Usługa Site-to-Site VPN umożliwia sieciom lokalnym znajdującym się w różnych lokalizacjach fizycznych bezpieczną komunikację między sobą za pośrednictwem Internetu. Na tej stronie znajdują się instrukcje dotyczące konfiguracji usługi Site-to-Site VPN oraz ustawień na kartach Ogólne i Szyfrowanie.
Wykonaj poniższe czynności, aby nawiązać połączenie Site-to-Site VPN między dwoma urządzeniami Synology Router:
|
Nazwa opcji |
Opis |
|---|---|
|
Nazwa profilu |
Nazwij ten profil. |
|
Klucz wstępny |
Określ klucz wstępny w obu lokalizacjach, aby zwiększyć bezpieczeństwo. Połączenie będzie możliwe tylko wtedy, gdy w obu lokalizacjach zostanie podany identyczny klucz wstępny. |
|
Włącz to połączenie |
Włącz połączenie od razu po zakończeniu konfiguracji. Funkcja ta działa tylko wtedy, gdy jest włączona w obu lokalizacjach. |
|
Włącz weryfikację DNSSEC |
Zaznacz to pole wyboru, aby zabezpieczyć rozpoznawanie DNS przez DNSSEC (Domain Name System Security Extensions) podczas połączeń Site-to-Site VPN. |
|
Lokalizacja lokalna |
|
|
Lokalizacja zdalna |
|
|
Dead Peer Detection |
Włącz funkcję Dead Peer Detection (DPD) i skonfiguruj powiązane ustawienia:
|
|
Nazwa opcji |
Opis |
|---|---|
|
Wersja IKE |
Wybierz IKEv1 lub IKEv2. Obie lokalizacje muszą korzystać z tej samej wersji IKE. |
|
Tryb |
Wybierz Tryb główny lub Tryb agresywny. Obie lokalizacje muszą korzystać z tego samego trybu. |
|
Szyfrowanie |
Wybierz jeden lub więcej typów szyfrowania AES spośród AES256, AES192, AES128 i 3DES. Przynajmniej jeden wybrany typ musi być zgodny z szyfrowaniem używanym przez lokalizację zdalną. |
|
Uwierzytelnianie |
Wybierz jeden lub więcej typów uwierzytelniania spośród SHA-512, SHA-384, SHA-256, SHA1 i MD5. Przynajmniej jeden z wybranych typów musi odpowiadać typowi uwierzytelniania używanemu przez lokalizację zdalną. |
|
Grupa DH |
Określ tę samą grupę DH (Diffie-Hellman) dla obu lokalizacji. |
|
Czas życia klucza |
Określ okres ważności klucza. Po wygaśnięciu klucza obie lokalizacje wymienią się nowym kluczem. |
|
Włącz Perfect Forward Secrecy (PFS) |
Włączenie tej opcji może nieznacznie wpłynąć na wydajność, lecz zwiększy bezpieczeństwo. |