Connessione VPN
È possibile trasformare facilmente il TNAS in un client VPN e connettersi a un server VPN esistente (Virtual Private Network) tramite PPTP, OpenVPN o L2TP/IPSec.
Tipi di Protocollo VPN Supportati
- PPTP: Il PPTP (Point-to-Point Tunneling Protocol) è una soluzione VPN comunemente utilizzata e la maggior parte dei client (inclusi Windows, Mac, Linux e dispositivi mobili) supporta il protocollo PPTP.
- OpenVPN: OpenVPN è una soluzione VPN open-source. Protegge le connessioni VPN utilizzando la crittografia SSL/TLS.
- L2TP/IPSec: L2TP (Layer 2 Tunneling Protocol) con IPSec fornisce una rete privata virtuale più sicura ed è supportata dalla maggior parte dei client (Windows, Mac, Linux e dispositivi mobili).
Metodi di Configurazione per ciascun Protocollo VPN
Protocollo PPTP
- Selezionare PPTP e cliccare su "Avanti".
- Scegliere un nome per il nuovo profilo di configurazione, specificare l'indirizzo del server VPN a cui connettersi, inserire il nome utente e la password per quel server, quindi cliccare su "Avanti" per continuare.
- Dal menu a tendina di autenticazione, selezionare uno dei seguenti metodi per proteggere la password del client VPN durante l'autenticazione:
PAP: La password non sarà crittografata durante la verifica.
CHAP: La password sarà crittografata utilizzando CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: La password sarà crittografata usando Microsoft CHAP Versione 1.
MS CHAP v2: La password sarà crittografata usando Microsoft CHAP Versione 2.
Se si seleziona MS CHAP o MS CHAP v2, scegliere una delle seguenti opzioni dal menu di crittografia per proteggere la connessione VPN:
No MPPE: La connessione VPN non sarà protetta da Microsoft Point-to-Point Encryption.
Require MPPE (40/128 bit): La connessione VPN sarà protetta da Microsoft Point-to-Point Encryption a 40 o 128 bit.
Maximum MPPE (128 bit): La connessione VPN sarà protetta da Microsoft Point-to-Point Encryption a 128 bit, fornendo il massimo livello di sicurezza. - In base alle proprie esigenze, selezionare eventuali caselle:
Use default gateway of the remote network: Abilitando questa opzione, il traffico di rete del TNAS passerà attraverso il server VPN specificato.
Reconnect when VPN connection is lost: Se la connessione VPN viene interrotta inaspettatamente, il sistema tenterà di riconnettersi ogni 30 secondi (fino a cinque volte). - Cliccare su "Applica" per completare la configurazione.
Protocollo OpenVPN
- Selezionare "OpenVPN" e cliccare su "Avanti".
- Scegliere un nome per il nuovo profilo di configurazione, specificare l'indirizzo del server VPN a cui connettersi e inserire nome utente e password per quel server.
- Nella sezione "CA Certificate", cliccare su "Sfoglia" per importare il file del certificato esportato dal server VPN (es. ca.crt), quindi cliccare su "Avanti".
- In base alle proprie esigenze, selezionare eventuali caselle:
Enable VPN connection compression: Comprime i dati durante la trasmissione, quindi i dati trasferiti tra client e server VPN sono compressi. Questa opzione può migliorare la velocità di trasmissione ma consumare più risorse di sistema.
Use default gateway of the remote network: Abilitando questa opzione, il traffico di rete del TNAS passerà attraverso il server VPN specificato.
Reconnect when VPN connection is lost: Se la connessione VPN viene interrotta inaspettatamente, il sistema tenterà di riconnettersi ogni 30 secondi (fino a cinque volte). - Cliccare su "Applica" per completare la configurazione.
Protocollo OpenVPN (tramite importazione file .ovpn)
- Selezionare OpenVPN (tramite importazione file .ovpn) e cliccare su "Avanti".
- Assegnare un nome al nuovo profilo di configurazione, quindi nella sezione "Import .ovpn File" cliccare su "Sfoglia" per importare il file .ovpn esportato dal server VPN.
- Inserire le informazioni fornite dall'amministratore del server VPN: nome utente, password e importare il file "CA Certificate" (es. ca.crt), quindi cliccare su "Avanti".
- In base alle proprie esigenze, selezionare eventuali caselle:
Use default gateway of the remote network: Abilitando questa opzione, il traffico di rete del TNAS passerà attraverso il server VPN specificato.
Reconnect when VPN connection is lost: Se la connessione VPN viene interrotta inaspettatamente, il sistema tenterà di riconnettersi ogni 30 secondi (fino a cinque volte). - Cliccare su "Applica".
Protocollo L2TP/IPSec
- Selezionare "L2TP/IPSec" e cliccare su "Avanti".
- Scegliere un nome per il nuovo profilo di configurazione, specificare l'indirizzo del server VPN a cui connettersi e inserire nome utente e password per quel server. È inoltre necessario inserire la chiave precondivisa del server VPN, quindi cliccare su "Avanti".
- Dal menu a tendina "Authentication", selezionare uno dei seguenti metodi di autenticazione per proteggere la password del client VPN:
PAP: La password non sarà crittografata.
CHAP: La password sarà crittografata utilizzando CHAP (Challenge-Handshake Authentication Protocol).
MS CHAP: La password sarà crittografata usando Microsoft CHAP Versione 1.
MS CHAP v2: La password sarà crittografata usando Microsoft CHAP Versione 2. - In base alle proprie esigenze, selezionare eventuali caselle:
Use default gateway of the remote network: Abilitando questa opzione, il traffico di rete del TNAS passerà attraverso il server VPN specificato.
Reconnect when VPN connection is lost: Se la connessione VPN viene interrotta inaspettatamente, il sistema tenterà di riconnettersi ogni 30 secondi (fino a cinque volte). - Cliccare su "Applica".
Nota
- Nome utente, password, indirizzo e certificati del server VPN devono essere forniti dall'amministratore del server VPN.
- Le impostazioni di autenticazione e crittografia devono corrispondere a quelle del server VPN. Per maggiori dettagli, contattare l'amministratore del server VPN.