- Jak zbudować połączenie tunelowe VPN między serwerem VPN QuWAN QBelt a klientem urządzenia QVPN
- Ustawienia serwera VPN QuWAN Orchestrator
- Ustawienia klienta VPN usługi QVPN
Jak zbudować połączenie tunelowe VPN między serwerem VPN QuWAN QBelt a klientem urządzenia QVPN
Ten samouczek wyjaśnia, jak skonfigurować połączenie tunelowe VPN między serwerem VPN QuWAN QBelt w QuWAN Orchestrator a QVPN Device Client.
Ustawienia serwera VPN QuWAN Orchestrator
Aby połączyć klienta VPN z serwerem VPN QuWAN QBelt, należy najpierw skonfigurować koncentrator QuWAN jako serwer VPN i dodać użytkownika VPN w QuWAN Orchestrator.
Konfigurowanie ustawień serwera VPN QuWAN QBelt
QBelt to zastrzeżony protokół komunikacyjny QNAP, wykorzystujący szyfrowanie DTLS i AES-256. QuWAN Orchestrator umożliwia użytkownikom konfigurowanie swoich urządzeń koncentratora QuWAN jako serwerów VPN QBelt.
Ważne: Ustawienia serwera VPN QuWAN QBelt można konfigurować tylko na urządzeniach QNAP NAS, przełącznikach QGD, QuCPE i hiperwizorach innych firm skonfigurowanych z QuWAN vRouter Edition.
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > QuWAN QBelt VPN Server.
- Zidentyfikuj koncentrator.
- Kliknij
.Uwaga: Koncentratory wymienione na stronie QuWAN QBelt VPN Server są automatycznie konfigurowane z domyślnymi ustawieniami serwera VPN. Możesz edytować ustawienia zgodnie z wymaganiami VPN.
Pojawi się okno konfiguracji serwera VPN. - Skonfiguruj ustawienia serwera VPN QuWAN QBelt.
Ustawienie | Działanie użytkownika
Zakres adresów IP użytkowników VPN | Przypisz stały zakres adresów IP użytkownikom VPN.
Maska podsieci | Określ maskę podsieci używaną do podziału adresu IP.
Port usługi UDP | Kliknij Service Management, aby przypisać numer portu dla portu usługi UDP.
Wskazówka: Kliknij
aby odświeżyć numer portu usługi UDP.
Maksymalna liczba użytkowników VPN | Określ maksymalną liczbę użytkowników VPN, którzy mogą połączyć się z serwerem VPN.
Uwaga: Maksymalna dozwolona liczba użytkowników VPN zmienia się w zależności od określonej maski podsieci.
Serwery DNS | Określ adres IP serwerów DNS.
Wskazówka:- Możesz określić do trzech serwerów DNS.
- Oddziel wpisy przecinkiem (,).
- Kliknij Save.
Wskazówka: Kliknij
aby włączyć serwer VPN.
Dodawanie użytkownika VPN
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > Privilege Settings.
- Kliknij Add VPN User. Pojawi się okno Add VPN User.
- Skonfiguruj ustawienia użytkownika VPN.
Ustawienie | Działanie użytkownika
Nazwa użytkownika | Określ nazwę użytkownika VPN.
Wskazówka: Wymagania dotyczące nazwy użytkownika:
- Długość: 1–32 znaków
- Dozwolone znaki: A–Z, a–z, 0–9
Dostępne koncentratory | Wybierz dowolny dostępny koncentrator QuWAN skonfigurowany jako serwer VPN.
Wskazówka:- Możesz wybrać więcej niż jeden serwer VPN.
- Użytkownik VPN może łączyć się tylko z wybranymi koncentratorami.
Wskazówka: Możesz udostępnić jeden segment wielu użytkownikom VPN.
Dostępność na wielu urządzeniach | Wybierz, aby zezwolić kontu użytkownika VPN na łączenie się z wielu urządzeń jednocześnie.
Wskazówka:- Aby dodać wielu użytkowników VPN, kliknij Add VPN User.
- Aby usunąć nowo dodanego użytkownika VPN, kliknij
.
- Kliknij Create.
Po dodaniu użytkownika VPN w QuWAN Orchestrator, odbiorca wiadomości e-mail otrzymuje wiadomość zawierającą identyfikator organizacji, nazwę użytkownika i hasło. Upewnij się, że odbiorca wprowadzi te informacje w QVPN Device Client podczas konfigurowania ustawień VPN QuWAN QBelt.
Usuwanie użytkownika VPN
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > Privilege Settings.
- Wybierz metodę usuwania użytkowników VPN.
- Zidentyfikuj użytkownika VPN.
- Kliknij
.
Pojawi się komunikat potwierdzający. - Kliknij Delete.
- Zidentyfikuj użytkownika VPN.
- Obok nazwy użytkownika VPN kliknij
.
Wskazówka: Możesz wybrać wielu użytkowników VPN. - Kliknij Delete VPN User.
Pojawi się komunikat potwierdzający. - Kliknij Delete.
Wysyłanie nowego hasła do użytkowników VPN
Możesz zresetować hasło użytkownika VPN, wysyłając wiadomości e-mail na przypisany adres e-mail. Możesz użyć tego procesu dla wielu użytkowników VPN jednocześnie.
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > Privilege Settings.
- Zidentyfikuj użytkownika VPN.
- Obok nazwy użytkownika VPN kliknij
.Wskazówka:Możesz wybrać wielu użytkowników VPN. - Kliknij Send New Password.
Pojawi się komunikat potwierdzający.
- Kliknij Send.
Rozłączanie aktywnych użytkowników VPN
Aby ograniczyć liczbę aktywnych użytkowników VPN lub odmówić dostępu podejrzanym użytkownikom VPN, możesz rozłączyć aktywnych użytkowników VPN, którzy są połączeni z serwerami VPN QuWAN Orchestrator.
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > Online VPN Users.
- Zidentyfikuj aktywnego użytkownika VPN.
- Obok daty logowania kliknij
.Wskazówka:Możesz wybrać wielu użytkowników VPN. - Kliknij Disconnect.
Pojawi się komunikat potwierdzający. - Kliknij Disconnect.
QuWAN Orchestrator rozłącza wybranych użytkowników VPN.
Ustawienia klienta VPN QVPN Service
Po skonfigurowaniu ustawień serwera QuWAN QBelt VPN i dodaniu użytkownika VPN w QuWAN Orchestrator, musisz zainstalować QVPN Device Client na urządzeniu użytkownika VPN. Aby uzyskać szczegółowe informacje, zobacz:
Informacje o QVPN Device Client
QVPN Device Client zarządza połączeniami z serwerami VPN działającymi na urządzeniu QNAP. Konsolidując narzędzia do monitorowania prędkości połączeń VPN, przeglądania dzienników połączeń i uzyskiwania dostępu do usług działających na urządzeniu, klient jest dostępny na urządzeniach Windows, macOS, iOS lub Android.
Wskazówka:QVPN Device Client obsługuje tylko połączenia z serwerami QBelt działającymi na urządzeniu.
Szczegóły dotyczące zgodności protokołów QVPN Device Client znajdują się w poniższej tabeli.
Platforma | Obsługiwane protokoły
Windows |
- L2TP
- OpenVPN
- PPTP
- QBelt
- QuWAN QBelt VPN Server
- L2TP
- QBelt
- QuWAN QBelt VPN Server
- Android
- iOS
- QBelt
- QuWAN QBelt VPN Server
Konfigurowanie ustawień klienta QuWAN QBelt VPN w Windows 10
Upewnij się, że użytkownik VPN otrzymał wiadomość e-mail od QuWAN Orchestrator zawierającą organization ID, username i password, które są wymagane do skonfigurowania ustawień QuWAN QBelt VPN w QVPN Device Client.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
Pojawi się okno Connect to a QuWAN VPN Server.
- Podaj 24-znakowy organization ID.
- Podaj username i password.
- Kliknij Next.Pojawi się komunikat potwierdzający.
- Kliknij OK.Pojawi się strona password.
- Podaj bieżące password.
- Podaj nowe password.Wskazówka:Wymagania dotyczące password:
- Długość: 8–64 znaków
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: Wszystkie oprócz spacji ( )
- Potwierdź password.
- Kliknij Next.Pojawi się strona ustawień profilu.
- Podaj VPN profile name.
- Wybierz metodę łączenia się z hubem (VPN server).
- Automatically select: Wybierz, aby zezwolić aplikacji na automatyczne wybranie dowolnego dostępnego VPN server.
- Manually select: Wybierz, aby ręcznie wybrać dowolny dostępny VPN server i jego dostępny WAN port.
- Opcjonalnie: Wybierz Connect Immediately After Save.
- Kliknij Save.QVPN Service zapisuje profil VPN.
- Przejdź do QuWAN QBelt VPN page.
- Zidentyfikuj zapisany profil VPN.
- Kliknij connect icon.
Konfigurowanie ustawień klienta QuWAN QBelt VPN w macOS 10.13
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że:
- Huby QuWAN skonfigurowane jako VPN servers są włączone na QuWAN QBelt VPN Server page w QuWAN Orchestrator.
- Użytkownicy VPN są dodani na Privilege Settings page w QuWAN Orchestrator.
- Użytkownik VPN otrzymał wiadomość e-mail od QuWAN Orchestrator zawierającą organization ID, username i password, które są wymagane do skonfigurowania ustawień QuWAN QBelt VPN w QVPN Device Client.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
- Kliknij Connect to a QuWAN VPN Server.
Pojawi się okno Connect to a QuWAN VPN Server.
- Podaj 24-znakowy organization ID.
- Podaj username i password.
- Kliknij Login.Pojawi się komunikat potwierdzający.
- Kliknij OK.Pojawi się strona password.
- Podaj bieżące password.
- Podaj nowe password.Wskazówka:Wymagania dotyczące password:
- Długość: 8–64 znaków
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: Wszystkie oprócz spacji ( )
- Potwierdź password.
- Kliknij Save.Pojawi się strona ustawień profilu.
- Podaj VPN profile name.
- Wybierz metodę łączenia się z hubem (VPN server).
- Automatically select: Wybierz, aby zezwolić aplikacji na automatyczne wybranie dowolnego dostępnego VPN server.
- Manually select: Wybierz, aby ręcznie wybrać dowolny dostępny VPN server i jego dostępny WAN port.
- Opcjonalnie: Wybierz Connect Immediately After Save.
- Kliknij Save.QVPN Service zapisuje profil VPN.
- Przejdź do QuWAN QBelt VPN page.
- Zidentyfikuj zapisany profil VPN.
- Kliknij connect icon.
Konfigurowanie ustawień klienta VPN QuWAN QBelt na Androidzie 7.0
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że:
- Koncentratory QuWAN skonfigurowane jako serwery VPN są włączone na stronie QuWAN QBelt VPN Server w QuWAN Orchestrator.
- Użytkownicy VPN są dodani na stronie Privilege Settings w QuWAN Orchestrator.
- Użytkownik VPN otrzymuje wiadomość e-mail z QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło, które są wymagane do skonfigurowania ustawień QVPN Device Client QuWAN QBelt VPN.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
Pojawi się okno Join QuWAN VPN Server.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Next. Pojawi się komunikat potwierdzający.
- Kliknij OK. Pojawi się strona hasła.
- Podaj bieżące hasło.
- Podaj nowe hasło.Wskazówka:Wymagania dotyczące hasła:
- Długość: 8–64 znaków
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: Wszystkie oprócz spacji ( )
- Potwierdź hasło.
- Kliknij Next. Pojawi się strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z koncentratorem (serwerem VPN).
- Auto: Wybierz, aby umożliwić aplikacji automatyczne wybranie dowolnego dostępnego serwera VPN.
- Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny interfejs WAN.
- Opcjonalnie: Wybierz Connect Immediately After Save.
- Kliknij Save. QVPN Service zapisze profil VPN.
- Przejdź do strony QuWAN QBelt VPN.
- Zidentyfikuj zapisany profil VPN.
- Kliknij
. - Kliknij Connect.
Konfigurowanie ustawień klienta VPN QuWAN QBelt na iOS
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że:
- Koncentratory QuWAN skonfigurowane jako serwery VPN są włączone na stronie QuWAN QBelt VPN Server w QuWAN Orchestrator.
- Użytkownicy VPN są dodani na stronie Privilege Settings w QuWAN Orchestrator.
- Użytkownik VPN otrzymuje wiadomość e-mail z QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło, które są wymagane do skonfigurowania ustawień QVPN Device Client QuWAN QBelt VPN.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
- Kliknij Join QuWAN QBelt VPN Server.
Pojawi się okno Join QuWAN VPN Server.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Next. Pojawi się komunikat potwierdzający.
- Kliknij OK. Pojawi się strona hasła.
- Podaj bieżące hasło.
- Podaj nowe hasło.Wskazówka:Wymagania dotyczące hasła:
- Długość: 8–64 znaków
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: Wszystkie oprócz spacji ( )
- Potwierdź hasło.
- Kliknij Next. Pojawi się strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z koncentratorem (serwerem VPN).
- Auto: Wybierz, aby umożliwić aplikacji automatyczne wybranie dowolnego dostępnego serwera VPN.
- Wybierz ręcznie: Wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
- Opcjonalnie: Wybierz Connect Immediately After Save.
- Kliknij Save. QVPN Service zapisze profil VPN.
- Przejdź do strony QuWAN QBelt VPN.
- Zidentyfikuj zapisany profil VPN.
- Kliknij
. - Kliknij Connect.