- Jak zbudować połączenie tunelowe VPN między serwerem QuWAN QBelt VPN a klientem urządzenia QVPN
- Ustawienia serwera VPN w QuWAN Orchestrator
- Konfigurowanie ustawień serwera QuWAN QBelt VPN
- Dodawanie użytkownika VPN
- Usuwanie użytkownika VPN
- Wysyłanie nowego hasła do użytkowników VPN
- Rozłączanie połączonych użytkowników VPN
- Ustawienia klienta VPN w usłudze QVPN
- Informacje o kliencie urządzenia QVPN
- Konfigurowanie ustawień klienta QuWAN QBelt VPN w systemie Windows 10
- Konfigurowanie ustawień klienta QuWAN QBelt VPN w systemie iOS
Jak zbudować połączenie tunelowe VPN między serwerem QuWAN QBelt VPN a klientem urządzenia QVPN
Ten samouczek wyjaśnia, jak skonfigurować połączenie tunelowe VPN między serwerem QuWAN QBelt VPN w QuWAN Orchestrator a klientem urządzenia QVPN.
Ustawienia serwera VPN w QuWAN Orchestrator
Aby połączyć klienta VPN z serwerem QuWAN QBelt VPN, należy najpierw skonfigurować koncentrator QuWAN jako serwer VPN i dodać użytkownika VPN w QuWAN Orchestrator.
Konfigurowanie ustawień serwera QuWAN QBelt VPN
QBelt to zastrzeżony protokół komunikacyjny firmy QNAP wykorzystujący szyfrowanie DTLS i AES-256. QuWAN Orchestrator umożliwia użytkownikom konfigurowanie urządzeń koncentratora QuWAN jako serwerów VPN QBelt.
Ważne:
Ustawienia serwera QuWAN QBelt VPN można konfigurować wyłącznie na urządzeniach QNAP NAS, przełącznikach QGD, urządzeniach QuCPE oraz hiperwizorach innych firm skonfigurowanych z QuWAN vRouter Edition.
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > QuWAN QBelt VPN Server.
- Zidentyfikuj koncentrator.
- Kliknij
.Uwaga:
Koncentratory wymienione na stronie QuWAN QBelt VPN Server są automatycznie konfigurowane z domyślnymi ustawieniami serwera VPN. Ustawienia można edytować zgodnie z wymaganiami dotyczącymi sieci VPN.
Zostanie wyświetlone okno konfiguracji serwera VPN. - Skonfiguruj ustawienia serwera QuWAN QBelt VPN.
Ustawienie Działanie użytkownika Zakres adresów IP użytkowników VPN Przypisz stały zakres adresów IP dla użytkowników VPN. Maska podsieci Określ maskę podsieci używaną do podziału adresu IP. Port usługi UDP Kliknij Service Management, aby przypisać numer portu dla portu usługi UDP.
Wskazówka:
Kliknij
aby odświeżyć numer portu usługi UDP.Maksymalna liczba użytkowników VPN Określ maksymalną liczbę użytkowników VPN, którzy mogą łączyć się z serwerem VPN.
Uwaga:
Maksymalna dozwolona liczba użytkowników VPN zmienia się w zależności od określonej maski podsieci.Serwery DNS Określ adres IP serwerów DNS.
Wskazówka:
- Można określić maksymalnie trzy serwery DNS.
- Wpisy należy oddzielać przecinkiem (,).
- Kliknij Save.
QuWAN Orchestrator zapisuje ustawienia serwera VPN.
Wskazówka:
Kliknij
aby włączyć serwer VPN.
Dodawanie użytkownika VPN
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > Privilege Settings.
- Kliknij Add VPN User.
Zostanie wyświetlone okno Add VPN User.
- Skonfiguruj ustawienia użytkownika VPN.
Wskazówka:Ustawienie Działanie użytkownika Nazwa użytkownika Podaj nazwę użytkownika VPN.
Wskazówka:
Wymagania dotyczące nazwy użytkownika:
- Długość: 1–32 znaki
- Dozwolone znaki: A–Z, a–z, 0–9
Adres e-mail Podaj adres e-mail użytkownika VPN. Dostępne koncentratory Wybierz dowolny dostępny koncentrator QuWAN skonfigurowany jako serwer VPN.
Wskazówka:
- Można wybrać więcej niż jeden serwer VPN.
- Użytkownik VPN może łączyć się tylko z wybranymi koncentratorami.
Segment Wybierz wstępnie skonfigurowany segment należący do użytkownika VPN, aby zastosować reguły zapory segmentacji.
Wskazówka:
Jeden segment można współdzielić między wieloma użytkownikami VPN.Dostępność z wielu urządzeń Zaznacz, aby zezwolić kontu użytkownika VPN na jednoczesne łączenie się z wielu urządzeń. - Aby dodać wielu użytkowników VPN, kliknij Add VPN User.
- Aby usunąć nowo dodanego użytkownika VPN, kliknij
.
- Kliknij Create.
QuWAN Orchestrator dodaje użytkownika VPN.
Po dodaniu użytkownika VPN w QuWAN Orchestrator odbiorca wiadomości e-mail otrzymuje e-mail zawierający identyfikator organizacji, nazwę użytkownika i hasło. Upewnij się, że odbiorca wprowadzi te informacje w kliencie urządzenia QVPN podczas konfigurowania ustawień VPN QuWAN QBelt.
Usuwanie użytkownika VPN
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > Privilege Settings.
- Wybierz metodę usuwania użytkowników VPN.
- Zidentyfikuj użytkownika VPN.
- Kliknij
.
Zostanie wyświetlony komunikat potwierdzający. - Kliknij Delete.
- Zidentyfikuj użytkownika VPN.
- Obok nazwy użytkownika VPN kliknij
.
Wskazówka:
Można wybrać wielu użytkowników VPN. - Kliknij Delete VPN User.
Zostanie wyświetlony komunikat potwierdzający. - Kliknij Delete.
QuWAN Orchestrator usuwa użytkownika VPN i wysyła do niego wiadomość e-mail z potwierdzeniem usunięcia uprawnień użytkownika VPN.
Wysyłanie nowego hasła do użytkowników VPN
Hasło użytkownika VPN można zresetować, wysyłając wiadomości e-mail na przypisany adres e-mail. Procesu tego można użyć dla wielu użytkowników VPN jednocześnie.
- Otwórz QuWAN Orchestrator.
- Przejdź do VPN Server Settings > Privilege Settings.
- Zidentyfikuj użytkownika VPN.
- Obok nazwy użytkownika VPN kliknij
.Wskazówka:
Można wybrać wielu użytkowników VPN. - Kliknij Send New Password.
Zostanie wyświetlony komunikat potwierdzający.
- Kliknij Wyślij.
QuWAN Orchestrator wysyła wiadomość e-mail z jednorazowym hasłem do wybranego użytkownika VPN.
Rozłączanie aktywnych użytkowników VPN
Aby ograniczyć liczbę aktywnych użytkowników VPN lub odmówić dostępu podejrzanym użytkownikom VPN, można rozłączyć aktywnych użytkowników VPN połączonych z serwerami VPN QuWAN Orchestrator.
- Otwórz QuWAN Orchestrator.
- Przejdź do Ustawienia serwera VPN > Aktywni użytkownicy VPN.
- Zidentyfikuj aktywnego użytkownika VPN.
- Obok daty logowania kliknij
.Wskazówka:
Można wybrać wielu użytkowników VPN. - Kliknij Rozłącz.
Zostanie wyświetlony komunikat potwierdzający. - Kliknij Rozłącz.
QuWAN Orchestrator rozłącza wybranych użytkowników VPN.
Ustawienia klienta VPN usługi QVPN
Po skonfigurowaniu ustawień serwera VPN QuWAN QBelt i dodaniu użytkownika VPN w QuWAN Orchestrator należy zainstalować aplikację QVPN Device Client na urządzeniu użytkownika VPN. Szczegółowe informacje można znaleźć w następujących zasobach:
Informacje o QVPN Device Client
QVPN Device Client zarządza połączeniami z serwerami VPN działającymi na urządzeniu QNAP. Łącząc narzędzia do monitorowania prędkości połączeń VPN, przeglądania dzienników połączeń i uzyskiwania dostępu do usług działających na urządzeniu, klient jest dostępny na urządzeniach z systemem Windows, macOS, iOS lub Android.
Wskazówka:
QVPN Device Client obsługuje wyłącznie połączenia z serwerami QBelt działającymi na urządzeniu.
Szczegółowe informacje na temat zgodności protokołów QVPN Device Client można znaleźć w poniższej tabeli.
| Platforma | Obsługiwane protokoły |
|---|---|
| Windows |
|
| macOS |
|
|
|
Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie Windows 10
Upewnij się, że użytkownik VPN otrzymał wiadomość e-mail od QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w aplikacji QVPN Device Client.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
Zostanie wyświetlone okno Połącz z serwerem QuWAN VPN.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Dalej.
Zostanie wyświetlony komunikat potwierdzający. - Kliknij OK.
Zostanie wyświetlona strona hasła.
- Podaj aktualne hasło.
- Podaj nowe hasło.Wskazówka:
Wymagania dotyczące hasła:
- Długość: 8–64 znaki
- Prawidłowe znaki: A–Z, a–z, 0–9
- Niedozwolone: wszystkie z wyjątkiem spacji ( )
- Potwierdź hasło.
- Kliknij Dalej.
Zostanie wyświetlona strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z hubem (serwerem VPN).
- Wybór automatyczny: Wybierz tę opcję, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
- Wybór ręczny: Wybierz tę opcję, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
- Opcjonalnie: Wybierz opcję Połącz natychmiast po zapisaniu.
- Kliknij Zapisz.
QVPN Service zapisuje profil VPN. - Przejdź na stronę QuWAN QBelt VPN.
- Zidentyfikuj zapisany profil VPN.
- Kliknij ikonę połączenia.
QVPN Service nawiązuje połączenie tunelowe VPN z serwerem QuWAN VPN w QuWAN Orchestrator.
Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie macOS 10.13
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.
- Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie QuWAN QBelt VPN Server w QuWAN Orchestrator.
- Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
- Użytkownik VPN otrzymał wiadomość e-mail od QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w aplikacji QVPN Device Client.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
- Kliknij Połącz z serwerem QuWAN VPN.
Zostanie wyświetlone okno Połącz z serwerem QuWAN VPN.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Zaloguj.
Zostanie wyświetlony komunikat potwierdzający. - Kliknij OK.
Zostanie wyświetlona strona hasła.
- Podaj aktualne hasło.
- Podaj nowe hasło.Wskazówka:
Wymagania dotyczące hasła:
- Długość: 8–64 znaki
- Prawidłowe znaki: A–Z, a–z, 0–9
- Niedozwolone: wszystkie z wyjątkiem spacji ( )
- Potwierdź hasło.
- Kliknij Zapisz.
Zostanie wyświetlona strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z hubem (serwerem VPN).
- Wybór automatyczny: Wybierz tę opcję, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
- Wybór ręczny: Wybierz tę opcję, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
- Opcjonalnie: Wybierz opcję Połącz natychmiast po zapisaniu.
- Kliknij Zapisz.
QVPN Service zapisuje profil VPN. - Przejdź na stronę QuWAN QBelt VPN.
- Zidentyfikuj zapisany profil VPN.
- Kliknij ikonę połączenia.
QVPN Service nawiązuje połączenie tunelowe VPN z serwerem QuWAN VPN w QuWAN Orchestrator.
Konfigurowanie ustawień klienta VPN QuWAN QBelt w systemie Android 7.0
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.
- Huby QuWAN skonfigurowane jako serwery VPN są włączone na stronie QuWAN QBelt VPN Server w QuWAN Orchestrator.
- Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
- Użytkownik VPN otrzymał wiadomość e-mail od QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień VPN QuWAN QBelt w aplikacji QVPN Device Client.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
Zostanie wyświetlone okno Dołącz do serwera QuWAN VPN.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Dalej.
Pojawi się komunikat potwierdzający. - Kliknij OK.
Pojawi się strona hasła.
- Podaj aktualne hasło.
- Podaj nowe hasło.Wskazówka:
Wymagania dotyczące hasła:
- Długość: 8–64 znaki
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: wszystkie z wyjątkiem spacji ( )
- Potwierdź hasło.
- Kliknij Dalej.
Pojawi się strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z koncentratorem (serwerem VPN).
- Automatycznie: wybierz, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
- Wybierz ręcznie: wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny interfejs WAN.
- Opcjonalnie: Wybierz opcję Połącz natychmiast po zapisaniu.
- Kliknij Zapisz.
QVPN Service zapisuje profil VPN. - Przejdź na stronę QuWAN QBelt VPN.
- Znajdź zapisany profil VPN.
- Kliknij
. - Kliknij Połącz.
QVPN Service nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w QuWAN Orchestrator.
Konfigurowanie ustawień klienta QuWAN QBelt VPN w systemie iOS
Przed skonfigurowaniem ustawień klienta VPN upewnij się, że spełnione są następujące warunki.
- Koncentratory QuWAN skonfigurowane jako serwery VPN są włączone na stronie QuWAN QBelt VPN Server w QuWAN Orchestrator.
- Użytkownicy VPN są dodani na stronie Ustawienia uprawnień w QuWAN Orchestrator.
- Użytkownik VPN otrzymuje wiadomość e-mail od QuWAN Orchestrator zawierającą identyfikator organizacji, nazwę użytkownika i hasło wymagane do skonfigurowania ustawień QVPN Device Client QuWAN QBelt VPN.
- Otwórz QVPN Service.
- Wybierz QuWAN VPN Server.
- Kliknij Dołącz do serwera QuWAN QBelt VPN.
Pojawi się okno Dołącz do serwera QuWAN VPN.
- Podaj 24-znakowy identyfikator organizacji.
- Podaj nazwę użytkownika i hasło.
- Kliknij Dalej.
Pojawi się komunikat potwierdzający. - Kliknij OK.
Pojawi się strona hasła.
- Podaj aktualne hasło.
- Podaj nowe hasło.Wskazówka:
Wymagania dotyczące hasła:
- Długość: 8–64 znaki
- Dozwolone znaki: A–Z, a–z, 0–9
- Niedozwolone: wszystkie z wyjątkiem spacji ( )
- Potwierdź hasło.
- Kliknij Dalej.
Pojawi się strona ustawień profilu.
- Podaj nazwę profilu VPN.
- Wybierz metodę połączenia z koncentratorem (serwerem VPN).
- Automatycznie: wybierz, aby aplikacja automatycznie wybrała dowolny dostępny serwer VPN.
- Wybierz ręcznie: wybierz, aby ręcznie wybrać dowolny dostępny serwer VPN i jego dostępny port WAN.
- Opcjonalnie: Wybierz opcję Połącz natychmiast po zapisaniu.
- Kliknij Zapisz.
QVPN Service zapisuje profil VPN. - Przejdź na stronę QuWAN QBelt VPN.
- Znajdź zapisany profil VPN.
- Kliknij
. - Kliknij Połącz.
QVPN Service nawiązuje połączenie tunelowe VPN z serwerem VPN QuWAN w QuWAN Orchestrator.