Konfiguracja pakietu VPN Server

Pakiet VPN Server umożliwia używanie urządzenia Synology NAS jako serwera VPN, co zapewnia użytkownikom zdalny i bezpieczny dostęp do zasobów udostępnianych w sieci lokalnej urządzenia Synology NAS. Dzięki integracji powszechnie stosowanych protokołów VPN — PPTP, OpenVPN, L2TP/IPSec — VPN Server umożliwia wdrożenie usługi VPN i zarządzanie nią odpowiednio do potrzeb użytkowników.

Uwaga:

PPTP

Protokół PPTP (Point-to-Point Tunneling Protocol) jest powszechnie używany jako rozwiązanie VPN obsługiwane przez większość klientów (w tym Windows, Mac, Linux oraz urządzenia przenośne). Więcej informacji na temat protokołu PPTP można znaleźć tutaj.

Aby włączyć serwer PPTP VPN:

  1. Uruchom usługę VPN Server, a następnie w lewym panelu wybierz pozycje PPTP.
  2. Zaznacz pole wyboru Włącz serwer PPTP VPN.
  3. W polu Dynamiczny adres IP określ wirtualny adres IP serwera VPN. Więcej informacji można znaleźć w temacie Informacje o dynamicznym adresie IP.
  4. Zmień wartość ustawienia Maksymalna liczba połączeń, aby ograniczyć liczbę jednoczesnych połączeń VPN.
  5. Zmień wartość ustawienia Maksymalna liczba połączeń z tym samym kontem, aby ograniczyć liczbę jednoczesnych połączeń VPN przy użyciu jednego konta.
  6. Z listy rozwijanej Uwierzytelnienie wybierz jedną z poniższych pozycji, aby określić protokół uwierzytelniania klientów VPN:
  7. Jeżeli w powyższym ustawieniu wybrano protokół MS-CHAP v2, z listy rozwijanej Szyfrowanie wybierz jedną z poniższych pozycji, aby określić mechanizm szyfrowania połączenia VPN:
  8. Ustaw wartość MTU (maksymalna jednostka transmisji), aby ograniczyć rozmiar pakietu danych przesyłanych przez VPN.
  9. Zaznacz pole wyboru Użyj ręcznego DNS i określ adres IP serwera DNS, który będzie wysyłać dane serwerów DNS do klientów PPTP. Jeżeli ta opcja będzie wyłączona, do klientów będą wysyłane dane serwera DNS używanego przez urządzenie Synology NAS.
  10. Kliknij przycisk Zastosuj, aby zastosować zmiany.

Uwaga:

OpenVPN

OpenVPN to rozwiązanie typu open source przeznaczone do wdrażania usługi VPN. Zapewnia ono ochronę połączenia VPN za pomocą mechanizmu szyfrowania SSL/TLS. Więcej informacji na temat rozwiązania OpenVPN można znaleźć tutaj.

Aby włączyć serwer OpenVPN VPN:

  1. Uruchom usługę VPN Server, a następnie w lewym panelu wybierz pozycje OpenVPN.
  2. Zaznacz pole wyboru Włącz serwer OpenVPN.
  3. W polu Dynamiczny adres IP określ wirtualny wewnętrzny adres IP serwera VPN. Więcej informacji można znaleźć w temacie Informacje o dynamicznym adresie IP.
  4. Zmień wartość ustawienia Maksymalna liczba połączeń, aby ograniczyć liczbę jednoczesnych połączeń VPN.
  5. Zmień wartość ustawienia Maksymalna liczba połączeń z tym samym kontem, aby ograniczyć liczbę jednoczesnych połączeń VPN przy użyciu jednego konta.
  6. Ustaw Port i Protokół dla transmisji danych OpenVPN. Możesz określić, do którego portu serwera Synology NAS oraz za pośrednictwem którego protokołu pakiety danych będą przesyłane w sieci VPN. Domyślnie jest to port UDP 1194.
    Uwaga: Aby zapewnić prawidłowe działanie usług na serwerze Synology NAS, należy unikać przypisywania takiego samego zestawu portów i protokołów, jak innym usługom firmy Synology. Dodatkowe informacje można znaleźć w tym artykule.
  7. Skonfiguruj Szyfrowanie z menu rozwijanego w celu szyfrowania pakietów danych w tunelach VPN.
  8. Skonfiguruj Uwierzytelnianie z menu rozwijanego w celu uwierzytelniania klientów VPN.
  9. Zaznacz pole wyboru Włącz kompresję łącza VPN, aby kompresować dane podczas transferu. Ta opcja może przyspieszyć transmisję, ale powoduje większe użycie zasobów systemowych.
  10. Zaznacz pole wyboru Pozwól klientom na dostęp do sieci LAN serwera, aby zezwalać klientom na dostęp do sieci LAN serwera.
  11. Zaznacz pole wyboru Włącz tryb serwera IPv6, aby umożliwić serwerowi OpenVPN wysyłanie adresów IPv6. Najpierw uzyskaj prefiks za pośrednictwem pola 6in4/6to4/DHCP-PD na stronie Panel sterowania > Sieć > Interfejs sieciowy. Następnie wybierz ten prefiks na tej stronie.
  12. Kliknij przycisk Zastosuj, aby zastosować zmiany.

Uwaga:

Aby wyeksportować plik konfiguracyjny:

Kliknij przycisk Eksportuj konfigurację. Usługa OpenVPN umożliwia serwerowi VPN wydawanie certyfikatów uwierzytelniania klientom. Wyeksportowany plik to plik .zip zawierający plik ca.crt (plik certyfikatu serwera VPN), openvpn.ovpn (plik konfiguracyjny klienta) oraz README.txt (proste instrukcje na temat konfiguracji połączenia OpenVPN na kliencie). Więcej informacji można znaleźć tutaj.

Uwaga:

L2TP/IPSec

Protokół L2TP (Layer 2 Tunneling Protocol) za pośrednictwem protokołu IPSec zapewnia wirtualnym sieciom prywatnym większe bezpieczeństwo i jest obsługiwany przez większość klientów, takich jak komputery Mac, komputery z systemem Windows lub Linux oraz urządzenia mobilne. Więcej informacji na temat protokołu L2TP można znaleźć tutaj.

Uwaga:

Aby włączyć serwer L2TP/IPSec VPN:

  1. Uruchom usługę VPN Server, a następnie w lewym panelu wybierz pozycje L2TP/IPSec.
  2. Zaznacz pole wyboru Włącz serwer L2TP/IPSec VPN.
  3. W polu Dynamiczny adres IP określ wirtualny adres IP serwera VPN. Więcej informacji można znaleźć w temacie Informacje o dynamicznym adresie IP.
  4. Zmień wartość ustawienia Maksymalna liczba połączeń, aby ograniczyć liczbę jednoczesnych połączeń VPN.
  5. Zmień wartość ustawienia Maksymalna liczba połączeń z tym samym kontem, aby ograniczyć liczbę jednoczesnych połączeń VPN przy użyciu jednego konta.
  6. Z listy rozwijanej Uwierzytelnienie wybierz jedną z poniższych pozycji, aby określić protokół uwierzytelniania klientów VPN:
  7. Ustaw wartość MTU (maksymalna jednostka transmisji), aby ograniczyć rozmiar pakietu danych przesyłanych przez VPN.
  8. Zaznacz pole wyboru Użyj ręcznego DNS i określ adres IP serwera DNS, który będzie wysyłać dane serwerów DNS do klientów L2TP/IPSec. Jeżeli ta opcja będzie wyłączona, do klientów będą wysyłane dane serwera DNS używanego przez urządzenie Synology NAS.
  9. W celu zapewnienia najwyższej wydajności połączenia VPN, wybierz opcję Uruchom w trybie jądra.
  10. Wprowadź klucz wstępny i potwierdź go. Jest to klucz tajny, który można przekazać użytkownikowi VPN L2TP/IPSec w celu uwierzytelniania połączeń.
  11. Zaznacz pole wyboru Włącz tryb zgodności SHA2-256 (96 bitów), aby umożliwić niektórym klientom (niezgodnym z normą RFC) korzystanie z połączenia L2TP/IPSec.
  12. Kliknij przycisk Zastosuj, aby zastosować zmiany.

Uwaga:

Informacje o dynamicznym adresie IP

W zależności od wartości wprowadzonej w polu Dynamiczny adres IP podczas przydzielania adresów IP klientom VPN przez VPN Server zostanie wybrany adres z określonego zakresu wirtualnych adresów IP. Na przykład jeżeli dynamiczny adres IP serwera VPN jest ustawiony na 10.0.0.0, klient VPN może mieć wirtualny adres IP z zakresu od 10.0.0.1 do 10.0.0.[maksymalna liczba połączeń] w przypadku protokołu PPTP oraz od 10.0.0.2 do 10.0.0.255 w przypadku protokołu OpenVPN.

Ważne: Przed określeniem dynamicznego adresu IP dla serwera VPN, należy pamiętać o następujących kwestiach:

  1. Dynamiczny adres IP dozwolony dla serwera VPN powinien mieć jedną z następujących wartości:
    • 10.0.0.0 do 10.255.255.0
    • 172.16.0.0 do 172.31.255.0
    • 192.168.0.0 do 192.168.255.0
  2. Określony dynamiczny adres IP serwera VPN oraz przydzielone klientom VPN wirtualne adresy IP nie powinny kolidować z jakimikolwiek adresami IP używanymi w sieci lokalnej.

Informacje o ustawieniach bramy klienta na potrzeby połączenia VPN

Przed nawiązaniem połączenia z siecią lokalną urządzenia Synology NAS przez sieć VPN może być wymagana zmiana ustawień bramy klientów na potrzeby połączenia VPN. W przeciwnym wypadku po ustanowieniu połączenia VPN ich połączenie z Internetem może okazać się niemożliwe. Szczegółowe informacje można znaleźć tutaj.