Site-to-Site VPN-service stelt lokale netwerken op verschillende fysieke locaties in staat om veilig met elkaar te communiceren via internet. Deze pagina leidt u door de installatie van Site-to-Site VPN en de instellingen op de tabbladen Algemeen en Codering.
Volg de onderstaande stappen om een Site-to-Site VPN-verbinding tot stand te brengen tussen twee Synology Router-apparaten:
|
Optienaam |
Beschrijving |
|---|---|
|
Profielnaam |
Geef dit profiel een naam. |
|
Voorafgedeelde sleutel |
Specificeer de vooraf gedeelde sleutel op beide sites om de beveiliging te verbeteren. Verbindingen zijn alleen succesvol wanneer op beide sites dezelfde vooraf gedeelde sleutel is opgegeven. |
|
Deze verbinding inschakelen |
De verbinding inschakelen direct na de installatie. Deze functie werkt alleen wanneer deze op beide sites is ingeschakeld. |
|
DNSSEC-validatie inschakelen |
Selecteer dit selectievakje om DNS-resoluties te beveiligen via DNSSEC-validatie (Domain Name System Security Extensions) tijdens Site-to-Site VPN-verbindingen. |
|
Lokale site |
|
|
Externe site |
|
|
Dead Peer Detection |
Schakel Dead Peer Detection (DPD) in en configureer de bijbehorende instellingen:
|
|
Optienaam |
Beschrijving |
|---|---|
|
IKE-versie |
Selecteer IKEv1 of IKEv2. Beide sites moeten dezelfde IKE-versie hebben. |
|
Modus |
Selecteer Hoofdmodus of Agressieve modus. Beide sites moeten dezelfde modus hebben. |
|
Codering |
Selecteer een of meer typen AES-codering uit AES256, AES192, AES128 en 3DES. Minstens één selectie moet overeenkomen met de codering die door de externe site wordt gebruikt. |
|
Authenticatie |
Selecteer een of meer verificatietypes uit SHA-512, SHA-384, SHA-256, SHA1 en MD5. Minstens één selectie moet overeenkomen met het verificatietype dat door de externe site wordt gebruikt. |
|
DH groep |
Specificeer dezelfde Diffie-Hellman (DH) groep voor beide sites. |
|
Sleutellevensduur |
Specificeer de geldigheid van uw sleutel. Zodra de sleutel vervalt, zullen beide sites een nieuwe sleutel uitwisselen. |
|
Perfect Forward Secrecy (PFS) inschakelen |
Het inschakelen van deze optie kan de prestaties enigszins beïnvloeden, maar verbetert de beveiliging. |