登入 [ADM]

b. 选择 [设定] 

c. 以下图为例,点击 [新增]



步骤 2

WireGuard VPN 連線需安裝 ADM kernel extensions,可以點擊超連結連至 APP Central安裝。




步骤 3 

安裝ADM kernel extensions。

 




步骤 4

选择 [WireGuard VPN] ,并点击 [下一步]。 




步骤 5

填上[名称]、[私钥]、[位址]、节点的 [公开金钥]、[端点]等相关栏位后,点击[完成]。 VPN 的设定会储存在联机清单中。

 



点击[进阶],可以输入[监听埠]、节点的[预先共享金钥]、[允许的IP]以及保持联机的时间。




步骤 6

设定完成后,你即可点击 [ 连线 ] 来与 VPN 服务器建立联机。




2.4 以 VPN 服务提供商的接口选择 WireGurad 协议的服务。

在 VPN 服务提供商的接口选择 WireGurad 协议的服务。


此时会需要点选 “I have a key pair”


输入此联机的名称。


在 ADM 的新增 WireGuard VPN 联机中输入名称并点击 “产生 keypair”


将产生的公钥复制,贴入 VPN 服务商的指定字段。


选择服务商提供的 VPN 服务器,某些 VPN 服务商会依你所在的网络环境提供目前最快速的服务器,或是地理位置最接近的服务器,通常也可自行挑选不同国家、地区的服务器。


每个服务器有对应的配置文件提供下载:

可使用记事本 (Notepad) 开启设置文件,显示以下的格式及内容,这里以红框分别标示 1. Interface Adrdress, 2. Peer PublicKey, 3. Peer Endpoint。


将刚标记的内容分别贴进 ADM 中 WireGuard VPN 联机的字段如下:


按下完成,即设定完毕。

此文章有帮助吗? /