Poradniki

FAQ, How-to, tutoriale, poradniki, informacje ogólne

Wiedza Jak używać Astrill na urządzeniu QNAP przy użyciu OpenVPN?

html
  • Jak skonfigurować Astrill w usłudze QVPN przy użyciu OpenVPN
    • Pobieranie informacji o serwerze Astrill
    • Instalowanie usługi QVPN
    • Tworzenie połączenia klienta OpenVPN
    • Łączenie z siecią VPN

Jak skonfigurować Astrill w usłudze QVPN przy użyciu OpenVPN​


Ten samouczek wyjaśnia, jak skonfigurować Astrill VPN na urządzeniu QNAP przy użyciu OpenVPN.

Pobieranie informacji o serwerze Astrill​


Pierwszym krokiem jest pobranie pliku konfiguracyjnego Astrill OpenVPN. Pliki te służą do konfigurowania usługi QVPN w celu uzyskania dostępu do serwera Astrill VPN najlepiej odpowiadającego Twoim potrzebom.

  1. Przejdź do Fast, Secure & Anonymous VPN | Astrill VPN.
  2. Kliknij Login.
  3. Wprowadź dane swojego konta e-mail.
  4. Kliknij Log in.
  5. Kliknij VPN SERVICE.
  6. W sekcji OpenVPN certificates kliknij Generate now.
    GUID-95689307-BC4E-4AD5-9958-E7D0DF570B87-low.png


    Zostanie wyświetlona strona OpenVPN Certificates.
  7. Wskaż certyfikat.
  8. Pobierz certyfikat
    • Kliknij
      GUID-C2654EF3-8496-4DAC-99B1-1E436BE4A8A4-low.png

      aby pobrać wszystkie certyfikaty w pliku zip.

      Astrill VPN pobiera spakowany plik konfiguracyjny OpenVPN na komputer.
      • Kliknij
        GUID-07396978-ECE0-43C8-8839-59A67101AC14-low.png

        aby pobrać pojedynczy plik konfiguracyjny OpenVPN.

        Zostanie wyświetlone okno pobierania pojedynczego pliku OVPN.

        GUID-9E89697C-764B-4CA0-9A59-F35DAC138D00-low.png
      • Wybierz tryb.
      • Obok nazwy pliku kliknij
        GUID-C2654EF3-8496-4DAC-99B1-1E436BE4A8A4-low.png

        .

        Astrill VPN pobiera pojedynczy plik konfiguracyjny OpenVPN na komputer.
      • Kliknij Close window.

Instalowanie usługi QVPN​


  1. W zależności od urządzenia zaloguj się do systemu QTS lub QNE jako administrator.
  2. Otwórz App Center, a następnie kliknij
    GUID-4DBAA1D9-61C1-4FDF-ADB8-ABE6F4839035-low.png

    .
    Zostanie wyświetlone pole wyszukiwania.
  3. Wpisz QVPN Service.
    Aplikacja QVPN Service zostanie wyświetlona w wynikach wyszukiwania.
  4. Kliknij Instaluj.
    Zostanie wyświetlone okno instalacji.
  5. Wybierz wolumin, na którym ma zostać zainstalowana usługa QVPN.
  6. Kliknij OK.
    System operacyjny zainstaluje aplikację.

Tworzenie połączenia klienta OpenVPN​


Następnym krokiem jest skonfigurowanie usługi QVPN przy użyciu wcześniej pobranego pliku.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Dodaj.
    GUID-AEE2642F-8CBB-4BD4-845C-7E9A8DF320A9-low.png
  4. Wybierz OpenVPN.
    Zostanie otwarte okno Eksploratora plików.
  5. Znajdź plik konfiguracyjny OpenVPN na urządzeniu.
  6. Kliknij Otwórz.
    Usługa QVPN automatycznie wypełni pola profilu połączenia.

    GUID-2C318B3F-2B4B-4EE9-BD6A-D5BD14CFD607-low.png


    UstawienieDziałanie użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Określ maskę podsieciPodaj maskę podsieci.
  7. Opcjonalnie: Zaznacz opcję Reconnect when the VPN connection is lost.
  8. Kliknij Utwórz.

Usługa QVPN zapisuje ustawienia klienta VPN OpenVPN.

Łączenie z siecią VPN​


Ostatnim krokiem jest połączenie z siecią VPN z poziomu urządzenia QNAP.

  1. Otwórz QVPN Service.
  2. Wybierz wcześniej utworzony profil VPN.
  3. Kliknij Use VPN as NAS Default Gateway.
    GUID-9BB1AEC5-CB4B-4E53-96F9-9A2E61A134FE-low.png


    Zostanie otwarte okno Use VPN as NAS Default Gateway.
  4. Kliknij
    GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png


    GUID-92CA2DAB-750D-42D9-AD47-29817D1072DC-low.png
  5. Opcjonalnie: Włącz zapasową sieć VPN (Backup VPN).
    1. Wybierz zapasowy profil VPN.
    2. Podaj opóźnienie.
  6. Opcjonalnie: Zaznacz opcję Allow other network devices in the same subnet to connect to the VPN through the NAS.
  7. Kliknij Zastosuj.

Usługa QVPN nawiązuje połączenie VPN klienta.

GUID-FC149D76-EAFF-420C-925A-DEB658BC0B60-low.png
 

Wiedza Jak używać Surfshark na urządzeniu QNAP przy użyciu OpenVPN

html
  • Jak skonfigurować Surfshark w usłudze QVPN przy użyciu OpenVPN
    • Pobieranie informacji o serwerze Surfshark
    • Instalowanie usługi QVPN
    • Tworzenie połączenia klienta OpenVPN
    • Łączenie z siecią VPN

Jak skonfigurować Surfshark w usłudze QVPN przy użyciu OpenVPN​


Ten samouczek wyjaśnia, jak skonfigurować Surfshark na urządzeniu QNAP przy użyciu OpenVPN. Samouczek jest również dostępny na stronie internetowej Surfshark.

Pobieranie informacji o serwerze Surfshark​


Pierwszym krokiem jest pobranie pliku konfiguracyjnego OpenVPN dla Surfshark. Pliki te służą do konfigurowania usługi QVPN w celu uzyskania dostępu do serwera VPN Surfshark, który najlepiej odpowiada Twoim potrzebom.

  1. Przejdź do Surfshark VPN & all-in-one cybersecurity suites - Official Site.
  2. Kliknij Log in.
  3. Wprowadź dane swojego konta e-mail.
  4. Kliknij Log in.
  5. Przejdź do VPN > Manual setup.
  6. Kliknij Router.
  7. Kliknij OpenVPN.
    GUID-59FF708A-AE54-449F-9F11-29248F197BAB-low.png

Surfshark pobiera pojedynczy plik konfiguracyjny OpenVPN na Twój komputer.

Instalowanie usługi QVPN​


  1. W zależności od urządzenia zaloguj się do QTS lub QNE jako administrator.
  2. Otwórz App Center, a następnie kliknij
    GUID-4DBAA1D9-61C1-4FDF-ADB8-ABE6F4839035-low.png

    .
    Pojawi się pole wyszukiwania.
  3. Wprowadź QVPN Service.
    W wynikach wyszukiwania pojawi się aplikacja QVPN Service.
  4. Kliknij Zainstaluj.
    Pojawi się okno instalacji.
  5. Wybierz wolumin, na którym ma zostać zainstalowana usługa QVPN Service.
  6. Kliknij OK.
    System operacyjny zainstaluje aplikację.

Tworzenie połączenia klienta OpenVPN​


Następnym krokiem jest skonfigurowanie usługi QVPN przy użyciu pobranego wcześniej pliku.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Dodaj.
    GUID-AEE2642F-8CBB-4BD4-845C-7E9A8DF320A9-low.png
  4. Wybierz OpenVPN.
    Otworzy się okno Eksploratora plików.
  5. Znajdź plik konfiguracyjny OpenVPN na swoim urządzeniu.
  6. Kliknij Otwórz.
    Otworzy się okno Utwórz połączenie VPN (OpenVPN).

    GUID-1BCEF615-4FBC-48EC-84B8-5FBA79A71656-low.png


    UstawienieDziałanie użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    Podaj maskę podsieciPodaj maskę podsieci.
  7. Opcjonalnie: Zaznacz Reconnect when the VPN connection is lost.
  8. Kliknij Utwórz.

Usługa QVPN Service zapisuje ustawienia klienta VPN OpenVPN.

Łączenie z siecią VPN​


Ostatnim krokiem jest połączenie z siecią VPN z poziomu urządzenia QNAP.

  1. Otwórz QVPN Service.
  2. Wybierz wcześniej utworzony profil VPN.
  3. Kliknij Use VPN as NAS Default Gateway.
    GUID-D705E38C-AD58-4CFF-A16F-D17B40B5D5AF-low.png


    Otworzy się okno Use VPN as NAS Default Gateway.
  4. Kliknij
    GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png


    GUID-92CA2DAB-750D-42D9-AD47-29817D1072DC-low.png
  5. Opcjonalnie: Włącz zapasową sieć VPN (Backup VPN).
    1. Wybierz zapasowy profil VPN.
    2. Podaj opóźnienie.
  6. Opcjonalnie: Zaznacz Allow other network devices in the same subnet to connect to the VPN through the NAS.
  7. Kliknij Zastosuj.

Usługa QVPN Service nawiązuje połączenie VPN klienta.

GUID-FC149D76-EAFF-420C-925A-DEB658BC0B60-low.png
 

Wiedza Jak skonfigurować usługę QVPN i klienta urządzenia QVPN oraz jak z nich korzystać

  • QVPN Service
    • O usłudze QVPN Service
    • Elementy interfejsu użytkownika
  • Ustawienia serwera VPN
      • Włączanie serwera VPN QBelt
      • Włączanie serwera VPN PPTP
      • Włączanie serwera OpenVPN
      • Pobieranie pliku konfiguracyjnego OpenVPN
      • Włączanie serwera VPN WireGuard
      • Konfigurowanie ustawień kreatora szybkiej konfiguracji DNS
    • Ustawienia uprawnień
      • Dodawanie użytkownika VPN
      • Konfigurowanie zasad dotyczących prób logowania dla użytkowników VPN
      • Monitorowanie użytkowników NAS online
      • Zarządzanie dziennikami połączeń serwera VPN
    • Ustawienia klienta VPN
    • Profile połączeń klienta VPN
      • Tworzenie połączenia klienta VPN QBelt
      • Tworzenie połączenia klienta VPN PPTP
      • Tworzenie połączenia OpenVPN
      • Tworzenie połączenia klienta VPN WireGuard
      • Używanie sieci VPN jako domyślnej bramy NAS
      • Zarządzanie dziennikami połączeń klienta VPN
    • Dzienniki zdarzeń usługi QVPN Service
  • Serwer VPN QuWAN Orchestrator
    • Konfigurowanie ustawień serwera VPN QBelt w QuWAN
    • Dodawanie użytkownika VPN
    • Usuwanie użytkownika VPN
    • Wysyłanie nowego hasła do użytkowników VPN
    • Rozłączanie użytkowników VPN online
  • QVPN Device Client
    • O aplikacji QVPN Device Client
    • Wyświetlanie szczegółów bieżącego połączenia VPN
    • Wyświetlanie dzienników połączeń aplikacji QVPN Device Client
    • Monitorowanie wykresów prędkości VPN
    • Uzyskiwanie dostępu do ustawień aplikacji QVPN Device Client
  • Łączenie z serwerem QVPN
    • Windows
    • macOS
    • iOS
    • Android

QVPN Service​


O usłudze QVPN Service​


QVPN Service to centralne narzędzie do tworzenia serwerów VPN i połączeń klienckich na urządzeniu QNAP oraz zarządzania nimi.

Szczegółowe informacje na temat zgodności usługi QVPN Service zawiera poniższa tabela.

Wersja QVPN ServiceObsługiwane oprogramowanie układoweObsługiwane protokoły
QVPN Service 2.0.x
  • QTS 4.3.6
  • QTS 4.4.0
  • QBelt
  • L2TP
  • PPTP
  • OpenVPN
QVPN Service 2.1.xQTS 4.3.6 (wyłącznie TS-128 i TS-228)
  • L2TP
  • PPTP
  • OpenVPN
QVPN Service 2.2.xQTS 4.4.1
  • QBelt
  • L2TP
  • PPTP
  • OpenVPN
QVPN Service 2.3.xQTS 4.5.x
QVPN Service 2.4.xQTS 5.0.x (ARM)
QVPN Service 3.0.xQTS 5.0.x (x86)
  • QBelt
  • L2TP
  • PPTP
  • OpenVPN
  • QuWAN QBelt
  • WireGuard

Elementy interfejsu użytkownika​


Interfejs użytkownika usługi QVPN Service składa się z trzech głównych obszarów.

GUID-AF3E2B2E-578A-4CC4-AF6A-310EF72C3319-low.png


EtykietaObszarOpis
1MenuMenu składa się z czterech sekcji: Przegląd, Serwer VPN, Klient VPN oraz Dzienniki zdarzeń.
Wskazówka:
Kliknij
GUID-1F0E0BE2-D4FF-4DDD-8AD9-49A4AEE0EF3F-low.png

lub
GUID-BCEA2152-8685-4DF7-A112-5DE8F0DFFA2D-low.png

aby zwinąć lub rozwinąć elementy podmenu.
2Pasek narzędziKliknij
GUID-7C769B2A-EACC-41BA-9936-3A824D6C4746-low.png

aby uzyskać dostęp do następujących opcji:

  • Pomoc: otwiera panel pomocy usługi QVPN Service.
  • Informacje: wyświetla wersję usługi QVPN Service.
3Panel głównyPanel główny wyświetla wybrany ekran.

Przegląd​


Ekran Przegląd zawiera ogólne informacje o stanie usługi QVPN Service.

SekcjaOpis
Połączeni użytkownicy VPNWyświetla informacje dotyczące użytkowników aktualnie połączonych z lokalnymi serwerami VPN. Zawiera następujące informacje:

  • Nazwa użytkownika
  • Źródłowy adres IP
  • Czas trwania połączenia
  • Nazwa urządzenia (tylko QBelt)
Aby uzyskać bardziej szczegółowe informacje, przejdź do Serwer VPN > Użytkownicy NAS online.
Aktywne lokalne serwery VPNWyświetla informacje dotyczące serwerów VPN działających na urządzeniu NAS. Obejmuje zarówno aktywne połączenia, jak i wychodzące interfejsy sieciowe.

Aby wyświetlić ustawienia serwera, kliknij ikonę serwera.
Interfejs wychodzącyWyświetla informacje dotyczące wychodzących interfejsów sieciowych każdego lokalnego serwera VPN. Zawiera następujące informacje:

  • Aktywne połączenia VPN
  • Nazwa profilu
  • Adres IP
  • Dodatkowe szczegółowe informacje.

Ustawienia serwera VPN​


Włączanie serwera VPN QBelt​


QBelt to zastrzeżony protokół komunikacyjny wykorzystujący szyfrowanie DTLS i AES-256.

QVPN Service 2.1.x nie obsługuje protokołu QBelt.

  1. Otwórz QVPN Service.
  2. Przejdź do Serwer VPN > QBelt.
    Zostanie wyświetlona strona QBelt.
  3. Kliknij Włącz serwer QBelt.
    GUID-238B3423-411F-46E2-AB96-50E0728984EA-low.png
  4. Skonfiguruj ustawienia serwera VPN QBelt.
    UstawienieDziałanie użytkownika
    Pool adresów IP klienta VPNOkreśl zakres adresów IP dostępnych dla połączonych klientów VPN.
    Ważne:
    Domyślnie ten serwer rezerwuje adresy IP z zakresu 10.6.0.0/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że żaden klient VPN nie jest skonfigurowany do używania tego zakresu.
    Port serweraOkreśl port serwera UDP używany do uzyskiwania dostępu do tego serwera.
    Wskazówka:
    Domyślny port: 443
    Klucz wstępnyOkreśl klucz (hasło) służący do weryfikacji łączących się klientów VPN.
    Ważne:
    • Ze względów bezpieczeństwa firma QNAP zaleca określenie silnego klucza wstępnego.
    • Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Maksymalna liczba klientówOkreśl liczbę klientów, którzy mogą być jednocześnie połączeni.
    Ważne:
    Liczba musi mieścić się w przedziale od 5 do 60.
    Interfejs sieciowy
    1. Kliknij
      GUID-CF8ACA8D-DA5E-4A7C-AF1D-C414340A6A62-low.png

      aby określić dostępny interfejs sieciowy używany podczas łączenia z serwerem VPN. Dostępne opcje:
      • Wszystkie (automatyczne wykrywanie)
      • Brak
      • Przypisz ręcznie
    2. Kliknij Zastosuj.
    Serwer DNSOkreśl serwer DNS dla serwera QBelt.
    Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień kreatora szybkiej konfiguracji DNS.
  5. Opcjonalnie: Zaznacz opcję Włącz dziennik debugowania.Wskazówka:
    Włącz dziennik debugowania, aby rejestrować operacje QBelt i błędy występujące podczas wykonywania funkcji serwera VPN.
    Ostrzeżenie:
    Włączenie funkcji dziennika debugowania może wpłynąć na wydajność serwera VPN.
  6. Kliknij Zastosuj.

Usługa QVPN Service zapisuje ustawienia serwera VPN QBelt.

Włączanie serwera VPN PPTP​


PPTP (Point-to-Point Tunneling Protocol) umożliwia bezpieczny transfer danych ze zdalnej lokalizacji do NAS-a poprzez utworzenie wirtualnej sieci prywatnej (VPN). PPTP jest obsługiwany w systemach Windows, Mac, Linux oraz na urządzeniach mobilnych.
Wskazówka:
Serwer PPTP nasłuchuje połączeń klienckich na porcie TCP 1723.
Ważne:
QVPN Service nie obsługuje PPTP, jeśli instancja QTS jest hostowana na platformach Microsoft Azure, Google Cloud lub Catalyst Cloud, ponieważ te platformy chmurowe nie obsługują protokołu Generic Routing Encapsulation (GRE), który jest wymagany do enkapsulacji łączy sieciowych punkt-punkt.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > PPTP.
  3. Kliknij Enable PPTP VPN server.
    GUID-39ABDEC0-0D81-46F9-B45A-067D81F439E0-low.png
  4. Skonfiguruj ustawienia serwera PPTP VPN.
    UstawienieDziałanie użytkownika
    Pool adresów IP klientów VPNOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.
    Ważne:
    Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.0.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Maksymalna liczba klientówOkreśl liczbę klientów, którzy mogą być jednocześnie podłączeni.
    Ważne:
    Liczba musi mieścić się w przedziale od 5 do 60.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    SzyfrowanieWybierz metodę szyfrowania.
    Interfejs sieciowy
    1. Kliknij
      GUID-CF8ACA8D-DA5E-4A7C-AF1D-C414340A6A62-low.png

      aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
      • All (Auto Detect)
      • None
      • Manually assign
    2. Kliknij Apply.
    Serwer DNSOkreśl serwer DNS dla serwera PPTP.
    Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings.
  5. Kliknij Apply.

QVPN Service zapisuje ustawienia serwera PPTP VPN.

Włączanie serwera VPN L2TP/IPSec​


L2TP (Layer Two Tunneling Protocol) jest połączeniem protokołu Point-to-Point Tunneling Protocol (PPTP) oraz Layer 2 Forwarding (L2F). Podczas gdy PPTP tworzy tylko jeden tunel między dwoma punktami końcowymi, L2TP obsługuje wiele tuneli.

IPsec jest często używany do zabezpieczania pakietów L2TP poprzez zapewnienie poufności, uwierzytelniania i kontroli integralności.

Połączenie tych dwóch protokołów stanowi wysoce bezpieczne rozwiązanie VPN znane jako L2TP/IPSec. L2TP/IPSec jest obsługiwany w systemach Windows, Mac, Linux oraz na urządzeniach mobilnych.
Wskazówka: Serwer L2TP/IPSec nasłuchuje połączeń klienckich na następujących portach UDP:
  • 500
  • 1701
  • 4500

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > L2TP/IPSec.
  3. Kliknij Enable L2TP/IPSec VPN Server.
    GUID-F62AD9D9-4CFE-4A9D-A37D-DB28820C0539-low.png
  4. Skonfiguruj ustawienia serwera VPN L2TP/IPSec.
    UstawienieDziałanie użytkownika
    Pool adresów IP klientów VPNOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.
    Ważne:
    Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.2.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Klucz wstępnyOkreśl klucz używany do weryfikacji łączących się klientów VPN.
    Ważne:
    • Zgodnie z najlepszymi praktykami w zakresie bezpieczeństwa, QNAP zaleca podanie silnego klucza wstępnego.
    • Upewnij się, że klucz wstępny jest podany zarówno w konfiguracji serwera VPN, jak i klienta, aby połączyć się z tunelem VPN.
    Maksymalna liczba klientówOkreśl liczbę klientów, którzy mogą być jednocześnie podłączeni.
    Ważne:
    Liczba musi mieścić się w przedziale od 5 do 60.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    Interfejs sieciowy
    1. Kliknij
      GUID-CF8ACA8D-DA5E-4A7C-AF1D-C414340A6A62-low.png

      aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
      • All (Auto Detect)
      • None
      • Manually assign
    2. Kliknij Apply.
    Serwer DNSOkreśl serwer DNS dla serwera L2TP/IPSec.
    Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings.
  5. Kliknij Apply.

QVPN Service zapisuje ustawienia serwera VPN L2TP/IPSec.

Włączanie serwera OpenVPN​


OpenVPN jest rozwiązaniem VPN o otwartym kodzie źródłowym, szyfrowanym i chronionym przez SSL.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > OpenVPN.
  3. Kliknij Enable OpenVPN server.
    GUID-E985BE49-8313-451F-B8F8-8A9B39561CB9-low.png
  4. Skonfiguruj ustawienia VPN OpenVPN.
    UstawienieDziałanie użytkownika
    Pool adresów IP klientów VPNOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.
    Ważne:
    Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.8.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Port serweraOkreśl port używany do uzyskiwania dostępu do tego serwera.
    Maksymalna liczba klientówOkreśl liczbę klientów, którzy mogą być jednocześnie podłączeni.
    Ważne:
    Liczba musi mieścić się w przedziale od 5 do 60.
    SzyfrowanieWybierz metodę szyfrowania.
    Interfejs sieciowy
    1. Kliknij
      GUID-CF8ACA8D-DA5E-4A7C-AF1D-C414340A6A62-low.png

      aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
      • All (Auto Detect)
      • None
      • Manually assign
    2. Kliknij Apply.
    Serwer DNSOkreśl serwer DNS dla serwera OpenVPN.
    Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings.
  5. Opcjonalnie: Zaznacz opcję Use this connection as a default gateway for remote devices.
  6. Opcjonalnie: Zaznacz opcję Enable compressed VPN link.Wskazówka:
    To ustawienie kompresuje dane przed ich przesłaniem przez VPN. Zwiększy to prędkość transferu danych, ale wymaga dodatkowych zasobów procesora. To ustawienie jest domyślnie włączone.
  7. Kliknij Apply.

QVPN Service zapisuje ustawienia serwera VPN OpenVPN.

Pobieranie pliku konfiguracyjnego OpenVPN​

Plik konfiguracyjny lub certyfikat OpenVPN służy do importowania ustawień do klienta OpenVPN.Wskazówka:
Klienci muszą zaimportować zaktualizowany plik konfiguracyjny lub certyfikat po każdej zmianie ustawień serwera OpenVPN.

  1. Otwórz QVPN Service.
    Szczegółowe informacje można znaleźć w sekcji Włączanie serwera OpenVPN.
  2. Kliknij Download Configuration File.
    GUID-0E60FFA4-1894-4EC7-95E8-E15699A05697-low.png

    Ważne:
    • Certyfikat OpenVPN powinien być używany wyłącznie z wersjami QVPN starszymi niż v1.1. We wszystkich pozostałych przypadkach należy używać pliku konfiguracyjnego OpenVPN.

QVPN Service pobiera plik konfiguracyjny OpenVPN.

Włączanie serwera VPN WireGuard​


WireGuard to protokół VPN o otwartym kodzie źródłowym, który wykorzystuje protokół UDP (User Datagram Protocol) do komunikacji sieciowej. Protokół ten używa kilku narzędzi kryptograficznych do implementacji bezpiecznego tunelowania VPN.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > WireGuard.
  3. Kliknij Enable WireGuard VPN Server.
    GUID-C3EAB227-2DD4-4DB4-830B-983FD53B7EDC-low.png
  4. Skonfiguruj ustawienia WireGuard.
    UstawienieDziałanie użytkownika
    Nazwa serweraPodaj nazwę serwera VPN.
    Uwaga:
    Wymagania:

    Dozwolone znaki: A–Z, a–z, 0–9
    Klucz prywatnyKliknij Generate Keypairs, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny.
    Adres IPWprowadź stałą podsieć IP dla serwera VPN.Ważne:
    Domyślnie ten serwer rezerwuje adresy IP z zakresu 198.18.7.1/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do używania tego samego zakresu.
    Port nasłuchiwaniaPodaj numer portu UDP z zakresu od 1 do 65535.
    Uwaga:
    Domyślny numer portu WireGuard to 51820.
    Interfejs sieciowy (następny przeskok)Wybierz dostępny interfejs sieciowy, który ma być używany podczas łączenia się z serwerem VPN. Dostępne opcje:

    • All (Auto Detect)
    • None
    • Manually assign
    Serwer DNSPodaj serwer DNS dla serwera WireGuard.
    Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Konfigurowanie ustawień kreatora DNS Quick Wizard.
  5. Kliknij Add Peer.
    Zostanie wyświetlone okno Add Peer.
  6. Skonfiguruj ustawienia peera.
    UstawienieDziałanie użytkownika
    Nazwa peeraPodaj nazwę peera.
    Uwaga:
    Wymagania:

    • Dozwolone znaki: A–Z, a–z, 0–9
    • Dozwolone znaki specjalne: łącznik (-)
    Klucz publicznyWprowadź klucz publiczny wygenerowany w aplikacji WireGuard na urządzeniu klienta VPN.
    Ustawienia zaawansowane
    Klucz wstępnie współdzielonyPodaj opcjonalny klucz wstępnie współdzielony tylko wtedy, gdy urządzenie klienta VPN obsługuje tę funkcję.
    Ważne:
    • Zgodnie z najlepszymi praktykami bezpieczeństwa firma QNAP zaleca podanie silnego klucza wstępnie współdzielonego.
    • Upewnij się, że klucz wstępnie współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Punkt końcowyPodaj opcjonalny adres IP punktu końcowego w formacie adres_IP:port_nasłuchiwania.

    Przykład: 192.168.10.1:51820.
    Stały keepalivePodaj interwał w sekundach, co jaki mają być wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową.
  7. Kliknij Apply.
    QVPN Service dodaje peera.
  8. Kliknij Apply.

QVPN Service zastosuje ustawienia serwera VPN WireGuard.

Konfigurowanie ustawień kreatora DNS Quick Wizard​


System nazw domenowych (DNS) to usługa, która tłumaczy nazwę witryny internetowej na jej adres IP. DNS ułatwia użytkownikom dostęp do witryn i usług za pomocą łatwego do zapamiętania adresu URL (np.www.qnap.com), zamiast trudnego i długiego adresu IP. Kreator DNS Quick Wizard pomaga użytkownikom wybrać usługę DNS najlepiej odpowiadającą ich potrzebom. Domyślne opcje w tym kreatorze sprawdzają się w większości przypadków, jednak zaawansowani użytkownicy mogą również ręcznie skonfigurować dodatkowe usługi DNS.
Uwaga: Ten kreator jest dostępny po włączeniu dowolnego serwera VPN w QVPN Service.
  1. Otwórz QVPN Service.
  2. Wybierz serwer VPN.
  3. Włącz serwer VPN.
  4. Kliknij DNS Quick Wizard.
    Zostanie otwarte okno Setting DNS.
  5. Kliknij Next.
  6. Wybierz opcję DNS.
    GUID-0A1359BD-BF30-44BE-A080-FCF2C49310A2-low.png


    OpcjaDziałanie użytkownika
    Publiczny DNSWybierz DNS z listy publicznych źródeł.
    Domyślny NASUżyj domyślnego serwera DNS.
    Wskazówka:
    Ta opcja może zwiększyć bezpieczeństwo połączeń VPN.
    Uwaga:
    Ta opcja nie ma zastosowania do ustawień VPN WireGuard.
    Ręczne przypisanieRęcznie wprowadź adres IP dla usługi DNS.
  7. Kliknij Apply.

QVPN Service zastosuje ustawienia DNS do serwera lub klienta VPN.

Ustawienia uprawnień​


Aby wyświetlić listę kont użytkowników VPN, usunąć konta użytkowników VPN oraz zarządzać zatwierdzonymi prawami dostępu dla każdego serwera VPN, przejdź do VPN Server > Privilege Settings.

GUID-8B110DDE-B28E-4482-A4C7-F136F5928CD9-low.png


Dodawanie użytkownika VPN​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > Privilege Settings.
  3. Kliknij Add VPN Users.
    GUID-206CF584-B545-4E8F-BE1F-E6D38EAB78D5-low.png


    Zostanie otwarte okno Add VPN Users.
  4. Znajdź istniejące konto użytkownika.Wskazówka:
    Możesz przełączać się między lokalnymi kontami użytkowników a kontami użytkowników domeny za pomocą menu u góry tego okna.
  5. Wybierz typy serwerów VPN.
    GUID-89FCDF6C-8C7B-45A7-8B0E-195E272B0A79-low.png
  6. Kliknij Apply.

QVPN Service dodaje użytkownika VPN.

Konfigurowanie zasady prób logowania dla użytkowników VPN​


Zasada prób logowania chroni przed atakami brute-force podczas procesu uwierzytelniania połączenia VPN.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > Privilege Settings.
  3. Kliknij Login Attempt Policy.
    GUID-41CC8CDF-0EE8-4482-B644-2ACBBA3C441D-low.png


    Zostanie otwarte okno Login Attempt Policy.
  4. Kliknij Enable.
    GUID-40D455B1-47E1-4DA1-A709-A34DD935AA9B-low.png
  5. Skonfiguruj ustawienia zasady.
    UstawienieDziałanie użytkownika
    Liczba prób logowaniaWybierz liczbę nieudanych prób, po której kolejne próby będą odrzucane.
    Czas blokady po nieudanym logowaniuOkreśl częstotliwość resetowania licznika nieudanych prób logowania.
  6. Kliknij Apply.

QVPN Service zastosuje ustawienia zasady prób logowania.

Monitorowanie użytkowników NAS online​


Okno Online NAS Users zawiera listę połączeń z serwerami VPN działającymi na urządzeniu NAS. Zawiera informacje o czasie logowania, czasie działania, nazwie użytkownika, źródłowym adresie IP, adresie IP klienta VPN oraz metodzie połączenia.

GUID-513B8F1F-7A65-4968-9DE9-971D94EDD7E4-low.png

Wskazówka:
W sekcji Actions kliknij Disconnect this connection, aby wyłączyć połączenie z tunelem VPN.

Zarządzanie dziennikami połączeń serwera VPN​


Strona Connection Logs wyświetla zapis połączeń z serwerami VPN w QVPN Service. Rejestrowane informacje obejmują datę połączenia, czas trwania połączenia, nazwę użytkownika, źródłowy adres IP oraz inne szczegółowe informacje.

GUID-8AC74293-2697-4631-98AC-47CD669846C6-low.png

Wskazówka:
Kliknij Clear Logs, aby usunąć wszystkie dzienniki połączeń serwera VPN.

Ustawienia klienta VPN​


Klient QVPN Service umożliwia urządzeniu NAS zdalne łączenie się z serwerami VPN przy użyciu protokołów PPTP, OpenVPN, L2TP/IPSec, QBelt lub WireGuard.
Ważne:
  • Podczas dodawania połączenia OpenVPN wymagany jest plik konfiguracyjny OpenVPN do nawiązania połączenia.
  • Połączenie VPN L2TP, PPTP i QBelt nie może ponownie rozpoznać nazwy domeny (adresu serwera) podczas automatycznego ponownego łączenia z serwerem VPN po zmianie adresu IP serwera. W przypadku zmiany adresu IP należy ręcznie ponownie połączyć się z serwerem VPN.

Profile połączeń klienta VPN​


Aby wyświetlić istniejące profile połączeń klienta VPN, przejdź do VPN Client > VPN Connection Profiles. Na profilu połączenia klienta VPN można wykonać następujące czynności.
Ważne:
Domyślnie serwery VPN w usłudze QVPN Service rezerwują użycie następujących podsieci IP. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego połączenia upewnij się, że nie istnieje konflikt adresów IP.

Jeśli włączony serwer VPN korzysta z zarezerwowanej podsieci IP, nie można użyć tej samej podsieci IP do skonfigurowania profilu połączenia klienta VPN.

Serwer VPNPodsieć IP
PPTP10.0.0.0/24
L2TP10.2.0.0/24
OpenVPN10.8.0.0/24
QBelt10.6.0.0/24
WireGuard198.18.7.0/24

GUID-E81D6643-31F8-4296-901D-DE22056286D5-low.png


AkcjaCzynność użytkownika
PołączKliknij
GUID-37865D2C-A986-4F02-ABEC-D049E29BA974-low.png

aby połączyć profil połączenia klienta VPN z serwerem VPN.
EdytujKliknij
GUID-093FE571-2C8D-4A4F-802B-A3792C93E9C7-low.png

aby zmodyfikować profil połączenia klienta VPN.
UsuńKliknij
GUID-DAD1C54C-DDBE-4A65-BCD8-A1A01A4E3904-low.png

aby usunąć profil połączenia klienta VPN.

Tworzenie połączenia klienta VPN QBelt​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-C717AB8B-1466-43AD-9A5D-EDE675A9700C-low.png
  4. Wybierz QBelt.
    Pojawi się powiadomienie o zarezerwowanym adresie IP.
  5. Kliknij Enable.
    Otworzy się okno Create VPN Connection (QBelt).
  6. Skonfiguruj ustawienia połączenia VPN.
    GUID-BDEA3E75-92B3-4774-BBEB-66DE3EB17E0C-low.png


    UstawienieCzynność użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Adres serweraPodaj adres IP serwera VPN.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    Klucz wstępnyPodaj klucz dostarczony przez administratora serwera VPN.
    Ważne:
    Zgodnie z najlepszymi praktykami bezpieczeństwa firma QNAP zaleca podanie silnego klucza wstępnego.
    Port serweraPodaj port używany do uzyskiwania dostępu do tego serwera.
    Podaj maskę podsieciPodaj maskę podsieci.
  7. Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
  8. Opcjonalnie: Wybierz Enable Debug Log.Wskazówka:
    Włącz dziennik debugowania, aby rejestrować operacje QBelt i błędy występujące podczas wykonywania funkcji serwera VPN.
    Ostrzeżenie:
    Włączenie funkcji dziennika debugowania może wpłynąć na wydajność serwera VPN.
  9. Kliknij Create.

QVPN Service zapisuje ustawienia klienta VPN QBelt.

Tworzenie połączenia klienta VPN PPTP​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-C717AB8B-1466-43AD-9A5D-EDE675A9700C-low.png
  4. Wybierz PPTP. Otworzy się okno Create VPN Connection (PPTP).
  5. Skonfiguruj ustawienia połączenia VPN.
    GUID-693BC3C2-1E7D-451B-9F1D-1FDE53F92AFB-low.png


    UstawienieCzynność użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Adres serweraPodaj adres IP serwera VPN.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    SzyfrowanieWybierz metodę szyfrowania.
    Podaj maskę podsieciPodaj maskę podsieci.
  6. Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
  7. Kliknij Create.

QVPN Service zapisuje ustawienia klienta VPN PPTP.

Tworzenie połączenia klienta VPN L2TP/IPSec​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-C717AB8B-1466-43AD-9A5D-EDE675A9700C-low.png
  4. Wybierz L2TP/IPSec.
    Pojawi się powiadomienie o zarezerwowanym adresie IP.
  5. Kliknij Enable.
    Otworzy się okno Create VPN Connection (L2TP/IPSec).
  6. Skonfiguruj ustawienia połączenia VPN.
    GUID-6B8756F6-15E0-4F91-908C-2879B64DC183-low.png


    UstawienieCzynność użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Adres serweraPodaj adres IP serwera VPN.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    Klucz wstępnyPodaj klucz dostarczony przez administratora serwera VPN.
    Podaj maskę podsieciPodaj maskę podsieci.
  7. Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
  8. Kliknij Create.

QVPN Service zapisuje ustawienia klienta VPN L2TP/IPSec.

Tworzenie połączenia OpenVPN​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-C717AB8B-1466-43AD-9A5D-EDE675A9700C-low.png
  4. Wybierz OpenVPN.
    Pojawi się powiadomienie o zarezerwowanym adresie IP.
  5. Kliknij Enable.
    Otworzy się okno Eksploratora plików.
  6. Zlokalizuj plik konfiguracyjny OpenVPN na swoim urządzeniu.
  7. Kliknij Open.
    Otworzy się okno Create VPN Connection (OpenVPN).
  8. Skonfiguruj ustawienia połączenia VPN.
    GUID-6353AC08-2F85-4C34-B2E7-54F21D5CAD76-low.png


    UstawienieCzynność użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    Podaj maskę podsieciPodaj maskę podsieci.
  9. Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
  10. Kliknij Apply.

QVPN Service zapisuje ustawienia klienta VPN OpenVPN.

Tworzenie połączenia klienta VPN WireGuard​


Urządzenie można skonfigurować jako klienta VPN WireGuard w usłudze QVPN Service wyłącznie w celu połączenia z serwerem WireGuard skonfigurowanym na innym urządzeniu.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-EFBBBB66-EE16-48A3-A5AA-ED7602C1ED0D-low.png
  4. Wybierz WireGuard.
    Otworzy się okno Create VPN Connection (WireGuard).
  5. Skonfiguruj ustawienia połączenia VPN.
    GUID-B04C4DBB-FB46-4122-B1FC-7BFF8C36056B-low.png


    UstawienieCzynność użytkownika
    Nazwa serweraPodaj nazwę serwera VPN.
    Uwaga:
    Wymagania:

    Dozwolone znaki: A–Z, a–z, 0–9
    Klucz prywatnyKliknij opcję Generuj pary kluczy, aby automatycznie wypełnić unikatowy 32-bajtowy klucz prywatny i publiczny.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard.
    Adres IPWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Port nasłuchuPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard może uzyskać dostęp przez tunel VPN.
    Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS.
  6. Skonfiguruj ustawienia peera.
    GUID-FB11A30B-892B-4FC5-A84D-6EA791E7B6D7-low.png


    UstawienieDziałanie użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Do uwierzytelnienia serwera i klienta wymagany jest zakodowany w formacie base64 klucz publiczny wygenerowany na stronie serwera VPN WireGuard w usłudze QVPN.
    Punkt końcowyPodaj adres IP serwera WireGuard, używając formatu adres_IP:port_nasłuchu.

    Przykład: 192.168.10.1:51820.
    Ustawienia zaawansowane
    Klucz współdzielonyPodaj klucz tylko wtedy, gdy ustawienie klucza współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Dozwolone adresy IPPodaj listę adresów, które są kierowane do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Stały keepalivePodaj interwał w sekundach, w jakim mają być wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową.
  7. Kliknij przycisk Utwórz.

Usługa QVPN tworzy profil połączenia klienta VPN WireGuard.

Używanie sieci VPN jako domyślnej bramy NAS​

Ważne:
  • Jeśli podstawowa sieć VPN rozłączy się, domyślna brama zostanie przełączona automatycznie.
  • Ta opcja jest niedostępna, jeśli domyślna brama NAS została już zmieniona z automatycznej na stałą. Więcej informacji można znaleźć w dokumentacji Network & Virtual Switch.

  1. Otwórz usługę QVPN.
  2. Przejdź do opcji Klient VPN > Profile połączeń VPN.
  3. Kliknij opcję Użyj VPN jako domyślnej bramy NAS.
    GUID-BC24458E-0EB9-4C1B-88FB-D46905C4426A-low.png


    Zostanie otwarte okno Użyj VPN jako domyślnej bramy NAS.
  4. Kliknij
    GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png
  5. Wybierz profil VPN.
    GUID-92CA2DAB-750D-42D9-AD47-29817D1072DC-low.png
  6. Opcjonalnie: Włącz zapasową sieć VPN.
    1. Wybierz zapasowy profil VPN.
    2. Podaj opóźnienie.
  7. Opcjonalnie: Wybierz opcję Zezwól innym urządzeniom sieciowym w tej samej podsieci na połączenie z siecią VPN przez NAS.
  8. Kliknij przycisk Zastosuj.

Usługa QVPN włącza bramę VPN.

Zarządzanie dziennikami połączeń klienta VPN​


Strona Dzienniki połączeń wyświetla rejestr połączeń z klientami VPN w usłudze QVPN. Rejestrowane informacje obejmują datę połączenia, czas trwania połączenia, nazwę użytkownika, źródłowy adres IP oraz inne szczegółowe informacje.

GUID-3C3A07D7-2233-407A-A9F2-3298056394C5-low.png

Wskazówka:
Kliknij opcję Wyczyść dzienniki, aby usunąć wszystkie dzienniki połączeń klienta VPN.

Dzienniki zdarzeń usługi QVPN​


Strona Dzienniki zdarzeń wyświetla rejestr zdarzeń związanych z usługą QVPN. Typowe zdarzenia obejmują włączanie lub wyłączanie usług, zmianę ustawień oraz dodawanie lub usuwanie plików konfiguracyjnych.

GUID-8B116E64-E3FE-4D0B-AC7D-DAEE502E6C76-low.png

Wskazówka:
Dzienniki zdarzeń są również przechowywane w sekcji Dziennik zdarzeń systemu w aplikacji QuLog Center.

Serwer VPN QuWAN Orchestrator​


Konfigurowanie ustawień serwera VPN QuWAN QBelt​


Oprócz usługi QVPN firma QNAP umożliwia również korzystanie z aplikacji QuWAN Orchestrator w celu skonfigurowania urządzeń koncentratora jako serwerów VPN QBelt. Po skonfigurowaniu serwera VPN w chmurowym rozwiązaniu SD-WAN można dodać wielu użytkowników VPN, a klienci mogą używać aplikacji QVPN Device Client do łączenia się z koncentratorem.

QBelt to zastrzeżony protokół komunikacyjny firmy QNAP, który wykorzystuje szyfrowanie DTLS i AES-256. Aplikacja QuWAN Orchestrator umożliwia użytkownikom konfigurowanie urządzeń koncentratora QuWAN jako serwerów VPN QBelt.
Ważne:
Ustawienia serwera VPN QuWAN QBelt można konfigurować tylko na urządzeniach QNAP NAS, przełącznikach QGD, urządzeniach QuCPE oraz hipernadzorcach innych firm skonfigurowanych z pakietem QuWAN vRouter Edition.

  1. Otwórz aplikację QuWAN Orchestrator.
  2. Przejdź do opcji Ustawienia serwera VPN > Serwer VPN QuWAN QBelt.
    GUID-0162145B-D749-425A-96E6-5F7C614A8C9E-low.png
  3. Zidentyfikuj koncentrator.
  4. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png

    .Uwaga:
    Koncentratory wymienione na stronie serwera VPN QuWAN QBelt są automatycznie konfigurowane z domyślnymi ustawieniami serwera VPN. Ustawienia można edytować zgodnie z wymaganiami dotyczącymi sieci VPN.

    GUID-E7A8E099-7023-4F6E-A59D-C588D3027C85-low.png


    Zostanie wyświetlone okno konfiguracji serwera VPN.
  5. Skonfiguruj ustawienia serwera VPN QuWAN QBelt.
    GUID-3BB70171-C6FF-4745-9F17-481D856BEB37-low.png


    UstawienieDziałanie użytkownika
    Zakres adresów IP użytkowników VPNPrzypisz stały zakres adresów IP do użytkowników VPN.
    Maska podsieciPodaj maskę podsieci używaną do podziału adresu IP.
    Port usługi UDPKliknij opcję Zarządzanie usługami, aby przypisać numer portu dla portu usługi UDP.
    Wskazówka:
    Kliknij
    GUID-3F0F1D1C-6F95-453F-AE55-EF725B20F09F-low.png

    , aby odświeżyć numer portu usługi UDP.
    Maksymalna liczba użytkowników VPNPodaj maksymalną liczbę użytkowników VPN, którzy mogą łączyć się z serwerem VPN.
    Uwaga:
    Maksymalna dozwolona liczba użytkowników VPN zmienia się w zależności od podanej maski podsieci.
    Serwery DNSPodaj adres IP serwerów DNS.
    Wskazówka:
    • Możesz podać maksymalnie trzy serwery DNS.
    • Oddziel wpisy przecinkiem (,).
  6. Kliknij przycisk Zapisz.

Aplikacja QuWAN Orchestrator zapisuje ustawienia serwera VPN.
Wskazówka:
Kliknij
GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png

, aby włączyć serwer VPN.

Dodawanie użytkownika VPN​


  1. Otwórz aplikację QuWAN Orchestrator.
  2. Przejdź do opcji Ustawienia serwera VPN > Ustawienia uprawnień.
    GUID-4D59CA39-9361-4DE7-9974-0E990B1DDFBC-low.png
  3. Kliknij opcję Dodaj użytkownika VPN.
    Zostanie otwarte okno Dodaj użytkownika VPN.

    GUID-E4CEF7ED-F0B2-4EFE-8536-D9CCD5EE89BC-low.png
  4. Skonfiguruj ustawienia użytkownika VPN.
    UstawienieDziałanie użytkownika
    Nazwa użytkownikaPodaj nazwę użytkownika VPN.
    Wskazówka:
    Wymagania dotyczące nazwy użytkownika:

    • Długość: 1–32 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    Adres e-mailPodaj adres e-mail użytkownika VPN.
    Dostępne hubyWybierz dowolny dostępny hub QuWAN skonfigurowany jako serwer VPN.
    Wskazówka:
    • Można wybrać więcej niż jeden serwer VPN.
    • Użytkownik VPN może łączyć się tylko z wybranymi hubami.
    SegmentWybierz wstępnie skonfigurowany segment należący do użytkownika VPN, aby zastosować reguły zapory segmentacji.
    Wskazówka:
    Jeden segment można współdzielić między wielu użytkowników VPN.
    Dostępność z wielu urządzeńZaznacz, aby zezwolić kontu użytkownika VPN na łączenie się z wielu urządzeń jednocześnie.
    Wskazówka:
    • Aby dodać wielu użytkowników VPN, kliknij Dodaj użytkownika VPN.
    • Aby usunąć nowo dodanego użytkownika VPN, kliknij
      GUID-BB550769-531C-453E-B815-947047BD6C92-low.png

      .
  5. Kliknij Utwórz.

QuWAN Orchestrator dodaje użytkownika VPN.

GUID-7D096CC8-FB1C-4465-94B0-7E3B889C0D6C-low.png


Po dodaniu użytkownika VPN w QuWAN Orchestrator odbiorca wiadomości e-mail otrzymuje e-mail zawierający identyfikator organizacji, nazwę użytkownika i hasło. Upewnij się, że odbiorca wprowadzi te informacje w kliencie QVPN Device Client podczas konfigurowania ustawień QuWAN QBelt VPN.

GUID-75EC3317-B4CB-4C96-80B5-408C0286C189-low.png


Usuwanie użytkownika VPN​


  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
    GUID-848219E9-6976-456E-9AEE-90501E753540-low.png
  3. Wybierz metodę usuwania użytkowników VPN.
      1. Zidentyfikuj użytkownika VPN.
      2. Kliknij
        GUID-BB550769-531C-453E-B815-947047BD6C92-low.png

        .

        GUID-94063F02-EFEE-4CC9-AD64-9A3D08D5E13A-low.png


        Pojawi się komunikat z potwierdzeniem.
      3. Kliknij Usuń.
      1. Zidentyfikuj użytkownika VPN.
      2. Obok nazwy użytkownika VPN kliknij
        GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png

        .
        Wskazówka:
        Można wybrać wielu użytkowników VPN.
      3. Kliknij Usuń użytkownika VPN.

        GUID-0E1AA9AA-0FFA-4BE4-95FB-58FA3FA3CF02-low.png


        Pojawi się komunikat z potwierdzeniem.
      4. Kliknij Usuń.

QuWAN Orchestrator usuwa użytkownika VPN i wysyła do niego wiadomość e-mail z potwierdzeniem usunięcia uprawnień użytkownika VPN.

GUID-5B0288FA-9D44-4F5C-A4AE-813DC459EEF6-low.png


Wysyłanie nowego hasła do użytkowników VPN​


Możesz zresetować hasło użytkownika VPN, wysyłając wiadomości e-mail na przypisany adres e-mail. Tego procesu można używać dla wielu użytkowników VPN jednocześnie.

  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
    GUID-848219E9-6976-456E-9AEE-90501E753540-low.png
  3. Zidentyfikuj użytkownika VPN.
  4. Obok nazwy użytkownika VPN kliknij
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png

    .Wskazówka:
    Można wybrać wielu użytkowników VPN.
  5. Kliknij Wyślij nowe hasło.
    GUID-89E8CE66-80EB-4A88-9BCB-095A245F041C-low.png


    Pojawi się komunikat z potwierdzeniem.

    GUID-A499723B-169C-4ACD-9289-FD6E31D5B9AD-low.png
  6. Kliknij Wyślij.

QuWAN Orchestrator wysyła jednorazowe hasło e-mailem do wybranego użytkownika VPN.

Rozłączanie użytkowników VPN online​


Aby ograniczyć liczbę użytkowników VPN online lub odmówić dostępu podejrzanym użytkownikom VPN, możesz rozłączyć użytkowników VPN online podłączonych do serwerów VPN QuWAN Orchestrator.

  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Użytkownicy VPN online.
    GUID-B3C2F220-EDF1-4A2D-910F-BD8F2F5ECD8D-low.png
  3. Zidentyfikuj użytkownika VPN online.
  4. Obok daty logowania kliknij
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png

    .Wskazówka:
    Można wybrać wielu użytkowników VPN.
  5. Kliknij Rozłącz.
    GUID-9CD6D758-05F2-4EB8-9D17-1DD95FFEA2CE-low.png


    Pojawi się komunikat z potwierdzeniem.
  6. Kliknij Rozłącz.

GUID-C184BCA9-6E4E-434D-ABC0-F0B30E962BBE-low.png


QuWAN Orchestrator rozłącza wybranych użytkowników VPN.

QVPN Device Client​


Informacje o QVPN Device Client​


QVPN Device Client zarządza połączeniami z serwerami VPN działającymi na urządzeniu QNAP. Łącząc narzędzia do monitorowania prędkości połączeń VPN, przeglądania dzienników połączeń i uzyskiwania dostępu do usług działających na urządzeniu, klient jest dostępny na urządzeniach z systemem Windows, macOS, iOS lub Android.
Wskazówka:
QVPN Device Client obsługuje tylko połączenia z serwerami QBelt działającymi na urządzeniu.

Szczegółowe informacje na temat zgodności protokołów QVPN Device Client można znaleźć w poniższej tabeli.

PlatformaObsługiwane protokoły
Windows
  • L2TP
  • OpenVPN
  • PPTP
  • QBelt
  • QuWAN QBelt VPN Server
macOS
  • L2TP
  • QBelt
  • QuWAN QBelt VPN Server
  • Android
  • iOS
  • QBelt
  • QuWAN QBelt VPN Server

Wyświetlanie szczegółów bieżącego połączenia VPN​


Ekran Bieżące połączenie VPN wyświetla informacje dotyczące aktualnie połączonego profilu VPN, w tym informacje o lokalizacji, adresie IP i czasie działania. Ponadto ekran ten zapewnia szybki dostęp do aplikacji działających na urządzeniu.

Wyświetlanie dzienników połączeń QVPN Device Client​


Ekran Dzienniki połączeń wyświetla rekordy dziennika dla QVPN Device Client. Typowe zdarzenia obejmują włączanie lub wyłączanie usług, zmianę ustawień oraz dodawanie lub usuwanie plików konfiguracyjnych.
Rysunek 1. QVPN Device Client – urządzenie mobilne
GUID-EBC119E1-32D6-49CF-AB87-088F1306D916-low.png

Rysunek 2. QVPN Device Client – komputer
GUID-9AB00F50-584F-4005-B0CC-C6A2A993EACD-low.png


Monitorowanie wykresów prędkości VPN​


Aby wyświetlić prędkości przesyłania i pobierania dla połączeń VPN w wybranym przedziale czasu, przejdź do Wszystkie wykresy prędkości.
Rysunek 1. QVPN Device Client – urządzenie mobilne
GUID-1259C8F8-946C-498D-AE77-68B05FB80069-low.jpg

Rysunek 2. QVPN Device Client – komputer
GUID-7FC6D93B-60D1-4E8C-A647-7566240C11D5-low.png


Uzyskiwanie dostępu do ustawień QVPN Device Client​


Aby uzyskać dostęp do ustawień QVPN Device Client, przejdź do Ustawienia.
Rysunek 1. QVPN Device Client – urządzenie mobilne
GUID-4F554B60-0CC3-4265-A9F5-AF9B7CB9B833-low.png

Rysunek 2. QVPN Device Client – komputer
GUID-B57B8419-A603-4AF7-B689-707A4FDC4692-low.png


Łączenie z serwerem QVPN​


Windows​


Łączenie z QBelt w systemie Windows 10​


Zainstaluj QVPN Device Client z witryny QNAP.

  1. Otwórz QVPN Device Client.
  2. Wybierz opcję.
    GUID-9060240E-C2AD-4403-A89B-12E8C789D03E-low.png


    OpcjaDziałanie użytkownika
    Dodaj ręcznieRęcznie skonfiguruj połączenie VPN.
    WykryjWyszukaj urządzenie sieciowe podłączone do tego samego segmentu sieci.

    1. Wybierz urządzenie sieciowe z listy.
    2. Kliknij Dalej.
    Importuj z QNAP IDWyszukaj urządzenie sieciowe podłączone do Twojego QNAP ID.

    1. Podaj QNAP ID i hasło.
    2. Kliknij Zaloguj się.
    3. Wybierz urządzenia sieciowe.
    4. Kliknij Importuj.
    5. Zidentyfikuj urządzenie do skonfigurowania.
    6. Kliknij
      GUID-0DC31221-AE59-440E-A5BB-06AED8594CC4-low.png

      .
    7. Kliknij Edytuj urządzenie sieciowe.
    Serwer VPN QuWANPołącz się z hubem skonfigurowanym jako serwer VPN w QuWAN Orchestrator

    Szczegółowe informacje zawiera sekcja Serwer VPN QuWAN Orchestrator.
  3. Skonfiguruj profil VPN.
    GUID-89A48124-96FC-40E5-9DC4-01809D9C02C3-low.png


    PoleDziałanie użytkownika
    Typ urządzeniaWybierz typ urządzenia.
    Nazwa profiluWprowadź nazwę profilu VPN.
    Host/IP lub nazwa myQNAPcloudWprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud.
    Typ VPNWybierz protokół VPN.
    Klucz wstępnyWprowadź klucz wstępny VPN.
    Ważne:
    To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.
    Port VPNWprowadź numer portu serwera VPN QBelt.
    Ważne:
    To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.
    Nazwa użytkownikaPodaj nazwę użytkownika klienta QVPN.
    HasłoPodaj hasło klienta QVPN.
  4. Skonfiguruj ustawienia opcjonalne.
    UstawienieDziałanie użytkownika
    Zapamiętaj mnieWłącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji.
    Bezpieczne logowanie (SSL)Włącz, aby zwiększyć bezpieczeństwo logowania.
    Połącz natychmiast po zapisaniuWłącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym.
    Opcje zaawansowane
    Wykrywaj port automatycznieWłącz, aby umożliwić aplikacji automatyczne wykrywanie portu usługi VPN.
    Port LANPodaj numer portu LAN.
    Port internetowyPodaj numer portu internetowego.
  5. Kliknij Zapisz.
  6. Wybierz utworzony profil.
    GUID-B33EDF6A-B177-4EA8-8488-6067C3CD47E5-low.png
  7. Kliknij Połącz.
  8. Opcjonalnie: Skonfiguruj połączenie warstwy 2.
    1. Kliknij Dodaj sieć.
    2. Opcjonalnie: Kliknij Dodaj nowy tunel.
      GUID-FF1EA62E-9996-44CE-BA9E-EA2D2884DB9C-low.png
    3. Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
      GUID-EA22C1E5-FDEB-4C83-894A-4A53F9D77DC6-low.png
    4. Kliknij Dalej.
    5. Skonfiguruj informacje o tunelu.
    6. Kliknij Zapisz.
    7. Wybierz tunel.
    8. Włącz tunel.
      GUID-B03BF2D3-C280-4323-8F73-59F61716A0F5-low.png
    9. Kliknij Połącz.
    10. Podaj nazwę użytkownika i hasło.
      GUID-B042B426-1E4B-48B5-8317-90F92E9E3C64-low.png
    11. Kliknij Połącz.

QVPN Device Client łączy urządzenie z włączonym tunelem VPN.

Łączenie się z PPTP w systemie Windows 10​


  1. Przejdź do Start > Ustawienia > Sieć i Internet > VPN.
  2. Kliknij Dodaj połączenie VPN.
    GUID-7D488036-B768-462B-BBD1-3390FA121C42-low.png
  3. Utwórz profil VPN.
    GUID-B3FDBC9A-9FA1-4E26-9DD0-FD45CC4B56E1-low.png


    PoleDziałanie użytkownika
    Dostawca VPNWybierz Windows (wbudowany).
    Nazwa połączeniaWprowadź nazwę profilu VPN.
    Nazwa serwera lub adresWprowadź adres IP serwera VPN,
    Typ VPNWybierz Protokół tunelowania punkt-punkt (PPTP).
    Typ informacji logowaniaWybierz Nazwa użytkownika i hasło.
    Nazwa użytkownikaWprowadź nazwę użytkownika konta QTS.
    HasłoWprowadź hasło konta QTS.
  4. Wybierz utworzony profil VPN.
  5. Kliknij Połącz.
    GUID-2FF9092C-CE16-4D8D-8A74-F3D6C9C94F3F-low.png

Połączenie VPN PPTP zostaje nawiązane między klientem VPN a usługą QVPN Service.

Łączenie się z L2TP/IPSec w systemie Windows 10​


  1. Przejdź do Start > Sieć i Internet > VPN.
  2. Kliknij Dodaj połączenie VPN.
    GUID-7D488036-B768-462B-BBD1-3390FA121C42-low.png
  3. Utwórz profil VPN.
    GUID-B3FDBC9A-9FA1-4E26-9DD0-FD45CC4B56E1-low.png


    PoleDziałanie użytkownika
    Dostawca VPNWybierz Windows (wbudowany).
    Nazwa połączeniaWprowadź nazwę profilu VPN.
    Nazwa serwera lub adresWprowadź adres IP serwera VPN.
    Typ VPNWybierz L2TP/IPsec z kluczem wstępnym.
    Klucz wstępnyWprowadź klucz wstępny VPN.
    Typ informacji logowaniaWybierz Nazwa użytkownika i hasło.
    Nazwa użytkownikaWprowadź nazwę użytkownika konta QTS.
    HasłoWprowadź hasło konta QTS.
  4. Wybierz utworzony profil VPN.
  5. Kliknij Połącz.
    GUID-FF4BB86D-5F74-4942-AC51-BD602F514E88-low.png

Połączenie VPN L2TP zostaje nawiązane między klientem VPN a usługą QVPN Service.

Łączenie się z L2TP/IPSec w systemie Windows 10 — zaawansowane​


Ta procedura jest przeznaczona dla użytkowników, którzy nie mogą połączyć się z serwerem VPN po wykonaniu kroków opisanych w sekcji Łączenie się z L2TP/IPSec w systemie Windows 10.

  1. Zaloguj się do komputera na koncie administratora.
  2. Otwórz Edytor rejestru.
    1. Kliknij prawym przyciskiem myszy Start i wybierz Uruchom lub naciśnij klawisz Windows + R.
    2. Wprowadź regedit.
    3. Kliknij OK.
  3. Przejdź do HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent.
  4. Utwórz nową wartość.
    1. Przejdź do Edycja > Nowy > Wartość DWORD (32-bitowa).
    2. Kliknij prawym przyciskiem myszy nową wartość, a następnie wybierz Modyfikuj.
    3. Ustaw nazwę wartości na AssumeUDPEncapsulationContextOnSendRule.
    4. Ustaw dane wartości na 2.
  5. Uruchom ponownie komputer.

Łączenie się z OpenVPN w systemie Windows 10​


Zainstaluj OpenVPN z witryny internetowej OpenVPN.

  1. Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
    Więcej informacji zawiera sekcja Pobieranie pliku konfiguracyjnego OpenVPN.
  2. Przenieś plik konfiguracyjny OpenVPN do katalogu C:\Program Files\OpenVPN\config.
  3. Otwórz OpenVPN na koncie administratora.
  4. Wprowadź dane logowania do konta QTS, aby połączyć się z urządzeniem sieciowym.

Łączenie się z WireGuard w systemie Windows 10​


Pobierz i zainstaluj WireGuard z witryny internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij Dodaj pusty tunel.
    Zostanie wyświetlone okno Utwórz nowy tunel.

    GUID-1C67BD2B-1509-49E4-BF45-13DC69D53D6C-low.png
  3. Skonfiguruj ustawienia tunelu.
    GUID-FD0400EC-EEB0-46DF-AB2F-FB1C8352C268-low.png


    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że wklejasz skopiowany klucz publiczny na stronie ustawień peera serwera WireGuard VPN w usłudze QVPN Service.
    Interfejs
    Klucz prywatnyKlucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.
    AdresWprowadź podsieć IP określoną na stronie serwera WireGuard VPN.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego klient WireGuard VPN może uzyskać dostęp przez tunel VPN.
    Peer
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
    Uwaga:
    Do uwierzytelnienia zarówno serwera, jak i klienta wymagany jest klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w usłudze QVPN Service.
    Dozwolone adresy IPPodaj listę adresów kierowanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Punkt końcowyPodaj adres IP serwera WireGuard, używając formatu adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.
  4. Opcjonalnie: Włącz opcję Blokuj ruch poza tunelem (kill-switch).
    Włącz tę opcję, aby upewnić się, że Twój adres IP nie zostanie ujawniony, i zablokować ruch, który nie jest częścią tunelu VPN.
  5. Kliknij Zapisz.
    Aplikacja WireGuard dodaje profil tunelu.
  6. Kliknij Aktywuj.
    GUID-C58AD4E1-F1C7-421E-A7D0-F2DA31AF7A87-low.png


    Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

    GUID-EBA869E0-A7BA-477C-89A5-CDF46DC9EF23-low.png

Konfigurowanie ustawień klienta VPN QuWAN QBelt w usłudze QVPN Service w systemie Windows 10​


Upewnij się, że użytkownik VPN otrzymał wiadomość e-mail z usługi QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie QVPN Device Client.

  1. Otwórz QVPN Service.
  2. Wybierz Serwer QuWAN VPN.
    GUID-0C46282F-A18F-46D6-868A-10605FC1EEDA-low.png


    Pojawi się okno Połącz z serwerem QuWAN VPN.

    GUID-CF1840DA-5D56-4608-AA49-1B198107BD5F-low.png
  3. Podaj 24-znakowy identyfikator organizacji.
  4. Podaj nazwę użytkownika i hasło.
  5. Kliknij Dalej.
    Pojawi się komunikat potwierdzający.
  6. Kliknij OK.
    Pojawi się strona hasła.

    GUID-DFF930D1-BA41-464C-BEC7-EAFBD27CA3D3-low.png
  7. Podaj bieżące hasło.
  8. Podaj nowe hasło.Wskazówka:
    Wymagania dotyczące hasła:
    • Długość: 8–64 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Niedozwolone: Wszystkie z wyjątkiem spacji ( )
  9. Potwierdź hasło.
  10. Kliknij Dalej.
    Pojawi się strona ustawień profilu.

    GUID-D70D41A4-A719-43A6-9EE8-F4ADE930D740-low.png
  11. Podaj nazwę profilu VPN.
  12. Wybierz metodę połączenia z węzłem (serwerem VPN).
    • Wybór automatyczny: Wybierz, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
    • Wybór ręczny: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
  13. Opcjonalnie: Wybierz Połącz natychmiast po zapisaniu.
  14. Kliknij Zapisz.
    Usługa QVPN Service zapisuje profil VPN.
  15. Przejdź do strony QuWAN QBelt VPN.
  16. Zidentyfikuj zapisany profil VPN.
  17. Kliknij ikonę połączenia.
    GUID-41C69031-3F67-44FF-B056-D35ABB3C7A29-low.png

Usługa QVPN Service nawiązuje połączenie tunelowe VPN z serwerem QuWAN VPN w usłudze QuWAN Orchestrator.

macOS​


Łączenie z usługą QBelt w systemie macOS 10.13​


Zainstaluj QVPN Device Client ze strony internetowej QNAP.

  1. Otwórz QVPN Device Client.
  2. Wybierz opcję.
    GUID-C0DA4253-61CD-4695-8D6A-9FA35FA01D23-low.png


    OpcjaDziałanie użytkownika
    Dodaj ręcznieRęcznie skonfiguruj połączenie VPN.
    WykryjWyszukaj urządzenie sieciowe podłączone do tego samego segmentu sieci.

    1. Wybierz urządzenie sieciowe z listy.
    2. Kliknij Dalej.
    Importuj z QNAP IDWyszukaj urządzenie sieciowe podłączone do Twojego konta QNAP ID.

    1. Podaj identyfikator QNAP ID i hasło.
    2. Kliknij Zaloguj się.
    3. Wybierz urządzenia sieciowe.
    4. Kliknij Importuj.
    5. Zidentyfikuj urządzenie do skonfigurowania.
    6. Kliknij
      GUID-0DC31221-AE59-440E-A5BB-06AED8594CC4-low.png

      .
    7. Kliknij Edytuj urządzenie sieciowe.
    Serwer QuWAN VPNPołącz z węzłem skonfigurowanym jako serwer VPN w usłudze QuWAN Orchestrator

    Aby uzyskać szczegółowe informacje, zobacz Serwer VPN QuWAN Orchestrator.
  3. Skonfiguruj profil VPN.
    GUID-73F44EA2-8A56-48B4-B790-B0D154B589F0-low.png


    PoleDziałanie użytkownika
    Typ urządzeniaWybierz typ urządzenia.
    Nazwa profiluWprowadź nazwę profilu VPN.
    Host/IP lub nazwa myQNAPcloudWprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud.
    Typ VPNWybierz protokół VPN.
    Klucz wstępnyWprowadź klucz wstępny VPN.
    Ważne:
    To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.
    Port VPNWprowadź numer portu serwera VPN QBelt.
    Ważne:
    To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.
    Nazwa użytkownikaPodaj nazwę użytkownika klienta QVPN.
    HasłoPodaj hasło klienta QVPN.
  4. Skonfiguruj ustawienia opcjonalne.
    UstawienieDziałanie użytkownika
    Zapamiętaj mnieWłącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji.
    Bezpieczne logowanie (SSL)Włącz, aby zwiększyć bezpieczeństwo logowania.
    Połącz natychmiast po zapisaniuWłącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym.
    Opcje zaawansowane
    Wykrywaj port automatycznieWłącz, aby zezwolić aplikacji na automatyczne wykrywanie portu usługi VPN.
    Port LANPodaj numer portu LAN.
    Port internetowyPodaj numer portu internetowego.
  5. Kliknij Zapisz.
  6. Wybierz utworzony profil.
    GUID-8290C0C7-CC88-40A1-B8BD-EF6C7600FAAD-low.png
  7. Kliknij Połącz.
  8. Opcjonalnie: Skonfiguruj połączenie warstwy 2.
    1. Kliknij Dodaj sieć.
    2. Opcjonalnie: Kliknij Dodaj nowy tunel.
      GUID-9B8927C5-140D-4BD4-A97C-D197EC906190-low.png
    3. Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
    4. Skonfiguruj informacje o tunelu.
    5. Kliknij Zapisz.
    6. Wybierz tunel.
    7. Włącz tunel.
      GUID-B03BF2D3-C280-4323-8F73-59F61716A0F5-low.png
    8. Kliknij Połącz.
    9. Podaj nazwę użytkownika i hasło.
      GUID-B042B426-1E4B-48B5-8317-90F92E9E3C64-low.png
    10. Kliknij Połącz.

Klient urządzenia QVPN łączy urządzenie z włączonym tunelem VPN.

Łączenie z L2TP/IPSec w systemie macOS 10.13​


  1. Przejdź do menu Preferencje systemowe > Sieć.
    GUID-10BA0356-D742-4E1E-935F-D1DAC83BD85D-low.png
  2. Utwórz profil VPN.
    1. Kliknij +.
    2. Wybierz VPN jako interfejs.
    3. Wybierz L2TP jako typ VPN.
    4. Wprowadź nazwę profilu.
    5. Kliknij Utwórz.
    6. GUID-AFDC41E8-C16B-4969-B0E7-62758B4BFAD6-low.png
  3. Skonfiguruj profil VPN.
    1. Wprowadź adres IP serwera L2TP/IPSec lub nazwę użytkownika chmury Qnap w polu Adres serwera.
    2. Wprowadź nazwę konta QTS w polu Nazwa konta.
    3. GUID-CF58117F-9029-462A-BFC4-C555714E64A3-low.png
  4. Wprowadź informacje uwierzytelniające.
    1. Kliknij Ustawienia uwierzytelniania.
      GUID-980B38A5-7FBB-4542-BA68-AD78B7F98F1D-low.png
    2. Wprowadź hasło konta QTS.
    3. Wprowadź klucz wstępny L2TP/IPSec w polu Wspólny sekret.
      GUID-579F2484-6A1B-4159-98C3-0C2F8D977742-low.png
    4. Kliknij OK.
  5. Kliknij Połącz.
    GUID-9443A644-0587-40E6-B499-ABC37F61D9E3-low.png

Łączenie z OpenVPN w systemie macOS 10.13​


Zainstaluj Tunnelblick ze strony internetowej Tunnelblick.

  1. Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
    Więcej informacji można znaleźć w sekcji Pobieranie pliku konfiguracyjnego OpenVPN.
  2. Otwórz Tunnelblick.
  3. Kliknij dwukrotnie plik konfiguracyjny OpenVPN.Plik konfiguracyjny zostanie zaimportowany automatycznie.
  4. Kliknij Połącz.
  5. Wprowadź dane uwierzytelniające konta QTS, aby połączyć się z NAS.

Łączenie z WireGuard w systemie macOS 10.13​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij + w lewym dolnym rogu.
  3. Kliknij Dodaj pusty tunel.
    GUID-AC7EE9AD-136E-451A-BB29-C816474D927D-low.png


    Zostanie wyświetlone okno tworzenia tunelu.

    GUID-60A4F73D-34DF-4083-A9A3-3A217E2FD461-low.png
  4. Skonfiguruj ustawienia tunelu.
    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard w QVPN Service.
    Na żądaniePodaj interfejs sieciowy dla połączenia WireGuard.
    Interfejs
    Klucz prywatnyKlucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.
    AdresWprowadź podsieć IP podaną na stronie serwera VPN WireGuard.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard może uzyskać dostęp przez tunel VPN.
    Peer
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Zakodowany w base64 klucz publiczny wygenerowany na stronie serwera VPN WireGuard w QVPN Service jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Dozwolone adresy IPPodaj listę adresów przekierowywanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.
    Stały keepalivePodaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową.
  5. Opcjonalnie: Kliknij Wyklucz prywatne adresy IP, aby wykluczyć prywatne adresy IP.
  6. Kliknij Zapisz.
    Aplikacja WireGuard dodaje profil tunelu.
  7. Kliknij Aktywuj.
    GUID-39D2254F-9437-4678-81D0-8C4791D5D81F-low.png


    Aplikacja WireGuard ustanawia tunel VPN z serwerem VPN.

    GUID-AFE2527C-7A47-42FD-BBFB-45B0303E6400-low.png

Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie macOS 10.13​


Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.

  • Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w QuWAN Orchestrator.
  • Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
  • Użytkownik VPN otrzymuje wiadomość e-mail z QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie urządzenia QVPN.

  1. Otwórz QVPN Service.
  2. Wybierz Serwer VPN QuWAN.
    GUID-E8D596A0-0B61-41F0-924F-4392100198D7-low.png
  3. Kliknij Połącz z serwerem VPN QuWAN.
    GUID-E725C9E7-4AF0-45F5-A82D-0239EB53C34E-low.png


    Zostanie wyświetlone okno Połącz z serwerem VPN QuWAN.

    GUID-72C7449D-C183-4FEC-8D2E-C26885BC4232-low.png
  4. Podaj 24-znakowy identyfikator organizacji.
  5. Podaj nazwę użytkownika i hasło.
  6. Kliknij Login.
    Pojawi się komunikat potwierdzający.
  7. Kliknij OK.
    Pojawi się strona hasła.

    GUID-24EAC609-501F-41E4-8BE8-BB3641F8642C-low.png
  8. Podaj aktualne hasło.
  9. Podaj nowe hasło.Wskazówka:
    Wymagania dotyczące hasła:
    • Długość: 8–64 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Niedozwolone: Wszystkie z wyjątkiem spacji ( )
  10. Potwierdź hasło.
  11. Kliknij Zapisz.
    Pojawi się strona ustawień profilu.

    GUID-7C5C5EF6-A349-46E0-AD9C-F442B62A3DD3-low.png
  12. Podaj nazwę profilu VPN.
  13. Wybierz metodę łączenia z hubem (serwerem VPN).
    • Wybierz automatycznie: Wybierz, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
    • Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
  14. Opcjonalnie: Zaznacz opcję Połącz natychmiast po zapisaniu.
  15. Kliknij Zapisz.
    QVPN Service zapisuje profil VPN.
  16. Przejdź do strony QuWAN QBelt VPN.
  17. Zidentyfikuj zapisany profil VPN.
  18. Kliknij ikonę połączenia.
    GUID-C710764B-6AE5-4F85-BF13-00A55143AB2E-low.png

QVPN Service nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w QuWAN Orchestrator.

iOS​


Łączenie z QBelt w systemie iOS​


Zainstaluj QVPN Device Client ze strony internetowej QNAP.

  1. Otwórz QVPN Device Client.
  2. Stuknij +.
    GUID-3DEA2DC8-40E0-4033-A48C-13D39809EA6D-low.jpg
  3. Wybierz opcję.
    GUID-AF8F5087-D955-4B90-94DB-03F58F2EF08F-low.png


    OpcjaDziałanie użytkownika
    Importuj z QNAP CloudWyszukaj urządzenie sieciowe podłączone do Twojego QNAP ID.

    1. Podaj QNAP ID i hasło.
    2. Stuknij Zaloguj się.
    3. Wybierz urządzenia sieciowe.
    4. Stuknij Importuj.
    5. Zidentyfikuj urządzenie do skonfigurowania.
    6. Stuknij
      GUID-0DC31221-AE59-440E-A5BB-06AED8594CC4-low.png

      .
    7. Stuknij Edytuj urządzenie.
    Dodaj ręcznieRęcznie skonfiguruj połączenie VPN.
    Dołącz do serwera VPN QuWANPołącz z hubem skonfigurowanym jako serwer VPN w QuWAN Orchestrator.

    Szczegółowe informacje można znaleźć w sekcji Serwer VPN QuWAN Orchestrator.
  4. Skonfiguruj profil VPN.
    GUID-925EDA36-8414-4B07-A79D-3A8EB92F3BDA-low.jpg


    UstawienieDziałanie użytkownika
    Nazwa profiluWprowadź nazwę profilu VPN.
    Typ urządzeniaOkreśl typ urządzenia QNAP.
    Host/IP lub nazwa myQNAPcloudWprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud.
    Nazwa użytkownikaPodaj nazwę użytkownika klienta QVPN.
    HasłoPodaj hasło klienta QVPN.
  5. Skonfiguruj ustawienia opcjonalne.
    UstawienieDziałanie użytkownika
    Zapamiętaj mnieWłącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji.
    Bezpieczne logowanie (SSL)Włącz, aby zwiększyć bezpieczeństwo logowania.
    Połącz natychmiast po zapisaniuWłącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym.
    Opcje zaawansowane
    Wykryj port automatycznieWłącz, aby aplikacja automatycznie wykrywała port usługi VPN.
    Port LANPodaj numer portu LAN.
    Port internetowyPodaj numer portu internetowego.
  6. Stuknij Zapisz
  7. Wybierz utworzony profil.
    GUID-54F109CA-6536-4185-9F3D-BC5F2C8782C8-low.png
  8. Stuknij Połącz.
  9. Opcjonalnie: Skonfiguruj połączenie warstwy 2.
    1. Stuknij Dodaj sieć.
    2. Opcjonalnie: Stuknij Dodaj nowy tunel.
      GUID-A5912356-081C-4D40-A3DC-8FA32B28AC5B-low.jpg
    3. Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
    4. Skonfiguruj informacje o tunelu.
    5. Stuknij Zapisz.
    6. Wybierz tunel.
    7. Włącz tunel.
      GUID-F660A3B6-38E9-47D2-84D0-C5EA31C74E6B-low.png

QVPN Device Client łączy urządzenie z włączonym tunelem VPN.

Łączenie z L2TP/IPSec w systemie iOS​


  1. Przejdź do Ustawienia > Ogólne > VPN.
    GUID-E2E347F3-63CF-4A60-90E7-682FCD22C2C3-low.png
  2. Stuknij Dodaj konfigurację VPN.
    GUID-F76BB9B0-1417-43A7-85DD-4CA35AA1678A-low.png
  3. Wybierz L2TP jako typ.
    GUID-DA80EFD9-ADDF-4800-B6BE-9F6E7C418756-low.png
  4. Skonfiguruj profil VPN.
  5. Stuknij Gotowe.
  6. Przejdź do Ustawienia > Ogólne > VPN.
  7. Włącz utworzony profil VPN.
    GUID-E2E287BB-BEB8-42C8-BEDD-25754A025799-low.png

Łączenie z OpenVPN w systemie iOS​


Zainstaluj OpenVPN Connect z Apple App Store.

  1. Skonfiguruj ustawienia systemu iOS.
    1. Przejdź do Ustawienia > OpenVPN > Ustawienia zaawansowane
    2. Włącz opcję Wymuś zestawy szyfrów AES-CBC.
  2. Prześlij plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
    Więcej informacji można znaleźć w sekcji Pobieranie pliku konfiguracyjnego OpenVPN.
  3. Otwórz OpenVPN Connect.
  4. Zaimportuj plik konfiguracyjny OpenVPN.
    1. Wybierz profil OVPN.
    2. Zlokalizuj plik konfiguracyjny
    3. Stuknij Importuj
  5. Wprowadź dane logowania do konta QTS, aby połączyć się z NAS.

Łączenie z WireGuard w systemie iOS​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij + w prawym górnym rogu.
  3. Kliknij Utwórz od podstaw.
    GUID-8EC6306D-3F6B-447A-BF63-97CEE79C7746-low.png


    Pojawi się strona Utwórz tunel WireGuard.
  4. Skonfiguruj ustawienia tunelu.
    GUID-11BC11A8-D68C-4566-8BE0-48FD0106E946-low.png


    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz prywatnyKliknij Generuj parę kluczy, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny i publiczny.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień elementu równorzędnego WireGuard w QVPN Service.
    AdresyWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Port nasłuchiwaniaPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Wskazówka:
    Aby aplikacja sama wybrała port nasłuchiwania, pozostaw pole puste.
    MTUPodaj opcjonalną wartość MTU.
    Uwaga:
    Zalecana wartość to 1420.
    Wskazówka:
    Aby aplikacja sama wybrała wartość MTU, pozostaw pole puste.
    Serwery DNSPodaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN.
  5. Skonfiguruj ustawienia elementu równorzędnego.
    GUID-EE79F94D-E308-451C-BEE4-0662CE43C9B3-low.png


    UstawienieDziałanie użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Klucz wstępnie współdzielonyPodaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza wstępnie współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz wstępnie współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Punkt końcowyPodaj adres IP serwera WireGuard, używając formatu adres_IP:port_nasłuchu.

    Przykład: 192.168.10.1:51820.
    Dozwolone adresy IPPodaj listę adresów, które są kierowane do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Wskazówka:
    Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP.
    Stałe podtrzymanie aktywnościPodaj opcjonalny interwał w sekundach dla wysyłania pakietów podtrzymania aktywności, jeśli peer znajduje się za zaporą sieciową.
  6. Kliknij Zapisz.
    WireGuard tworzy i zapisuje ustawienia tunelu VPN.
  7. Obok pozycji Aktywny kliknij
    GUID-560E8285-5603-40BB-8DC0-40C77EE20A55-low.jpg

    .

Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

GUID-08680B73-1B17-49ED-AA8B-15BA6B16D268-low.png


Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie iOS​


Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.

  • Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w aplikacji QuWAN Orchestrator.
  • Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w aplikacji QuWAN Orchestrator.
  • Użytkownik VPN otrzymuje wiadomość e-mail z aplikacji QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt klienta QVPN Device Client.

  1. Otwórz QVPN Service.
  2. Wybierz QuWAN VPN Server.
    GUID-3B1E8E11-B151-4FF7-BF9E-957B45CA8D32-low.png
  3. Kliknij Dołącz do serwera VPN QuWAN QBelt.
    GUID-6BF7052B-08AE-4C94-BFA5-A8826679AC82-low.png


    Zostanie wyświetlone okno Dołącz do serwera VPN QuWAN.

    GUID-E897A7CE-08C9-4363-BE34-B47D3A5BC4FD-low.png
  4. Podaj 24-znakowy identyfikator organizacji.
  5. Podaj nazwę użytkownika i hasło.
  6. Kliknij Dalej.
    Zostanie wyświetlony komunikat potwierdzający.
  7. Kliknij OK.
    Zostanie wyświetlona strona hasła.

    GUID-F1F64B5D-628E-4DB8-8850-B36480946A38-low.png
  8. Podaj aktualne hasło.
  9. Podaj nowe hasło.Wskazówka:
    Wymagania dotyczące hasła:
    • Długość: 8–64 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Niedozwolone: Wszystkie z wyjątkiem spacji ( )
  10. Potwierdź hasło.
  11. Kliknij Dalej.
    Zostanie wyświetlona strona ustawień profilu.

    GUID-2956FF1B-5675-41B8-8DCC-9D5EBDD2E780-low.png
  12. Podaj nazwę profilu VPN.
  13. Wybierz metodę połączenia z hubem (serwerem VPN).
    • Automatycznie: Wybierz, aby umożliwić aplikacji automatyczne wybranie dowolnego dostępnego serwera VPN.
    • Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
  14. Opcjonalnie: Wybierz Połącz natychmiast po zapisaniu.
  15. Kliknij Zapisz.
    QVPN Service zapisuje profil VPN.
  16. Przejdź na stronę VPN QuWAN QBelt.
  17. Znajdź zapisany profil VPN.
  18. Kliknij
    GUID-929A741F-0BC4-4EDB-A6A4-D3A45E5A5F66-low.png

    .
  19. Kliknij Połącz.
    GUID-2DC31204-78DE-40DB-8099-911F66F0A3D8-low.png

QVPN Service nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w aplikacji QuWAN Orchestrator.

Android​


Nawiązywanie połączenia z QBelt w systemie Android 7.0​


Zainstaluj QVPN Device Client ze strony internetowej QNAP.

  1. Otwórz QVPN Device Client.
  2. Stuknij +.
    GUID-3DEA2DC8-40E0-4033-A48C-13D39809EA6D-low.jpg
  3. Wybierz opcję.
    GUID-AF8F5087-D955-4B90-94DB-03F58F2EF08F-low.png


    OpcjaDziałanie użytkownika
    Importuj z QNAP CloudWyszukaj urządzenie sieciowe połączone z Twoim identyfikatorem QNAP ID.

    1. Podaj identyfikator QNAP ID i hasło.
    2. Stuknij Zaloguj się.
    3. Wybierz urządzenia sieciowe.
    4. Stuknij Importuj.
    5. Znajdź urządzenie do skonfigurowania.
    6. Stuknij
      GUID-0DC31221-AE59-440E-A5BB-06AED8594CC4-low.png

      .
    7. Stuknij Edytuj urządzenie.
    Dodaj ręcznieRęcznie skonfiguruj połączenie VPN.
    Dołącz do serwera VPN QuWANPołącz się z hubem skonfigurowanym jako serwer VPN w aplikacji QuWAN Orchestrator.

    Aby uzyskać szczegółowe informacje, zapoznaj się z sekcją Serwer VPN QuWAN Orchestrator.
  4. Skonfiguruj profil VPN.
    GUID-925EDA36-8414-4B07-A79D-3A8EB92F3BDA-low.jpg


    UstawienieDziałanie użytkownika
    Nazwa profiluWprowadź nazwę profilu VPN.
    Typ urządzeniaPodaj typ urządzenia QNAP.
    Nazwa hosta/adres IP lub nazwa myQNAPcloudWprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud.
    Nazwa użytkownikaPodaj nazwę użytkownika klienta QVPN.
    HasłoPodaj hasło klienta QVPN.
  5. Skonfiguruj ustawienia opcjonalne.
    UstawienieDziałanie użytkownika
    Zapamiętaj mnieWłącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji.
    Bezpieczne logowanie (SSL)Włącz, aby zwiększyć bezpieczeństwo logowania.
    Połącz natychmiast po zapisaniuWłącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym.
    Opcje zaawansowane
    Wykryj port automatycznieWłącz, aby umożliwić aplikacji automatyczne wykrywanie portu usługi VPN.
    Port LANPodaj numer portu LAN.
    Port internetowyPodaj numer portu internetowego.
  6. Stuknij Zapisz.
  7. Wybierz utworzony profil.
    GUID-6A074CD9-8F1F-4AF3-A339-7BD8AFD07DF1-low.png
  8. Stuknij Połącz.
  9. Opcjonalnie: Skonfiguruj połączenie warstwy 2.
    1. Stuknij Dodaj sieć.
    2. Opcjonalnie: Stuknij Dodaj nowy tunel.
      GUID-A5912356-081C-4D40-A3DC-8FA32B28AC5B-low.jpg
    3. Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
    4. Skonfiguruj informacje o tunelu.
    5. Stuknij Zapisz.
    6. Wybierz tunel.
    7. Włącz tunel.
      GUID-F660A3B6-38E9-47D2-84D0-C5EA31C74E6B-low.png
    8. Stuknij Połącz.

QVPN Device Client łączy urządzenie z włączonym tunelem VPN.

Nawiązywanie połączenia z PPTP w systemie Android 7.0​


  1. Przejdź do Ustawienia > Połączenia > Więcej ustawień połączeń.
  2. Stuknij +.
    GUID-8726F275-C055-45BA-A0D7-98AD7DE43C0A-low.png
  3. Wybierz PPTP.
    GUID-921D9532-A837-4768-8D4E-2F7CE031C345-low.jpg
  4. Wprowadź informacje konfiguracyjne.
  5. Stuknij Zapisz.
  6. Stuknij utworzony profil VPN.
    GUID-F274A023-A67C-4054-B9C8-1B4DAD6BE6DE-low.jpg


    Otworzy się okno Połącz z...
  7. Wprowadź dane logowania do konta QTS.
  8. Stuknij Połącz.
    GUID-408B6369-6310-41E7-846C-473B470548EF-low.jpg

Łączenie z L2TP/IPSec na Androidzie 7.0​


  1. Przejdź do Ustawienia > Połączenia > Więcej ustawień połączeń.
  2. Stuknij +.
    GUID-8726F275-C055-45BA-A0D7-98AD7DE43C0A-low.png
  3. Wybierz L2TP/IPSec PSK jako Typ.
    GUID-1A8947D3-2DFE-48C6-9C20-BAC360A3F6E7-low.png
  4. Skonfiguruj profil VPN.
  5. Stuknij Zapisz.
  6. Stuknij utworzony profil VPN.
    GUID-DFAA18B3-43E0-4B3D-8847-E2AFB0B5042B-low.png


    Otworzy się okno Połącz z...
  7. Wprowadź dane logowania do konta QTS.
  8. Stuknij Połącz.
    GUID-6A5846C2-400D-4F6F-86BA-7D1855683022-low.png

Łączenie z OpenVPN na Androidzie 7.0​


Zainstaluj OpenVPN Connect ze sklepu Google Play.

  1. Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
    Aby uzyskać więcej informacji, zobacz Pobieranie pliku konfiguracyjnego OpenVPN.
  2. Otwórz OpenVPN Connect.
  3. Zaimportuj plik konfiguracyjny OpenVPN.
    1. Wybierz Profil OVPN.
    2. Zlokalizuj plik konfiguracyjny.
    3. Stuknij Importuj.
  4. Wprowadź dane logowania do konta QTS, aby połączyć się z NAS.

Łączenie z WireGuard na Androidzie 7.0​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij +.
    GUID-ACE50250-DAC0-469D-8334-8FAC03BAFF45-low.png
  3. Kliknij UTWÓRZ OD PODSTAW.
    GUID-3A694546-2259-4F61-BECA-9E3ACDAFFB69-low.png


    Pojawi się strona Utwórz tunel WireGuard.
  4. Skonfiguruj ustawienia tunelu.
    GUID-E393E5C6-0CD9-4524-8517-669E9BE0F835-low.png


    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz prywatnyKliknij
    GUID-FF5DC2DE-08A9-4E44-A07E-4A13BD9653F7-low.png

    aby wygenerować klucz prywatny dla połączenia VPN.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard w QVPN Service.
    AdresyWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Port nasłuchiwaniaPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Wskazówka:
    Aby aplikacja sama wybrała port nasłuchiwania, pozostaw to pole puste.
    Serwery DNSPodaj dedykowany adres IP serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN.
    MTUPodaj opcjonalną wartość MTU.
    Uwaga:
    Zalecana wartość to 1420.
    Wskazówka:
    Aby aplikacja sama wybrała wartość MTU, pozostaw to pole puste.
  5. Opcjonalnie: Kliknij WSZYSTKIE APLIKACJE.
    Pojawi się strona aplikacji.

    GUID-A75102E9-719A-48D1-AE5D-6523502B9723-low.png
  6. Opcjonalnie: Wybierz aplikacje, które mają być wykluczone z połączenia tunelu VPN.
  7. Kliknij DODAJ PEERA.
  8. Skonfiguruj ustawienia peera.
    GUID-3212232A-BB23-49D5-A630-24DFB51D89B7-low.png


    UstawienieDziałanie użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Klucz wstępnyPodaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz wstępny jest podany zarówno w konfiguracji serwera VPN, jak i klienta VPN, aby połączyć się z tunelem VPN.
    Stałe utrzymanie aktywnościPodaj opcjonalny interwał w sekundach wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres_IP:port_nasłuchiwania.

    Przykład: 192.168.10.1:51820.
    Dozwolone adresy IPPodaj listę adresów, które są kierowane do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Wskazówka:
    Aby wykluczyć prywatne adresy IP, wybierz Wyklucz prywatne adresy IP.
  9. Kliknij
    GUID-0645D00A-71CA-4D83-A3C9-6B431817D482-low.png

    .
    WireGuard tworzy i zapisuje ustawienia tunelu VPN.
  10. Kliknij
    GUID-1219D067-9209-4907-8431-F83109EEDF6A-low.png

    .
    Pojawi się okno Żądanie połączenia.
  11. Kliknij OK.

Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

GUID-B140EB22-B2DA-4657-BF4B-CE7A817771A2-low.png


Konfigurowanie ustawień klienta VPN QuWAN QBelt na Androidzie 7.0​


Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.

  • Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w QuWAN Orchestrator.
  • Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
  • Użytkownik VPN otrzymuje wiadomość e-mail od QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie urządzenia QVPN.

  1. Otwórz QVPN Service.
  2. Wybierz Serwer VPN QuWAN.
    GUID-B7580E20-715F-4A16-B05E-9406519BE812-low.png


    Pojawi się okno Dołącz do serwera VPN QuWAN.

    GUID-10DC8A4D-6FD5-402A-BF78-80F202F76B4A-low.png
  3. Podaj 24-znakowy identyfikator organizacji.
  4. Podaj nazwę użytkownika i hasło.
  5. Kliknij Dalej.
    Pojawi się komunikat potwierdzający.
  6. Kliknij OK.
    Pojawi się strona hasła.

    GUID-D94C318C-79E8-4EFA-AC66-2D3EA8B92421-low.png
  7. Podaj aktualne hasło.
  8. Podaj nowe hasło.Wskazówka:
    Wymagania dotyczące hasła:
    • Długość: 8–64 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Niedozwolone: wszystkie znaki z wyjątkiem spacji ( )
  9. Potwierdź hasło.
  10. Kliknij Dalej.
    Pojawi się strona ustawień profilu.

    GUID-AF6DFE61-8C8C-4C2A-96B9-674D660BD53A-low.png
  11. Podaj nazwę profilu VPN.
  12. Wybierz metodę połączenia z koncentratorem (serwerem VPN).
    • Automatycznie: Wybierz, aby umożliwić aplikacji automatyczny wybór dowolnego dostępnego serwera VPN.
    • Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny interfejs WAN.
  13. Opcjonalnie: Zaznacz opcję Połącz natychmiast po zapisaniu.
  14. Kliknij Zapisz.
    Usługa QVPN zapisuje profil VPN.
  15. Przejdź do strony QuWAN QBelt VPN.
  16. Znajdź zapisany profil VPN.
  17. Kliknij
    GUID-929A741F-0BC4-4EDB-A6A4-D3A45E5A5F66-low.png

    .
  18. Kliknij Połącz.
    GUID-2EA0A3B9-291A-47D0-BED4-B5DFB99E4BB9-low.png

Usługa QVPN nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w QuWAN Orchestrator.
 

Wiedza Jak skonfigurować ustawienia serwera i klienta VPN WireGuard w QVPN Service 3

  • Jak skonfigurować ustawienia serwera i klienta WireGuard VPN w QVPN Service 3
    • WireGuard
    • Włączanie serwera WireGuard VPN
    • Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS
    • Tworzenie połączenia klienta WireGuard VPN
    • Łączenie z WireGuard w systemie Windows 10
    • Łączenie z WireGuard w systemie macOS 10.13
    • Łączenie z WireGuard w systemie iOS
    • Łączenie z WireGuard w systemie Android 7.0

Jak skonfigurować ustawienia serwera i klienta WireGuard VPN w QVPN Service 3​


Ten samouczek wyjaśnia, jak skonfigurować WireGuard na urządzeniu QNAP za pomocą QVPN Service 3.

WireGuard​


WireGuard to protokół VPN o otwartym kodzie źródłowym, który wykorzystuje protokół UDP (User Datagram Protocol) do komunikacji sieciowej. Protokół używa kilku narzędzi kryptograficznych do implementacji bezpiecznego tunelowania VPN.

Włączanie serwera WireGuard VPN​


  1. Otwórz QVPN Service.
  2. Przejdź do Serwer VPN > WireGuard.
  3. Kliknij Włącz serwer WireGuard VPN.
    GUID-C3EAB227-2DD4-4DB4-830B-983FD53B7EDC-low.png
  4. Skonfiguruj ustawienia WireGuard.
    UstawienieDziałanie użytkownika
    Nazwa serweraPodaj nazwę serwera VPN.
    Uwaga:
    Wymagania:

    Prawidłowe znaki: A–Z, a–z, 0–9
    Klucz prywatnyKliknij Generuj pary kluczy, aby automatycznie wypełnić unikalny 32-bajtowy klucz prywatny.
    Adres IPWprowadź stałą podsieć IP dla serwera VPN. Ważne:
    Domyślnie ten serwer rezerwuje adresy IP z zakresu 10.8.0.0/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do używania tego samego zakresu.
    Port nasłuchuPodaj numer portu UDP z zakresu od 1 do 65535.
    Uwaga:
    Domyślny numer portu WireGuard to 51820.
    Interfejs sieciowy (następny przeskok)Podaj dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:

    • Wszystkie (automatyczne wykrywanie)
    • Brak
    • Przypisz ręcznie
    Serwer DNSPodaj serwer DNS dla serwera WireGuard.
    Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS.
  5. Kliknij Dodaj partnera.
    Pojawi się okno Dodaj partnera.
  6. Skonfiguruj ustawienia partnera.
    UstawienieDziałanie użytkownika
    Nazwa partneraPodaj nazwę partnera.
    Uwaga:
    Wymagania:

    • Prawidłowe znaki: A–Z, a–z, 0–9
    • Prawidłowe znaki specjalne: Łącznik (-)
    Klucz publicznyWprowadź klucz publiczny wygenerowany w aplikacji WireGuard na urządzeniu klienta VPN.
    Ustawienia zaawansowane
    Klucz wstępnyPodaj opcjonalny klucz wstępny tylko wtedy, gdy urządzenie klienta VPN obsługuje funkcję klucza wstępnego.
    Ważne:
    • Zgodnie z najlepszymi praktykami bezpieczeństwa firma QNAP zaleca podanie silnego klucza wstępnego.
    • Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby połączyć się z tunelem VPN.
    Punkt końcowyPodaj opcjonalny adres IP punktu końcowego w formacie adres_IP:port_nasłuchu.

    Przykład: 192.168.10.1:51820.
    Stałe utrzymanie aktywnościPodaj interwał w sekundach, w którym będą wysyłane pakiety utrzymania aktywności, jeśli partner znajduje się za zaporą sieciową.
  7. Kliknij Zastosuj.
    QVPN Service dodaje partnera.
  8. Kliknij Zastosuj.

QVPN Service stosuje ustawienia serwera WireGuard VPN.

Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS​


System nazw domen (DNS) to usługa, która tłumaczy nazwę witryny internetowej na jej adres IP. DNS ułatwia użytkownikom dostęp do witryn i usług za pomocą łatwego do zapamiętania adresu URL (takiego jak www.qnap.com) zamiast długiego i trudnego adresu IP. Kreator szybkiej konfiguracji DNS pomaga użytkownikom wybrać usługę DNS najlepiej odpowiadającą ich potrzebom. Domyślne opcje w tym kreatorze sprawdzają się najlepiej w większości przypadków, jednak zaawansowani użytkownicy mogą również ręcznie skonfigurować dodatkowe usługi DNS.
Uwaga: Ten kreator jest dostępny po włączeniu dowolnego serwera VPN w QVPN Service.
  1. Otwórz QVPN Service.
  2. Wybierz serwer VPN.
  3. Włącz serwer VPN.
  4. Kliknij Kreator szybkiej konfiguracji DNS.
    Otworzy się okno Ustawienie DNS.
  5. Kliknij Dalej.
  6. Wybierz opcję DNS.
    GUID-0A1359BD-BF30-44BE-A080-FCF2C49310A2-low.png


    OpcjaDziałanie użytkownika
    Publiczny DNSWybierz serwer DNS z listy publicznych źródeł.
    Domyślny NASUżyj domyślnego serwera DNS.
    Wskazówka:
    Ta opcja może zwiększyć bezpieczeństwo połączeń VPN.
    Uwaga:
    Ta opcja nie ma zastosowania do ustawień WireGuard VPN.
    Przypisz ręcznieRęcznie wprowadź adres IP usługi DNS.
  7. Kliknij Zastosuj.

QVPN Service stosuje ustawienia DNS do serwera lub klienta VPN.

Tworzenie połączenia klienta WireGuard VPN​


Urządzenie można skonfigurować jako klienta WireGuard VPN w QVPN Service wyłącznie w celu połączenia się z serwerem WireGuard skonfigurowanym na innym urządzeniu.

  1. Otwórz QVPN Service.
  2. Przejdź do Klient VPN > Profile połączeń VPN.
  3. Kliknij Dodaj.
    GUID-EFBBBB66-EE16-48A3-A5AA-ED7602C1ED0D-low.png
  4. Wybierz WireGuard.
    Otworzy się okno Utwórz połączenie VPN (WireGuard).
  5. Skonfiguruj ustawienia połączenia VPN.
    GUID-B04C4DBB-FB46-4122-B1FC-7BFF8C36056B-low.png


    UstawienieDziałanie użytkownika
    Nazwa serweraPodaj nazwę serwera VPN.
    Uwaga:
    Wymagania:

    Prawidłowe znaki: A–Z, a–z, 0–9
    Klucz prywatnyKliknij Generuj pary kluczy, aby automatycznie wypełnić unikalny 32-bajtowy klucz prywatny i publiczny.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień partnera WireGuard w QVPN Service.
    Adres IPWprowadź podsieć IP podaną na stronie serwera WireGuard VPN.
    Port nasłuchuPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego serwer WireGuard VPN może uzyskać dostęp przez tunel VPN.
    Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS.
  6. Skonfiguruj ustawienia partnera.
    GUID-FB11A30B-892B-4FC5-A84D-6EA791E7B6D7-low.png


    UstawienieDziałanie użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
    Uwaga:
    Do uwierzytelnienia zarówno serwera, jak i klienta wymagany jest klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w QVPN Service.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres_IP:port_nasłuchu.

    Przykład: 192.168.10.1:51820.
    Ustawienia zaawansowane
    Klucz wstępnyPodaj klucz tylko wtedy, gdy ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby połączyć się z tunelem VPN.
    Dozwolone adresy IPPodaj listę adresów kierowanych do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Stałe utrzymywanie aktywnościPodaj interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową.
  7. Kliknij Utwórz. Uwaga:
    Domyślnie serwer QVPN QBelt rezerwuje adresy IP z zakresu 10.2.0.0/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego połączenia upewnij się, że nie istnieje konflikt adresów IP.

Usługa QVPN tworzy profil połączenia klienta VPN WireGuard.

Łączenie z WireGuard w systemie Windows 10​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij Dodaj pusty tunel.
    Pojawi się okno Utwórz nowy tunel.

    GUID-1C67BD2B-1509-49E4-BF45-13DC69D53D6C-low.png
  3. Skonfiguruj ustawienia tunelu.
    GUID-FD0400EC-EEB0-46DF-AB2F-FB1C8352C268-low.png


    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny zostanie wklejony na stronie ustawień peera serwera VPN WireGuard w usłudze QVPN Service.
    Interfejs
    Klucz prywatnyKlucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.
    AdresWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN.
    Peer
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Dozwolone adresy IPPodaj listę adresów kierowanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.
  4. Opcjonalnie: Włącz Blokuj ruch poza tunelem (kill-switch).
    Włącz, aby upewnić się, że adres IP nie jest ujawniany, i zablokować ruch, który nie jest częścią tunelu VPN.
  5. Kliknij Zapisz.
    Aplikacja WireGuard dodaje profil tunelu.
  6. Kliknij Aktywuj.
    GUID-C58AD4E1-F1C7-421E-A7D0-F2DA31AF7A87-low.png


    Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

    GUID-EBA869E0-A7BA-477C-89A5-CDF46DC9EF23-low.png

Łączenie z WireGuard w systemie macOS 10.13​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij + w lewym dolnym rogu.
  3. Kliknij Dodaj pusty tunel.
    GUID-AC7EE9AD-136E-451A-BB29-C816474D927D-low.png


    Pojawi się okno tworzenia tunelu.

    GUID-60A4F73D-34DF-4083-A9A3-3A217E2FD461-low.png
  4. Skonfiguruj ustawienia tunelu.
    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny zostanie podany na stronie ustawień peera WireGuard w usłudze QVPN Service.
    Na żądaniePodaj interfejs sieciowy dla połączenia WireGuard.
    Interfejs
    Klucz prywatnyKlucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.
    AdresWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard może uzyskać dostęp przez tunel VPN.
    Peer
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Dozwolone adresy IPPodaj listę adresów kierowanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.
    Stałe utrzymywanie aktywnościPodaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową.
  5. Opcjonalnie: Kliknij Wyklucz prywatne adresy IP, aby wykluczyć prywatne adresy IP.
  6. Kliknij Zapisz.
    Aplikacja WireGuard dodaje profil tunelu.
  7. Kliknij Aktywuj.
    GUID-39D2254F-9437-4678-81D0-8C4791D5D81F-low.png


    Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

    GUID-AFE2527C-7A47-42FD-BBFB-45B0303E6400-low.png

Łączenie z WireGuard w systemie iOS​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij + w prawym górnym rogu.
  3. Kliknij Utwórz od podstaw.
    GUID-8EC6306D-3F6B-447A-BF63-97CEE79C7746-low.png


    Pojawi się strona Utwórz tunel WireGuard.
  4. Skonfiguruj ustawienia tunelu.
    GUID-11BC11A8-D68C-4566-8BE0-48FD0106E946-low.png


    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz prywatnyKliknij Generuj parę kluczy, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny i publiczny.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny zostanie podany na stronie ustawień peera WireGuard w usłudze QVPN Service.
    AdresyWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Port nasłuchiwaniaPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Wskazówka:
    Aby aplikacja sama wybrała port nasłuchiwania, pozostaw pole puste.
    MTUPodaj opcjonalną wartość MTU.
    Uwaga:
    Zalecana wartość to 1420.
    Wskazówka:
    Aby aplikacja sama wybrała wartość MTU, pozostaw pole puste.
    Serwery DNSPodaj dedykowany adres IP serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN.
  5. Skonfiguruj ustawienia peera.
    GUID-EE79F94D-E308-451C-BEE4-0662CE43C9B3-low.png


    UstawienieAkcja użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
    Uwaga:
    Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Klucz współdzielonyPodaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres IP:port nasłuchu.

    Przykład: 192.168.10.1:51820.
    Dozwolone adresy IPPodaj listę adresów kierowanych do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0 .
    Wskazówka:
    Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP.
    Stały keepalivePodaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową.
  6. Kliknij Zapisz.
    WireGuard tworzy i zapisuje ustawienia tunelu VPN.
  7. Obok opcji Aktywny kliknij
    GUID-560E8285-5603-40BB-8DC0-40C77EE20A55-low.jpg

    .

Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

GUID-08680B73-1B17-49ED-AA8B-15BA6B16D268-low.png


Łączenie z WireGuard w systemie Android 7.0​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij +.
    GUID-ACE50250-DAC0-469D-8334-8FAC03BAFF45-low.png
  3. Kliknij UTWÓRZ OD PODSTAW.
    GUID-3A694546-2259-4F61-BECA-9E3ACDAFFB69-low.png


    Zostanie wyświetlona strona Utwórz tunel WireGuard.
  4. Skonfiguruj ustawienia tunelu.
    GUID-E393E5C6-0CD9-4524-8517-669E9BE0F835-low.png


    UstawienieAkcja użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz prywatnyKliknij
    GUID-FF5DC2DE-08A9-4E44-A07E-4A13BD9653F7-low.png

    , aby wygenerować klucz prywatny dla połączenia VPN.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny jest podany na stronie ustawień peera WireGuard w usłudze QVPN Service.
    AdresyWprowadź podsieć IP podaną na stronie serwera WireGuard VPN.
    Port nasłuchuPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Wskazówka:
    Aby umożliwić aplikacji wybór portu nasłuchu, pozostaw pole puste.
    Serwery DNSPodaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN.
    MTUPodaj opcjonalną wartość MTU.
    Uwaga:
    Zalecana wartość to 1420.
    Wskazówka:
    Aby umożliwić aplikacji wybór wartości MTU, pozostaw pole puste.
  5. Opcjonalnie: Kliknij WSZYSTKIE APLIKACJE.
    Zostanie wyświetlona strona aplikacji.

    GUID-A75102E9-719A-48D1-AE5D-6523502B9723-low.png
  6. Opcjonalnie: Wybierz aplikacje do wykluczenia z połączenia tunelu VPN.
  7. Kliknij DODAJ PEERA.
  8. Skonfiguruj ustawienia peera.
    GUID-3212232A-BB23-49D5-A630-24DFB51D89B7-low.png


    UstawienieAkcja użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
    Uwaga:
    Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Klucz współdzielonyPodaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Stały keepalivePodaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres IP:port nasłuchu.

    Przykład: 192.168.10.1:51820.
    Dozwolone adresy IPPodaj listę adresów kierowanych do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0 .
    Wskazówka:
    Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP.
  9. Kliknij
    GUID-0645D00A-71CA-4D83-A3C9-6B431817D482-low.png

    .
    WireGuard tworzy i zapisuje ustawienia tunelu VPN.
  10. Kliknij
    GUID-1219D067-9209-4907-8431-F83109EEDF6A-low.png

    .
    Zostanie wyświetlone okno Żądanie połączenia.
  11. Kliknij OK.

Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

GUID-B140EB22-B2DA-4657-BF4B-CE7A817771A2-low.png
 

Wiedza Konfigurowanie serwera FTP przy użyciu usługi QuFTP

  • Informacje o usłudze QuFTP Service
  • Konfigurowanie statycznego adresu IP i ustawień DDNS
  • Konfiguracja przekierowywania portów
    • Włączanie bramy warstwy aplikacji (ALG) FTP
  • Konfigurowanie ustawień serwera FTP
    • Konfigurowanie ogólnych ustawień serwera FTP
    • Konfigurowanie ustawień połączenia serwera FTP

Informacje o usłudze QuFTP Service​


QuFTP Service to wbudowana aplikacja protokołu transferu plików (FTP), która umożliwia administratorom systemu dodawanie wielu użytkowników FTP i grup użytkowników oraz zarządzanie nimi, przypisywanie uprawnień do folderów lokalnych i zdalnych oraz udostępnianie plików lokalnych i zdalnie zamontowanych w sieci.

Konfigurowanie statycznego adresu IP i ustawień DDNS​


  1. Zaloguj się do NAS jako administrator.
  2. Przejdź do Panel sterowania > Sieć i przełącznik wirtualny.
    Zostanie otwarte okno Sieć i przełącznik wirtualny.
  3. Przejdź do Sieć > Interfejsy.
  4. Zidentyfikuj adapter podłączony do Internetu.
  5. Kliknij
    GUID-174E5C4D-B3F8-45FF-B680-9C5177F4066F-low.png

    > Konfiguruj.
    GUID-8F4CFA5C-9936-4AB4-9548-13DA36CC7740-low.png


    Zostanie otwarte okno Konfiguruj.
  6. Skonfiguruj ustawienia IPv4.
    1. Wybierz opcję Użyj statycznego adresu IP.
      GUID-73FB3BA8-48C3-4F4A-8F5E-2D1A9E2A6BF3-low.png
  7. Skonfiguruj ustawienia statycznego adresu IP.
    UstawienieOpis
    Użyj statycznego adresu IPRęcznie przypisz statyczny adres IP. Należy podać następujące informacje:

    • Stały adres IP
    • Maska podsieci
    • Brama domyślna
    Ramka JumboRamki Jumbo to ramki Ethernet o rozmiarze większym niż 1500 bajtów. Zostały zaprojektowane w celu zwiększenia przepustowości sieci Ethernet oraz zmniejszenia obciążenia procesora podczas przesyłania dużych plików. System obsługuje następujące rozmiary MTU:

    • 1500 bajtów (domyślnie)
    • 4074 bajty
    • 7418 bajtów
    • 9000 bajtów
    Ważne:
    • Wszystkie podłączone urządzenia sieciowe muszą mieć włączoną obsługę ramek Jumbo i używać tego samego rozmiaru MTU.
    • Tylko niektóre modele NAS obsługują ramki Jumbo.
    • Korzystanie z ramek Jumbo wymaga prędkości sieci co najmniej 1000 Mbps.
    Prędkość sieciWybierz szybkość transferu sieciowego obsługiwaną przez środowisko sieciowe.
    Wskazówka:
    Wybranie opcji Autonegocjacja spowoduje automatyczne wykrycie i ustawienie szybkości transferu.
    Ważne:
    Pole Prędkość sieci jest automatycznie ustawiane na Autonegocjacja i ukrywane podczas konfigurowania adapterów 10GbE i 40GbE.
  8. Kliknij Zastosuj.
  9. Skonfiguruj ustawienia DDNS. Uwaga:
    Dynamiczny system nazw domen (DDNS) umożliwia dostęp do NAS z Internetu przy użyciu nazwy domeny zamiast adresu IP. Funkcji DDNS należy używać, jeśli dostawca usług internetowych nie przydziela statycznego adresu IP potrzebnego do skonfigurowania urządzenia.
    1. Zaloguj się do NAS jako administrator.
    2. Przejdź do Panel sterowania > Sieć i przełącznik wirtualny.
      Zostanie otwarte okno Sieć i przełącznik wirtualny.
    3. Przejdź do Usługi dostępu > DDNS.
    4. Kliknij Dodaj.
      Zostanie wyświetlone okno DDNS (Dodaj).

      GUID-860E6847-4381-4FF1-B979-4A8F5B84289F-low.png
    5. Skonfiguruj ustawienia DDNS.
      UstawienieOpis
      Wybierz serwer DDNSWybierz dostawcę usługi DDNS.
      Nazwa użytkownikaPodaj nazwę użytkownika dla usługi DDNS.
      HasłoPodaj hasło dla usługi DDNS.
      Nazwa hostaPodaj nazwę hosta lub nazwę domeny dla usługi DDNS.
      Sprawdź zewnętrzny adres IPOkreśl, jak często aktualizować rekord DDNS.
    6. Kliknij Zastosuj.

Konfiguracja przekierowywania portów​


Jeśli urządzenie jest podłączone za routerem skonfigurowanym z translacją NAT, należy zezwolić na ruch na portach usługi FTP na routerze i skonfigurować przekierowywanie portów na przypisanym statycznym adresie IP.

Aby skonfigurować serwer FTP, należy najpierw przekierować port 21 na adres IP sieci LAN urządzenia. Należy również przekierować ruch przychodzący z portu 8080 (domyślny port zarządzania) na adres IP sieci LAN urządzenia, aby umożliwić zdalne połączenie z urządzeniem.
Uwaga:
Aby skonfigurować przekierowywanie portów na routerze, zapoznaj się z dokumentacją routera. Przekierowywanie portów jest też określane jako serwer NAT lub serwer wirtualny w zależności od produktu.

Poniższy przewodnik opisuje sposób włączania przekierowywania portów FTP na routerze QNAP.

Włączanie bramy warstwy aplikacji (ALG) FTP​


Funkcja ALG umożliwia implementację przezroczystej translacji sieci na serwerze FTP. Włącz funkcję ALG FTP na routerze QNAP, aby automatycznie skonfigurować przekierowywanie portów bez dodawania reguły przekierowywania portów.

  1. Zaloguj się do routera jako administrator.
  2. Przejdź do strony ALG.
    RouterLokalizacja ustawienia
    QHora-301WNAT/Zapora > NAT > ALG
    QMiro-201W / QMiroPlus-201WNAT > ALG
  3. Obok pozycji FTP ALG kliknij
    GUID-25352CD0-D676-4669-AD35-09E0FB828B1F-low.png

    .
    GUID-79CD0895-E902-4701-B925-D0829E48D805-low.png

Konfigurowanie ustawień serwera FTP​


Skonfiguruj serwer FTP w celu bezpiecznego przesyłania plików przez sieć przy użyciu protokołów Secure Sockets Layer (SSL) i Transport Layer Security (TLS) oraz zarządzaj dostępem użytkowników do funkcji FTP.

Można również określić ograniczenia przepustowości FTP i połączeń dla kont użytkowników oraz włączyć pasywny tryb FTP, aby umożliwić klientom FTP nawiązywanie połączeń danych.

Konfigurowanie ogólnych ustawień serwera FTP​


  1. Otwórz QuFTP Service.
  2. Przejdź do Serwer FTP > System > Ogólne.
  3. Wybierz opcję Włącz serwer FTP.
    GUID-4647B9B5-4B9A-4D56-9555-0660D2ACCAFA-low.png
  4. Skonfiguruj ustawienia protokołu FTP.
    • FTP (standardowy): włącz, aby używać protokołu FTP z niejawną funkcją SSL/TLS. Serwer używa portu 21 do usług zabezpieczonych i niezabezpieczonych.
      Uwaga:
      Protokół FTP (standardowy) jest domyślnie włączony.
    • FTP z SSL/TLS (jawny): włącz, aby używać protokołu FTP z jawną funkcją SSL/TLS. Po nawiązaniu połączenia serwer używa skonfigurowanych certyfikatów SSL i wybranej konfiguracji TLS do zabezpieczenia połączenia.
  5. Skonfiguruj ustawienia FTP z jawnym SSL/TLS.
    1. Kliknij Konfiguruj certyfikaty SSL, aby zaktualizować certyfikat SSL.
      Szczegółowe informacje można znaleźć w sekcji myQNAPcloud w Podręczniku użytkownika QTS.
    2. Wybierz wersję protokołu TLS. Ważne:
      Przed wybraniem protokołu TLS 1.2 lub nowszego upewnij się, że wszyscy klienci FTP obsługują protokół TLS 1.2.
  6. Podaj numer portu FTP. Uwaga:
    Komunikacja FTP domyślnie używa portu 21 do wykonywania poleceń FTP.
  7. Skonfiguruj ustawienia SFTP i powiązania usług.
    Szczegółowe informacje można znaleźć w sekcji Sieć i usługi plików w Podręczniku użytkownika QTS.
  8. Skonfiguruj dodatkowe ustawienia serwera FTP.
    GUID-92828646-E5B0-4410-BB26-AF9B3D2AEB8C-low.png


    UstawienieDziałanie użytkownika
    Włącz obsługę UnicodeWłącz, aby umożliwić serwerowi FTP obsługę kodowania znaków UTF-8 podczas transferu plików.
    Włącz dostęp anonimowyWłącz, aby umożliwić użytkownikowi logowanie anonimowe zamiast za pomocą identyfikatora użytkownika.
    Uwaga:
    Firma QNAP nie zaleca korzystania z anonimowego FTP. Włączenie tej funkcji pozwala każdemu użytkownikowi uzyskać dostęp do usługi FTP bez uwierzytelniania, co może stanowić zagrożenie bezpieczeństwa.
    Włącz wiadomość powitalnąWłącz, aby określić wiadomość wyświetlaną przez usługę FTP podczas logowania klientów FTP.

    1. Kliknij Edit Message
    2. Podaj wiadomość powitalną.
    3. Kliknij Apply.
    Enable Mode Z compressionWłącz, aby umożliwić klientom FTP używanie biblioteki oprogramowania zlib do kompresji transferów danych.
    Set root folderWłącz, aby wybrać domyślny katalog FTP dla klientów FTP.
    Ważne:
    Aby korzystać z tej funkcji, musisz najpierw przyznać klientom FTP dostęp do folderu głównego w sekcji Users > Edit Shared Folder Permission.

    Alternatywnie możesz włączyć dostęp do folderu głównego w Panel sterowania > Uprawnienia > Foldery współdzielone.
    Enable FTP WORM (Write Once Read Many) functionWłącz, aby zastosować uprawnienia WORM do wybranych folderów.

    1. Kliknij Select Folders.

      Pojawi się okno Select WORM (Write Once Ready Many) Folders.
    2. Wybierz foldery.
    3. Kliknij Apply.
    Uwaga:
    Folderów WORM nie mogą kasować ani modyfikować użytkownicy FTP.
  9. Skonfiguruj powiadomienia o alertach dla wybranych folderów.
    1. Obok opcji Send out alert messages when changes are detected within selected folders kliknij Select Folders.
      Pojawi się okno Select folders to monitor.
    2. Wybierz foldery z lokalnego woluminu.
      Ścieżka folderu pojawi się w prawym panelu.
      Wskazówka:
      Kliknij
      GUID-7BAB4A6C-8421-4295-B91B-1C082C597B6E-low.png

      aby usunąć wybrany folder.
    3. Podaj interwał czasowy wysyłania alertów.
    4. Kliknij Apply.
    5. Kliknij Configure Notification Rule.
      Otworzy się Centrum powiadomień i pojawi się okno Create event notification rule.
    6. Skonfiguruj reguły powiadomień.
      Szczegółowe informacje zawiera sekcja Centrum powiadomień w Podręczniku użytkownika QTS.
  10. Kliknij Apply.

QuFTP Service tymczasowo zatrzymuje aplikację, aby zastosować ustawienia.

Konfigurowanie ustawień połączenia serwera FTP​


  1. Otwórz QuFTP Service.
  2. Przejdź do FTP Server > System > Connection.
    GUID-2840DA48-89CA-4F84-B3BE-24DA60DA0E3A-low.png
  3. Skonfiguruj ograniczenia połączeń FTP.
    1. Podaj maksymalną dozwoloną liczbę połączeń FTP.
    2. Podaj maksymalną liczbę połączeń na użytkownika FTP.
  4. Skonfiguruj ograniczenia prędkości FTP.
    UstawienieDziałanie użytkownika
    Ograniczenia transferu FTP
    1. Kliknij Enable FTP transfer limitations.

      Ustawienia przepustowości FTP staną się dostępne.
    2. Podaj maksymalną prędkość przesyłania.
    3. Podaj maksymalną prędkość pobierania.
    Ograniczenia prędkości
    1. Kliknij Enable speed limitation for users and groups.

      Ustawienia ograniczeń prędkości staną się dostępne.
    2. Kliknij Speed Limits.

      Pojawi się okno Speed Limits.
    3. Wybierz typ klienta FTP.
    4. W sekcji Active zaznacz pole wyboru użytkownika lub grupy użytkowników.
    5. Podaj maksymalną prędkość przesyłania i pobierania.
    6. Kliknij Apply.
  5. Skonfiguruj ustawienia pasywnego FTP. Uwaga:
    Ustawienie Use the default port range jest domyślnie włączone.

    Domyślny zakres portów pasywnego FTP to 55536–56559.
    1. Wybierz Define port range.
    2. Podaj zakres portów pasywnego FTP z zakresu 1025–65535.
    3. Wybierz Respond with external IP address for passive FTP connection request. Uwaga:
      Zewnętrzny adres IP należy podać tylko wtedy, gdy serwer FTP jest za konfiguracją NAT.
    4. Podaj zewnętrzny adres IP.
  6. Kliknij Apply.

QuFTP Service stosuje ustawienia.
 

Wiedza Jak używać NordVPN na urządzeniu NAS firmy QNAP

Ten samouczek wyjaśnia, jak używać NordVPN na urządzeniu NAS firmy QNAP przy użyciu protokołu OpenVPN. Ten samouczek jest również dostępny na stronie internetowej NordVPN.

  • Czym jest VPN?
  • Pobieranie informacji o serwerze NordVPN
  • Instalowanie QVPN
  • Tworzenie połączenia OpenVPN
  • Łączenie z siecią VPN

Czym jest VPN?​


Wirtualna sieć prywatna (VPN) to architektura sieciowa służąca do zapewnienia prywatnej i szyfrowanej komunikacji między dwoma punktami końcowymi za pośrednictwem sieci publicznej. Wysyłanie danych przez sieć VPN pozwala urządzeniom działać tak, jakby były bezpośrednio podłączone do sieci prywatnej, i zmniejsza ryzyko przechwycenia danych.

Czym jest dostawca usług VPN?​


Dostawcy usług VPN to serwery VPN publicznie udostępniane przez firmy trzecie w celu świadczenia usług VPN umożliwiających połączenie z publicznym Internetem. Połączenia kierowane przez dostawcę usług VPN będą wyglądać tak, jakby pochodziły z lokalizacji serwera VPN, a nie z lokalizacji urządzenia NAS. Na przykład urządzenie NAS znajdujące się w Tajpej może kierować wszystkie połączenia przez serwer VPN zlokalizowany w Nowym Jorku. Wszystkie połączenia kierowane przez sieć VPN będą wyglądać tak, jakby pochodziły z Nowego Jorku.

Administratorzy NAS mogą używać klienta QVPN do nawiązywania połączeń ze zdalnym dostawcą usług VPN, dzięki czemu dostęp do danych jest bezpieczniejszy i pozbawiony ograniczeń geograficznych. Ponadto urządzenie NAS może używać połączenia VPN jako domyślnej bramy, przekierowując cały wychodzący ruch sieciowy przez dostawcę usług VPN.

Usługa QVPN może integrować się z wieloma popoolrnymi usługami OpenVPN, aby zapewnić więcej opcji połączeń VPN zabezpieczających wirtualne sieci prywatne. Szczegółowe informacje można znaleźć w dokumentacji konkretnego dostawcy usług VPN.
Uwaga:
Usługa QVPN obsługuje obecnie połączenia OpenVPN między urządzeniami QNAP skonfigurowanymi jako serwer lub klient OpenVPN.

Pobieranie informacji o serwerze NordVPN​


Pierwszym krokiem jest pobranie pliku konfiguracyjnego OpenVPN. Pliki te służą do skonfigurowania QVPN w celu uzyskania dostępu do serwera NordVPN najlepiej odpowiadającego Twoim potrzebom.

  1. Przejdź do narzędzia NordVPN Server Recommendation.
  2. W sekcji Adjust server preferences określ kraj.
    GUID-94946F46-CF64-4217-8E98-DA0D61F56A3F-low.png


    Wyświetlanie kraju zostanie zaktualizowane.
  3. Kliknij Show available protocols.
    Zostanie otwarta lista protokołów.
  4. Wskaż protokół OpenVPN odpowiadający Twoim potrzebom.
  5. Kliknij Download Config.
    GUID-D0F5BB4E-973A-4DF6-9791-63C0BA25AB54-low.png

NordVPN pobierze plik konfiguracyjny OpenVPN na Twój komputer.

Instalowanie QVPN​


  1. Zaloguj się do QTS jako administrator.
  2. Otwórz App Center, a następnie kliknij
    GUID-4DBAA1D9-61C1-4FDF-ADB8-ABE6F4839035-low.png

    .
    Pojawi się pole wyszukiwania.
  3. Wpisz QVPN.
    Aplikacja QVPN pojawi się w wynikach wyszukiwania.
  4. Kliknij Zainstaluj.
    Pojawi się okno instalacji.
  5. Wybierz wolumin, na którym ma zostać zainstalowana aplikacja QVPN.
  6. Kliknij OK.
    QTS zainstaluje aplikację.

Tworzenie połączenia OpenVPN​


Następnym krokiem jest skonfigurowanie QVPN przy użyciu wcześniej pobranego pliku.

  1. Otwórz QVPN Service.
  2. Przejdź do Klient VPN > Profile połączeń VPN.
  3. Kliknij Dodaj.
    GUID-EC5E2DE2-FE88-4BFA-87B8-EDCD3A2DF0E0-low.png
  4. Wybierz OpenVPN.
    Zostanie otwarte okno Eksploratora plików.
  5. Znajdź plik konfiguracyjny OpenVPN na swoim urządzeniu.
  6. Kliknij Otwórz.
  7. Skonfiguruj ustawienia połączenia VPN.
    GUID-058DA9F7-0F41-419E-8DF5-0E6EC87CBF31-low.png


    UstawienieDziałanie użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    Określ maskę podsieciPodaj maskę podsieci.
  8. Opcjonalnie: Wybierz opcję Ponownie połącz, gdy połączenie VPN zostanie przerwane.
  9. Kliknij Utwórz.

Łączenie z siecią VPN​


Ostatnim krokiem jest nawiązanie połączenia z siecią VPN z poziomu urządzenia QNAP.

  1. Otwórz QVPN Service.
  2. Wybierz wcześniej utworzony profil VPN.
  3. Kliknij Użyj VPN jako domyślnej bramy NAS.
    GUID-9BB1AEC5-CB4B-4E53-96F9-9A2E61A134FE-low.png


    Zostanie otwarte okno Użyj VPN jako domyślnej bramy NAS.
  4. Kliknij
    GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png


    GUID-92CA2DAB-750D-42D9-AD47-29817D1072DC-low.png
  5. Opcjonalnie: Włącz zapasowy profil VPN.
    1. Wybierz zapasowy profil VPN.
    2. Określ opóźnienie.
  6. Opcjonalnie: Wybierz opcję Zezwalaj innym urządzeniom sieciowym w tej samej podsieci na łączenie się z siecią VPN za pośrednictwem urządzenia NAS.
  7. Kliknij Zastosuj.

Usługa QVPN Service nawiąże połączenie VPN klienta.

GUID-FC149D76-EAFF-420C-925A-DEB658BC0B60-low.png
 

Wiedza Jak skonfigurować ExpressVPN w QVPN przy użyciu L2TP/IPsec?

  • Jak skonfigurować ExpressVPN w QVPN przy użyciu L2TP/IPsec
  • Identyfikacja informacji o serwerze ExpressVPN
  • Instalacja QVPN
  • Tworzenie połączenia L2TP/IPSec
  • Łączenie z siecią VPN

Jak skonfigurować ExpressVPN w QVPN przy użyciu L2TP/IPsec​


Ten samouczek wyjaśnia, jak skonfigurować ExpressVPN na urządzeniu QNAP NAS przy użyciu L2TP/IPsec. Przed rozpoczęciem upewnij się, że urządzenie QNAP jest skonfigurowane i połączone z tą samą siecią co komputer.

Ten samouczek jest również dostępny na stronie internetowej ExpressVPN.

Identyfikacja informacji o serwerze ExpressVPN​


Pierwszym krokiem jest zlokalizowanie danych logowania do konta ExpressVPN oraz szczegółów serwera. Będą one potrzebne podczas konfigurowania QVPN.

  1. Zaloguj się do ExpressVPN.
  2. W obszarze Konfiguracja ręczna kliknij PPTP & L2TP/IPsec.
    GUID-03D1382D-469B-49BD-9EED-DB263115D18B-low.png


    Zostanie otwarte okno.
  3. Zidentyfikuj dane logowania do konta.
  4. Zidentyfikuj adres serwera.

Zanotuj dane logowania do konta i adres serwera do późniejszego użycia w QVPN.

Instalacja QVPN​


  1. Zaloguj się do QTS jako administrator.
  2. Otwórz App Center, a następnie kliknij
    GUID-4DBAA1D9-61C1-4FDF-ADB8-ABE6F4839035-low.png

    .
    Pojawi się pole wyszukiwania.
  3. Wprowadź QVPN.
    Aplikacja QVPN pojawi się w wynikach wyszukiwania.
  4. Kliknij Zainstaluj.
    Pojawi się okno instalacji.
  5. Wybierz wolumin, na którym ma zostać zainstalowana aplikacja QVPN.
  6. Kliknij OK.
    QTS zainstaluje aplikację.

Tworzenie połączenia L2TP/IPSec​


Następnym krokiem jest skonfigurowanie QVPN przy użyciu wcześniej zanotowanych informacji.

  1. Otwórz QVPN.
  2. Przejdź do Klient VPN > Profile połączeń VPN.
  3. Kliknij Dodaj.
    GUID-AE88B267-9032-44F7-B554-5AEAB6607DCE-low.png
  4. Wybierz L2TP/IPSec.
    Zostanie otwarte okno Utwórz połączenie VPN (L2TP/IPSec).
  5. Skonfiguruj ustawienia połączenia VPN.
    GUID-ECD94FDF-0E62-40A3-8879-132245BFAC6A-low.png


    UstawienieOpis
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Adres serweraPodaj adres IP serwera VPN.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    Klucz wstępnyPodaj klucz dostarczony przez administratora serwera VPN.
    Podaj maskę podsieciPodaj maskę podsieci.
  6. Opcjonalnie: Wybierz opcję Połącz ponownie po utracie połączenia VPN.
  7. Kliknij Utwórz.

Łączenie z siecią VPN​


Ostatnim krokiem jest połączenie z siecią VPN z poziomu urządzenia QNAP.

  1. Otwórz QVPN.
  2. Wybierz wcześniej utworzony profil VPN.
  3. Kliknij Użyj VPN jako domyślnej bramy NAS.
    GUID-D705E38C-AD58-4CFF-A16F-D17B40B5D5AF-low.png


    Zostanie otwarte okno Użyj VPN jako domyślnej bramy NAS.
  4. Kliknij
    GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png


    GUID-92CA2DAB-750D-42D9-AD47-29817D1072DC-low.png
  5. Opcjonalnie: Włącz zapasową sieć VPN.
    1. Wybierz zapasowy profil VPN.
    2. Podaj opóźnienie.
  6. Opcjonalnie: Wybierz opcję Zezwól innym urządzeniom sieciowym w tej samej podsieci na łączenie się z siecią VPN przez NAS.
  7. Kliknij Zastosuj.
 

Wiedza Jak używać i konfigurować przełącznik sieciowy i wirtualny?

Informacje o aplikacji Network & Virtual Switch​


Network & Virtual Switch to narzędzie systemu QTS centralizujące tworzenie, konfigurację i zarządzanie połączeniami sieciowymi. Network & Virtual Switch zarządza również fizycznymi interfejsami sieciowymi, wirtualnymi adapterami, połączeniami Wi-Fi i Thunderbolt, a także kontroluje usługi DHCP, DDNS i bramy sieciowej.

  • Tryb podstawowy i zaawansowany
  • Przegląd
  • Interfejsy
    • Adres IP
    • DNS
    • Wirtualne sieci LAN (VLAN)
    • Agregacja portów
    • Domyślna brama systemowa
    • USB QuickAccess
    • Wi-Fi
    • Thunderbolt
  • Przełączniki wirtualne
    • Tworzenie przełącznika wirtualnego w trybie podstawowym
    • Tworzenie przełącznika wirtualnego w trybie zaawansowanym
    • Tworzenie przełącznika wirtualnego w trybie przełącznika programowego
  • Serwer DHCP
    • Tworzenie serwera DHCP
    • RADVD
  • Trasa
    • Tworzenie trasy statycznej
  • DDNS
    • Dodawanie usługi DDNS

Tryb podstawowy i zaawansowany​


Aplikacja Network & Virtual Switch oferuje dwa oddzielne tryby użytkowania. Przełączaj się między trybami, klikając opcję Podstawowy lub Zaawansowany w okienku menu aplikacji Network & Virtual Switch.

TrybOpis
PodstawowyTen tryb jest odpowiedni dla większości użytkowników i wymaga minimalnej konfiguracji ustawień sieciowych.

  • Funkcje przełącznika wirtualnego są wyłączone.
  • Funkcje tras statycznych są wyłączone.
ZaawansowanyTen tryb jest najlepszy dla zaawansowanych użytkowników, którzy potrzebują większej kontroli nad konfiguracją ustawień sieciowych.

  • Funkcje przełącznika wirtualnego są włączone.
  • Funkcje tras statycznych są włączone.

Przegląd​


Ten ekran zawiera ogólny przegląd topologii sieci, adresu IP, stanu i informacji o użyciu dla każdego urządzenia w sieci.

nvs_435_01.jpg


Interfejsy​


Ten ekran zapewnia dostęp do podstawowych ustawień sieciowych i umożliwia konfigurację adapterów fizycznych. Zawiera również ustawienia związane z protokołami IPv4, IPv6, DNS, agregacją portów, siecią VLAN, interfejsem Thunderbolt, USB QuickAccess i Wi-Fi.

nvs_435_02.jpg


Adres IP​


Konfigurowanie ustawień IPv4​


  1. Przejdź do Panel sterowania > Network & Virtual Switch.
    Zostanie otwarte okno Network & Virtual Switch.
  2. Przejdź do sekcji Sieć > Interfejsy.
  3. Znajdź adapter, który chcesz skonfigurować, a następnie kliknij
    nvs_435_03.jpg

    > Konfiguruj.
    Zostanie otwarte okno Konfiguruj.
  4. Skonfiguruj ustawienia IPv4.
    nvs_435_04.jpg


    UstawienieOpis
    Uzyskaj ustawienia adresu IP automatycznie przez DHCPJeśli sieć obsługuje protokół DHCP, adapter automatycznie uzyska adres IP i ustawienia sieciowe.
    Użyj statycznego adresu IPRęcznie przypisz statyczny adres IP. Należy podać następujące informacje:

    • Stały adres IP
    • Maska podsieci
    • Brama domyślna
    Ramka JumboRamki Jumbo to ramki Ethernet o rozmiarze większym niż 1500 bajtów. Są przeznaczone do zwiększenia przepustowości sieci Ethernet i zmniejszenia obciążenia procesora podczas przesyłania dużych plików. System QTS obsługuje następujące rozmiary MTU:
    • 1500 bajtów (domyślnie)
    • 4074 bajty
    • 7418 bajtów
    • 9000 bajtów
    Ważne:
    • Wszystkie podłączone urządzenia sieciowe muszą mieć włączone ramki Jumbo i używać tego samego rozmiaru MTU.
    • Tylko niektóre modele urządzeń NAS obsługują ramki Jumbo.
    • Korzystanie z ramek Jumbo wymaga prędkości sieci co najmniej 1000 Mb/s.
    Prędkość sieciWybierz prędkość transferu sieciowego dozwoloną przez środowisko sieciowe urządzenia NAS.
    Wskazówka:
    Wybranie opcji Autonegocjacja spowoduje automatyczne wykrycie i ustawienie prędkości transferu.
    Ważne:
    Pole Prędkość sieci jest automatycznie ustawiane na Autonegocjacja i ukrywane podczas konfigurowania adapterów 10GbE i 40GbE.
  5. Kliknij Zastosuj.

Konfigurowanie ustawień IPv6​


  1. Przejdź do Panel sterowania > Network & Virtual Switch.
    Zostanie otwarte okno Network & Virtual Switch.
  2. Przejdź do sekcji Sieć > Interfejsy.
  3. Znajdź adapter, który chcesz skonfigurować, a następnie kliknij
    nvs_435_05.png

    > Konfiguruj.
    Zostanie otwarte okno Konfiguruj.
  4. Przejdź do karty IPv6.
  5. Skonfiguruj ustawienia IPv6.
    nvs_435_06.png


    UstawienieOpis
    WyłączNie przypisuj adresu IPv6.
    Autokonfiguracja IPv6 (stanowa)Adapter automatycznie uzyskuje adres IPv6 i ustawienia DNS z serwera obsługującego protokół DHCPv6.
    Ważne:
    Ta opcja wymaga dostępnego serwera obsługującego protokół DHCPv6 w sieci.
    Autokonfiguracja IPv6 (bezstanowa)Adapter automatycznie uzyskuje adres IPv6 i ustawienia DNS z routera.
    Ważne:
    Ta opcja wymaga dostępnego routera obsługującego anons routera IPv6 (IPv6 RA) w sieci.
    Użyj statycznego adresu IPRęcznie przypisz statyczny adres IP do adaptera. Należy podać następujące informacje:

    • Stały adres IP
    • Długość prefiksu
      Wskazówka:
      Informacje o długości prefiksu uzyskaj od administratora sieci.
    • Brama domyślna
  6. Kliknij Zastosuj.

DNS​


Serwer DNS (Domain Name System) tłumaczy nazwę domeny na adres IP.

Konfigurowanie ustawień DNS​


  1. Przejdź do Panel sterowania > Usługi sieciowe i plików > Network & Virtual Switch.
    Zostanie otwarte okno Network & Virtual Switch.
  2. Przejdź do sekcji Sieć > Interfejsy.
  3. Znajdź adapter, który chcesz skonfigurować, a następnie kliknij
    nvs_435_03.jpg

    > Konfiguruj.
    Zostanie otwarte okno Konfiguruj.
  4. Przejdź do karty DNS.
  5. Wybierz jedną z następujących opcji:
    nvs_435_07.jpg


    UstawienieOpis
    Uzyskaj adres serwera DNS automatycznieAutomatycznie uzyskaj adres IP przy użyciu protokołu DHCP.
    Użyj następującego adresu serwera DNSRęcznie przypisz adres IP dla podstawowego i pomocniczego serwera DNS.
    Ważne:
    QNAP zaleca podanie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
  6. Kliknij Zastosuj.

Wirtualne sieci LAN (VLAN)​


Wirtualna sieć LAN (VLAN) to grupa hostów komunikujących się tak, jakby były podłączone do tej samej domeny rozgłoszeniowej, nawet jeśli znajdują się w różnych lokalizacjach. Sieci VLAN można używać w celu zwiększenia bezpieczeństwa i elastyczności, przy jednoczesnym zmniejszeniu opóźnień i obciążenia sieci.

Dodawanie interfejsu do sieci VLAN​

Ważne:
Gdy używana jest zarówno agregacja portów, jak i sieć VLAN, najpierw należy skonfigurować agregację portów.

  1. Przejdź do Panel sterowania > Usługi sieciowe i plików > Network & Virtual Switch.
    Zostanie otwarte okno Network & Virtual Switch.
  2. Przejdź do sekcji Sieć > Interfejsy.
  3. Znajdź adapter, który chcesz skonfigurować, a następnie kliknij
    nvs_435_03.jpg

    > Konfiguruj.
    Zostanie otwarte okno Konfiguruj.
  4. Przejdź do karty VLAN.
    nvs_435_08.jpg


    UstawienieOpis
    Uzyskaj adres serwera DNS automatycznieAutomatyczne uzyskiwanie adresu IP przy użyciu DHCP.
    Użyj następującego adresu serwera DNSRęczne przypisanie adresu IP podstawowego i pomocniczego serwera DNS.
    Ważne:
    QNAP zaleca podanie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
  5. Zaznacz opcję Włącz VLAN.
  6. Podaj identyfikator VLAN.Ważne:
    • Identyfikator VLAN musi mieścić się w zakresie od 1 do 4094.
    • Zanotuj identyfikator VLAN przed zakończeniem tego procesu. W przypadku utraty identyfikatora VLAN konieczne będzie zresetowanie ustawień sieciowych.
  7. Kliknij przycisk Zastosuj.

Port Trunking​


Port trunking łączy dwa lub więcej interfejsów Ethernet w celu zwiększenia przepustowości, równoważenia obciążenia i odporności na awarie (failover). Równoważenie obciążenia to funkcja, która równomiernie rozdziela obciążenie między wiele interfejsów Ethernet w celu zapewnienia wyższej redundancji. Funkcja failover gwarantuje dostępność połączenia sieciowego nawet w przypadku awarii portu.

Konfigurowanie funkcji Port Trunking​

Ważne:
Przed skonfigurowaniem funkcji Port Trunking upewnij się, że co najmniej dwa interfejsy sieciowe są podłączone do tego samego przełącznika.

  1. Przejdź do Panel sterowania > Usługi sieciowe i plikowe > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Interfejsy.
  3. Kliknij przycisk Port Trunking.
    nvs_435_09.jpg


    Zostanie otwarte okno Port Trunking.
  4. Kliknij przycisk Dodaj.
    nvs_435_10.jpg


    Zostanie otwarte okno Port Trunking (Dodaj).
  5. Wybierz co najmniej dwa interfejsy sieciowe, które mają zostać dodane do grupy trunkingowej.
    nvs_435_11.jpg
  6. Kliknij przycisk Dalej.
  7. Wybierz typ przełącznika.
    nvs_435_12.jpg
  8. Kliknij przycisk Dalej.
  9. Wybierz tryb trunkingu.
    nvs_435_13.jpg

    Ważne:
    Niektóre tryby port trunking muszą być obsługiwane przez przełączniki sieciowe. Wybranie nieobsługiwanego trybu może negatywnie wpłynąć na wydajność sieci lub spowodować zawieszenie interfejsu sieciowego.

    TrybOpis
    Odporność na awarie (Failover)
    Active-BackupCały ruch jest wysyłany i odbierany przez interfejs, który jako pierwszy został dodany do grupy trunkingowej. Jeśli ten podstawowy interfejs stanie się niedostępny, aktywny stanie się interfejs pomocniczy.
    BroadcastPrzesyła te same pakiety sieciowe do wszystkich kart interfejsu sieciowego.
    Równoważenie obciążenia i Failover
    Balance-tlbRuch przychodzący jest odbierany przez bieżący interfejs. W przypadku awarii interfejsu interfejs podrzędny przejmuje adres MAC uszkodzonego interfejsu. Ruch wychodzący jest rozdzielany na podstawie bieżącego obciążenia każdego interfejsu w stosunku do jego maksymalnej prędkości.
    Balance-albPodobny do Balance-tlb, ale oferuje dodatkowe równoważenie obciążenia dla przychodzącego ruchu IPv4.
    Balance-rrPrzesyła pakiety sieciowe kolejno do każdej karty interfejsu sieciowego, aby rozdzielić ruch internetowy między wszystkie karty sieciowe.
    Balance-xorPrzesyła pakiety sieciowe przy użyciu algorytmu skrótu, który wybiera ten sam podrzędny interfejs NIC dla każdego docelowego adresu MAC.
    802.3ad dynamicUżywa złożonego algorytmu do agregowania kart NIC oraz konfigurowania ustawień prędkości i dupleksu.
  10. Kliknij przycisk Zastosuj.

Domyślna brama systemu​


Domyślna brama systemu służy jako punkt dostępu do sieci dla urządzenia NAS. Domyślnie cały zewnętrzny ruch sieciowy jest kierowany przez bramę. Dla domyślnej bramy należy określić interfejs sieciowy.

Konfigurowanie domyślnej bramy systemu​


  1. Przejdź do Panel sterowania > Usługi sieciowe i plikowe > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Interfejsy.
  3. Kliknij przycisk Domyślna brama systemu.
    nvs_435_14.jpg


    Zostanie otwarte okno Domyślna brama systemu.
  4. Skonfiguruj domyślną bramę systemu.
    nvs_435_15.jpg


    UstawienieOpis
    Automatyczny wybór domyślnej bramy systemuSystem QTS automatycznie wykrywa wszystkie połączenia adaptera, wirtualnego przełącznika, PPPoE i VPN, które można wykorzystać do połączenia z Internetem, a następnie wybiera jedno z tych połączeń i ustawia je jako domyślną bramę.
    Wybierz domyślną bramę systemuRęczne przypisanie adaptera pełniącego funkcję domyślnej bramy systemu. Opcjonalnie można ustawić zapasową bramę failover. Pole zapasowej bramy domyślnej jest dostępne tylko wtedy, gdy podłączonych jest kilka interfejsów.
    Wskazówka:
    Przy przypisywaniu połączenia PPPoE lub VPN jako domyślnej bramy upewnij się, że jako zapasowa brama failover ustawione jest również stabilne połączenie fizyczne.
  5. Opcjonalnie: Wyłącz usługę NCSI.Wskazówka:
    Wskaźnik stanu połączenia sieciowego (NCSI) systemu QTS okresowo przeprowadza testy w celu sprawdzenia prędkości i stanu połączeń sieciowych urządzenia NAS.
  6. Kliknij przycisk Zastosuj.

USB QuickAccess​


Ten ekran umożliwia konfigurację i zarządzanie usługami USB QuickAccess na urządzeniu NAS. Funkcja USB QuickAccess umożliwia komputerowi nawiązanie połączenia z urządzeniem NAS za pomocą kabla USB i protokołu Common Internet File System (CIFS).

nvs_435_16.jpg

Wskazówka:
  • Funkcja USB QuickAccess jest dostępna tylko w niektórych modelach.
  • Nie można konfigurować, usuwać ani wyłączać serwerów DHCP utworzonych za pomocą funkcji USB QuickAccess.

Włączanie funkcji USB QuickAccess​


  1. Przejdź do Panel sterowania > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Interfejsy.
  3. Przejdź do karty USB Quick Access.
  4. Kliknij
    nvs_435_17.jpg

    .

Konfigurowanie adresu IP funkcji USB QuickAccess​


  1. Przejdź do Panel sterowania > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Interfejsy.
  3. Przejdź do karty USB Quick Access.
  4. Kliknij
    nvs_435_18.jpg

    .
    Zostanie otwarte okno Konfiguracja.
  5. Wprowadź statyczny adres IP.
  6. Kliknij przycisk Zastosuj.

Konfigurowanie uwierzytelniania USB QuickAccess​


  1. Przejdź do Panel sterowania > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Interfejsy.
  3. Przejdź do karty USB Quick Access.
  4. Kliknij
    nvs_435_19.jpg

    .
    Zostanie otwarte okno Konfiguracja.
  5. Wybierz metodę uwierzytelniania:
    Metoda uwierzytelnianiaOpis
    Wszyscy użytkownicy NASDostęp do plików wymaga podania nazwy użytkownika i hasła systemu QTS.
    WszyscyDostęp do plików nie wymaga podania nazwy użytkownika ani hasła.
    Wybrani użytkownicy/grupyAdministratorzy mogą przyznać dostęp wybranym użytkownikom lub grupom systemu QTS. Dostęp do plików wymaga podania nazwy użytkownika i hasła systemu QTS.
    Wskazówka:
    Aby przyznać dostęp użytkownikom domeny, najpierw skonfiguruj zabezpieczenia domeny. Przejdź do Panel sterowania > Uprawnienia > Zabezpieczenia domeny.
  6. Kliknij przycisk Zastosuj.

Wi-Fi​


Ten ekran umożliwia konfigurację i zarządzanie połączeniami Wi-Fi dostępnymi z poziomu urządzenia NAS.

nvs_435_20.jpg

Ważne:
  • Aby uzyskać dostęp do tych funkcji, należy zainstalować urządzenie Wi-Fi USB lub PCIe.
  • System QTS obsługuje jednoczesne użycie wielu kart PCIe Wi-Fi, jednak w danym momencie można używać tylko jednego klucza USB Wi-Fi.

Włączanie Wi-Fi​


  1. Przejdź do Panel sterowania > Sieć i przełącznik wirtualny.
    Zostanie otwarte okno Sieć i przełącznik wirtualny.
  2. Przejdź do Sieć > Interfejsy.
  3. Przejdź do karty Wi-Fi.
  4. Kliknij
    nvs_435_21.png

    .

Łączenie z siecią bezprzewodową​


  1. Przejdź do Panel sterowania > Sieć i przełącznik wirtualny.
    Zostanie otwarte okno Sieć i przełącznik wirtualny.
  2. Przejdź do Sieć > Interfejsy.
  3. Przejdź do karty Wi-Fi.
  4. Opcjonalnie: Kliknij Skanuj, aby wyszukać dostępne sieci.
    nvs_435_22.jpg
  5. Wybierz sieć bezprzewodową z listy.
    IkonaOpis
    nvs_435_23.jpg
    Sieć Wi-Fi wymaga hasła.
    nvs_435_24.jpg
    Połącz z siecią Wi-Fi bez hasła.
    nvs_435_25.jpg
    • Połączenie Wi-Fi nie ma dostępu do internetu.
    • Połączenie Wi-Fi wymaga dodatkowego logowania.
    Wskazówka:
    System QTS nie obsługuje sieci wymagających dodatkowego logowania.

    Panel ustawień zostanie rozwinięty.
  6. Kliknij Połącz.
    nvs_435_26.jpg
  7. Opcjonalnie: Skonfiguruj ustawienia połączenia.
    nvs_435_27.jpg


    UstawienieOpis
    HasłoWprowadź hasło podane przez administratora sieci.
    Wskazówka:
    Kliknij
    nvs_435_28.jpg

    aby wyświetlić hasło.
    Połącz automatycznieAutomatycznie łącz z tą siecią, gdy znajdzie się ona w zasięgu.
    Połącz nawet jeśli ukrytaPróbuj połączyć się z tą siecią nawet jeśli identyfikator SSID jest ukryty.
  8. Kliknij Zastosuj

Dodawanie sieci bezprzewodowej​


  1. Przejdź do Panel sterowania > Sieć i przełącznik wirtualny.
    Zostanie otwarte okno Sieć i przełącznik wirtualny.
  2. Przejdź do Sieć > Interfejsy.
  3. Przejdź do karty Wi-Fi.
  4. Kliknij Dodaj Wi-Fi.
    nvs_435_29.png


    Zostanie otwarte okno Połącz z siecią Wi-Fi.
  5. Skonfiguruj ustawienia połączenia.
    nvs_435_30.png


    UstawienieOpis
    Nazwa sieciWprowadź nazwę sieci bezprzewodowej.
    Typ zabezpieczeńWybierz szyfrowanie używane przez sieć bezprzewodową.
    HasłoWprowadź hasło podane przez administratora sieci.
    Wskazówka:
    Kliknij
    nvs_435_28.jpg

    aby wyświetlić hasło.
    Automatycznie połącz, gdyAutomatycznie łącz z tą siecią, gdy znajdzie się ona w zasięgu.
    Połącz nawet jeśli ukrytaPróbuj połączyć się z tą siecią nawet jeśli identyfikator SSID jest ukryty.
  6. Kliknij Połącz.

Komunikaty o połączeniu​


KomunikatOpis
PołączonoUrządzenie NAS jest aktualnie połączone z siecią Wi-Fi.
ŁączenieUrządzenie NAS próbuje połączyć się z siecią Wi-Fi.
Poza zasięgiem lub ukryty SSIDSygnał bezprzewodowy jest niedostępny lub identyfikator SSID nie jest rozgłaszany.
Nie można uzyskać adresu IPUrządzenie NAS jest połączone z siecią Wi-Fi, ale nie mogło uzyskać adresu IP z serwera DHCP. Sprawdź ustawienia routera.
Błąd asocjacjiUrządzenie NAS nie może połączyć się z siecią Wi-Fi. Sprawdź ustawienia routera.
Nieprawidłowy kluczWprowadzone hasło jest nieprawidłowe.
Automatyczne połączenieAutomatycznie łącz z siecią Wi-Fi. Funkcja ta nie jest obsługiwana, jeśli identyfikator SSID sieci Wi-Fi jest ukryty.

Thunderbolt​


Ten ekran wyświetla informacje o portach i połączeniach związanych z interfejsami Thunderbolt zainstalowanymi w urządzeniu NAS.

nvs_435_31.png


Thunderbolt do Ethernet (T2E)​


Funkcja Thunderbolt do Ethernet umożliwia portowi Thunderbolt działanie jako interfejs Ethernet.
Wskazówka:
Firma QNAP zaleca używanie aplikacji Qfinder Pro podczas konfigurowania funkcji Thunderbolt do Ethernet.
Ważne:
Ze względu na problemy ze sterownikiem Thunderbolt, połączenia T2E korzystające z interfejsu Thunderbolt 2 mogą mieć problemy z łącznością podczas połączenia z systemem Windows. Połączenia Thunderbolt 3 nie są objęte tym problemem.

Włączanie T2E za pomocą aplikacji Qfinder Pro

Qfinder Pro to narzędzie dla systemów Windows, Mac i Linux, które umożliwia szybkie wyszukiwanie urządzeń NAS firmy QNAP w sieci LAN i uzyskiwanie do nich dostępu.
Aby pobrać aktualną wersję aplikacji Qfinder Pro, odwiedź stronę Podstawy | Narzędzia QNAP.Wskazówka:
Aplikacja Qfinder Pro automatycznie konfiguruje plik ustawień /etc/sysctl.conf w systemie macOS.

  1. Otwórz aplikację Qfinder Pro.
  2. Zlokalizuj urządzenie NAS za pomocą aplikacji Qfinder Pro.
  3. Kliknij ikonę Thunderbolt.
    Zostanie otwarte okno T2E.
  4. Wybierz opcję Włącz T2E.
  5. Kliknij Zastosuj.

Włączanie T2E w systemie macOS

  1. Otwórz Terminal.
  2. Uruchom polecenie.
    PolecenieUwagi
    sudo sysctl net.inet.tcp.path_mtu_discovery=0 && sudo sysctl net.inet.tcp.tso=0To polecenie umożliwi T2E tylko tymczasowo. Ponowne uruchomienie komputera Mac spowoduje usunięcie połączenia.
    sudo bash -c 'printf "#QNAP\nnet.inet.tcp.path_mtu_discovery=0\nnet.inet.tcp.tso=0\n#QNAP\n" >> /etc/sysctl.conf'To polecenie spowoduje trwałe zastosowanie tych ustawień.

Przełączniki wirtualne​


Ten ekran umożliwia konfigurację i zarządzanie przełącznikami wirtualnymi działającymi na urządzeniu NAS. Przełączniki wirtualne pozwalają fizycznym interfejsom i wirtualnym adapterom na komunikację ze sobą.

nvs_435_32.jpg


System QTS obsługuje trzy różne tryby przełącznika wirtualnego.

TrybOpis
PodstawowyTen tryb jest odpowiedni dla większości użytkowników i wymaga minimalnej konfiguracji ustawień sieciowych.
ZaawansowanyTen tryb jest najlepiej dostosowany dla zaawansowanych użytkowników, którzy potrzebują większej kontroli nad konfiguracją ustawień sieciowych.
Przełącznik programowyTen tryb jest przeznaczony dla zaawansowanych użytkowników, którzy muszą symulować fizyczny przełącznik L2.
Ważne:
Szybkość przekazywania pakietów jest ograniczona podczas korzystania z tego trybu.
Wskazówka:
Aby uzyskać dostęp do tej strony, aplikacja Sieć i przełącznik wirtualny musi działać w trybie zaawansowanym.

Tworzenie przełącznika wirtualnego w trybie podstawowym​


  1. Przejdź do Panel sterowania > Usługi sieciowe i plikowe > Sieć i przełącznik wirtualny.
    Zostanie otwarte okno Sieć i przełącznik wirtualny.
  2. Przejdź do Sieć > Przełącznik wirtualny.
  3. Kliknij Dodaj.
    nvs_435_33.jpg


    Otworzy się okno Utwórz wirtualny przełącznik.
  4. Wybierz opcję Tryb podstawowy.
    nvs_435_34.jpg
  5. Wybierz jeden lub więcej adapterów.
    nvs_435_35.jpg
  6. Opcjonalnie: Wybierz opcję Włącz protokół Spanning Tree.
    nvs_435_36.jpg

    Wskazówka:
    Włączenie tego ustawienia zapobiega powstawaniu pętli mostkowania.
  7. Kliknij przycisk Zastosuj.

Tworzenie wirtualnego przełącznika w trybie zaawansowanym​


  1. Przejdź do Panelu sterowania > Usługi sieciowe i plikowe > Sieć i wirtualny przełącznik.
    Otworzy się okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Wirtualny przełącznik.
  3. Kliknij przycisk Dodaj.
    nvs_435_33.jpg


    Otworzy się okno Utwórz wirtualny przełącznik.
  4. Wybierz opcję Tryb zaawansowany.
    nvs_435_37.jpg
  5. Wybierz jeden lub więcej adapterów.
    nvs_435_35.png
  6. Opcjonalnie: Wybierz opcję Włącz protokół Spanning Tree.
    nvs_435_36.jpg

    Wskazówka:
    Włączenie tego ustawienia zapobiega powstawaniu pętli mostkowania.
  7. Kliknij przycisk Dalej.
  8. Skonfiguruj adres IP wirtualnego przełącznika.
    nvs_435_38.png


    Typ adresuOpis
    Klient DHCPPrzypisuje dynamiczny adres IP do wirtualnego przełącznika.
    Statyczny adres IPPrzypisuje statyczny adres IP do wirtualnego przełącznika.
    Wskazówka:
    Zapoznaj się z konfiguracją sieci, aby uzyskać wskazówki dotyczące optymalnej konfiguracji tych ustawień.
    Nie przypisuj adresów IPNie przypisuje adresu IP do wirtualnego przełącznika po jego utworzeniu.
    Wskazówka:
    Tego ustawienia należy używać podczas tworzenia wirtualnego przełącznika do specjalnych celów, np. podczas budowania sieci zewnętrznej lub izolowanej.
  9. Kliknij przycisk Dalej.
  10. Skonfiguruj usługi wirtualnego przełącznika.
    1. Włącz usługę NAT.
      nvs_435_39.jpg

      Ważne:
      • Wirtualny przełącznik musi być skonfigurowany ze statycznym adresem IP. Adres IP nie może znajdować się w podsieci interfejsu aktualnie używanego.
      • Adres IP wirtualnego przełącznika nie może należeć do zarezerwowanego zakresu, który nie obsługuje przekazywania:
        • 127.xxx.xxx.xxx
        • 169.254..xxx.xxx
        • 192.0.2.xxx
        • 198.51.100.xxx
        • 203.0.113.xxx
    2. Opcjonalnie: Włącz serwer DHCP.
      nvs_435_40.jpg

      Ważne:
      • Wirtualny przełącznik musi być skonfigurowany ze statycznym adresem IP. Adres IP nie może znajdować się w podsieci interfejsu aktualnie używanego.
      • Aby uniknąć konfliktów adresów IP, nie włączaj serwera DHCP, jeśli w sieci lokalnej działa już inny serwer DHCP.

      UstawienieOpis
      Początkowy adres IPOkreśl początkowy adres IP w zakresie przydzielonym klientom DHCP.
      Końcowy adres IPOkreśl końcowy adres IP w zakresie przydzielonym klientom DHCP.
      Maska podsieciOkreśl maskę podsieci używaną do podziału adresu IP.
      Czas dzierżawyOkreśl czas, przez jaki adres IP jest zarezerwowany dla klienta DHCP. Po wygaśnięciu dzierżawy adres IP jest udostępniany innym klientom.
      Brama domyślnaOkreśl adres IP bramy domyślnej dla serwera DHCP.
      Podstawowy serwer DNSOkreśl serwer DNS dla serwera DHCP.
      Pomocniczy serwer DNSOkreśl pomocniczy serwer DNS dla serwera DHCP.
      Ważne:
      QNAP zaleca podanie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
      Serwer WINSOkreśl adres IP serwera WINS.
      Wskazówka:
      Usługa Windows Internet Naming Service (WINS) konwertuje nazwy komputerów (nazwy NetBIOS) na adresy IP, umożliwiając komputerom z systemem Windows w sieci łatwe odnajdywanie się i komunikację.
      Sufiks DNSOkreśl sufiks DNS.
      Wskazówka:
      Sufiks DNS jest używany do rozpoznawania niekwalifikowanych lub niekompletnych nazw hostów.
      Serwer TFTPOkreśl publiczny adres IP serwera TFTP.
      Wskazówka:
      QTS obsługuje zarówno PXE, jak i zdalne uruchamianie urządzeń.
      Plik rozruchowyOkreśl lokalizację i nazwę pliku rozruchowego serwera TFTP.
      Wskazówka:
      QTS obsługuje zarówno PXE, jak i zdalne uruchamianie urządzeń.
  11. Kliknij przycisk Dalej.
  12. Skonfiguruj adres IPv6 wirtualnego przełącznika.
    nvs_435_41.png


    UstawienieOpis
    WyłączNie przypisuj adresu IPv6.
    Automatyczna konfiguracja IPv6 (stanowa)Adapter automatycznie uzyskuje adres IPv6 i ustawienia DNS z serwera z obsługą DHCPv6.
    Ważne:
    Ta opcja wymaga dostępnego serwera z obsługą DHCPv6 w sieci.
    Automatyczna konfiguracja IPv6 (bezstanowa)Adapter automatycznie uzyskuje adres IPv6 i ustawienia DNS z routera.
    Ważne:
    Ta opcja wymaga dostępnego routera z obsługą IPv6 RA (router advertisement) w sieci.
    Użyj statycznego adresu IPRęcznie przypisz statyczny adres IP. Należy podać następujące informacje:

    • Stały adres IP
    • Długość prefiksu
      Wskazówka:
      Informacje o długości prefiksu uzyskaj od administratora sieci.
    • Brama domyślna
  13. Kliknij przycisk Dalej.
  14. Skonfiguruj ustawienia DNS.
    nvs_435_42.jpg


    UstawienieOpis
    Uzyskaj adres serwera DNS automatycznieAutomatycznie uzyskaj adres serwera DNS przy użyciu protokołu DHCP.
    Użyj następującego adresu serwera DNSRęcznie przypisz adres IP podstawowego i pomocniczego serwera DNS.
    Ważne:
    QNAP zaleca podanie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
  15. Kliknij przycisk Dalej.
  16. Potwierdź ustawienia wirtualnego przełącznika.
    nvs_435_43.jpg
  17. Kliknij przycisk Zastosuj.

Tworzenie wirtualnego przełącznika w trybie przełącznika definiowanego programowo​

Ważne:
Aby uniknąć powstawania pętli mostkowania, upewnij się, że wszystkie kable Ethernet są podłączone do tego samego przełącznika przed skonfigurowaniem przełącznika definiowanego programowo.

  1. Przejdź do Panelu sterowania > Usługi sieciowe i plikowe > Sieć i wirtualny przełącznik.
    Otworzy się okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Wirtualny przełącznik.
  3. Kliknij przycisk Dodaj.
    nvs_435_33.jpg


    Otworzy się okno Utwórz wirtualny przełącznik.
  4. Wybierz opcję Tryb przełącznika definiowanego programowo.
    nvs_435_44.jpg
  5. Wybierz jeden lub więcej adapterów.
    nvs_435_35.png
  6. Opcjonalnie: Wybierz opcję Włącz protokół Spanning Tree.
    nvs_435_36.jpg

    Wskazówka:
    Włączenie tego ustawienia zapobiega powstawaniu pętli mostkowania.
  7. Kliknij przycisk Zastosuj.

Serwer DHCP​


Ten ekran umożliwia tworzenie serwerów Dynamic Host Configuration Protocol (DHCP) i zarządzanie nimi. Serwery DHCP mogą przypisywać adresy IPv4 klientom w sieci, natomiast serwery RADVD przypisują adresy IPv6.

nvs_435_45.jpg

Ważne:
Nie twórz nowego serwera DHCP, jeśli w sieci już istnieje. Włączenie wielu serwerów DHCP w tej samej sieci może powodować konflikty adresów IP lub błędy dostępu do sieci.

Tworzenie serwera DHCP​


  1. Przejdź do Panel sterowania > Sieć i usługi plików > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Serwer DHCP.
  3. Kliknij Dodaj.
    nvs_435_46.jpg


    Zostanie otwarte okno Serwer DHCP.
  4. Wybierz interfejs.
    nvs_435_47.jpg
  5. Kliknij Dalej.
  6. Wybierz środowisko sieciowe dla serwera DHCP.
    nvs_435_48.jpg


    OpcjaOpis
    Włącz serwer DHCP w bieżącej sieci.
    • Adapter zachowuje istniejący adres IP i maskę podsieci.
    • Serwer DHCP współdzieli maskę podsieci z adapterem i otrzymuje następny dostępny adres IP.
    Przypisz ponownie adres IP do adaptera i włącz serwer DHCP w nowej podsieci.
    • Adapter otrzymuje nowy adres IP i maskę podsieci.
    • Serwer DHCP używa innej maski podsieci i adresu IP.
    Włącz serwer DHCP dla innej podsieci.
    • Adapter zachowuje istniejący adres IP i maskę podsieci.
    • Serwer DHCP używa innej maski podsieci i adresu IP.
  7. Kliknij Dalej.
  8. Skonfiguruj statyczny adres IP dla adaptera.Ważne:
    Podczas tworzenia serwera DHCP należy skonfigurować statyczny adres IP.
    1. Kliknij Tak.
      nvs_435_49.jpg
    2. Skonfiguruj ustawienia adresu IP.
      nvs_435_50.jpg


      UstawienieOpis
      Stały adres IPPodaj stały adres IP.
      Wskazówka:
      Aby uzyskać wskazówki dotyczące optymalnej konfiguracji tych ustawień, przeanalizuj konfigurację sieci.
      Maska podsieciPodaj maskę podsieci używaną do podziału adresu IP.
      Brama domyślnaPodaj adres IP bramy domyślnej dla adaptera.
      Jumbo FrameRamki Jumbo Frame to ramki Ethernet o rozmiarze większym niż 1500 bajtów. Zostały zaprojektowane w celu zwiększenia przepustowości sieci Ethernet oraz zmniejszenia obciążenia procesora podczas przesyłania dużych plików. QTS obsługuje następujące rozmiary ramek Jumbo Frame:
      • 1500 bajtów (domyślnie)
      • 4074 bajty
      • 7418 bajtów
      • 9000 bajtów
      Ważne:
      • Ramki Jumbo Frame są obsługiwane tylko przez wybrane modele urządzeń NAS.
      • Korzystanie z ramek Jumbo Frame wymaga prędkości sieci wynoszącej co najmniej 1000 Mb/s. Wszystkie podłączone urządzenia sieciowe muszą mieć włączoną obsługę ramek Jumbo Frame i używać tego samego rozmiaru MTU.
      Prędkość sieciPodaj prędkość, z jaką będzie działał adapter.
      Wskazówka:
      Autonegocjacja automatycznie wykryje i ustawi prędkość transmisji.
      Podstawowy serwer DNSPrzypisz adres IP podstawowego serwera DNS.
      Pomocniczy serwer DNSPrzypisz adres IP pomocniczego serwera DNS.
      Ważne:
      QNAP zaleca podanie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
    3. Kliknij Dalej.
  9. Skonfiguruj ustawienia DHCP.
    nvs_435_51.jpg


    UstawienieOpis
    Początkowy adres IPPodaj początkowy adres IP w zakresie przydzielonym klientom DHCP.
    Końcowy adres IPPodaj końcowy adres IP w zakresie przydzielonym klientom DHCP.
    Maska podsieciPodaj maskę podsieci używaną do podziału adresu IP.
    Czas dzierżawyPodaj czas, przez jaki adres IP jest zarezerwowany dla klienta DHCP. Po upłynięciu czasu dzierżawy adres IP staje się dostępny dla innych klientów.
    Brama domyślnaPodaj adres IP bramy domyślnej dla serwera DHCP.
    Podstawowy serwer DNSPodaj serwer DNS dla serwera DHCP.
    Pomocniczy serwer DNSPodaj pomocniczy serwer DNS dla serwera DHCP.
    Ważne:
    QNAP zaleca podanie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
    Serwer WINSPodaj adres IP serwera WINS.
    Wskazówka:
    Usługa Windows Internet Naming Service (WINS) konwertuje nazwy komputerów (nazwy NetBIOS) na adresy IP, umożliwiając komputerom z systemem Windows w sieci łatwe odnajdywanie się i komunikację między sobą.
    Sufiks DNSPodaj sufiks DNS.
    Wskazówka:
    Sufiks DNS jest używany do rozpoznawania niekwalifikowanych lub niekompletnych nazw hostów.
    Serwer TFTPPodaj publiczny adres IP serwera TFTP.
    Wskazówka:
    QTS obsługuje zarówno PXE, jak i zdalne uruchamianie urządzeń.
    Plik rozruchowyPodaj lokalizację i nazwę pliku rozruchowego serwera TFTP.
    Wskazówka:
    QTS obsługuje zarówno PXE, jak i zdalne uruchamianie urządzeń.
  10. Kliknij Zastosuj.

RADVD​


Ten ekran umożliwia tworzenie serwerów Router Advertisement Daemon (RADVD) i zarządzanie nimi. Usługa ta wysyła komunikaty wymagane do bezstanowej automatycznej konfiguracji IPv6. Usługa okresowo wysyła komunikaty rozgłoszenia routera (RA) do urządzeń w sieci lokalnej, a na żądanie podłączonego węzła może również wysyłać komunikaty żądania routera.

nvs_435_52.jpg


Tworzenie serwera RADVD​


  1. Przejdź do Panel sterowania > Sieć i usługi plików > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Serwer DHCP.
  3. Przejdź do karty RADVD.
  4. Kliknij Dodaj.
    Zostanie otwarte okno RADVD — interfejs wychodzący.
  5. Wybierz interfejs wychodzący.
    nvs_435_53.jpg
  6. Kliknij Dalej.
  7. Skonfiguruj statyczny adres IP dla adaptera.Ważne:
    Podczas tworzenia serwera RADVD należy skonfigurować statyczny adres IP.
    1. Kliknij Tak.
      nvs_435_54.jpg
    2. Opcjonalnie: Skonfiguruj ustawienia statycznego adresu IP.
      nvs_435_55.png


      UstawienieOpis
      Stały adres IPPodaj stały adres IP.
      Wskazówka:
      Aby uzyskać wskazówki dotyczące optymalnej konfiguracji tych ustawień, przeanalizuj konfigurację sieci.
      Długość prefiksuPodaj długość prefiksu dla adaptera.
      Wskazówka:
      Uzyskaj informacje o prefiksie i długości prefiksu od swojego dostawcy ISP.
      Brama domyślnaPodaj adres IP bramy domyślnej dla serwera DHCP.
      Podstawowy serwer DNSPrzypisz adres IP podstawowego serwera DNS.
      Pomocniczy serwer DNSPrzypisz adres IP pomocniczego serwera DNS.
      Ważne:
      QNAP zaleca podanie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
    3. Kliknij Dalej.
  8. Wybierz drugi adapter dla interfejsu usługi RADVD.
    nvs_435_63.jpg
  9. Kliknij Dalej.
  10. Opcjonalnie: Skonfiguruj statyczny adres IP dla drugiego adaptera RADVD.Ważne:
    Tworzenie interfejsu RADVD wymaga, aby adapter używał statycznego adresu IP. Jeśli adapter już używa statycznego adresu IP, pomiń ten krok.
    1. Kliknij Tak.
      nvs_435_54.jpg
    2. Skonfiguruj ustawienia statycznego adresu IP.
      nvs_435_55.png


      UstawienieOpis
      Stały adres IPOkreśl stały adres IP.
      Wskazówka:
      Przejrzyj konfigurację sieci, aby uzyskać wskazówki dotyczące najlepszego skonfigurowania tych ustawień.
      Długość prefiksuOkreśl długość prefiksu dla adaptera.
      Wskazówka:
      Uzyskaj informacje o prefiksie i długości prefiksu od swojego dostawcy usług internetowych.
      Brama domyślnaOkreśl adres IP bramy domyślnej dla adaptera.
      Podstawowy serwer DNSOkreśl adres serwera DNS.
      Pomocniczy serwer DNSOkreśl adres serwera DNS.
      Ważne:
      QNAP zaleca określenie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
    3. Kliknij przycisk Zastosuj.
  11. Skonfiguruj ustawienia serwera RADVD.
    nvs_435_56.png


    UstawienieOpis
    PrefiksOkreśl prefiks routingu dla adaptera.
    Wskazówka:
    Przejrzyj konfigurację sieci, aby uzyskać wskazówki dotyczące najlepszego skonfigurowania tych ustawień.
    Długość prefiksuOkreśl długość prefiksu dla adaptera.
    Wskazówka:
    Uzyskaj informacje o prefiksie i długości prefiksu od swojego dostawcy usług internetowych.
    Czas dzierżawyOkreśl długość czasu, przez który adres IP jest zarezerwowany dla klienta DHCP. Adres IP zostaje udostępniony innym klientom po wygaśnięciu dzierżawy.
    Podstawowy serwer DNSOkreśl adres serwera DNS.
    Pomocniczy serwer DNSOkreśl adres serwera DNS.
    Ważne:
    QNAP zaleca określenie co najmniej jednego serwera DNS, aby umożliwić wyszukiwanie adresów URL.
  12. Kliknij przycisk Zastosuj.

Trasa​


Ten ekran umożliwia tworzenie tras statycznych. W normalnych okolicznościach system QTS automatycznie uzyskuje informacje o routingu po skonfigurowaniu dostępu do Internetu. Trasy statyczne są wymagane tylko w szczególnych okolicznościach, takich jak obecność wielu podsieci IP w sieci.

nvs_435_57.png


Tworzenie trasy statycznej​


  1. Przejdź do Panelu sterowania > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > Trasa.
  3. Kliknij przycisk Dodaj.
    nvs_435_58.png


    Zostanie otwarte okno Trasa statyczna (IPv4).
  4. Skonfiguruj ustawienia adresu IP.
    nvs_435_59.jpg


    UstawienieOpis
    CelOkreśl statyczny adres IP, do którego mają być kierowane połączenia.
    Maska sieciOkreśl adres IP maski sieci celu.
    BramaOkreśl adres IP bramy celu.
    MetrykaOkreśl liczbę węzłów, przez które będzie przechodzić trasa.
    Uwaga:
    Metryki to wartości kosztów używane przez routery do określenia najlepszej ścieżki do docelowej sieci.
    InterfejsWybierz interfejs, przez który mają być kierowane połączenia.
  5. Kliknij przycisk Zastosuj.

DDNS​


Ten ekran umożliwia zarządzanie usługami dynamicznego systemu nazw domenowych (DDNS). Usługa DDNS umożliwia dostęp do urządzenia NAS z Internetu przy użyciu nazwy domeny zamiast adresu IP.

nvs_435_60.jpg


Dodawanie usługi DDNS​


  1. Przejdź do Panelu sterowania > Sieć i wirtualny przełącznik.
    Zostanie otwarte okno Sieć i wirtualny przełącznik.
  2. Przejdź do Sieć > DDNS.
  3. Kliknij przycisk Dodaj.
    nvs_435_61.jpg


    Zostanie otwarte okno DDNS (Dodaj).
  4. Skonfiguruj ustawienia DDNS.
    nvs_435_62.jpg


    UstawienieOpis
    Wybierz serwer DDNSWybierz dostawcę usługi DDNS.
    Nazwa użytkownikaOkreśl nazwę użytkownika dla usługi DDNS.
    HasłoOkreśl hasło dla usługi DDNS.
    Nazwa hostaOkreśl nazwę hosta lub nazwę domeny dla usługi DDNS.
    Sprawdź zewnętrzny adres IPOkreśl, jak często ma być aktualizowany rekord DDNS.
  5. Kliknij przycisk Zastosuj.
 

Wiedza Konfigurowanie port trunkingu z niezarządzalnym przełącznikiem QNAP i urządzeniem NAS QNAP

Sieć i zabezpieczenia — Internet​


QNAP produkuje dwa niezarządzalne przełączniki 10GbE: 12-portowy QSW-1208-8C oraz 8-portowy QSW-804-4C. Poniższy samouczek pokazuje, jak skonfigurować port trunking z urządzeniem NAS QNAP i niezarządzalnym przełącznikiem QNAP.

Port trunking, znany również jako LACP (Link Aggregation Control Protocol), umożliwia połączenie wielu interfejsów LAN w celu zwiększenia przepustowości i równoważenia obciążenia dla wielu klientów. Zapewnia również funkcję przełączania awaryjnego, która pozwala utrzymać łączność sieciową w przypadku awarii portu sieciowego.

  • Środowisko testowe
  • Konfigurowanie port trunkingu w systemie QTS
  • Wyniki testów

Środowisko testowe​


10gbe_switches_01.png


ElementOpis
1Urządzenie NAS QNAP TVS-872N z systemem QTS 4.4.3
2Połączenie 10 Gb/s Cat 6 od adaptera NAS 7 do przełącznika QNAP
3Połączenie 10 Gb/s Cat 6 od adaptera NAS 8 do przełącznika QNAP
4Przełącznik QNAP QSW-M408-4C
5Połączenie 10 Gb/s Cat 6 od przełącznika do komputera Mac
6Połączenie 10 Gb/s Cat 6 od przełącznika do stacji roboczej z systemem Windows
7Komputer Mac z kartą sieciową 10GbE
8Stacja robocza z systemem Windows z kartą sieciową 10GbE

Ważne

  • Aby korzystać z kart sieciowych 10GbE, należy używać kabli kategorii CAT 6 lub wyższej.
  • Aby uzyskać optymalną wydajność, wszystkie łącza w grupie port trunkingu powinny mieć tę samą prędkość połączenia.

Konfigurowanie port trunkingu w systemie QTS​


  1. Otwórz Network & Virtual Switch.
  2. Przejdź do Interfejsy, a następnie kliknij Port Trunking.

    10gbe_switches_02.png
  3. Kliknij Dodaj.

    10gbe_switches_03.png
  4. Wybierz co najmniej dwa interfejsy sieciowe, które mają zostać dodane do grupy trunkingowej. Porty muszą być podłączone do tego samego przełącznika.

    10gbe_switches_04.png
  5. Kliknij Dalej.
  6. Wybierz typ używanego przełącznika.
    Wybierz Przełącznik ogólny, jeśli używasz niezarządzalnego przełącznika QNAP QSW-1208-8C lub QNAP QSW-804-4C.

    10gbe_switches_05.png
  7. Kliknij Dalej.
  8. Wybierz tryb port trunkingu.
    Opisy poszczególnych trybów port trunkingu są wyświetlane na tym ekranie. W tym samouczku wybierzemy tryb Balance-alb, ponieważ zapewnia on przełączanie awaryjne i równoważenie obciążenia podczas wysyłania i odbierania danych.

    Wskazówka
    Jeśli używasz zarządzalnego przełącznika, zalecamy algorytm 802.3ad dynamic.

    10gbe_switches_06.png
  9. Kliknij Zastosuj.
    System QTS tworzy grupę port trunkingu. Grupa jest teraz widoczna na stronie Port Trunking.

    10gbe_switches_07.png

Wyniki testów​


Port trunking można przetestować, wysyłając jednocześnie pliki ze stacji roboczej z systemem Windows i komputera Mac do urządzenia NAS, a następnie przeglądając aktywność sieciową w systemie QTS za pomocą monitora zasobów. Na poniższym obrazie przedstawiono wyniki tego testu w naszym środowisku testowym.

10gbe_switches_08.png


Zgodnie z algorytmem Balance-alb system QTS przypisuje stały interfejs każdemu podłączającemu się klientowi w kolejności połączeń. W naszym środowisku testowym system QTS przypisał adapter 7 do komputera Mac, a następnie przypisał adapter 8 do stacji roboczej z systemem Windows. Jeśli trzeci klient połączyłby się z przełącznikiem, system QTS przypisałby mu adapter 7. Przypisania te nie zmienią się, dopóki jeden z klientów nie rozłączy się.
 

Wiedza Jak używać myQNAPcloud (QID) do zdalnego zarządzania NAS?

  • Czym jest myQNAPcloud ID (QID)
  • Używanie QID do importowania wielu urządzeń NAS jednocześnie
  • Po ustawieniu „Kontroli dostępu", używanie QID do łączenia się z NAS

Czym jest myQNAPcloud ID (QID)​


myQNAPcloud ID (QID) to konto e-mail używane do rejestracji w usłudze myQNAPcloud. Korzystanie z QID zapewnia następujące korzyści:

  1. Zwiększone bezpieczeństwo
  2. Automatyczne importowanie wszystkich urządzeń NAS połączonych z QID

Zwiększone bezpieczeństwo​


Jeśli ustawisz uprawnienia dostępu na „Prywatny" lub „Niestandardowy" w sekcji „myQNAPcloud" > „Kontrola dostępu", nieupoważnieni użytkownicy nie będą mogli znaleźć Twoich urządzeń za pośrednictwem myQNAPcloud. To ustawienie może znacznie poprawić bezpieczeństwo sieci. Aby uzyskać informacje o swoim NAS, będziesz również musiał zalogować się na swoje konto QID.

remote_myQNAPcloud_02.png


Automatyczne importowanie wszystkich urządzeń NAS połączonych z QID​


Dzięki aplikacjom mobilnym i myQNAPcloud (QID) wystarczy zalogować się do myQNAPcloud (QID), aby zaimportować wszystkie urządzenia NAS do listy urządzeń. Jeśli ustawienia NAS ulegną zmianie, myQNAPcloud natychmiast zsynchronizuje i zaktualizuje informacje o urządzeniu.

remote_myQNAPcloud_01.png


Więcej informacji na temat myQNAPcloud można znaleźć pod adresem:
https://www.qnap.com/en/tutorial/con_show.php?op=showone&cid=81

Używanie QID do importowania wielu urządzeń NAS jednocześnie (na przykładzie aplikacji Qmanager)​


  1. Przejdź do sekcji „Dodaj NAS" i wybierz „Zaloguj się przez QID".

    remote_myQNAPcloud_03.png
  2. Zaloguj się na swoje konto myQNAPcloud (QID).

    remote_myQNAPcloud_04.png
  3. Po zalogowaniu wszystkie urządzenia NAS połączone z QID zostaną automatycznie zaimportowane do listy urządzeń.

    remote_myQNAPcloud_05.png

    " reprezentuje Twoje urządzenia w myQNAPcloud (QID).

    remote_myQNAPcloud_06.png

    „reprezentuje urządzenia Twoich znajomych w myQNAPcloud (QID).
    Możesz tu również wyświetlić swoje konto myQNAPcloud (QID) oraz nazwy urządzeń, a następnie dotknąć „
    remote_myQNAPcloud_07.png

    ", aby zaktualizować listę urządzeń.

    remote_myQNAPcloud_08.png
  4. Aby zalogować się do urządzenia, dotknij jego ikony. Przy pierwszym logowaniu do urządzenia musisz podać nazwę konta i hasło.

    remote_myQNAPcloud_09.png
  5. W sekcji „Ustawienia" możesz zarządzać swoim QID. Możesz wybrać opcję „Zaloguj się przez QID" lub „Wyloguj się".

    remote_myQNAPcloud_10.png
  6. Po wylogowaniu możesz wybrać opcję „Usuń" lub „Zachowaj" informacje QID.

    remote_myQNAPcloud_11.png


    Jeśli wybierzesz opcję „Usuń", wszystkie informacje o urządzeniach zaimportowanych przez QID zostaną usunięte. Jeśli wybierzesz opcję „Zachowaj", informacje o połączeniu zostaną zachowane, a usunięte zostaną tylko dane QID.

    remote_myQNAPcloud_12.png

Po ustawieniu „Kontroli dostępu", logowanie przez QID w celu połączenia się z NAS (na przykładzie aplikacji Qmanager)​


  1. Przejdź do sekcji „myQNAPcloud" > „Kontrola dostępu".
  2. Jeśli ustawisz uprawnienia dostępu na „Prywatny" lub „Niestandardowy", użytkownicy muszą zalogować się przez QID, aby połączyć się z NAS za pośrednictwem myQNAPcloud.
    • Prywatny: Dostęp do urządzenia ma wyłącznie osoba, która je zarejestrowała.
    • Niestandardowy: Dostęp do urządzenia mają tylko wybrani użytkownicy.
    • Publiczny (domyślny): Dostęp do urządzenia ma każdy.

    remote_myQNAPcloud_02.png
  3. Po wprowadzeniu tego ustawienia nie będzie można łączyć się z NAS za pośrednictwem aplikacji mobilnych przy użyciu nazwy urządzenia myQNAPcloud.

    remote_myQNAPcloud_13.png
  4. Po zalogowaniu się przez QID system przekieruje Cię na stronę logowania NAS. Wszystkie Twoje urządzenia zostaną również zaimportowane do listy.
 

Wiedza Ustaw Port Trunking na urządzeniu QNAP NAS, aby zwiększyć przepustowość za pomocą protokołu 802.3ad.

Port Trunking, znany również jako LACP (Link Aggregation Control Protocol), umożliwia łączenie wielu interfejsów LAN w celu zwiększenia przepustowości i równoważenia obciążenia dla wielu klientów. Zapewnia również możliwości przełączania awaryjnego w celu utrzymania łączności sieciowej w przypadku awarii portu sieciowego.

  • 802.3ad (Dynamic Link Aggregation) to tryb nr 5 zgodnie ze specyfikacją IEEE 802.3ad. Wykorzystuje złożony algorytm do agregowania adapterów według prędkości i ustawień dupleksu, zapewniając równoważenie obciążenia i odporność na błędy, ale wymaga przełącznika obsługującego IEEE 802.3ad z odpowiednio skonfigurowanym trybem LACP.

LACP_1.jpg


Uwaga: Przełącznik musi obsługiwać standard 802.3ad.
Uwaga: Wymagany jest NAS z wieloma portami LAN.


Wykonaj poniższe kroki, aby skonfigurować urządzenie NAS.

  1. Zaloguj się do urządzenia NAS jako administrator. Przejdź do „Menu głównego" > „Sieć i wirtualny przełącznik" > „Interfejsy". Kliknij „Port Trunking".

    LACP_2.jpg


    LACP_3.jpg
  2. Kliknij „Dodaj" w wyświetlonym oknie podręcznym.

    LACP_4.jpg
  3. Wybierz interfejsy sieciowe do użycia i wybierz 802.3ad jako tryb Port Trunking.

    LACP_5.jpg
  4. Kliknij przycisk ustawień obok 802.3ad.

    LACP_6.jpg
  5. Wybierz zasadę HASH dla 802.3ad:
    Ustawienie domyślne to „warstwa 2 (MAC)". Jest ono zgodne z każdym przełącznikiem, ale oferuje równoważenie obciążenia tylko według adresu MAC. Zalecamy użycie „Warstwa 2+3 (MAC+IP)" w celu uzyskania lepszej wydajności, ale należy sprawdzić, czy przełącznik to obsługuje.

    LACP_7.jpg
  6. Kliknij „Zastosuj", aby zakończyć.

    LACP_8.jpg

Wyniki testów:​


Wyniki testów przed zastosowaniem Port Trunking i po jego zastosowaniu są następujące.

  1. Sieć Gigabit Ethernet
    1. Jeden użytkownik pobierający duży plik wideo z urządzenia NAS:

      LACP_9.jpg
    2. Jeden użytkownik przesyłający duży plik wideo do urządzenia NAS:

      LACP_10.jpg
    3. Dwóch użytkowników pobierających jednocześnie duży plik wideo z urządzenia NAS:

      LACP_11.jpg


      LACP_12.jpg


      Przepustowość urządzenia NAS osiąga 108–110 MB/s (pobieranie):

      LACP_13.jpg
    4. Dwóch użytkowników przesyła jednocześnie duży plik wideo do urządzenia NAS:

      LACP_14.jpg


      LACP_15.jpg


      Przepustowość urządzenia NAS osiąga 102–104 MB/s (przesyłanie):

      LACP_16.jpg
  2. Agregacja dwóch sieci Gigabit Ethernet na urządzeniu NAS
    1. Jeden użytkownik pobiera duży plik wideo z urządzenia NAS:

      LACP_17.jpg
    2. Jeden użytkownik przesyła duży plik wideo do urządzenia NAS:

      LACP_18.jpg
    3. Dwóch użytkowników pobiera jednocześnie duży plik wideo z urządzenia NAS:

      LACP_19.jpg


      LACP_20.jpg


      Przepustowość urządzenia NAS osiąga 210–223 MB/s (pobieranie):

      LACP_21.jpg
    4. Dwóch użytkowników przesyła jednocześnie duży plik wideo do urządzenia NAS:

      LACP_22.jpg


      LACP_23.jpg


      Przepustowość urządzenia NAS osiąga 200–210 MB/s (przesyłanie):

      LACP_24.jpg

Jak pokazują wyniki testów, Port Trunking może zwiększyć przepustowość urządzenia QNAP NAS. Należy jednak pamiętać o następujących kwestiach:

  1. Port Trunking nie może przekroczyć limitu prędkości pojedynczego urządzenia Ethernet, ale zapewnia odpowiednią przepustowość dla wielu użytkowników łączących się jednocześnie. Na przykład, jeśli dwie karty sieciowe 1 Gb są używane w trybie Port Trunking, zagregowana przepustowość sieci zostanie zwiększona do 2 Gb, ale prędkość sieci pozostanie na poziomie 1 Gb.
  2. Dostępne zasoby systemowe oraz maksymalne prędkości odczytu/zapisu urządzeń pamięci masowej w urządzeniu NAS będą miały duży wpływ na ogólną przepustowość.
 

Wiedza Jak używać i konfigurować przełącznik sieciowy i wirtualny? (QTS 4.3.4)

Wprowadzenie:​


Network & Virtual Switch integruje zarządzanie protokołami IPv4, IPv6, Wi-Fi* i Thunderbolt we współpracy z wirtualnym przełącznikiem. Network & Virtual Switch stanowi centralne miejsce, w którym można tworzyć, konfigurować i zarządzać połączeniami sieciowymi, umożliwiając podłączenie komputera lub urządzenia zarówno do sieci lokalnych, jak i zdalnych. Łatwy w obsłudze i intuicyjny graficzny interfejs użytkownika pozwala szybko sprawdzić stan połączeń sieciowych. Niniejszy artykuł opisuje zadania i procedury dotyczące administrowania aplikacją Network & Virtual Switch.

*Ta funkcja jest dostępna tylko w niektórych modelach.

1. Przegląd​


Aby uzyskać dostęp do Network & Virtual Switch, zaloguj się do urządzenia NAS jako administrator, a następnie przejdź do „Panel sterowania" > „Sieć" > „Network & Virtual Switch".

Na stronie „Przegląd" można wyświetlić bieżący stan połączeń sieciowych, prędkość pobierania/wysyłania oraz topologię sieci. Jak pokazano na poniższym diagramie, domyślna brama systemowa jest skonfigurowana na Adapterze 1 i połączenia z Internetem są realizowane przez ten interfejs. Diagram pokazuje również, że Adapter 2 i Adapter 3 są podłączone do innych urządzeń. Wirtualne przełączniki utworzone przez Container Station i Virtualization Station są również tutaj wyświetlane.

networkno201_1.png


networkno201_2.png


Więcej informacji o adapterach sieciowych można wyświetlić, klikając „Więcej"
networkno201_icon1.png

po prawej stronie.

networkno201_3_en.png


Na urządzeniu TBS-453A Adapter 2 ma wbudowany fizyczny przełącznik i jest wyświetlany w następujący sposób:

networkno201_4.png


Kliknij adapter, aby zobaczyć jego lokalizację.

networkno201_5.png


Można również uzyskać informacje o przepustowości każdego portu LAN na adapterze.

networkno201_6.png


2. Interfejsy​


Wyświetlane są tu podstawowe ustawienia adaptera sieciowego, takie jak adres IP, adres serwera NAS, Port Trunking oraz ustawienia IPv6. Użyj wirtualnych przełączników, aby łączyć mostkowane połączenia sieciowe, tak aby mogły się ze sobą komunikować. Na przykład można utworzyć mostek między połączeniem internetowym a połączeniem sieciowym, aby umożliwić innym urządzeniom dostęp do Internetu.

networkno201_7.png


a. Konfigurowanie adaptera sieciowego​


Aby skonfigurować ustawienia adaptera sieciowego (na przykład: adres IP i przynależność do sieci VLAN), kliknij „edytuj"
networkno201_icon2.png

.

networkno201_8.png


Wybierz opcję uzyskania adresu IP z serwera DHCP lub wprowadź adres IP ręcznie.

networkno201_9.png


Można również skonfigurować identyfikator VLAN dla interfejsu sieciowego, aby przypisać go do logicznie podzielonej sieci. Ponieważ sieć VLAN jest traktowana jako oddzielna sieć logiczna, ruch kierowany do urządzeń należących do różnych sieci VLAN musi być trasowany. Tworzenie sieci VLAN może zwiększyć bezpieczeństwo i niezawodność sieci.

Uwaga: Identyfikator VLAN musi być liczbą z zakresu od 1 do 4094.

networkno201_10.png


b. Określanie serwera DNS​


Przypisz serwer DNS lub automatycznie uzyskaj adres serwera DNS.

networkno201_11.png


c. Konfigurowanie Port Trunking​


Port Trunking umożliwia łączenie wielu interfejsów LAN w celu zwiększenia przepustowości, równoważenia obciążenia i przełączania awaryjnego ruchu sieciowego, co pozwala zachować łączność sieciową w przypadku awarii portu sieciowego.

Uwaga: Niektóre tryby Port Trunking wymagają odpowiedniego wsparcia i właściwej konfiguracji podłączonych przełączników. Na przykład standard IEEE 802.3ad musi być włączony na przełącznikach, aby korzystać z dynamicznej agregacji łączy IEEE 802.3ad.

1. Kliknij „Dodaj", aby rozpocząć konfigurację Port Trunking.

networkno201_12.png


2. Wybierz adaptery sieciowe i tryb Port Trunking.

3. Kliknij „Zastosuj".

networkno201_13.png


*Ta funkcja jest dostępna tylko w niektórych modelach.
*Ta funkcja nie jest obsługiwana przez urządzenie TBS-453A.

d. Konfigurowanie protokołu IPv6​


Aby włączyć IPv6, kliknij „IPv6" i zaznacz opcję „Włącz IPv6".

networkno201_14.png


System uruchomi się ponownie po włączeniu ustawień IPv6. Po ponownym uruchomieniu systemu strona IPv6 wyświetli dostępne ustawienia konfiguracji IPv6. Użyj tej strony, aby skonfigurować ustawienia IPv6 i serwera DNS lub włączyć usługę radvd – demon Router Advertisement dla protokołu IPv6.

networkno201_15.png


networkno201_16.png


Uwaga: radvd można skonfigurować tylko na Adapterze 1.

e. Tworzenie wirtualnego przełącznika​


Funkcja Virtual Switch umożliwia tworzenie wirtualnych przełączników lub uzyskiwanie informacji o wirtualnych przełącznikach utworzonych w aplikacjach Virtualization Station, Container Station lub Linux Station. Dostępne są dwa tryby wirtualnego przełącznika, które pomagają nawiązywać połączenia sieciowe odpowiednio do danego środowiska.

  • Tworzenie wirtualnego przełącznika w trybie sieci prywatnej

    Sieć prywatna ogranicza dostęp, umożliwiając komunikację wyłącznie między komputerami znajdującymi się w tej samej sieci fizycznej. Ta konfiguracja jest idealna do komunikacji lub udostępniania danych w sieci, gdy połączenie z Internetem nie jest wymagane lub pożądane. Na przykład można zbudować izolowane środowisko LAN, umożliwiające dostęp do systemów nadzoru wideo z lepszym poziomem bezpieczeństwa danych.

    Aby utworzyć wirtualny przełącznik budujący sieć prywatną:

    1. Na karcie „Virtual Switch" kliknij „Dodaj" > „Tryb sieci prywatnej".
    networkno201_17.png


    2. Wybierz adaptery, które chcesz dodać do tej sieci prywatnej. Następnie wprowadź wymagane parametry, takie jak zakres adresów IP i czas dzierżawy.

    3. Kliknij „Dodaj".

Urządzenia podłączone do tych adapterów uzyskają adres IP. Mogą one jednak komunikować się tylko z innymi urządzeniami należącymi do tego samego wirtualnego przełącznika.

networkno201_18.png


networkno201_19.png


  • Tworzenie wirtualnego przełącznika w trybie przełącznika

    Wirtualny przełącznik łączy sieć lokalną z inną siecią lub połączeniem internetowym. Aby utworzyć wirtualny przełącznik tworzący mostek między sieciami:

    1. Na karcie „Virtual Switch" kliknij „Dodaj" > „Tryb przełącznika".
    networkno201_20.png


    2. Wybierz opcję „Uplink" dla adaptera łączącego się z inną siecią lub Internetem oraz „Downlink" dla urządzeń, które będą się łączyć z wirtualnym przełącznikiem.

    3. Kliknij „Dodaj".

networkno201_21.png


Po skonfigurowaniu urządzenia mogą łączyć się z inną siecią lub z Internetem przez wyznaczony port uplink wirtualnego przełącznika.

networkno201_22.png


Uwaga: Zarówno w trybie Switch, jak i w trybie sieci prywatnej należy unikać tworzenia topologii pętli. Jeśli taka sytuacja wystąpi w sieci, każde urządzenie utraci możliwość komunikacji w sieci.

networkno201_23.png


f. Fizyczny przełącznik wbudowany w TBS-453A​


TBS-453A ma zintegrowany przełącznik sprzętowy oprócz zaawansowanych funkcji wirtualnego przełącznika. Domyślnie można po prostu używać portów LAN jako portów przełącznika sieciowego. Można też swobodnie konfigurować wyznaczone porty jako bezpieczną sieć prywatną.

  • Aby połączyć się z Internetem przez fizyczny przełącznik:

    1. Adapter 2 reprezentuje zintegrowany przełącznik i umożliwia skonfigurowanie portów LAN 2-1 do 2-4 jako portów przełącznika sieciowego.

    2. Przejdź do „Network & Virtual Switch" > „Interfaces" > „Physical Switch".
    networkno201_24.png


    3. Domyślnym trybem jest tryb przełącznika — podłącz jeden z tych portów (2-1 do 2-4) do Internetu i użyj pozostałych portów do podłączenia innych urządzeń.
  • Aby utworzyć sieć prywatną:

    1. Upewnij się, że porty 2-1 do 2-4 nie są podłączone do innej sieci.

    2. Kliknij kartę „Interfaces" i wybierz „Physical Switch".
    networkno201_25.png


    3. Kliknij „Apply". Następnie podłącz urządzenia do portów 2-1 do 2-4, aby utworzyć bezpieczną sieć lokalną.

    networkno201_26.png

Uwaga: Zarówno w trybie Switch, jak i w trybie sieci prywatnej należy unikać tworzenia topologii pętli. Jeśli taka sytuacja wystąpi w sieci, każde urządzenie utraci możliwość komunikacji w sieci.

networkno201_27.png


3. Wi-Fi​


Podłącz adapter USB Wi-Fi do urządzenia NAS, aby połączyć je z siecią bezprzewodową. Urządzenie NAS zacznie wówczas nasłuchiwać sieci bezprzewodowych w zasięgu. Poniżej opisano dwie metody nawiązywania połączenia z siecią bezprzewodową.

a. Nawiązywanie połączenia z widoczną siecią bezprzewodową w zasięgu

Większość punktów dostępu do sieci bezprzewodowej można skonfigurować tak, aby rozgłaszały identyfikator zestawu usług (SSID) lub go nie rozgłaszały. Jeśli punkt dostępu rozgłasza SSID, urządzenie NAS może go wykryć. Lista sieci Wi-Fi wyświetli wszystkie zgodne sieci bezprzewodowe, które zostały wykryte, wraz z siłą sygnału i informacją, czy są chronione hasłem. Aby połączyć się z widoczną siecią w zasięgu:

1. Wybierz sieć, z którą chcesz się połączyć, a następnie kliknij „Connect".

networkno201_28.png


2. System określi wymagania dotyczące zabezpieczeń, takie jak Wired Equivalent Privacy (WEP) i Wi-Fi Protected Access (WPA) oraz inne obsługiwane metody szyfrowania. Jeśli sieć wymaga klucza zabezpieczeń, zostanie wyświetlony monit o jego wprowadzenie.

networkno201_29.png


b. Nawiązywanie połączenia z niewidoczną siecią bezprzewodową

Nadal możesz połączyć się z punktem dostępu sieci bezprzewodowej, który nie rozgłasza swojego identyfikatora SSID, ręcznie wprowadzając identyfikator SSID i informacje o zabezpieczeniach.

Aby ręcznie połączyć się z siecią bezprzewodową, kliknij „Connect to a Wi-Fi network". Następnie wprowadź informacje potrzebne do nawiązania połączenia. Możesz także zbudować sieć ad-hoc, która umożliwia węzłom bezpośrednią komunikację (komputer-komputer) bez potrzeby korzystania z punktu dostępu.

Uwaga: System obsługuje jednocześnie tylko jeden bezprzewodowy adapter USB.

4. Serwer DHCP​


Funkcja serwera DHCP umożliwia skonfigurowanie funkcji serwera DHCP w urządzeniu NAS. Urządzenie NAS może pełnić rolę serwera DHCP w sieci. Serwer DHCP automatycznie przypisuje adres IP każdemu komputerowi lub urządzeniu w sieci. Aby włączyć usługę DHCP w urządzeniu NAS:

1. Kliknij kartę „DHCP Server", a następnie kliknij „Add".

networkno201_30.png


2. Wybierz adapter sieciowy dla usługi DHCP i wprowadź powiązane ustawienia, takie jak zakres adresów IP i czas dzierżawy klienta. Następnie kliknij „Apply".

networkno201_31.png


3. Strona serwera DHCP wyświetli informacje o serwerze DHCP.

networkno201_32.png


5. Brama domyślna​


Skorzystaj z poniższych instrukcji, aby skonfigurować bramę domyślną umożliwiającą komunikację między urządzeniem NAS a zdalną siecią (np. Internetem) lub hostem.

1. Kliknij „Default gateway".

networkno201_33.png


2. System automatycznie wykryje adaptery umożliwiające dostęp do Internetu i ustawi jeden z nich jako domyślny interfejs, przez który będą wysyłane pakiety.

networkno201_34.png


3. Jeśli chcesz ręcznie wybrać bramę domyślną, zaznacz opcję „Manually choose the system's default gateway". Wybierz pomocniczy interfejs na wypadek, gdy podstawowy interfejs nie będzie w stanie dotrzeć do wyznaczonej zdalnej sieci.

networkno201_35.png
 

Wiedza Jak kupować i używać certyfikatów SSL myQNAPcloud?

Dlaczego potrzebuję certyfikatu SSL myQNAPcloud?​


Certyfikaty SSL myQNAPcloud służą do zapewnienia bezpiecznego połączenia między urządzeniem QNAP NAS a przeglądarkami internetowymi, zapewniając autoryzację oraz szyfrowanie połączenia w celu ochrony danych i transakcji. Przed zainstalowaniem certyfikatu myQNAPcloud może wystąpić błąd podczas próby połączenia z urządzeniem QNAP NAS przy użyciu protokołu HTTPS (na przykład: https://nossl.myqnapcloud.com). Dane przesyłane w ramach połączenia nie są chronione przed zagrożeniami bezpieczeństwa. Nieupoważnieni użytkownicy mogą potencjalnie przechwytywać dane przesyłane między urządzeniem QNAP NAS a przeglądarką internetową.

Zakup i instalacja certyfikatu SSL myQNAPcloud zapewni lepszą ochronę podczas łączenia się z urządzeniem QNAP NAS za pośrednictwem DDNS.

Należy pamiętać, że certyfikat SSL myQNAPcloud może być używany wyłącznie na urządzeniach QNAP NAS z systemem QTS 4.2 lub nowszym.

Jak używać certyfikatów SSL myQNAPcloud?​


1. Zaloguj się do witryny myQNAPcloud przy użyciu swojego konta myQNAPcloud i wybierz „SSL Certificate" po lewej stronie.

ssl_certificate_1.png


2. Zapoznaj się z warunkami korzystania z usługi i potwierdź ich akceptację. Po wybraniu żądanej ilości (należy pamiętać, że każdy certyfikat może być używany tylko na jednym urządzeniu w danym czasie) wybierz „Checkout", aby przejść do strony „Payment".

ssl_certificate_2.png


3. Możesz zapłacić za pośrednictwem PayPal lub kartą kredytową. Na stronie „Payment" wybierz typ karty, której chcesz użyć, a następnie wprowadź swoje dane. Następnie kliknij „Continue", aby kontynuować.

ssl_certificate_3.png


4. Wybierz „Pay now" po sprawdzeniu szczegółów zamówienia, aby je przetworzyć.

ssl_certificate_4.png


5. Po pomyślnym dokonaniu płatności zostaną wyświetlone szczegóły zamówienia.

ssl_certificate_5.png


6. Kliknij „Confirmed", aby potwierdzić zakup i powrócić do strony „SSL Certificate".

ssl_certificate_6.png


7. Po dokonaniu zakupu należy zainstalować certyfikat na urządzeniu QNAP NAS. Zaloguj się do urządzenia QNAP NAS jako administrator i uruchom aplikację myQNAPcloud.

ssl_certificate_7.png


8. Wybierz „SSL Certificate" i kliknij „Download and install", aby zainstalować certyfikat. Wybierz jeden z zakupionych certyfikatów z listy.

ssl_certificate_8.png


9. Strona potwierdzi instalację certyfikatu. Jeśli chcesz zainstalować certyfikat na innym urządzeniu, musisz najpierw kliknąć „Release", aby zwolnić certyfikat.

ssl_certificate_9.png


10. System przypomni Ci o wygasającym certyfikacie w ciągu 30 dni przed datą wygaśnięcia. Możesz odnowić certyfikat przed jego wygaśnięciem.

ssl_certificate_10.png


11. Przejdź do witryny myQNAPcloud, aby przedłużyć ważność certyfikatu.

ssl_certificate_11.png


Historia transakcji certyfikatów jest wyświetlana na stronie „Transaction Record". Dla każdego certyfikatu powinien być wskazany jeden z następujących typów transakcji:
Apply: Certyfikat został zainstalowany.
Release: Certyfikat został zwolniony z urządzenia.
Reissue: Certyfikat został ponownie wystawiony z powodu zmiany nazwy DDNS.
Extend: Ważność certyfikatu została przedłużona.

ssl_certificate_12.png
 

Wiedza Jak podłączyć urządzenie QNAP NAS do Internetu przez PPPoE?

Jeśli Twoje środowisko sieciowe korzysta z modemu DSL lub kablowego do łączenia się z Internetem przez PPPoE (Point-to-Point Protocol over Ethernet) i chcesz, aby Twój Turbo NAS łączył się w ten sam sposób, wykonaj następujące kroki:

  1. Zainstaluj aplikację PPPoE.
  2. Podłącz swój Turbo NAS do modemu DSL/kablowego.
  3. Skonfiguruj połączenie PPPoE i połącz się z Internetem.

1. Zainstaluj aplikację PPPoE​


Jeśli Twój Turbo NAS nie ma dostępu do Internetu, pobierz aplikację „PPPoE" ze strony QNAP (App Center), a następnie użyj programu Qfinder Pro, aby odnaleźć Turbo NAS i zainstalować ją z App Center, korzystając z opcji „Zainstaluj ręcznie".

PPPoE_network01.png


2. Podłącz Turbo NAS do modemu DSL/kablowego​


Przed nawiązaniem połączenia z Internetem przez PPPoE użyj przełącznika sieciowego, aby połączyć Turbo NAS, modem DSL/kablowy i komputer zgodnie z poniższym rysunkiem:

PPPoE_network02.png


Następnie użyj programu Qfinder Pro, aby zlokalizować Turbo NAS i zalogować się do QTS. Jeśli nie widzisz ekranu logowania QTS, upewnij się, że Twój komputer i Turbo NAS znajdują się w tej samej podsieci.

Na przykład:
Adres IP Turbo NAS: 172.17.20.53
Adres IP komputera: 172.17.20.162

PPPoE_network03.png


3. Skonfiguruj połączenie PPPoE i połącz się z Internetem​


Otwórz aplikację PPPoE z App Center i zaloguj się na konto administratora.

PPPoE_network04.png


Po zalogowaniu przejdź do zakładki „Konfiguracja", wybierz interfejs Ethernet, wprowadź nazwę użytkownika i hasło do swojej usługi internetowej, a następnie wybierz opcję „Zapisz ustawienia".

PPPoE_network05.png


Gdy zobaczysz przypisany adres IP WAN, Twój Turbo NAS jest gotowy do połączenia z Internetem.

PPPoE_network06.png
 

Wiedza Jak uruchomić ponownie usługę myQNAPcloud DDNS?

Po zawieszeniu usługi myQNAPcloud DDNS ze względów bezpieczeństwa można ją przywrócić za pośrednictwem strony internetowej myQNAPcloud:​


  • Łączenie z Turbo NAS
  • Ponowne uruchamianie usługi myQNAPcloud DDNS

Łączenie z Turbo NAS


(1) Środowisko LAN: Znajdź swój Turbo NAS za pomocą Qfinder Pro i zaloguj się do QTS.

ddnsservices01.jpg


ddnsservices02.jpg


(2) Internet: Przejdź na stronę myQNAPcloud (www.myqnapcloud.com) i zaloguj się przy użyciu swojego QID.

ddnsservices03.jpg


ddnsservices04.jpg


Kliknij „Device detail" > „Restore DDNS".

ddnsservices05_02.jpg


Możesz też wykonać poniższe kroki, aby ponownie uruchomić usługę myQNAPcloud DDNS:

Ponowne uruchamianie usługi myQNAPcloud DDNS


1. Po zalogowaniu się do QTS kliknij „My DDNS/Cloud Portal" w myQNAPcloud.

ddnsservices08.jpg


2. Odznacz opcję „Enable myQNAPcloud DDNS service" i kliknij „Apply". Następnie zaznacz opcję „Enable myQNAPcloud DDNS service" i ponownie kliknij „Apply".

ddnsservices09.jpg


ddnsservices10.jpg


Uwaga:

  1. Przed nawiązaniem połączenia z Turbo NAS wyczyść pamięć podręczną przeglądarki.
  2. Jeśli po wykonaniu kroków opisanych w tym samouczku nadal nie możesz połączyć się z Turbo NAS przy użyciu myQNAPcloud DDNS, przyczyną może być Twój dostawca usług internetowych (ISP). Spróbuj ponownie po upływie dwóch godzin.
 

Wiedza Konfiguracja strony internetowej na QNAP Turbo NAS przy użyciu Joomla

"Łatwe tworzenie i zarządzanie stroną internetową"​


Joomla_01.jpg


Spis treści:​


  • Aktywacja serwera WWW i serwera bazy danych MySQL
  • Pobieranie i instalacja pakietu QPKG Joomla
  • Postępowanie zgodnie z przewodnikiem instalacji krok po kroku Joomla

Joomla! to bezpłatny system zarządzania treścią (CMS), z którego korzystają niezliczone firmy, organizacje i osoby prywatne na całym świecie, aby szybko tworzyć strony internetowe i nimi zarządzać. Dzięki pakietowi QPKG Joomla! dla Turbo NAS użytkownicy mogą łatwo skonfigurować stronę internetową lub bloga bez konieczności korzystania z zewnętrznego hostingu.

QNAP Turbo NAS jest wyposażony w zintegrowany serwer WWW oraz phpMyAdmin do uruchamiania systemu CMS Joomla!. phpMyAdmin umożliwia użytkownikom zarządzanie bazami danych MySQL, a do budowania strony internetowej w Joomla! nie są wymagane znajomość skomplikowanego kodu HTML ani umiejętności projektowania stron. Szczegółowy przewodnik dotyczący pierwszej instalacji Joomla! znajduje się poniżej.

Aktywacja serwera WWW i serwera bazy danych MySQL​


Aby aktywować serwer WWW, zaloguj się jako administrator i przejdź do „Panel sterowania" > „Aplikacje". Zaznacz pole wyboru „Włącz serwer WWW" i wybierz „Zastosuj".

Joomla_02.jpg


Aby włączyć serwer MySQL w celu przechowywania bazy danych, przejdź do „Panel sterowania" > „Aplikacje" > „Serwer MySQL" i zaznacz oba pola wyboru „Włącz serwer MySQL" oraz „Włącz sieć TCP/IP", a następnie wybierz „Zastosuj".

Joomla_03.jpg


Pobieranie i instalacja pakietu QPKG Joomla​


Gdy serwer WWW i serwer bazy danych MySQL są aktywne, zainstaluj aplikację Joomla!, przechodząc do Centrum aplikacji QTS. Wyszukaj „Joomla" i kliknij „Dodaj do QTS (+)".

Joomla_04.jpg


Postępowanie zgodnie z przewodnikiem instalacji krok po kroku Joomla​


Podczas instalacji Joomla! zostanie wyświetlony monit o wybranie preferowanego języka. Wybierz „Dalej", aby kontynuować.

Joomla_05.jpg


Sprawdzenie wstępne instalacji powinno zwrócić wartość „Tak" dla wszystkich wymaganych ustawień, więc po prostu wybierz „Dalej", aby kontynuować. Należy pamiętać, że opcja „Wyświetlanie błędów" może być ustawiona na „Włączone", jednak nie wpłynie to na przebieg instalacji ani działanie witryny.

Joomla_06.jpg


Przed kontynuowaniem należy zaakceptować warunki licencji Joomla!.

Joomla_07.jpg


Na stronie „Konfiguracja bazy danych", w sekcji „Ustawienia podstawowe", wprowadź informacje dotyczące serwera MySQL (domyślna nazwa użytkownika i hasło dla MySQL to root/admin; zdecydowanie zalecamy zmianę tych danych za pomocą phpMyAdmin).

Joomla_08.jpg


Konfiguracja FTP jest opcjonalna, więc możesz skonfigurować ustawienia lub po prostu wybrać „Dalej", aby kontynuować. (Należy pamiętać, że konto użytkownika FTP jest takie samo jak konto systemowe Turbo NAS, więc domyślne hasło konta administratora to admin. Zdecydowanie zalecamy jego natychmiastową zmianę).

Joomla_09.jpg


Wprowadź nazwę swojej strony internetowej, dane kontaktowe oraz nazwę użytkownika i hasło dla konta administratora. Możesz również zainstalować przykładowy zestaw danych, który zapewni gotowy szablon dla Twojej strony internetowej.

Joomla_10.jpg


Aby ukończyć instalację, usuń folder instalacyjny znajdujący się w głównym katalogu Joomla!.

Joomla_11.jpg


Jeśli wcześniej zamontowano współdzielony katalog Qweb w systemie Windows, przejdź do katalogu, w którym właśnie zainstalowano Joomla!. Przed rozpoczęciem korzystania z Joomla! należy usunąć katalog instalacyjny.

Aby uzyskać dostęp do nowej witryny Joomla, przejdź pod adres http://adres-ip-nas/Joomla/

Joomla_12.jpg


Aby administrować witryną Joomla!, przejdź pod adres http://adres-ip-nas/Joomla/administrator/ i wprowadź nazwę użytkownika oraz hasło konta administratora skonfigurowanego podczas instalacji. Po zalogowaniu zostaniesz przekierowany do panelu sterowania.

Joomla_13.jpg


Joomla_14.jpg


Więcej informacji, w tym samouczki i inne wskazówki, można znaleźć na oficjalnej stronie Joomla! pod adresem http://www.joomla.org.
 

Wiedza Jak skonfigurować usługę QuFTP Service i korzystać z niej


O usłudze QuFTP Service​


QuFTP Service to wbudowana aplikacja protokołu transferu plików (FTP), która umożliwia administratorom systemu dodawanie wielu użytkowników FTP i grup użytkowników oraz zarządzanie nimi, przypisywanie uprawnień do folderów lokalnych i zdalnych, a także udostępnianie plików lokalnych i zdalnie zamontowanych w sieciach.

Skonfiguruj serwer FTP, aby bezpiecznie przesyłać pliki przez sieć przy użyciu protokołów Secure Sockets Layer (SSL) i Transport Layer Security (TLS), oraz zarządzaj dostępem użytkowników do funkcji FTP. Możesz również definiować ograniczenia przepustowości i połączeń dla kont użytkowników oraz włączyć pasywny tryb FTP, aby umożliwić klientom FTP nawiązywanie połączeń danych.

Konfigurowanie ogólnych ustawień serwera FTP​


  1. Otwórz QuFTP Service.
  2. Przejdź do Serwer FTP > System > Ogólne.
  3. Zaznacz Włącz serwer FTP.
    90d1ac9ed1bd330d43c4c1bcdd7a8227.png
  4. Skonfiguruj ustawienia protokołu FTP.
    • FTP (Standard): Włącz, aby korzystać z FTP z niejawną funkcją SSL/TLS. Serwer używa portu 21 dla usług zabezpieczonych i niezabezpieczonych.
      uwaga
      FTP (Standard) jest domyślnie włączony.
    • FTP z SSL/TLS (Explicit): Włącz, aby korzystać z FTP z jawną funkcją SSL/TLS. Po nawiązaniu połączenia serwer używa skonfigurowanych certyfikatów SSL i wybranej konfiguracji TLS do zabezpieczenia połączenia.
  5. Skonfiguruj ustawienia FTP z jawnym protokołem SSL/TLS.
    1. Kliknij Konfiguruj certyfikaty SSL, aby zaktualizować certyfikat SSL.
      wskazówka
      Aby skonfigurować certyfikaty SSL, zapoznaj się z sekcją dotyczącą instalacji certyfikatów SSL w Podręczniku użytkownika QTS.
    2. Wybierz wersję protokołu TLS.Ważneprzed wybraniem protokołu TLS 1.2 lub nowszego upewnij się, że wszyscy klienci FTP obsługują protokół TLS 1.2.
  6. Podaj numer portu FTP.
    uwaga
    Domyślnie komunikacja FTP odbywa się przez port 21.
  7. Skonfiguruj ustawienia SFTP i powiązania usługi.
    UstawienieDziałanie użytkownika
    Włącz SFTPAby skonfigurować SFTP, zapoznaj się z sekcją Telnet/SSH w Podręczniku użytkownika QTS.
    Włącz powiązanie usługiAby skonfigurować powiązanie usługi, zapoznaj się z sekcją dotyczącą konfiguracji powiązania usługi w Podręczniku użytkownika QTS.
  8. Skonfiguruj dodatkowe ustawienia serwera FTP.
    c69d83dcb221837cf61bd5676adee211.png


    UstawienieDziałanie użytkownika
    Włącz obsługę UnicodeWłącz, aby umożliwić serwerowi FTP obsługę kodowania znaków UTF-8 podczas transferu plików.
    Włącz dostęp anonimowyWłącz, aby umożliwić użytkownikom dostęp do usługi bez konieczności logowania się.
    uwaga
    QNAP nie zaleca używania anonimowego protokołu FTP. Włączenie tej funkcji pozwala każdemu użytkownikowi na dostęp do usługi FTP bez identyfikacji i może stanowić zagrożenie dla bezpieczeństwa.
    Włącz wiadomość powitalnąWłącz, aby określić wiadomość wyświetlaną podczas logowania klientów FTP.
    1. Kliknij Edytuj wiadomość.
    2. Określ wiadomość powitalną.
    3. Kliknij Zastosuj.
    Włącz kompresję Mode ZWłącz, aby umożliwić klientom FTP używanie biblioteki oprogramowania zlib do kompresji transferów danych.
    Ustaw folder głównyWłącz, aby wybrać domyślny katalog FTP dla klientów FTP.WażneAby użyć tej funkcji, należy najpierw przyznać klientom FTP dostęp do folderu głównego w Użytkownicy > Edytuj uprawnienia folderu współdzielonego.
    Ewentualnie możesz włączyć dostęp do folderu głównego w Panel sterowania > Uprawnienia > Foldery współdzielone.
    Włącz funkcję FTP WORM (Write Once Read Many)Włącz, aby zastosować uprawnienia WORM do wskazanych folderów.
    1. Kliknij Wybierz foldery.

      Pojawi się okno Wybierz foldery WORM (Write Once Ready Many).
    2. Wybierz foldery.
    3. Kliknij Zastosuj.

    uwaga
    Folderów WORM nie mogą kasować ani modyfikować użytkownicy FTP.
  9. Skonfiguruj powiadomienia o alertach dla wybranych folderów.
    1. Obok Wysyłaj komunikaty alertów po wykryciu zmian w wybranych folderach kliknij Wybierz foldery.

      Pojawi się okno Wybierz foldery do monitorowania.
    2. Wybierz foldery z woluminu lokalnego.

      Ścieżka folderu pojawi się w prawym panelu.
      WskazówkaKliknij
      51f18d40ea4287dee9caf742c14d410f.png

      aby usunąć wybrany folder.
    3. Określ interwał czasowy wysyłania alertów.
    4. Kliknij Zastosuj.
    5. Kliknij Konfiguruj regułę powiadomień.

      Otworzy się Centrum powiadomień i pojawi się okno Utwórz regułę powiadomień o zdarzeniach.
  10. Kliknij Zastosuj.

Usługa QuFTP zastosuje ustawienia i uruchomi się ponownie.

Konfigurowanie ustawień połączenia serwera FTP​


  1. Otwórz usługę QuFTP.
  2. Przejdź do Serwer FTP > System > Połączenie.
    a571117eccf76cb4d1d8b919729561ff.png
  3. Skonfiguruj ograniczenia połączeń FTP.
    1. Określ maksymalną dozwoloną liczbę połączeń FTP.
    2. Określ maksymalną liczbę połączeń na użytkownika FTP.
  4. Skonfiguruj ograniczenia prędkości FTP.
    UstawienieDziałanie użytkownika
    Ograniczenia transferu FTP
    1. Kliknij Włącz ograniczenia transferu FTP.
      Ustawienia przepustowości FTP staną się dostępne.
    2. Określ maksymalną prędkość przesyłania.
    3. Określ maksymalną prędkość pobierania.
    Ograniczenia prędkości
    1. Kliknij Włącz ograniczenia prędkości dla użytkowników i grup.
      Ustawienia ograniczeń prędkości staną się dostępne.
    2. Kliknij Limity prędkości.
      Pojawi się okno Limity prędkości.
    3. Wybierz typ klienta FTP.
    4. W sekcji Aktywny zaznacz pole wyboru użytkownika lub grupy użytkowników.
    5. Określ maksymalną prędkość przesyłania i pobierania.
    6. Kliknij Zastosuj.
  5. Skonfiguruj ustawienia pasywnego FTP.
    uwaga
    • Ustawienie Użyj domyślnego zakresu portów jest domyślnie włączone.
    • Domyślny zakres portów pasywnego FTP to 55536–56559.

    1. Wybierz Zdefiniuj zakres portów.
    2. Określ zakres portów pasywnego FTP w przedziale od 1025 do 65535.
    3. Wybierz Odpowiadaj zewnętrznym adresem IP na żądania pasywnego połączenia FTP.
      uwaga
      Zewnętrzny adres IP należy podać tylko wtedy, gdy serwer FTP jest za konfiguracją NAT.
    4. Podaj zewnętrzny adres IP.
  6. Kliknij Zastosuj.

Usługa QuFTP zastosuje ustawienia.

Konto FTP umożliwia użytkownikom dostęp do plików na urządzeniu za pośrednictwem protokołu FTP. Możesz tworzyć wielu użytkowników, a także konfigurować selektywny dostęp do katalogów w domenie urządzenia. Użytkownik FTP może uzyskać dostęp do różnych katalogów FTP, będąc członkiem wielu grup użytkowników. Konto użytkownika admin jest domyślnym kontem użytkownika FTP. Może ono konfigurować ustawienia, tworzyć użytkowników i instalować aplikacje.
Ważne
  • Nie można usunąć domyślnego konta użytkownika.
  • Użytkownicy mogą uzyskiwać dostęp do katalogów FTP tylko wtedy, gdy serwer FTP jest włączony w usłudze QuFTP i uprawnienia FTP są włączone w sekcji Użytkownicy. Szczegółowe informacje można znaleźć w:
  • Użytkownicy FTP nie mają takich samych uprawnień jak lokalny użytkownik QNAP. Użytkownicy FTP nie mają uprawnień do aplikacji ani usług w usłudze QuFTP.
  • Uprawnienia FTP są automatycznie włączane dla wszystkich użytkowników FTP.

  1. Przejdź do Serwer FTP > Użytkownicy.
    Pojawi się strona Użytkownicy.
  2. Skonfiguruj ustawienia.
    ZadanieDziałanie użytkownika
    Tworzenie użytkownika FTP
    1. Przejdź do Serwer FTP > Użytkownicy.
    2. Kliknij Utwórz > Utwórz użytkownika FTP.
      Pojawi się okno Utwórz użytkownika FTP.
    3. Skonfiguruj ustawienia użytkownika FTP.
      Ustawienia użytkownika FTP są identyczne z ustawieniami lokalnego użytkownika QTS. Aby skonfigurować ustawienia użytkownika FTP, zapoznaj się z sekcją dotyczącą tworzenia użytkownika lokalnego w Podręczniku użytkownika QTS.
    WażneUżytkownicy FTP mają dostęp tylko do aplikacji serwera FTP. Dostęp do wszystkich innych aplikacji jest zablokowany.
    Aby przyznać dostęp do innych aplikacji, przejdź do Panel sterowania > Uprawnienia > Użytkownicy > Edytuj uprawnienia aplikacji.
    Tworzenie wielu użytkowników
    1. Przejdź do Serwer FTP > Użytkownicy.
    2. Kliknij Utwórz > Utwórz wielu użytkowników.
    3. Skonfiguruj ustawienia wielu użytkowników.
      Aby skonfigurować ustawienia wielu użytkowników, zapoznaj się z sekcją dotyczącą tworzenia wielu użytkowników w Podręczniku użytkownika QTS.
    Importowanie użytkowników
    1. Przejdź do Serwer FTP > Użytkownicy.
    2. Kliknij Utwórz > Wsadowy import użytkowników FTP.
    3. Wybierz Importuj ustawienia użytkowników i grup użytkowników.
    4. Skonfiguruj ustawienia importu użytkowników.
      Aby zaimportować ustawienia użytkowników i grup użytkowników, zapoznaj się z sekcją dotyczącą importu użytkowników w Podręczniku użytkownika QTS.
    Eksportowanie użytkowników
    1. Przejdź do Serwer FTP > Użytkownicy.
    2. Kliknij Utwórz > Wsadowy import użytkowników FTP.
    3. Wybierz Eksportuj ustawienia użytkowników i grup użytkowników.
    4. Kliknij Dalej.
      Usługa QuFTP eksportuje ustawienia użytkowników i grup użytkowników do lokalnego urządzenia w formacie BIN.

Modyfikowanie ustawień konta użytkownika​


  1. Przejdź do FTP Server > Users.
    Zostanie wyświetlona strona Users.
    f7489d8bd867060c136c3090ec338315.png
  2. Zidentyfikuj użytkownika.
  3. W obszarze Action kliknij
    76269386e038bbbc45e00334532310f6.png

    .
    Zostanie wyświetlone okno Edit Account Profile.
    20577199fc06bc545f6f21e391db0b29.png
  4. Opcjonalnie: Podaj adres e-mail i numer telefonu.
  5. Wprowadź opis użytkownika o długości maksymalnie 50 znaków.
  6. Edytuj ustawienia.
    uwaga
    Okno Edit Account Profile zawiera następujące ustawienia, które nie są dostępne w oknie Create an FTP User.


    UstawienieOpis
    Nie zezwalaj użytkownikowi na zmianę hasłaWybierz, aby uniemożliwić użytkownikowi zmianę hasła.
    Wyłącz to kontoWybierz, aby wyłączyć konto użytkownika. Możesz wybrać wyłączenie konta Teraz lub określić Datę wygaśnięcia.
  7. Przypisz reguły FTP do konta użytkownika.
    1. Włącz opcję Apply rule from Rules Engine.
    2. Wybierz regułę FTP z listy rozwijanej.
      uwaga
      Aby utworzyć nową regułę FTP, zobacz Creating an FTP Rule.
  8. Kliknij OK.

Usługa QuFTP zaktualizuje informacje o koncie użytkownika.

Przypisywanie grup użytkowników do użytkownika​


Do konta użytkownika można przypisać wiele grup użytkowników, aby lepiej zarządzać dostępem do plików.

  1. Przejdź do FTP Server > Users.
    Zostanie wyświetlona strona Users.
  2. Zidentyfikuj użytkownika.
  3. Kliknij
    082991497010c40305808fccb5e42183.png

    .
    Zostanie wyświetlone okno Edit User Group.
    4afe693b613d2bbac560e7e3a0c6cb03.png
  4. Wybierz grupy użytkowników.
  5. Kliknij Apply.

Usługa QuFTP przypisze wybrane grupy użytkowników do danego użytkownika.

Usuwanie użytkownika​


  1. Przejdź do FTP Server > Users.
    Zostanie wyświetlona strona Users.
  2. Zidentyfikuj użytkownika.
  3. Obok nazwy użytkownika kliknij
    17f27249e8c608398fee31c8251a853f.png

    .
  4. Kliknij Delete.
    Zostanie wyświetlony komunikat potwierdzający.
    53784b1a914f5ccd798768e201b2d864.png
  5. Kliknij OK.

Usługa QuFTP usunie wybranych użytkowników.

Zarządzanie uprawnieniami FTP użytkowników​


  1. Przejdź do FTP Server > Users.
    Zostanie wyświetlona strona Users.
  2. Wybierz metodę zmiany dostępu FTP.
    1. Obok nazwy użytkownika kliknij
      17f27249e8c608398fee31c8251a853f.png

      .
    2. Kliknij FTP Privilege.
      e1e6c9874a74bcc6f955dbd0379d707b.png
    3. Zmień dostęp FTP dla wybranych użytkowników.
      • Grant: Wybierz, aby włączyć uprawnienie FTP
      • Deny: Wybierz, aby wyłączyć uprawnienie FTP
    4. Zidentyfikuj użytkownika FTP.
    5. Zmień dostęp FTP dla danego użytkownika.
      • b8578bc19d9f74478222e70ace9a5d48.png

        : Kliknij, aby przyznać użytkownikowi dostęp FTP
      • 7a5b70a04f68e5ab511cc15de4525a96.png

        : Kliknij, aby odmówić użytkownikowi dostępu FTP

Usługa QuFTP zaktualizuje uprawnienie FTP.

Grupy użytkowników umożliwiają jednoczesne przypisywanie uprawnień i kontrolowanie dostępu dla wielu kont użytkowników.
Ważne
  • Grupy użytkowników mogą uzyskać dostęp do katalogów FTP tylko wtedy, gdy serwer FTP jest włączony w usłudze QuFTP Service. Szczegółowe informacje można znaleźć w sekcji Configuring General FTP Server Settings.
  • Grupy użytkowników nie mają takich samych uprawnień jak lokalne grupy użytkowników QNAP. Użytkownicy FTP nie otrzymują uprawnień do aplikacji i usług w usłudze QuFTP Service.

Usługa QuFTP Service ma dwie domyślne grupy użytkowników.

Grupa użytkownikówOpis
administratorsUżytkownicy należący do tej grupy mogą konfigurować ustawienia, tworzyć użytkowników i instalować aplikacje. Nie można usunąć tej grupy.
everyoneUżytkownicy należący do tej grupy mogą jedynie przeglądać i modyfikować pliki. Grupa ta zawiera wszystkie lokalne konta użytkowników FTP i może być używana do przyznawania uprawnień do folderów współdzielonych wszystkim lokalnym kontom użytkowników FTP. Nie można usunąć tej grupy.

Tworzenie grupy użytkowników​


  1. Przejdź do FTP Server > Groups.
    Zostanie wyświetlona strona Groups.
  2. Kliknij Create.
    Zostanie wyświetlone okno Create FTP User Group.
    7bb05a8d8cf490d307568f9202331271.png
  3. Podaj nazwę grupy użytkowników.
    Wymagania dotyczące nazwy:
    • Długość: 1–128 znaków
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Dozwolone języki wielobajtowe: chiński, japoński, koreański, rosyjski
    • Dozwolone znaki specjalne: łącznik (-)
  4. Opcjonalnie: Podaj opis o długości maksymalnie 128 znaków.
  5. Opcjonalnie: Dodaj użytkowników do grupy użytkowników.
    1. W obszarze Assign users to this group kliknij Edit.
    2. Wybierz uprawnienia dla każdego folderu współdzielonego.
  6. Opcjonalnie: Określ uprawnienia do folderów współdzielonych dla grupy użytkowników.
    1. W obszarze Edit shared folder permissions kliknij Edit.
    2. Wybierz uprawnienia dla każdego folderu współdzielonego.
      9a1403d2648bb1300d3b4bd9aefe9269.png
  7. Kliknij Create.

Usługa QuFTP utworzy grupę użytkowników.

Modyfikowanie ustawień grupy użytkowników​


  1. Przejdź do FTP Server > Groups.
    Zostanie wyświetlona strona Groups.
  2. Zidentyfikuj grupę użytkowników.
  3. W obszarze Action kliknij
    76269386e038bbbc45e00334532310f6.png

    .
    Zostanie wyświetlone okno Edit Group Details.
    886b582130551a642d50ae14065645f5.png
  4. Podaj opis o długości maksymalnie 128 znaków.
  5. Przypisz reguły FTP do grupy użytkowników.
    1. Włącz opcję Apply rule from Rules Engine.
    2. Wybierz regułę FTP z listy rozwijanej.
      uwaga
      Aby utworzyć nową regułę FTP, zobacz Creating an FTP Rule.
  6. Kliknij Apply.

Usługa QuFTP zaktualizuje informacje o grupie użytkowników.

Dodawanie użytkownika FTP do grupy użytkowników​


  1. Przejdź do FTP Server > Groups.
    Zostanie wyświetlona strona Groups.
  2. Zidentyfikuj grupę użytkowników.
  3. W obszarze Action kliknij
    082991497010c40305808fccb5e42183.png

    .
    Zostanie wyświetlone okno Edit Group Details.
    4afe693b613d2bbac560e7e3a0c6cb03.png
  4. Wybierz użytkowników FTP.
  5. Kliknij Apply.

Usługa QuFTP doda wybranych użytkowników do grupy użytkowników.

Usuwanie grupy użytkowników​


  1. Przejdź do FTP Server > Groups.
    Zostanie wyświetlona strona Groups.
  2. Zidentyfikuj grupę użytkowników.
  3. Obok nazwy użytkownika kliknij
    17f27249e8c608398fee31c8251a853f.png

    .
  4. Kliknij Delete.
    Zostanie wyświetlony komunikat potwierdzający.
  5. Kliknij OK.

Usługa QuFTP usunie grupę użytkowników.

Zarządzanie uprawnieniami do folderów współdzielonych​


Możesz przypisywać uprawnienia dostępu do folderów współdzielonych zarówno dla użytkowników, jak i grup użytkowników.

UprawnienieOpis
Tylko do odczytu (RO)Użytkownik lub grupa użytkowników FTP może wyświetlać pliki w folderze współdzielonym.
Odczyt/zapis (RW)Użytkownik lub grupa użytkowników FTP może dodawać, usuwać, modyfikować i wyświetlać pliki w folderze współdzielonym.
uwaga
Jeśli użytkownik FTP utworzy link współdzielony do folderu, do którego nie ma już uprawnień RW, nikt posiadający ten link współdzielony nie będzie mógł uzyskać dostępu do tego folderu.
OdmowaUżytkownik lub grupa użytkowników FTP nie może uzyskać dostępu do folderu współdzielonego.
Tylko zapis FTPUżytkownik lub grupa użytkowników FTP może dodawać i nadpisywać pliki w folderze współdzielonym. Dozwolony jest dostęp tylko do podglądu zawartości folderu, a użytkownicy i grupy użytkowników FTP nie mogą odczytywać ani edytować zawartości plików.Ważne
  • Ta opcja jest dostępna tylko wtedy, gdy uprawnienie Odczyt/zapis (RW) jest włączone.
  • Jeśli włączysz opcję tylko do zapisu FTP dla folderu współdzielonego z włączoną funkcją WORM, użytkownicy i grupy użytkowników nie będą mogli odczytywać plików w tym folderze współdzielonym.
  • Szczegółowe informacje na temat konfiguracji WORM można znaleźć w sekcji Konfigurowanie ogólnych ustawień serwera FTP.

Konfigurowanie uprawnień do folderów współdzielonych dla użytkowników i grup użytkowników.

ZadanieDziałanie użytkownika
Edytuj uprawnienia użytkownika do folderów współdzielonych
  1. Przejdź do Serwer FTP > Użytkownicy.
  2. Zidentyfikuj użytkownika FTP.
  3. Kliknij .
    Pojawi się okno Edytuj uprawnienia do folderu współdzielonego.
  4. Określ uprawnienia dla użytkownika.
  5. Kliknij Zastosuj.
Edytuj uprawnienia grupy użytkowników do folderów współdzielonych
  1. Przejdź do Serwer FTP > Grupy.
  2. Zidentyfikuj grupę użytkowników.
  3. Kliknij .
    Pojawi się okno Edytuj uprawnienia do folderu współdzielonego.
  4. Określ uprawnienia dla użytkownika.
  5. Kliknij Zastosuj.

Usługa QuFTP zaktualizuje uprawnienia do folderów współdzielonych.

Możesz konfigurować reguły serwera FTP, kontrolując godziny, w których serwer jest dostępny, dodając cyfrowe znaki wodne do plików w folderze oraz ograniczając dostęp użytkowników FTP wyłącznie do wskazanego katalogu głównego.

Tworzenie reguły FTP​


  1. Przejdź do Serwer FTP > Silnik reguł.
    Pojawi się strona Silnik reguł.
  2. Kliknij Utwórz.
    Pojawi się okno Utwórz regułę.
    67c8426e967cf8fde41b04910a85c771.png
  3. Określ nazwę reguły FTP.
  4. Opcjonalnie: Skonfiguruj godziny dostępu do folderu FTP.
    1. Włącz opcję Ogranicz godziny dostępu.
    2. Kliknij Ustaw godziny, aby określić przedział czasowy.
      Pojawi się okno Godziny dostępu.
      06a720062bdc4c53b081d49959a9cc39.png
    3. Wybierz godziny, w których foldery FTP są niedostępne.
      • 7eb4ca0b1b7b0f615b09b081b57162b9.jpg

        : Foldery FTP są dostępne dla użytkowników FTP.
      • e96bc233564b4a6dbd1951c1507079ef.jpg

        : Foldery FTP nie są dostępne dla użytkowników FTP.
    4. Kliknij Zastosuj.
      Usługa QuFTP zastosuje harmonogram.
  5. Ogranicz dostęp do folderu dostępowego.
    1. Włącz opcję Ogranicz dostęp tylko do głównego folderu FTP.
    2. Wybierz foldery główne.
  6. Skonfiguruj ustawienia znaku wodnego.
    1. Włącz opcję Automatycznie wstawiaj znaki wodne do przesyłanych zdjęć i filmów.
      Możesz dodawać cyfrowe znaki wodne do następujących formatów plików.
      uwaga
      • Aby dodawać znaki wodne do obrazów w usłudze QuFTP, upewnij się, że na urządzeniu zainstalowano i włączono aplikacje Multimedia Console oraz Video Station.
      • Upewnij się, że transkodowanie jest włączone w aplikacji Video Station. Aby włączyć transkodowanie, przejdź do Video Station > Transkodowanie.


      PlikFormat
      GrafikaBMP, GIF (nieanimowane pliki .gif), JPEG, PNG, TGA, TIFF
      Media3GP, ASF, AVI, DIVX, F4V, FLV, INSV, M2T, M2TS, M4V, MKV, MLV, MOD, MOV, MP2V, MP4, MPEG, MPV2, MTS, RM, RMP4, RMVB, TOD, WMV
    2. Kliknij Edytuj.
      Pojawi się okno Ustawienia znaku wodnego.
    3. Wybierz opcję znaku wodnego.
      2ee4d8a6939370348311f2870c95af54.png


      UstawienieDziałanie użytkownika
      Dodaj tekstowy znak wodny
      1. Podaj tekst znaku wodnego.
      2. Wybierz kolor czcionki i tła.
      Dodaj graficzny znak wodny
      1. Kliknij Wybierz obraz.
      2. Wybierz jedną z następujących opcji:
        • Z NAS
        • Z komputera
      3. Wybierz obraz z woluminu lokalnego NAS lub z komputera.
      4. Kliknij Otwórz.
        Obraz pojawi się w okienku podglądu.
      Ważne
      • Dla cyfrowych znaków wodnych możesz używać następujących formatów plików: BMP, GIF, JPG, PNG
      • Maksymalny rozmiar pliku: 2 MB
    4. Dostosuj krycie znaku wodnego.
    5. Dostosuj proporcje znaku wodnego.
    6. Określ umiejscowienie znaku wodnego.
      UstawienieOpis
      OkreśloneZnak wodny jest umieszczany w jednej z predefiniowanych pozycji
      NiestandardoweZnak wodny jest przeciągany i upuszczany w dowolne miejsce na pliku
      KafelkoweZnak wodny jest powtarzany poziomo i pionowo
    7. Kliknij Zapisz.
      Usługa QuFTP zaktualizuje znak wodny.
    8. Wybierz folder źródłowy, do którego mają zostać zastosowane ustawienia znaku wodnego.
    9. Wybierz folder docelowy, do którego mają zostać zastosowane przeniesione ustawienia znaku wodnego.
  7. Kliknij Dodaj.

Usługa QuFTP utworzy regułę FTP.

uwaga
Aby przypisać reguły FTP do użytkownika lub grupy użytkowników, zobacz:


Usuwanie reguły FTP​


  1. Przejdź do Serwer FTP > Silnik reguł. Pojawi się strona Silnik reguł.
  2. Zidentyfikuj regułę FTP.
  3. Kliknij
    17f27249e8c608398fee31c8251a853f.png

    obok nazwy reguły.
  4. Kliknij Usuń.
    Pojawi się komunikat potwierdzający.
  5. Kliknij OK.

Usługa QuFTP usunie regułę FTP.

Ustawianie priorytetów reguł​


Reguły FTP są uszeregowane według kolejności na liście; priorytet reguły można zmienić, dostosowując kolejność.

  1. Przejdź do Serwer FTP > Silnik reguł. Pojawi się strona Silnik reguł.
  2. Zidentyfikuj regułę FTP.
  3. Skonfiguruj priorytet FTP.
    UstawienieDziałanie użytkownika
    3b61416a972b2adc4460d5e680a148ac.png
    Kliknij, aby przesunąć regułę w górę listy priorytetów.
    c8165a89f4f46b7ed66652749d54dbd8.png
    Kliknij, aby przesunąć regułę w dół listy priorytetów.

Usługa QuFTP automatycznie zastosuje priorytet reguły.

Tworzenie zdalnego połączenia FTP​


  1. Przejdź do Klient FTP > Połączenia zdalne.
    Zostanie wyświetlona strona Połączenia zdalne.
  2. Kliknij Utwórz.
    Zostanie wyświetlone okno Utwórz zdalne zamontowanie.
    98716fa375a056493082075628524b18.png
  3. Określ stronę kodową kodowania znaków.
  4. Określ nazwę domeny lub adres IP zdalnego hosta.
    1. Wprowadź nazwę domeny lub adres IP.
    2. Kliknij Skanuj.
      QuFTP Service skanuje i aktualizuje nazwę domeny zdalnego hosta.
  5. Określ numer portu.
    uwaga
    Domyślna wartość portu FTP to 21.
  6. Skonfiguruj ustawienia logowania.
    1. Włącz Logowanie anonimowe.WażneLogowanie anonimowe jest dostępne tylko wtedy, gdy zdalny host, do którego uzyskujesz dostęp, ma skonfigurowany anonimowy serwer FTP.
    2. Podaj nazwę użytkownika i hasło zdalnego hosta.
  7. Skonfiguruj ustawienia folderu docelowego.
    • Zamontuj bezpośrednio: Włącz, aby zamontować zdalny host bezpośrednio na serwerze FTP.
    • Zamontuj określony folder: Włącz, aby zamontować zdalny host w określonym folderze.
  8. Podaj nazwę połączenia zdalnego.
  9. Kliknij Utwórz.

QuFTP Service tworzy połączenie zdalne.

Modyfikowanie zdalnych uprawnień FTP​


  1. Przejdź do Klient FTP > Połączenia zdalne.
    Zostanie wyświetlona strona Połączenia zdalne.
  2. Zidentyfikuj połączenie zdalne.
  3. Kliknij
    fd63cd25a9e74cd54d0be6472f7add08.png

    .
    Zostanie wyświetlone okno Edytuj zdalne uprawnienia FTP.
  4. Dodaj użytkowników i grupy użytkowników.
    1. Kliknij Dodaj.
      Zostanie wyświetlone okno Wybierz użytkowników i grupy.
    2. Wybierz typ użytkownika lub grupy użytkowników z listy rozwijanej.
    3. Edytuj uprawnienia użytkownika.
    4. Kliknij Dodaj.
      Okno zostanie zamknięte.
  5. Edytuj uprawnienia dostępu gościa.
  6. Edytuj uprawnienia dostępu istniejących użytkowników i grup.
  7. Kliknij Zastosuj.

QuFTP Service stosuje zmodyfikowane ustawienia do połączenia zdalnego.

Usuwanie zdalnego połączenia klienta FTP​


  1. Przejdź do Klient FTP > Połączenia zdalne.
    Zostanie wyświetlona strona Połączenia zdalne.
  2. Zidentyfikuj połączenie zdalne.
  3. Obok nazwy użytkownika kliknij
    17f27249e8c608398fee31c8251a853f.png

    .
    uwaga
    Zaznacz jedno lub więcej połączeń zdalnych, klikając pole wyboru obok nazwy folderu zdalnego.
  4. Kliknij Usuń.
    Zostanie wyświetlony komunikat z potwierdzeniem.
  5. Kliknij OK.

QuFTP Service usuwa połączenie zdalne.

QuFTP Service umożliwia przeglądanie aktywnych sesji FTP, uprawnień użytkowników i grup do monitorowania dostępu do folderów oraz dzienników zdarzeń w celu diagnozowania problemów z aplikacją.

Wyświetlanie uprawnień do folderów współdzielonych​


W usłudze QuFTP Service można przeglądać uprawnienia do folderów dla określonych użytkowników lub grup użytkowników.

  1. Wybierz użytkownika lub grupę użytkowników, aby wyświetlić uprawnienia dostępu do folderów.
    • Na lewym panelu przejdź do Serwery FTP > Użytkownicy.
    • Na lewym panelu przejdź do Serwery FTP > Grupy.
    Zostanie wyświetlona lista dostępnych użytkowników lub grup użytkowników.
  2. Zidentyfikuj użytkownika lub grupę użytkowników.
  3. Kliknij
    dc2558a8d4ea7638eb19bb7e17f728db.png

    .
    Zostanie wyświetlone okno Uprawnienia dostępu do folderów.
    c388d0b8bb35988c478151575ee1e23e.png

    Możesz przejrzeć następujące informacje:
    • Nazwa folderu
    • Uprawnienia zastosowane do folderu
    • Źródło folderu
      • Wolumin lokalny
      • HybridMount
  4. Kliknij Zamknij.

Wyświetlanie informacji o usłudze QuFTP Service​


Ekran Przegląd usługi QuFTP Service przedstawia pulpit nawigacyjny z informacjami o użytkownikach FTP online, liczbą aktywnych sesji FTP oraz ogólną szybkością transferu danych.
1a5632aba2e2c5d3846e9308724e7e81.png


Ekran Przegląd składa się z czterech głównych obszarów.

EtykietaObszarOpis
1Nazwa serwera i statusWyświetla nazwę NAS i status FTP.
2Ekran monitorowaniaWyświetla liczbę aktywnych sesji użytkowników FTP oraz szybkość transferu danych.
3Aktywne sesjeWyświetla następujące informacje:
  • Użytkownik: Wyświetla nazwy użytkowników FTP
  • Czas logowania: Wyświetla informacje o logowaniu aktywnych użytkowników FTP
  • Źródłowy adres IP: Wyświetla adresy IP aktywnych użytkowników FTP
  • Prędkości przesyłania: Wyświetla informacje o prędkości przesyłania danych aktywnych użytkowników FTP
  • Prędkości pobierania: Wyświetla informacje o prędkości pobierania danych aktywnych użytkowników FTP
  • Zastosowane reguły: Wyświetla reguły zastosowane do aktywnych użytkowników FTP

uwaga
W zależności od ustawień użytkownika FTP niektóre pola mogą być puste.
4Tryb wyświetlaniaWyświetla ekran Przegląd w następujących trybach:
  • Widok listy
  • Widok mapy

Zarządzanie dziennikami​


QuFTP Service rejestruje działania wykonywane w aplikacji. Możesz przeglądać i filtrować dzienniki dostępu do aplikacji oraz dzienniki zdarzeń.

  1. Przejdź do Dzienniki.
  2. Wybierz jeden z następujących dzienników.
    • Dzienniki zdarzeń systemowych
    • Dzienniki dostępu systemowego
      97f1822aedf9a9514295979f9b751d0a.png

  3. Wykonaj dowolne z następujących zadań.
    ZadanieMożliwe działania użytkownika
    Filtrowanie dziennikówKliknij Wszystkie poziomy ważności, aby filtrować dzienniki według następujących poziomów ważności:
    • Informacja
    • Ostrzeżenie
    • Błąd
    Wyszukiwanie zawartości dziennikaKliknij Wyszukiwanie zawartości, aby wprowadzić określone słowo kluczowe dziennika.
    uwaga
    Kliknij
    64b2d092316b779cc049798f71d79d44.png

    , aby wyczyścić zawartość pola wyszukiwania.

QuFTP Service wykonuje określone działanie.
 

Wiedza Jak używać Qget do zdalnego zarządzania wieloma zadaniami pobierania?

"Dodawanie/usuwanie/monitorowanie zadań pobierania za pomocą Qget"​


Spis treści:​


  • Przypisz stały adres IP do Turbo NAS i skonfiguruj DDNS
  • Skonfiguruj przekierowanie portów na routerze
  • Użyj Qget do zdalnego zarządzania zadaniami pobierania

QNAP Turbo NAS obsługuje pobieranie przez P2P, FTP i HTTP. Wystarczy podłączyć Turbo NAS do Internetu, włączyć Download Station i działa ona jak każdy klient BT, jakiego mogłeś używać, oferując następujące zalety:

  • Prosta aktywacja: Pliki mogą być pobierane automatycznie przez Download Station bez potrzeby instalowania dodatkowego oprogramowania.
  • Prosty interfejs zarządzania: Zadaniami pobierania można zarządzać za pośrednictwem przeglądarki internetowej w dowolnym czasie i miejscu.
  • Wygodne oprogramowanie Qget: Zarządzaj zadaniami pobierania wielu urządzeń Turbo NAS z jednego interfejsu oprogramowania.

Czym jest Qget?

Aby uzyskać dostęp do Download Station, możesz zalogować się do interfejsu webowego Turbo NAS lub skorzystać z Qget.

Poniżej przedstawiono scenariusze użycia Qget z zrzutami ekranu dla systemu Mac OS X i Windows:

Qgettoremote_01.png


Mac OS X:

Qgettoremote_02.png


Windows:

Qgettoremote_03.png


Przypisz stały adres IP do Turbo NAS​


Zaleca się przypisanie stałego adresu IP do Turbo NAS (ponieważ może być konieczne otwarcie portów na routerze NAT i przekierowanie ich na adres IP w sieci LAN Turbo NAS, a nie chcesz, aby adres ten ulegał zmianie). Przejdź do „Panel sterowania" > „Sieć" > „TCP/IP" i kliknij
Qgettoremote_icon01.png

aby otworzyć okno właściwości TCP/IP.

Qgettoremote_04.png


Przypisz statyczny adres IP do Turbo NAS i ustaw adres serwera DNS, w przeciwnym razie nie będziesz mógł łączyć się z trackerami.

Qgettoremote_05.png


Konfiguracja usługi DDNS na Turbo NAS​


Większość dostawców ISP przydziela jeden lub więcej dynamicznych publicznych adresów IP do połączeń internetowych (dotyczy to sytuacji, gdy router współdzielący IP uzyskuje adres IP WAN od ISP przez PPPoE lub DHCP). Aby skonfigurować serwer, konieczny jest stały adres IP lub URL, aby użytkownicy mogli łatwo zapamiętać adres serwera i się z nim połączyć. Gdy używany jest dynamiczny adres IP, można skorzystać z routera obsługującego DDNS lub po prostu użyć wbudowanej funkcji DDNS w Turbo NAS i zarejestrować łatwą do zapamiętania nazwę domeny u dowolnego dostawcy DDNS, aby łatwo identyfikować Turbo NAS w Internecie (na przykład: qnap.ddns.net).

Qgettoremote_06.png


Konfiguracja przekierowania portów na routerze​


Jeśli Turbo NAS znajduje się za routerem NAT, należy otworzyć porty na routerze NAT i przekierować je na stały adres IP w sieci LAN Turbo NAS. Funkcja ta jest dostępna w większości routerów i jest często określana jako „Przekierowanie portów" (Port Forwarding), „Serwer NAT" (NAT Server) lub „Serwer wirtualny" (Virtual Server). Używając pobierania BT jako przykładu, należy przekierować zakres portów usługi BT na adres IP Turbo NAS w sieci LAN (na przykład: przekieruj zakres portów TCP 6881–6999 na adres 192.168.1.3). Gdy router NAT odbiera pakiety ze strony WAN na porty zewnętrzne 6881–6999, przekierowuje te pakiety na adres IP Turbo NAS w sieci LAN. Aby połączyć się z Turbo NAS w domu z sieci WAN, wystarczy przekierować ruch przychodzący na port 8080 (domyślny port zarządzania) na adres IP Turbo NAS w sieci LAN. (Więcej informacji na temat konfiguracji usługi DDNS znajdziesz pod adresem: www.qnap.com/i/en/trade_teach/con_show.php?op=showone&cid=24)

Scenariusz użycia:

Qgettoremote_07.png


Poniższy przykład pokazuje konfigurację z użyciem routera Netis. Wejdź na stronę ustawień routera i przejdź do sekcji „Forwarding".

Qgettoremote_08.png


Wybierz „Virtual Servers", przypisz swój adres IP oraz odpowiednie porty.

Qgettoremote_09.png


Po wykonaniu obu tych ustawień możesz połączyć się z Turbo NAS w domu z poziomu Internetu pod adresem http://qnap.ddns.net:8080/, aby zarządzać serwerem.

Dostęp do Turbo NAS za pośrednictwem myQNAPcloud​


Usługa myQNAPcloud oferuje tę samą funkcjonalność co usługa DDNS. Użytkownicy mogą utworzyć osobisty, łatwy do zapamiętania adres URL, za pomocą którego mogą uzyskać dostęp do Turbo NAS przy użyciu tego identyfikatora (na przykład: myturbonas.myqnapcloud.com). Unikalny adres URL zostanie przypisany do adresu IP Turbo NAS. Po zakończeniu konfiguracji usługa ta może wykrywać routery obsługujące UPnP w sieci lokalnej i automatycznie otwierać porty routera, umożliwiając użytkownikom zdalny dostęp do Turbo NAS. Więcej informacji na temat myQNAPcloud znajdziesz pod adresem: www.qnap.com/i/en/trade_teach/con_show.php?op=showone&cid=81

Zdalne zarządzanie zadaniami pobierania za pomocą Qget​


Qget umożliwia użytkownikom jednoczesne zarządzanie zadaniami pobierania wielu urządzeń Turbo NAS. Możesz zarządzać zadaniami pobierania w szkole lub w pracy oraz korzystać z intuicyjnego interfejsu przeciągania i upuszczania (drag & drop) do pobierania plików torrent oraz łączy HTTP/FTP.

Qget możesz pobrać ze strony QNAP pod adresem: /utility

Qgettoremote_10.png


Teraz możesz dodawać, usuwać i monitorować zadania pobierania za pomocą Qget.

Qgettoremote_11.png


Podsumowanie​


Bezpłatne i legalne pliki do pobrania przez BT są obecnie szeroko dostępne w Internecie. Pobieranie BT to jedna z najbardziej praktycznych funkcji Turbo NAS. Konfiguracja oparta na przeglądarce internetowej jest prosta i łatwa w użyciu, i może być obsługiwana przez każdego. Dzięki możliwościom udostępniania plików przez Turbo NAS, pobrane pliki można łatwo udostępniać innym komputerom i urządzeniom, co czyni tę funkcję kolejnym doskonałym narzędziem pomagającym budować Twój cyfrowy świat.
 

Wiedza Jak skonfigurować serwer proxy na urządzeniu QNAP Turbo NAS?

Nowoczesne firmy zazwyczaj ustanawiają rygorystyczne reguły zapory sieciowej, aby chronić swoją sieć przed nieautoryzowanym dostępem. Serwer proxy jest niezbędny, aby umożliwić użytkownikom w sieci biurowej dostęp do zablokowanych zasobów internetowych. Pomaga również administratorom IT efektywnie zarządzać przepustowością sieci poprzez ograniczenie zbędnych żądań HTTP/HTTPS. Ponadto serwer proxy może pomagać użytkownikom w omijaniu regionalnych blokad oraz zastrzeżonych witryn/usług podczas podróży za granicę. Użytkownicy mogą teraz przekształcić swój NAS firmy QNAP w serwer proxy, instalując pakiet QPKG Proxy Server.

Uwaga: Proxy Server obsługuje wszystkie urządzenia NAS z procesorami Intel/AMD x86, serie TS-531P, TS-x31 oraz TS-x31+. Wymagają one systemu QTS 4.3 (lub nowszego). W przypadku żądań HTTPS Proxy Server nie może buforować plików, ale nadal będzie przestrzegać reguł kontroli dostępu.
<p>W przypadku starszych modeli z procesorami ARM prosimy zapoznać się z poniższym łączem, aby uzyskać więcej informacji:<br /> <a href="../../tutorial/con_show.php?op=showone&amp;cid=213">https://www.qnap.com/i/en/tutorial/con_show.php?op=showone&amp;cid=213</a></p>

  • Przed rozpoczęciem
  • Pamięć podręczna: Skrócenie czasu odpowiedzi i oszczędność przepustowości
  • Kontrola dostępu: Tworzenie reguł zezwalających/blokujących dostęp określonych użytkowników do określonych witryn
  • Ustawienia dziennika: Rejestrowanie informacji o połączeniu
  • Antywirus: Przeprowadzanie inspekcji pakietów z poziomu Proxy Server w celu zapewnienia bezpiecznego środowiska internetowego
  • Ustawienia zaawansowane
  • Scenariusz: Połączenie Proxy Server i VPN
  • Klient proxy: Windows 10
  • Klient proxy: Mac OS
  • Klient proxy: Internet Explorer 11
  • Klient proxy: iOS
  • Klient proxy: Android

Przed rozpoczęciem​


1. Upewnij się, że aplikacja „Proxy Server" jest zainstalowana w App Center.

proxyserverno20_01.png


2. Otwórz aplikację „Proxy Server", aby przejść do strony konfiguracji. Możesz wejść na poszczególne podstrony za pomocą menu po lewej stronie, aby zmienić ustawienia.

  • Pamięć podręczna: Włącz, aby zmniejszyć zużycie przepustowości i poprawić wydajność dostępu. Aplikacja obsługuje pamięć podręczną dyskową i pamięć podręczną RAM.
  • Kontrola dostępu: Ustaw reguły, określając adresy źródłowe i docelowe.
  • Ustawienia dziennika: Włącz, aby zapisywać żądania HTTP/HTTPS w dzienniku systemowym.
  • Antywirus: Skanuj pliki w pamięci podręcznej Proxy Server w celu zapewnienia bezpieczeństwa systemu.
  • Ustawienia: Zmień ustawienia zaawansowane Proxy Server.

Pamięć podręczna: Skrócenie czasu odpowiedzi i oszczędność przepustowości​


proxyserverno20_02.png


Dzięki tej funkcji, gdy użytkownik odwiedza witryny internetowe lub pobiera pliki, system będzie je również przechowywać na urządzeniu NAS. Jeśli inni użytkownicy następnie będą uzyskiwać dostęp do tych samych witryn lub plików, zostaną one odczytane z urządzenia NAS, zamiast ponownie pobierać te same dane. Może to pomóc zaoszczędzić przepustowość, a także zwiększyć szybkość i wydajność korzystania z Internetu.

Dzięki doskonałemu połączeniu urządzenia NAS i Proxy Server, duża pojemność pamięci masowej może być wykorzystana do przechowywania rozbudowanej pamięci podręcznej, a szybki odczyt/zapis i prędkości sieciowe przyspieszają dostęp do wcześniej przeglądanych witryn i plików.

Aby skonfigurować funkcję pamięci podręcznej, wykonaj poniższe czynności:

1. Kliknij przełącznik Status, aby ustawić go w pozycji „Włączone".

proxyserverno20_03.png


2. Ustaw odpowiednie parametry:

  • Lokalizacja: Wybierz wolumin danych, na którym ma być przechowywana pamięć podręczna.
  • Rozmiar katalogu pamięci podręcznej: Wprowadź ilość miejsca na dysku zarezerwowaną dla pamięci podręcznej.
  • Minimalny rozmiar pliku dla dyskowej pamięci podręcznej / Maksymalny rozmiar pliku dla dyskowej pamięci podręcznej: Wprowadź minimalny/maksymalny rozmiar plików, które mogą być buforowane. System nie będzie buforował plików wykraczających poza ten zakres.
  • Dolny próg wymiany pamięci podręcznej / Górny próg wymiany pamięci podręcznej: System będzie postępował zgodnie z tymi wartościami podczas usuwania starszych plików z pamięci podręcznej. Gdy pamięć podręczna osiągnie wartość procentową górnego progu, system będzie usuwał pliki z pamięci podręcznej, aż do osiągnięcia wartości dolnego progu.

3. Zaznacz opcję „Włącz dodatkowe buforowanie w pamięci RAM", aby skorzystać z funkcji pamięci podręcznej RAM.

Uwaga: Ta funkcja może negatywnie wpłynąć na wydajność urządzenia NAS. Należy stosować ją ostrożnie.

Proxy Server zarezerwuje 10 MB pamięci RAM na każdy 1 GB przydzielony jako dyskowa pamięć podręczna, a system zarezerwuje dla siebie 15 MB pamięci RAM. Jeśli więc przydzielisz 6 GB jako dyskową pamięć podręczną i ustawisz dodatkowy rozmiar pamięci podręcznej RAM na 16 MB, całkowite zużycie pamięci RAM przez Proxy Server wyniesie 91 MB ((6*10)+15+16).

proxyserverno20_04.png


  • Dodatkowy rozmiar pamięci podręcznej RAM: System będzie używał tej wartości jako dodatkowej pamięci podręcznej RAM.
  • Maksymalny rozmiar pliku dla pamięci podręcznej RAM: System nie będzie buforował plików większych niż ta wartość.

4. Kliknij przycisk „Wyczyść dyskową pamięć podręczną" w prawym górnym rogu, aby usunąć wszystkie pliki z pamięci podręcznej.

proxyserverno20_05.png


Kontrola dostępu: Tworzenie reguł zezwalających/blokujących użytkownikom dostęp do określonych witryn​


proxyserverno20_06.png


Dzięki tej funkcji możesz ustawiać reguły dostępu określające, jakie witryny użytkownicy mogą odwiedzać za pośrednictwem Proxy Server. Na przykład możesz ustawić regułę uniemożliwiającą pracownikom dostęp do serwisu Facebook.

Aby skonfigurować kontrolę dostępu, wykonaj poniższe czynności:

1. Kliknij przycisk „Utwórz" w prawym górnym rogu, aby dodać reguły dostępu.

Gdy nie istnieją żadne reguły, ustawienia domyślne zezwalają na dostęp do dowolnej witryny z dowolnego urządzenia za pośrednictwem Proxy Server.

proxyserverno20_07.png


  • Akcja: Utwórz regułę „Zezwól" lub „Odmów".
  • Typ: Wybierz „Źródłowy adres IP", „Źródłową nazwę hosta" lub „Źródłowy adres MAC", aby określić, którzy użytkownicy mogą uzyskiwać dostęp do Proxy Server. Wybierz „Docelowy adres IP" lub „Docelową nazwę hosta", aby zezwolić na dostęp do tego miejsca docelowego lub go zablokować.
  • Adres IP lub nazwa hosta: Na podstawie wybranego typu wprowadź odpowiednie informacje.

Obsługiwane formaty typów to:

Źródłowy adres IP: Można ustawić pojedynczy adres IP lub zakres adresów IP.

  • Konkretny adres IP (np. 172.17.32.5)
  • Zakres adresów IP (np. 172.17.32.100-172.17.32.200)
  • Adres IP i maska sieciowa w notacji CIDR (np. 172.17.32.0/24)

Źródłowa nazwa hosta: Można ustawić pojedynczą nazwę hosta lub nazwę domeny.

  • Pojedyncza nazwa hosta (np. www.qnap.com)
  • Nazwa domeny (np. .qnap.com)

Źródłowy adres MAC: Można ustawić adres MAC urządzenia źródłowego.

Pojedynczy adres MAC (np. 00:08:9B:C9:14:A2)

Docelowy adres IP: Można ustawić pojedynczy adres IP lub zakres adresów IP docelowych witryn.

  • Konkretny adres IP (np. 8.8.8.8)
  • Zakres adresów IP (np. 8.8.8.0-8.8.8.100)
  • Adres IP i maska sieciowa w notacji CIDR (np. 8.8.8.0/24)

Docelowa nazwa hosta: Można ustawić pojedynczą nazwę hosta lub nazwę domeny.

  • Pojedyncza nazwa hosta (np. www.google.com)
  • Nazwa domeny (np. .google.com)

2. Po dodaniu reguł dostępu należy ustalić ich priorytety. Proxy Server będzie sprawdzał reguły od góry do dołu. Jeśli jakakolwiek reguła pasuje do żądania, Proxy Server przestanie sprawdzać pozostałe reguły. Jeśli żadna reguła nie pasuje, Proxy Server domyślnie odrzuci te żądania.

Na podstawie poniższych obrazów jako przykładu: ustawiliśmy regułę uniemożliwiającą komukolwiek dostęp do serwisu Facebook, a tylko adres 172.17.32.5 może uzyskać dostęp do Proxy Server. Jednak jeśli zmienisz kolejność, tylko adres 172.17.32.5 będzie mógł uzyskiwać dostęp do wszystkich miejsc docelowych za pośrednictwem Proxy Server. Dlatego generalnie reguły odmowy należy ustawiać z najwyższym priorytetem, aby zagwarantować, że będą wyzwalane przed regułami zezwalającymi.

proxyserverno20_08.png


3. Na podstawie utworzonych reguł możesz wybrać „
proxyserverno20_icon01.png

", aby edytować, „
proxyserverno20_icon02.png

", aby usunąć, oraz „
proxyserverno20_icon03.png

", „
proxyserverno20_icon04.png

" lub przeciągnąć i upuścić, aby dostosować priorytety.

Ustawienia dziennika: Rejestrowanie informacji o połączeniu​


Dzięki tej funkcji serwer Proxy będzie rejestrować logi połączeń w celu generowania statystyk dotyczących preferencji i nawyków użytkowników, co pomaga w zarządzaniu siecią.

Aby skonfigurować ustawienia logowania, wykonaj poniższe kroki:

1. Kliknij przełącznik Status, aby ustawić go na „Wł." Użyj przycisku „Eksportuj log" po prawej stronie, aby pobrać istniejące logi, a przycisk „Wyczyść log" pozwala usunąć istniejące logi.

proxyserverno20_09.png


Włącz opcję „Wyślij logi do serwera syslog" i wprowadź adres IP serwera oraz port UDP, aby wysyłać rekordy do serwera syslog.

proxyserverno20_10.png


Antywirus: Przeprowadzaj inspekcję pakietów z serwera Proxy, aby zapewnić bezpieczne środowisko internetowe​


Dzięki funkcji antywirusowej system będzie skanować witryny internetowe lub pliki otwierane za pośrednictwem serwera Proxy, chroniąc dane oraz inne urządzenia w sieci lokalnej.

Funkcja Antywirus jest obecnie obsługiwana wyłącznie przez urządzenia NAS oparte na procesorach Intel/AMD x86, TS-531P oraz serie TS-x31+.

Aby skonfigurować antywirusa, wykonaj poniższe kroki:

1. Kliknij przełącznik Status, aby ustawić go na „Wł." i włączyć antywirusa. Przy pierwszym włączeniu system musi zaktualizować definicje wirusów w „Panel sterowania" > „Antywirus".

proxyserverno20_11.png


proxyserverno20_12.png


2. Po włączeniu tej funkcji możesz skonfigurować białą listę (typy plików umieszczone na białej liście nie będą skanowane). Włącz opcję „Typy plików", a następnie wybierz z listy lub ustaw ręcznie.

proxyserverno20_13.png


3. Włącz opcję „Konto", aby zaufani użytkownicy mogli korzystać z serwera Proxy bez skanowania ich plików w poszukiwaniu wirusów.

proxyserverno20_14.png


Uwaga: Przed skorzystaniem z tej funkcji należy zaznaczyć opcję „Włącz uwierzytelnianie" na stronie „Ustawienia".

proxyserverno20_15.png


4. Włącz opcję „Maksymalny rozmiar pliku do skanowania", aby ustawić górny limit rozmiaru pliku. Pliki przekraczające ten rozmiar nie będą skanowane.

Ustawienia zaawansowane​


Tutaj możesz dostroić i dostosować serwer Proxy, w tym zmienić domyślny numer portu, skonfigurować uwierzytelnianie konta NAS i wiele więcej.

Aby skonfigurować ustawienia zaawansowane, wykonaj poniższe kroki:

1. Zmień port serwera Proxy (domyślnie jest to 3128).

Uwaga: Aby uzyskać zewnętrzny dostęp do serwera Proxy, należy ręcznie skonfigurować przekierowanie portów w routerze lub skorzystać z „myQNAPcloud" > „Automatyczna konfiguracja routera" > „Włącz przekierowanie portów UPnP", aby otworzyć port.

proxyserverno20_16.png


2. Zaznacz opcję „Włącz uwierzytelnianie", aby ustawić prawa dostępu do serwera Proxy. Możesz zezwolić wszystkim użytkownikom NAS, wybranym grupom użytkowników lub konkretnym użytkownikom.

proxyserverno20_17.png


3. Zaznacz opcję „Włącz ustawienia zaawansowane", aby dostosować serwer Proxy poprzez edycję pliku konfiguracyjnego.

proxyserverno20_18.png


Uwaga: W przypadku ustawień „Kontrola dostępu" należy połączyć się z urządzeniem NAS przez SSH, aby zmodyfikować pliki /usr/local/squid/etc/acl_http.conf i /usr/local/squid/etc/acl.conf. Więcej informacji na temat edycji pliku konfiguracyjnego znajdziesz pod adresem:

http://wiki.squid-cache.org/ConfigExamples
http://www.squid-cache.org/Doc/config/

4. Kliknij „Przywróć ustawienia domyślne", aby zresetować wszystkie ustawienia serwera Proxy.

proxyserverno20_19.png


Scenariusz: Połączenie serwera Proxy z siecią VPN​


Łącząc sieć VPN z serwerem Proxy, możesz łatwo połączyć środowiska internetowe dwóch lokalizacji, tworząc wirtualną sieć prywatną, i użyć serwera Proxy do kontrolowania dostępu do tego prywatnego tunelu oraz buforowania plików w celu zwiększenia wydajności.

Na przykład dział IT może wykorzystać funkcje serwera i klienta VPN do połączenia biura domowego z oddziałem zagranicznym, a następnie użyć ustawień serwera Proxy, aby dostęp do plików oddziału zagranicznego mieli wyłącznie pracownicy działu sprzedaży i kierownicy projektów. Funkcja pamięci podręcznej serwera Proxy umożliwia innym użytkownikom w biurze dostęp do tych samych plików bez konieczności ponownego pobierania ich z oddziału zagranicznego.

proxyserverno20_20.png


Więcej informacji na temat ustawień VPN znajdziesz pod adresem:

Jak podłączyć QNAP Turbo NAS do sieci VPN?
Jak skonfigurować QNAP NAS jako serwer VPN?

Klient proxy: Windows 10​


1. Przejdź do „Ustawienia" > „Sieć i Internet".

proxyserverno20_21.png


2. Wybierz „Proxy", przejdź do „Ręczna konfiguracja serwera proxy" i włącz opcję „Użyj serwera proxy". Następnie wprowadź adres IP i numer portu serwera Proxy.

proxyserverno20_22.png


3. Jeśli w serwerze Proxy włączono funkcję „Ustawienia" > „Włącz uwierzytelnianie", przed korzystaniem z Internetu za pośrednictwem serwera Proxy należy wprowadzić nazwę konta i hasło użytkownika NAS.

Klient proxy: Mac OS​


1. Przejdź do „Preferencje systemowe" > „Sieć".

proxyserverno20_23.png


2. Wybierz interfejs sieciowy, dla którego chcesz włączyć funkcję Proxy, i kliknij „Zaawansowane".

proxyserverno20_24.png


3. Na karcie „Proxy" wybierz protokół (obecnie obsługiwane są tylko HTTP i HTTPS) i wprowadź adres IP oraz numer portu serwera Proxy. Jeśli w serwerze Proxy włączono funkcję „Ustawienia" > „Włącz uwierzytelnianie", przed korzystaniem z Internetu za pośrednictwem serwera Proxy należy wprowadzić nazwę konta i hasło użytkownika NAS.

proxyserverno20_25.png


Klient proxy: Internet Explorer 11​


Przykład z użyciem programu Internet Explorer 11:

  1. Kliknij „Narzędzia" i wybierz „Opcje internetowe".

    proxyserver_08.jpg
  2. Przejdź do zakładki „Połączenia" i kliknij „Ustawienia sieci LAN".

    proxyserver_09.jpg
  3. Wprowadź informacje o serwerze proxy Turbo NAS.

    proxyserver_10.jpg
  4. Jeśli włączono kontrolę dostępu do serwera proxy, należy wprowadzić dane uwierzytelniające użytkownika.

    proxyserver_11.jpg

Klient proxy: iOS​


iOS (iPhone, iPod Touch i iPad)

  1. Przejdź do „Ustawienia".

    proxyserver_12.jpg
  2. Przejdź do „Wi-Fi", wybierz połączenie, które chcesz używać z proxy HTTP, i połącz się. Naciśnij przycisk ze strzałką w prawo, aby otworzyć szczegółowe ustawienia.

    proxyserver_13.jpg
  3. W ustawieniach proxy HTTP wybierz „Ręcznie" i wprowadź adres internetowy oraz port proxy Turbo NAS. Jeśli włączono kontrolę dostępu, należy również wprowadzić nazwę użytkownika i hasło.

    proxyserver_22.jpg

Klient proxy: Android​


Android (przykład z użyciem telefonu HTC)

  1. Przejdź do „Ustawienia".

    proxyserver_14.jpg
  2. Przejdź do „Wi-Fi".

    proxyserver_15.jpg
  3. Połącz się z wybraną siecią Wi-Fi. Następnie dotknij i przytrzymaj wybraną sieć Wi-Fi przez 3 sekundy.

    proxyserver_16.jpg
  4. Wybierz „Modyfikuj sieć".

    proxyserver_17.jpg
  5. Wybierz „Pokaż opcje zaawansowane".

    proxyserver_18.jpg
  6. Wybierz „Serwer proxy".

    proxyserver_19.jpg
  7. Wybierz „Ręcznie".

    proxyserver_20.jpg
  8. Wprowadź informacje o serwerze proxy i wybierz „Zapisz".

    proxyserver_21.jpg
 

Wiedza Hostowanie wielu stron internetowych na serwerze QNAP NAS z wykorzystaniem hostingu wirtualnego

Obecność w sieci pozwala na interakcję z użytkownikami, klientami i odbiorcami z dowolnego miejsca na świecie. Hostowanie strony internetowej staje się coraz łatwiejsze, a w Internecie dostępnych jest wiele bezpłatnych zasobów dla osób o różnym poziomie umiejętności technicznych, umożliwiających tworzenie wielu stron internetowych.

Hosting wirtualny (Virtual Hosting) to technika serwera WWW, która zapewnia możliwość hostowania wielu domen (stron internetowych) na jednym hoście fizycznym, oferując ekonomiczne rozwiązanie dla osób, które tego potrzebują.

W tym artykule pokażemy, jak skonfigurować wiele stron internetowych na serwerze QNAP NAS przy użyciu hostingu wirtualnego.

W tym samouczku jako przewodnik referencyjny wykorzystamy informacje podane w poniższej tabeli.

Nazwa hostaAdres IP WAN/LAN i portKatalog główny dokumentówDemonstracyjna aplikacja internetowa
site1.mysite.comAdres IP WAN: 111.222.333.444
Adres IP LAN: 10.8.12.45 (NAS)
Port: 80 (NAS)
/Web/site1_mysiteJoomla!
site2.mysite.com/Web/site2_mysiteWordPress
www.mysite2.com/Web/www_mysite2phpBB3

  • Przygotowanie przed rozpoczęciem
  • Aktywacja serwera WWW i konfiguracja hostingu wirtualnego

Przygotowanie przed rozpoczęciem​


Rekordy DNS​


Nazwa hosta musi wskazywać na adres IP WAN Twojego serwera NAS. Zazwyczaj można to skonfigurować u dostawcy usługi DNS. Więcej informacji na temat ustawień DNS można znaleźć w artykule Konfiguracja usługi DDNS w celu zdalnego dostępu przez Internet do serwera QNAP Turbo NAS

Przekierowanie portów​


Jeśli serwer WWW nasłuchuje na porcie 80, należy skonfigurować przekierowanie portów na routerze, aby zezwolić na ruch przychodzący z portu 80 do adresu IP LAN (10.8.12.45) serwera NAS. Więcej informacji na temat przekierowania portów za pośrednictwem serwera NAS można znaleźć w artykule Dostęp do serwera QNAP NAS za pomocą usługi myQNAPcloud

Import certyfikatu SSL​


Jeśli zamierzasz włączyć połączenia SSL dla strony internetowej i chcesz użyć własnych certyfikatów SSL, możesz zaimportować certyfikat w sekcji „Panel sterowania” > „System” > „Zabezpieczenia” > „Certyfikat i klucz prywatny”.

Certyfikaty SSL można również kupić w usłudze myQNAPcloud. Więcej informacji można znaleźć w artykule Jak kupić i używać certyfikatów SSL myQNAPcloud?

Aktywacja serwera WWW i konfiguracja hostingu wirtualnego​


1. Zaloguj się do systemu QTS, przejdź do „Panel sterowania” > „Aplikacje” > „Serwer WWW”, a następnie na stronie „Serwer WWW” zaznacz opcję „Włącz serwer WWW”.

  • Jeśli chcesz łączyć się za pomocą bezpiecznego połączenia, zaznacz opcję „Włącz bezpieczne połączenie (HTTPS)”.

virtualhostNo16_01.png


2. Przejdź do strony „Host wirtualny”, zaznacz opcję „Włącz host wirtualny”, a następnie kliknij „Zastosuj”. Następnie możesz kliknąć „Utwórz host wirtualny”, aby ustanowić połączenie.

virtualhostNo16_02.png


3. Wprowadź wymagane informacje (nazwę hosta, nazwę folderu, protokół i port) i kliknij „Zastosuj”. „Nazwa hosta” będzie wskazywać na stronę internetową przechowywaną w zamapowanym folderze.

  • Przed wybraniem „Nazwy folderu” należy utworzyć foldery w katalogu „Web”.

virtualhostNo16_03.png


4. Po zakończeniu tych ustawień możesz przesłać dane strony internetowej na serwer NAS.

W tym przykładzie umieszczamy pliki Joomla w katalogu „/Web/site1_mysite”, pliki WordPress w katalogu „/Web/site2_mysite”, a pliki phpBB3 w katalogu „/Web/www_mysite2”.

virtualhostNo16_04.png


5. Po przesłaniu możesz odwiedzić strony internetowe, wprowadzając następujące adresy URL:

My Free website on MySite
http://site2.mysite.com
MySite2 Website

Powinny wyświetlić się odpowiednio strony internetowe Joomla!, WordPress i phpBB3. Dodatkowe opcje konfiguracji obejmują włączenie połączeń SSL lub wybór innego numeru portu.

  • Jeśli przekierowanie portów na routerze nie dotyczy portu 80, należy dodać numer portu po adresie URL, aby połączyć się ze stroną internetową.

virtualhostNo16_05.png