Wiedza Jak skonfigurować usługę QVPN i klienta urządzenia QVPN oraz jak z nich korzystać

  • QVPN Service
    • O usłudze QVPN Service
    • Elementy interfejsu użytkownika
  • Ustawienia serwera VPN
      • Włączanie serwera VPN QBelt
      • Włączanie serwera VPN PPTP
      • Włączanie serwera OpenVPN
      • Pobieranie pliku konfiguracyjnego OpenVPN
      • Włączanie serwera VPN WireGuard
      • Konfigurowanie ustawień kreatora szybkiej konfiguracji DNS
    • Ustawienia uprawnień
      • Dodawanie użytkownika VPN
      • Konfigurowanie zasad dotyczących prób logowania dla użytkowników VPN
      • Monitorowanie użytkowników NAS online
      • Zarządzanie dziennikami połączeń serwera VPN
    • Ustawienia klienta VPN
    • Profile połączeń klienta VPN
      • Tworzenie połączenia klienta VPN QBelt
      • Tworzenie połączenia klienta VPN PPTP
      • Tworzenie połączenia OpenVPN
      • Tworzenie połączenia klienta VPN WireGuard
      • Używanie sieci VPN jako domyślnej bramy NAS
      • Zarządzanie dziennikami połączeń klienta VPN
    • Dzienniki zdarzeń usługi QVPN Service
  • Serwer VPN QuWAN Orchestrator
    • Konfigurowanie ustawień serwera VPN QBelt w QuWAN
    • Dodawanie użytkownika VPN
    • Usuwanie użytkownika VPN
    • Wysyłanie nowego hasła do użytkowników VPN
    • Rozłączanie użytkowników VPN online
  • QVPN Device Client
    • O aplikacji QVPN Device Client
    • Wyświetlanie szczegółów bieżącego połączenia VPN
    • Wyświetlanie dzienników połączeń aplikacji QVPN Device Client
    • Monitorowanie wykresów prędkości VPN
    • Uzyskiwanie dostępu do ustawień aplikacji QVPN Device Client
  • Łączenie z serwerem QVPN
    • Windows
    • macOS
    • iOS
    • Android

QVPN Service​


O usłudze QVPN Service​


QVPN Service to centralne narzędzie do tworzenia serwerów VPN i połączeń klienckich na urządzeniu QNAP oraz zarządzania nimi.

Szczegółowe informacje na temat zgodności usługi QVPN Service zawiera poniższa tabela.

Wersja QVPN ServiceObsługiwane oprogramowanie układoweObsługiwane protokoły
QVPN Service 2.0.x
  • QTS 4.3.6
  • QTS 4.4.0
  • QBelt
  • L2TP
  • PPTP
  • OpenVPN
QVPN Service 2.1.xQTS 4.3.6 (wyłącznie TS-128 i TS-228)
  • L2TP
  • PPTP
  • OpenVPN
QVPN Service 2.2.xQTS 4.4.1
  • QBelt
  • L2TP
  • PPTP
  • OpenVPN
QVPN Service 2.3.xQTS 4.5.x
QVPN Service 2.4.xQTS 5.0.x (ARM)
QVPN Service 3.0.xQTS 5.0.x (x86)
  • QBelt
  • L2TP
  • PPTP
  • OpenVPN
  • QuWAN QBelt
  • WireGuard

Elementy interfejsu użytkownika​


Interfejs użytkownika usługi QVPN Service składa się z trzech głównych obszarów.

GUID-AF3E2B2E-578A-4CC4-AF6A-310EF72C3319-low.png


EtykietaObszarOpis
1MenuMenu składa się z czterech sekcji: Przegląd, Serwer VPN, Klient VPN oraz Dzienniki zdarzeń.
Wskazówka:
Kliknij
GUID-1F0E0BE2-D4FF-4DDD-8AD9-49A4AEE0EF3F-low.png

lub
GUID-BCEA2152-8685-4DF7-A112-5DE8F0DFFA2D-low.png

aby zwinąć lub rozwinąć elementy podmenu.
2Pasek narzędziKliknij
GUID-7C769B2A-EACC-41BA-9936-3A824D6C4746-low.png

aby uzyskać dostęp do następujących opcji:

  • Pomoc: otwiera panel pomocy usługi QVPN Service.
  • Informacje: wyświetla wersję usługi QVPN Service.
3Panel głównyPanel główny wyświetla wybrany ekran.

Przegląd​


Ekran Przegląd zawiera ogólne informacje o stanie usługi QVPN Service.

SekcjaOpis
Połączeni użytkownicy VPNWyświetla informacje dotyczące użytkowników aktualnie połączonych z lokalnymi serwerami VPN. Zawiera następujące informacje:

  • Nazwa użytkownika
  • Źródłowy adres IP
  • Czas trwania połączenia
  • Nazwa urządzenia (tylko QBelt)
Aby uzyskać bardziej szczegółowe informacje, przejdź do Serwer VPN > Użytkownicy NAS online.
Aktywne lokalne serwery VPNWyświetla informacje dotyczące serwerów VPN działających na urządzeniu NAS. Obejmuje zarówno aktywne połączenia, jak i wychodzące interfejsy sieciowe.

Aby wyświetlić ustawienia serwera, kliknij ikonę serwera.
Interfejs wychodzącyWyświetla informacje dotyczące wychodzących interfejsów sieciowych każdego lokalnego serwera VPN. Zawiera następujące informacje:

  • Aktywne połączenia VPN
  • Nazwa profilu
  • Adres IP
  • Dodatkowe szczegółowe informacje.

Ustawienia serwera VPN​


Włączanie serwera VPN QBelt​


QBelt to zastrzeżony protokół komunikacyjny wykorzystujący szyfrowanie DTLS i AES-256.

QVPN Service 2.1.x nie obsługuje protokołu QBelt.

  1. Otwórz QVPN Service.
  2. Przejdź do Serwer VPN > QBelt.
    Zostanie wyświetlona strona QBelt.
  3. Kliknij Włącz serwer QBelt.
    GUID-238B3423-411F-46E2-AB96-50E0728984EA-low.png
  4. Skonfiguruj ustawienia serwera VPN QBelt.
    UstawienieDziałanie użytkownika
    Pool adresów IP klienta VPNOkreśl zakres adresów IP dostępnych dla połączonych klientów VPN.
    Ważne:
    Domyślnie ten serwer rezerwuje adresy IP z zakresu 10.6.0.0/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że żaden klient VPN nie jest skonfigurowany do używania tego zakresu.
    Port serweraOkreśl port serwera UDP używany do uzyskiwania dostępu do tego serwera.
    Wskazówka:
    Domyślny port: 443
    Klucz wstępnyOkreśl klucz (hasło) służący do weryfikacji łączących się klientów VPN.
    Ważne:
    • Ze względów bezpieczeństwa firma QNAP zaleca określenie silnego klucza wstępnego.
    • Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Maksymalna liczba klientówOkreśl liczbę klientów, którzy mogą być jednocześnie połączeni.
    Ważne:
    Liczba musi mieścić się w przedziale od 5 do 60.
    Interfejs sieciowy
    1. Kliknij
      GUID-CF8ACA8D-DA5E-4A7C-AF1D-C414340A6A62-low.png

      aby określić dostępny interfejs sieciowy używany podczas łączenia z serwerem VPN. Dostępne opcje:
      • Wszystkie (automatyczne wykrywanie)
      • Brak
      • Przypisz ręcznie
    2. Kliknij Zastosuj.
    Serwer DNSOkreśl serwer DNS dla serwera QBelt.
    Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień kreatora szybkiej konfiguracji DNS.
  5. Opcjonalnie: Zaznacz opcję Włącz dziennik debugowania.Wskazówka:
    Włącz dziennik debugowania, aby rejestrować operacje QBelt i błędy występujące podczas wykonywania funkcji serwera VPN.
    Ostrzeżenie:
    Włączenie funkcji dziennika debugowania może wpłynąć na wydajność serwera VPN.
  6. Kliknij Zastosuj.

Usługa QVPN Service zapisuje ustawienia serwera VPN QBelt.

Włączanie serwera VPN PPTP​


PPTP (Point-to-Point Tunneling Protocol) umożliwia bezpieczny transfer danych ze zdalnej lokalizacji do NAS-a poprzez utworzenie wirtualnej sieci prywatnej (VPN). PPTP jest obsługiwany w systemach Windows, Mac, Linux oraz na urządzeniach mobilnych.
Wskazówka:
Serwer PPTP nasłuchuje połączeń klienckich na porcie TCP 1723.
Ważne:
QVPN Service nie obsługuje PPTP, jeśli instancja QTS jest hostowana na platformach Microsoft Azure, Google Cloud lub Catalyst Cloud, ponieważ te platformy chmurowe nie obsługują protokołu Generic Routing Encapsulation (GRE), który jest wymagany do enkapsulacji łączy sieciowych punkt-punkt.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > PPTP.
  3. Kliknij Enable PPTP VPN server.
    GUID-39ABDEC0-0D81-46F9-B45A-067D81F439E0-low.png
  4. Skonfiguruj ustawienia serwera PPTP VPN.
    UstawienieDziałanie użytkownika
    Pool adresów IP klientów VPNOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.
    Ważne:
    Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.0.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Maksymalna liczba klientówOkreśl liczbę klientów, którzy mogą być jednocześnie podłączeni.
    Ważne:
    Liczba musi mieścić się w przedziale od 5 do 60.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    SzyfrowanieWybierz metodę szyfrowania.
    Interfejs sieciowy
    1. Kliknij
      GUID-CF8ACA8D-DA5E-4A7C-AF1D-C414340A6A62-low.png

      aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
      • All (Auto Detect)
      • None
      • Manually assign
    2. Kliknij Apply.
    Serwer DNSOkreśl serwer DNS dla serwera PPTP.
    Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings.
  5. Kliknij Apply.

QVPN Service zapisuje ustawienia serwera PPTP VPN.

Włączanie serwera VPN L2TP/IPSec​


L2TP (Layer Two Tunneling Protocol) jest połączeniem protokołu Point-to-Point Tunneling Protocol (PPTP) oraz Layer 2 Forwarding (L2F). Podczas gdy PPTP tworzy tylko jeden tunel między dwoma punktami końcowymi, L2TP obsługuje wiele tuneli.

IPsec jest często używany do zabezpieczania pakietów L2TP poprzez zapewnienie poufności, uwierzytelniania i kontroli integralności.

Połączenie tych dwóch protokołów stanowi wysoce bezpieczne rozwiązanie VPN znane jako L2TP/IPSec. L2TP/IPSec jest obsługiwany w systemach Windows, Mac, Linux oraz na urządzeniach mobilnych.
Wskazówka: Serwer L2TP/IPSec nasłuchuje połączeń klienckich na następujących portach UDP:
  • 500
  • 1701
  • 4500

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > L2TP/IPSec.
  3. Kliknij Enable L2TP/IPSec VPN Server.
    GUID-F62AD9D9-4CFE-4A9D-A37D-DB28820C0539-low.png
  4. Skonfiguruj ustawienia serwera VPN L2TP/IPSec.
    UstawienieDziałanie użytkownika
    Pool adresów IP klientów VPNOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.
    Ważne:
    Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.2.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Klucz wstępnyOkreśl klucz używany do weryfikacji łączących się klientów VPN.
    Ważne:
    • Zgodnie z najlepszymi praktykami w zakresie bezpieczeństwa, QNAP zaleca podanie silnego klucza wstępnego.
    • Upewnij się, że klucz wstępny jest podany zarówno w konfiguracji serwera VPN, jak i klienta, aby połączyć się z tunelem VPN.
    Maksymalna liczba klientówOkreśl liczbę klientów, którzy mogą być jednocześnie podłączeni.
    Ważne:
    Liczba musi mieścić się w przedziale od 5 do 60.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    Interfejs sieciowy
    1. Kliknij
      GUID-CF8ACA8D-DA5E-4A7C-AF1D-C414340A6A62-low.png

      aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
      • All (Auto Detect)
      • None
      • Manually assign
    2. Kliknij Apply.
    Serwer DNSOkreśl serwer DNS dla serwera L2TP/IPSec.
    Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings.
  5. Kliknij Apply.

QVPN Service zapisuje ustawienia serwera VPN L2TP/IPSec.

Włączanie serwera OpenVPN​


OpenVPN jest rozwiązaniem VPN o otwartym kodzie źródłowym, szyfrowanym i chronionym przez SSL.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > OpenVPN.
  3. Kliknij Enable OpenVPN server.
    GUID-E985BE49-8313-451F-B8F8-8A9B39561CB9-low.png
  4. Skonfiguruj ustawienia VPN OpenVPN.
    UstawienieDziałanie użytkownika
    Pool adresów IP klientów VPNOkreśl zakres adresów IP dostępnych dla podłączonych klientów VPN.
    Ważne:
    Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.8.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.
    Port serweraOkreśl port używany do uzyskiwania dostępu do tego serwera.
    Maksymalna liczba klientówOkreśl liczbę klientów, którzy mogą być jednocześnie podłączeni.
    Ważne:
    Liczba musi mieścić się w przedziale od 5 do 60.
    SzyfrowanieWybierz metodę szyfrowania.
    Interfejs sieciowy
    1. Kliknij
      GUID-CF8ACA8D-DA5E-4A7C-AF1D-C414340A6A62-low.png

      aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
      • All (Auto Detect)
      • None
      • Manually assign
    2. Kliknij Apply.
    Serwer DNSOkreśl serwer DNS dla serwera OpenVPN.
    Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings.
  5. Opcjonalnie: Zaznacz opcję Use this connection as a default gateway for remote devices.
  6. Opcjonalnie: Zaznacz opcję Enable compressed VPN link.Wskazówka:
    To ustawienie kompresuje dane przed ich przesłaniem przez VPN. Zwiększy to prędkość transferu danych, ale wymaga dodatkowych zasobów procesora. To ustawienie jest domyślnie włączone.
  7. Kliknij Apply.

QVPN Service zapisuje ustawienia serwera VPN OpenVPN.

Pobieranie pliku konfiguracyjnego OpenVPN​

Plik konfiguracyjny lub certyfikat OpenVPN służy do importowania ustawień do klienta OpenVPN.Wskazówka:
Klienci muszą zaimportować zaktualizowany plik konfiguracyjny lub certyfikat po każdej zmianie ustawień serwera OpenVPN.

  1. Otwórz QVPN Service.
    Szczegółowe informacje można znaleźć w sekcji Włączanie serwera OpenVPN.
  2. Kliknij Download Configuration File.
    GUID-0E60FFA4-1894-4EC7-95E8-E15699A05697-low.png

    Ważne:
    • Certyfikat OpenVPN powinien być używany wyłącznie z wersjami QVPN starszymi niż v1.1. We wszystkich pozostałych przypadkach należy używać pliku konfiguracyjnego OpenVPN.

QVPN Service pobiera plik konfiguracyjny OpenVPN.

Włączanie serwera VPN WireGuard​


WireGuard to protokół VPN o otwartym kodzie źródłowym, który wykorzystuje protokół UDP (User Datagram Protocol) do komunikacji sieciowej. Protokół ten używa kilku narzędzi kryptograficznych do implementacji bezpiecznego tunelowania VPN.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > WireGuard.
  3. Kliknij Enable WireGuard VPN Server.
    GUID-C3EAB227-2DD4-4DB4-830B-983FD53B7EDC-low.png
  4. Skonfiguruj ustawienia WireGuard.
    UstawienieDziałanie użytkownika
    Nazwa serweraPodaj nazwę serwera VPN.
    Uwaga:
    Wymagania:

    Dozwolone znaki: A–Z, a–z, 0–9
    Klucz prywatnyKliknij Generate Keypairs, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny.
    Adres IPWprowadź stałą podsieć IP dla serwera VPN.Ważne:
    Domyślnie ten serwer rezerwuje adresy IP z zakresu 198.18.7.1/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do używania tego samego zakresu.
    Port nasłuchiwaniaPodaj numer portu UDP z zakresu od 1 do 65535.
    Uwaga:
    Domyślny numer portu WireGuard to 51820.
    Interfejs sieciowy (następny przeskok)Wybierz dostępny interfejs sieciowy, który ma być używany podczas łączenia się z serwerem VPN. Dostępne opcje:

    • All (Auto Detect)
    • None
    • Manually assign
    Serwer DNSPodaj serwer DNS dla serwera WireGuard.
    Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Konfigurowanie ustawień kreatora DNS Quick Wizard.
  5. Kliknij Add Peer.
    Zostanie wyświetlone okno Add Peer.
  6. Skonfiguruj ustawienia peera.
    UstawienieDziałanie użytkownika
    Nazwa peeraPodaj nazwę peera.
    Uwaga:
    Wymagania:

    • Dozwolone znaki: A–Z, a–z, 0–9
    • Dozwolone znaki specjalne: łącznik (-)
    Klucz publicznyWprowadź klucz publiczny wygenerowany w aplikacji WireGuard na urządzeniu klienta VPN.
    Ustawienia zaawansowane
    Klucz wstępnie współdzielonyPodaj opcjonalny klucz wstępnie współdzielony tylko wtedy, gdy urządzenie klienta VPN obsługuje tę funkcję.
    Ważne:
    • Zgodnie z najlepszymi praktykami bezpieczeństwa firma QNAP zaleca podanie silnego klucza wstępnie współdzielonego.
    • Upewnij się, że klucz wstępnie współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Punkt końcowyPodaj opcjonalny adres IP punktu końcowego w formacie adres_IP:port_nasłuchiwania.

    Przykład: 192.168.10.1:51820.
    Stały keepalivePodaj interwał w sekundach, co jaki mają być wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową.
  7. Kliknij Apply.
    QVPN Service dodaje peera.
  8. Kliknij Apply.

QVPN Service zastosuje ustawienia serwera VPN WireGuard.

Konfigurowanie ustawień kreatora DNS Quick Wizard​


System nazw domenowych (DNS) to usługa, która tłumaczy nazwę witryny internetowej na jej adres IP. DNS ułatwia użytkownikom dostęp do witryn i usług za pomocą łatwego do zapamiętania adresu URL (np.www.qnap.com), zamiast trudnego i długiego adresu IP. Kreator DNS Quick Wizard pomaga użytkownikom wybrać usługę DNS najlepiej odpowiadającą ich potrzebom. Domyślne opcje w tym kreatorze sprawdzają się w większości przypadków, jednak zaawansowani użytkownicy mogą również ręcznie skonfigurować dodatkowe usługi DNS.
Uwaga: Ten kreator jest dostępny po włączeniu dowolnego serwera VPN w QVPN Service.
  1. Otwórz QVPN Service.
  2. Wybierz serwer VPN.
  3. Włącz serwer VPN.
  4. Kliknij DNS Quick Wizard.
    Zostanie otwarte okno Setting DNS.
  5. Kliknij Next.
  6. Wybierz opcję DNS.
    GUID-0A1359BD-BF30-44BE-A080-FCF2C49310A2-low.png


    OpcjaDziałanie użytkownika
    Publiczny DNSWybierz DNS z listy publicznych źródeł.
    Domyślny NASUżyj domyślnego serwera DNS.
    Wskazówka:
    Ta opcja może zwiększyć bezpieczeństwo połączeń VPN.
    Uwaga:
    Ta opcja nie ma zastosowania do ustawień VPN WireGuard.
    Ręczne przypisanieRęcznie wprowadź adres IP dla usługi DNS.
  7. Kliknij Apply.

QVPN Service zastosuje ustawienia DNS do serwera lub klienta VPN.

Ustawienia uprawnień​


Aby wyświetlić listę kont użytkowników VPN, usunąć konta użytkowników VPN oraz zarządzać zatwierdzonymi prawami dostępu dla każdego serwera VPN, przejdź do VPN Server > Privilege Settings.

GUID-8B110DDE-B28E-4482-A4C7-F136F5928CD9-low.png


Dodawanie użytkownika VPN​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > Privilege Settings.
  3. Kliknij Add VPN Users.
    GUID-206CF584-B545-4E8F-BE1F-E6D38EAB78D5-low.png


    Zostanie otwarte okno Add VPN Users.
  4. Znajdź istniejące konto użytkownika.Wskazówka:
    Możesz przełączać się między lokalnymi kontami użytkowników a kontami użytkowników domeny za pomocą menu u góry tego okna.
  5. Wybierz typy serwerów VPN.
    GUID-89FCDF6C-8C7B-45A7-8B0E-195E272B0A79-low.png
  6. Kliknij Apply.

QVPN Service dodaje użytkownika VPN.

Konfigurowanie zasady prób logowania dla użytkowników VPN​


Zasada prób logowania chroni przed atakami brute-force podczas procesu uwierzytelniania połączenia VPN.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Server > Privilege Settings.
  3. Kliknij Login Attempt Policy.
    GUID-41CC8CDF-0EE8-4482-B644-2ACBBA3C441D-low.png


    Zostanie otwarte okno Login Attempt Policy.
  4. Kliknij Enable.
    GUID-40D455B1-47E1-4DA1-A709-A34DD935AA9B-low.png
  5. Skonfiguruj ustawienia zasady.
    UstawienieDziałanie użytkownika
    Liczba prób logowaniaWybierz liczbę nieudanych prób, po której kolejne próby będą odrzucane.
    Czas blokady po nieudanym logowaniuOkreśl częstotliwość resetowania licznika nieudanych prób logowania.
  6. Kliknij Apply.

QVPN Service zastosuje ustawienia zasady prób logowania.

Monitorowanie użytkowników NAS online​


Okno Online NAS Users zawiera listę połączeń z serwerami VPN działającymi na urządzeniu NAS. Zawiera informacje o czasie logowania, czasie działania, nazwie użytkownika, źródłowym adresie IP, adresie IP klienta VPN oraz metodzie połączenia.

GUID-513B8F1F-7A65-4968-9DE9-971D94EDD7E4-low.png

Wskazówka:
W sekcji Actions kliknij Disconnect this connection, aby wyłączyć połączenie z tunelem VPN.

Zarządzanie dziennikami połączeń serwera VPN​


Strona Connection Logs wyświetla zapis połączeń z serwerami VPN w QVPN Service. Rejestrowane informacje obejmują datę połączenia, czas trwania połączenia, nazwę użytkownika, źródłowy adres IP oraz inne szczegółowe informacje.

GUID-8AC74293-2697-4631-98AC-47CD669846C6-low.png

Wskazówka:
Kliknij Clear Logs, aby usunąć wszystkie dzienniki połączeń serwera VPN.

Ustawienia klienta VPN​


Klient QVPN Service umożliwia urządzeniu NAS zdalne łączenie się z serwerami VPN przy użyciu protokołów PPTP, OpenVPN, L2TP/IPSec, QBelt lub WireGuard.
Ważne:
  • Podczas dodawania połączenia OpenVPN wymagany jest plik konfiguracyjny OpenVPN do nawiązania połączenia.
  • Połączenie VPN L2TP, PPTP i QBelt nie może ponownie rozpoznać nazwy domeny (adresu serwera) podczas automatycznego ponownego łączenia z serwerem VPN po zmianie adresu IP serwera. W przypadku zmiany adresu IP należy ręcznie ponownie połączyć się z serwerem VPN.

Profile połączeń klienta VPN​


Aby wyświetlić istniejące profile połączeń klienta VPN, przejdź do VPN Client > VPN Connection Profiles. Na profilu połączenia klienta VPN można wykonać następujące czynności.
Ważne:
Domyślnie serwery VPN w usłudze QVPN Service rezerwują użycie następujących podsieci IP. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego połączenia upewnij się, że nie istnieje konflikt adresów IP.

Jeśli włączony serwer VPN korzysta z zarezerwowanej podsieci IP, nie można użyć tej samej podsieci IP do skonfigurowania profilu połączenia klienta VPN.

Serwer VPNPodsieć IP
PPTP10.0.0.0/24
L2TP10.2.0.0/24
OpenVPN10.8.0.0/24
QBelt10.6.0.0/24
WireGuard198.18.7.0/24

GUID-E81D6643-31F8-4296-901D-DE22056286D5-low.png


AkcjaCzynność użytkownika
PołączKliknij
GUID-37865D2C-A986-4F02-ABEC-D049E29BA974-low.png

aby połączyć profil połączenia klienta VPN z serwerem VPN.
EdytujKliknij
GUID-093FE571-2C8D-4A4F-802B-A3792C93E9C7-low.png

aby zmodyfikować profil połączenia klienta VPN.
UsuńKliknij
GUID-DAD1C54C-DDBE-4A65-BCD8-A1A01A4E3904-low.png

aby usunąć profil połączenia klienta VPN.

Tworzenie połączenia klienta VPN QBelt​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-C717AB8B-1466-43AD-9A5D-EDE675A9700C-low.png
  4. Wybierz QBelt.
    Pojawi się powiadomienie o zarezerwowanym adresie IP.
  5. Kliknij Enable.
    Otworzy się okno Create VPN Connection (QBelt).
  6. Skonfiguruj ustawienia połączenia VPN.
    GUID-BDEA3E75-92B3-4774-BBEB-66DE3EB17E0C-low.png


    UstawienieCzynność użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Adres serweraPodaj adres IP serwera VPN.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    Klucz wstępnyPodaj klucz dostarczony przez administratora serwera VPN.
    Ważne:
    Zgodnie z najlepszymi praktykami bezpieczeństwa firma QNAP zaleca podanie silnego klucza wstępnego.
    Port serweraPodaj port używany do uzyskiwania dostępu do tego serwera.
    Podaj maskę podsieciPodaj maskę podsieci.
  7. Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
  8. Opcjonalnie: Wybierz Enable Debug Log.Wskazówka:
    Włącz dziennik debugowania, aby rejestrować operacje QBelt i błędy występujące podczas wykonywania funkcji serwera VPN.
    Ostrzeżenie:
    Włączenie funkcji dziennika debugowania może wpłynąć na wydajność serwera VPN.
  9. Kliknij Create.

QVPN Service zapisuje ustawienia klienta VPN QBelt.

Tworzenie połączenia klienta VPN PPTP​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-C717AB8B-1466-43AD-9A5D-EDE675A9700C-low.png
  4. Wybierz PPTP. Otworzy się okno Create VPN Connection (PPTP).
  5. Skonfiguruj ustawienia połączenia VPN.
    GUID-693BC3C2-1E7D-451B-9F1D-1FDE53F92AFB-low.png


    UstawienieCzynność użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Adres serweraPodaj adres IP serwera VPN.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    SzyfrowanieWybierz metodę szyfrowania.
    Podaj maskę podsieciPodaj maskę podsieci.
  6. Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
  7. Kliknij Create.

QVPN Service zapisuje ustawienia klienta VPN PPTP.

Tworzenie połączenia klienta VPN L2TP/IPSec​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-C717AB8B-1466-43AD-9A5D-EDE675A9700C-low.png
  4. Wybierz L2TP/IPSec.
    Pojawi się powiadomienie o zarezerwowanym adresie IP.
  5. Kliknij Enable.
    Otworzy się okno Create VPN Connection (L2TP/IPSec).
  6. Skonfiguruj ustawienia połączenia VPN.
    GUID-6B8756F6-15E0-4F91-908C-2879B64DC183-low.png


    UstawienieCzynność użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Adres serweraPodaj adres IP serwera VPN.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    UwierzytelnianieWybierz metodę uwierzytelniania.
    Klucz wstępnyPodaj klucz dostarczony przez administratora serwera VPN.
    Podaj maskę podsieciPodaj maskę podsieci.
  7. Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
  8. Kliknij Create.

QVPN Service zapisuje ustawienia klienta VPN L2TP/IPSec.

Tworzenie połączenia OpenVPN​


  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-C717AB8B-1466-43AD-9A5D-EDE675A9700C-low.png
  4. Wybierz OpenVPN.
    Pojawi się powiadomienie o zarezerwowanym adresie IP.
  5. Kliknij Enable.
    Otworzy się okno Eksploratora plików.
  6. Zlokalizuj plik konfiguracyjny OpenVPN na swoim urządzeniu.
  7. Kliknij Open.
    Otworzy się okno Create VPN Connection (OpenVPN).
  8. Skonfiguruj ustawienia połączenia VPN.
    GUID-6353AC08-2F85-4C34-B2E7-54F21D5CAD76-low.png


    UstawienieCzynność użytkownika
    Nazwa profiluPodaj nazwę ułatwiającą identyfikację tego profilu.
    Nazwa użytkownikaPodaj nazwę użytkownika umożliwiającą dostęp do serwera VPN.
    HasłoPodaj hasło umożliwiające dostęp do serwera VPN.
    Podaj maskę podsieciPodaj maskę podsieci.
  9. Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
  10. Kliknij Apply.

QVPN Service zapisuje ustawienia klienta VPN OpenVPN.

Tworzenie połączenia klienta VPN WireGuard​


Urządzenie można skonfigurować jako klienta VPN WireGuard w usłudze QVPN Service wyłącznie w celu połączenia z serwerem WireGuard skonfigurowanym na innym urządzeniu.

  1. Otwórz QVPN Service.
  2. Przejdź do VPN Client > VPN Connection Profiles.
  3. Kliknij Add.
    GUID-EFBBBB66-EE16-48A3-A5AA-ED7602C1ED0D-low.png
  4. Wybierz WireGuard.
    Otworzy się okno Create VPN Connection (WireGuard).
  5. Skonfiguruj ustawienia połączenia VPN.
    GUID-B04C4DBB-FB46-4122-B1FC-7BFF8C36056B-low.png


    UstawienieCzynność użytkownika
    Nazwa serweraPodaj nazwę serwera VPN.
    Uwaga:
    Wymagania:

    Dozwolone znaki: A–Z, a–z, 0–9
    Klucz prywatnyKliknij opcję Generuj pary kluczy, aby automatycznie wypełnić unikatowy 32-bajtowy klucz prywatny i publiczny.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard.
    Adres IPWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Port nasłuchuPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard może uzyskać dostęp przez tunel VPN.
    Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS.
  6. Skonfiguruj ustawienia peera.
    GUID-FB11A30B-892B-4FC5-A84D-6EA791E7B6D7-low.png


    UstawienieDziałanie użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Do uwierzytelnienia serwera i klienta wymagany jest zakodowany w formacie base64 klucz publiczny wygenerowany na stronie serwera VPN WireGuard w usłudze QVPN.
    Punkt końcowyPodaj adres IP serwera WireGuard, używając formatu adres_IP:port_nasłuchu.

    Przykład: 192.168.10.1:51820.
    Ustawienia zaawansowane
    Klucz współdzielonyPodaj klucz tylko wtedy, gdy ustawienie klucza współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Dozwolone adresy IPPodaj listę adresów, które są kierowane do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Stały keepalivePodaj interwał w sekundach, w jakim mają być wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową.
  7. Kliknij przycisk Utwórz.

Usługa QVPN tworzy profil połączenia klienta VPN WireGuard.

Używanie sieci VPN jako domyślnej bramy NAS​

Ważne:
  • Jeśli podstawowa sieć VPN rozłączy się, domyślna brama zostanie przełączona automatycznie.
  • Ta opcja jest niedostępna, jeśli domyślna brama NAS została już zmieniona z automatycznej na stałą. Więcej informacji można znaleźć w dokumentacji Network & Virtual Switch.

  1. Otwórz usługę QVPN.
  2. Przejdź do opcji Klient VPN > Profile połączeń VPN.
  3. Kliknij opcję Użyj VPN jako domyślnej bramy NAS.
    GUID-BC24458E-0EB9-4C1B-88FB-D46905C4426A-low.png


    Zostanie otwarte okno Użyj VPN jako domyślnej bramy NAS.
  4. Kliknij
    GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png
  5. Wybierz profil VPN.
    GUID-92CA2DAB-750D-42D9-AD47-29817D1072DC-low.png
  6. Opcjonalnie: Włącz zapasową sieć VPN.
    1. Wybierz zapasowy profil VPN.
    2. Podaj opóźnienie.
  7. Opcjonalnie: Wybierz opcję Zezwól innym urządzeniom sieciowym w tej samej podsieci na połączenie z siecią VPN przez NAS.
  8. Kliknij przycisk Zastosuj.

Usługa QVPN włącza bramę VPN.

Zarządzanie dziennikami połączeń klienta VPN​


Strona Dzienniki połączeń wyświetla rejestr połączeń z klientami VPN w usłudze QVPN. Rejestrowane informacje obejmują datę połączenia, czas trwania połączenia, nazwę użytkownika, źródłowy adres IP oraz inne szczegółowe informacje.

GUID-3C3A07D7-2233-407A-A9F2-3298056394C5-low.png

Wskazówka:
Kliknij opcję Wyczyść dzienniki, aby usunąć wszystkie dzienniki połączeń klienta VPN.

Dzienniki zdarzeń usługi QVPN​


Strona Dzienniki zdarzeń wyświetla rejestr zdarzeń związanych z usługą QVPN. Typowe zdarzenia obejmują włączanie lub wyłączanie usług, zmianę ustawień oraz dodawanie lub usuwanie plików konfiguracyjnych.

GUID-8B116E64-E3FE-4D0B-AC7D-DAEE502E6C76-low.png

Wskazówka:
Dzienniki zdarzeń są również przechowywane w sekcji Dziennik zdarzeń systemu w aplikacji QuLog Center.

Serwer VPN QuWAN Orchestrator​


Konfigurowanie ustawień serwera VPN QuWAN QBelt​


Oprócz usługi QVPN firma QNAP umożliwia również korzystanie z aplikacji QuWAN Orchestrator w celu skonfigurowania urządzeń koncentratora jako serwerów VPN QBelt. Po skonfigurowaniu serwera VPN w chmurowym rozwiązaniu SD-WAN można dodać wielu użytkowników VPN, a klienci mogą używać aplikacji QVPN Device Client do łączenia się z koncentratorem.

QBelt to zastrzeżony protokół komunikacyjny firmy QNAP, który wykorzystuje szyfrowanie DTLS i AES-256. Aplikacja QuWAN Orchestrator umożliwia użytkownikom konfigurowanie urządzeń koncentratora QuWAN jako serwerów VPN QBelt.
Ważne:
Ustawienia serwera VPN QuWAN QBelt można konfigurować tylko na urządzeniach QNAP NAS, przełącznikach QGD, urządzeniach QuCPE oraz hipernadzorcach innych firm skonfigurowanych z pakietem QuWAN vRouter Edition.

  1. Otwórz aplikację QuWAN Orchestrator.
  2. Przejdź do opcji Ustawienia serwera VPN > Serwer VPN QuWAN QBelt.
    GUID-0162145B-D749-425A-96E6-5F7C614A8C9E-low.png
  3. Zidentyfikuj koncentrator.
  4. Kliknij
    GUID-33E89789-5CBC-4F06-9723-0DA2F6E41703-low.png

    .Uwaga:
    Koncentratory wymienione na stronie serwera VPN QuWAN QBelt są automatycznie konfigurowane z domyślnymi ustawieniami serwera VPN. Ustawienia można edytować zgodnie z wymaganiami dotyczącymi sieci VPN.

    GUID-E7A8E099-7023-4F6E-A59D-C588D3027C85-low.png


    Zostanie wyświetlone okno konfiguracji serwera VPN.
  5. Skonfiguruj ustawienia serwera VPN QuWAN QBelt.
    GUID-3BB70171-C6FF-4745-9F17-481D856BEB37-low.png


    UstawienieDziałanie użytkownika
    Zakres adresów IP użytkowników VPNPrzypisz stały zakres adresów IP do użytkowników VPN.
    Maska podsieciPodaj maskę podsieci używaną do podziału adresu IP.
    Port usługi UDPKliknij opcję Zarządzanie usługami, aby przypisać numer portu dla portu usługi UDP.
    Wskazówka:
    Kliknij
    GUID-3F0F1D1C-6F95-453F-AE55-EF725B20F09F-low.png

    , aby odświeżyć numer portu usługi UDP.
    Maksymalna liczba użytkowników VPNPodaj maksymalną liczbę użytkowników VPN, którzy mogą łączyć się z serwerem VPN.
    Uwaga:
    Maksymalna dozwolona liczba użytkowników VPN zmienia się w zależności od podanej maski podsieci.
    Serwery DNSPodaj adres IP serwerów DNS.
    Wskazówka:
    • Możesz podać maksymalnie trzy serwery DNS.
    • Oddziel wpisy przecinkiem (,).
  6. Kliknij przycisk Zapisz.

Aplikacja QuWAN Orchestrator zapisuje ustawienia serwera VPN.
Wskazówka:
Kliknij
GUID-081CE4D6-3B50-46CA-83B9-0AC79F2A4CD6-low.png

, aby włączyć serwer VPN.

Dodawanie użytkownika VPN​


  1. Otwórz aplikację QuWAN Orchestrator.
  2. Przejdź do opcji Ustawienia serwera VPN > Ustawienia uprawnień.
    GUID-4D59CA39-9361-4DE7-9974-0E990B1DDFBC-low.png
  3. Kliknij opcję Dodaj użytkownika VPN.
    Zostanie otwarte okno Dodaj użytkownika VPN.

    GUID-E4CEF7ED-F0B2-4EFE-8536-D9CCD5EE89BC-low.png
  4. Skonfiguruj ustawienia użytkownika VPN.
    UstawienieDziałanie użytkownika
    Nazwa użytkownikaPodaj nazwę użytkownika VPN.
    Wskazówka:
    Wymagania dotyczące nazwy użytkownika:

    • Długość: 1–32 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    Adres e-mailPodaj adres e-mail użytkownika VPN.
    Dostępne hubyWybierz dowolny dostępny hub QuWAN skonfigurowany jako serwer VPN.
    Wskazówka:
    • Można wybrać więcej niż jeden serwer VPN.
    • Użytkownik VPN może łączyć się tylko z wybranymi hubami.
    SegmentWybierz wstępnie skonfigurowany segment należący do użytkownika VPN, aby zastosować reguły zapory segmentacji.
    Wskazówka:
    Jeden segment można współdzielić między wielu użytkowników VPN.
    Dostępność z wielu urządzeńZaznacz, aby zezwolić kontu użytkownika VPN na łączenie się z wielu urządzeń jednocześnie.
    Wskazówka:
    • Aby dodać wielu użytkowników VPN, kliknij Dodaj użytkownika VPN.
    • Aby usunąć nowo dodanego użytkownika VPN, kliknij
      GUID-BB550769-531C-453E-B815-947047BD6C92-low.png

      .
  5. Kliknij Utwórz.

QuWAN Orchestrator dodaje użytkownika VPN.

GUID-7D096CC8-FB1C-4465-94B0-7E3B889C0D6C-low.png


Po dodaniu użytkownika VPN w QuWAN Orchestrator odbiorca wiadomości e-mail otrzymuje e-mail zawierający identyfikator organizacji, nazwę użytkownika i hasło. Upewnij się, że odbiorca wprowadzi te informacje w kliencie QVPN Device Client podczas konfigurowania ustawień QuWAN QBelt VPN.

GUID-75EC3317-B4CB-4C96-80B5-408C0286C189-low.png


Usuwanie użytkownika VPN​


  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
    GUID-848219E9-6976-456E-9AEE-90501E753540-low.png
  3. Wybierz metodę usuwania użytkowników VPN.
      1. Zidentyfikuj użytkownika VPN.
      2. Kliknij
        GUID-BB550769-531C-453E-B815-947047BD6C92-low.png

        .

        GUID-94063F02-EFEE-4CC9-AD64-9A3D08D5E13A-low.png


        Pojawi się komunikat z potwierdzeniem.
      3. Kliknij Usuń.
      1. Zidentyfikuj użytkownika VPN.
      2. Obok nazwy użytkownika VPN kliknij
        GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png

        .
        Wskazówka:
        Można wybrać wielu użytkowników VPN.
      3. Kliknij Usuń użytkownika VPN.

        GUID-0E1AA9AA-0FFA-4BE4-95FB-58FA3FA3CF02-low.png


        Pojawi się komunikat z potwierdzeniem.
      4. Kliknij Usuń.

QuWAN Orchestrator usuwa użytkownika VPN i wysyła do niego wiadomość e-mail z potwierdzeniem usunięcia uprawnień użytkownika VPN.

GUID-5B0288FA-9D44-4F5C-A4AE-813DC459EEF6-low.png


Wysyłanie nowego hasła do użytkowników VPN​


Możesz zresetować hasło użytkownika VPN, wysyłając wiadomości e-mail na przypisany adres e-mail. Tego procesu można używać dla wielu użytkowników VPN jednocześnie.

  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
    GUID-848219E9-6976-456E-9AEE-90501E753540-low.png
  3. Zidentyfikuj użytkownika VPN.
  4. Obok nazwy użytkownika VPN kliknij
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png

    .Wskazówka:
    Można wybrać wielu użytkowników VPN.
  5. Kliknij Wyślij nowe hasło.
    GUID-89E8CE66-80EB-4A88-9BCB-095A245F041C-low.png


    Pojawi się komunikat z potwierdzeniem.

    GUID-A499723B-169C-4ACD-9289-FD6E31D5B9AD-low.png
  6. Kliknij Wyślij.

QuWAN Orchestrator wysyła jednorazowe hasło e-mailem do wybranego użytkownika VPN.

Rozłączanie użytkowników VPN online​


Aby ograniczyć liczbę użytkowników VPN online lub odmówić dostępu podejrzanym użytkownikom VPN, możesz rozłączyć użytkowników VPN online podłączonych do serwerów VPN QuWAN Orchestrator.

  1. Otwórz QuWAN Orchestrator.
  2. Przejdź do Ustawienia serwera VPN > Użytkownicy VPN online.
    GUID-B3C2F220-EDF1-4A2D-910F-BD8F2F5ECD8D-low.png
  3. Zidentyfikuj użytkownika VPN online.
  4. Obok daty logowania kliknij
    GUID-4E2911F8-404E-4BBF-8F65-59ED7882BE41-low.png

    .Wskazówka:
    Można wybrać wielu użytkowników VPN.
  5. Kliknij Rozłącz.
    GUID-9CD6D758-05F2-4EB8-9D17-1DD95FFEA2CE-low.png


    Pojawi się komunikat z potwierdzeniem.
  6. Kliknij Rozłącz.

GUID-C184BCA9-6E4E-434D-ABC0-F0B30E962BBE-low.png


QuWAN Orchestrator rozłącza wybranych użytkowników VPN.

QVPN Device Client​


Informacje o QVPN Device Client​


QVPN Device Client zarządza połączeniami z serwerami VPN działającymi na urządzeniu QNAP. Łącząc narzędzia do monitorowania prędkości połączeń VPN, przeglądania dzienników połączeń i uzyskiwania dostępu do usług działających na urządzeniu, klient jest dostępny na urządzeniach z systemem Windows, macOS, iOS lub Android.
Wskazówka:
QVPN Device Client obsługuje tylko połączenia z serwerami QBelt działającymi na urządzeniu.

Szczegółowe informacje na temat zgodności protokołów QVPN Device Client można znaleźć w poniższej tabeli.

PlatformaObsługiwane protokoły
Windows
  • L2TP
  • OpenVPN
  • PPTP
  • QBelt
  • QuWAN QBelt VPN Server
macOS
  • L2TP
  • QBelt
  • QuWAN QBelt VPN Server
  • Android
  • iOS
  • QBelt
  • QuWAN QBelt VPN Server

Wyświetlanie szczegółów bieżącego połączenia VPN​


Ekran Bieżące połączenie VPN wyświetla informacje dotyczące aktualnie połączonego profilu VPN, w tym informacje o lokalizacji, adresie IP i czasie działania. Ponadto ekran ten zapewnia szybki dostęp do aplikacji działających na urządzeniu.

Wyświetlanie dzienników połączeń QVPN Device Client​


Ekran Dzienniki połączeń wyświetla rekordy dziennika dla QVPN Device Client. Typowe zdarzenia obejmują włączanie lub wyłączanie usług, zmianę ustawień oraz dodawanie lub usuwanie plików konfiguracyjnych.
Rysunek 1. QVPN Device Client – urządzenie mobilne
GUID-EBC119E1-32D6-49CF-AB87-088F1306D916-low.png

Rysunek 2. QVPN Device Client – komputer
GUID-9AB00F50-584F-4005-B0CC-C6A2A993EACD-low.png


Monitorowanie wykresów prędkości VPN​


Aby wyświetlić prędkości przesyłania i pobierania dla połączeń VPN w wybranym przedziale czasu, przejdź do Wszystkie wykresy prędkości.
Rysunek 1. QVPN Device Client – urządzenie mobilne
GUID-1259C8F8-946C-498D-AE77-68B05FB80069-low.jpg

Rysunek 2. QVPN Device Client – komputer
GUID-7FC6D93B-60D1-4E8C-A647-7566240C11D5-low.png


Uzyskiwanie dostępu do ustawień QVPN Device Client​


Aby uzyskać dostęp do ustawień QVPN Device Client, przejdź do Ustawienia.
Rysunek 1. QVPN Device Client – urządzenie mobilne
GUID-4F554B60-0CC3-4265-A9F5-AF9B7CB9B833-low.png

Rysunek 2. QVPN Device Client – komputer
GUID-B57B8419-A603-4AF7-B689-707A4FDC4692-low.png


Łączenie z serwerem QVPN​


Windows​


Łączenie z QBelt w systemie Windows 10​


Zainstaluj QVPN Device Client z witryny QNAP.

  1. Otwórz QVPN Device Client.
  2. Wybierz opcję.
    GUID-9060240E-C2AD-4403-A89B-12E8C789D03E-low.png


    OpcjaDziałanie użytkownika
    Dodaj ręcznieRęcznie skonfiguruj połączenie VPN.
    WykryjWyszukaj urządzenie sieciowe podłączone do tego samego segmentu sieci.

    1. Wybierz urządzenie sieciowe z listy.
    2. Kliknij Dalej.
    Importuj z QNAP IDWyszukaj urządzenie sieciowe podłączone do Twojego QNAP ID.

    1. Podaj QNAP ID i hasło.
    2. Kliknij Zaloguj się.
    3. Wybierz urządzenia sieciowe.
    4. Kliknij Importuj.
    5. Zidentyfikuj urządzenie do skonfigurowania.
    6. Kliknij
      GUID-0DC31221-AE59-440E-A5BB-06AED8594CC4-low.png

      .
    7. Kliknij Edytuj urządzenie sieciowe.
    Serwer VPN QuWANPołącz się z hubem skonfigurowanym jako serwer VPN w QuWAN Orchestrator

    Szczegółowe informacje zawiera sekcja Serwer VPN QuWAN Orchestrator.
  3. Skonfiguruj profil VPN.
    GUID-89A48124-96FC-40E5-9DC4-01809D9C02C3-low.png


    PoleDziałanie użytkownika
    Typ urządzeniaWybierz typ urządzenia.
    Nazwa profiluWprowadź nazwę profilu VPN.
    Host/IP lub nazwa myQNAPcloudWprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud.
    Typ VPNWybierz protokół VPN.
    Klucz wstępnyWprowadź klucz wstępny VPN.
    Ważne:
    To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.
    Port VPNWprowadź numer portu serwera VPN QBelt.
    Ważne:
    To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.
    Nazwa użytkownikaPodaj nazwę użytkownika klienta QVPN.
    HasłoPodaj hasło klienta QVPN.
  4. Skonfiguruj ustawienia opcjonalne.
    UstawienieDziałanie użytkownika
    Zapamiętaj mnieWłącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji.
    Bezpieczne logowanie (SSL)Włącz, aby zwiększyć bezpieczeństwo logowania.
    Połącz natychmiast po zapisaniuWłącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym.
    Opcje zaawansowane
    Wykrywaj port automatycznieWłącz, aby umożliwić aplikacji automatyczne wykrywanie portu usługi VPN.
    Port LANPodaj numer portu LAN.
    Port internetowyPodaj numer portu internetowego.
  5. Kliknij Zapisz.
  6. Wybierz utworzony profil.
    GUID-B33EDF6A-B177-4EA8-8488-6067C3CD47E5-low.png
  7. Kliknij Połącz.
  8. Opcjonalnie: Skonfiguruj połączenie warstwy 2.
    1. Kliknij Dodaj sieć.
    2. Opcjonalnie: Kliknij Dodaj nowy tunel.
      GUID-FF1EA62E-9996-44CE-BA9E-EA2D2884DB9C-low.png
    3. Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
      GUID-EA22C1E5-FDEB-4C83-894A-4A53F9D77DC6-low.png
    4. Kliknij Dalej.
    5. Skonfiguruj informacje o tunelu.
    6. Kliknij Zapisz.
    7. Wybierz tunel.
    8. Włącz tunel.
      GUID-B03BF2D3-C280-4323-8F73-59F61716A0F5-low.png
    9. Kliknij Połącz.
    10. Podaj nazwę użytkownika i hasło.
      GUID-B042B426-1E4B-48B5-8317-90F92E9E3C64-low.png
    11. Kliknij Połącz.

QVPN Device Client łączy urządzenie z włączonym tunelem VPN.

Łączenie się z PPTP w systemie Windows 10​


  1. Przejdź do Start > Ustawienia > Sieć i Internet > VPN.
  2. Kliknij Dodaj połączenie VPN.
    GUID-7D488036-B768-462B-BBD1-3390FA121C42-low.png
  3. Utwórz profil VPN.
    GUID-B3FDBC9A-9FA1-4E26-9DD0-FD45CC4B56E1-low.png


    PoleDziałanie użytkownika
    Dostawca VPNWybierz Windows (wbudowany).
    Nazwa połączeniaWprowadź nazwę profilu VPN.
    Nazwa serwera lub adresWprowadź adres IP serwera VPN,
    Typ VPNWybierz Protokół tunelowania punkt-punkt (PPTP).
    Typ informacji logowaniaWybierz Nazwa użytkownika i hasło.
    Nazwa użytkownikaWprowadź nazwę użytkownika konta QTS.
    HasłoWprowadź hasło konta QTS.
  4. Wybierz utworzony profil VPN.
  5. Kliknij Połącz.
    GUID-2FF9092C-CE16-4D8D-8A74-F3D6C9C94F3F-low.png

Połączenie VPN PPTP zostaje nawiązane między klientem VPN a usługą QVPN Service.

Łączenie się z L2TP/IPSec w systemie Windows 10​


  1. Przejdź do Start > Sieć i Internet > VPN.
  2. Kliknij Dodaj połączenie VPN.
    GUID-7D488036-B768-462B-BBD1-3390FA121C42-low.png
  3. Utwórz profil VPN.
    GUID-B3FDBC9A-9FA1-4E26-9DD0-FD45CC4B56E1-low.png


    PoleDziałanie użytkownika
    Dostawca VPNWybierz Windows (wbudowany).
    Nazwa połączeniaWprowadź nazwę profilu VPN.
    Nazwa serwera lub adresWprowadź adres IP serwera VPN.
    Typ VPNWybierz L2TP/IPsec z kluczem wstępnym.
    Klucz wstępnyWprowadź klucz wstępny VPN.
    Typ informacji logowaniaWybierz Nazwa użytkownika i hasło.
    Nazwa użytkownikaWprowadź nazwę użytkownika konta QTS.
    HasłoWprowadź hasło konta QTS.
  4. Wybierz utworzony profil VPN.
  5. Kliknij Połącz.
    GUID-FF4BB86D-5F74-4942-AC51-BD602F514E88-low.png

Połączenie VPN L2TP zostaje nawiązane między klientem VPN a usługą QVPN Service.

Łączenie się z L2TP/IPSec w systemie Windows 10 — zaawansowane​


Ta procedura jest przeznaczona dla użytkowników, którzy nie mogą połączyć się z serwerem VPN po wykonaniu kroków opisanych w sekcji Łączenie się z L2TP/IPSec w systemie Windows 10.

  1. Zaloguj się do komputera na koncie administratora.
  2. Otwórz Edytor rejestru.
    1. Kliknij prawym przyciskiem myszy Start i wybierz Uruchom lub naciśnij klawisz Windows + R.
    2. Wprowadź regedit.
    3. Kliknij OK.
  3. Przejdź do HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent.
  4. Utwórz nową wartość.
    1. Przejdź do Edycja > Nowy > Wartość DWORD (32-bitowa).
    2. Kliknij prawym przyciskiem myszy nową wartość, a następnie wybierz Modyfikuj.
    3. Ustaw nazwę wartości na AssumeUDPEncapsulationContextOnSendRule.
    4. Ustaw dane wartości na 2.
  5. Uruchom ponownie komputer.

Łączenie się z OpenVPN w systemie Windows 10​


Zainstaluj OpenVPN z witryny internetowej OpenVPN.

  1. Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
    Więcej informacji zawiera sekcja Pobieranie pliku konfiguracyjnego OpenVPN.
  2. Przenieś plik konfiguracyjny OpenVPN do katalogu C:\Program Files\OpenVPN\config.
  3. Otwórz OpenVPN na koncie administratora.
  4. Wprowadź dane logowania do konta QTS, aby połączyć się z urządzeniem sieciowym.

Łączenie się z WireGuard w systemie Windows 10​


Pobierz i zainstaluj WireGuard z witryny internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij Dodaj pusty tunel.
    Zostanie wyświetlone okno Utwórz nowy tunel.

    GUID-1C67BD2B-1509-49E4-BF45-13DC69D53D6C-low.png
  3. Skonfiguruj ustawienia tunelu.
    GUID-FD0400EC-EEB0-46DF-AB2F-FB1C8352C268-low.png


    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że wklejasz skopiowany klucz publiczny na stronie ustawień peera serwera WireGuard VPN w usłudze QVPN Service.
    Interfejs
    Klucz prywatnyKlucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.
    AdresWprowadź podsieć IP określoną na stronie serwera WireGuard VPN.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego klient WireGuard VPN może uzyskać dostęp przez tunel VPN.
    Peer
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
    Uwaga:
    Do uwierzytelnienia zarówno serwera, jak i klienta wymagany jest klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w usłudze QVPN Service.
    Dozwolone adresy IPPodaj listę adresów kierowanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Punkt końcowyPodaj adres IP serwera WireGuard, używając formatu adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.
  4. Opcjonalnie: Włącz opcję Blokuj ruch poza tunelem (kill-switch).
    Włącz tę opcję, aby upewnić się, że Twój adres IP nie zostanie ujawniony, i zablokować ruch, który nie jest częścią tunelu VPN.
  5. Kliknij Zapisz.
    Aplikacja WireGuard dodaje profil tunelu.
  6. Kliknij Aktywuj.
    GUID-C58AD4E1-F1C7-421E-A7D0-F2DA31AF7A87-low.png


    Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

    GUID-EBA869E0-A7BA-477C-89A5-CDF46DC9EF23-low.png

Konfigurowanie ustawień klienta VPN QuWAN QBelt w usłudze QVPN Service w systemie Windows 10​


Upewnij się, że użytkownik VPN otrzymał wiadomość e-mail z usługi QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie QVPN Device Client.

  1. Otwórz QVPN Service.
  2. Wybierz Serwer QuWAN VPN.
    GUID-0C46282F-A18F-46D6-868A-10605FC1EEDA-low.png


    Pojawi się okno Połącz z serwerem QuWAN VPN.

    GUID-CF1840DA-5D56-4608-AA49-1B198107BD5F-low.png
  3. Podaj 24-znakowy identyfikator organizacji.
  4. Podaj nazwę użytkownika i hasło.
  5. Kliknij Dalej.
    Pojawi się komunikat potwierdzający.
  6. Kliknij OK.
    Pojawi się strona hasła.

    GUID-DFF930D1-BA41-464C-BEC7-EAFBD27CA3D3-low.png
  7. Podaj bieżące hasło.
  8. Podaj nowe hasło.Wskazówka:
    Wymagania dotyczące hasła:
    • Długość: 8–64 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Niedozwolone: Wszystkie z wyjątkiem spacji ( )
  9. Potwierdź hasło.
  10. Kliknij Dalej.
    Pojawi się strona ustawień profilu.

    GUID-D70D41A4-A719-43A6-9EE8-F4ADE930D740-low.png
  11. Podaj nazwę profilu VPN.
  12. Wybierz metodę połączenia z węzłem (serwerem VPN).
    • Wybór automatyczny: Wybierz, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
    • Wybór ręczny: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
  13. Opcjonalnie: Wybierz Połącz natychmiast po zapisaniu.
  14. Kliknij Zapisz.
    Usługa QVPN Service zapisuje profil VPN.
  15. Przejdź do strony QuWAN QBelt VPN.
  16. Zidentyfikuj zapisany profil VPN.
  17. Kliknij ikonę połączenia.
    GUID-41C69031-3F67-44FF-B056-D35ABB3C7A29-low.png

Usługa QVPN Service nawiązuje połączenie tunelowe VPN z serwerem QuWAN VPN w usłudze QuWAN Orchestrator.

macOS​


Łączenie z usługą QBelt w systemie macOS 10.13​


Zainstaluj QVPN Device Client ze strony internetowej QNAP.

  1. Otwórz QVPN Device Client.
  2. Wybierz opcję.
    GUID-C0DA4253-61CD-4695-8D6A-9FA35FA01D23-low.png


    OpcjaDziałanie użytkownika
    Dodaj ręcznieRęcznie skonfiguruj połączenie VPN.
    WykryjWyszukaj urządzenie sieciowe podłączone do tego samego segmentu sieci.

    1. Wybierz urządzenie sieciowe z listy.
    2. Kliknij Dalej.
    Importuj z QNAP IDWyszukaj urządzenie sieciowe podłączone do Twojego konta QNAP ID.

    1. Podaj identyfikator QNAP ID i hasło.
    2. Kliknij Zaloguj się.
    3. Wybierz urządzenia sieciowe.
    4. Kliknij Importuj.
    5. Zidentyfikuj urządzenie do skonfigurowania.
    6. Kliknij
      GUID-0DC31221-AE59-440E-A5BB-06AED8594CC4-low.png

      .
    7. Kliknij Edytuj urządzenie sieciowe.
    Serwer QuWAN VPNPołącz z węzłem skonfigurowanym jako serwer VPN w usłudze QuWAN Orchestrator

    Aby uzyskać szczegółowe informacje, zobacz Serwer VPN QuWAN Orchestrator.
  3. Skonfiguruj profil VPN.
    GUID-73F44EA2-8A56-48B4-B790-B0D154B589F0-low.png


    PoleDziałanie użytkownika
    Typ urządzeniaWybierz typ urządzenia.
    Nazwa profiluWprowadź nazwę profilu VPN.
    Host/IP lub nazwa myQNAPcloudWprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud.
    Typ VPNWybierz protokół VPN.
    Klucz wstępnyWprowadź klucz wstępny VPN.
    Ważne:
    To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.
    Port VPNWprowadź numer portu serwera VPN QBelt.
    Ważne:
    To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.
    Nazwa użytkownikaPodaj nazwę użytkownika klienta QVPN.
    HasłoPodaj hasło klienta QVPN.
  4. Skonfiguruj ustawienia opcjonalne.
    UstawienieDziałanie użytkownika
    Zapamiętaj mnieWłącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji.
    Bezpieczne logowanie (SSL)Włącz, aby zwiększyć bezpieczeństwo logowania.
    Połącz natychmiast po zapisaniuWłącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym.
    Opcje zaawansowane
    Wykrywaj port automatycznieWłącz, aby zezwolić aplikacji na automatyczne wykrywanie portu usługi VPN.
    Port LANPodaj numer portu LAN.
    Port internetowyPodaj numer portu internetowego.
  5. Kliknij Zapisz.
  6. Wybierz utworzony profil.
    GUID-8290C0C7-CC88-40A1-B8BD-EF6C7600FAAD-low.png
  7. Kliknij Połącz.
  8. Opcjonalnie: Skonfiguruj połączenie warstwy 2.
    1. Kliknij Dodaj sieć.
    2. Opcjonalnie: Kliknij Dodaj nowy tunel.
      GUID-9B8927C5-140D-4BD4-A97C-D197EC906190-low.png
    3. Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
    4. Skonfiguruj informacje o tunelu.
    5. Kliknij Zapisz.
    6. Wybierz tunel.
    7. Włącz tunel.
      GUID-B03BF2D3-C280-4323-8F73-59F61716A0F5-low.png
    8. Kliknij Połącz.
    9. Podaj nazwę użytkownika i hasło.
      GUID-B042B426-1E4B-48B5-8317-90F92E9E3C64-low.png
    10. Kliknij Połącz.

Klient urządzenia QVPN łączy urządzenie z włączonym tunelem VPN.

Łączenie z L2TP/IPSec w systemie macOS 10.13​


  1. Przejdź do menu Preferencje systemowe > Sieć.
    GUID-10BA0356-D742-4E1E-935F-D1DAC83BD85D-low.png
  2. Utwórz profil VPN.
    1. Kliknij +.
    2. Wybierz VPN jako interfejs.
    3. Wybierz L2TP jako typ VPN.
    4. Wprowadź nazwę profilu.
    5. Kliknij Utwórz.
    6. GUID-AFDC41E8-C16B-4969-B0E7-62758B4BFAD6-low.png
  3. Skonfiguruj profil VPN.
    1. Wprowadź adres IP serwera L2TP/IPSec lub nazwę użytkownika chmury Qnap w polu Adres serwera.
    2. Wprowadź nazwę konta QTS w polu Nazwa konta.
    3. GUID-CF58117F-9029-462A-BFC4-C555714E64A3-low.png
  4. Wprowadź informacje uwierzytelniające.
    1. Kliknij Ustawienia uwierzytelniania.
      GUID-980B38A5-7FBB-4542-BA68-AD78B7F98F1D-low.png
    2. Wprowadź hasło konta QTS.
    3. Wprowadź klucz wstępny L2TP/IPSec w polu Wspólny sekret.
      GUID-579F2484-6A1B-4159-98C3-0C2F8D977742-low.png
    4. Kliknij OK.
  5. Kliknij Połącz.
    GUID-9443A644-0587-40E6-B499-ABC37F61D9E3-low.png

Łączenie z OpenVPN w systemie macOS 10.13​


Zainstaluj Tunnelblick ze strony internetowej Tunnelblick.

  1. Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
    Więcej informacji można znaleźć w sekcji Pobieranie pliku konfiguracyjnego OpenVPN.
  2. Otwórz Tunnelblick.
  3. Kliknij dwukrotnie plik konfiguracyjny OpenVPN.Plik konfiguracyjny zostanie zaimportowany automatycznie.
  4. Kliknij Połącz.
  5. Wprowadź dane uwierzytelniające konta QTS, aby połączyć się z NAS.

Łączenie z WireGuard w systemie macOS 10.13​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij + w lewym dolnym rogu.
  3. Kliknij Dodaj pusty tunel.
    GUID-AC7EE9AD-136E-451A-BB29-C816474D927D-low.png


    Zostanie wyświetlone okno tworzenia tunelu.

    GUID-60A4F73D-34DF-4083-A9A3-3A217E2FD461-low.png
  4. Skonfiguruj ustawienia tunelu.
    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard w QVPN Service.
    Na żądaniePodaj interfejs sieciowy dla połączenia WireGuard.
    Interfejs
    Klucz prywatnyKlucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.
    AdresWprowadź podsieć IP podaną na stronie serwera VPN WireGuard.
    Serwer DNSPodaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard może uzyskać dostęp przez tunel VPN.
    Peer
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Zakodowany w base64 klucz publiczny wygenerowany na stronie serwera VPN WireGuard w QVPN Service jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Dozwolone adresy IPPodaj listę adresów przekierowywanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.
    Stały keepalivePodaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową.
  5. Opcjonalnie: Kliknij Wyklucz prywatne adresy IP, aby wykluczyć prywatne adresy IP.
  6. Kliknij Zapisz.
    Aplikacja WireGuard dodaje profil tunelu.
  7. Kliknij Aktywuj.
    GUID-39D2254F-9437-4678-81D0-8C4791D5D81F-low.png


    Aplikacja WireGuard ustanawia tunel VPN z serwerem VPN.

    GUID-AFE2527C-7A47-42FD-BBFB-45B0303E6400-low.png

Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie macOS 10.13​


Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.

  • Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w QuWAN Orchestrator.
  • Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
  • Użytkownik VPN otrzymuje wiadomość e-mail z QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie urządzenia QVPN.

  1. Otwórz QVPN Service.
  2. Wybierz Serwer VPN QuWAN.
    GUID-E8D596A0-0B61-41F0-924F-4392100198D7-low.png
  3. Kliknij Połącz z serwerem VPN QuWAN.
    GUID-E725C9E7-4AF0-45F5-A82D-0239EB53C34E-low.png


    Zostanie wyświetlone okno Połącz z serwerem VPN QuWAN.

    GUID-72C7449D-C183-4FEC-8D2E-C26885BC4232-low.png
  4. Podaj 24-znakowy identyfikator organizacji.
  5. Podaj nazwę użytkownika i hasło.
  6. Kliknij Login.
    Pojawi się komunikat potwierdzający.
  7. Kliknij OK.
    Pojawi się strona hasła.

    GUID-24EAC609-501F-41E4-8BE8-BB3641F8642C-low.png
  8. Podaj aktualne hasło.
  9. Podaj nowe hasło.Wskazówka:
    Wymagania dotyczące hasła:
    • Długość: 8–64 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Niedozwolone: Wszystkie z wyjątkiem spacji ( )
  10. Potwierdź hasło.
  11. Kliknij Zapisz.
    Pojawi się strona ustawień profilu.

    GUID-7C5C5EF6-A349-46E0-AD9C-F442B62A3DD3-low.png
  12. Podaj nazwę profilu VPN.
  13. Wybierz metodę łączenia z hubem (serwerem VPN).
    • Wybierz automatycznie: Wybierz, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
    • Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
  14. Opcjonalnie: Zaznacz opcję Połącz natychmiast po zapisaniu.
  15. Kliknij Zapisz.
    QVPN Service zapisuje profil VPN.
  16. Przejdź do strony QuWAN QBelt VPN.
  17. Zidentyfikuj zapisany profil VPN.
  18. Kliknij ikonę połączenia.
    GUID-C710764B-6AE5-4F85-BF13-00A55143AB2E-low.png

QVPN Service nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w QuWAN Orchestrator.

iOS​


Łączenie z QBelt w systemie iOS​


Zainstaluj QVPN Device Client ze strony internetowej QNAP.

  1. Otwórz QVPN Device Client.
  2. Stuknij +.
    GUID-3DEA2DC8-40E0-4033-A48C-13D39809EA6D-low.jpg
  3. Wybierz opcję.
    GUID-AF8F5087-D955-4B90-94DB-03F58F2EF08F-low.png


    OpcjaDziałanie użytkownika
    Importuj z QNAP CloudWyszukaj urządzenie sieciowe podłączone do Twojego QNAP ID.

    1. Podaj QNAP ID i hasło.
    2. Stuknij Zaloguj się.
    3. Wybierz urządzenia sieciowe.
    4. Stuknij Importuj.
    5. Zidentyfikuj urządzenie do skonfigurowania.
    6. Stuknij
      GUID-0DC31221-AE59-440E-A5BB-06AED8594CC4-low.png

      .
    7. Stuknij Edytuj urządzenie.
    Dodaj ręcznieRęcznie skonfiguruj połączenie VPN.
    Dołącz do serwera VPN QuWANPołącz z hubem skonfigurowanym jako serwer VPN w QuWAN Orchestrator.

    Szczegółowe informacje można znaleźć w sekcji Serwer VPN QuWAN Orchestrator.
  4. Skonfiguruj profil VPN.
    GUID-925EDA36-8414-4B07-A79D-3A8EB92F3BDA-low.jpg


    UstawienieDziałanie użytkownika
    Nazwa profiluWprowadź nazwę profilu VPN.
    Typ urządzeniaOkreśl typ urządzenia QNAP.
    Host/IP lub nazwa myQNAPcloudWprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud.
    Nazwa użytkownikaPodaj nazwę użytkownika klienta QVPN.
    HasłoPodaj hasło klienta QVPN.
  5. Skonfiguruj ustawienia opcjonalne.
    UstawienieDziałanie użytkownika
    Zapamiętaj mnieWłącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji.
    Bezpieczne logowanie (SSL)Włącz, aby zwiększyć bezpieczeństwo logowania.
    Połącz natychmiast po zapisaniuWłącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym.
    Opcje zaawansowane
    Wykryj port automatycznieWłącz, aby aplikacja automatycznie wykrywała port usługi VPN.
    Port LANPodaj numer portu LAN.
    Port internetowyPodaj numer portu internetowego.
  6. Stuknij Zapisz
  7. Wybierz utworzony profil.
    GUID-54F109CA-6536-4185-9F3D-BC5F2C8782C8-low.png
  8. Stuknij Połącz.
  9. Opcjonalnie: Skonfiguruj połączenie warstwy 2.
    1. Stuknij Dodaj sieć.
    2. Opcjonalnie: Stuknij Dodaj nowy tunel.
      GUID-A5912356-081C-4D40-A3DC-8FA32B28AC5B-low.jpg
    3. Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
    4. Skonfiguruj informacje o tunelu.
    5. Stuknij Zapisz.
    6. Wybierz tunel.
    7. Włącz tunel.
      GUID-F660A3B6-38E9-47D2-84D0-C5EA31C74E6B-low.png

QVPN Device Client łączy urządzenie z włączonym tunelem VPN.

Łączenie z L2TP/IPSec w systemie iOS​


  1. Przejdź do Ustawienia > Ogólne > VPN.
    GUID-E2E347F3-63CF-4A60-90E7-682FCD22C2C3-low.png
  2. Stuknij Dodaj konfigurację VPN.
    GUID-F76BB9B0-1417-43A7-85DD-4CA35AA1678A-low.png
  3. Wybierz L2TP jako typ.
    GUID-DA80EFD9-ADDF-4800-B6BE-9F6E7C418756-low.png
  4. Skonfiguruj profil VPN.
  5. Stuknij Gotowe.
  6. Przejdź do Ustawienia > Ogólne > VPN.
  7. Włącz utworzony profil VPN.
    GUID-E2E287BB-BEB8-42C8-BEDD-25754A025799-low.png

Łączenie z OpenVPN w systemie iOS​


Zainstaluj OpenVPN Connect z Apple App Store.

  1. Skonfiguruj ustawienia systemu iOS.
    1. Przejdź do Ustawienia > OpenVPN > Ustawienia zaawansowane
    2. Włącz opcję Wymuś zestawy szyfrów AES-CBC.
  2. Prześlij plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
    Więcej informacji można znaleźć w sekcji Pobieranie pliku konfiguracyjnego OpenVPN.
  3. Otwórz OpenVPN Connect.
  4. Zaimportuj plik konfiguracyjny OpenVPN.
    1. Wybierz profil OVPN.
    2. Zlokalizuj plik konfiguracyjny
    3. Stuknij Importuj
  5. Wprowadź dane logowania do konta QTS, aby połączyć się z NAS.

Łączenie z WireGuard w systemie iOS​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij + w prawym górnym rogu.
  3. Kliknij Utwórz od podstaw.
    GUID-8EC6306D-3F6B-447A-BF63-97CEE79C7746-low.png


    Pojawi się strona Utwórz tunel WireGuard.
  4. Skonfiguruj ustawienia tunelu.
    GUID-11BC11A8-D68C-4566-8BE0-48FD0106E946-low.png


    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz prywatnyKliknij Generuj parę kluczy, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny i publiczny.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień elementu równorzędnego WireGuard w QVPN Service.
    AdresyWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Port nasłuchiwaniaPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Wskazówka:
    Aby aplikacja sama wybrała port nasłuchiwania, pozostaw pole puste.
    MTUPodaj opcjonalną wartość MTU.
    Uwaga:
    Zalecana wartość to 1420.
    Wskazówka:
    Aby aplikacja sama wybrała wartość MTU, pozostaw pole puste.
    Serwery DNSPodaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN.
  5. Skonfiguruj ustawienia elementu równorzędnego.
    GUID-EE79F94D-E308-451C-BEE4-0662CE43C9B3-low.png


    UstawienieDziałanie użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Klucz wstępnie współdzielonyPodaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza wstępnie współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz wstępnie współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
    Punkt końcowyPodaj adres IP serwera WireGuard, używając formatu adres_IP:port_nasłuchu.

    Przykład: 192.168.10.1:51820.
    Dozwolone adresy IPPodaj listę adresów, które są kierowane do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Wskazówka:
    Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP.
    Stałe podtrzymanie aktywnościPodaj opcjonalny interwał w sekundach dla wysyłania pakietów podtrzymania aktywności, jeśli peer znajduje się za zaporą sieciową.
  6. Kliknij Zapisz.
    WireGuard tworzy i zapisuje ustawienia tunelu VPN.
  7. Obok pozycji Aktywny kliknij
    GUID-560E8285-5603-40BB-8DC0-40C77EE20A55-low.jpg

    .

Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

GUID-08680B73-1B17-49ED-AA8B-15BA6B16D268-low.png


Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie iOS​


Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.

  • Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w aplikacji QuWAN Orchestrator.
  • Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w aplikacji QuWAN Orchestrator.
  • Użytkownik VPN otrzymuje wiadomość e-mail z aplikacji QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt klienta QVPN Device Client.

  1. Otwórz QVPN Service.
  2. Wybierz QuWAN VPN Server.
    GUID-3B1E8E11-B151-4FF7-BF9E-957B45CA8D32-low.png
  3. Kliknij Dołącz do serwera VPN QuWAN QBelt.
    GUID-6BF7052B-08AE-4C94-BFA5-A8826679AC82-low.png


    Zostanie wyświetlone okno Dołącz do serwera VPN QuWAN.

    GUID-E897A7CE-08C9-4363-BE34-B47D3A5BC4FD-low.png
  4. Podaj 24-znakowy identyfikator organizacji.
  5. Podaj nazwę użytkownika i hasło.
  6. Kliknij Dalej.
    Zostanie wyświetlony komunikat potwierdzający.
  7. Kliknij OK.
    Zostanie wyświetlona strona hasła.

    GUID-F1F64B5D-628E-4DB8-8850-B36480946A38-low.png
  8. Podaj aktualne hasło.
  9. Podaj nowe hasło.Wskazówka:
    Wymagania dotyczące hasła:
    • Długość: 8–64 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Niedozwolone: Wszystkie z wyjątkiem spacji ( )
  10. Potwierdź hasło.
  11. Kliknij Dalej.
    Zostanie wyświetlona strona ustawień profilu.

    GUID-2956FF1B-5675-41B8-8DCC-9D5EBDD2E780-low.png
  12. Podaj nazwę profilu VPN.
  13. Wybierz metodę połączenia z hubem (serwerem VPN).
    • Automatycznie: Wybierz, aby umożliwić aplikacji automatyczne wybranie dowolnego dostępnego serwera VPN.
    • Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
  14. Opcjonalnie: Wybierz Połącz natychmiast po zapisaniu.
  15. Kliknij Zapisz.
    QVPN Service zapisuje profil VPN.
  16. Przejdź na stronę VPN QuWAN QBelt.
  17. Znajdź zapisany profil VPN.
  18. Kliknij
    GUID-929A741F-0BC4-4EDB-A6A4-D3A45E5A5F66-low.png

    .
  19. Kliknij Połącz.
    GUID-2DC31204-78DE-40DB-8099-911F66F0A3D8-low.png

QVPN Service nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w aplikacji QuWAN Orchestrator.

Android​


Nawiązywanie połączenia z QBelt w systemie Android 7.0​


Zainstaluj QVPN Device Client ze strony internetowej QNAP.

  1. Otwórz QVPN Device Client.
  2. Stuknij +.
    GUID-3DEA2DC8-40E0-4033-A48C-13D39809EA6D-low.jpg
  3. Wybierz opcję.
    GUID-AF8F5087-D955-4B90-94DB-03F58F2EF08F-low.png


    OpcjaDziałanie użytkownika
    Importuj z QNAP CloudWyszukaj urządzenie sieciowe połączone z Twoim identyfikatorem QNAP ID.

    1. Podaj identyfikator QNAP ID i hasło.
    2. Stuknij Zaloguj się.
    3. Wybierz urządzenia sieciowe.
    4. Stuknij Importuj.
    5. Znajdź urządzenie do skonfigurowania.
    6. Stuknij
      GUID-0DC31221-AE59-440E-A5BB-06AED8594CC4-low.png

      .
    7. Stuknij Edytuj urządzenie.
    Dodaj ręcznieRęcznie skonfiguruj połączenie VPN.
    Dołącz do serwera VPN QuWANPołącz się z hubem skonfigurowanym jako serwer VPN w aplikacji QuWAN Orchestrator.

    Aby uzyskać szczegółowe informacje, zapoznaj się z sekcją Serwer VPN QuWAN Orchestrator.
  4. Skonfiguruj profil VPN.
    GUID-925EDA36-8414-4B07-A79D-3A8EB92F3BDA-low.jpg


    UstawienieDziałanie użytkownika
    Nazwa profiluWprowadź nazwę profilu VPN.
    Typ urządzeniaPodaj typ urządzenia QNAP.
    Nazwa hosta/adres IP lub nazwa myQNAPcloudWprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud.
    Nazwa użytkownikaPodaj nazwę użytkownika klienta QVPN.
    HasłoPodaj hasło klienta QVPN.
  5. Skonfiguruj ustawienia opcjonalne.
    UstawienieDziałanie użytkownika
    Zapamiętaj mnieWłącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji.
    Bezpieczne logowanie (SSL)Włącz, aby zwiększyć bezpieczeństwo logowania.
    Połącz natychmiast po zapisaniuWłącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym.
    Opcje zaawansowane
    Wykryj port automatycznieWłącz, aby umożliwić aplikacji automatyczne wykrywanie portu usługi VPN.
    Port LANPodaj numer portu LAN.
    Port internetowyPodaj numer portu internetowego.
  6. Stuknij Zapisz.
  7. Wybierz utworzony profil.
    GUID-6A074CD9-8F1F-4AF3-A339-7BD8AFD07DF1-low.png
  8. Stuknij Połącz.
  9. Opcjonalnie: Skonfiguruj połączenie warstwy 2.
    1. Stuknij Dodaj sieć.
    2. Opcjonalnie: Stuknij Dodaj nowy tunel.
      GUID-A5912356-081C-4D40-A3DC-8FA32B28AC5B-low.jpg
    3. Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
    4. Skonfiguruj informacje o tunelu.
    5. Stuknij Zapisz.
    6. Wybierz tunel.
    7. Włącz tunel.
      GUID-F660A3B6-38E9-47D2-84D0-C5EA31C74E6B-low.png
    8. Stuknij Połącz.

QVPN Device Client łączy urządzenie z włączonym tunelem VPN.

Nawiązywanie połączenia z PPTP w systemie Android 7.0​


  1. Przejdź do Ustawienia > Połączenia > Więcej ustawień połączeń.
  2. Stuknij +.
    GUID-8726F275-C055-45BA-A0D7-98AD7DE43C0A-low.png
  3. Wybierz PPTP.
    GUID-921D9532-A837-4768-8D4E-2F7CE031C345-low.jpg
  4. Wprowadź informacje konfiguracyjne.
  5. Stuknij Zapisz.
  6. Stuknij utworzony profil VPN.
    GUID-F274A023-A67C-4054-B9C8-1B4DAD6BE6DE-low.jpg


    Otworzy się okno Połącz z...
  7. Wprowadź dane logowania do konta QTS.
  8. Stuknij Połącz.
    GUID-408B6369-6310-41E7-846C-473B470548EF-low.jpg

Łączenie z L2TP/IPSec na Androidzie 7.0​


  1. Przejdź do Ustawienia > Połączenia > Więcej ustawień połączeń.
  2. Stuknij +.
    GUID-8726F275-C055-45BA-A0D7-98AD7DE43C0A-low.png
  3. Wybierz L2TP/IPSec PSK jako Typ.
    GUID-1A8947D3-2DFE-48C6-9C20-BAC360A3F6E7-low.png
  4. Skonfiguruj profil VPN.
  5. Stuknij Zapisz.
  6. Stuknij utworzony profil VPN.
    GUID-DFAA18B3-43E0-4B3D-8847-E2AFB0B5042B-low.png


    Otworzy się okno Połącz z...
  7. Wprowadź dane logowania do konta QTS.
  8. Stuknij Połącz.
    GUID-6A5846C2-400D-4F6F-86BA-7D1855683022-low.png

Łączenie z OpenVPN na Androidzie 7.0​


Zainstaluj OpenVPN Connect ze sklepu Google Play.

  1. Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
    Aby uzyskać więcej informacji, zobacz Pobieranie pliku konfiguracyjnego OpenVPN.
  2. Otwórz OpenVPN Connect.
  3. Zaimportuj plik konfiguracyjny OpenVPN.
    1. Wybierz Profil OVPN.
    2. Zlokalizuj plik konfiguracyjny.
    3. Stuknij Importuj.
  4. Wprowadź dane logowania do konta QTS, aby połączyć się z NAS.

Łączenie z WireGuard na Androidzie 7.0​


Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.

  1. Otwórz WireGuard.
  2. Kliknij +.
    GUID-ACE50250-DAC0-469D-8334-8FAC03BAFF45-low.png
  3. Kliknij UTWÓRZ OD PODSTAW.
    GUID-3A694546-2259-4F61-BECA-9E3ACDAFFB69-low.png


    Pojawi się strona Utwórz tunel WireGuard.
  4. Skonfiguruj ustawienia tunelu.
    GUID-E393E5C6-0CD9-4524-8517-669E9BE0F835-low.png


    UstawienieDziałanie użytkownika
    NazwaPodaj nazwę tunelu.
    Klucz prywatnyKliknij
    GUID-FF5DC2DE-08A9-4E44-A07E-4A13BD9653F7-low.png

    aby wygenerować klucz prywatny dla połączenia VPN.
    Klucz publicznySkopiuj klucz publiczny do schowka.
    Ważne:
    Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard w QVPN Service.
    AdresyWprowadź podsieć IP określoną na stronie serwera VPN WireGuard.
    Port nasłuchiwaniaPodaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
    Wskazówka:
    Aby aplikacja sama wybrała port nasłuchiwania, pozostaw to pole puste.
    Serwery DNSPodaj dedykowany adres IP serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN.
    MTUPodaj opcjonalną wartość MTU.
    Uwaga:
    Zalecana wartość to 1420.
    Wskazówka:
    Aby aplikacja sama wybrała wartość MTU, pozostaw to pole puste.
  5. Opcjonalnie: Kliknij WSZYSTKIE APLIKACJE.
    Pojawi się strona aplikacji.

    GUID-A75102E9-719A-48D1-AE5D-6523502B9723-low.png
  6. Opcjonalnie: Wybierz aplikacje, które mają być wykluczone z połączenia tunelu VPN.
  7. Kliknij DODAJ PEERA.
  8. Skonfiguruj ustawienia peera.
    GUID-3212232A-BB23-49D5-A630-24DFB51D89B7-low.png


    UstawienieDziałanie użytkownika
    Klucz publicznySkopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
    Uwaga:
    Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.
    Klucz wstępnyPodaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.
    Ważne:
    Upewnij się, że klucz wstępny jest podany zarówno w konfiguracji serwera VPN, jak i klienta VPN, aby połączyć się z tunelem VPN.
    Stałe utrzymanie aktywnościPodaj opcjonalny interwał w sekundach wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową.
    Punkt końcowyPodaj adres IP serwera WireGuard w formacie adres_IP:port_nasłuchiwania.

    Przykład: 192.168.10.1:51820.
    Dozwolone adresy IPPodaj listę adresów, które są kierowane do peera.
    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
    Wskazówka:
    Aby wykluczyć prywatne adresy IP, wybierz Wyklucz prywatne adresy IP.
  9. Kliknij
    GUID-0645D00A-71CA-4D83-A3C9-6B431817D482-low.png

    .
    WireGuard tworzy i zapisuje ustawienia tunelu VPN.
  10. Kliknij
    GUID-1219D067-9209-4907-8431-F83109EEDF6A-low.png

    .
    Pojawi się okno Żądanie połączenia.
  11. Kliknij OK.

Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.

GUID-B140EB22-B2DA-4657-BF4B-CE7A817771A2-low.png


Konfigurowanie ustawień klienta VPN QuWAN QBelt na Androidzie 7.0​


Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.

  • Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w QuWAN Orchestrator.
  • Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
  • Użytkownik VPN otrzymuje wiadomość e-mail od QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie urządzenia QVPN.

  1. Otwórz QVPN Service.
  2. Wybierz Serwer VPN QuWAN.
    GUID-B7580E20-715F-4A16-B05E-9406519BE812-low.png


    Pojawi się okno Dołącz do serwera VPN QuWAN.

    GUID-10DC8A4D-6FD5-402A-BF78-80F202F76B4A-low.png
  3. Podaj 24-znakowy identyfikator organizacji.
  4. Podaj nazwę użytkownika i hasło.
  5. Kliknij Dalej.
    Pojawi się komunikat potwierdzający.
  6. Kliknij OK.
    Pojawi się strona hasła.

    GUID-D94C318C-79E8-4EFA-AC66-2D3EA8B92421-low.png
  7. Podaj aktualne hasło.
  8. Podaj nowe hasło.Wskazówka:
    Wymagania dotyczące hasła:
    • Długość: 8–64 znaki
    • Dozwolone znaki: A–Z, a–z, 0–9
    • Niedozwolone: wszystkie znaki z wyjątkiem spacji ( )
  9. Potwierdź hasło.
  10. Kliknij Dalej.
    Pojawi się strona ustawień profilu.

    GUID-AF6DFE61-8C8C-4C2A-96B9-674D660BD53A-low.png
  11. Podaj nazwę profilu VPN.
  12. Wybierz metodę połączenia z koncentratorem (serwerem VPN).
    • Automatycznie: Wybierz, aby umożliwić aplikacji automatyczny wybór dowolnego dostępnego serwera VPN.
    • Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny interfejs WAN.
  13. Opcjonalnie: Zaznacz opcję Połącz natychmiast po zapisaniu.
  14. Kliknij Zapisz.
    Usługa QVPN zapisuje profil VPN.
  15. Przejdź do strony QuWAN QBelt VPN.
  16. Znajdź zapisany profil VPN.
  17. Kliknij
    GUID-929A741F-0BC4-4EDB-A6A4-D3A45E5A5F66-low.png

    .
  18. Kliknij Połącz.
    GUID-2EA0A3B9-291A-47D0-BED4-B5DFB99E4BB9-low.png

Usługa QVPN nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w QuWAN Orchestrator.