在公共網路(如網際網路)上建立私人、加密通道的技術。
VPN Server-Client 連線流程
隧道保護協定 | 簡介 |
---|---|
PPTP | 快速,為舊協議,安全性差(幾乎淘汰了) |
L2TP/IPSec | 穩定、好用,但對 NAT 穿越比較敏感 |
OpenVPN | 超穩定、安全、彈性高(最推薦) |
WireGuard | 新世代,極速且簡單,逐漸取代 OpenVPN |
IKEv2/IPSec | 手機專用超穩定(支援快速斷線重連) |
Router: Synology Router RT6600ax
進 Synology Web 的「控制台」>「服務」>「憑證」>「建立憑證」。
設定完後「匯出憑證」,並傳給 client 端。
項目 | 根憑證 (CA) | 用戶端憑證 (Client Certificate) |
---|---|---|
作用 | 「簽發」其他憑證的總管理員 | 每台設備(電腦 / 手機)自己持有的身份證明 |
用途 | 確認所有用戶端憑證是「合法發出」 | 用來驗證「連進來的是授權的使用者」 |
位置 | 只放在 Server(如 Synology Router)上 | 放在使用者的手機、電腦上 |
壽命 | 通常壽命很長(5年、10年) | 一般是 1~2年,過期要重發 |
重要性 | 超重要,遺失就要重建整套 | 遺失只需要重領一份即可 |
VPN Plus Server 為 Synology 自家集成 VPN 的服務。
請參閱 通用 VPN 協定 | Synology 知識中心
進 Synology Web 的「套件中心」,下載「VPN Plus Server」。
VPN Plus Server 內「通用 VPN 協定」,開啟「OpenVPN」。
設定完成後,「匯出設定檔」給 client 端。
VPN Plus Server 內「Synology VPN」>「Web VPN」>「啟用 Web VPN」。
現在應能在任意網域中,透過 Synology Router 外部 IP 加上 port 訪問到登入頁面。
網址如 https://140.114.57.100:444
。