設定 VPN 伺服器

透過 Synology 的 VPN Server 套件,您可以讓 DiskStation 搖身一變成為 VPN 伺服器,讓 DSM 使用者安全地遠端存取您 DiskStation 區域網路內分享的資源。VPN Server 整合最常用的 VPN 通訊協定 (PPTP、OpenVPN 及 L2TP/IPSec),提供您建立及管理 VPN 服務的多元選擇。 若要選擇下列任何一個 VPN 伺服器類型並在您的 DiskStation 上啟動 VPN 服務,請安裝並執行 VPN Server

注意:

PPTP

PPTP (點對點通道協議) 是常用的 VPN 解決方案,且大多數的用戶端 (包含 Windows、Mac、Linux 及行動裝置) 皆支援 PPTP。如需更多 PPTP 的相關資訊,請參閱此處

若要啟動 PPTP VPN 伺服器:

  1. 開啟 VPN Server 並前往左側面板的設定 > PPTP
  2. 勾選啟動 PPTP VPN 伺服器
  3. 動態 IP 位址欄位中指定 VPN 伺服器的虛擬 IP 位址。請參閱下方的關於動態 IP 位址來瞭解更多資訊。
  4. 設定最大連線數量來限制 VPN 連線的共同連線數量。
  5. 設定同一帳號最多連線數量來限制使用同一個帳號所進行 VPN 連線的共同連線數量。
  6. 認證下拉式選單中選擇下列其中一個項目來認證 VPN 用戶端:
  7. 如果您選擇上述的 MS-CHAP v2 驗證,請從加密下拉式選單中選擇下列其中一個項目來加密 VPN 連線:
  8. 設定 MTU (最大傳輸單元) 來限制 VPN 網路傳輸的資料封包大小。
  9. 勾選手動設定 DNS 並指派 DNS 伺服器的 IP 位址來發送給 PPTP 用戶端。若停用此選項,則會將 DiskStation 目前所使用的 DNS 伺服器發送給用戶端)。
  10. 按一下套用來讓變更生效。

注意:

OpenVPN

OpenVPN 是開放原始碼 (open source) 的 VPN 服務解決方案。它會以 SSL/TLS 加密機制保護 VPN 連線。如需更多 OpenVPN 的相關資訊,請參閱 此處

若要啟動 OpenVPN VPN 伺服器:

  1. 開啟 VPN Server 並前往左側面板的設定 > OpenVPN
  2. 勾選啟動 OpenVPN 伺服器
  3. 動態 IP 位址欄位中指定 VPN 伺服器的虛擬內部 IP 位址。請參閱下方的關於動態 IP 位址來瞭解更多資訊。
  4. 設定最大連線數量來限制 VPN 連線的共同連線數量。
  5. 設定同一帳號最多連線數量來限制使用同一個帳號所進行 VPN 連線的共同連線數量。
  6. 如果您要在傳輸資料時壓縮資料,請勾選啟動 VPN 壓縮連線。此選項可提升傳輸速度,但可能耗用較多系統資源。
  7. 勾選允許用戶端存取伺服器的區域網路來讓用戶端存取伺服器的區域網路。
  8. 勾選啟動 IPv6 伺服器模式來啟動 OpenVPN 伺服器傳送 IPv6 位址。您必須先於控制台 > 網路 > 網路介面來透過 6in4/6to4/DHCP-PD 取得前綴,並在此頁面中選擇該前綴。
  9. 按一下套用來讓變更生效。

注意:

若要匯出設定檔:

按一下匯出設定檔。OpenVPN 可讓 VPN 伺服器發行認證檔案供用戶端使用。所匯出的檔案為 zip 壓縮檔,其中包含 ca.crt (VPN 伺服器的憑證檔案)、openvpn.ovpn (用戶端使用的設定檔案),以及 README.txt (用戶端如何設定 OpenVPN 連線的簡易說明)。如需更多資訊,請參閱 Synology VPN 使用手冊

L2TP/IPSec

L2TP (Layer 2 Tunneling Protocol) over IPSec 提供更安全的虛擬私有網路,且大多數的用戶端均支援 (Windows、Mac、Linux 及行動裝置)。如需更多 L2TP 的相關資訊,請參閱此處

注意:

若要啟動 L2TP/IPSec VPN 伺服器:

  1. 開啟 VPN Server 並前往左側面板的設定 > L2TP/IPSec
  2. 勾選啟動 L2TP/IPSec VPN 伺服器
  3. 動態 IP 位址欄位中指定 VPN 伺服器的虛擬 IP 位址。請參閱下方的關於動態 IP 位址來瞭解更多資訊。
  4. 設定最大連線數量來限制 VPN 連線的共同連線數量。
  5. 設定同一帳號最多連線數量來限制使用同一個帳號所進行 VPN 連線的共同連線數量。
  6. 認證下拉式選單中選擇下列其中一個項目來認證 VPN 用戶端:
  7. 設定 MTU (最大傳輸單元) 來限制 VPN 網路傳輸的資料封包大小。
  8. 勾選手動設定 DNS 並指派 DNS 伺服器的 IP 位址來發送給 L2TP/IPSec 用戶端。若停用此選項,則會將 DiskStation 目前所使用的 DNS 伺服器發送給用戶端。
  9. 輸入並確認預先共用金鑰。您應提供此金鑰給 L2TP/IPSec VPN 使用者來驗證連線。
  10. 按一下套用來讓變更生效。

注意:

關於動態 IP 位址

VPN Server 會視您在動態 IP 位址中輸入的數字,從虛擬 IP 位址範圍中選擇一個 IP 位址來分配給 VPN 用戶端使用。例如,如果 VPN 伺服器的動態 IP 位址是設定為「10.0.0.0」,則 PPTP VPN 用戶端的虛擬 IP 位址範圍是「10.0.0.1」至「10.0.0.[最大連線數量]」;OpenVPN 用戶端的虛擬 IP 位址範圍則是「10.0.0.2」至「10.0.0.255」。

重要事項:指定 VPN 伺服器的動態 IP 位址之前,請注意:

  1. VPN 伺服器的動態 IP 位址必須為下列其中一個位址:
  2. 您指定的 VPN 伺服器動態 IP 位址以及指派給 VPN 用戶端的虛擬 IP 位址不能與區域網路中已經使用的任何 IP 位址產生衝突。

關於用戶端進行 VPN 連線時使用的閘道設定

使用 VPN 連線至 DiskStation 的區域網路之前,用戶端可能需要為 VPN 連線變更閘道器設定。否則,在 VPN 連線建立之後,它們可能會無法連線至網際網路。如需詳細資訊,請參閱 Synology VPN 使用手冊