WebVPN
WebVPN 提供无客户端 VPN,支持通过浏览器访问企业的 Internet 网站或网页应用程序,而无需任何其它客户端软件。
一般管理
在以下章节中,网络管理员将了解如何管理 WebVPN 服务和安装证书。
若要设置 WebVPN:
- 单击左侧面板上的 Synology VPN,并进入 WebVPN。
- 选择启用 WebVPN。
- 指定以下设置:
- 自定义 WebVPN 前缀:为 VPN Plus 网络门户输入自定义前缀。
- 自行建立的域名:单击编辑可配置域设置。
- 自行建立的域名:输入注册域名(如 vpn.company.com)以允许其所有子域供 WebVPN 使用:
- 您需在 DNS 服务器上创建通配符 DNS 记录(如 *.vpn.company.com)。域和子域的入站流量将被引导到 Synology NAS 以供 WebVPN 访问。
- 确保 Synology NAS 适用于通过 WebVPN 处理发送至特定域的流量。
- HTTPS 端口:指定通过 HTTPS 进行 WebVPN 访问所用的端口。
- 活动许可证:了解为专业版功能安装了多少活动许可证。若要添加许可证,前往左侧面板上的许可证。
- 检测包含混合内容的网页:检测网页是否可通过您的浏览器识别包含混合 HTTP 和 HTTPS 内容。由于 WebVPN 使用安全 HTTPS 连接,网页的 HTTP 内容可能不会正确显示。
- 单击应用完成设置。随后将出现为 VPN Plus 网络门户自定义的 URL 以供使用。
注:
- 若要使用 Synology DDNS 服务设置 WebVPN,请参阅本文章。
- 启用 检测包含混合内容的网页将影响总体 WebVPN 速度。
- 若要让检测到的混合内容网页中的 HTTP 内容始终正确显示,您可添加这些内容作为 WebVPN 门户。
若要将第三方证书安装到 Synology NAS:
网络管理员可从信任的第三方购买通配符证书并安装到 Synology NAS。安装后,所有的客户端都能顺利访问 WebVPN 服务而不会看到浏览器警报。
- 进入 SRM 控制面板 > 服务 > 证书。
- 在操作部分下,单击导入证书。
- 单击浏览并提供所需的私钥和证书。
- 单击确定完成导入。
若要将 Synology NAS 证书安装到本地设备:
如果没有信任的第三方证书可用,网络管理员可从 Synology NAS 创建自我签署证书,并将其安装到所有的客户端设备。
- 进入 SRM 控制面板 > 服务 > 证书。
- 在操作部分下,单击创建证书 > 创建自我签署证书。按向导的说明为 VPN Plus 网络门户创建证书。
- 在服务器证书部分下,单击导出证书以下载自我签署证书。
- 与本地用户共享此证书。要求他们按使用指南中的说明将其安装到他们的设备。
若要管理 WebVPN 门户:
WebVPN 启用后,网络管理员可管理此服务及其门户。这些门户可在 WebVPN 页面中显示以轻松访问网站。
- 单击左侧面板上的 Synology VPN,并进入 WebVPN 门户。
- 用以下方式管理 WebVPN 门户:
- 若要添加门户:单击添加并指定相关设置:
- 在默认门户中显示:选择此选项以将该门户向指定用户显示为默认门户。
- 自定义门户别名:选择可自定义此门户的别名以进行识别。
- 若要编辑门户:选择门户并单击编辑可进行相关更改。
- 若要删除门户:选择门户并单击删除。
若要管理地址栏权限:
地址栏是一个方便的工具,可让普通用户访问不在门户列表上的网站。网络管理员可决定是否开放来自所有/特定用户和群组的访问。
- 单击左侧面板上的 Synology VPN,并进入 WebVPN 门户。
- 单击设置。
- 若要让用户访问地址栏,请选择允许用户通过地址栏访问网络资源。
- 指定可使用地址栏的用户/群组。
- 单击确定。
- 允许的用户/群组在使用 WebVPN 时将看到地址栏。
注:
- 通过地址栏,允许的用户/群组可获得此 Synology NAS 背后的所有网络资源。若要避免不需要的访问,在权限 > 封锁名单中检查和修改权限设置。
若要自定义文本替换规则:
您可以设置自定义规则,将指定文本替换为其它文本。这有助于防止所访问网站上某些项目的不正确显示。
- 单击左侧面板上的 Synology VPN,并进入 WebVPN 门户。
- 单击自定义规则。
- 按照以下步骤自定义文本规换规则:
- 若要添加自定义规则:
- 分别填写源文本和目标文本上方的字段。
注:您在源文本字段中输入的任何文本将替换为目标文本字段中的内容。
- 单击您刚刚填写的字段右侧的“+”。
- 若要编辑自定义规则:
- 双击任何现有规则的源文本或目标文本以编辑内容。
- 在完成修改后按 Enter 键。
- 若要删除自定义规则,请单击此类规则右侧的“X”。
- 在设置完成后,单击确定保存更改。
注:
- 不能在不同的规则中设置相同的源文本。
- WebVPN 的可用性可能受此功能影响。在遇到任何问题时,请联系 Synology 支持团队。