我们使用 cookie 来帮助我们改善网页体验。请阅读我们的 Cookie 政策

NAS 323

将 NAS 设定为VPN 服务器

启用你的NAS为VPN 服务器,并透过Windows 与 Mac 联机

2016-05-16

课程目的
完成此课程后您将能够:
1. 将你的NAS 设为 VPN 服务器,并透过 Windows Mac 来联机

必修项目
课程必修项目:

学生须先具备以下知识:


大纲
1. 设定你的 VPN 服务器
1.1 启用并设定 PPTP 联机
1.2 启用并设定 OpenVPN 联机
2. 使用 Windows 或 MAC 操作系统联机至 VPN 服务器
2.1 使用 PPTP 联机至 VPN 服务器
2.1.1 以 Windows 7 操作系统为例
2.1.2 以 Windows 10 操作系统为例
2.1.3 以 MAC 操作系统为例
2.2 使用 Open VPN 联机至 VPN 服务器
2.2.1 以 Windows 7 操作系统为例
2.2.2 以 MAC 操作系统为例
2.3 设定 VPN 客户端的网关 ( gateway ) 与路由 ( routing )
2.3.1 以 Windows 7 操作系统为例
2.3.2 以 Windows 10 操作系统为例
2.3.3 以 MAC 操作系统为例




1. 设定你的 VPN 服务器

以下的范例,你将会设定 ASUSTOR NAS 的 VPN 服务器。
透过浏览器,登入[ ADM ],从[ App Central ]安装后,点击 [ VPN Server ]
1.1 启用并设定 PPTP 联机
步骤 1

启用 PPTP 服务:点击 [ PPTP ]下方的开关,即可启用 PPTP 服务




步骤 2

新增使用者:点击 [ 权限 ] -> [ 使用者 ] -> [ 新增 ]下图新增账号为 [ VPN ] 为例,并点击 [ 套用 ]




勾选 [ PPTP ],点击 [ 套用 ],即可让 [ VPN ] 账号使用 PPTP 联机。




步骤 3

编辑进阶设定:点击 [ 设定 ]  ->  [ PPTP ] ,即可设定 [ 动态IP位置 ][ 最大客户端数量 ][ 认证 ][ MAX MTU ][ MAX MRU ] 以及 [ DNS 服务器 ],并点击 [ 套用 ]




1.2 启用并设定 OpenVPN 联机
步骤 1

启用 OpenVPN服务:点击 [ OpenVPN ],即可启用 OpenVPN服务




步骤 2

新增使用者:点击 [ 权限 ] -> [ 使用者 ] -> [ 新增 ],在此新增账号为 [ VPN ] 为例,并点击 [ 套用 ]




勾选 [ OpenVPN ],并点击 [ 套用 ],即可让 [ VPN ] 账号使用 OpenVPN 联机。




步骤 3
编辑进阶设定:点击 [ 设定 ]  ->  [ OpenVPN ] ,即可设定 [ 动态IP位置 ][ 传输通讯端口 ][ 通讯端口 ] [ 最大客户端数量 ][ 检查码 ( Digest )  ][ 加密 ( Cipher )  ] [ DNS 服务器 ] [ 通讯闸转传 ] [ VPN联机压缩 ],并点击 [ 套用 ]


: 请在此选择 [ 下载配置文件案 ] 并将档案汇入到你的 VPN 客户端,才可建立联机。

2. 使用 Windows MAC 操作系统联机至 VPN 服务器
2.1 使用 PPTP 联机至 VPN 服务器
2.1.1 Windows 7 操作系统为例
步骤 1
点击 [ 控制台 ] -> [ 所有控制面板项目 ] -> [ 网络和共享中心 ] -> [ 设定新的联机或网络 ]



步骤 2

点击 [ 联机到工作地点 ] -> [ 下一步 ]




步骤 3

点击 [ 建立新的联机 ] ->  [ 下一步 ]




步骤 4

点击 [ 使用我的因特网联机 ( VPN ) ]




步骤 5
[ 因特网地址字段 ] 输入 ASUSTOR NAS 的 IP 地址。



步骤 6
输入 [ 使用者账号 ]/[ 密码 ],并点击 [ 联机 ]即可透过 Windows 操作系统,存取  ASUSTOR NAS 局域网络的资源。


注: 若无法联机至 VPN 服务器,请确定 [ VPN设定 ] [ VPN 服务器 ] 设定是相同。
以下图为例,检查 [ VPN 的类型 ] Point to Point Tunneling Protocol (PPTP)
[ 数据加密的方式 ] PAP MS-CHAP v2 ,以及 [ 允许这些通讯协议 ]



2.1.2 Windows 10 操作系统为例
步骤 1
点击右下方系统列的 [网络] 小图标,然后选择 [网络设定]



步骤2

由左侧选单选择 [VPN],点击 [新增VPN联机]




步骤3
[VPN提供者] 字段选择 Windows(内建)。自行输入一个联机名称,并在 [服务器名称或地址] 字段输入您的 ASUSTOR NAS IP URL[VPN类型] 选择 PPTP,再输入用户名称和密码,按下 [储存]



步骤4

现在您可以看到刚刚新增的 VPN 联机。接着,请按 [变更适配卡选项] 来设定认证协议。




步骤5

点击 [安全性] 标签,启用 [允许这些通讯协议] ,然后选择与 ASUSTOR NAS 上的 VPN 服务器相同的认证协议 (PAP MS-CHAP v2)。按下 [确定] 储存设定。




步骤6
欲建立 VPN 联机,请至 Windows [网络和因特网] > [VPN] 画面,选择一个设定完成的 VPN 配置并按下 [联机]



2.1.3 MAC 操作系统为例
步骤1

以下图为例,点击 MAC 上的 [ 系统偏好设定 ]




步骤2

选择 [ 网络 ]




步骤 3
点击 [ 新增 ] 后,将网络接口选择 [ VPN ],VPN 类型选择 [ PPTP ],服务名称 [ VPN (PPTP) ],并点击 [ 建立 ]



步骤 4
输入 [ 服务器IP位置 ] [ 账号 ] [ 加密选择无 ],并点击 [ 联机 ]。请确定
[ VPN客户端的设定 ] [ VPN 服务器 ] 的设定是相同。



步骤 5
输入 VPN 服务器 [ 账号 ][ 密码 ] 并点击 [ ]



步骤 6
联机成功后,你即可透过 MAC 操作系统,存取 ASUSTOR NAS 局域网络的资源。如欲中断 VPN 联机,请按下 [断线]即可。



2.2 使用 Open VPN 联机至 VPN 服务器

2.2.1 Windows 7 操作系统为例
步骤 1
如下图为例,请至 OpenVPN 官方网站下载并安装应用程序。



步骤 2
请从ASUSTOR NAS 的VPN 服务器,下载来的配置文件 (请参阅本篇 3.2启用并设定OpenVPN联机),
解压缩后,开启 [ asustor.ovpn ] 并编辑 VPN 服务器的 IP 位置并储存。以下图为例,输入的VPN ,服务器的IP位置为172.16.2.102。



步骤 3
[ asustor.ovpn ] [ ca.crt ] 档案复制( C:Program FilesOpenVPNconfig )

文件夹。




步骤 4
开启 [ OpenVPN GUI ]

开启后,以下图为例,可以在 [ 系统匣 ] 看到 [ OpenVPN GUI 图示 ] ,并按二下。




步骤 5
输入 ASUSTOR NAS VPN服务器的 [ 使用者账号 ] [ 密码 ],并点击 [ ]



步骤 6

联机完成后,即可在 [ 系统匣 ] 内的 [ OpenVPN GUI 图示 ],看到联机成功的灯号为 [ 绿色 ] 即可透过Windows 操作系统,存取  ASUSTOR  NAS局域网络的资源。




2.2.2 MAC 操作系统为例

步骤1
以下图为例,请下载 tunnelblick MAC 操作系统上。


步骤2

以下图为例,点击 [ Tunnelblick ]




安装完成后,点击 [ 执行 ]


步骤3
以下图为例,点击 [ 我已经有配置文件案 ]



若已从ASUSTOR NAS VPN 服务器 [ 下载配置文件 ] ,点击 [ OpenVPN 配置文件 ]


此时,在MAC操作系统桌面上,可以看到新建立的文件夹为 [ Empty Tunnelblick VPN Configuration ]。以下图为例,将从 ASUSTOR NAS VPN 服务器 [ 下载配置文件 ] 复制至文件夹。



开启 [ asustor.ovpn ] 并编辑 [ ASUSTOR NAS VPN 服务器的IP 位置 ]




储存档案后,将文件夹取名为 [ ASUSTORVPN.tblk ]



Tunnelblick VPN 设定安装成功。


步骤4
安装后,请至桌面上方的 [ 系统匣 ] ,点击 [ Tunnelblick ] 的图示,并点击 [ Connect ASUSTORVPN ]



步骤5
联机成功后,可在桌面上方的 [ 系统匣 ] 看到联机状态及时间,。


2.3 设定 VPN 客户端的网关 ( Gateway ) 与路由 ( Routing )
使用VPN 客户端,系统会自动导向 VPN服务器的 [ 预设网关 ]。在此种情况下,会导致无法联机至因特网。因此,需修改 VPN 的网关与路由,方能联机至因特网,请依以下范例操作。


2.3.1 Windows 7 操作系统为例

步骤1
按鼠标右键 [ VPN 联机 ] -> [ 内容 ] ,选择因特网通讯协议第 4 (TCP/IPv4) 并点击 [ 内容 ]


步骤2
点击 [ 进阶 ]



步骤3
以下图为例,取消勾选 [ 使用远程网络的默认网关 ]



2.3.2 Windows 10 操作系统为例
步骤1

点击左下方系统列的 Windows 小图标,选择 [所有应用程序],卷动清单找到 [Windows Powershell],点击之以执行该程序。



步骤2
输入 Get-VpnConnection指令来检视已设定完成的 VPN 配置详细信息。

SplitTunneling 这个参数的默认值是 False,因此 VPN 客户端的所有网络封包会被导向 VPN 服务器的默认网关,而无法联机至因特网。




步骤3
输入 Set-VpnConnection -Name “ASUSTOR VPN" -SplitTunneling $True指令将 SplitTunneling 的参数值改为 True

注意:请将范例中的 “ASUSTOR VPN” 更换为您的 VPN 联机名称。




步骤4
再输入一次 Get-VpnConnection指令来确认以上修改已成功储存至 VPN 配置中。



2.3.3 MAC 操作系统为例
步骤1
请开启 [终端机程序],并执行指令 [  ifconfig –a ]。你可以看得到 VPN 服务器的 IP
位置。请注意 MAC 操作系统,仅提供此网关 ( Gateway ) 联机至 VPN 服务器 ,并无法联机至因特网。因此,需手动新增 ASUSTOR NAS IP 位置。



步骤2
请以ASUSTOR NAS 的 IP取代 10.0.1.6或10.0.1.5,以172.16.1.216为例,执行以下的
范例指令,即可以联机至因特网:

sudo route add –net 172.16.1.216/16 10.0.1.6

或者

sudo route add –net 172.16.1.216/16 10.0.1.5

此文章有帮助吗? /