- QVPN Service
- O usłudze QVPN Service
- Elementy interfejsu użytkownika
- Ustawienia serwera VPN
- Włączanie serwera VPN QBelt
- Włączanie serwera VPN PPTP
- Włączanie serwera OpenVPN
- Pobieranie pliku konfiguracyjnego OpenVPN
- Włączanie serwera VPN WireGuard
- Konfigurowanie ustawień kreatora szybkiej konfiguracji DNS
- Ustawienia uprawnień
- Dodawanie użytkownika VPN
- Konfigurowanie zasad dotyczących prób logowania dla użytkowników VPN
- Monitorowanie użytkowników NAS online
- Zarządzanie dziennikami połączeń serwera VPN
- Ustawienia klienta VPN
- Profile połączeń klienta VPN
- Tworzenie połączenia klienta VPN QBelt
- Tworzenie połączenia klienta VPN PPTP
- Tworzenie połączenia OpenVPN
- Tworzenie połączenia klienta VPN WireGuard
- Używanie sieci VPN jako domyślnej bramy NAS
- Zarządzanie dziennikami połączeń klienta VPN
- Dzienniki zdarzeń usługi QVPN Service
- Serwer VPN QuWAN Orchestrator
- Konfigurowanie ustawień serwera VPN QBelt w QuWAN
- Dodawanie użytkownika VPN
- Usuwanie użytkownika VPN
- Wysyłanie nowego hasła do użytkowników VPN
- Rozłączanie użytkowników VPN online
- QVPN Device Client
- O aplikacji QVPN Device Client
- Wyświetlanie szczegółów bieżącego połączenia VPN
- Wyświetlanie dzienników połączeń aplikacji QVPN Device Client
- Monitorowanie wykresów prędkości VPN
- Uzyskiwanie dostępu do ustawień aplikacji QVPN Device Client
- Łączenie z serwerem QVPN
- Windows
- macOS
- iOS
- Android
QVPN Service
O usłudze QVPN Service
QVPN Service to centralne narzędzie do tworzenia serwerów VPN i połączeń klienckich na urządzeniu QNAP oraz zarządzania nimi.
Szczegółowe informacje na temat zgodności usługi QVPN Service zawiera poniższa tabela.
| Wersja QVPN Service | Obsługiwane oprogramowanie układowe | Obsługiwane protokoły |
|---|---|---|
| QVPN Service 2.0.x |
|
|
| QVPN Service 2.1.x | QTS 4.3.6 (wyłącznie TS-128 i TS-228) |
|
| QVPN Service 2.2.x | QTS 4.4.1 |
|
| QVPN Service 2.3.x | QTS 4.5.x | |
| QVPN Service 2.4.x | QTS 5.0.x (ARM) | |
| QVPN Service 3.0.x | QTS 5.0.x (x86) |
|
Elementy interfejsu użytkownika
Interfejs użytkownika usługi QVPN Service składa się z trzech głównych obszarów.
| Etykieta | Obszar | Opis |
|---|---|---|
| 1 | Menu | Menu składa się z czterech sekcji: Przegląd, Serwer VPN, Klient VPN oraz Dzienniki zdarzeń. Wskazówka: Kliknij lub aby zwinąć lub rozwinąć elementy podmenu. |
| 2 | Pasek narzędzi | Kliknij aby uzyskać dostęp do następujących opcji:
|
| 3 | Panel główny | Panel główny wyświetla wybrany ekran. |
Przegląd
Ekran Przegląd zawiera ogólne informacje o stanie usługi QVPN Service.
| Sekcja | Opis |
|---|---|
| Połączeni użytkownicy VPN | Wyświetla informacje dotyczące użytkowników aktualnie połączonych z lokalnymi serwerami VPN. Zawiera następujące informacje:
|
| Aktywne lokalne serwery VPN | Wyświetla informacje dotyczące serwerów VPN działających na urządzeniu NAS. Obejmuje zarówno aktywne połączenia, jak i wychodzące interfejsy sieciowe. Aby wyświetlić ustawienia serwera, kliknij ikonę serwera. |
| Interfejs wychodzący | Wyświetla informacje dotyczące wychodzących interfejsów sieciowych każdego lokalnego serwera VPN. Zawiera następujące informacje:
|
Ustawienia serwera VPN
Włączanie serwera VPN QBelt
QBelt to zastrzeżony protokół komunikacyjny wykorzystujący szyfrowanie DTLS i AES-256.
QVPN Service 2.1.x nie obsługuje protokołu QBelt.
- Otwórz QVPN Service.
- Przejdź do Serwer VPN > QBelt.
Zostanie wyświetlona strona QBelt. - Kliknij Włącz serwer QBelt.
- Skonfiguruj ustawienia serwera VPN QBelt.
Ustawienie Działanie użytkownika Pool adresów IP klienta VPN Określ zakres adresów IP dostępnych dla połączonych klientów VPN.
Ważne:
Domyślnie ten serwer rezerwuje adresy IP z zakresu 10.6.0.0/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że żaden klient VPN nie jest skonfigurowany do używania tego zakresu.Port serwera Określ port serwera UDP używany do uzyskiwania dostępu do tego serwera.
Wskazówka:
Domyślny port: 443Klucz wstępny Określ klucz (hasło) służący do weryfikacji łączących się klientów VPN.
Ważne:
- Ze względów bezpieczeństwa firma QNAP zaleca określenie silnego klucza wstępnego.
- Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
Maksymalna liczba klientów Określ liczbę klientów, którzy mogą być jednocześnie połączeni.
Ważne:
Liczba musi mieścić się w przedziale od 5 do 60.Interfejs sieciowy - Kliknij
aby określić dostępny interfejs sieciowy używany podczas łączenia z serwerem VPN. Dostępne opcje:
- Wszystkie (automatyczne wykrywanie)
- Brak
- Przypisz ręcznie
- Kliknij Zastosuj.
Serwer DNS Określ serwer DNS dla serwera QBelt.
Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień kreatora szybkiej konfiguracji DNS. - Opcjonalnie: Zaznacz opcję Włącz dziennik debugowania.Wskazówka:
Włącz dziennik debugowania, aby rejestrować operacje QBelt i błędy występujące podczas wykonywania funkcji serwera VPN.
Ostrzeżenie:
Włączenie funkcji dziennika debugowania może wpłynąć na wydajność serwera VPN. - Kliknij Zastosuj.
Usługa QVPN Service zapisuje ustawienia serwera VPN QBelt.
Włączanie serwera VPN PPTP
PPTP (Point-to-Point Tunneling Protocol) umożliwia bezpieczny transfer danych ze zdalnej lokalizacji do NAS-a poprzez utworzenie wirtualnej sieci prywatnej (VPN). PPTP jest obsługiwany w systemach Windows, Mac, Linux oraz na urządzeniach mobilnych.
Wskazówka:
Serwer PPTP nasłuchuje połączeń klienckich na porcie TCP 1723.
Ważne:
QVPN Service nie obsługuje PPTP, jeśli instancja QTS jest hostowana na platformach Microsoft Azure, Google Cloud lub Catalyst Cloud, ponieważ te platformy chmurowe nie obsługują protokołu Generic Routing Encapsulation (GRE), który jest wymagany do enkapsulacji łączy sieciowych punkt-punkt.
- Otwórz QVPN Service.
- Przejdź do VPN Server > PPTP.
- Kliknij Enable PPTP VPN server.
- Skonfiguruj ustawienia serwera PPTP VPN.
Ustawienie Działanie użytkownika Pool adresów IP klientów VPN Określ zakres adresów IP dostępnych dla podłączonych klientów VPN.
Ważne:
Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.0.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.Maksymalna liczba klientów Określ liczbę klientów, którzy mogą być jednocześnie podłączeni.
Ważne:
Liczba musi mieścić się w przedziale od 5 do 60.Uwierzytelnianie Wybierz metodę uwierzytelniania. Szyfrowanie Wybierz metodę szyfrowania. Interfejs sieciowy - Kliknij
aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
- All (Auto Detect)
- None
- Manually assign
- Kliknij Apply.
Serwer DNS Określ serwer DNS dla serwera PPTP.
Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings. - Kliknij
- Kliknij Apply.
QVPN Service zapisuje ustawienia serwera PPTP VPN.
Włączanie serwera VPN L2TP/IPSec
L2TP (Layer Two Tunneling Protocol) jest połączeniem protokołu Point-to-Point Tunneling Protocol (PPTP) oraz Layer 2 Forwarding (L2F). Podczas gdy PPTP tworzy tylko jeden tunel między dwoma punktami końcowymi, L2TP obsługuje wiele tuneli.
IPsec jest często używany do zabezpieczania pakietów L2TP poprzez zapewnienie poufności, uwierzytelniania i kontroli integralności.
Połączenie tych dwóch protokołów stanowi wysoce bezpieczne rozwiązanie VPN znane jako L2TP/IPSec. L2TP/IPSec jest obsługiwany w systemach Windows, Mac, Linux oraz na urządzeniach mobilnych.
Wskazówka: Serwer L2TP/IPSec nasłuchuje połączeń klienckich na następujących portach UDP:
- 500
- 1701
- 4500
- Otwórz QVPN Service.
- Przejdź do VPN Server > L2TP/IPSec.
- Kliknij Enable L2TP/IPSec VPN Server.
- Skonfiguruj ustawienia serwera VPN L2TP/IPSec.
Ustawienie Działanie użytkownika Pool adresów IP klientów VPN Określ zakres adresów IP dostępnych dla podłączonych klientów VPN.
Ważne:
Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.2.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.Klucz wstępny Określ klucz używany do weryfikacji łączących się klientów VPN.
Ważne:
- Zgodnie z najlepszymi praktykami w zakresie bezpieczeństwa, QNAP zaleca podanie silnego klucza wstępnego.
- Upewnij się, że klucz wstępny jest podany zarówno w konfiguracji serwera VPN, jak i klienta, aby połączyć się z tunelem VPN.
Maksymalna liczba klientów Określ liczbę klientów, którzy mogą być jednocześnie podłączeni.
Ważne:
Liczba musi mieścić się w przedziale od 5 do 60.Uwierzytelnianie Wybierz metodę uwierzytelniania. Interfejs sieciowy - Kliknij
aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
- All (Auto Detect)
- None
- Manually assign
- Kliknij Apply.
Serwer DNS Określ serwer DNS dla serwera L2TP/IPSec.
Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings. - Kliknij Apply.
QVPN Service zapisuje ustawienia serwera VPN L2TP/IPSec.
Włączanie serwera OpenVPN
OpenVPN jest rozwiązaniem VPN o otwartym kodzie źródłowym, szyfrowanym i chronionym przez SSL.
- Otwórz QVPN Service.
- Przejdź do VPN Server > OpenVPN.
- Kliknij Enable OpenVPN server.
- Skonfiguruj ustawienia VPN OpenVPN.
Ustawienie Działanie użytkownika Pool adresów IP klientów VPN Określ zakres adresów IP dostępnych dla podłączonych klientów VPN.
Ważne:
Domyślnie serwer ten rezerwuje adresy IP z zakresu 10.8.0.0/24. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego samego zakresu.Port serwera Określ port używany do uzyskiwania dostępu do tego serwera. Maksymalna liczba klientów Określ liczbę klientów, którzy mogą być jednocześnie podłączeni.
Ważne:
Liczba musi mieścić się w przedziale od 5 do 60.Szyfrowanie Wybierz metodę szyfrowania. Interfejs sieciowy - Kliknij
aby określić dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
- All (Auto Detect)
- None
- Manually assign
- Kliknij Apply.
Serwer DNS Określ serwer DNS dla serwera OpenVPN.
Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Configuring the DNS Quick Wizard Settings. - Kliknij
- Opcjonalnie: Zaznacz opcję Use this connection as a default gateway for remote devices.
- Opcjonalnie: Zaznacz opcję Enable compressed VPN link.Wskazówka:
To ustawienie kompresuje dane przed ich przesłaniem przez VPN. Zwiększy to prędkość transferu danych, ale wymaga dodatkowych zasobów procesora. To ustawienie jest domyślnie włączone. - Kliknij Apply.
QVPN Service zapisuje ustawienia serwera VPN OpenVPN.
Pobieranie pliku konfiguracyjnego OpenVPN
Plik konfiguracyjny lub certyfikat OpenVPN służy do importowania ustawień do klienta OpenVPN.Wskazówka:Klienci muszą zaimportować zaktualizowany plik konfiguracyjny lub certyfikat po każdej zmianie ustawień serwera OpenVPN.
- Otwórz QVPN Service.
Szczegółowe informacje można znaleźć w sekcji Włączanie serwera OpenVPN. - Kliknij Download Configuration File.
Ważne:- Certyfikat OpenVPN powinien być używany wyłącznie z wersjami QVPN starszymi niż v1.1. We wszystkich pozostałych przypadkach należy używać pliku konfiguracyjnego OpenVPN.
QVPN Service pobiera plik konfiguracyjny OpenVPN.
Włączanie serwera VPN WireGuard
WireGuard to protokół VPN o otwartym kodzie źródłowym, który wykorzystuje protokół UDP (User Datagram Protocol) do komunikacji sieciowej. Protokół ten używa kilku narzędzi kryptograficznych do implementacji bezpiecznego tunelowania VPN.
- Otwórz QVPN Service.
- Przejdź do VPN Server > WireGuard.
- Kliknij Enable WireGuard VPN Server.
- Skonfiguruj ustawienia WireGuard.
Ustawienie Działanie użytkownika Nazwa serwera Podaj nazwę serwera VPN.
Uwaga:
Wymagania:
Dozwolone znaki: A–Z, a–z, 0–9Klucz prywatny Kliknij Generate Keypairs, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny. Adres IP Wprowadź stałą podsieć IP dla serwera VPN.Ważne:
Domyślnie ten serwer rezerwuje adresy IP z zakresu 198.18.7.1/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do używania tego samego zakresu.Port nasłuchiwania Podaj numer portu UDP z zakresu od 1 do 65535.
Uwaga:
Domyślny numer portu WireGuard to 51820.Interfejs sieciowy (następny przeskok) Wybierz dostępny interfejs sieciowy, który ma być używany podczas łączenia się z serwerem VPN. Dostępne opcje:
- All (Auto Detect)
- None
- Manually assign
Serwer DNS Podaj serwer DNS dla serwera WireGuard.
Uwaga: Kreator DNS Quick Wizard może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Konfigurowanie ustawień kreatora DNS Quick Wizard. - Kliknij Add Peer.
Zostanie wyświetlone okno Add Peer. - Skonfiguruj ustawienia peera.
Ustawienie Działanie użytkownika Nazwa peera Podaj nazwę peera.
Uwaga:
Wymagania:
- Dozwolone znaki: A–Z, a–z, 0–9
- Dozwolone znaki specjalne: łącznik (-)
Klucz publiczny Wprowadź klucz publiczny wygenerowany w aplikacji WireGuard na urządzeniu klienta VPN. Ustawienia zaawansowane Klucz wstępnie współdzielony Podaj opcjonalny klucz wstępnie współdzielony tylko wtedy, gdy urządzenie klienta VPN obsługuje tę funkcję.
Ważne:
- Zgodnie z najlepszymi praktykami bezpieczeństwa firma QNAP zaleca podanie silnego klucza wstępnie współdzielonego.
- Upewnij się, że klucz wstępnie współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.
Punkt końcowy Podaj opcjonalny adres IP punktu końcowego w formacie adres_IP ort_nasłuchiwania.
Przykład: 192.168.10.1:51820.Stały keepalive Podaj interwał w sekundach, co jaki mają być wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową. - Kliknij Apply.
QVPN Service dodaje peera. - Kliknij Apply.
QVPN Service zastosuje ustawienia serwera VPN WireGuard.
Konfigurowanie ustawień kreatora DNS Quick Wizard
System nazw domenowych (DNS) to usługa, która tłumaczy nazwę witryny internetowej na jej adres IP. DNS ułatwia użytkownikom dostęp do witryn i usług za pomocą łatwego do zapamiętania adresu URL (np.www.qnap.com), zamiast trudnego i długiego adresu IP. Kreator DNS Quick Wizard pomaga użytkownikom wybrać usługę DNS najlepiej odpowiadającą ich potrzebom. Domyślne opcje w tym kreatorze sprawdzają się w większości przypadków, jednak zaawansowani użytkownicy mogą również ręcznie skonfigurować dodatkowe usługi DNS.
Uwaga: Ten kreator jest dostępny po włączeniu dowolnego serwera VPN w QVPN Service.
- Otwórz QVPN Service.
- Wybierz serwer VPN.
- Włącz serwer VPN.
- Kliknij DNS Quick Wizard.
Zostanie otwarte okno Setting DNS. - Kliknij Next.
- Wybierz opcję DNS.
Opcja Działanie użytkownika Publiczny DNS Wybierz DNS z listy publicznych źródeł. Domyślny NAS Użyj domyślnego serwera DNS.
Wskazówka:
Ta opcja może zwiększyć bezpieczeństwo połączeń VPN.
Uwaga:
Ta opcja nie ma zastosowania do ustawień VPN WireGuard.Ręczne przypisanie Ręcznie wprowadź adres IP dla usługi DNS. - Kliknij Apply.
QVPN Service zastosuje ustawienia DNS do serwera lub klienta VPN.
Ustawienia uprawnień
Aby wyświetlić listę kont użytkowników VPN, usunąć konta użytkowników VPN oraz zarządzać zatwierdzonymi prawami dostępu dla każdego serwera VPN, przejdź do VPN Server > Privilege Settings.
Dodawanie użytkownika VPN
- Otwórz QVPN Service.
- Przejdź do VPN Server > Privilege Settings.
- Kliknij Add VPN Users.
Zostanie otwarte okno Add VPN Users. - Znajdź istniejące konto użytkownika.Wskazówka:
Możesz przełączać się między lokalnymi kontami użytkowników a kontami użytkowników domeny za pomocą menu u góry tego okna. - Wybierz typy serwerów VPN.
- Kliknij Apply.
QVPN Service dodaje użytkownika VPN.
Konfigurowanie zasady prób logowania dla użytkowników VPN
Zasada prób logowania chroni przed atakami brute-force podczas procesu uwierzytelniania połączenia VPN.
- Otwórz QVPN Service.
- Przejdź do VPN Server > Privilege Settings.
- Kliknij Login Attempt Policy.
Zostanie otwarte okno Login Attempt Policy. - Kliknij Enable.
- Skonfiguruj ustawienia zasady.
Ustawienie Działanie użytkownika Liczba prób logowania Wybierz liczbę nieudanych prób, po której kolejne próby będą odrzucane. Czas blokady po nieudanym logowaniu Określ częstotliwość resetowania licznika nieudanych prób logowania. - Kliknij Apply.
QVPN Service zastosuje ustawienia zasady prób logowania.
Monitorowanie użytkowników NAS online
Okno Online NAS Users zawiera listę połączeń z serwerami VPN działającymi na urządzeniu NAS. Zawiera informacje o czasie logowania, czasie działania, nazwie użytkownika, źródłowym adresie IP, adresie IP klienta VPN oraz metodzie połączenia.
Wskazówka:
W sekcji Actions kliknij Disconnect this connection, aby wyłączyć połączenie z tunelem VPN.
Zarządzanie dziennikami połączeń serwera VPN
Strona Connection Logs wyświetla zapis połączeń z serwerami VPN w QVPN Service. Rejestrowane informacje obejmują datę połączenia, czas trwania połączenia, nazwę użytkownika, źródłowy adres IP oraz inne szczegółowe informacje.
Wskazówka:
Kliknij Clear Logs, aby usunąć wszystkie dzienniki połączeń serwera VPN.
Ustawienia klienta VPN
Klient QVPN Service umożliwia urządzeniu NAS zdalne łączenie się z serwerami VPN przy użyciu protokołów PPTP, OpenVPN, L2TP/IPSec, QBelt lub WireGuard.
Ważne:
- Podczas dodawania połączenia OpenVPN wymagany jest plik konfiguracyjny OpenVPN do nawiązania połączenia.
- Połączenie VPN L2TP, PPTP i QBelt nie może ponownie rozpoznać nazwy domeny (adresu serwera) podczas automatycznego ponownego łączenia z serwerem VPN po zmianie adresu IP serwera. W przypadku zmiany adresu IP należy ręcznie ponownie połączyć się z serwerem VPN.
Profile połączeń klienta VPN
Aby wyświetlić istniejące profile połączeń klienta VPN, przejdź do VPN Client > VPN Connection Profiles. Na profilu połączenia klienta VPN można wykonać następujące czynności.
Ważne:
Domyślnie serwery VPN w usłudze QVPN Service rezerwują użycie następujących podsieci IP. Jeśli inne połączenie jest skonfigurowane do korzystania z tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego połączenia upewnij się, że nie istnieje konflikt adresów IP.
Jeśli włączony serwer VPN korzysta z zarezerwowanej podsieci IP, nie można użyć tej samej podsieci IP do skonfigurowania profilu połączenia klienta VPN.
| Serwer VPN | Podsieć IP |
|---|---|
| PPTP | 10.0.0.0/24 |
| L2TP | 10.2.0.0/24 |
| OpenVPN | 10.8.0.0/24 |
| QBelt | 10.6.0.0/24 |
| WireGuard | 198.18.7.0/24 |
| Akcja | Czynność użytkownika |
|---|---|
| Połącz | Kliknij aby połączyć profil połączenia klienta VPN z serwerem VPN. |
| Edytuj | Kliknij aby zmodyfikować profil połączenia klienta VPN. |
| Usuń | Kliknij aby usunąć profil połączenia klienta VPN. |
Tworzenie połączenia klienta VPN QBelt
- Otwórz QVPN Service.
- Przejdź do VPN Client > VPN Connection Profiles.
- Kliknij Add.
- Wybierz QBelt.
Pojawi się powiadomienie o zarezerwowanym adresie IP. - Kliknij Enable.
Otworzy się okno Create VPN Connection (QBelt). - Skonfiguruj ustawienia połączenia VPN.
Ustawienie Czynność użytkownika Nazwa profilu Podaj nazwę ułatwiającą identyfikację tego profilu. Adres serwera Podaj adres IP serwera VPN. Nazwa użytkownika Podaj nazwę użytkownika umożliwiającą dostęp do serwera VPN. Hasło Podaj hasło umożliwiające dostęp do serwera VPN. Klucz wstępny Podaj klucz dostarczony przez administratora serwera VPN.
Ważne:
Zgodnie z najlepszymi praktykami bezpieczeństwa firma QNAP zaleca podanie silnego klucza wstępnego.Port serwera Podaj port używany do uzyskiwania dostępu do tego serwera. Podaj maskę podsieci Podaj maskę podsieci. - Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
- Opcjonalnie: Wybierz Enable Debug Log.Wskazówka:
Włącz dziennik debugowania, aby rejestrować operacje QBelt i błędy występujące podczas wykonywania funkcji serwera VPN.
Ostrzeżenie:
Włączenie funkcji dziennika debugowania może wpłynąć na wydajność serwera VPN. - Kliknij Create.
QVPN Service zapisuje ustawienia klienta VPN QBelt.
Tworzenie połączenia klienta VPN PPTP
- Otwórz QVPN Service.
- Przejdź do VPN Client > VPN Connection Profiles.
- Kliknij Add.
- Wybierz PPTP. Otworzy się okno Create VPN Connection (PPTP).
- Skonfiguruj ustawienia połączenia VPN.
Ustawienie Czynność użytkownika Nazwa profilu Podaj nazwę ułatwiającą identyfikację tego profilu. Adres serwera Podaj adres IP serwera VPN. Nazwa użytkownika Podaj nazwę użytkownika umożliwiającą dostęp do serwera VPN. Hasło Podaj hasło umożliwiające dostęp do serwera VPN. Uwierzytelnianie Wybierz metodę uwierzytelniania. Szyfrowanie Wybierz metodę szyfrowania. Podaj maskę podsieci Podaj maskę podsieci. - Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
- Kliknij Create.
QVPN Service zapisuje ustawienia klienta VPN PPTP.
Tworzenie połączenia klienta VPN L2TP/IPSec
- Otwórz QVPN Service.
- Przejdź do VPN Client > VPN Connection Profiles.
- Kliknij Add.
- Wybierz L2TP/IPSec.
Pojawi się powiadomienie o zarezerwowanym adresie IP. - Kliknij Enable.
Otworzy się okno Create VPN Connection (L2TP/IPSec). - Skonfiguruj ustawienia połączenia VPN.
Ustawienie Czynność użytkownika Nazwa profilu Podaj nazwę ułatwiającą identyfikację tego profilu. Adres serwera Podaj adres IP serwera VPN. Nazwa użytkownika Podaj nazwę użytkownika umożliwiającą dostęp do serwera VPN. Hasło Podaj hasło umożliwiające dostęp do serwera VPN. Uwierzytelnianie Wybierz metodę uwierzytelniania. Klucz wstępny Podaj klucz dostarczony przez administratora serwera VPN. Podaj maskę podsieci Podaj maskę podsieci. - Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
- Kliknij Create.
QVPN Service zapisuje ustawienia klienta VPN L2TP/IPSec.
Tworzenie połączenia OpenVPN
- Otwórz QVPN Service.
- Przejdź do VPN Client > VPN Connection Profiles.
- Kliknij Add.
- Wybierz OpenVPN.
Pojawi się powiadomienie o zarezerwowanym adresie IP. - Kliknij Enable.
Otworzy się okno Eksploratora plików. - Zlokalizuj plik konfiguracyjny OpenVPN na swoim urządzeniu.
- Kliknij Open.
Otworzy się okno Create VPN Connection (OpenVPN). - Skonfiguruj ustawienia połączenia VPN.
Ustawienie Czynność użytkownika Nazwa profilu Podaj nazwę ułatwiającą identyfikację tego profilu. Nazwa użytkownika Podaj nazwę użytkownika umożliwiającą dostęp do serwera VPN. Hasło Podaj hasło umożliwiające dostęp do serwera VPN. Podaj maskę podsieci Podaj maskę podsieci. - Opcjonalnie: Wybierz Reconnect when the VPN connection is lost.
- Kliknij Apply.
QVPN Service zapisuje ustawienia klienta VPN OpenVPN.
Tworzenie połączenia klienta VPN WireGuard
Urządzenie można skonfigurować jako klienta VPN WireGuard w usłudze QVPN Service wyłącznie w celu połączenia z serwerem WireGuard skonfigurowanym na innym urządzeniu.
- Otwórz QVPN Service.
- Przejdź do VPN Client > VPN Connection Profiles.
- Kliknij Add.
- Wybierz WireGuard.
Otworzy się okno Create VPN Connection (WireGuard). - Skonfiguruj ustawienia połączenia VPN.
Ustawienie Czynność użytkownika Nazwa serwera Podaj nazwę serwera VPN.
Uwaga:
Wymagania:
Dozwolone znaki: A–Z, a–z, 0–9Klucz prywatny Kliknij opcję Generuj pary kluczy, aby automatycznie wypełnić unikatowy 32-bajtowy klucz prywatny i publiczny. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard.Adres IP Wprowadź podsieć IP określoną na stronie serwera VPN WireGuard. Port nasłuchu Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535. Serwer DNS Podaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard może uzyskać dostęp przez tunel VPN.
Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Więcej informacji można znaleźć w sekcji Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS. - Skonfiguruj ustawienia peera.
Ustawienie Działanie użytkownika Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
Uwaga:
Do uwierzytelnienia serwera i klienta wymagany jest zakodowany w formacie base64 klucz publiczny wygenerowany na stronie serwera VPN WireGuard w usłudze QVPN.Punkt końcowy Podaj adres IP serwera WireGuard, używając formatu adres_IP ort_nasłuchu.
Przykład: 192.168.10.1:51820.Ustawienia zaawansowane Klucz współdzielony Podaj klucz tylko wtedy, gdy ustawienie klucza współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
Ważne:
Upewnij się, że klucz współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.Dozwolone adresy IP Podaj listę adresów, które są kierowane do peera.
Uwaga:
- Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
- Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
Stały keepalive Podaj interwał w sekundach, w jakim mają być wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową. - Kliknij przycisk Utwórz.
Usługa QVPN tworzy profil połączenia klienta VPN WireGuard.
Używanie sieci VPN jako domyślnej bramy NAS
Ważne:- Jeśli podstawowa sieć VPN rozłączy się, domyślna brama zostanie przełączona automatycznie.
- Ta opcja jest niedostępna, jeśli domyślna brama NAS została już zmieniona z automatycznej na stałą. Więcej informacji można znaleźć w dokumentacji Network & Virtual Switch.
- Otwórz usługę QVPN.
- Przejdź do opcji Klient VPN > Profile połączeń VPN.
- Kliknij opcję Użyj VPN jako domyślnej bramy NAS.
Zostanie otwarte okno Użyj VPN jako domyślnej bramy NAS. - Kliknij
- Wybierz profil VPN.
- Opcjonalnie: Włącz zapasową sieć VPN.
- Wybierz zapasowy profil VPN.
- Podaj opóźnienie.
- Opcjonalnie: Wybierz opcję Zezwól innym urządzeniom sieciowym w tej samej podsieci na połączenie z siecią VPN przez NAS.
- Kliknij przycisk Zastosuj.
Usługa QVPN włącza bramę VPN.
Zarządzanie dziennikami połączeń klienta VPN
Strona Dzienniki połączeń wyświetla rejestr połączeń z klientami VPN w usłudze QVPN. Rejestrowane informacje obejmują datę połączenia, czas trwania połączenia, nazwę użytkownika, źródłowy adres IP oraz inne szczegółowe informacje.
Wskazówka:
Kliknij opcję Wyczyść dzienniki, aby usunąć wszystkie dzienniki połączeń klienta VPN.
Dzienniki zdarzeń usługi QVPN
Strona Dzienniki zdarzeń wyświetla rejestr zdarzeń związanych z usługą QVPN. Typowe zdarzenia obejmują włączanie lub wyłączanie usług, zmianę ustawień oraz dodawanie lub usuwanie plików konfiguracyjnych.
Wskazówka:
Dzienniki zdarzeń są również przechowywane w sekcji Dziennik zdarzeń systemu w aplikacji QuLog Center.
Serwer VPN QuWAN Orchestrator
Konfigurowanie ustawień serwera VPN QuWAN QBelt
Oprócz usługi QVPN firma QNAP umożliwia również korzystanie z aplikacji QuWAN Orchestrator w celu skonfigurowania urządzeń koncentratora jako serwerów VPN QBelt. Po skonfigurowaniu serwera VPN w chmurowym rozwiązaniu SD-WAN można dodać wielu użytkowników VPN, a klienci mogą używać aplikacji QVPN Device Client do łączenia się z koncentratorem.
QBelt to zastrzeżony protokół komunikacyjny firmy QNAP, który wykorzystuje szyfrowanie DTLS i AES-256. Aplikacja QuWAN Orchestrator umożliwia użytkownikom konfigurowanie urządzeń koncentratora QuWAN jako serwerów VPN QBelt.
Ważne:
Ustawienia serwera VPN QuWAN QBelt można konfigurować tylko na urządzeniach QNAP NAS, przełącznikach QGD, urządzeniach QuCPE oraz hipernadzorcach innych firm skonfigurowanych z pakietem QuWAN vRouter Edition.
- Otwórz aplikację QuWAN Orchestrator.
- Przejdź do opcji Ustawienia serwera VPN > Serwer VPN QuWAN QBelt.
- Zidentyfikuj koncentrator.
- Kliknij
.Uwaga:
Koncentratory wymienione na stronie serwera VPN QuWAN QBelt są automatycznie konfigurowane z domyślnymi ustawieniami serwera VPN. Ustawienia można edytować zgodnie z wymaganiami dotyczącymi sieci VPN.
Zostanie wyświetlone okno konfiguracji serwera VPN. - Skonfiguruj ustawienia serwera VPN QuWAN QBelt.
Ustawienie Działanie użytkownika Zakres adresów IP użytkowników VPN Przypisz stały zakres adresów IP do użytkowników VPN. Maska podsieci Podaj maskę podsieci używaną do podziału adresu IP. Port usługi UDP Kliknij opcję Zarządzanie usługami, aby przypisać numer portu dla portu usługi UDP.
Wskazówka:
Kliknij
, aby odświeżyć numer portu usługi UDP.Maksymalna liczba użytkowników VPN Podaj maksymalną liczbę użytkowników VPN, którzy mogą łączyć się z serwerem VPN.
Uwaga:
Maksymalna dozwolona liczba użytkowników VPN zmienia się w zależności od podanej maski podsieci.Serwery DNS Podaj adres IP serwerów DNS.
Wskazówka:
- Możesz podać maksymalnie trzy serwery DNS.
- Oddziel wpisy przecinkiem (,).
- Kliknij przycisk Zapisz.
Aplikacja QuWAN Orchestrator zapisuje ustawienia serwera VPN.
Wskazówka:
Kliknij
, aby włączyć serwer VPN.
Dodawanie użytkownika VPN
- Otwórz aplikację QuWAN Orchestrator.
- Przejdź do opcji Ustawienia serwera VPN > Ustawienia uprawnień.
- Kliknij opcję Dodaj użytkownika VPN.
Zostanie otwarte okno Dodaj użytkownika VPN.
- Skonfiguruj ustawienia użytkownika VPN.
Wskazówka:Ustawienie Działanie użytkownika Nazwa użytkownika Podaj nazwę użytkownika VPN.
Wskazówka:
Wymagania dotyczące nazwy użytkownika:
- Długość: 1–32 znaki
- Dozwolone znaki: A–Z, a–z, 0–9
Adres e-mail Podaj adres e-mail użytkownika VPN. Dostępne huby Wybierz dowolny dostępny hub QuWAN skonfigurowany jako serwer VPN.
Wskazówka:
- Można wybrać więcej niż jeden serwer VPN.
- Użytkownik VPN może łączyć się tylko z wybranymi hubami.
Segment Wybierz wstępnie skonfigurowany segment należący do użytkownika VPN, aby zastosować reguły zapory segmentacji.
Wskazówka:
Jeden segment można współdzielić między wielu użytkowników VPN.Dostępność z wielu urządzeń Zaznacz, aby zezwolić kontu użytkownika VPN na łączenie się z wielu urządzeń jednocześnie. - Aby dodać wielu użytkowników VPN, kliknij Dodaj użytkownika VPN.
- Aby usunąć nowo dodanego użytkownika VPN, kliknij
.
- Kliknij Utwórz.
QuWAN Orchestrator dodaje użytkownika VPN.
Po dodaniu użytkownika VPN w QuWAN Orchestrator odbiorca wiadomości e-mail otrzymuje e-mail zawierający identyfikator organizacji, nazwę użytkownika i hasło. Upewnij się, że odbiorca wprowadzi te informacje w kliencie QVPN Device Client podczas konfigurowania ustawień QuWAN QBelt VPN.
Usuwanie użytkownika VPN
- Otwórz QuWAN Orchestrator.
- Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
- Wybierz metodę usuwania użytkowników VPN.
- Zidentyfikuj użytkownika VPN.
- Kliknij
.
Pojawi się komunikat z potwierdzeniem. - Kliknij Usuń.
- Zidentyfikuj użytkownika VPN.
- Obok nazwy użytkownika VPN kliknij
.
Wskazówka:
Można wybrać wielu użytkowników VPN. - Kliknij Usuń użytkownika VPN.
Pojawi się komunikat z potwierdzeniem. - Kliknij Usuń.
QuWAN Orchestrator usuwa użytkownika VPN i wysyła do niego wiadomość e-mail z potwierdzeniem usunięcia uprawnień użytkownika VPN.
Wysyłanie nowego hasła do użytkowników VPN
Możesz zresetować hasło użytkownika VPN, wysyłając wiadomości e-mail na przypisany adres e-mail. Tego procesu można używać dla wielu użytkowników VPN jednocześnie.
- Otwórz QuWAN Orchestrator.
- Przejdź do Ustawienia serwera VPN > Ustawienia uprawnień.
- Zidentyfikuj użytkownika VPN.
- Obok nazwy użytkownika VPN kliknij
.Wskazówka:
Można wybrać wielu użytkowników VPN. - Kliknij Wyślij nowe hasło.
Pojawi się komunikat z potwierdzeniem.
- Kliknij Wyślij.
QuWAN Orchestrator wysyła jednorazowe hasło e-mailem do wybranego użytkownika VPN.
Rozłączanie użytkowników VPN online
Aby ograniczyć liczbę użytkowników VPN online lub odmówić dostępu podejrzanym użytkownikom VPN, możesz rozłączyć użytkowników VPN online podłączonych do serwerów VPN QuWAN Orchestrator.
- Otwórz QuWAN Orchestrator.
- Przejdź do Ustawienia serwera VPN > Użytkownicy VPN online.
- Zidentyfikuj użytkownika VPN online.
- Obok daty logowania kliknij
.Wskazówka:
Można wybrać wielu użytkowników VPN. - Kliknij Rozłącz.
Pojawi się komunikat z potwierdzeniem. - Kliknij Rozłącz.
QuWAN Orchestrator rozłącza wybranych użytkowników VPN.
QVPN Device Client
Informacje o QVPN Device Client
QVPN Device Client zarządza połączeniami z serwerami VPN działającymi na urządzeniu QNAP. Łącząc narzędzia do monitorowania prędkości połączeń VPN, przeglądania dzienników połączeń i uzyskiwania dostępu do usług działających na urządzeniu, klient jest dostępny na urządzeniach z systemem Windows, macOS, iOS lub Android.
Wskazówka:
QVPN Device Client obsługuje tylko połączenia z serwerami QBelt działającymi na urządzeniu.
Szczegółowe informacje na temat zgodności protokołów QVPN Device Client można znaleźć w poniższej tabeli.
| Platforma | Obsługiwane protokoły |
|---|---|
| Windows |
|
| macOS |
|
|
|
Wyświetlanie szczegółów bieżącego połączenia VPN
Ekran Bieżące połączenie VPN wyświetla informacje dotyczące aktualnie połączonego profilu VPN, w tym informacje o lokalizacji, adresie IP i czasie działania. Ponadto ekran ten zapewnia szybki dostęp do aplikacji działających na urządzeniu.
Wyświetlanie dzienników połączeń QVPN Device Client
Ekran Dzienniki połączeń wyświetla rekordy dziennika dla QVPN Device Client. Typowe zdarzenia obejmują włączanie lub wyłączanie usług, zmianę ustawień oraz dodawanie lub usuwanie plików konfiguracyjnych.
Rysunek 1. QVPN Device Client – urządzenie mobilne
Rysunek 2. QVPN Device Client – komputer
Monitorowanie wykresów prędkości VPN
Aby wyświetlić prędkości przesyłania i pobierania dla połączeń VPN w wybranym przedziale czasu, przejdź do Wszystkie wykresy prędkości.
Rysunek 1. QVPN Device Client – urządzenie mobilne
Rysunek 2. QVPN Device Client – komputer
Uzyskiwanie dostępu do ustawień QVPN Device Client
Aby uzyskać dostęp do ustawień QVPN Device Client, przejdź do Ustawienia.
Rysunek 1. QVPN Device Client – urządzenie mobilne
Rysunek 2. QVPN Device Client – komputer
Łączenie z serwerem QVPN
Windows
Łączenie z QBelt w systemie Windows 10
Zainstaluj QVPN Device Client z witryny QNAP.
- Otwórz QVPN Device Client.
- Wybierz opcję.
Opcja Działanie użytkownika Dodaj ręcznie Ręcznie skonfiguruj połączenie VPN. Wykryj Wyszukaj urządzenie sieciowe podłączone do tego samego segmentu sieci.
- Wybierz urządzenie sieciowe z listy.
- Kliknij Dalej.
Importuj z QNAP ID Wyszukaj urządzenie sieciowe podłączone do Twojego QNAP ID.
- Podaj QNAP ID i hasło.
- Kliknij Zaloguj się.
- Wybierz urządzenia sieciowe.
- Kliknij Importuj.
- Zidentyfikuj urządzenie do skonfigurowania.
- Kliknij
. - Kliknij Edytuj urządzenie sieciowe.
Serwer VPN QuWAN Połącz się z hubem skonfigurowanym jako serwer VPN w QuWAN Orchestrator
Szczegółowe informacje zawiera sekcja Serwer VPN QuWAN Orchestrator. - Skonfiguruj profil VPN.
Pole Działanie użytkownika Typ urządzenia Wybierz typ urządzenia. Nazwa profilu Wprowadź nazwę profilu VPN. Host/IP lub nazwa myQNAPcloud Wprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud. Typ VPN Wybierz protokół VPN. Klucz wstępny Wprowadź klucz wstępny VPN.
Ważne:
To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.Port VPN Wprowadź numer portu serwera VPN QBelt.
Ważne:
To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.Nazwa użytkownika Podaj nazwę użytkownika klienta QVPN. Hasło Podaj hasło klienta QVPN. - Skonfiguruj ustawienia opcjonalne.
Ustawienie Działanie użytkownika Zapamiętaj mnie Włącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji. Bezpieczne logowanie (SSL) Włącz, aby zwiększyć bezpieczeństwo logowania. Połącz natychmiast po zapisaniu Włącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym. Opcje zaawansowane Wykrywaj port automatycznie Włącz, aby umożliwić aplikacji automatyczne wykrywanie portu usługi VPN. Port LAN Podaj numer portu LAN. Port internetowy Podaj numer portu internetowego. - Kliknij Zapisz.
- Wybierz utworzony profil.
- Kliknij Połącz.
- Opcjonalnie: Skonfiguruj połączenie warstwy 2.
- Kliknij Dodaj sieć.
- Opcjonalnie: Kliknij Dodaj nowy tunel.
- Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
- Kliknij Dalej.
- Skonfiguruj informacje o tunelu.
- Kliknij Zapisz.
- Wybierz tunel.
- Włącz tunel.
- Kliknij Połącz.
- Podaj nazwę użytkownika i hasło.
- Kliknij Połącz.
QVPN Device Client łączy urządzenie z włączonym tunelem VPN.
Łączenie się z PPTP w systemie Windows 10
- Przejdź do Start > Ustawienia > Sieć i Internet > VPN.
- Kliknij Dodaj połączenie VPN.
- Utwórz profil VPN.
Pole Działanie użytkownika Dostawca VPN Wybierz Windows (wbudowany). Nazwa połączenia Wprowadź nazwę profilu VPN. Nazwa serwera lub adres Wprowadź adres IP serwera VPN, Typ VPN Wybierz Protokół tunelowania punkt-punkt (PPTP). Typ informacji logowania Wybierz Nazwa użytkownika i hasło. Nazwa użytkownika Wprowadź nazwę użytkownika konta QTS. Hasło Wprowadź hasło konta QTS. - Wybierz utworzony profil VPN.
- Kliknij Połącz.
Połączenie VPN PPTP zostaje nawiązane między klientem VPN a usługą QVPN Service.
Łączenie się z L2TP/IPSec w systemie Windows 10
- Przejdź do Start > Sieć i Internet > VPN.
- Kliknij Dodaj połączenie VPN.
- Utwórz profil VPN.
Pole Działanie użytkownika Dostawca VPN Wybierz Windows (wbudowany). Nazwa połączenia Wprowadź nazwę profilu VPN. Nazwa serwera lub adres Wprowadź adres IP serwera VPN. Typ VPN Wybierz L2TP/IPsec z kluczem wstępnym. Klucz wstępny Wprowadź klucz wstępny VPN. Typ informacji logowania Wybierz Nazwa użytkownika i hasło. Nazwa użytkownika Wprowadź nazwę użytkownika konta QTS. Hasło Wprowadź hasło konta QTS. - Wybierz utworzony profil VPN.
- Kliknij Połącz.
Połączenie VPN L2TP zostaje nawiązane między klientem VPN a usługą QVPN Service.
Łączenie się z L2TP/IPSec w systemie Windows 10 — zaawansowane
Ta procedura jest przeznaczona dla użytkowników, którzy nie mogą połączyć się z serwerem VPN po wykonaniu kroków opisanych w sekcji Łączenie się z L2TP/IPSec w systemie Windows 10.
- Zaloguj się do komputera na koncie administratora.
- Otwórz Edytor rejestru.
- Kliknij prawym przyciskiem myszy Start i wybierz Uruchom lub naciśnij klawisz Windows + R.
- Wprowadź
regedit. - Kliknij OK.
- Przejdź do HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent.
- Utwórz nową wartość.
- Przejdź do Edycja > Nowy > Wartość DWORD (32-bitowa).
- Kliknij prawym przyciskiem myszy nową wartość, a następnie wybierz Modyfikuj.
- Ustaw nazwę wartości na
AssumeUDPEncapsulationContextOnSendRule. - Ustaw dane wartości na
2.
- Uruchom ponownie komputer.
Łączenie się z OpenVPN w systemie Windows 10
Zainstaluj OpenVPN z witryny internetowej OpenVPN.
- Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
Więcej informacji zawiera sekcja Pobieranie pliku konfiguracyjnego OpenVPN. - Przenieś plik konfiguracyjny OpenVPN do katalogu C:\Program Files\OpenVPN\config.
- Otwórz OpenVPN na koncie administratora.
- Wprowadź dane logowania do konta QTS, aby połączyć się z urządzeniem sieciowym.
Łączenie się z WireGuard w systemie Windows 10
Pobierz i zainstaluj WireGuard z witryny internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij Dodaj pusty tunel.
Zostanie wyświetlone okno Utwórz nowy tunel.
- Skonfiguruj ustawienia tunelu.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że wklejasz skopiowany klucz publiczny na stronie ustawień peera serwera WireGuard VPN w usłudze QVPN Service.Interfejs Klucz prywatny Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu. Adres Wprowadź podsieć IP określoną na stronie serwera WireGuard VPN. Serwer DNS Podaj dedykowany adres IP serwera DNS, do którego klient WireGuard VPN może uzyskać dostęp przez tunel VPN. Peer Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
Uwaga:
Do uwierzytelnienia zarówno serwera, jak i klienta wymagany jest klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w usłudze QVPN Service.Dozwolone adresy IP Podaj listę adresów kierowanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0. Punkt końcowy Podaj adres IP serwera WireGuard, używając formatu adres IP ort nasłuchiwania.
Przykład: 192.168.10.1:51820. - Opcjonalnie: Włącz opcję Blokuj ruch poza tunelem (kill-switch).
Włącz tę opcję, aby upewnić się, że Twój adres IP nie zostanie ujawniony, i zablokować ruch, który nie jest częścią tunelu VPN. - Kliknij Zapisz.
Aplikacja WireGuard dodaje profil tunelu. - Kliknij Aktywuj.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.
Konfigurowanie ustawień klienta VPN QuWAN QBelt w usłudze QVPN Service w systemie Windows 10
Upewnij się, że użytkownik VPN otrzymał wiadomość e-mail z usługi QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie QVPN Device Client.
- Otwórz QVPN Service.
- Wybierz Serwer QuWAN VPN.
Pojawi się okno Połącz z serwerem QuWAN VPN.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Dalej.
Pojawi się komunikat potwierdzający. - Kliknij OK.
Pojawi się strona hasła.
- Podaj bieżące hasło.
- Podaj nowe hasło.Wskazówka:
Wymagania dotyczące hasła:
- Długość: 8–64 znaki
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: Wszystkie z wyjątkiem spacji ( )
- Potwierdź hasło.
- Kliknij Dalej.
Pojawi się strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z węzłem (serwerem VPN).
- Wybór automatyczny: Wybierz, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
- Wybór ręczny: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
- Opcjonalnie: Wybierz Połącz natychmiast po zapisaniu.
- Kliknij Zapisz.
Usługa QVPN Service zapisuje profil VPN. - Przejdź do strony QuWAN QBelt VPN.
- Zidentyfikuj zapisany profil VPN.
- Kliknij ikonę połączenia.
Usługa QVPN Service nawiązuje połączenie tunelowe VPN z serwerem QuWAN VPN w usłudze QuWAN Orchestrator.
macOS
Łączenie z usługą QBelt w systemie macOS 10.13
Zainstaluj QVPN Device Client ze strony internetowej QNAP.
- Otwórz QVPN Device Client.
- Wybierz opcję.
Opcja Działanie użytkownika Dodaj ręcznie Ręcznie skonfiguruj połączenie VPN. Wykryj Wyszukaj urządzenie sieciowe podłączone do tego samego segmentu sieci.
- Wybierz urządzenie sieciowe z listy.
- Kliknij Dalej.
Importuj z QNAP ID Wyszukaj urządzenie sieciowe podłączone do Twojego konta QNAP ID.
- Podaj identyfikator QNAP ID i hasło.
- Kliknij Zaloguj się.
- Wybierz urządzenia sieciowe.
- Kliknij Importuj.
- Zidentyfikuj urządzenie do skonfigurowania.
- Kliknij
. - Kliknij Edytuj urządzenie sieciowe.
Serwer QuWAN VPN Połącz z węzłem skonfigurowanym jako serwer VPN w usłudze QuWAN Orchestrator
Aby uzyskać szczegółowe informacje, zobacz Serwer VPN QuWAN Orchestrator. - Skonfiguruj profil VPN.
Pole Działanie użytkownika Typ urządzenia Wybierz typ urządzenia. Nazwa profilu Wprowadź nazwę profilu VPN. Host/IP lub nazwa myQNAPcloud Wprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud. Typ VPN Wybierz protokół VPN. Klucz wstępny Wprowadź klucz wstępny VPN.
Ważne:
To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.Port VPN Wprowadź numer portu serwera VPN QBelt.
Ważne:
To pole jest widoczne tylko wtedy, gdy profilu VPN nie można skonfigurować automatycznie.Nazwa użytkownika Podaj nazwę użytkownika klienta QVPN. Hasło Podaj hasło klienta QVPN. - Skonfiguruj ustawienia opcjonalne.
Ustawienie Działanie użytkownika Zapamiętaj mnie Włącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji. Bezpieczne logowanie (SSL) Włącz, aby zwiększyć bezpieczeństwo logowania. Połącz natychmiast po zapisaniu Włącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym. Opcje zaawansowane Wykrywaj port automatycznie Włącz, aby zezwolić aplikacji na automatyczne wykrywanie portu usługi VPN. Port LAN Podaj numer portu LAN. Port internetowy Podaj numer portu internetowego. - Kliknij Zapisz.
- Wybierz utworzony profil.
- Kliknij Połącz.
- Opcjonalnie: Skonfiguruj połączenie warstwy 2.
- Kliknij Dodaj sieć.
- Opcjonalnie: Kliknij Dodaj nowy tunel.
- Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
- Skonfiguruj informacje o tunelu.
- Kliknij Zapisz.
- Wybierz tunel.
- Włącz tunel.
- Kliknij Połącz.
- Podaj nazwę użytkownika i hasło.
- Kliknij Połącz.
Klient urządzenia QVPN łączy urządzenie z włączonym tunelem VPN.
Łączenie z L2TP/IPSec w systemie macOS 10.13
- Przejdź do menu Preferencje systemowe > Sieć.
- Utwórz profil VPN.
- Kliknij +.
- Wybierz VPN jako interfejs.
- Wybierz L2TP jako typ VPN.
- Wprowadź nazwę profilu.
- Kliknij Utwórz.
- Skonfiguruj profil VPN.
- Wprowadź adres IP serwera L2TP/IPSec lub nazwę użytkownika chmury Qnap w polu Adres serwera.
- Wprowadź nazwę konta QTS w polu Nazwa konta.
- Wprowadź informacje uwierzytelniające.
- Kliknij Ustawienia uwierzytelniania.
- Wprowadź hasło konta QTS.
- Wprowadź klucz wstępny L2TP/IPSec w polu Wspólny sekret.
- Kliknij OK.
- Kliknij Ustawienia uwierzytelniania.
- Kliknij Połącz.
Łączenie z OpenVPN w systemie macOS 10.13
Zainstaluj Tunnelblick ze strony internetowej Tunnelblick.
- Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
Więcej informacji można znaleźć w sekcji Pobieranie pliku konfiguracyjnego OpenVPN. - Otwórz Tunnelblick.
- Kliknij dwukrotnie plik konfiguracyjny OpenVPN.Plik konfiguracyjny zostanie zaimportowany automatycznie.
- Kliknij Połącz.
- Wprowadź dane uwierzytelniające konta QTS, aby połączyć się z NAS.
Łączenie z WireGuard w systemie macOS 10.13
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij + w lewym dolnym rogu.
- Kliknij Dodaj pusty tunel.
Zostanie wyświetlone okno tworzenia tunelu.
- Skonfiguruj ustawienia tunelu.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard w QVPN Service.Na żądanie Podaj interfejs sieciowy dla połączenia WireGuard. Interfejs Klucz prywatny Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu. Adres Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard. Serwer DNS Podaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard może uzyskać dostęp przez tunel VPN. Peer Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
Uwaga:
Zakodowany w base64 klucz publiczny wygenerowany na stronie serwera VPN WireGuard w QVPN Service jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Dozwolone adresy IP Podaj listę adresów przekierowywanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0. Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres IP ort nasłuchiwania.
Przykład: 192.168.10.1:51820.Stały keepalive Podaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową. - Opcjonalnie: Kliknij Wyklucz prywatne adresy IP, aby wykluczyć prywatne adresy IP.
- Kliknij Zapisz.
Aplikacja WireGuard dodaje profil tunelu. - Kliknij Aktywuj.
Aplikacja WireGuard ustanawia tunel VPN z serwerem VPN.
Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie macOS 10.13
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.
- Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w QuWAN Orchestrator.
- Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
- Użytkownik VPN otrzymuje wiadomość e-mail z QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie urządzenia QVPN.
- Otwórz QVPN Service.
- Wybierz Serwer VPN QuWAN.
- Kliknij Połącz z serwerem VPN QuWAN.
Zostanie wyświetlone okno Połącz z serwerem VPN QuWAN.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Login.
Pojawi się komunikat potwierdzający. - Kliknij OK.
Pojawi się strona hasła.
- Podaj aktualne hasło.
- Podaj nowe hasło.Wskazówka:
Wymagania dotyczące hasła:
- Długość: 8–64 znaki
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: Wszystkie z wyjątkiem spacji ( )
- Potwierdź hasło.
- Kliknij Zapisz.
Pojawi się strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę łączenia z hubem (serwerem VPN).
- Wybierz automatycznie: Wybierz, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
- Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
- Opcjonalnie: Zaznacz opcję Połącz natychmiast po zapisaniu.
- Kliknij Zapisz.
QVPN Service zapisuje profil VPN. - Przejdź do strony QuWAN QBelt VPN.
- Zidentyfikuj zapisany profil VPN.
- Kliknij ikonę połączenia.
QVPN Service nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w QuWAN Orchestrator.
iOS
Łączenie z QBelt w systemie iOS
Zainstaluj QVPN Device Client ze strony internetowej QNAP.
- Otwórz QVPN Device Client.
- Stuknij +.
- Wybierz opcję.
Opcja Działanie użytkownika Importuj z QNAP Cloud Wyszukaj urządzenie sieciowe podłączone do Twojego QNAP ID.
- Podaj QNAP ID i hasło.
- Stuknij Zaloguj się.
- Wybierz urządzenia sieciowe.
- Stuknij Importuj.
- Zidentyfikuj urządzenie do skonfigurowania.
- Stuknij
. - Stuknij Edytuj urządzenie.
Dodaj ręcznie Ręcznie skonfiguruj połączenie VPN. Dołącz do serwera VPN QuWAN Połącz z hubem skonfigurowanym jako serwer VPN w QuWAN Orchestrator.
Szczegółowe informacje można znaleźć w sekcji Serwer VPN QuWAN Orchestrator. - Skonfiguruj profil VPN.
Ustawienie Działanie użytkownika Nazwa profilu Wprowadź nazwę profilu VPN. Typ urządzenia Określ typ urządzenia QNAP. Host/IP lub nazwa myQNAPcloud Wprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud. Nazwa użytkownika Podaj nazwę użytkownika klienta QVPN. Hasło Podaj hasło klienta QVPN. - Skonfiguruj ustawienia opcjonalne.
Ustawienie Działanie użytkownika Zapamiętaj mnie Włącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji. Bezpieczne logowanie (SSL) Włącz, aby zwiększyć bezpieczeństwo logowania. Połącz natychmiast po zapisaniu Włącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym. Opcje zaawansowane Wykryj port automatycznie Włącz, aby aplikacja automatycznie wykrywała port usługi VPN. Port LAN Podaj numer portu LAN. Port internetowy Podaj numer portu internetowego. - Stuknij Zapisz
- Wybierz utworzony profil.
- Stuknij Połącz.
- Opcjonalnie: Skonfiguruj połączenie warstwy 2.
- Stuknij Dodaj sieć.
- Opcjonalnie: Stuknij Dodaj nowy tunel.
- Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
- Skonfiguruj informacje o tunelu.
- Stuknij Zapisz.
- Wybierz tunel.
- Włącz tunel.
QVPN Device Client łączy urządzenie z włączonym tunelem VPN.
Łączenie z L2TP/IPSec w systemie iOS
- Przejdź do Ustawienia > Ogólne > VPN.
- Stuknij Dodaj konfigurację VPN.
- Wybierz L2TP jako typ.
- Skonfiguruj profil VPN.
- Stuknij Gotowe.
- Przejdź do Ustawienia > Ogólne > VPN.
- Włącz utworzony profil VPN.
Łączenie z OpenVPN w systemie iOS
Zainstaluj OpenVPN Connect z Apple App Store.
- Skonfiguruj ustawienia systemu iOS.
- Przejdź do Ustawienia > OpenVPN > Ustawienia zaawansowane
- Włącz opcję Wymuś zestawy szyfrów AES-CBC.
- Prześlij plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
Więcej informacji można znaleźć w sekcji Pobieranie pliku konfiguracyjnego OpenVPN. - Otwórz OpenVPN Connect.
- Zaimportuj plik konfiguracyjny OpenVPN.
- Wybierz profil OVPN.
- Zlokalizuj plik konfiguracyjny
- Stuknij Importuj
- Wprowadź dane logowania do konta QTS, aby połączyć się z NAS.
Łączenie z WireGuard w systemie iOS
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij + w prawym górnym rogu.
- Kliknij Utwórz od podstaw.
Pojawi się strona Utwórz tunel WireGuard. - Skonfiguruj ustawienia tunelu.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz prywatny Kliknij Generuj parę kluczy, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny i publiczny. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień elementu równorzędnego WireGuard w QVPN Service.Adresy Wprowadź podsieć IP określoną na stronie serwera VPN WireGuard. Port nasłuchiwania Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
Wskazówka:
Aby aplikacja sama wybrała port nasłuchiwania, pozostaw pole puste.MTU Podaj opcjonalną wartość MTU.
Uwaga:
Zalecana wartość to 1420.
Wskazówka:
Aby aplikacja sama wybrała wartość MTU, pozostaw pole puste.Serwery DNS Podaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN. - Skonfiguruj ustawienia elementu równorzędnego.
Ustawienie Działanie użytkownika Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Klucz wstępnie współdzielony Podaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza wstępnie współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
Ważne:
Upewnij się, że klucz wstępnie współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.Punkt końcowy Podaj adres IP serwera WireGuard, używając formatu adres_IP ort_nasłuchu.
Przykład: 192.168.10.1:51820.Dozwolone adresy IP Podaj listę adresów, które są kierowane do peera.
Uwaga:
- Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
- Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP.Stałe podtrzymanie aktywności Podaj opcjonalny interwał w sekundach dla wysyłania pakietów podtrzymania aktywności, jeśli peer znajduje się za zaporą sieciową. - Kliknij Zapisz.
WireGuard tworzy i zapisuje ustawienia tunelu VPN. - Obok pozycji Aktywny kliknij
.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.
Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie iOS
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.
- Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w aplikacji QuWAN Orchestrator.
- Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w aplikacji QuWAN Orchestrator.
- Użytkownik VPN otrzymuje wiadomość e-mail z aplikacji QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt klienta QVPN Device Client.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
- Kliknij Dołącz do serwera VPN QuWAN QBelt.
Zostanie wyświetlone okno Dołącz do serwera VPN QuWAN.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Dalej.
Zostanie wyświetlony komunikat potwierdzający. - Kliknij OK.
Zostanie wyświetlona strona hasła.
- Podaj aktualne hasło.
- Podaj nowe hasło.Wskazówka:
Wymagania dotyczące hasła:
- Długość: 8–64 znaki
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: Wszystkie z wyjątkiem spacji ( )
- Potwierdź hasło.
- Kliknij Dalej.
Zostanie wyświetlona strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z hubem (serwerem VPN).
- Automatycznie: Wybierz, aby umożliwić aplikacji automatyczne wybranie dowolnego dostępnego serwera VPN.
- Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
- Opcjonalnie: Wybierz Połącz natychmiast po zapisaniu.
- Kliknij Zapisz.
QVPN Service zapisuje profil VPN. - Przejdź na stronę VPN QuWAN QBelt.
- Znajdź zapisany profil VPN.
- Kliknij
. - Kliknij Połącz.
QVPN Service nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w aplikacji QuWAN Orchestrator.
Android
Nawiązywanie połączenia z QBelt w systemie Android 7.0
Zainstaluj QVPN Device Client ze strony internetowej QNAP.
- Otwórz QVPN Device Client.
- Stuknij +.
- Wybierz opcję.
Opcja Działanie użytkownika Importuj z QNAP Cloud Wyszukaj urządzenie sieciowe połączone z Twoim identyfikatorem QNAP ID.
- Podaj identyfikator QNAP ID i hasło.
- Stuknij Zaloguj się.
- Wybierz urządzenia sieciowe.
- Stuknij Importuj.
- Znajdź urządzenie do skonfigurowania.
- Stuknij
. - Stuknij Edytuj urządzenie.
Dodaj ręcznie Ręcznie skonfiguruj połączenie VPN. Dołącz do serwera VPN QuWAN Połącz się z hubem skonfigurowanym jako serwer VPN w aplikacji QuWAN Orchestrator.
Aby uzyskać szczegółowe informacje, zapoznaj się z sekcją Serwer VPN QuWAN Orchestrator. - Skonfiguruj profil VPN.
Ustawienie Działanie użytkownika Nazwa profilu Wprowadź nazwę profilu VPN. Typ urządzenia Podaj typ urządzenia QNAP. Nazwa hosta/adres IP lub nazwa myQNAPcloud Wprowadź adres IP serwera VPN lub adres internetowy myQNAPcloud. Nazwa użytkownika Podaj nazwę użytkownika klienta QVPN. Hasło Podaj hasło klienta QVPN. - Skonfiguruj ustawienia opcjonalne.
Ustawienie Działanie użytkownika Zapamiętaj mnie Włącz, aby pozostać zalogowanym nawet po zamknięciu aplikacji. Bezpieczne logowanie (SSL) Włącz, aby zwiększyć bezpieczeństwo logowania. Połącz natychmiast po zapisaniu Włącz, aby natychmiast połączyć się z serwerem QVPN po zapisaniu informacji o urządzeniu sieciowym. Opcje zaawansowane Wykryj port automatycznie Włącz, aby umożliwić aplikacji automatyczne wykrywanie portu usługi VPN. Port LAN Podaj numer portu LAN. Port internetowy Podaj numer portu internetowego. - Stuknij Zapisz.
- Wybierz utworzony profil.
- Stuknij Połącz.
- Opcjonalnie: Skonfiguruj połączenie warstwy 2.
- Stuknij Dodaj sieć.
- Opcjonalnie: Stuknij Dodaj nowy tunel.
- Wybierz urządzenie sieciowe QNAP lub inną usługę VPN.
- Skonfiguruj informacje o tunelu.
- Stuknij Zapisz.
- Wybierz tunel.
- Włącz tunel.
- Stuknij Połącz.
QVPN Device Client łączy urządzenie z włączonym tunelem VPN.
Nawiązywanie połączenia z PPTP w systemie Android 7.0
- Przejdź do Ustawienia > Połączenia > Więcej ustawień połączeń.
- Stuknij +.
- Wybierz PPTP.
- Wprowadź informacje konfiguracyjne.
- Stuknij Zapisz.
- Stuknij utworzony profil VPN.
Otworzy się okno Połącz z... - Wprowadź dane logowania do konta QTS.
- Stuknij Połącz.
Łączenie z L2TP/IPSec na Androidzie 7.0
- Przejdź do Ustawienia > Połączenia > Więcej ustawień połączeń.
- Stuknij +.
- Wybierz L2TP/IPSec PSK jako Typ.
- Skonfiguruj profil VPN.
- Stuknij Zapisz.
- Stuknij utworzony profil VPN.
Otworzy się okno Połącz z... - Wprowadź dane logowania do konta QTS.
- Stuknij Połącz.
Łączenie z OpenVPN na Androidzie 7.0
Zainstaluj OpenVPN Connect ze sklepu Google Play.
- Pobierz plik konfiguracyjny OpenVPN na swoje urządzenie.Wskazówka:
Aby uzyskać więcej informacji, zobacz Pobieranie pliku konfiguracyjnego OpenVPN. - Otwórz OpenVPN Connect.
- Zaimportuj plik konfiguracyjny OpenVPN.
- Wybierz Profil OVPN.
- Zlokalizuj plik konfiguracyjny.
- Stuknij Importuj.
- Wprowadź dane logowania do konta QTS, aby połączyć się z NAS.
Łączenie z WireGuard na Androidzie 7.0
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij +.
- Kliknij UTWÓRZ OD PODSTAW.
Pojawi się strona Utwórz tunel WireGuard. - Skonfiguruj ustawienia tunelu.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz prywatny Kliknij
aby wygenerować klucz prywatny dla połączenia VPN.Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard w QVPN Service.Adresy Wprowadź podsieć IP określoną na stronie serwera VPN WireGuard. Port nasłuchiwania Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
Wskazówka:
Aby aplikacja sama wybrała port nasłuchiwania, pozostaw to pole puste.Serwery DNS Podaj dedykowany adres IP serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN. MTU Podaj opcjonalną wartość MTU.
Uwaga:
Zalecana wartość to 1420.
Wskazówka:
Aby aplikacja sama wybrała wartość MTU, pozostaw to pole puste. - Opcjonalnie: Kliknij WSZYSTKIE APLIKACJE.
Pojawi się strona aplikacji.
- Opcjonalnie: Wybierz aplikacje, które mają być wykluczone z połączenia tunelu VPN.
- Kliknij DODAJ PEERA.
- Skonfiguruj ustawienia peera.
Ustawienie Działanie użytkownika Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Klucz wstępny Podaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.
Ważne:
Upewnij się, że klucz wstępny jest podany zarówno w konfiguracji serwera VPN, jak i klienta VPN, aby połączyć się z tunelem VPN.Stałe utrzymanie aktywności Podaj opcjonalny interwał w sekundach wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową. Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres_IP ort_nasłuchiwania.
Przykład: 192.168.10.1:51820.Dozwolone adresy IP Podaj listę adresów, które są kierowane do peera.
Uwaga:
- Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
- Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
Aby wykluczyć prywatne adresy IP, wybierz Wyklucz prywatne adresy IP. - Kliknij
.
WireGuard tworzy i zapisuje ustawienia tunelu VPN. - Kliknij
.
Pojawi się okno Żądanie połączenia. - Kliknij OK.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.
Konfigurowanie ustawień klienta VPN QuWAN QBelt na Androidzie 7.0
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.
- Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie serwera VPN QuWAN QBelt w QuWAN Orchestrator.
- Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
- Użytkownik VPN otrzymuje wiadomość e-mail od QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w kliencie urządzenia QVPN.
- Otwórz QVPN Service.
- Wybierz Serwer VPN QuWAN.
Pojawi się okno Dołącz do serwera VPN QuWAN.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Dalej.
Pojawi się komunikat potwierdzający. - Kliknij OK.
Pojawi się strona hasła.
- Podaj aktualne hasło.
- Podaj nowe hasło.Wskazówka:
Wymagania dotyczące hasła:
- Długość: 8–64 znaki
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: wszystkie znaki z wyjątkiem spacji ( )
- Potwierdź hasło.
- Kliknij Dalej.
Pojawi się strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z koncentratorem (serwerem VPN).
- Automatycznie: Wybierz, aby umożliwić aplikacji automatyczny wybór dowolnego dostępnego serwera VPN.
- Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny interfejs WAN.
- Opcjonalnie: Zaznacz opcję Połącz natychmiast po zapisaniu.
- Kliknij Zapisz.
Usługa QVPN zapisuje profil VPN. - Przejdź do strony QuWAN QBelt VPN.
- Znajdź zapisany profil VPN.
- Kliknij
. - Kliknij Połącz.
Usługa QVPN nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w QuWAN Orchestrator.