管理
VPN Plus Server 提供網路管理員多種管理設定及流量圖表,可監控、保護網路安全。
總覽
可檢視全部及個別 VPN 服務的即時網路流量。
- 按一下左側面板上的總覽。
- 在折線圖上,可看到最近 2 個小時內已傳送 / 已接收的網路流量。若要看到特定時間點的流量,按一下圖表。
- 在狀態方塊中,可看到各項 VPN 服務已傳送 / 已接收的網路流量及連線數。
權限
可訂定本地及 LDAP 使用者 / 群組使用特定 VPN 服務的權限、限制 VPN 連線速度、禁止 VPN 存取 IP 位址。
若要訂定使用者 / 群組可存取的 VPN 服務:
- 按一下左方面板上的權限,然後前往服務。
- 依照使用者 / 群組選取 VPN 服務,即可給予使用權限。
- 按一下套用。
注意:
- 如果 Synology Router 已加入 Windows AD 網域或 LDAP 網域,務必確認使用者帳號總數在 500 以下,以確保移轉或權限調整能順利進行。
若要設定速度限制原則:
- 按一下左方面板上的權限,然後前往速度限制。
- 採取下列方式管理速度限制原則:
- 若要新增速度原則:按一下新增,提供必要資訊。按一下確定。
- 若要編輯速度原則:選取速度原則,再按一下編輯,即可修改相關設定。按一下確定。
- 若要移除速度原則:選取速度原則,再按一下移除。
注意:
- Synology SSL VPN 速度原則可在兩個位置進行設定:
- VPN Plus Server:可依使用者及 VPN 服務設定速度原則。
- SRM (位於網路中心 > 流量控制):可依裝置及應用程式設定速度原則。
- 如果在 VPN Plus Server 及 SRM 皆設定 Synology SSL VPN 速度原則,僅有 VPN Plus Server 內的設定能夠生效。
若要設定封鎖原則:
- 按一下左方面板上的權限,然後前往封鎖清單。
- 採取下列方式管理封鎖原則:
- 若要新增封鎖原則:按一下新增。指定不應存取的 IP 位址,再選取此原則的適用使用者 / 群組。按一下確定。
- 若要編輯封鎖原則:選取封鎖原則,再按一下編輯,即可修改相關設定。按一下確定。
- 若要移除封鎖原則:選取封鎖原則,再按一下移除。
注意:
- 當內部 IP 位址遭到封鎖,無法接受 VPN 存取時,便無法透過任何 VPN 服務或 WebVPN 網址列來存取該位址。
物件
網路物件 (例如子網路或 IP 範圍) 為可設定的網路項目,可重複套用以快速進行 VPN 設定。
若要管理網路物件:
- 按一下左方面板上的物件,然後前往位址集區。
- 請依照以下步驟來管理網路物件:
- 若要新增網路物件:
- 按一下新增。
- 選擇 IP 範圍或子網路作為物件類型,再提供必要資訊。
- 按一下確定來儲存變更。
- 若要編輯網路物件:
- 選取一項網路物件,並按一下編輯來變更設定。
- 按一下確定來儲存變更。
- 若要移除網路物件,請選取網路物件,再按一下移除。
注意:
- 如果網路物件經過修改,改動的設定將立即套用到所有相關的 VPN 服務。
連線
可檢視 VPN 連線的總體趨勢,還可監控進行中的連線來停止不當連線。
若要檢視連線歷史紀錄:
- 按一下左方面板上的連線,然後前往歷史紀錄。
- 可在折線圖中看到連線數量:
- 若要切換日期,從時間範圍下拉式選單中選取。
- 若要放大,用滑鼠在圖表上選取適合的範圍。
- 若要回到預設範圍,按一下回到預設範圍。
- 可在清單中看到個別使用者的連線資訊。如需更多資訊,選取連線,再按一下詳細資訊。
若要檢視目前連線:
- 按一下左方面板上的連線,然後前往線上。
- 在清單中,可看到通過 Synology Router 的通用 VPN 協定、Synology SSL VPN、WebVPN、遠端桌面等連線。
- 若要停止不當連線,選取該連線後,按一下中斷連線。
若要檢視 WebVPN 連線:
- 按一下左方面板上的 連線,然後前往 WebVPN 監控。
- 在清單中,可以看到哪些使用者及多少 WebVPN 連線正在存取特定網域 / 網站。
紀錄
可檢視系統管理及連線活動紀錄,便於疑難排解,也可限制日誌儲存以合理使用儲存空間。
若要檢視管理者的管理紀錄:
- 按一下左方面板上的紀錄,然後前往管理。
- 在清單中,可看到網路管理員執行的設定修改。
若要檢視使用者的連線活動:
- 按一下左方面板上的紀錄,然後前往使用者。
- 在清單中,可看到所有使用者的連線紀錄及相關資訊。
若要管理日誌設定:
- 按一下左方面板上的紀錄,然後前往日誌設定。
- 採取下列方式管理日誌:
- 若要限制日誌儲存,從最大日誌使用量下拉式選單中選取。
- 若要清除日誌 (即連線歷史紀錄、管理紀錄及所有使用者的連線紀錄),按一下清除日誌,再選取不需要的日誌進行刪除。
注意:
- 超過指定的儲存上限時,將會刪除較舊的日誌以容納新的日誌。