Správa
Služba VPN Plus Server nabízí správci sítě různá nastavení správy a grafy provozu pro sledování a ochranu zabezpečení sítě.
Přehled
Můžete si zobrazit provoz sítě v reálném čase všech nebo jednotlivých služeb VPN.
- Klikněte na možnost Přehled v levém panelu.
- Spojnicový graf zobrazuje provoz odesílání/přijímání v síti za poslední 2 hodiny. Kliknutím na graf si zobrazíte provoz v určitém časovém bodu.
- V blocích naleznete provoz odesílání/přijímání v síti a počet připojení jednotlivých služeb VPN.
Oprávnění
Můžete definovat oprávnění místních uživatelů či skupin a uživatelů či skupin LDAP pro určité služby VPN, omezit rychlost připojení VPN a blokovat přístup VPN k IP adresám.
Definování přístupu uživatelů nebo skupin ke službám VPN:
- Na levém panelu klikněte na možnost Oprávnění a přejděte do části Služby.
- Pro jednotlivé uživatele nebo skupiny vyberte služby VPN, pro které chcete přidělit oprávnění k používání.
- Klikněte na možnost Použít.
Poznámka:
- Pokud je vaše zařízení Synology Router připojeno do domény Windows AD nebo LDAP, nesmí celkový počet uživatelských účtů překročit 500, aby bylo možné provádět plynulou migraci nebo úpravy oprávnění.
Nastavení zásad omezení rychlosti:
- Na levém panelu klikněte na možnost Oprávnění a přejděte do části Omezení rychlosti.
- Zásady omezení rychlosti můžete spravovat následovně:
- Přidání zásady rychlosti: Klikněte na možnost Přidat a zadejte požadované informace. Klikněte na možnost OK.
- Úprava zásady rychlosti: Vyberte zásadu rychlosti a kliknutím na možnost Upravit změňte příslušná nastavení. Klikněte na možnost OK.
- Odebrání zásady rychlosti: Vyberte zásadu rychlosti a klikněte na možnost Odebrat.
Poznámka:
- Zásady rychlosti pro připojení Synology SSL VPN můžete nastavit na dvou místech:
- VPN Plus Server: Zásady rychlosti můžete nastavit pro jednotlivé uživatele a pro jednotlivé služby VPN.
- SRM (v části Network Center > Kontrola provozu): Zásady rychlosti můžete nastavit pro jednotlivá zařízení a pro jednotlivé aplikace.
- Pokud nastavíte zásady rychlosti pro připojení Synology SSL VPN jak ve službě VPN Plus Server, tak v systému SRM, budou se používat pouze zásady nastavené ve službě VPN Plus Server.
Nastavení zásad blokování:
- Na levém panelu klikněte na možnost Oprávnění a přejděte do části Seznam blokování.
- Zásady blokování můžete spravovat následovně:
- Přidání zásady blokování: Klikněte na možnost Přidat. Zadejte IP adresu, ke které chcete zakázat přístup, a vyberte pro tuto zásadu cílové uživatele nebo skupiny. Klikněte na možnost OK.
- Úprava zásady blokování: Vyberte zásadu blokování a kliknutím na možnost Upravit změňte příslušná nastavení. Klikněte na možnost OK.
- Odebrání zásady blokování: Vyberte zásadu blokování a klikněte na možnost Odebrat.
Poznámka:
- Když je blokován příchozí přístup VPN k interní IP adrese, nelze tuto IP adresu otevřít prostřednictvím žádné služby VPN ani adresního řádku služby WebVPN.
Objekt
Síťové objekty (například podsítě a rozsahy IP) jsou konfigurovatelné síťové položky, které můžete opakovaně používat při rychlé konfiguraci VPN.
Správa síťových objektů:
- Na levém panelu klikněte na možnost Objekt a přejděte do části Fond adres.
- Pomocí následujících kroků můžete spravovat síťové objekty:
- Přidání síťového objektu:
- Klikněte na možnost Přidat.
- Jako typ objektu vyberte možnost Rozsah IP nebo Podsíť a zadejte požadované informace.
- Změny uložte kliknutím na možnost OK.
- Úprava síťového objektu:
- Vyberte síťový objekt a kliknutím na možnost Upravit změňte nastavení.
- Změny uložte kliknutím na možnost OK.
- Chcete-li odebrat síťový objekt, vyberte síťový objekt a klikněte na možnost Odebrat.
Poznámka:
- Změny provedené v síťovém objektu se okamžitě projeví ve všech přidružených službách VPN.
Připojení
Můžete sledovat obecné trendy připojení VPN a monitorovat aktivní připojení za účelem přerušení těch nežádoucích.
Zobrazení historie připojení:
- Na levém panelu klikněte na možnost Připojení a přejděte do části Historie.
- Počty připojení naleznete ve spojnicovém grafu:
- Chcete-li přepnout datum, vyberte možnost z rozevírací nabídky Časový rozsah.
- Chcete-li přiblížit určité období, vyberte v grafu myší požadovaný rozsah.
- Chcete-li se vrátit do výchozího rozsahu, klikněte na možnost Zpět na výchozí.
- V seznamu vidíte informace o připojeních jednotlivých uživatelů. Další informace si můžete zobrazit vybráním připojení a kliknutím na možnost Podrobnosti.
Zobrazení aktuálních připojení:
- Na levém panelu klikněte na možnost Připojení a přejděte do části Online.
- V seznamu se zobrazí standardní připojení VPN, připojení Synology SSL VPN, připojení WebVPN a připojení k vzdálené ploše procházející přes zařízení Synology Router.
- Chcete-li přerušit nežádoucí připojení, vyberte toto připojení a klikněte na možnost Odpojit.
Zobrazení připojení WebVPN:
- Na levém panelu klikněte na možnost Připojení a přejděte do části Monitor služby WebVPN.
- V seznamu jsou zobrazeni uživatelé připojení k určité doméně nebo webu a počty připojení WebVPN k této doméně nebo webu.
Protokol
Můžete si zobrazit záznamy o správě systému a aktivitách připojení pro účely řešení problémů a omezit úložiště protokolů.
Zobrazení úkonů správce:
- Na levém panelu klikněte na možnost Protokol a přejděte do části Správa.
- V seznamu naleznete změny nastavení provedené správcem sítě.
Zobrazení aktivity připojení uživatelů:
- Na levém panelu klikněte na možnost Protokol a přejděte do části Uživatel.
- V seznamu jsou zobrazeny záznamy o připojeních všech uživatelů, včetně souvisejících informací.
Správa nastavení protokolů:
- Na levém panelu klikněte na možnost Protokol a přejděte do části Nastavení protokolů.
- Protokoly můžete spravovat následovně:
- Chcete-li omezit úložiště protokolů, vyberte z rozevírací nabídky možnost Maximální využití protokolu.
- Chcete-li vymazat protokoly (například historii připojení, záznamy o správě a všechny záznamy o připojení uživatelů), klikněte na možnost Vymazat protokoly a vyberte nežádoucí protokoly určené k odstranění.
Poznámka:
- Po překročení zadaného omezení úložiště budou starší protokoly odstraněny, aby uvolnily místo novým protokolům.