设置 VPN Server

请在左侧面板的设置下方选择下列任一 VPN 服务器类型来在 DiskStation 启用 VPN 服务。

注:

PPTP

PPTP(Point-to-Point Tunneling Protocol,点对点信道协议)是常用的 VPN 解决方案,且大多数的客户端(包含 Windows、Mac、Linux 及移动设备)皆支持 PPTP 协议。要了解更多有关 PPTP 的详情,请参阅此处

若要启动 PPTP VPN 服务器:

  1. 请勾选启用 PPTP VPN 服务器
  2. 动态 IP 地址栏中指定 VPN 服务器的虚拟 IP 地址。请参阅下方的关于动态 IP 地址来了解更多信息。
  3. 设置连接数量上限可限制 VPN 同时连接的数量。
  4. 认证下拉菜单中选择下列其中一个项目来验证 VPN 客户端:
  5. 如果您使用 MS-CHAP 版本2 的验证方式,请从加密下拉菜单中选择下列其中一个项目来加密 VPN 连接:
  6. 设置 MTU(最大传输单元)来限制 VPN 网络传输的数据封包大小。
  7. 勾选手动设置 DNS 并指派 DNS 服务器 IP 将 DNS 推送给 PPTP 客户端,否则将会使用 DiskStation 现存的 DNS 设置。
  8. 单击确定

注:

OpenVPN

OpenVPN 是实施 VPN 服务的开放原始码解决方案。它会使用 SSL/TLS 加密机制来保护 VPN 连接。如需更多 OpenVPN 的相关信息,请参阅此处

若要启动 OpenVPN VPN 服务器:

  1. 请勾选启用 OpenVPN 服务器
  2. 动态 IP 地址栏中指定 VPN 服务器的虚拟内部 IP 地址。请参阅下方的关于动态 IP 地址来了解更多信息。
  3. 设置连接数量上限可限制 VPN 同时连接的数量。
  4. 如果您要在传输数据时压缩数据,请勾选启用 VPN 链接压缩
  5. 单击确定

注:

若要导出配置文件:

请单击导出配置。OpenVPN 可让 VPN 服务器发行认证文件供客户端使用。所导出的文件为 zip 压缩文件,其中包含 ca.crt(VPN 服务器的证书文件)、openvpn.ovpn(供客户端使用的配置文件案)以及 README.txt(客户端如何设置 OpenVPN 连接的简易说明)。如需更多信息,请参阅 Synology VPN 用户指南

L2TP/IPSec

IPSec 上的 L2TP(第二层隧道协议)提供更高安全性的虚拟专用网络,且大多数的客户端(包含 Windows、Mac、Linux 和移动设备)皆支持该协议。要了解更多有关 L2TP 的详情,请参阅此处

在您开始进行之前:

开始使用 L2TP/IPSec 前,请先确认 DiskStation 运行 DSM 4.3 或更高版本。

若要启用 L2TP/IPSec VPN 服务器:

  1. 请勾选启用 L2TP/IPSec VPN 服务器
  2. 动态 IP 地址栏中指定 VPN 服务器的虚拟 IP 地址。请参阅下方的关于动态 IP 地址来了解更多信息。
  3. 设置连接数量上限可限制 VPN 同时连接的数量。
  4. 认证下拉菜单中选择下列其中一个项目来验证 VPN 客户端:
  5. 设置 MTU(最大传输单元)来限制 VPN 网络传输的数据封包大小。
  6. 勾选手动设置 DNS 并指派 DNS 服务器 IP 将 DNS 推送给 L2TP/IPSec 客户端,否则将会使用 DiskStation 现存的 DNS 设置。
  7. 输入预共享密钥并进行确认。此密钥可授与您的 L2TP/IPSec 用户来验证连接。
  8. 单击确定

注:

关于动态 IP 地址

VPN Server 会视您在动态 IP 地址中输入的数字,从一组虚拟 IP 地址范围中选择一个 IP 地址来分配给 VPN 客户端使用。例如,如果 VPN 服务器的动态 IP 地址是设置为 “10.0.0.0”,则 PPTP VPN 客户端的虚拟 IP 地址范围为 “10.0.0.1” 至 “10.0.0.[连接数量上限]”;OpenVPN 客户端的虚拟 IP 地址范围则为 “10.0.0.2” 至 “10.0.0.255”。

重要事项:指定 VPN 服务器的动态 IP 地址之前,请注意:

  1. VPN 服务器的动态 IP 地址必须为下列其中一个地址:
  2. 您指定的 VPN 服务器动态 IP 地址以及指派给 VPN 客户端的虚拟 IP 地址不能与局域网中已经使用的任何 IP 地址产生冲突。

关于客户端进行 VPN 连接时使用的网关设置

使用 VPN 连接至 DiskStation 的局域网之前,客户端可能需要为 VPN 连接变更网关设置。否则,创建 VPN 连接后,它们可能将无法连接至 Internet。如需详细信息,请参阅 Synology VPN 用户指南