Wie verbindet man ein NAS mit QuWAN Orchestrator unter Verwendung von QuWAN Express und dem Super Node Service?
Anwendbare Produkte
Software
- QuWAN Orchestrator 2.9 und spätere Versionen
- QVPN Service 3.3 und höher
Hardware
- Alle QNAP NAS Modelle
Übersicht
QuWAN Express ermöglicht es einem QNAP NAS, dem QuWAN Netzwerk schnell mit minimaler Konfiguration beizutreten. Es bietet sichere Konnektivität für Remote-Zugriff und Kommunikation zwischen Geräten, ohne dass manuelles Port-Forwarding oder komplizierte VPN-Einrichtung erforderlich ist.
Wenn ein QNAP Router (Hub) verfügbar ist, stellt das NAS automatisch einen IPSec-Tunnel mit dem Hub her, um sichere, leistungsstarke Datenübertragung innerhalb der Organisation zu unterstützen.
Wenn ein Hub nicht eingesetzt wird, können Sie den Super Node Service nutzen. Super Node ist ein Cloud-Gateway, das einen IPSec-Tunnel für das NAS bereitstellt, eine öffentliche IP und einen Port für sicheren externen Zugriff zuweist und NAS-zu-NAS-Kommunikation innerhalb des QuWAN virtuellen Netzwerks ermöglicht.
- Super Node ist für Umgebungen ohne QuWAN Hub Router konzipiert und unterstützt bis zu drei Edge NAS-Geräte für den Remote-Zugriff. Wenn zusätzliche Geräte verbunden werden müssen, können Sie die erlaubte NAS-Liste in der QuWAN Orchestrator Cloud-Plattform aktualisieren.
- Der Service umfasst ein monatliches kostenloses Datenübertragungslimit von 15 GB. Nach Erreichen dieses Limits wird die Übertragungsgeschwindigkeit reduziert, und Sie können Ihren Lizenz Plan im QNAP Software Store upgraden, wenn mehr Kapazität benötigt wird.
Hauptmerkmale
- QuWAN Express ermöglicht es Ihnen, dem QuWAN Netzwerk mit einem einzigen Klick in QVPN Service beizutreten, und das System übernimmt automatisch die Netzwerkkonfiguration für Sie.
- Es ermöglicht sicheren Remote-Zugriff auf NAS-Daten von jedem Standort, indem der Datenverkehr über das QuWAN Overlay-Netzwerk geleitet wird.
- Der Super Node Service bietet cloudbasierte Konnektivität, die zuverlässigen externen Zugriff und nahtlose Kommunikation zwischen NAS-Geräten gewährleistet, selbst wenn ein Hub Router nicht verfügbar ist.
- Der Service weist dem NAS eine virtuelle IP-Adresse zu, sodass es mit anderen QuWAN-Geräten kommunizieren kann, ohne interne Netzwerkdetails offenzulegen.
Voraussetzungen
- Aktualisieren Sie die NAS Firmware und QVPN Service auf die in Anwendbare Produkte aufgeführten Versionen.
- Stellen Sie sicher, dass das NAS eine aktive Internetverbindung hat.
- Deaktivieren Sie den L2TP/IPSec-Server auf dem NAS, bevor Sie QuWAN Express aktivieren.
- Melden Sie sich mit einer QNAP-ID am NAS an, damit es sich bei QuWAN Orchestrator registrieren kann.
- Stellen Sie sicher, dass der Hub Router, den Sie verwenden möchten, die QuWAN-Konfiguration unterstützt und bei derselben QuWAN-Organisation registriert ist, die Sie bei der Konfiguration der QuWAN Express-Einstellungen auswählen werden.
Vorgehensweise
Dieser Abschnitt beschreibt, wie Sie QuWAN Express auf QVPN Service konfigurieren, Geräteinformationen konfigurieren und das NAS als Edge Gerät in QuWAN Orchestrator registrieren.
Konfigurieren Sie QuWAN Express auf Ihrem QNAP NAS
- Melden Sie sich als Administrator an Ihrem NAS an.
- Öffnen Sie QVPN Service.
- Gehen Sie zu QuWAN > QuWAN Express.
- Klicken Sie auf Join.
- Klicken Sie auf Start , um die Voraussetzungen zu überprüfen.
QVPN Service überprüft Folgendes:- Das NAS muss eine aktive Internetverbindung haben, damit die Überprüfung erfolgreich ist.
- Die Überprüfung bestätigt, ob der L2TP/IPSec-Server deaktiviert ist, da er ausgeschaltet sein muss, bevor Sie fortfahren.
- Die Überprüfung stellt sicher, dass das NAS mit einer QNAP-ID angemeldet ist und fordert Sie bei Bedarf zur Anmeldung auf.
- Optional: Konfigurieren Sie die QuWAN-Organisations- und Regionseinstellungen.
- Klicken Sie auf
.
Das Fenster Geräteinformationen bearbeiten erscheint.
- Optional: Wählen Sie die QuWAN-Organisation aus dem Dropdown-Menü.
Wenn Ihre QNAP-ID Mitglied mehrerer Organisationen ist, wählen Sie die Organisation aus, die dieses NAS verwalten wird. - Optional: Wählen Sie eine Option, um die Region zu bestimmen, in der das NAS seine QuWAN-Verbindung herstellt:
- Auto (Empfohlen): QVPN Service wählt automatisch die beste Region aus. Es werden Regionen bevorzugt, in denen ein Hub Router für Ihre Organisation existiert. Wenn kein Hub verfügbar ist, wird auf eine Super Node Region zurückgegriffen.
- Super Node: Erzwingen Sie die Verbindung zum QuWAN Super Node Cloud-Endpunkt.HinweisVerwenden Sie dies, wenn es keinen Hub in Ihrer Organisation gibt oder wenn Sie sofortigen Zugriff auf den Cloud-Endpunkt wünschen. Bei Verwendung von Super Node erhält das NAS eine cloud-zugewiesene öffentliche IP und einen Port für externe Konnektivität ohne Portweiterleitung.
- Benutzerdefinierte Region: Wählen Sie manuell eine Region aus, wenn Sie möchten, dass das NAS einem bestimmten Segment Ihrer QuWAN-Organisation beitritt.
- Klicken Sie auf Anwenden.
QVPN Service aktualisiert die Geräteeinstellungen lokal und bereitet die Registrierung des Geräts bei QuWAN Orchestrator vor.
- Klicken Sie auf
- Klicken Sie auf Beitreten QuWAN Orchestrator.
Das NAS wird bei QuWAN Orchestrator registriert und wird zu einem Edge NAS.
Sobald das NAS erfolgreich der QuWAN-Organisation beitritt, erfolgen die folgenden Aktionen automatisch:- Das QuWAN Orchestrator weist dem NAS eine virtuelle IP-Adresse im QuWAN-Overlay-Netzwerk zu.
- Wenn ein Hub Router in der zugewiesenen Region existiert, wird das NAS automatisch einen IPSec-Tunnel mit diesem Hub herstellen.
- Wenn mit einem Super Node verbunden, erhält das NAS eine öffentliche IP-Adresse und einen Port, die vom Cloud-Endpunkt zugewiesen werden, wodurch ein sicherer externer Zugriff ohne manuelle Portweiterleitung ermöglicht wird.
- Warten Sie, bis der Verbindungsstatus auf der QuWAN Express Seite auf Verbunden aktualisiert wird.
Sobald die Verbindung hergestellt ist, ist das NAS über das QuWAN virtuelle Netzwerk für andere Edge Geräte und für Benutzer, die über entsprechenden QuWAN Zugriff verfügen (zum Beispiel Remote Clients oder andere NAS Geräte), erreichbar.
- Optional: Überprüfen Sie, ob das NAS in QuWAN Orchestrator angezeigt wird.
- Melden Sie sich bei QuWAN Orchestrator an.
- Wählen Sie Ihre Organisation aus.
- Gehen Sie zu QuWAN Gerät.
- Lokalisieren Sie das NAS anhand des Gerätenamens.
- Überprüfen Sie unter Topologie Status, ob der Status Verbunden ist.

Verwalten Sie Super Node Verbindungen
- Melden Sie sich bei QuWAN Orchestrator. an
- Wählen Sie Ihre Organisation aus.
- Gehen Sie zu QuWAN-Topologie > Super Node (QuWAN Express) > Status.
- Klicken Sie auf Super Node Verbindungen verwalten.

- Wählen Sie zwischen 1 bis 3 Edge NAS Geräten.
- Klicken Sie auf Anwenden.
QuWAN Orchestrator aktualisiert die Super Node Verbindungen.
Ändern der virtuellen IP-Adresse des Edge NAS
- Melden Sie sich bei Ihrem Edge NAS an.
- Öffnen Sie QVPN Service.
- Gehen Sie zu QuWAN > QuWAN Express.
- Klicken Sie auf
.
Das Fenster Virtuelle IP bearbeiten wird angezeigt. - Geben Sie eine andere virtuelle IP-Adresse ein.
- Klicken Sie auf Prüfen.
QVPN Service überprüft die virtuelle IP-Adresse. - Klicken Sie auf Übernehmen.
Fernzugriff auf das NAS über QuWAN Express
- Von einem anderen QuWAN Edge Gerät oder einem gerouteten Netzwerk aus verwenden Sie die zugewiesene virtuelle IP-Adresse, um je nach Ihren NAS-Zugriffsregeln und Portkonfiguration auf Dienste auf dem NAS zuzugreifen (z.B. SMB, AFP, HTTP(S), SSH).
- Bei Verwendung eines Hub bleibt der Datenverkehr zwischen NAS und hub-verbundenen Geräten innerhalb der IPSec-Tunnel und privaten Netzwerke, was eine geringere Latenz und bessere Durchsatz für Transfers innerhalb der Organisation bietet.
Fehlerbehebung
- Netzwerkverbindungsprüfung fehlgeschlagen
- Überprüfen Sie, ob das NAS eine funktionierende Internetverbindung hat.
- Stellen Sie sicher, dass die DNS-Einstellungen korrekt sind, da eine falsche DNS-Konfiguration dazu führen kann, dass das NAS für QuWAN-Dienste offline erscheint.
- L2TP/IPSec-Konfliktprüfung fehlgeschlagen
- Deaktivieren Sie jede lokale L2TP/IPSec-Serverinstanz in QVPN Service, bevor Sie QuWAN Express aktivieren, da beide Dienste nicht gleichzeitig laufen können.
- QNAP ID-Überprüfung fehlgeschlagen
- Melden Sie sich mit einer QNAP ID an, die zu der Organisation gehört, die Sie verwenden möchten, und versuchen Sie erneut beizutreten. Bestätigen Sie auch, dass das Systemdatum und die Uhrzeit des NAS korrekt sind, damit die Authentifizierungstoken validiert werden können.
- Edge zeigt "Verbindet" an, aber nie "Verbunden"
- Überprüfen Sie, ob das NAS und der Router funktionierende Internetverbindungen haben.
- Überprüfen Sie die Firewall Regeln sowohl in Ihrem Netzwerk als auch auf dem NAS. IPSec- und NAT-Traversal-Ports wie UDP 500 und 4500 müssen für ausgehenden Datenverkehr erlaubt sein.
Weiterführende Literatur
Für weitere Unterstützung fragen Sie andere Anwender und QNAP-Experten in der Community. Zur QNAP Community