Maximum MPPE (128 bit):VPN 連接會受到 128 位加密機制的保護,該機制提供*高的安全性。
8.設置 MTU(**傳輸單元)來限制通過 VPN 傳送的數(shù)據(jù)封包大小。 9.勾選使用手動 DNS 并指定 DNS 服務器的 IP 地址來發(fā)送至 PPTP 客戶端。如果禁用此選項,則會將 Synology NAS 當前使用的 DNS 服務器發(fā)送至客戶端。 10.單擊應用來使更改生效。 注:
連接到 VPN 時,VPN 客戶端的認證和加密設置必須與 VPN Server 上的設置一致,否則客戶端將無法成功連接。
為兼容大部分的 PPTP 客戶端,如 Windows、Mac OS、iOS 與 Android 操作系統(tǒng),默認的 MTU 值為 1400。若您的網(wǎng)絡環(huán)境較為復雜,您可能需要設置一個較小的 MTU 值。若您經(jīng)常收到超時消息或發(fā)生連接不穩(wěn)定的情況,請縮小您的 MTU 值設置。
請檢查您 Synology NAS 與路由器的端口轉發(fā)規(guī)則以及防火墻設置,確認 TCP 1723 端口已打開。
部分路由器已內(nèi)置 PPTP VPN 服務,因此可能會占用 1723 端口。您需先通過路由器的管理界面來禁用內(nèi)置 PPTP VPN 服務,才能以使 VPN Server 上的 PPTP VPN 服務正常運作。此外,部分舊式路由器可能會封鎖 GRE 協(xié)議(即 IP 協(xié)議 47),造成 VPN 連接失敗。建議您使用支持 VPN pass-through 連接的路由器。
3.在動態(tài) IP 地址欄中指定 VPN 服務器的虛擬 IP 地址。請參閱下方的關于動態(tài) IP 地址來了解更多信息。 4.設置連接數(shù)量上限來限制 VPN 同時連接的數(shù)量。 5.設置與同一帳戶的**連接數(shù)來限制與同一帳戶的 VPN 同時連接數(shù)量。 6.從認證下拉菜單中選擇下列其中一個項目來驗證 VPN 客戶端:
PAP:驗證時不加密 VPN 客戶端的密碼。
MS-CHAP v2:驗證時使用 Microsoft CHAP 版本 2 加密 VPN 客戶端的密碼。
7.設置 MTU(**傳輸單元)來限制通過 VPN 傳送的數(shù)據(jù)封包大小。 8.勾選使用手動 DNS 并指定 DNS 服務器的 IP 地址來發(fā)送至 L2TP/IPSec 客戶端。如果禁用此選項,則會將 Synology NAS 當前使用的 DNS 服務器發(fā)送至客戶端。 9.要獲得**的 VPN 性能,請選擇以核心模式運行。 10輸入預共享密鑰并進行確認。您應授與此密鑰給 L2TP/IPSec VPN 用戶來驗證連接。 11.勾選啟用 SHA2-256 兼容模式 (96 位) 允許特定客戶端 (非 RFC 標準) 使用 L2TP/IPSec 連接。 12.單擊應用來使更改生效。 注:
連接到 VPN 時,VPN 客戶端的認證和加密設置必須與 VPN Server 上的設置一致,否則客戶端將無法成功連接。
為兼容大部分的 L2TP/IPSec 客戶端,如 Windows、Mac OS、iOS 與 Android 操作系統(tǒng),默認的 MTU 值為 1400。若您的網(wǎng)絡環(huán)境較為復雜,您可能需要設置一個較小的 MTU 值。若您經(jīng)常收到超時消息或發(fā)生連接不穩(wěn)定的情況,請縮小您的 MTU 值設置。
請檢查您 Synology NAS 的端口轉發(fā)規(guī)則與防火墻設置以及路由器,確認 UDP 1701、500 與 4500 端口已打開。
VPN Server 會視您在動態(tài) IP 地址中輸入的數(shù)字,從一組虛擬 IP 地址范圍中選擇一個 IP 地址來分配給 VPN 客戶端使用。例如,如果 VPN 服務器的動態(tài) IP 地址是設置為 “10.0.0.0”,則 PPTP VPN 客戶端的虛擬 IP 地址范圍為 “10.0.0.1” 至 “10.0.0.[連接數(shù)量上限]”;OpenVPN 客戶端的虛擬 IP 地址范圍則為 “10.0.0.2” 至 “10.0.0.255”。 重要事項:指定 VPN 服務器的動態(tài) IP 地址之前,請注意: 1.VPN 服務器的動態(tài) IP 地址必須為下列其中一個地址
從 “10.0.0.0” 到 “10.255.255.0”
從 “172.16.0.0” 到 “172.31.255.0”
從 “192.168.0.0” 到 “192.168.255.0”
2.您指定的 VPN 服務器動態(tài) IP 地址以及指派給 VPN 客戶端的虛擬 IP 地址不能與局域網(wǎng)中已經(jīng)使用的** IP 地址產(chǎn)生沖突。