Connexion VPN
Vous pouvez facilement transformer le TNAS en client VPN et le connecter à un serveur VPN (Réseau Privé Virtuel) existant via PPTP, OpenVPN ou L2TP/IPSec.
Types de Protocoles VPN Pris en Charge
- PPTP : PPTP (Point-to-Point Tunneling Protocol) est une solution VPN couramment utilisée, et la plupart des clients (y compris Windows, Mac, Linux et les appareils mobiles) prennent en charge le protocole PPTP.
- OpenVPN : OpenVPN est une solution de service VPN open source. Elle protège les connexions VPN à l'aide du chiffrement SSL/TLS.
- L2TP/IPSec : L2TP (Layer 2 Tunneling Protocol) avec IPSec fournit un réseau privé virtuel plus sécurisé, pris en charge par la plupart des clients (Windows, Mac, Linux et appareils mobiles).
Méthodes de Configuration pour Chaque Type de Protocole VPN
Protocole PPTP
- Sélectionnez PPTP et cliquez sur "Suivant".
- Choisissez un nom pour le nouveau profil de configuration, spécifiez l’adresse du serveur VPN à connecter, entrez votre nom d’utilisateur et votre mot de passe pour ce serveur, puis cliquez sur "Suivant" pour continuer.
- Dans le menu déroulant d’authentification, sélectionnez l’une des méthodes suivantes pour protéger le mot de passe du client VPN pendant l’authentification :
PAP: Le mot de passe ne sera pas chiffré lors de la vérification.
CHAP: Le mot de passe sera chiffré à l’aide du protocole CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: Le mot de passe sera chiffré à l’aide de Microsoft CHAP Version 1.
MS CHAP v2: Le mot de passe sera chiffré à l’aide de Microsoft CHAP Version 2.
Si vous sélectionnez MS CHAP ou MS CHAP v2, choisissez l’une des options suivantes dans le menu de chiffrement pour protéger la connexion VPN :
Aucun MPPE: La connexion VPN ne sera pas protégée par le chiffrement Microsoft Point-to-Point.
Exiger MPPE (40/128 bits): La connexion VPN sera protégée par un chiffrement MPPE de 40 ou 128 bits.
MPPE maximal (128 bits): La connexion VPN sera protégée par un chiffrement MPPE de 128 bits, offrant le plus haut niveau de sécurité. - Selon vos besoins, cochez les cases suivantes :
Utiliser la passerelle par défaut du réseau distant: Cette option redirige le trafic réseau du TNAS vers le serveur VPN spécifié.
Reconnecter en cas de perte de connexion VPN: Si la connexion VPN est interrompue, le système tentera de se reconnecter toutes les 30 secondes (jusqu’à cinq fois). - Cliquez sur "Appliquer" pour terminer la configuration.
Protocole OpenVPN
- Sélectionnez "OpenVPN" et cliquez sur "Suivant".
- Choisissez un nom pour le nouveau profil de configuration, spécifiez l’adresse du serveur VPN à connecter, et entrez votre nom d’utilisateur et votre mot de passe pour ce serveur.
- Dans la section Certificat CA, cliquez sur le bouton "Parcourir" pour importer le fichier de certificat exporté depuis le serveur VPN (par ex. ca.crt), puis cliquez sur "Suivant".
- Selon vos besoins, cochez les cases suivantes :
Activer la compression de la connexion VPN: Compresse les données pendant la transmission entre le client et le serveur VPN. Cela peut améliorer la vitesse de transfert, mais consomme davantage de ressources système.
Utiliser la passerelle par défaut du réseau distant: Redirige le trafic réseau du TNAS vers le serveur VPN.
Reconnecter en cas de perte de connexion VPN: Tente de se reconnecter automatiquement toutes les 30 secondes (jusqu’à cinq fois). - Cliquez sur "Appliquer" pour terminer la configuration.
Protocole OpenVPN (via Importation d’un Fichier .ovpn)
- Sélectionnez "OpenVPN (via importation d’un fichier .ovpn)" et cliquez sur "Suivant".
- Nommez le nouveau profil de configuration, puis dans la section Importer un fichier .ovpn, cliquez sur "Parcourir" pour importer le fichier .ovpn exporté depuis le serveur VPN.
- Entrez les informations fournies par l’administrateur du serveur VPN : votre nom d’utilisateur, mot de passe et importez le fichier Certificat CA (par ex. ca.crt), puis cliquez sur "Suivant".
- Selon vos besoins, cochez les cases suivantes :
Utiliser la passerelle par défaut du réseau distant: Redirige le trafic réseau du TNAS vers le serveur VPN.
Reconnecter en cas de perte de connexion VPN: Le système tentera de se reconnecter toutes les 30 secondes (jusqu’à cinq fois). - Cliquez sur "Appliquer".
Protocole L2TP/IPSec
- Sélectionnez "L2TP/IPSec" et cliquez sur "Suivant".
- Choisissez un nom pour le nouveau profil de configuration, spécifiez l’adresse du serveur VPN à connecter, entrez votre nom d’utilisateur et votre mot de passe pour ce serveur. Vous devez également saisir la clé prépartagée du serveur VPN, puis cliquez sur "Suivant".
- Dans le menu déroulant Authentification, sélectionnez une méthode pour protéger le mot de passe du client VPN pendant l’authentification :
PAP: Le mot de passe ne sera pas chiffré.
CHAP: Le mot de passe sera chiffré à l’aide du protocole CHAP.
MS CHAP: Le mot de passe sera chiffré à l’aide de Microsoft CHAP Version 1.
MS CHAP v2: Le mot de passe sera chiffré à l’aide de Microsoft CHAP Version 2. - Selon vos besoins, cochez les cases suivantes :
Utiliser la passerelle par défaut du réseau distant: Redirige le trafic réseau du TNAS vers le serveur VPN.
Reconnecter en cas de perte de connexion VPN: Le système tentera de se reconnecter toutes les 30 secondes (jusqu’à cinq fois). - Cliquez sur "Appliquer".
Remarque
- Le nom d’utilisateur, le mot de passe, l’adresse et les certificats du serveur VPN doivent être fournis par l’administrateur du serveur VPN.
- Les paramètres d’authentification et de chiffrement doivent correspondre à ceux configurés sur le serveur VPN. Pour plus de détails, veuillez contacter l’administrateur du serveur VPN.