Cómo configurar y usar QVPN Service y el cliente de dispositivos de QVPN


Última fecha de modificación: 2024-05-30

QVPN Service

Acerca de QVPN Service

QVPN Service es una herramienta centralizada para la creación y administración de servidores VPN y conexiones cliente en el dispositivo QNAP.

Consulte la tabla siguiente para obtener más información sobre la compatibilidad de QVPN Service.

Versión de QVPN Service

Firmware admitido

Protocolos admitidos

QVPN Service 2.0.x

  • QTS 4.3.6

  • QTS 4.4.0

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.1.x

QTS 4.3.6 (solo TS-128 y TS-228)

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.2.x

QTS 4.4.1

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.3.x

QTS 4.5.x

QVPN Service 2.4.x

QTS 5.0.x (ARM)

QVPN Service 3.0.x

QTS 5.0.x (x86)

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

  • QuWAN QBelt

  • WireGuard

Partes de la interfaz de usuario

La interfaz de usuario de QVPN Service tiene tres áreas principales.

Etiqueta

Área

Descripción

1

Menú

El menú dispone de cuatro secciones: Información general, Servidor VPN, Cliente VPN y Registros de eventos

Sugerencia:

Puede hacer clic en o en para plegar o desplegar los elementos de los submenús.

2

Barra de herramientas

Haga clic en para acceder a las siguientes opciones:

  • Ayuda: Abre el panel de Ayuda de QVPN Service.

  • Información: Muestra la versión de QVPN Service.

3

Panel principal

El panel principal muestra la pantalla seleccionada.

Información general

La pantalla Información general proporciona información general sobre el estado de QVPN Service.

Sección

Descripción

Usuarios VPN conectados

Muestra información relacionada con los usuarios que están conectados actualmente a servidores VPN locales. Incluye la siguiente información:

  • Nombre de usuario
  • Dirección IP de origen
  • Duración de la conexión
  • Nombre del dispositivo (solo QBelt)
Para obtener información más detallada, vaya a Servidor VPN > Usuarios del NAS en línea.

Servidores VPN locales activos

Muestra información relacionada con los servidores VPN que están en ejecución en el NAS. Incluye tanto conexiones activas como interfaces de red salientes.

Para ver la configuración del servidor, haga clic en el icono del servidor.

Interfaz de salida

Muestra información relacionada con las interfaces de red salientes de cada servidor VPN local. Incluye la siguiente información:

  • Conexiones VPN activas
  • Nombre del perfil
  • Dirección IP
  • Información adicional detallada.

Configuración del servidor VPN

Habilitar un servidor VPN QBelt

QBelt es un protocolo de comunicaciones patentado que incorpora el cifrado AES -256 y DTLS.

QVPN Service 2.1.x no admite el uso del protocolo QBelt.

  1. Abra QVPN Service.
  2. Vaya a Servidor VPN > QBelt.

    Aparecerá la página QBelt.

  3. Haga clic en Habilitar servidor QBelt.
     
  4. Establezca la configuración del servidor VPN QBelt.

    Configuración

    Acción del usuario

    Conjunto de direcciones IP del cliente VPN

    Especifique un rango de direcciones IP disponibles para clientes VPN conectados.

    Importante:

    De forma predeterminada, este servidor reserva el uso de direcciones IP desde 10.6.0.0/24. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de añadir este servidor, asegúrese de que no haya otra VPN configurada para usar el mismo rango.

    Puerto del servidor

    Especifique el puerto del servidor UDP usado para acceder a este servidor.

    Sugerencia:

    Puerto predeterminado: 443

    Clave precompartida

    Especifique una clave (contraseña) para verificar la conexión de clientes VPN.

    Importante:
    • Como buena práctica de seguridad, QNAP recomienda especificar una clave precompartida fuerte.

    • Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Número máximo de clientes

    Especifique el número de clientes conectados que se permiten al mismo tiempo.

    Importante:

    El número debe estar entre 5 y 100.

    Interfaz de red

    1. Haga clic en para especifique una interfaz de red disponible para usarla al conectarse con el servidor VPN. Las opciones disponibles son:

      • Todos (detección automática)

      • Ninguno

      • Asignar manualmente

    2. Haga clic en Aplicar.

    Servidor DNS

    Especifique un servidor DNS para el servidor QBelt.

    Nota: El Asistente rápido de DNS puede ayudarle a configurar este ajuste. Para obtener más información, consulte Configuración del asistente rápido de DNS.
  5. Opcional: Seleccione Habilitar registro de depuración.
    Sugerencia:

    Habilite el registro de depuración para registrar las operaciones y errores de QBelt que se producen al ejecutar las funciones del servidor VPN.

    Advertencia:

    Habilitar la función del registro de depuración podría afectar al rendimiento del servidor VPN.

  6. Haga clic en Aplicar.

QVPN Service guarda la configuración del servidor VPN QBelt.

Habilitar un servidor VPN PPTP

PPTP (Protocolo de Túnel Punto a Punto) permite la transferencia segura de datos desde una ubicación remota hasta el NAS al crear una Red Virtual Privada (VPN). PPTP se admite en dispositivos Windows, Mac, Linux y móviles.

Sugerencia:

El servidor PPTP escucha las conexiones de los clientes en el puerto TCP 1723.

Importante:

QVPN Service no admite PPTP si la instancia QTS está alojada en Microsoft Azure, Google Cloud o Catalyst Cloud, pues estas plataformas en la nube no admiten el protocolo de Encapsulación de Enrutamiento Genérico (Generic Routing Encapsulation, GRE) necesario para encapsular enlaces de redes punto a punto.

  1. Abra QVPN Service.
  2. Vaya a Servidor VPN > PPTP.
  3. Haga clic en Habilitar servidor VPN PPTP.
  4. Establezca la configuración del servidor VPN PPTP.

    Configuración

    Acción del usuario

    Conjunto de direcciones IP del cliente VPN

    Especifique un rango de direcciones IP disponibles para clientes VPN conectados.

    Importante:

    De forma predeterminada, este servidor reserva el uso de direcciones IP desde 10.0.0.0/24. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de añadir este servidor, asegúrese de que no haya otra VPN configurada para usar el mismo rango.

    Número máximo de clientes

    Especifique el número de clientes conectados que se permiten al mismo tiempo.

    Importante:

    El número debe estar entre 5 y 100.

    Autenticación

    Seleccione un método de autenticación.

    Cifrado

    Seleccione el método de cifrado.

    Interfaz de red

    1. Haga clic en para especifique una interfaz de red disponible para usarla al conectarse con el servidor VPN. Las opciones disponibles son:

      • Todos (detección automática)

      • Ninguno

      • Asignar manualmente

    2. Haga clic en Aplicar.

    Servidor DNS

    Especifique un servidor DNS para el servidor PPTP.

    Nota: El Asistente rápido de DNS puede ayudarle a configurar este ajuste. Para obtener más información, consulte Configuración del asistente rápido de DNS.
  5. Haga clic en Aplicar.

QVPN Service guarda la configuración del servidor VPN PPTP.

Habilitar un servidor VPN L2TP/IPsec

 

L2TP (Protocolo de Túnel de Capa dos) es una combinación del Protocolo de Túnel Punto a Punto (PPTP) y del protocolo de Transferencia de Capa 2 (L2F). Mientras que PPTP solo establece un único túnel entre dos extremos, L2TP admite varios túneles.

IPsec suele usarse para proteger los paquetes de L2TP al proporcionar comprobaciones de confidencialidad, autenticación e integridad.

La combinación de estos dos protocolos ofrece una solución VPN de alta seguridad, conocida como L2TP/IPSec. L2TP/IPSec se admite en dispositivos Windows, Mac, Linux y móviles.

Sugerencia:
El servidor L2TP/IPSec está a la escucha de conexiones clientes en los siguientes puertos UDP:
  • 500

  • 1701

  • 4500

 

  1. Abra QVPN Service.
  2. Vaya a Servidor VPN > L2TP/IPSec.
  3. Haga clic en Habilitar el servidor L2TP/IPsec VPN.
  4. Establezca la configuración del servidor VPN L2TP/IPSec.

    Configuración

    Acción del usuario

    Conjunto de direcciones IP del cliente VPN

    Especifique un rango de direcciones IP disponibles para clientes VPN conectados.

    Importante:

    De forma predeterminada, este servidor reserva el uso de direcciones IP desde 10.2.0.0/24. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de añadir este servidor, asegúrese de que no haya otra VPN configurada para usar el mismo rango.

    Clave precompartida

    Especifique una clave usada para verificar la conexión de clientes VPN.

    Importante:
    • Como buena práctica de seguridad, QNAP recomienda especificar una clave precompartida fuerte.

    • Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Número máximo de clientes

    Especifique el número de clientes conectados que se permiten al mismo tiempo.

    Importante:

    El número debe estar entre 5 y 100.

    Autenticación

    Seleccione un método de autenticación.

    Interfaz de red

    1. Haga clic en para especifique una interfaz de red disponible para usarla al conectarse con el servidor VPN. Las opciones disponibles son:

      • Todos (detección automática)

      • Ninguno

      • Asignar manualmente

    2. Haga clic en Aplicar.

    Servidor DNS

    Especifique un servidor DNS para el servidor L2TP/IPSec.

    Nota: El Asistente rápido de DNS puede ayudarle a configurar este ajuste. Para obtener más información, consulte Configuración del asistente rápido de DNS.
  5. Haga clic en Aplicar.

QVPN Service guarda la configuración del servidor VPN L2TP/IPSec.

Habilitar un servidor OpenVPN

OpenVPN es una solución VPN de código abierto, cifrada y protegida mediante SSL.

  1. Abra QVPN Service.
  2. Vaya a Servidor VPN > OpenVPN.
  3. Haga clic en Habilitar servidor OpenVPN.
  4. Establezca la configuración de OpenVPN.

    Configuración

    Acción del usuario

    Conjunto de direcciones IP del cliente VPN

    Especifique un rango de direcciones IP disponibles para clientes VPN conectados.

    Importante:

    De forma predeterminada, este servidor reserva el uso de direcciones IP desde 10.8.0.0/24. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de añadir este servidor, asegúrese de que no haya otra VPN configurada para usar el mismo rango.

    Puerto del servidor

    Especifique el puerto usado para acceder a este servidor.

    Número máximo de clientes

    Especifique el número de clientes conectados que se permiten al mismo tiempo.

    Importante:

    El número debe estar entre 5 y 100.

    Cifrado

    Seleccione el método de cifrado.

    Interfaz de red

    1. Haga clic en para especifique una interfaz de red disponible para usarla al conectarse con el servidor VPN. Las opciones disponibles son:

      • Todos (detección automática)

      • Ninguno

      • Asignar manualmente

    2. Haga clic en Aplicar.

    Servidor DNS

    Especifique un servidor DNS para el servidor OpenVPN.

    Nota: El Asistente rápido de DNS puede ayudarle a configurar este ajuste. Para obtener más información, consulte Configuración del asistente rápido de DNS.
  5. Opcional: Seleccione Use esta conexión como puerta de enlace predeterminada para dispositivos remotos.
  6. Opcional: Seleccione Habilitar enlace VPN comprimido.
    Sugerencia:

    Esta configuración comprime los datos antes de transferirlos sobre la VPN. De este modo se incrementará la velocidad de transferencia de datos, pero se requieren más recursos de la CPU. Esta configuración está habilitada de forma predeterminada.

  7. Haga clic en Aplicar.

QVPN Service guarda la configuración del servidor VPN OpenVPN.

Descarga de un archivo de configuración de OpenVPN

Para importar la configuración a un cliente de OpenVPN, se utiliza un certificado o archivo de configuración de OpenVPN.
Sugerencia:

Los clientes deberán importar un certificado o archivo de configuración actualizado después de cada cambio realizado en la configuración del servidor OpenVPN.

  1. Abra QVPN Service.

    Para más detalles, consulte Habilitar un servidor OpenVPN.

  2. Haga clic en Descargar archivo de configuración.
    Importante:
    • El certificado de OpenVPN solo debe usarse con las versiones de QVPN anteriores a v1.1. En todos los demás casos, deberá utilizar el archivo de configuración de OpenVPN.

QVPN Service descarga el archivo de configuración de OpenVPN.

Habilitar un servidor VPN WireGuard

WireGuard es un protocolo VPN de código abierto que utiliza User Datagram Protocol (UDP) para la comunicación en red. El protocolo utiliza diversas herramientas de criptografía para implementar el túnel VPN seguro.

  1. Abra QVPN Service.
  2. Vaya a Servidor VPN > WireGuard.
  3. Haga clic en Activar servidor VPN de WireGuard.
  4. Establezca la configuración de WireGuard.

    Configuración

    Acción del usuario

    Nombre de servidor

    Especifique un nombre para el servidor VPN.

    Nota:

    Requisitos:

    Caracteres válidos: A–Z, a–z, 0–9

    Clave privada

    Haga clic en Generar pares de claves para rellenar automáticamente con una clave privada y exclusiva de 32 bytes.

    Dirección IP

    Introduzca una dirección IP fija para el servidor VPN.
    Importante:

    De forma predeterminada, este servidor reserva el uso de direcciones IP desde 198.18.7.1/24. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de añadir este servidor, asegúrese de que no haya otra VPN configurada para usar el mismo rango.

    Puerto de escucha

    Especifique un número de puerto UDP entre 1 y 65535.

    Nota:

    El número del puerto WireGuard predeterminado es 51820.

    Interfaz de red (siguiente salto)

    Especifique una interfaz de red disponible para usarla al conectarse con el servidor VPN. Las opciones disponibles son:

    • Todos (detección automática)

    • Ninguno

    • Asignar manualmente

    Servidor DNS

    Especifique un servidor DNS para el servidor WireGuard.

    Nota: El Asistente rápido de DNS puede ayudarle a configurar este ajuste. Para obtener más información, consulte Configuración del asistente rápido de DNS.
  5. Haga clic en Añadir homólogo.

    Aparecerá la ventana Añadir homólogo.

  6. Establezca la configuración del homólogo.

    Configuración

    Acción del usuario

    Nombre del homólogo

    Especifique un nombre para el homólogo.

    Nota:

    Requisitos:

    • Caracteres válidos: A–Z, a–z, 0–9

    • Caracteres especiales válidos: Guion (-)

    Clave pública

    Introduzca la clave pública generada en la aplicación WireGuard en el dispositivo cliente de VPN.

    Configuración avanzada

    Clave precompartida

    Especifique una clave precompartida opcional solo si el dispositivo cliente de VPN admite la función de clave precompartida.

    Importante:
    • Como buena práctica de seguridad, QNAP recomienda especificar una clave precompartida fuerte.

    • Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Extremo

    Especifique una dirección IP de extremo opcional con el formatodirección IP:puerto de escucha .

    Ejemplo: 192.168.10.1:51820.

    Keep Alive persistente

    Especifique el intervalo en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  7. Haga clic en Aplicar.

    QVPN Service añade el homólogo.

  8. Haga clic en Aplicar.

QVPN Service aplica la configuración del servidor VPN de WireGuard.

Configuración del asistente rápido de DNS

El sistema de nombres de dominio (DNS) es un servicio que convierte el nombre de un sitio web en su dirección IP. DNS facilita a los usuarios el acceso a los sitios web y servicios con una URL fácil de recordar (como www.qnap.com) en lugar de una dirección IP extensa y difícil. El Asistente rápido de DNS ayuda a que los usuarios elijan el servicio DNS que mejor satisfaga sus necesidades. Las opciones predeterminadas de este asistente son las que mejor funcionan en la mayoría de las ocasiones, pero los usuarios avanzados también pueden configurar manualmente otros servicios de DNS.

Nota: Se puede acceder a este asistente después de habilitar cualquiera de los servidores VPN en QVPN Service.
  1. Abra QVPN Service.
  2. Seleccione un servidor VPN.
  3. Active el servidor VPN.
  4. Haga clic Asistente rápido de DNS.

    Se abrirá la ventana Configuración de DNS.

  5. Haga clic en Siguiente.
  6. Seleccione una opción de DNS.

    Opción

    Acción del usuario

    DNS público

    Seleccione un DNS de una lista de fuentes públicas.

    NAS predeterminado

    Use el servidor DNS predeterminado.

    Sugerencia:

    Esta opción puede incrementar la seguridad de las conexiones VPN.

    Nota:

    Esta opción no está aplicable para los ajustes de VPN de WireGuard.

    Asignar manualmente

    Introduzca manualmente la dirección IP para un servicio DNS.

  7. Haga clic en Aplicar.

QVPN Service aplica los ajustes de DNS al servidor o cliente VPN.

Configuración de privilegios

Para ver la lista de cuentas de usuario de VPN, eliminar las cuentas de usuario de VPN y administrar los derechos de acceso aprobados para cada servidor VPN, vaya a Servidor VPN > Configuración de privilegios.

Adición de un usuario de VPN

  1. Abra QVPN Service.
  2. Vaya a Servidor VPN > Configuración de privilegios.
  3. Haga clic en Añadir usuarios de VPN.

    Se abrirá la ventana Añadir usuarios de VPN.

  4. Localice una cuenta de usuario existente.
    Sugerencia:

    Puede cambiar entre las cuentas del usuario local y las cuentas del usuario de dominio con el menú situado en la parte superior de esta ventana.

  5. Seleccione los tipos de servidor VPN.
  6. Haga clic en Aplicar.

QVPN Service añade el usuario de VPN.

Configuración de la política de intentos de inicio de sesión para usuarios de VPN

La política de intentos de inicio de sesión evita los denominados ataques de fuerza bruta durante el proceso de autenticación de la conexión a VPN.

  1. Abra QVPN Service.
  2. Vaya a Servidor VPN > Configuración de privilegios.
  3. Haga clic en Política de intentos de inicio de sesión.

    Se abrirá la ventana Política de intentos de inicio de sesión.

  4. Haga clic en Habilitar.
  5. Establezca la configuración de la política.

    Configuración

    Acción del usuario

    Número de intentos de inicio de sesión

    Seleccione el número de intentos fallidos antes de que se denieguen los intentos posteriores.

    Tiempo de bloqueo por fallo de inicio de sesión

    Especifique la frecuencia para restablecer el contador de intentos de conexión fallidos.

  6. Haga clic en Aplicar.

QVPN Service aplica la configuración de la política de intentos de inicio de sesión.

Monitorización de usuarios de NAS en línea

La ventana Usuarios NAS en línea muestra las conexiones a los servidores VPN que estén en ejecución en el NAS. Incluye información sobre el tiempo de inicio de sesión, el tiempo de conexión, el nombre de usuario, la IP de origen, la IP del cliente VPN y el método de conexión.

Sugerencia:

En Acciones, haga clic en Desconectar esta conexión para deshabilitar la conexión del túnel de VPN.

Administración de registros de la conexión del servidor VPN

La página Registros de la conexión muestra un registro de conexiones con los servidores VPN en QVPN Service. La información registrada incluye la fecha de conexión, la duración de la conexión, el nombre de usuario, la IP de origen y otra información detallada.

Sugerencia:

Haga clic en Borrar registros para eliminar todos los registros de las conexiones del servidor VPN.

Configuración del cliente VPN

El cliente de QVPN Service permite al NAS conectarse remotamente a servidores VPN utilizando los protocolos PPTP, OpenVPN, L2TP/IPSec, QBelt o WireGuard.

Importante:
  • Al añadir una conexión OpenVPN, es necesario un archivo de configuración OpenVPN para establecer la conexión.

  • La conexión VPN de L2TP, PPTP y QBelt no puede volver a resolver el nombre de dominio (dirección del servidor) cuando se reconecta automáticamente al servidor VPN después de cambiar la dirección IP del servidor. Si se ha cambiado la dirección IP, deberá volver a conectarse al servidor VPN manualmente.

Perfiles de conexión del cliente VPN

Para ver los perfiles de conexión del cliente VPN existentes, vaya a Cliente VPN > Perfiles de conexión VPN. Puede realizar las siguientes acciones en un perfil de conexión del cliente VPN.

Importante:

De forma predeterminada, los servidores VPN de QVPN Service reservan el uso de las siguientes subredes IP. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de agregar esta conexión, asegúrese de que no exista ningún conflicto de IP.

Si el servidor VPN habilitado está utilizando la subred IP reservada, no podrá usar la misma subred IP para configurar el perfil de conexión del cliente VPN.

Servidor VPN

Subred IP

PPTP

10.0.0.0/24

L2TP

10.2.0.0/24

OpenVPN

10.8.0.0/24

QBelt

10.6.0.0/24

WireGuard

198.18.7.0/24

Acción

Acción del usuario

Conectar

Haga clic en para conectar el perfil de conexión del cliente VPN al servidor VPN.

Editar

Haga clic en para modificar el perfil de conexión del cliente VPN.

Eliminar

Haga clic en para eliminar el perfil de conexión del cliente VPN.

Creación de una conexión del cliente VPN QBelt

  1. Abra QVPN Service.
  2. Vaya a Cliente VPN > Perfiles de conexión VPN.
  3. Haga clic en Añadir.
  4. Seleccione QBelt.

    Aparecerá una notificación acerca de la dirección IP reservada.

  5. Haga clic en Habilitar.

    Se abrirá la ventana Crear conexión VPN (QBelt).

  6. Establezca la configuración de la conexión VPN.

    Configuración

    Acción del usuario

    Nombre del perfil

    Especifique un nombre que ayude a identificar este perfil.

    Dirección del servidor

    Especifique la dirección IP para el servidor VPN.

    Nombre de usuario

    Especifique el nombre de usuario para acceder al servidor VPN.

    Contraseña

    Especifique la contraseña para acceder al servidor VPN.

    Clave precompartida

    Especifique la clave proporcionada por el administrador del servidor VPN.

    Importante:

    Como buena práctica de seguridad, QNAP recomienda especificar una clave precompartida fuerte.

    Puerto del servidor

    Especifique el puerto usado para acceder a este servidor.

    Especifique la máscara de subred

    Especifique la máscara de subred.

  7. Opcional: Seleccione Volver a conectarse cuando la conexión VPN se haya perdido.
  8. Opcional: Seleccione Habilitar registro de depuración.
    Sugerencia:

    Habilite el registro de depuración para registrar las operaciones y errores de QBelt que se producen al ejecutar las funciones del servidor VPN.

    Advertencia:

    Habilitar la función del registro de depuración podría afectar al rendimiento del servidor VPN.

  9. Haga clic en Crear.

QVPN Service guarda la configuración del cliente VPN de QBelt.

Creación de una conexión del cliente VPN PPTP

  1. Abra QVPN Service.
  2. Vaya a Cliente VPN > Perfiles de conexión VPN.
  3. Haga clic en Añadir.
  4. Seleccione PPTP.
    Se abrirá la ventana Crear conexión VPN (PPTP).
  5. Establezca la configuración de la conexión VPN.

    Configuración

    Acción del usuario

    Nombre del perfil

    Especifique un nombre que ayude a identificar este perfil.

    Dirección del servidor

    Especifique la dirección IP para el servidor VPN.

    Nombre de usuario

    Especifique el nombre de usuario para acceder al servidor VPN.

    Contraseña

    Especifique la contraseña para acceder al servidor VPN.

    Autenticación

    Seleccione un método de autenticación.

    Cifrado

    Seleccione el método de cifrado.

    Especifique la máscara de subred

    Especifique la máscara de subred.

  6. Opcional: Seleccione Volver a conectarse cuando la conexión VPN se haya perdido.
  7. Haga clic en Crear.

QVPN Service guarda la configuración del cliente VPN PPTP.

Creación de una conexión del cliente VPN L2TP/IPSec

  1. Abra QVPN Service.
  2. Vaya a Cliente VPN > Perfiles de conexión VPN.
  3. Haga clic en Añadir.
  4. Seleccione L2TP/IPSec.

    Aparecerá una notificación acerca de la dirección IP reservada.

  5. Haga clic en Habilitar.

    Se abrirá la ventana Crear conexión VPN (L2TP/IPSec).

  6. Establezca la configuración de la conexión VPN.

    Configuración

    Acción del usuario

    Nombre del perfil

    Especifique un nombre que ayude a identificar este perfil.

    Dirección del servidor

    Especifique la dirección IP para el servidor VPN.

    Nombre de usuario

    Especifique el nombre de usuario para acceder al servidor VPN.

    Contraseña

    Especifique la contraseña para acceder al servidor VPN.

    Autenticación

    Seleccione un método de autenticación.

    Clave precompartida

    Especifique la clave proporcionada por el administrador del servidor VPN.

    Especifique la máscara de subred

    Especifique la máscara de subred.

  7. Opcional: Seleccione Volver a conectarse cuando la conexión VPN se haya perdido.
  8. Haga clic en Crear.

QVPN Service guarda la configuración del cliente VPN L2TP/IPSec.

Creación de una conexión OpenVPN.

  1. Abra QVPN Service.
  2. Vaya a Cliente VPN > Perfiles de conexión VPN.
  3. Haga clic en Añadir.
  4. Seleccione OpenVPN.

    Aparecerá una notificación acerca de la dirección IP reservada.

  5. Haga clic en Habilitar.

    Se abrirá una ventana del Explorador de archivos.

  6. Localizar el archivo de configuración de OpenVPN en su dispositivo.
  7. Haga clic en Abrir.

    Se abrirá la ventana Crear conexión VPN (OpenVPN).

  8. Establezca la configuración de la conexión VPN.

    Configuración

    Acción del usuario

    Nombre del perfil

    Especifique un nombre que ayude a identificar este perfil.

    Nombre de usuario

    Especifique el nombre de usuario para acceder al servidor VPN.

    Contraseña

    Especifique la contraseña para acceder al servidor VPN.

    Especifique la máscara de subred

    Especifique la máscara de subred.

  9. Opcional: Seleccione Volver a conectarse cuando la conexión VPN se haya perdido.
  10. Haga clic en Aplicar.

QVPN Service guarda la configuración del cliente VPN OpenVPN.

Creación de una conexión del cliente VPN WireGuard

Puede configurar su dispositivo como cliente VPN de WireGuard en QVPN Service solo para conectarse a un servidor WireGuard configurado en un dispositivo diferente.

  1. Abra QVPN Service.
  2. Vaya a Cliente VPN > Perfiles de conexión VPN.
  3. Haga clic en Añadir.
  4. Seleccione WireGuard.

    Se abrirá la ventana Crear conexión VPN (WireGuard).

  5. Establezca la configuración de la conexión VPN.

    Configuración

    Acción del usuario

    Nombre de servidor

    Especifique un nombre para el servidor VPN.

    Nota:

    Requisitos:

    Caracteres válidos: A–Z, a–z, 0–9

    Clave privada

    Haga clic en Generar pares de claves para rellenar automáticamente con una clave privada y pública exclusiva de 32 bytes.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de configuración del homólogo de WireGuard.

    Dirección IP

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Puerto de escucha

    Especifique un número de puerto UDP opcional entre 1 y 65535.

    Servidor DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el servidor VPN WireGuard a través del túnel VPN.

    Nota: El Asistente rápido de DNS puede ayudarle a configurar este ajuste. Para obtener más información, consulte Configuración del asistente rápido de DNS.
  6. Establezca la configuración del homólogo.

    Configuración

    Acción del usuario

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formato dirección IP:puerto de escucha .

    Ejemplo: 192.168.10.1:51820.

    Configuración avanzada

    Clave precompartida

    Especifique la clave solo si se ha configurado la clave precompartida en el dispositivo del servidor VPN.

    Importante:

    Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    IP permitidas

    Especifique la lista de direcciones que están enrutadas al homólogo.

    Nota:
    • Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard.

    • Para permitir paquetes de cualquier subred IP, escriba 0.0.0.0/0.

    Keep Alive persistente

    Especifique el intervalo en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  7. Haga clic en Crear.

QVPN Service crea el perfil de conexión del cliente VPN WireGuard.

Uso de una VPN como puerta de enlace predeterminada del NAS

Importante:
  • Si se desconecta la VPN primaria, la puerta de enlace predeterminada cambiará automáticamente.

  • Esta opción no está disponible si la puerta de enlace predeterminada del NAS ya se ha cambiado de automática a fija. Para más información, consulte la documentación de Red y conmutación virtual.

  1. Abra QVPN Service.
  2. Vaya a Cliente VPN > Perfiles de conexión VPN.
  3. Haga clic en Usar VPN como Puerta de enlace predeterminada del NAS.

    Se abrirá la ventana Usar VPN como Puerta de enlace predeterminada del NAS.

  4. Haga clic en .
  5. Seleccione un perfil de VPN.
  6. Opcional: Habilite una VPN de respaldo.
    1. Seleccione un perfil VPN de respaldo.
    2. Especifique un retardo.
  7. Opcional: Seleccione Permitir que otros dispositivos de la red de la misma subred se conecten a la VPN a través del NAS.
  8. Haga clic en Aplicar.

QVPN Service habilita la puerta de enlace de VPN.

Administración de registros de la conexión del cliente VPN

La página Registros de la conexión muestra un registro de conexiones con los clientes VPN en QVPN Service. La información registrada incluye la fecha de conexión, la duración de la conexión, el nombre de usuario, la IP de origen y otra información detallada.

Sugerencia:

Haga clic en Borrar registros para eliminar todos los registros de las conexiones del cliente VPN.

Registros de eventos de QVPN Service

La página Registros de eventos muestra un registro de eventos relacionados con el servicio QVPN Service. Entre los eventos más frecuentes se encuentran activar o desactivar servicios, cambiar la configuración y añadir o quitar archivos de configuración.

Sugerencia:

Los registros de eventos también se conservan en la sección Registro de eventos del sistema en QuLog Center.

Servidor VPN de QuWAN Orchestrator

Configuración del servidor VPN QuWAN QBelt

Además de QVPN Service, QNAP también le permite usar QuWAN Orchestrator para configurar sus dispositivos hub como servidores VPN QBelt. Después de configurar un servidor VPN en la solución en la nube SD-WAN, puede añadir muchos usuarios de VPN, y los clientes pueden usar Cliente de dispositivos de QVPN para conectarse al hub.

QBelt es un protocolo de comunicaciones QNAP patentado que incorpora el cifrado AES-256 y DTLS. QuWAN Orchestrator permite a los usuarios configurar sus dispositivos del hub QuWAN como servidores VPN QBelt.

Importante:

Solo se puede configurar el servidor VPN QuWAN QBelt en QNAP NAS, conmutadores QGD, QuCPE e hipervisores de terceros que estén configurados con QuWAN vRouter Edition.

  1. Abra QuWAN Orchestrator.
  2. Vaya a Configuración del servidor VPN > Servidor QuWAN QBelt VPN.
  3. Identifique un hub.
  4. Haga clic en .
    Nota:

    Los hubs que aparezcan en la página Servidor QuWAN QBelt VPN se configuran automáticamente con la configuración predeterminada del servidor VPN. Puede editar la configuración según sus requisitos de VPN.

    Aparecerá la ventana de configuración del servidor VPN.

  5. Establezca la configuración del servidor VPN QuWAN QBelt.

    Configuración

    Acción del usuario

    Rango de IP de usuarios de VPN

    Asigne un rango de direcciones IP fijas a los usuarios de VPN.

    Máscara de subred

    Especifique la máscara de la subred usada para subdividir su dirección IP.

    Puerto de servicio UDP

    Haga clic en Gestión de servicios para asignar un número de puerto al puerto de servicio UDP.

    Sugerencia:

    Haga clic en para actualizar el número de puerto del servicio UDP.

    Número máximo de usuarios de VPN

    Especifique el número máximo de usuarios de VPN que se puede conectar al servidor VPN.

    Nota:

    El número permitido máximo de usuarios de VPN cambia en función de la máscara de subred especificada.

    Servidores DNS

    Especifique la dirección IP de los servidores DNS.

    Sugerencia:
    • Puede especificar hasta tres servidores DNS.

    • Separe las entradas con una coma (,).

  6. Haga clic en Guardar.

QuWAN Orchestrator guardará la configuración del servidor VPN.

Sugerencia:

Haga clic en para habilitar el servidor VPN.

Adición de un usuario de VPN

  1. Abra QuWAN Orchestrator.
  2. Vaya a Configuración del servidor VPN > Configuración de privilegios.
  3. Haga clic en Añadir usuario de VPN.

    Aparecerá la ventana Añadir usuario de VPN.

  4. Establezca la configuración del usuario de VPN.

    Configuración

    Acción del usuario

    Nombre de usuario

    Especifique el nombre del usuario de VPN.

    Sugerencia:

    Requisitos del nombre de usuario:

    • Longitud: 1–32 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    Dirección de correo electrónico

    Especifique la dirección de correo electrónico del usuario de VPN.

    Hubs accesibles

    Seleccione cualquier hub QuWAN disponible que esté configurado como servidor VPN.

    Sugerencia:
    • Puede seleccionar más de un servidor VPN.

    • El usuario de VPN solo puede conectarse a los hubs seleccionados.

    Segmento

    Seleccione un segmento preconfigurado que pertenezca al usuario de VPN para aplicar reglas de segmentación de firewall.

    Sugerencia:

    Se puede compartir un segmento entre varios usuario de VPN.

    Accesibilidad a varios dispositivos

    Seleccione esta opción para permitir que la cuenta de usuario de VPN se conecte desde varios dispositivos al mismo tiempo.

    Sugerencia:
    • Para añadir varios usuarios de VPN, haga clic en Añadir usuario de VPN.

    • Para eliminar el usuario de VPN recién añadido, haga clic en .

  5. Haga clic en Crear.

QuWAN Orchestrator añadirá el usuario de VPN.

Una vez añadido el usuario de VPN en QuWAN Orchestrator, el destinatario del correo electrónico recibirá un correo electrónico con el ID de la organización, el nombre de usuario y la contraseña. Asegúrese de que el destinatario introduce esta información en Cliente de dispositivos de QVPN mientras establece la configuración de VPN de QuWAN QBelt.

Eliminación de un usuario de VPN

  1. Abra QuWAN Orchestrator.
  2. Vaya a Configuración del servidor VPN > Configuración de privilegios.
  3. Seleccione un método para eliminar los usuarios de VPN.
      1. Identifique un usuario de VPN.

      2. Haga clic en .

        Aparecerá un mensaje de confirmación.

      3. Haga clic en Eliminar.

      1. Identifique un usuario de VPN.

      2. Junto al nombre de usuario de VPN, haga clic en .

        Sugerencia:

        Puede seleccionar varios usuarios de VPN.

      3. Haga clic en Eliminar usuario de VPN.

        Aparecerá un mensaje de confirmación.

      4. Haga clic en Eliminar.

QuWAN Orchestrator elimina el usuario de VPN y envía un correo electrónico al usuario de VPN confirmando la eliminación de los privilegios de usuario de VPN.

Envío de una contraseña nueva a los usuarios de VPN

Puede restablecer la contraseña del usuario de VPN enviando correos electrónicos a la dirección de correo electrónico asignada. Puede usar este proceso para varios usuarios de VPN al mismo tiempo.

  1. Abra QuWAN Orchestrator.
  2. Vaya a Configuración del servidor VPN > Configuración de privilegios.
  3. Identifique un usuario de VPN.
  4. Junto al nombre de usuario de VPN, haga clic en .
    Sugerencia:

    Puede seleccionar varios usuarios de VPN.

  5. Haga clic en Enviar contraseña nueva.

    Aparecerá un mensaje de confirmación.

  6. Haga clic en Enviar.

QuWAN Orchestrator envía por correo electrónico la contraseña de un solo uso al usuario de VPN seleccionado.

Desconexión de usuarios de VPN en línea

Si desea limitar el número de usuarios de VPN en línea o denegar el acceso a usuarios de VPN sospechosos, puede desconectar los usuarios de VPN en línea que están conectados a los servidores VPN de QuWAN Orchestrator.

  1. Abra QuWAN Orchestrator.
  2. Vaya a Configuración del servidor VPN > Usuarios VPN en línea.
  3. Identifique un usuario de VPN en línea.
  4. Junto a la fecha de inicio de sesión, haga clic en .
    Sugerencia:

    Puede seleccionar varios usuarios de VPN.

  5. Haga clic en Desconectar.

    Aparecerá un mensaje de confirmación.

  6. Haga clic en Desconectar.

QuWAN Orchestrator desconectará a los usuarios de VPN seleccionados.

Cliente de dispositivos de QVPN

Acerca del cliente de dispositivos de QVPN

El cliente de dispositivos de QVPN administra las conexiones a servidores VPN que se ejecutan en un dispositivo QNAP. El cliente, que consolida herramientas para monitorizar la velocidad de la conexión de VPN, revisar registros de la conexión y acceder a los servicios que se ejecutan en el dispositivo, está disponible en dispositivos Windows, macOS, iOS o Android.

Sugerencia:

El cliente de dispositivos de QVPN solamente admite las conexiones a servidores QBelt que se ejecutan en el dispositivo.

Consulte la tabla siguiente para obtener más información sobre la compatibilidad de protocolos del cliente de dispositivos de QVPN.

Plataforma

Protocolos admitidos

Windows

  • L2TP

  • OpenVPN

  • PPTP

  • QBelt

  • Servidor QuWAN QBelt VPN

macOS

  • L2TP

  • QBelt

  • Servidor QuWAN QBelt VPN

  • Android

  • iOS

  • QBelt

  • Servidor QuWAN QBelt VPN

Visualización de los detalles de la conexión VPN actual

La pantalla Conexión VPN actual muestra información relacionada con el perfil VPN conectado actualmente, incluida información relacionada con ubicación, dirección IP y tiempo de conexión. Además, esta pantalla proporciona acceso rápido a aplicaciones que se ejecuten en el dispositivo.

Figura 1. Cliente de dispositivos de QVPN - móvil
Figura 2. Cliente de dispositivos de QVPN - PC

Visualización de los registros de la conexión del cliente de dispositivos de QVPN

La pantalla Registros de la conexión muestra registros para el cliente de dispositivos de QVPN. Entre los eventos más frecuentes se encuentran activar o desactivar servicios, cambiar la configuración y añadir o quitar archivos de configuración.

Figura 1. Cliente de dispositivos de QVPN - móvil
Figura 2. Cliente de dispositivos de QVPN - PC

Monitorización de los gráficos de velocidad de VPN

Para ver las velocidades de carga y descarga para las conexiones de VPN durante el periodo de tiempo seleccionado, vaya a Todos los gráficos de velocidad.

Figura 1. Cliente de dispositivos de QVPN - móvil
Figura 2. Cliente de dispositivos de QVPN - PC

Acceso a la configuración del cliente de dispositivos de QVPN

Para acceder a la configuración de Cliente de dispositivos de QVPN, vaya a Configuración.

Figura 1. Cliente de dispositivos de QVPN - móvil
Figura 2. Cliente de dispositivos de QVPN - PC

Conexión a un servidor QVPN

Windows

Conexión a QBelt en Windows 10

Instale Cliente de dispositivos de QVPN desde el sitio web de QNAP.

  1. Abra Cliente de dispositivos de QVPN.
  2. Seleccione una opción.

    Opción

    Acción del usuario

    Añadir manualmente

    Configure manualmente la conexión VPN.

    Detectar

    Busque un dispositivo de red conectado al mismo segmento de red.

    1. Seleccione un dispositivo de red desde la lista.

    2. Haga clic en Siguiente.

    Importar desde QNAP ID

    Busque un dispositivo de red conectado a su QNAP ID.

    1. Especifique el QNAP ID y la contraseña.

    2. Haga clic en Iniciar sesión.

    3. Seleccione los dispositivos de red.

    4. Haga clic en Importar.

    5. Identifique un dispositivo para configurar.

    6. Haga clic en .

    7. Haga clic en Editar dispositivo de red.

    Servidor QuWAN VPN

    Conéctese a un hub configurado como servidor VPN en QuWAN Orchestrator

    Para más detalles, consulte Servidor VPN de QuWAN Orchestrator.

  3. Configure el perfil VPN.

    Campo

    Acción del usuario

    Tipo de dispositivo

    Seleccione el tipo de dispositivo.

    Nombre del perfil

    Introduzca un nombre para el perfil VPN.

    Host/IP o Nombre de myQNAPcloud

    Introduzca la dirección IP del servidor VPN o la dirección de Internet de myQNAPcloud.

    Tipo de VPN

    Seleccione el protocolo de VPN.

    Clave precompartida

    Introduzca la clave precompartida de VPN.

    Importante:

    Este campo solo está visible si el perfil VPN no se puede configurar automáticamente.

    Puerto VPN

    Introduzca el número de puerto del servidor VPN QBelt.

    Importante:

    Este campo solo está visible si el perfil VPN no se puede configurar automáticamente.

    Nombre de usuario

    Especifique un nombre de usuario de cliente de QVPN.

    Contraseña

    Especifique una contraseña de cliente de QVPN.

  4. Establezca la configuración opcional.

    Configuración

    Acción del usuario

    Recordarme

    Active esta opción para permanecer con la sesión iniciada incluso después de cerrar la aplicación.

    Inicio de sesión seguro (SSL)

    Active esta opción para aumentar la seguridad del inicio de sesión.

    Conectar inmediatamente después de guardar

    Active esta opción para conectarse de inmediato al servidor QVPN después de guardar la información del dispositivo de red.

    Opciones avanzadas

    Detectar puerto automáticamente

    Active esta opción para permitir que la aplicación detecte automáticamente el puerto de servicio VPN.

    Puerto LAN

    Especifique el número del puerto LAN.

    Puerto de Internet

    Especifique el número del puerto de Internet.

  5. Haga clic en Guardar.
  6. Seleccione el perfil creado.
  7. Haga clic en Conectar.
  8. Opcional: Configure la conexión de nivel 2.
    1. Haga clic en Añadir red.
    2. Opcional: Haga clic en Añadir nuevo túnel.
    3. Seleccione un dispositivo de red QNAP u otro servicio VPN.
    4. Haga clic en Siguiente.
    5. Configure la información de túnel.
    6. Haga clic en Guardar.
    7. Seleccione un túnel.
    8. Habilite el túnel.
    9. Haga clic en Conectar.
    10. Especifique el nombre de usuario y la contraseña.
    11. Haga clic en Conectar.

Cliente de dispositivos de QVPN conecta el dispositivo al túnel de VPN habilitado.

Conexión a PPTP en Windows 10

  1. Vaya a Inicio > Configuración > Red e Internet > VPN.
  2. Haga clic en Agregar una conexión VPN.
  3. Cree un perfil de VPN.

    Campo

    Acción del usuario

    Proveedor de VPN

    Seleccione Windows (integrado)

    Nombre de la conexión

    Introduzca un nombre para el perfil VPN.

    Nombre de servidor o dirección

    Introduzca la dirección IP del servidor VPN.

    Tipo de VPN

    Seleccione Protocolo de túnel punto a punto (PPTP).

    Tipo de información de inicio de sesión

    Seleccione Nombre y usuario contraseña.

    Nombre de usuario

    Introduzca el nombre de usuario de la cuenta de QTS.

    Contraseña

    Introduzca la contraseña de la cuenta de QTS.

  4. Seleccione el perfil de VPN creado.
  5. Haga clic en Conectar.

Se establece una conexión VPN PPTP entre el cliente VPN y QVPN Service.

Conexión a L2TP/IPSec en Windows 10

  1. Vaya a Inicio > Configuración > Red e Internet > VPN.
  2. Haga clic en Agregar una conexión VPN.
  3. Cree un perfil de VPN.

    Campo

    Acción del usuario

    Proveedor de VPN

    Seleccione Windows (integrado)

    Nombre de la conexión

    Introduzca un nombre para el perfil VPN.

    Nombre de servidor o dirección

    Introduzca la dirección IP del servidor VPN.

    Tipo de VPN

    Seleccione L2TP/IPSec con clave precompartida.

    Clave precompartida

    Introduzca la clave precompartida de VPN.

    Tipo de información de inicio de sesión

    Seleccione Nombre y usuario contraseña.

    Nombre de usuario

    Introduzca el nombre de usuario de la cuenta de QTS.

    Contraseña

    Introduzca la contraseña de la cuenta de QTS.

  4. Seleccione el perfil de VPN creado.
  5. Haga clic en Conectar.

Se establece una conexión VPN L2TP entre el cliente VPN y QVPN Service.

Conexión a L2TP/IPSec en Windows 10 - Avanzado

Este proceso está dirigido a aquello usuarios incapaces de conectarse al servidor VPN después de seguir los pasos descritos en Conexión a L2TP/IPSec en Windows 10.

  1. Inicie sesión en el PC con una cuenta de administrador.
  2. Abra el Editor del Registro.
    1. Haga clic derecho en Inicio y seleccione Ejecutar o pulsela tecla del logotipo de Windows +R.
    2. Escriba regedit.
    3. Haga clic en Aceptar.
  3. Acceda a HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Services\PolicyAgent.
  4. Crear un nuevo valor.
    1. Vaya a Editar > Nuevo > Valor de DWORD (32 bits).
    2. Haga clic derecho en el nuevo valor y seleccione Modificar.
    3. Cambie Nombre de valor a AssumeUDPEncapsulationContextOnSendRule.
    4. Cambie Información del valor a 2.
  5. Reinicie el PC.

Conexión a OpenVPN en Windows 10

Instale OpenVPN desde el sitio web de OpenVPN.

  1. Descargue el archivo de configuración de OpenVPN en su dispositivo.
    Sugerencia:

    Para obtener más información, consulte Descarga de un archivo de configuración de OpenVPN.

  2. Mueva el archivo de configuración de OpenVPN a C:\Program Files\OpenVPN\config.
  3. Abra OpenVPN con una cuenta de administrador.
  4. Introduzca las credenciales de su cuenta de QTS para conectarse al dispositivo de red.

Conexión a WireGuard en Windows 10

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en Añadir túnel vacío.

    Aparecerá la ventana Crear nuevo túnel.

  3. Establezca la configuración del túnel.

    Configuración

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que pega la clave pública copiada en la página de configuración del homólogo del servidor VPN WireGuard de QVPN Service.

    Interfaz

    Clave privada

    La clave privada se genera automáticamente cuando se crea un túnel nuevo.

    Dirección

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Servidor DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

    Homólogo

     

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    IP permitidas

    Especifique una lista de direcciones que estén enrutadas al homólogo. Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard. Para permitir paquetes de cualquier subred IP, escriba0.0.0.0/0.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formatodirección IP:puerto de escucha .

    Ejemplo: 192.168.10.1:51820.

  4. Opcional: Active Bloquear tráfico fuera del túnel (kill-switch).

    Active esta opción para que no se filtre su dirección IP y bloquear el tráfico que no forme parte del túnel VPN.

  5. Haga clic en Guardar.

    La aplicación WireGuard se añade al perfil del túnel.

  6. Haga clic en Activar.

    La aplicación WireGuard establece un túnel VPN con el servidor VPN.

Configuración del cliente VPN de QuWAN QBelt en Windows 10

Asegúrese de que el usuario de VPN recibe el correo electrónico de QuWAN Orchestrator que contiene el ID de la organización, el nombre de usuario y la contraseña necesarios para establecer la configuración de VPN de QuWAN QBelt del cliente de dispositivos de QVPN.

  1. Abra QVPN Service.
  2. Seleccione Servidor QuWAN VPN.

    Se abrirá la ventana Conectar a un servidor QuWAN VPN.

  3. Especifique el ID de la organización de 24 caracteres.
  4. Especifique el nombre de usuario y la contraseña.
  5. Haga clic en Siguiente.

    Aparecerá un mensaje de confirmación.

  6. Haga clic en Aceptar.

    Aparecerá la página de contraseña.

  7. Especifique la contraseña actual.
  8. Especifique una contraseña nueva.
    Sugerencia:

    Requisitos de la contraseña:

    • Longitud: 8-64 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    • No permitidos: Ninguno, salvo el espacio en blanco ( )

  9. Confirme la contraseña.
  10. Haga clic en Siguiente.

    Aparecerá la página de configuración del perfil.

  11. Especifique un nombre de perfil de VPN.
  12. Seleccione un método para conectarse al hub (servidor VPN).
    • Selección automática: Seleccione esta opción para que la aplicación seleccione automáticamente cualquier servidor VPN disponible.

    • Selección manual: Seleccione esta opción para elegir manualmente cualquier servidor VPN disponible y su puerto WAN disponible.

  13. Opcional: Seleccione Conectar inmediatamente después de guardar.
  14. Haga clic en Guardar.

    QVPN Service guarda el perfil de VPN.

  15. Vaya a la página QuWAN QBelt VPN.
  16. Identifique el perfil de VPN guardado.
  17. Haga clic en el icono conectar.

QVPN Service establece una conexión de túnel de VPN con el servidor VPN QuWAN en QuWAN Orchestrator.

macOS

Conexión a QBelt en macOS 10.13

Instale Cliente de dispositivos de QVPN desde el sitio web de QNAP.

  1. Abra Cliente de dispositivos de QVPN.
  2. Seleccione una opción.

    Opción

    Acción del usuario

    Añadir manualmente

    Configure manualmente la conexión VPN.

    Detectar

    Busque un dispositivo de red conectado al mismo segmento de red.

    1. Seleccione un dispositivo de red desde la lista.

    2. Haga clic en Siguiente.

    Importar desde QNAP ID

    Busque un dispositivo de red conectado a su QNAP ID.

    1. Especifique el QNAP ID y la contraseña.

    2. Haga clic en Iniciar sesión.

    3. Seleccione los dispositivos de red.

    4. Haga clic en Importar.

    5. Identifique un dispositivo para configurar.

    6. Haga clic en .

    7. Haga clic en Editar dispositivo de red.

    Servidor QuWAN VPN

    Conéctese a un hub configurado como servidor VPN en QuWAN Orchestrator

    Para más detalles, consulte Servidor VPN de QuWAN Orchestrator.

  3. Configure el perfil VPN.

    Campo

    Acción del usuario

    Tipo de dispositivo

    Seleccione el tipo de dispositivo.

    Nombre del perfil

    Introduzca un nombre para el perfil VPN.

    Host/IP o Nombre de myQNAPcloud

    Introduzca la dirección IP del servidor VPN o la dirección de Internet de myQNAPcloud.

    Tipo de VPN

    Seleccione el protocolo de VPN.

    Clave precompartida

    Introduzca la clave precompartida de VPN.

    Importante:

    Este campo solo está visible si el perfil VPN no se puede configurar automáticamente.

    Puerto VPN

    Introduzca el número de puerto del servidor VPN QBelt.

    Importante:

    Este campo solo está visible si el perfil VPN no se puede configurar automáticamente.

    Nombre de usuario

    Especifique un nombre de usuario de cliente de QVPN.

    Contraseña

    Especifique una contraseña de cliente de QVPN.

  4. Establezca la configuración opcional.

    Configuración

    Acción del usuario

    Recordarme

    Active esta opción para permanecer con la sesión iniciada incluso después de cerrar la aplicación.

    Inicio de sesión seguro (SSL)

    Active esta opción para aumentar la seguridad del inicio de sesión.

    Conectar inmediatamente después de guardar

    Active esta opción para conectarse de inmediato al servidor QVPN después de guardar la información del dispositivo de red.

    Opciones avanzadas

    Detectar puerto automáticamente

    Active esta opción para permitir que la aplicación detecte automáticamente el puerto de servicio VPN.

    Puerto LAN

    Especifique el número del puerto LAN.

    Puerto de Internet

    Especifique el número del puerto de Internet.

  5. Haga clic en Guardar.
  6. Seleccione el perfil creado.
  7. Haga clic en Conectar.
  8. Opcional: Configure la conexión de nivel 2.
    1. Haga clic en Añadir red.
    2. Opcional: Haga clic en Añadir nuevo túnel.
    3. Seleccione un dispositivo de red QNAP u otro servicio VPN.
    4. Configure la información de túnel.
    5. Haga clic en Guardar.
    6. Seleccione un túnel.
    7. Habilite el túnel.
    8. Haga clic en Conectar.
    9. Especifique el nombre de usuario y la contraseña.
    10. Haga clic en Conectar.

Cliente de dispositivos de QVPN conecta el dispositivo al túnel de VPN habilitado.

Conexión a L2TP/IPSec en macOS 10.13

  1. Vaya a Preferencias del sistema > Red.
  2. Cree un perfil de VPN.
    1. Haga clic en +.
    2. Seleccione VPN para la interfaz.
    3. Seleccione L2TP para el tipo de VPN.
    4. Introduzca un nombre de perfil.
    5. Haga clic en Crear.
  3. Configure el perfil VPN.
    1. Introduzca la dirección IP del servidor L2TP/IPSec o un nombre de usuario de QNAP Cloud para Dirección del servidor.
    2. Introduzca el nombre de cuenta QTS para Nombre de cuenta
  4. Introduzca la información de autenticación.
    1. Haga clic en Configuración de autenticación.
    2. Introduzca la contraseña de la cuenta de QTS.
    3. Introduzca la clave precompartida de L2TP/IPSec para Secreto compartido.
    4. Haga clic en Aceptar.
  5. Haga clic en Conectar.

Conexión a OpenVPN en macOS 10.13

Instale Tunnelblick desde el sitio web de Tunnelblick.

  1. Descargue el archivo de configuración de OpenVPN en su dispositivo.
    Sugerencia:

    Para obtener más información, consulte Descarga de un archivo de configuración de OpenVPN.

  2. Abra Tunnelblick.
  3. Haga doble clic en el archivo de configuración de OpenVPN.
    El archivo de configuración se importará automáticamente.
  4. Haga clic en Conectar.
  5. Introduzca las credenciales de su cuenta de QTS para conectarse al NAS.

Conexión a WireGuard en macOS 10.13

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en + en la parte inferior izquierda.
  3. Haga clic en Añadir túnel vacío.

    Aparecerá la ventana de creación del túnel.

  4. Establezca la configuración del túnel.

    Configuración

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de ajustes del homólogo de QVPN Service WireGuard.

    A petición

    Especifique la interfaz de red para la conexión de WireGuard.

    Interfaz

    Clave privada

    La clave privada se genera automáticamente cuando se crea un túnel nuevo.

    Dirección

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Servidor DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el servidor VPN WireGuard a través del túnel VPN.

    Homólogo

     

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    IP permitidas

    Especifique una lista de direcciones que estén enrutadas al homólogo. Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard. Para permitir paquetes de cualquier subred IP, escriba0.0.0.0/0.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formatodirección IP:puerto de escucha .

    Ejemplo: 192.168.10.1:51820.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  5. Opcional: Haga clic en Excluir IP privadas para excluir las direcciones IP privadas.
  6. Haga clic en Guardar.

    La aplicación WireGuard se añade al perfil del túnel.

  7. Haga clic en Activar.

    La aplicación WireGuard establece un túnel VPN con el servidor VPN.

Configuración del cliente VPN de QuWAN QBelt en macOS 10.13

Antes de configurar los ajustes del cliente VPN, asegúrese de lo siguiente.

  • Los hubs de QuWAN configurados como servidores VPN están habilitados en la página Servidor QuWAN QBelt VPN en QuWAN Orchestrator.

  • Los usuarios VPN se añaden en la página Configuración de privilegios de QuWAN Orchestrator.

  • El usuario de VPN recibe el correo electrónico de QuWAN Orchestrator que contiene el ID de la organización, el nombre de usuario y la contraseña necesarios para establecer la configuración de VPN de QuWAN QBelt del cliente de dispositivos de QVPN.

  1. Abra QVPN Service.
  2. Seleccione Servidor QuWAN VPN.
  3. Haga clic en Conectar a un servidor QuWAN VPN.

    Se abrirá la ventana Conectar a un servidor QuWAN VPN.

  4. Especifique el ID de la organización de 24 caracteres.
  5. Especifique el nombre de usuario y la contraseña.
  6. Haga clic en Iniciar sesión.

    Aparecerá un mensaje de confirmación.

  7. Haga clic en Aceptar.

    Aparecerá la página de contraseña.

  8. Especifique la contraseña actual.
  9. Especifique una contraseña nueva.
    Sugerencia:

    Requisitos de la contraseña:

    • Longitud: 8-64 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    • No permitidos: Ninguno, salvo el espacio en blanco ( )

  10. Confirme la contraseña.
  11. Haga clic en Guardar.

    Aparecerá la página de configuración del perfil.

  12. Especifique un nombre de perfil de VPN.
  13. Seleccione un método para conectarse al hub (servidor VPN).
    • Selección automática: Seleccione esta opción para que la aplicación seleccione automáticamente cualquier servidor VPN disponible.

    • Selección manual: Seleccione esta opción para elegir manualmente cualquier servidor VPN disponible y su puerto WAN disponible.

  14. Opcional: Seleccione Conectar inmediatamente después de guardar.
  15. Haga clic en Guardar.

    QVPN Service guarda el perfil de VPN.

  16. Vaya a la página QuWAN QBelt VPN.
  17. Identifique el perfil de VPN guardado.
  18. Haga clic en el icono conectar.

QVPN Service establece una conexión de túnel de VPN con el servidor VPN QuWAN en QuWAN Orchestrator.

iOS

Conexión a QBelt en iOS

Instale Cliente de dispositivos de QVPN desde el sitio web de QNAP.

  1. Abra Cliente de dispositivos de QVPN.
  2. Pulse +.
  3. Seleccione una opción.

    Opción

    Acción del usuario

    Importar del QNAP Cloud

    Busque un dispositivo de red conectado a su QNAP ID.

    1. Especifique el QNAP ID y la contraseña.

    2. Toque en Iniciar sesión.

    3. Seleccione los dispositivos de red.

    4. Pulse Importar.

    5. Identifique un dispositivo para configurar.

    6. Pulse .

    7. Pulse Editar dispositivo.

    Añadir manualmente

    Configure manualmente la conexión VPN.

    Unirse al servidor QuWAN VPN

    Conéctese a un hub configurado como servidor VPN en QuWAN Orchestrator

    Para más detalles, consulte Servidor VPN de QuWAN Orchestrator.

  4. Configure el perfil VPN.

    Configuración

    Acción del usuario

    Nombre del perfil

    Introduzca un nombre para el perfil VPN.

    Tipo de dispositivo

    Especifique el nombre de dispositivo QNAP.

    Host/IP o Nombre de myQNAPcloud

    Introduzca la dirección IP del servidor VPN o la dirección de Internet de myQNAPcloud.

    Nombre de usuario

    Especifique un nombre de usuario de cliente de QVPN.

    Contraseña

    Especifique una contraseña de cliente de QVPN.

  5. Establezca la configuración opcional.

    Configuración

    Acción del usuario

    Recordarme

    Active esta opción para permanecer con la sesión iniciada incluso después de cerrar la aplicación.

    Inicio de sesión seguro (SSL)

    Active esta opción para aumentar la seguridad del inicio de sesión.

    Conectar inmediatamente después de guardar

    Active esta opción para conectarse de inmediato al servidor QVPN después de guardar la información del dispositivo de red.

    Opciones avanzadas

    Detectar puerto automáticamente

    Active esta opción para permitir que la aplicación detecte automáticamente el puerto de servicio VPN.

    Puerto LAN

    Especifique el número del puerto LAN.

    Puerto de Internet

    Especifique el número del puerto de Internet.

  6. Pulse Guardar.
  7. Seleccione el perfil creado.
  8. Pulse Conectar.
  9. Opcional: Configure la conexión de nivel 2.
    1. Pulse Añadir red.
    2. Opcional: Pulse Añadir nuevo túnel.
    3. Seleccione un dispositivo de red QNAP u otro servicio VPN.
    4. Configure la información de túnel.
    5. Pulse Guardar.
    6. Seleccione un túnel.
    7. Habilite el túnel.

Cliente de dispositivos de QVPN conecta el dispositivo al túnel de VPN habilitado.

Conexión a L2TP/IPSec en iOS

  1. Vaya a Configuración > General > VPN.
  2. Pulse Añadir Configuración de VPN.
  3. Seleccione L2TP para el Tipo.
  4. Configure el perfil VPN.
  5. Pulse OK.
  6. Vaya a Configuración > General > VPN.
  7. Active el perfil de VPN creado.

Conexión a OpenVPN en iOS

Instale OpenVPN Connect desde la Apple App Store.

  1. Configure los ajustes de iOS.
    1. Vaya a Configuración > OpenVPN > Configuración avanzada
    2. Active Force AES-CBC cipher suites.
  2. Transfiera el archivo de configuración de OpenVPN a su dispositivo.
    Sugerencia:

    Para obtener más información, consulte Descarga de un archivo de configuración de OpenVPN.

  3. Abra OpenVPN Connect.
  4. Importe el archivo de configuración de OpenVPN.
    1. Seleccione Perfil de OVPN.
    2. Localice el archivo de configuración.
    3. Pulse Importar.
  5. Introduzca las credenciales de su cuenta de QTS para conectarse al NAS.

Conexión a WireGuard en iOS

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en + en el vértice superior derecho.
  3. Haga clic en Crear desde cero.

    Aparecerá la página Crear túnel WireGuard.

  4. Establezca la configuración del túnel.

    Configuración

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave privada

    Haga clic en Generar pares de claves para rellenar automáticamente con una clave privada y pública exclusiva de 32 bytes.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de ajustes del homólogo de QVPN Service WireGuard.

    Direcciones

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Puerto de escucha

    Especifique un número de puerto UDP opcional entre 1 y 65535.

    Sugerencia:

    Para permitir que la aplicación seleccione el puerto de escucha, deje el campo en blanco.

    MTU

    Especifique un valor opcional de MTU.

    Nota:

    El valor recomendado es 1420.

    Sugerencia:

    Para permitir que la aplicación seleccione el valor de MTU, deje el campo en blanco.

    Servidores DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

  5. Establezca la configuración del homólogo.

    Configuración

    Acción del usuario

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    Clave precompartida

    Especifique una clave opcional solo si se ha configurado la clave precompartida en el dispositivo del servidor VPN.

    Importante:

    Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formatodirección IP:puerto de escucha .

    Ejemplo: 192.168.10.1:51820.

    IP permitidas

    Especifique la lista de direcciones que están enrutadas al homólogo.

    Nota:
    • Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard.

    • Para permitir paquetes de cualquier subred IP, escriba0.0.0.0/0.

    Sugerencia:

    Para excluir las direcciones IP privadas, seleccione Excluir direcciones IP privadas.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  6. Haga clic en Guardar.

    WireGuard crea y guarda los ajustes del túnel VPN.

  7. Junto a Activar, haga clic en .

La app WireGuard establece un túnel VPN con el servidor VPN.

Configuración del cliente VPN de QuWAN QBelt en iOS

Antes de configurar los ajustes del cliente VPN, asegúrese de lo siguiente.

  • Los hubs de QuWAN configurados como servidores VPN están habilitados en la página Servidor QuWAN QBelt VPN en QuWAN Orchestrator.

  • Los usuarios VPN se añaden en la página Configuración de privilegios de QuWAN Orchestrator.

  • El usuario de VPN recibe el correo electrónico de QuWAN Orchestrator que contiene el ID de la organización, el nombre de usuario y la contraseña necesarios para establecer la configuración de VPN de QuWAN QBelt del cliente de dispositivos de QVPN.

  1. Abra QVPN Service.
  2. Seleccione Servidor QuWAN VPN.
  3. Haga clic en Unirse al servidor QuWAN QBelt VPN.

    Se abrirá la ventana Unirse al servidor QuWAN VPN.

  4. Especifique el ID de la organización de 24 caracteres.
  5. Especifique el nombre de usuario y la contraseña.
  6. Haga clic en Siguiente.

    Aparecerá un mensaje de confirmación.

  7. Haga clic en Aceptar.

    Aparecerá la página de contraseña.

  8. Especifique la contraseña actual.
  9. Especifique una contraseña nueva.
    Sugerencia:

    Requisitos de la contraseña:

    • Longitud: 8-64 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    • No permitidos: Ninguno, salvo el espacio en blanco ( )

  10. Confirme la contraseña.
  11. Haga clic en Siguiente.

    Aparecerá la página de configuración del perfil.

  12. Especifique un nombre de perfil de VPN.
  13. Seleccione un método para conectarse al hub (servidor VPN).
    • Automático: Seleccione esta opción para que la aplicación seleccione automáticamente cualquier servidor VPN disponible.

    • Selección manual: Seleccione esta opción para elegir manualmente cualquier servidor VPN disponible y su puerto WAN disponible.

  14. Opcional: Seleccione Conectar inmediatamente después de guardar.
  15. Haga clic en Guardar.

    QVPN Service guarda el perfil de VPN.

  16. Vaya a la página QuWAN QBelt VPN.
  17. Identifique el perfil de VPN guardado.
  18. Haga clic en .
  19. Haga clic en Conectar.

QVPN Service establece una conexión de túnel de VPN con el servidor VPN QuWAN en QuWAN Orchestrator.

Android

Conexión a QBelt en Android 7.0

Instale Cliente de dispositivos de QVPN desde el sitio web de QNAP.

  1. Abra Cliente de dispositivos de QVPN.
  2. Pulse +.
  3. Seleccione una opción.

    Opción

    Acción del usuario

    Importar del QNAP Cloud

    Busque un dispositivo de red conectado a su QNAP ID.

    1. Especifique el QNAP ID y la contraseña.

    2. Toque en Iniciar sesión.

    3. Seleccione los dispositivos de red.

    4. Pulse Importar.

    5. Identifique un dispositivo para configurar.

    6. Pulse .

    7. Pulse Editar dispositivo.

    Añadir manualmente

    Configure manualmente la conexión VPN.

    Unirse al servidor QuWAN VPN

    Conéctese a un hub configurado como servidor VPN en QuWAN Orchestrator

    Para más detalles, consulte Servidor VPN de QuWAN Orchestrator.

  4. Configure el perfil VPN.

    Configuración

    Acción del usuario

    Nombre del perfil

    Introduzca un nombre para el perfil VPN.

    Tipo de dispositivo

    Especifique el nombre de dispositivo QNAP.

    Host/IP o Nombre de myQNAPcloud

    Introduzca la dirección IP del servidor VPN o la dirección de Internet de myQNAPcloud.

    Nombre de usuario

    Especifique un nombre de usuario de cliente de QVPN.

    Contraseña

    Especifique una contraseña de cliente de QVPN.

  5. Establezca la configuración opcional.

    Configuración

    Acción del usuario

    Recordarme

    Active esta opción para permanecer con la sesión iniciada incluso después de cerrar la aplicación.

    Inicio de sesión seguro (SSL)

    Active esta opción para aumentar la seguridad del inicio de sesión.

    Conectar inmediatamente después de guardar

    Active esta opción para conectarse de inmediato al servidor QVPN después de guardar la información del dispositivo de red.

    Opciones avanzadas

    Detectar puerto automáticamente

    Active esta opción para permitir que la aplicación detecte automáticamente el puerto de servicio VPN.

    Puerto LAN

    Especifique el número del puerto LAN.

    Puerto de Internet

    Especifique el número del puerto de Internet.

  6. Pulse Guardar.
  7. Seleccione el perfil creado.
  8. Pulse Conectar.
  9. Opcional: Configure la conexión de nivel 2.
    1. Pulse Añadir red.
    2. Opcional: Pulse Añadir nuevo túnel.
    3. Seleccione un dispositivo de red QNAP u otro servicio VPN.
    4. Configure la información de túnel.
    5. Pulse Guardar.
    6. Seleccione un túnel.
    7. Habilite el túnel.
    8. Pulse Conectar.

Cliente de dispositivos de QVPN conecta el dispositivo al túnel de VPN habilitado.

Conexión a PPTP en Android 7.0

  1. Vaya a Configuración > Conexiones > Más ajustes de conexiones.
  2. Pulse +.
  3. Seleccione PPTP.
  4. Introduzca la información de la configuración.
  5. Pulse Guardar.
  6. Pulse el perfil de VPN creado.

    Se abrirá la ventana Conectar con....

  7. Introduzca la credenciales de su cuenta de QTS.
  8. Pulse Conectar.

Conexión a L2TP/IPSec en Android 7.0

  1. Vaya a Configuración > Conexiones > Más ajustes de conexiones.
  2. Pulse +.
  3. Seleccione L2TP/IPSec PSK para el Tipo.
  4. Configure el perfil VPN.
  5. Pulse Guardar.
  6. Pulse el perfil de VPN creado.

    Se abrirá la ventana Conectar con....

  7. Introduzca las credenciales de la cuenta de QTS.
  8. Pulse Conectar.

Conexión a OpenVPN en Android 7.0

Instale OpenVPN Connect desde la Google Play Store.

  1. Descargue el archivo de configuración de OpenVPN en su dispositivo.
    Sugerencia:

    Para obtener más información, consulte Descarga de un archivo de configuración de OpenVPN.

  2. Abra OpenVPN Connect.
  3. Importe el archivo de configuración de OpenVPN.
    1. Seleccione Perfil de OVPN.
    2. Localice el archivo de configuración.
    3. Pulse Importar.
  4. Introduzca las credenciales de su cuenta de QTS para conectarse al NAS.

Conexión a WireGuard en Android 7.0

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en +.
  3. Haga clic en CREAR DESDE CERO.

    Aparecerá la página Crear túnel WireGuard.

  4. Establezca la configuración del túnel.

    Configuración

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave privada

    Haga clic en para generar la clave privada para la conexión VPN.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de ajustes del homólogo de QVPN Service WireGuard.

    Direcciones

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Puerto de escucha

    Especifique un número de puerto UDP opcional entre 1 y 65535.

    Sugerencia:

    Para permitir que la aplicación seleccione el puerto de escucha, deje el campo en blanco.

    Servidores DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

    MTU

    Especifique un valor opcional de MTU.

    Nota:

    El valor recomendado es 1420.

    Sugerencia:

    Para permitir que la aplicación seleccione el valor de MTU, deje el campo en blanco.

  5. Opcional: Haga clic en TODAS LAS APLICACIONES.

    Aparecerá la página Aplicaciones.

  6. Opcional: Seleccione las aplicaciones que desea excluir de la conexión del túnel VPN.
  7. Haga clic en Añadir HOMÓLOGO.
  8. Establezca la configuración del homólogo.

    Configuración

    Acción del usuario

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    Clave precompartida

    Especifique una clave opcional solo si se ha configurado la clave precompartida en el dispositivo del servidor VPN.

    Importante:

    Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formatodirección IP:puerto de escucha .

    Ejemplo: 192.168.10.1:51820.

    IP permitidas

    Especifique la lista de direcciones que están enrutadas al homólogo.

    Nota:
    • Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard.

    • Para permitir paquetes de cualquier subred IP, escriba0.0.0.0/0.

    Sugerencia:

    Para excluir las direcciones IP privadas, seleccione Excluir direcciones IP privadas.

  9. Haga clic en .

    WireGuard crea y guarda los ajustes del túnel VPN.

  10. Haga clic en .

    Aparecerá la ventana Solicitud de conexión.

  11. Haga clic en Aceptar.

La app WireGuard establece un túnel VPN con el servidor VPN.

Configuración del cliente VPN de QuWAN QBelt en Android 7.0

Antes de configurar los ajustes del cliente VPN, asegúrese de lo siguiente.

  • Los hubs de QuWAN configurados como servidores VPN están habilitados en la página Servidor QuWAN QBelt VPN en QuWAN Orchestrator.

  • Los usuarios VPN se añaden en la página Configuración de privilegios de QuWAN Orchestrator.

  • El usuario de VPN recibe el correo electrónico de QuWAN Orchestrator que contiene el ID de la organización, el nombre de usuario y la contraseña necesarios para establecer la configuración de VPN de QuWAN QBelt del cliente de dispositivos de QVPN.

  1. Abra QVPN Service.
  2. Seleccione Servidor QuWAN VPN.

    Se abrirá la ventana Unirse al servidor QuWAN VPN.

  3. Especifique el ID de la organización de 24 caracteres.
  4. Especifique el nombre de usuario y la contraseña.
  5. Haga clic en Siguiente.

    Aparecerá un mensaje de confirmación.

  6. Haga clic en Aceptar.

    Aparecerá la página de contraseña.

  7. Especifique la contraseña actual.
  8. Especifique una contraseña nueva.
    Sugerencia:

    Requisitos de la contraseña:

    • Longitud: 8-64 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    • No permitidos: Ninguno, salvo el espacio en blanco ( )

  9. Confirme la contraseña.
  10. Haga clic en Siguiente.

    Aparecerá la página de configuración del perfil.

  11. Especifique un nombre de perfil de VPN.
  12. Seleccione un método para conectarse al hub (servidor VPN).
    • Automático: Seleccione esta opción para que la aplicación seleccione automáticamente cualquier servidor VPN disponible.

    • Selección manual: Seleccione esta opción para elegir manualmente cualquier servidor VPN disponible y su Interfaz WAN disponible.

  13. Opcional: Seleccione Conectar inmediatamente después de guardar.
  14. Haga clic en Guardar.

    QVPN Service guarda el perfil de VPN.

  15. Vaya a la página QuWAN QBelt VPN.
  16. Identifique el perfil de VPN guardado.
  17. Haga clic en .
  18. Haga clic en Conectar.

QVPN Service establece una conexión de túnel de VPN con el servidor VPN QuWAN en QuWAN Orchestrator.

¿Le ha resultado útil este artículo?

El 7% de las personas piensa que ayuda.
Gracias por sus comentarios.

Díganos cómo podemos mejorar este artículo:

Si desea enviarnos más comentarios, inclúyalos a continuación.

Elija especificación

      Mostrar más Mostrar menos

      Este portal en otros países / regiones:

      open menu
      back to top