Was sind die Richtlinien für die Verwendung von QVPN Service, wenn mein QNAP-Gerät im HA-Modus ist?
Anwendbare Produkte
QVPN Service
Details
Wenn Sie QVPN Service auf einem QNAP-Gerät mit aktiviertem Hohe Verfügbarkeit (HA) verwenden, beachten Sie Folgendes, um eine stabile und funktionale VPN-Umgebung sicherzustellen:
Einschränkungen des VPN-Servers im HA-Modus
- Nicht unterstützte VPN-Protokolle: PPTP und L2TP/IPSec (PSK) sind im HA-Modus nicht als VPN-Serveroptionen verfügbar. Verwenden Sie stattdessen QBelt, OpenVPN oder WireGuard. QBelt, das proprietäre VPN-Protokoll von QNAP, wird für eine bessere Integration mit QNAP-Systemen empfohlen.
- Anpassungen auf der Client-Seite: Bevor Sie HA aktivieren, konfigurieren Sie alle VPN-Clients manuell, um ein unterstütztes Protokoll zu verwenden, um Verbindungsprobleme zu vermeiden.
Verbindungsanforderungen für HA
- Verwenden Sie die Cluster IP (CIP): Verwenden Sie immer die Cluster IP anstelle der Knoten-IP (NIP) beim Verbinden mit dem VPN. Die CIP bleibt konsistent, unabhängig davon, welches NAS aktiv ist, und gewährleistet einen unterbrechungsfreien Zugriff auch während eines HA-Failover oder -Wechsels.
- DNS- und Routing-Überlegungen: Wenn Ihre VPN-Clients auf eine bestimmte DNS-Konfiguration angewiesen sind, stellen Sie sicher, dass die DNS-Auflösung auf die CIP verweist, um Verbindungsunterbrechungen zu vermeiden.
Umgang mit der OpenVPN-Client-Wiederverbindung
Wenn Sie OpenVPN Connect auf Ihrem Gerät verwenden, um eine Verbindung zu QVPN Service auf dem QNAP-Gerät herzustellen, wird die Verbindung nach einem HA-Failover oder -Wechsel nicht automatisch wiederhergestellt. Wenn ein Failover oder Wechsel auftritt, müssen Sie sich manuell erneut verbinden, um den VPN-Zugang wiederherzustellen.
OpenVPN-Verbindungen sind zustandsbehaftet, was bedeutet, dass sie eine aktive Sitzung mit dem Server aufrechterhalten. Ein HA-Failover oder -Wechsel überträgt jedoch keine Sitzungszustände zwischen den Knoten, was eine manuelle Wiederverbindung erfordert.
Für weitere Unterstützung bei der VPN-Konfiguration in einer HA-Umgebung kontaktieren Sie QNAP-Kundendienst.