WebVPN
WebVPN 透過網頁瀏覽器進行 VPN 連線,可存取機構的內部網站及網頁應用程式,毋須使用額外的用戶端軟體。
一般管理
在下列區塊,網路管理員將會瞭解如何管理 WebVPN 服務及安裝憑證。
若要設定 WebVPN:
- 按一下左方面板上的 Synology VPN,然後前往 WebVPN。
- 選取啟動 WebVPN。
- 指定下列設定:
- 自訂 WebVPN prefix:輸入為 VPN Plus 網路入口自訂的前置詞 (prefix)。
- 自有網域名稱:按一下編輯來進入網域設定。
- 自有網域名稱:輸入已註冊的網域名稱 (例如 vpn.company.com),讓 WebVPN 可使用該網域的所有子網域。
- 在 DNS 伺服器上,須建立一項萬用字元 DNS 紀錄 (例如 *.vpn.company.com)。流量進入此網域及子網域時,將被導引至 Synology Router 進行 WebVPN 連線。
- 務必確認前往指定網域的 WebVPN 流量,適合讓 Synology Router 進行處理。
- HTTPS 連接埠:指定透過 HTTPS 進行 WebVPN 存取的連接埠。
- 可用授權:查看已安裝的專業版功能授權數量。若要加入授權,前往左側面板上的授權。
- 偵測含有混合內容的網頁:偵測網頁是否被瀏覽器辨識為含有 HTTP 及 HTTPS 混合內容。由於 WebVPN 使用安全的 HTTPS 連線,網頁的 HTTP 內容可能無法正常顯示。
- 按一下套用來完成設定。VPN Plus 網路入口的自訂 URL 將顯示,以供使用。
注意:
- 若要使用 Synology DDNS 服務設定 WebVPN,請見此篇文章。
- 啟動偵測含有混合內容的網頁後,WebVPN 總體速度將會受到影響。
- 若要讓混合內容網頁的 HTTP 內容能夠持續正常顯示,可將這些內容加為 WebVPN 入口。
若要安裝第三方憑證到 Synology Router:
網路管理員可從信賴的第三方機構購買萬用字元憑證,再安裝到 Synology Router 上。安裝後,所有用戶端皆可順利存取 WebVPN 服務,不會看到瀏覽器警示訊息。
- 前往控制台 > 服務 > 憑證。
- 在動作區塊中,按一下匯入憑證。
- 按一下瀏覽,再提供取得的私鑰及憑證。
- 按一下確定來完成匯入。
若要將 Synology Router 憑證安裝至本機裝置:
如果沒有信任的第三方憑證,網路管理員可從 Synology Router 建立自我簽署憑證,再將憑證安裝至所有用戶端裝置。
- 前往控制台 > 服務 > 憑證。
- 在動作區塊中,按一下建立憑證 > 建立自我簽署憑證。依照精靈指示來建立 VPN Plus 網路入口所需的憑證。
- 在伺服器憑證區塊中,按一下匯出憑證,即可下載自我簽署憑證。
- 將此憑證分享給本機使用者。要求使用者依照使用指引,將憑證安裝至個人裝置。
若要管理 WebVPN 入口:
啟動 WebVPN 後,網路管理員即可管理此服務及相關入口。WebVPN 頁面將會顯示這些入口,即可輕鬆存取各個網站。
- 按一下左方面板上的 Synology VPN,然後前往 WebVPN 入口。
- 採取下列方式管理 WebVPN 入口:
- 若要新增入口:按一下新增,指定相關設定。
- 顯示在預設入口:選取此選項後,即可將此入口設定為指定使用者的預設入口之一。
- 自訂入口別名:選取此選項後,即可為此入口自訂用來辨識的別名。
- 若要編輯入口設定:選取入口,再按一下編輯,即可修改相關設定。
- 若要移除入口:選取入口,再按一下移除。
若要管理網址列權限:
網址列為便利的小工具,可讓一般使用者前往尚未列為入口的網站。網路管理員可決定是否所有 / 特定使用者及群組能夠使用此功能。
- 按一下左方面板上的 Synology VPN,然後前往 WebVPN 入口。
- 按一下設定。
- 若要讓使用者能夠使用網址列,選取允許使用者透過網址列存取網路資源。
- 指定哪些使用者 / 群組可使用網址列。
- 按一下確定。
- 當允許使用的使用者 / 群組使用 WebVPN 時,便會顯示網址列以供利用。
注意:
- 透過網址列,允許使用此功能的使用者 / 群組能夠存取 Synology Router 區域網路內的所有網頁資源。若要避免不當存取,請在權限 > 封鎖清單檢查、修改權限設定。
若要自訂文字替換規則:
您可以設定自訂規則來將特定文字替換為其他文字。此功能可防止造訪網站上的某些項目顯示錯誤。
- 按一下左方面板上的 Synology VPN,然後前往 WebVPN 入口。
- 按一下自訂規則。
- 採取下列方式來自訂文字替換規則:
- 若要新增自訂規則:
- 分別填妥來源文字及目標文字上方的欄位。
注意:來源文字欄位中填寫的文字將替換為目標文字欄位中的內容。
- 在填妥的欄位右方按一下「+」。
- 若要編輯自訂規則:
- 在既有規則的來源文字或目標文字上連按兩下滑鼠,即可編輯內容。
- 修改完成後,按下 Enter 鍵。
- 若要刪除自訂規則,按一下該項規則右方的「X」。
- 設定完成後,按一下確定來儲存變更。
注意:
- 相同的來源文字不可設定於不同規則中。
- 此功能可能會導致 WebVPN 的使用者無法正常瀏覽網頁。若有任何問題,請聯繫 Synology 技術支援團隊。