管理
VPN Plus Server 提供多種管理設定及流量圖表,可監控、保護網路安全。
總覽
可檢視全部及個別 VPN 服務的即時網路流量。
- 按一下左側面板上的總覽。
- 在折線圖上,可查看最近兩個小時內已傳送 / 接收的網路流量。若要查看特定時間點的流量,按一下圖表。
- 在狀態方塊中,可查看各項 VPN 服務已傳送 / 接收的網路流量及連線數。
權限
可訂定本地、網域、LDAP 使用者 / 群組使用特定 VPN 服務的權限,亦可限制 VPN 連線速度,以及禁止 VPN 存取 IP 位址。
若要訂定使用者 / 群組可存取的 VPN 服務:
- 按一下左方面板上的權限,然後前往服務。
- 依照使用者 / 群組選取 VPN 服務,即可給予使用權限。
- 按一下套用。
注意:
- 如果 Synology Router 已加入網域 / LDAP 服務,務必確認使用者帳號總數在 500 以下,以確保移轉或權限調整能順利進行。
若要設定速度限制原則:
- 按一下左方面板上的權限,然後前往速度限制。
- 採取下列方式管理速度限制原則:
- 若要新增速度原則:按一下新增,提供必要資訊。按一下確定。
- 若要編輯速度原則:選取速度原則,再按一下編輯,即可修改相關設定。按一下確定。
- 若要移除速度原則:選取速度原則,再按一下移除。
注意:
- 以下兩個位置的速度原則可限制 Synology SSL VPN 用戶端的流量:
- VPN Plus Server (位於權限 > 速度限制):可依使用者及 VPN 服務設定速度原則。
- SRM (位於網路中心 > 流量控制):可依裝置及應用程式設定速度原則。請注意,此功能僅在 VPN Plus Server 的速度限制服務啟用時才會生效。
- 若 VPN Plus Server 及 SRM 的速度原則的套用目標為相同的 VPN 用戶端,系統將採用網速限制較嚴格的原則。
若要設定封鎖原則:
- 按一下左方面板上的權限,然後前往封鎖清單。
- 採取下列方式管理封鎖原則:
- 若要新增封鎖原則:按一下新增。指定不應存取的 IP 位址,再選取此原則的適用使用者 / 群組。按一下確定。
- 若要編輯封鎖原則:選取封鎖原則,再按一下編輯,即可修改相關設定。按一下確定。
- 若要移除封鎖原則:選取封鎖原則,再按一下移除。
注意:
- 當內部 IP 位址遭到封鎖,無法接受 VPN 存取時,便無法透過任何 VPN 服務或 WebVPN 網址列來存取該位址。
物件
網路物件 (例如:子網路或 IP 範圍) 為可設定的網路項目,可重複套用以快速進行 VPN 設定。
若要管理網路物件:
- 按一下左方面板上的物件,然後前往位址集區。
- 請依照以下步驟來管理網路物件:
- 若要新增網路物件:
- 按一下新增。
- 選擇 IP 範圍或子網路作為物件類型,再提供必要資訊。
- 按一下確定來儲存變更。
- 若要編輯網路物件:
- 選取一項網路物件,並按一下編輯來變更設定。
- 按一下確定來儲存變更。
- 若要移除網路物件,請選取網路物件,再按一下移除。
注意:
- 如果網路物件經過修改,改動的設定將立即套用到所有相關的 VPN 服務。
連線
可檢視 VPN 連線的總體趨勢,以及監控進行中的連線來停止不當連線。
若要檢視連線歷史紀錄:
- 按一下左方面板上的連線,然後前往歷史紀錄。
- 可在折線圖中查看連線數量:
- 若要切換日期,從時間範圍下拉式選單中選取。
- 若要放大,用滑鼠在圖表上選取適合的範圍。
- 若要回到預設範圍,按一下回到預設範圍。
- 可在清單中查看個別使用者的連線資訊。如需更多資訊,選取連線,再按一下詳細資訊。
若要檢視目前連線:
- 按一下左方面板上的連線,然後前往線上。
- 在清單中,可查看透過 Synology Router 的通用 VPN 協定、Synology SSL VPN、WebVPN、遠端桌面等連線。
- 若要停止不當連線,選取該連線後,按一下中斷連線。
若要檢視 WebVPN 連線:
- 按一下左方面板上的連線,然後前往 WebVPN 監控。
- 在清單中,可查看哪些使用者及多少 WebVPN 用戶端正在存取特定網域 / 網站。
日誌
可檢視系統管理及連線活動紀錄,便於疑難排解,也可限制日誌儲存以合理使用儲存空間。
若要檢視管理者的管理紀錄:
- 按一下左方面板上的日誌,然後前往管理。
- 在清單中,可查看網路管理員修改的設定。
若要檢視使用者的連線活動:
- 按一下左方面板上的日誌,然後前往使用者。
- 在清單中,可查看所有使用者的連線紀錄及相關資訊。
若要管理日誌設定:
- 按一下左方面板上的日誌,然後前往日誌設定。
- 採取下列方式管理日誌:
- 若要限制日誌儲存,從最大日誌使用量下拉式選單中選取。
- 若要清除日誌 (即連線歷史紀錄、管理紀錄及所有使用者的連線紀錄),按一下清除日誌,再選取不需要的日誌進行刪除。
注意:
- 超過指定的儲存上限時,系統將會刪除較舊的日誌以容納新的日誌。