Dette er en vejledning i, hvordan du konfigurerer din Qnap NAS baseret på TS-112P-versionen af diskstationen ved hjælp af firmwareversion 4.2.1 (20160201). Anvisningerne blev udarbejdet til forbindelse til serveren US #936. Bemærk, at hvis du forbinder til den anden server, skal du navngive den i alle trin i overensstemmelse hermed.
Forbind til dit Qnap-kontrolpanel:
1. For at forbinde din Qnap NAS-enhed til VPN skal vi have adgang til enhedens kontrolpanel. Den nemmeste måde at gøre det på er at bruge Qfinder-appen, der følger med Qnap NAS-systemet. Kør appen, og vent et øjeblik på, at Qfinder finder den Qnap, der er forbundet med dit lokale netværk. Et øjeblik efter, at du har åbnet appen, bør den vise din NAS-enhed. Dobbeltklik på den på listen, og derefter åbnes dens kontrolpanel i din internetbrowser, du bruger som standard.
2. Du kan nu logge ind på dit Qnap-kontrolpanel.
3. For at konfigurere VPN-forbindelsen skal du bruge din administratorkonto.
Her er en vejledning i, hvordan du forbinder en QNAP NAS via OpenVPN:
1. Du begynder med at downloade de manuelle .ovpn-filer.
Følg trinnene nedenfor for at finde konfigurationsfilerne til manuel forbindelse:
-
Log ind på din Nord Account, og klik på NordVPN.
- Rul ned til Avancerede indstillinger, og klik Konfigurér NordVPN manuelt .
- Vælg fanen OpenVPN-konfigurationsfiler.
- Find den server, du ønsker at forbinde til, ved at bruge Søgefeltet eller ved at rulle ned og downloade den ved at klikke på Download UDP eller Download TCP.
- Når du forbinder til OpenVPN og IKEv2 manuelt, skal du bruge Brugernavnet og Adgangskoden fra fanen Adgangsoplysninger til tjenester.
Vi forbinder til serveren US #936 via UDP-protokollen. Filens indhold er som følger:
Hvis du ønsker at forbinde til en anden server, skal du ændre linjen
remote 207.244.71.97 1194
til at indeholde IP-adressen på den server, du ønsker at forbinde til. Du skal også ændre CA- (teksten mellem linjerne "" og "") og TLS-nøglerne (teksten mellem linjerne "" og "") til dem, der hører til den server, du vil forbinde til.
Du kan finde IP-adresserne samt CA- og TLS-nøglerne til den server, du ønsker at forbinde til, i .ovpn-konfigurationsfilerne, der kan downloades på https://my.nordaccount.com/dashboard/nordvpn/manual-configuration/openvpn/
(Bemærk: Den .ovpn-fil, du downloader på hjemmesiden, kan ikke bruges i stedet for den fil, vi har oprettet, eftersom indholdet er lidt forskelligt)
2.Opret en anden tekstfil med dit brugernavn og din adgangskode. Vi har navngivet filen "nordvpnpass.txt". Angiv dit brugernavn i den første linje og din adgangskode i den anden linje i filen:
NordVPN_Username
NordVPN_Password
Følg trinnene nedenfor for at finde adgangsoplysningerne til tjenesten, der skal bruges til manuel konfiguration af forbindelsen:
-
Log ind på din Nord Account, klik på NordVPN, og under Manual konfiguration, klik på Tjenestens adgangsoplysninger. Her finder du det brugernavn og den adgangskode, du skal bruge for at forbinde manuelt.
3. Gå ind på din QNAP-brugerflade. Åbn filstationen på din QNAP, naviger til mappen /Download/ og opret en ny mappe med navnet "VPN" ved at klikke på "+"-tegnet øverst i vinduet. Du skal nu flytte den oprettede .ovpn-fil (i vores tilfælde us936.nordvpn.com.udp.ovpn) og filen nordvpnpass.txt, som du har oprettet, til denne mappe.
4. Du skal også oprette en anden tekstfil med navnet "ca.crt", som skal indeholde serverens **CA-certifikat. Du kan kopiere det samme certifikat som det, der bruges i .ovpn-konfigurationsfilen. I vores eksempel, hvor vi forbinder til serveren US #936, indeholder vores ca.crt-fil disse oplysninger
5. Gå ind på din QNAP-brugerflade igen, og gå til Kontrolpanel -> Applikationer -> VPN-klient.
6. Vælg "OpenVPN" i menuen VPN-klient i rullemenuen "Tilføj".
7. Udfyld indstillingerne for OpenVPN-klienten:
7.1 Indtast "US936UDP" som profilnavn. Du kan navngive profilen, som du ønsker det, men det er mest hensigtsmæssigt at navngive den efter den server og de indstillinger, der bruges.
7.2 Indtast serverens IP-adresse. Du skal indtaste den samme IP-adresse som den, der blev brugt i "fjern"-linjen i trin 1.
7.3 Indtast dine adgangsoplysninger til NordVPN.
7.4 Skift kryptering til "Højeste (AES 256 bit)".
7.5 Upload den ca.crt-fil, du tidligere har oprettet.
7.6 Aktivér "Tillad andre netværksenheder i samme undernet at forbinde til VPN via NAS".
8. Du skal nu forbinde til din QNAP-diskstation via SSH-tunnel. Det kan du gøre med Putty, WinSCP (Windows) eller Terminal (Mac OS X, Linux). I vores eksempler vil vi bruge Putty-klienten til Windows (du kan downloade Putty her ).
I feltet "Hostnavn" (eller "IP-adresse") skal du indtaste den lokale IP-adresse på din QNAP (i vores eksempel 192.168.1.60) og klikke på "Åbn".
9. Indtast brugernavn og adgangskode til din QNAP-administratorkonto.
10. Brug denne kommando til at åbne filen "vpn_openvpn_client.sh".
vi /etc/init.d/vpn\_openvpn_client.sh
Tryk derefter på "A".
Vigtigt! Når du kopierer teksten til vi-editoren, forekommer det ofte, at nogle af de første tegn i den kopierede tekst udelades. Du skal muligvis skrive den manglende del af den kopierede tekst selv.
Nu skal du ændre begyndelsen af denne fil fra
#!/bin/sh
VPN_CONF="/etc/config/vpn.conf"
VPN_NUM="$2"
VPN_CONF_S=1
VPN_CONF_E=10
til
#!/bin/sh
OPENVPN=/usr/sbin/openvpnclient
PIDFILE="/var/run/openvpn.client.pid"
OPENVPN_CONF="/share/Download/VPN/us119udp.ovpn"
OPENVPN_CONF\_PATH="/etc/openvpn"
VPN_CONF="/etc/config/vpn.conf"
VPN_NUM="$2"
VPN_CLIENT="OPENVPN\_CLIENT""${VPN\_NUM}"
MAX_VPN_INDEX="255"
Når du er færdig med at redigere filen, **skal du trykke på "Esc" og indtaste denne kommando ":wq". Denne handling gemmer alle de ændringer, du har foretaget i filen.
Hvis du genstarter din QNAP-diskstation, bliver alle ændringer i denne fil også nulstillet. Derfor skal du gentage dette trin efter hver genstart af QNAP for at forbinde til VPN.
11. Du kan nu forbinde til VPN med denne kommando:
openvpn --config /share/Download/VPN/us936.nordvpn.com.udp.ovpn
12. Når kommandoen udføres, vises der ikke nogen besked i Putty-vinduet. Derfor skal du åbne filen openvpn.log i **/mappen /Download/VPN for at bekræfte, at du har fået forbindelse til VPN'et. Den sidste linje i logfilen skal være "Initialization Sequence Completed"