QVPN Service en QVPN-apparaatclient instellen en gebruiken


Laatst gewijzigd op: 2024-05-30

QVPN Service

Over QVPN Service

QVPN Service is een gecentraliseerd hulpprogramma voor het maken en beheren van VPN-servers en - clientverbindingen op uw QNAP-apparaat.

Raadpleeg de volgende tabel voor meer informatie over de compatibiliteit met QVPN Service.

Versie van QVPN Service

Ondersteunde firmware

Ondersteunde protocollen

QVPN Service 2.0.x

  • QTS 4.3.6

  • QTS 4.4.0

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.1.x

QTS 4.3.6 (alleen TS-128 en TS-228)

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.2.x

QTS 4.4.1

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.3.x

QTS 4.5.x

QVPN Service 2.4.x

QTS 5.0.x (ARM)

QVPN Service 3.0.x

QTS 5.0.x (x86)

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

  • QuWAN QBelt

  • WireGuard

Onderdelen van de gebruikersinterface

De gebruikersinterface van QVPN Service kent drie hoofdonderdelen.

Label

Zone

Beschrijving

1

Menu

Het menu bestaat uit vier delen: ‘Overzicht’, ‘VPN-server’, ‘VPN-client’ en ‘Gebeurtenislogbestanden’

Tip:

U kunt op of klikken om de submenu-items uit te vouwen en samen te vouwen.

2

Werkbalk

Klik op om de volgende opties te openen:

  • Help: Opent het deelvenster met hulp voor QVPN Service.

  • Over: Geeft de versie van QVPN Service weer.

3

Hoofddeelvenster

Het hoofddeelvenster geeft het geselecteerde scherm weer.

Overzicht

Het scherm Overzicht bevat een algemeen overzicht van de status van QVPN Service.

Sectie

Beschrijving

Verbonden VPN-gebruikers

Geeft informatie weer met betrekking tot gebruikers die momenteel zijn verbonden met lokale VPN-servers. Bevat de volgende informatie:

  • Gebruikersnaam
  • IP-adres van bron
  • Duur van verbinding
  • Naam van apparaat (alleen QBelt)
Ga naar VPN-server > Online NAS-gebruikers voor uitgebreide informatie.

Actieve lokale VPN-servers

Geeft informatie weer met betrekking tot alle VPN-servers die actief zijn op de NAS. Bevat zowel actieve verbindingen als uitgaande netwerkverbindingen.

Klik op het pictogram van de server om de serverinstellingen weer te geven.

Uitgaande aansluiting

Geeft informatie weer met betrekking tot de uitgaande netwerkaansluitingen van elke lokale VPN-server. Bevat de volgende informatie:

  • Actieve VPN-verbindingen
  • Profielnaam
  • IP-adres
  • Aanvullende gedetailleerde informatie.

VPN-serverinstellingen

Een QBelt VPN Server inschakelen

QBelt is een bedrijfseigen communicatieprotocol met DTLS- en AES-256-versleuteling.

QVPN Service 2.1.x ondersteunt het gebruik van het QBelt-protocol niet.

  1. Open QVPN Service.
  2. Ga naar VPN-server > QBelt;

    De pagina voor QBelt wordt weergegeven.

  3. Klik op QBelt-server inschakelen.
     
  4. Configureer de instellingen voor de QBelt VPN-server.

    Instelling

    Actie door gebruiker

    IP-adresgroep van VPN-client

    Geef een bereik op van IP-adressen die beschikbaar zijn voor verbonden VPN-clients.

    Belangrijk:

    Deze server reserveert standaard het gebruik van IP-adressen van 10.6.0.0/24. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Zorg dat er niet ook een VPN-client is geconfigureerd om dit bereik te gebruiken voordat u deze server toevoegt.

    Serverpoort

    Geef de UDP-serverpoort op die wordt gebruikt om toegang te krijgen tot deze server.

    Tip:

    Standaardpoort: 443

    Vooraf gedeelde sleutel

    Geef een code (wachtwoord) op om VPN-clients die verbinding maken te verifiëren.

    Belangrijk:
    • QNAP adviseert als beproefde beveiligingsmethode om een sterke vooraf gedeelde sleutel op te geven.

    • Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Maximumaantal clients

    Geef het aantal clients op dat gelijktijdig verbinding mag maken.

    Belangrijk:

    Het aantal moet tussen 5 en 100 liggen.

    Netwerkaansluiting

    1. Klik op om een beschikbare netwerkaansluiting op te geven die moet worden gebruikt wanneer verbinding met de VPN-server wordt gemaakt. De volgende opties zijn beschikbaar:

      • Alle (automatisch detecteren)

      • Geen

      • Handmatig toewijzen

    2. Klik op Toepassen.

    DNS-server

    Geef een DNS-server op voor de QBelt-server.

    NB: De Snelle DNS-wizard kan u helpen bij de configuratie van deze instelling. Raadpleeg De snelle DNS-wizardinstellingen configureren voor meer informatie.
  5. Optioneel: Selecteer Logbestand voor foutopsporing inschakelen.
    Tip:

    Schakel het logbestand voor foutopsporing in om QBelt-bewerkingen en -fouten te registreren die plaatsvinden tijdens het uitvoeren van de functies van de VPN-server.

    Waarschuwing:

    Als u de functie voor het logbestand voor foutopsporing inschakelt, kan dit gevolgen hebben voor de prestaties van de VPN-server.

  6. Klik op Toepassen.

QVPN Service slaat de instellingen voor de QBelt VPN-server op.

PPTP VPN-server inschakelen

PPTP (Point-to-Point Tunneling Protocol) maakt beveiligde gegevensoverdracht vanaf een externe locatie naar de NAS mogelijk door een virtueel privénetwerk (VPN) te maken. PPTP wordt ondersteund op Windows, Mac, Linux en mobiele apparaten.

Tip:

De PPTP-server luistert naar clientverbindingen op TCP-poort 1723.

Belangrijk:

QVPN Service ondersteunt PPTP niet als het QTS-exemplaar in Microsoft Azure, Google Cloud of Catalyst Cloud wordt gehost omdat deze cloudplatformen het GRE-protocol (‘Generic Routing Encapsulation’) niet ondersteunen dat nodig is om punt-naar-punt-netwerkverbindingen in te kapselen.

  1. Open QVPN Service.
  2. Ga naar VPN-server > PPTP;
  3. Klik op PPTP VPN-server inschakelen.
  4. Configureer de instellingen voor de PPTP VPN-server.

    Instelling

    Actie door gebruiker

    IP-adresgroep van VPN-client

    Geef een bereik op van IP-adressen die beschikbaar zijn voor verbonden VPN-clients.

    Belangrijk:

    Deze server reserveert standaard het gebruik van IP-adressen van 10.0.0.0/24. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Zorg dat er niet ook een VPN-client is geconfigureerd om dit bereik te gebruiken voordat u deze server toevoegt.

    Maximumaantal clients

    Geef het aantal clients op dat gelijktijdig verbinding mag maken.

    Belangrijk:

    Het aantal moet tussen 5 en 100 liggen.

    Verificatie

    Selecteer een verificatiemethode.

    Encryptie

    Kies de coderingsmethode:

    Netwerkaansluiting

    1. Klik op om een beschikbare netwerkaansluiting op te geven die moet worden gebruikt wanneer verbinding met de VPN-server wordt gemaakt. De volgende opties zijn beschikbaar:

      • Alle (automatisch detecteren)

      • Geen

      • Handmatig toewijzen

    2. Klik op Toepassen.

    DNS-server

    Geef een DNS-server op voor de PPTP-server.

    NB: De Snelle DNS-wizard kan u helpen bij de configuratie van deze instelling. Raadpleeg De snelle DNS-wizardinstellingen configureren voor meer informatie.
  5. Klik op Toepassen.

QVPN Service slaat de instellingen voor de PPTP VPN-server op.

Een VPN-server op basis van L2TP/IPSec inschakelen

 

L2TP (Layer Two Tunneling Protocol) is een combinatie van de Point-to-Point Tunneling Protocol (PPTP) en Layer 2 Forwarding (L2F). PPTP brengt slechts één tunnel tussen twee eindpunten tot stand, maar L2TP ondersteunt meerdere tunnels.

IPsec wordt vaak gebruikt voor het beveiligen van L2TP-pakketten doordat het vertrouwelijkheid, authenticatie en integriteit kan controleren.

De combinatie van deze twee protocollen biedt een uiterst veilige VPN-oplossing, die ook wel bekendstaat als ‘L2TP/IPsec’. L2TP/IPSec wordt ondersteund op Windows, Mac, Linux en mobiele apparaten.

Tip:
De L2TP-/IPSec-server luistert naar clientverbindingen op de volgende UDP-poorten:
  • 500

  • 1701

  • 4500

 

  1. Open QVPN Service.
  2. Ga naar VPN-server > L2TP/IPSec.
  3. Klik op VPN-server op basis van L2TP/IPSec inschakelen.
  4. Configureer de instellingen voor de L2TP/IPSec VPN-server.

    Instelling

    Actie door gebruiker

    IP-adresgroep van VPN-client

    Geef een bereik op van IP-adressen die beschikbaar zijn voor verbonden VPN-clients.

    Belangrijk:

    Deze server reserveert standaard het gebruik van IP-adressen van 10.2.0.0/24. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Zorg dat er niet ook een VPN-client is geconfigureerd om dit bereik te gebruiken voordat u deze server toevoegt.

    Vooraf gedeelde sleutel

    Geef een code op om VPN-clients die verbinding maken te verifiëren.

    Belangrijk:
    • QNAP adviseert als beproefde beveiligingsmethode om een sterke vooraf gedeelde sleutel op te geven.

    • Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Maximumaantal clients

    Geef het aantal clients op dat gelijktijdig verbinding mag maken.

    Belangrijk:

    Het aantal moet tussen 5 en 100 liggen.

    Verificatie

    Selecteer een verificatiemethode.

    Netwerkaansluiting

    1. Klik op om een beschikbare netwerkaansluiting op te geven die moet worden gebruikt wanneer verbinding met de VPN-server wordt gemaakt. De volgende opties zijn beschikbaar:

      • Alle (automatisch detecteren)

      • Geen

      • Handmatig toewijzen

    2. Klik op Toepassen.

    DNS-server

    Geef een DNS-server op voor de L2TP-/IPSec-server.

    NB: De Snelle DNS-wizard kan u helpen bij de configuratie van deze instelling. Raadpleeg De snelle DNS-wizardinstellingen configureren voor meer informatie.
  5. Klik op Toepassen.

QVPN Service slaat de instellingen voor de L2TP/IPSec VPN-server op.

Een OpenVPN-server inschakelen

OpenVPN is een open-source VPN-oplossing die wordt versleuteld met en beschermd door SSL.

  1. Open QVPN Service.
  2. Ga naar VPN-server > OpenVPN;
  3. Klik op OpenVPN-server inschakelen.
  4. Configureer de OpenVPN VPN-instellingen.

    Instelling

    Actie door gebruiker

    IP-adresgroep van VPN-client

    Geef een bereik op van IP-adressen die beschikbaar zijn voor verbonden VPN-clients.

    Belangrijk:

    Deze server reserveert standaard het gebruik van IP-adressen van 10.8.0.0/24. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Zorg dat er niet ook een VPN-client is geconfigureerd om dit bereik te gebruiken voordat u deze server toevoegt.

    Serverpoort

    Geef de poort op die wordt gebruikt om toegang te krijgen tot deze server.

    Maximumaantal clients

    Geef het aantal clients op dat gelijktijdig verbinding mag maken.

    Belangrijk:

    Het aantal moet tussen 5 en 100 liggen.

    Encryptie

    Kies de coderingsmethode:

    Netwerkaansluiting

    1. Klik op om een beschikbare netwerkaansluiting op te geven die moet worden gebruikt wanneer verbinding met de VPN-server wordt gemaakt. De volgende opties zijn beschikbaar:

      • Alle (automatisch detecteren)

      • Geen

      • Handmatig toewijzen

    2. Klik op Toepassen.

    DNS-server

    Geef een DNS-server op voor de OpenVPN-server.

    NB: De Snelle DNS-wizard kan u helpen bij de configuratie van deze instelling. Raadpleeg De snelle DNS-wizardinstellingen configureren voor meer informatie.
  5. Optioneel: Selecteer Deze verbinding gebruiken als standaardgateway voor externe apparaten;
  6. Optioneel: Selecteer Gecomprimeerde VPN-verbinding inschakelen.
    Tip:

    Deze instelling comprimeert gegevens voordat deze via het VPN worden verzonden. Dit leidt tot hogere bestandsoverdrachtssnelheden, maar vereist extra CPU-bronnen. Deze instelling is standaard ingeschakeld.

  7. Klik op Toepassen.

QVPN Service slaat de instellingen voor de OpenVPN VPN-server op.

Een OpenVPN-configuratiebestand downloaden

Een OpenVPN-configuratiebestand of -certificaat wordt gebruikt om instellingen te importeren in een OpenVPN-client.
Tip:

Clients moeten na elke wijziging van de OpenVPN-serverinstellingen een bijgewerkt configuratiebestand of certificaat importeren.

  1. Open QVPN Service.

    Raadpleeg Een OpenVPN-server inschakelen voor meer informatie.

  2. Klik op Configuratiebestand downloaden.
    Belangrijk:
    • Het OpenVPN-certificaat mag alleen worden gebruikt met recentere QVPN-versies dan v1.1. Gebruik in alle andere bestanden het OpenVPN-configuratiebestand.

QVPN Service downloadt het OpenVPN-configuratiebestand.

WireGuard VPN Server inschakelen

WireGuard is een open-source VPN-protocol dat gebruikmaakt van ‘User Datagram Protocol’ (UDP) voor netwerkcommunicatie. Het protocol maakt gebruik van verschillende hulpprogramma's voor cryptografie om veilige VPN-tunneling te implementeren.

  1. Open QVPN Service.
  2. Ga naar VPN-server > WireGuard;
  3. Klik op WireGuard VPN Server inschakelen;
  4. Configureer de instellingen voor WireGuard.

    Instelling

    Actie door gebruiker

    Servernaam

    Geef een naam op voor de VPN

    NB:

    Vereisten:

    Geldige tekens: A–Z, a–z, 0–9

    Persoonlijke sleutel

    Klik op Sleutelparen genereren om automatisch een unieke persoonlijke sleutel van 32 bits in te vullen.

    IP-adres

    Voer een vast IP-subnet in voor de VPN-server.
    Belangrijk:

    Deze server reserveert standaard het gebruik van IP-adressen van 198.18.7.1/24. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Zorg dat er niet ook een VPN-client is geconfigureerd om dit bereik te gebruiken voordat u deze server toevoegt.

    Luisterpoort

    Geef een UDP-poortnummer tussen 1 en 65535 op.

    NB:

    Het standaard poortnummer voor WireGuard is 51820.

    Netwerkaansluiting (volgende hop)

    Geef een beschikbare netwerkaansluiting op die moet worden gebruikt als er verbinding met de VPN-server wordt gemaakt. De volgende opties zijn beschikbaar:

    • Alle (automatisch detecteren)

    • Geen

    • Handmatig toewijzen

    DNS-server

    Geef een DNS-server op voor de WireGuard-server.

    NB: De Snelle DNS-wizard kan u helpen bij de configuratie van deze instelling. Raadpleeg De snelle DNS-wizardinstellingen configureren voor meer informatie.
  5. Klik op Peer toevoegen;

    Het venster Peer toevoegen wordt weergegeven;

  6. Configureer de peer-instellingen.

    Instelling

    Actie door gebruiker

    Naam van peer

    Geef een naam op voor de peer.

    NB:

    Vereisten:

    • Geldige tekens: A–Z, a–z, 0–9

    • Geldige speciale tekens: Koppelteken (-)

    Openbare sleutel

    Voer de openbare sleutel die in de WireGuard-toepassing is gegenereerd in het VPN-clientapparaat in.

    Uitgebreide instellingen

    Vooraf gedeelde sleutel

    Geef alleen een optionele vooraf gedeelde sleutel op als het VPN-clientapparaat de functie voor een vooraf gedeelde sleutel ondersteunt.

    Belangrijk:
    • QNAP adviseert als beproefde beveiligingsmethode om een sterke vooraf gedeelde sleutel op te geven.

    • Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Eindpunt

    Geef een optioneel IP-adres voor het eindpunt op met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820in.

    Aanhoudende inschakeling

    Geef het interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  7. Klik op Toepassen.

    QVPN Service voegt de peer toe;

  8. Klik op Toepassen.

QVPN Service past de instellingen voor de WireGuard VPN-server toe.

De snelle DNS-wizardinstellingen configureren

‘Domain Name System’ (DNS) is een service die de naam van een website vertaalt naar het IP-adres. Dankzij DNS kunnen gebruikers gemakkelijker websites en diensten bezoeken via een URL (zoals www.qnap.com), die gemakkelijk te onthouden is dan een moeilijk en lang IP-adres. De ‘snelle DNS-wizard’ helpt gebruikers om de DNS-service te kiezen die het best aansluit bij hun behoeften. De standaardopties in deze wizard werken in de meeste gevallen het best, m aar geavanceerde gebruikers kunnen ook extra DNS-services handmatig configureren.

NB: Deze wizard is toegankelijk nadat een van de VPN-servers in QVPN Service is ingeschakeld Dienst.
  1. Open QVPN Service.
  2. Selecteer een VPN-server;
  3. Schakel de VPN-server in;
  4. Klik op Snelle DNS-wizard;

    Het venster DNS instellen wordt geopend;

  5. Klik op Volgende.
  6. Selecteer een DNS-optie.

    Optie

    Actie door gebruiker

    Openbaar DNS

    Selecteer een DNS in een lijst met openbare bronnen.

    Standaard NAS-instelling

    Gebruikt de standaard DNS-server.

    Tip:

    Deze optie vergroot de beveiliging van VPN-verbindingen.

    NB:

    Deze optie is niet van toepassing op WireGuard VPN-instellingen.

    Handmatig toewijzen

    Voer handmatig het IP-adres in voor een DNS-service.

  7. Klik op Toepassen.

QVPN Service past de DNS-instellingen toe op de VPN-server of -client.

Machtigingsinstellingen

Ga naar VPN-server > Machtigingsinstellingen om de lijst met VPN-gebruikersaccounts weer te geven, VPN-gebruikersaccounts te verwijderen en goedgekeurde toegangsrechten voor elke VPN-server te beheren.

Een VPN-gebruiker toevoegen

  1. Open QVPN Service.
  2. Ga naar VPN-server > Machtigingsinstellingen;
  3. Klik op VPN-gebruikers toevoegen.

    Het venster VPN-gebruikers toevoegen wordt geopend.

  4. Zoek een bestaand gebruikersaccount.
    Tip:

    U kunt schakelen tussen lokale gebruikersaccounts en domeingebruikersaccounts via het menu aan de bovenkant van dit venster.

  5. Selecteer de VPN-servertypen.
  6. Klik op Toepassen.

QVPN Service voegt de VPN-gebruiker toe.

Het beleid voor aanmeldpogingen configureren voor VPN-gebruikers

Het beleid voor aanmeldpogingen voorkomt brute force-aanvallen tijdens het verificatieproces voor de VPN-verbinding.

  1. Open QVPN Service.
  2. Ga naar VPN-server > Machtigingsinstellingen;
  3. Klik op Beleid voor aanmeldpogingen.

    Het venster Beleid voor aanmeldpogingen wordt geopend.

  4. Klik op Inschakelen.
  5. Configureer de beleidsinstellingen.

    Instelling

    Actie door gebruiker

    Aantal aanmeldpogingen

    Selecteer het aantal mislukte pogingen voordat verdere pogingen worden geweigerd.

    Blokkeertijd na mislukte aanmeldingen

    Geef de frequentie op waarmee de teller voor mislukte aanmeldpogingen opnieuw moet worden ingesteld.

  6. Klik op Toepassen.

QVPN Service past de instellingen voor het beleid voor aanmeldpogingen toe.

Online NAS-gebruikers bewaken

Het venster Online NAS-gebruikers toont de verbindingen met VPN-servers die actief zijn op de NAS. Het bevat informatie over het tijdstip van aanmelden, de uptime, de gebruikersnaam, het IP-adres van de bron, het IP-adres van de VPN-client en de verbindingsmethode.

Tip:

Klik onder ‘Acties’ op Deze verbinding verbreken om de VPN-tunnelverbinding uit te schakelen.

Logbestanden voor verbindingen met de VPN-server beheren

De pagina Verbindingslogbestanden geeft een overzicht weer van verbindingen met de VPN-servers in QVPN Service. De geregistreerde informatie bevat onder meer de verbindingsdatum, de duur van de verbinding, de gebruikersnaam, het IP-adres van de bron en andere gedetailleerde informatie.

Tip:

Klik op Logbestanden wissen om alle verbindingslogbestanden voor de VPN-server te verwijderen.

VPN-clientinstellingen

De QVPN Service-client staat de NAS toe om op afstand verbinding te maken met VPN-servers via de PPTP-, OpenVPN-, L2TP-/IPSec- of WireGuard-protocollen.

Belangrijk:
  • Tijdens het toevoegen van een OpenVPN-verbinding is een OpenVPN-configuratiebestand nodig om de verbinding tot stand te brengen.

  • De L2TP-, PPTP- en QBelt-verbindingen voor VPN kunnen de domeinnaam (het serveradres) niet opnieuw oplossen als ze automatisch opnieuw verbinding met de VPN-server maken nadat het IP-adres van de server is gewijzigd. U moet handmatig opnieuw verbinding maken met de VPN-server nadat het IP-adres is gewijzigd.

Verbindingsprofielen voor VPN-clients

Ga naar VPN-client > VPN-verbindingsprofielen om de bestaande verbindingsprofielen voor VPN-clients weer te geven. U kunt de volgende acties uitvoeren voor een verbindingsprofiel voor VPN-clients.

Belangrijk:

Standaard reserveren VPN-servers in QVPN Service het gebruik van de volgende IP-subnetten. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Controleer of er geen conflict met IP-adressen bestaat voordat u deze verbinding toevoegt.

Wanneer de ingeschakelde VPN-server het gereserveerde IP-subnet gebruikt, kunt u hetzelfde IP-subnet niet gebruiken om het verbindingsprofiel voor uw VPN-client te configureren.

VPN-server

IP-subnet

PPTP

10.0.0.0/24

L2TP

10.2.0.0/24

OpenVPN

10.8.0.0/24

QBelt

10.6.0.0/24

WireGuard

198.18.7.0/24

Actie

Actie door gebruiker

Verbinden

Klik op om het verbindingsprofiel voor de VPN-client te koppelen aan de VPN-server.

Bewerken

Klik op om het verbindingsprofiel voor de VPN-client te wijzigen.

Verwijderen

Klik op om het verbindingsprofiel voor de VPN-client te verwijderen.

Een verbinding met QBelt VPN-client maken

  1. Open QVPN Service.
  2. Ga naar VPN-client > VPN-verbindingsprofielen.
  3. Klik op Toevoegen.
  4. Selecteer QBelt.

    Er wordt een melding over gereserveerde IP-adressen weergegeven.

  5. Klik op Inschakelen.

    Het venster VPN-verbinding (QBelt) maken wordt geopend.

  6. Configureer de instellingen voor de VPN-verbinding.

    Instelling

    Actie door gebruiker

    Profielnaam

    Geef een naam voor dit profiel.

    Serveradres

    Geef het IP-adres voor de VPN-server.

    Gebruikersnaam

    Geef de gebruikersnaam die wordt gebruikt om toegang te krijgen tot de VPN-server.

    Wachtwoord

    Geef het wachtwoord dat wordt gebruikt om toegang te krijgen tot de VPN-server.

    Vooraf gedeelde sleutel

    Geef de sleutel die door de beheerder van de VPN-server is verstrekt.

    Belangrijk:

    QNAP adviseert als beproefde beveiligingsmethode om een sterke vooraf gedeelde sleutel op te geven.

    Serverpoort

    Geef de poort op die wordt gebruikt om toegang te krijgen tot deze server.

    Geef het subnetmasker

    Geef het subnetmasker.

  7. Optioneel: Selecteer Opnieuw verbinding maken als de VPN-verbinding is verbroken.
  8. Optioneel: Selecteer Logbestand voor foutopsporing inschakelen.
    Tip:

    Schakel het logbestand voor foutopsporing in om QBelt-bewerkingen en -fouten te registreren die plaatsvinden tijdens het uitvoeren van de functies van de VPN-server.

    Waarschuwing:

    Als u de functie voor het logbestand voor foutopsporing inschakelt, kan dit gevolgen hebben voor de prestaties van de VPN-server.

  9. Klik op Maken.

QVPN Service slaat de instellingen voor de QBelt VPN-client op.

Een verbinding met PPTP VPN-client maken

  1. Open QVPN Service.
  2. Ga naar VPN-client > VPN-verbindingsprofielen.
  3. Klik op Toevoegen.
  4. Selecteer PPTP.
    Het venster VPN-verbinding (PPTP) maken wordt geopend.
  5. Configureer de instellingen voor de VPN-verbinding.

    Instelling

    Actie door gebruiker

    Profielnaam

    Geef een naam voor dit profiel.

    Serveradres

    Geef het IP-adres voor de VPN-server.

    Gebruikersnaam

    Geef de gebruikersnaam die wordt gebruikt om toegang te krijgen tot de VPN-server.

    Wachtwoord

    Geef het wachtwoord dat wordt gebruikt om toegang te krijgen tot de VPN-server.

    Verificatie

    Selecteer een verificatiemethode.

    Encryptie

    Kies de coderingsmethode:

    Geef het subnetmasker

    Geef het subnetmasker.

  6. Optioneel: Selecteer Opnieuw verbinding maken als de VPN-verbinding is verbroken.
  7. Klik op Maken.

QVPN Service slaat de instellingen voor de PPTP VPN-client op.

Een verbinding met een L2TP/IPSec VPN-client maken

  1. Open QVPN Service.
  2. Ga naar VPN-client > VPN-verbindingsprofielen.
  3. Klik op Toevoegen.
  4. Selecteer L2TP/IPSec.

    Er wordt een melding over gereserveerde IP-adressen weergegeven.

  5. Klik op Inschakelen.

    Het venster VPN-verbinding (L2TP/IPSec) maken wordt geopend.

  6. Configureer de instellingen voor de VPN-verbinding.

    Instelling

    Actie door gebruiker

    Profielnaam

    Geef een naam voor dit profiel.

    Serveradres

    Geef het IP-adres voor de VPN-server.

    Gebruikersnaam

    Geef de gebruikersnaam die wordt gebruikt om toegang te krijgen tot de VPN-server.

    Wachtwoord

    Geef het wachtwoord dat wordt gebruikt om toegang te krijgen tot de VPN-server.

    Verificatie

    Selecteer een verificatiemethode.

    Vooraf gedeelde sleutel

    Geef de sleutel die door de beheerder van de VPN-server is verstrekt.

    Geef het subnetmasker

    Geef het subnetmasker.

  7. Optioneel: Selecteer Opnieuw verbinding maken als de VPN-verbinding is verbroken.
  8. Klik op Maken.

QVPN Service slaat de instellingen voor de L2TP/IPSec VPN-client op.

Een OpenVPN-verbinding maken

  1. Open QVPN Service.
  2. Ga naar VPN-client > VPN-verbindingsprofielen.
  3. Klik op Toevoegen.
  4. Selecteer OpenVPN.

    Er wordt een melding over gereserveerde IP-adressen weergegeven.

  5. Klik op Inschakelen.

    Er wordt een Verkenner-venster geopend.

  6. Zoek het OpenVPN-configuratiebestand op uw apparaat.
  7. Klik op Openen;

    Het venster VPN-verbinding maken (OpenVPN) wordt geopend.

  8. Configureer de instellingen voor de VPN-verbinding.

    Instelling

    Actie door gebruiker

    Profielnaam

    Geef een naam voor dit profiel.

    Gebruikersnaam

    Geef de gebruikersnaam die wordt gebruikt om toegang te krijgen tot de VPN-server.

    Wachtwoord

    Geef het wachtwoord dat wordt gebruikt om toegang te krijgen tot de VPN-server.

    Geef het subnetmasker

    Geef het subnetmasker.

  9. Optioneel: Selecteer Opnieuw verbinding maken als de VPN-verbinding is verbroken.
  10. Klik op Toepassen.

QVPN Service slaat de instellingen voor de OpenVPN VPN-client op.

Een WireGuard VPN Client-verbinding maken

U kunt alleen een apparaat als WireGuard VPN-client configureren in QVPN Service om verbinding te maken met een WireGuard-server die op een ander apparaat is geconfigureerd.

  1. Open QVPN Service.
  2. Ga naar VPN-client > VPN-verbindingsprofielen.
  3. Klik op Toevoegen.
  4. Selecteer WireGuard;

    Het venster VPN-verbinding maken (WireGuard) wordt geopend.

  5. Configureer de instellingen voor de VPN-verbinding.

    Instelling

    Actie door gebruiker

    Servernaam

    Geef een naam op voor de VPN

    NB:

    Vereisten:

    Geldige tekens: A–Z, a–z, 0–9

    Persoonlijke sleutel

    Klik op Sleutelparen genereren om automatisch een unieke persoonlijke en openbare sleutel van 32 bits in te vullen.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard.

    IP-adres

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    Luisterpoort

    Geef eventueel een UDP-poortnummer tussen 1 en 65535 op.

    DNS-server

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-server toegang heeft via de VPN-tunnel.

    NB: De Snelle DNS-wizard kan u helpen bij de configuratie van deze instelling. Raadpleeg De snelle DNS-wizardinstellingen configureren voor meer informatie.
  6. Configureer de peer-instellingen.

    Instelling

    Actie door gebruiker

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820in.

    Uitgebreide instellingen

    Vooraf gedeelde sleutel

    Geef de sleutel alleen op als de instelling voor de vooraf gedeelde sleutel is geconfigureerd op het VPN-serverapparaat.

    Belangrijk:

    Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Toegestane IP-adressen

    Geef de lijst met adressen op die naar de peer worden gerouteerd.

    NB:
    • Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in.

    • Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0.

    Aanhoudende inschakeling

    Geef het interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  7. Klik op Maken.

QVPN Service maakt het verbindingsprofiel voor de WireGuard VPN-client.

Een VPN gebruiken als standaardgateway voor de NAS

Belangrijk:
  • Als de verbinding met het primaire VPN wordt verbroken, schakelt de standaardgateway automatisch over.

  • Deze optie is niet beschikbaar als de standaardgateway van de NAS al is gewijzigd van ‘automatisch’ naar ‘vast’. Raadpleeg de documentatie voor ‘Netwerk en virtuele switch’ voor meer informatie.

  1. Open QVPN Service.
  2. Ga naar VPN-client > VPN-verbindingsprofielen.
  3. Klik op VPN gebruiken als standaardgateway voor de NAS.

    Het venster VPN gebruiken als standaardgateway voor de NAS wordt geopend.

  4. Klik op
  5. Selecteer een VPN-profiel;
  6. Optioneel: Een Reserve VPN inschakelen.
    1. Selecteer een VPN-reserveprofiel.
    2. Geef een vertraging op.
  7. Optioneel: Selecteer Andere netwerkapparaten in hetzelfde subnet toestaan om verbinding met het VPN te maken via de NAS.
  8. Klik op Toepassen.

QVPN Service schakelt de VPN-gebruiker in.

Logbestanden voor verbindingen met de VPN-client beheren

De pagina Verbindingslogbestanden geeft een overzicht weer van verbindingen met de VPN-clients in QVPN Service. De geregistreerde informatie bevat onder meer de verbindingsdatum, de duur van de verbinding, de gebruikersnaam, het IP-adres van de bron en andere gedetailleerde informatie.

Tip:

Klik op Logbestanden wissen om alle verbindingslogbestanden voor de VPN-client te verwijderen.

Gebeurtenislogbestanden voor de QVPN Service

De pagina Gebeurtenislogbestanden geeft een overzicht weer van gebeurtenissen met betrekking tot de QVPN Service. Veelvoorkomende gebeurtenissen zijn: het in- of uitschakelen van services, het wijzigen van instellingen en het toevoegen of verwijderen van configuratiebestanden.

Tip:

Gebeurtenislogbestanden worden ook bewaard onder het kopje ‘Logbestanden van systeemgebeurtenissen’ in QuLog Center.

QuWAN Orchestrator VPN-server

Instellingen voor de QuWAN QBelt VPN-server configureren

Naast QVPN Service staat QNAP u ook toe om QuWAN Orchestrator te gebruiken om uw knooppuntapparaten te configureren als QBelt VPN-servers. Nadat u een VPN-server in de SD-WAN-cloudoplossing hebt ingesteld, kunt u meerdere VPN-gebruikers toevoegen. Clients kunnen QVPN-apparaatclient gebruiken om verbinding te maken met het knooppunt.

QBelt is een bedrijfseigen communicatieprotocol van QNAP met DTLS- en AES-256-versleuteling. Met QuWAN Orchestrator kunnen gebruikers hun QuWAN-hubapparaten configureren als QBelt VPN-servers.

Belangrijk:

U kunt de instellingen van de QuWAN QBelt VPN-server alleen configureren op een QNAP-NAS, QGD-switches, QuCPE en hypervisors van externe partijen die zijn geconfigureerd met QuWAN vRouter Edition.

  1. Open QuWAN Orchestrator.
  2. Ga naar VPN-serverinstellingen > QuWAN QBelt VPN-server.
  3. Zoek een hub.
  4. Klik op .
    NB:

    Hubs die op de pagina QuWAN QBelt VPN-server worden vermeld, zijn automatisch geconfigureerd met de standaardinstellingen voor de VPN-server. U kunt de instellingen configurereren op basis van uw VPN-vereisten.

    Het configuratievenster voor de VPN-server wordt weergegeven.

  5. Configureer de instellingen voor de De QuWAN QBelt VPN-server.

    Instelling

    Actie door gebruiker

    IP-adresbereik voor VPN-gebruikers

    WIjs een vast IP-adresbereik toe aan de VPN-gebruikers.

    Subnetmasker

    Geef het subnetmasker op dat wordt gebruikt om uw IP-adres te verdelen.

    UDP-servicepoort

    Klik op Servicebeheer om een poortnummer toe te wijzen aan de UDP-servicepoort.

    Tip:

    Klik op om het nummer van de UDP-servicepoort te vernieuwen.

    Maximumaantal VPN-gebruikers

    Geef het maximumaantal VPN-gebruikers op dat verbinding kan maken met de VPN-server.

    NB:

    Het maximumaantal toegestane VPN-gebruikers wijzigt op basis van het opgegeven subnetmasker.

    DNS-servers

    Geef het IP-adres van de DNS-servers op.

    Tip:
    • U kunt maximaal drie DNS-servers opgeven.

    • Scheid regels door middel van een komma (,).

  6. Klik op Opslaan.

QuWAN Orchestrator slaat de instellingen voor de VPN-server op.

Tip:

Klik op om de VPN-server in te schakelen.

Een VPN-gebruiker toevoegen

  1. Open QuWAN Orchestrator.
  2. Ga naar VPN-serverinstellingen > Machtigingsinstellingen.
  3. Klik op VPN-gebruiker toevoegen.

    Het venster VPN-gebruiker toevoegen wordt weergegeven.

  4. Configureer de instellingen voor de VPN-gebruiker.

    Instelling

    Actie door gebruiker

    Gebruikersnaam

    Geef de naam van de VPN-gebruiker op.

    Tip:

    Vereisten voor de gebruikersnaam:

    • Lengte: 1-32 tekens

    • Geldige tekens: A–Z, a–z, 0–9

    E-mailadres

    Geef het e-mailadres van de VPN-gebruiker op.

    Toegankelijke hubs

    Selecteer een beschikbare QuWAN-hub die is geconfigureerd als VPN-server.

    Tip:
    • U kunt meer dan een VPN-server selecteren.

    • De VPN-gebruiker kan alleen verbinding maken met de geselecteerde hubs.

    Segment

    Selecteer een vooraf geconfigureerd segment dat tot de VPN-gebruiker behoort om firewallregels voor segmentatie toe te passen.

    Tip:

    U kunt één segment delen met meerdere VPN-gebruikers.

    Toegankelijkheid op meerdere apparaten

    Selecteer deze optie om het VPN-gebruikersaccount toe te staan verbinding te maken vanaf meerdere apparaten op hetzelfde moment.

    Tip:
    • Klik op VPN-gebruiker toevoegen om meerdere VPN-gebruikers toe te voegen.

    • Klik op om de nieuw toegevoegde VPN-gebruiker te verwijderen.

  5. Klik op Maken.

QuWAN Orchestrator voegt de VPN-gebruiker toe.

Nadat u de VPN-gebruiker in QuWAN Orchestrator hebt toegevoegd, ontvangt de e-mailontvanger een e-mail met daarin de organisatie-ID, de gebruikersnaam en het wachtwoord. Zorg ervoor dat de ontvanger deze informatie in QVPN-apparaatclient invoert tijdens het configureren van de QuWAN QBelt VPN-instellingen.

Een VPN-gebruiker verwijderen

  1. Open QuWAN Orchestrator.
  2. Ga naar VPN-serverinstellingen > Machtigingsinstellingen.
  3. Selecteer een methode voor het verwijderen van de VPN-gebruikers.
      1. Identificeer een VPN-gebruiker.

      2. Klik op .

        Er wordt een bevestigingsbericht weergegeven.

      3. Klik op Verwijderen.

      1. Identificeer een VPN-gebruiker.

      2. Klik naast de gebruikersnaam van de VPN-gebruiker op .

        Tip:

        U kunt meerdere VPN-gebruikers selecteren.

      3. Klik op VPN-gebruiker verwijderen.

        Er wordt een bevestigingsbericht weergegeven.

      4. Klik op Verwijderen.

QuWAN Orchestrator verwijdert de VPN-gebruiker en verzendt een e-mail naar de VPN-gebruiker om te bevestigen dat de VPN-gebruikersmachtigingen zijn verwijderd.

Een nieuw wachtwoord verzenden naar VPN-gebruikers

U kunt het wachtwoord van de VPN-gebruiker opnieuw instellen door e-mails naar het toegewezen e-mailadres te verzenden. U kunt dit proces gebruiken voor meerdere VPN-gebruikers tegelijk.

  1. Open QuWAN Orchestrator.
  2. Ga naar VPN-serverinstellingen > Machtigingsinstellingen.
  3. Identificeer een VPN-gebruiker.
  4. Klik naast de gebruikersnaam van de VPN-gebruiker op .
    Tip:

    U kunt meerdere VPN-gebruikers selecteren.

  5. Klik op Nieuw wachtwoord verzenden.

    Er wordt een bevestigingsbericht weergegeven.

  6. Klik op Verzenden.

QuWAN Orchestrator verzendt de e-mail met het eenmalige wachtwoord naar de geselecteerde VPN-gebruiker.

De verbinding met online VPN-gebruikers verbreken

Om het aantal VPN-gebruikers dat online is te beperken of de toegang tot verdachte VPN-gebruikers te weigeren, kunt u de verbinding verbreken van online VPN-gebruikers die zijn verbonden met de QuWAN Orchestrator VPN-servers.

  1. Open QuWAN Orchestrator.
  2. Ga naar VPN-serverinstellingen > Online VPN-gebruikers.
  3. Identificeer een online VPN-gebruiker.
  4. Klik naast de aanmeldingsdatum op .
    Tip:

    U kunt meerdere VPN-gebruikers selecteren.

  5. Klik op Verbinding verbreken.

    Er wordt een bevestigingsbericht weergegeven.

  6. Klik op Verbinding verbreken.

QuWAN Orchestrator verbreekt de verbinding met de geselecteerde VPN-gebruikers.

QVPN-apparaatclient

Over QVPN-apparaatclient

De QVPN-apparaatclient beheert verbindingen met VPN-servers die worden uitgevoerd op een QNAP-apparaat. De client voegt hulpprogramma's voor het bewaken van VPN-verbindingssnelheden, controle van verbindingslogbestanden en services die op het apparaat worden uitgevoerd samen en is beschikbaar voor Windows-, macOS-, iOS- en Android-apparaten.

Tip:

De QVPN-apparaatclient ondersteunt alleen verbindingen met QBelt-servers die worden uitgevoerd op het apparaat.

Raadpleeg de volgende tabel voor meer informatie over de compatibiliteit met het protocol voor QVPN-apparaatclient.

Platform

Ondersteunde protocollen

Windows

  • L2TP

  • OpenVPN

  • PPTP

  • QBelt

  • QuWAN QBelt VPN-server

macOS

  • L2TP

  • QBelt

  • QuWAN QBelt VPN-server

  • Android

  • iOS

  • QBelt

  • QuWAN QBelt VPN-server

Details voor de huidige VPN-verbinding weergeven

Het scherm Huidige VPN-verbinding geeft informatie weer met betrekking tot het VPN-profiel waarmee verbinding is gemaakt, waaronder informatie met betrekking tot de locatie, het IP-adres en de uptime. Daarnaast biedt dit scherm snel toegang tot toepassingen die op het apparaat worden uitgevoerd.

Afbeelding 1. QVPN-apparaatclient - Mobiel
Afbeelding 2. QVPN-apparaatclient- Pc

Verbindingslogbestanden voor de QVPN-apparaatclient weergeven

Het scherm Verbindingslogbestanden geeft logbestandinhoud weer voor de QVPN-apparaatclient. Veelvoorkomende gebeurtenissen zijn: het in- of uitschakelen van services, het wijzigen van instellingen en het toevoegen of verwijderen van configuratiebestanden.

Afbeelding 1. QVPN-apparaatclient - Mobiel
Afbeelding 2. QVPN-apparaatclient- Pc

Grafieken voor de VPN-snelheid in de gaten houden

Ga naar Alle snelheidsdiagrammen om de upload- en downloadsnelheden weer te geven voor VPN-verbindingen voor de geselecteerde periode.

Afbeelding 1. QVPN-apparaatclient - Mobiel
Afbeelding 2. QVPN-apparaatclient- Pc

Instellingen voor de QVPN-apparaatclient bekijken

U kunt de instellingen voor de QVPN-apparaatclient openen onder Instellingen.

Afbeelding 1. QVPN-apparaatclient - Mobiel
Afbeelding 2. QVPN-apparaatclient- Pc

Verbinding maken met een QVPN-server

Windows

Verbinding maken met QBelt in Windows 10

Installeer QVPN-apparaatclient vanaf de QNAP-website.

  1. Open QVPN-apparaatclient.
  2. Selecteer een optie.

    Optie

    Actie door gebruiker

    Handmatig toevoegen

    Configureer de VPN-verbinding handmatig.

    Ontdekken

    Zoek een netwerkapparaat dat verbonden is met hetzelfde netwerksegment.

    1. Selecteer een netwerkapparaat uit de lijst.

    2. Klik op Volgende.

    Importeer vanuit de QNAP-ID

    Zoek een netwerkapparaat dat verbonden is met uw QNAP-ID.

    1. Geef QNAP-ID en wachtwoord op.

    2. Klik op Inloggen.

    3. Selecteer de netwerkapparaten.

    4. Klik op Importeren.

    5. Identificeer een apparaat om te configureren.

    6. Klik op .

    7. Klik op Netwerkapparaat bewerken.

    QuWAN VPN-server

    Maak verbinding met een knooppunt dat is geconfigureerd als VPN-server in QuWAN Orchestrator

    Raadpleeg QuWAN Orchestrator VPN-server voor meer informatie.

  3. Configureer het VPN-profiel.

    Veld

    Actie door gebruiker

    Apparaattype

    Selecteer het type apparaat.

    Profielnaam

    Voer een naam in voor het VPN-profiel.

    Host/IP of myQNAPcloudnaam

    Voer het IP-adres van de VPN-server of het myQNAPcloud-internetadres in.

    VPN-type

    Selecteer het VPN-protocol.

    Vooraf gedeelde sleutel

    Voer de vooraf gedeelde sleutel voor het VPN in.

    Belangrijk:

    Dit veld is alleen zichtbaar als het VPN-profiel niet automatisch kan worden geconfigureerd.

    VPN-poort

    Voer het QBelt VPN-serverpoortnummer in.

    Belangrijk:

    Dit veld is alleen zichtbaar als het VPN-profiel niet automatisch kan worden geconfigureerd.

    Gebruikersnaam

    Geef een QVPN-clientgebruikersnaam op.

    Wachtwoord

    Geef een QVPN-clientwachtwoord op.

  4. Configureer de optionele instellingen.

    Instelling

    Actie door gebruiker

    Onthoud mij

    Schakel aangemeld blijven na afsluiten van toepassing in.

    Beveilig aanmelden (SSL)

    Schakel deze in om aanmeldingsbeveiliging te verhogen.

    Meteen na opslaan verbinden

    Schakel dit in om onmiddellijk een verbinding te maken met de QVPN-server na opslag van de netwerkapparaatgegevens.

    Geavanceerde opties

    Poort automatisch detecteren

    Schakel dit in om de toepassing toe te staan om automatisch de VPN servicepoort te detecteren.

    LAN-poort

    Geef het LAN-poortnummer op.

    Internetpoort

    Geef het internetpoortnummer op.

  5. Klik op Opslaan.
  6. Selecteer het gemaakte profiel.
  7. Klik op Verbinden.
  8. Optioneel: Configureer de Tier 2-verbinding.
    1. Klik op Netwerk toevoegen.
    2. Optioneel: Klik op Nieuwe tunnel toevoegen.
    3. Selecteer een QNAP-netwerkapparaat of een andere VPN-service.
    4. Klik op Volgende.
    5. Configureeer de tunnelgegevens.
    6. Klik op Opslaan.
    7. Selecteer een tunnel.
    8. Schakel de tunnel in.
    9. Klik op Verbinden.
    10. Geef de gebruikersnaam en het wachtwoord op.
    11. Klik op Verbinden.

QVPN-apparaatclient verbindt het apparaat met de ingeschakelde VPN-tunnel.

Verbinding maken met PPTP in Windows 10

  1. Ga naar Start > Instellingen > Netwerk en internet > VPN;
  2. Klik op Een VPN-verbinding toevoegen;
  3. Maak een VPN-profiel;

    Veld

    Actie door gebruiker

    VPN-provider

    Selecteer Windows (ingebouwd).

    Naam van verbinding

    Voer een naam in voor het VPN-profiel.

    Naam of adres van server

    Voer het IP-adres van de VPN-server in

    VPN-type

    Selecteer Point to Point Tunneling Protocol (PPTP).

    Type aanmeldgegevens

    Selecteer Gebruikersnaam en wachtwoord.

    Gebruikersnaam

    Voer de gebruikersnaam van het QTS-account in.

    Wachtwoord

    Voer het wachtwoord van het QTS-account in.

  4. Selecteer het gemaakte VPN-profiel;
  5. Klik op Verbinden.

Er wordt een PPTP VPN-verbinding tot stand gebracht tussen de VPN-client en QVPN Service.

Verbinding maken met L2TP/IPSec in Windows 10

  1. Ga naar Start > Netwerk en internet > VPN;
  2. Klik op Een VPN-verbinding toevoegen;
  3. Maak een VPN-profiel;

    Veld

    Actie door gebruiker

    VPN-provider

    Selecteer Windows (ingebouwd).

    Naam van verbinding

    Voer een naam in voor het VPN-profiel.

    Naam of adres van server

    Voer het IP-adres van de VPN-server in.

    VPN-type

    Selecteer L2TP/IPsec met vooraf gedeelde sleutel.

    Vooraf gedeelde sleutel

    Voer de vooraf gedeelde sleutel voor het VPN in.

    Type aanmeldgegevens

    Selecteer Gebruikersnaam en wachtwoord.

    Gebruikersnaam

    Voer de gebruikersnaam van het QTS-account in.

    Wachtwoord

    Voer het wachtwoord van het QTS-account in.

  4. Selecteer het gemaakte VPN-profiel;
  5. Klik op Verbinden.

Er wordt een L2TP VPN-verbinding tot stand gebracht tussen de VPN-client en QVPN Service.

Verbinding maken met L2TP/IPSec in Windows 10 - Uitgebreid

Dit proces is bedoeld voor gebruikers die geen verbinding met de VPN-server kunnen maken nadat ze de stappen in Verbinding maken met L2TP/IPSec in Windows 10 hebben gevolgd.

  1. Meld u aan bij de pc met een beheerdersaccount;
  2. Open de Register-editor;
    1. Klik met de rechtermuisknop op Start en selecteer Uitvoeren of druk opDe Windows-logotoets +R.
    2. Voer regedit in.
    3. Klik op Oké.
  3. Ga naar HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Services\PolicyAgent;
  4. Maak een nieuw waarde;
    1. Ga naar Bewerken > Nieuw > DWORD-waarde (32-bits);
    2. Klik met de rechtermuisknop op de nieuwe waarde en selecteer vervolgens ‘Wijzigen’;
    3. Stel Waardenaam in op AssumeUDPEncapsulationContextOnSendRule.
    4. Stel Waardegegevens in op 2.
  5. Start de pc opnieuw.

Verbinding maken met OpenVPN in Windows 10

Installeer OpenVPN via de OpenVPN-website.

  1. Download het OpenVPN-configuratiebestand op uw apparaat.
    Tip:

    Raadpleeg Een OpenVPN-configuratiebestand downloaden voor meer informatie.

  2. Verplaats het OpenVPN-configuratiebestand naar C:\Program Files\OpenVPN\config;
  3. Open OpenVPN met een beheerdersaccount;
  4. Voer de referenties voor uw QTS-account in om verbinding te maken met het netwerkapparaat.

Verbinding maken met WireGuard in Windows 10

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op Lege tunnel toevoegen;

    Het venster Nieuwe tunnel maken wordt weergegeven.

  3. Configureer de tunnelinstellingen.

    Instelling

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel plakt op de pagina met de peer-instellingen voor de WireGuard VPN-server in QVPN Service.

    Interface

    Persoonlijke sleutel

    De persoonlijke sleutel wordt automatisch gegenereerd als u een nieuwe tunnel maakt.

    Adres

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    DNS-server

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

    Peer

     

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Toegestane IP-adressen

    Geef een lijst met adressen op die naar de peer worden gerouteerd. Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in. Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820.

  4. Optioneel: Schakel Ongetunneld verkeer blokkeren (kill-switch) in;

    Schakel deze optie in om te zorgen dat uw IP-adres niet wordt gelekt en om verkeer dat geen onderdeel is van de VPN-tunnel uit te schakelen.

  5. Klik op Opslaan.

    De WireGuard-toepassing voegt het tunnelprofiel toe.

  6. Klik op Activeren.

    De WireGuard-toepassing maakt een VPN-tunnel met de VPN-server.

De QuWAN QBelt VPN-clientinstellingen configureren in Windows 10

Controleer of de VPN-gebruiker de e-mail van QuWAN Orchestrator ontvangt met daarin de organisatie-ID, de gebruikersnaam en het wachtwoord die nodig zijn om de VPN-instellingen voor QVPN-apparaatclient QuWAN QBelt te configureren.

  1. Open QVPN Service.
  2. Selecteer QuWAN VPN-server.

    Het venster Verbinding maken met een QuWAN VPN-server wordt weergegeven.

  3. Geef de organisatie-ID van 24 tekens op.
  4. Geef de gebruikersnaam en het wachtwoord op.
  5. Klik op Volgende.

    Er wordt een bevestigingsbericht weergegeven.

  6. Klik op Oké.

    De wachtwoordpagina wordt weergegeven.

  7. Geef het huidige wachtwoord op.
  8. Geef een nieuw wachtwoord op.
    Tip:

    Vereisten voor het wachtwoord:

    • Lengte: 8-64 tekens

    • Geldige tekens: A–Z, a–z, 0–9

    • Niet toegestaan: Alles behalve een spatie ( )

  9. Bevestig het wachtwoord.
  10. Klik op Volgende.

    De pagina ‘Profielinstellingen’ wordt weergegeven.

  11. Geef een naam op voor het VPN-profiel.
  12. Selecteer een methode om verbinding te maken met de hub (VPN-server).
    • Automatisch selecteren: Selecteer deze optie om de toepassing toe te staan automatisch een beschikbare VPN-server te selecteren.

    • Handmatig selecteren: Selecteer deze optie om handmatig een beschikbare VPN-server en de beschikbare WAN-poort te kiezen.

  13. Optioneel: Selecteer Direct verbinding maken na opslaan.
  14. Klik op Opslaan.

    QVPN Service slaat het VPN-profiel op.

  15. Ga naar de pagina QuWAN QBelt VPN.
  16. Zoek het opgeslagen VPN-profiel.
  17. Klik op het pictogram ‘Verbinding maken’.

QVPN Service brengt een VPN-tunnelverbinding tot stand met de QuWAN VPN-server in QuWAN Orchestrator.

macOS

Verbinding maken met QBelt in macOS 10.13

Installeer QVPN-apparaatclient vanaf de QNAP-website.

  1. Open QVPN-apparaatclient.
  2. Selecteer een optie.

    Optie

    Actie door gebruiker

    Handmatig toevoegen

    Configureer de VPN-verbinding handmatig.

    Ontdekken

    Zoek een netwerkapparaat dat verbonden is met hetzelfde netwerksegment.

    1. Selecteer een netwerkapparaat uit de lijst.

    2. Klik op Volgende.

    Importeer vanuit de QNAP-ID

    Zoek een netwerkapparaat dat verbonden is met uw QNAP-ID.

    1. Geef QNAP-ID en wachtwoord op.

    2. Klik op Inloggen.

    3. Selecteer de netwerkapparaten.

    4. Klik op Importeren.

    5. Identificeer een apparaat om te configureren.

    6. Klik op .

    7. Klik op Netwerkapparaat bewerken.

    QuWAN VPN-server

    Maak verbinding met een knooppunt dat is geconfigureerd als VPN-server in QuWAN Orchestrator

    Raadpleeg QuWAN Orchestrator VPN-server voor meer informatie.

  3. Configureer het VPN-profiel.

    Veld

    Actie door gebruiker

    Apparaattype

    Selecteer het type apparaat.

    Profielnaam

    Voer een naam in voor het VPN-profiel.

    Host/IP of myQNAPcloudnaam

    Voer het IP-adres van de VPN-server of het myQNAPcloud-internetadres in.

    VPN-type

    Selecteer het VPN-protocol.

    Vooraf gedeelde sleutel

    Voer de vooraf gedeelde sleutel voor het VPN in.

    Belangrijk:

    Dit veld is alleen zichtbaar als het VPN-profiel niet automatisch kan worden geconfigureerd.

    VPN-poort

    Voer het QBelt VPN-serverpoortnummer in.

    Belangrijk:

    Dit veld is alleen zichtbaar als het VPN-profiel niet automatisch kan worden geconfigureerd.

    Gebruikersnaam

    Geef een QVPN-clientgebruikersnaam op.

    Wachtwoord

    Geef een QVPN-clientwachtwoord op.

  4. Configureer de optionele instellingen.

    Instelling

    Actie door gebruiker

    Onthoud mij

    Schakel aangemeld blijven na afsluiten van toepassing in.

    Beveilig aanmelden (SSL)

    Schakel deze in om aanmeldingsbeveiliging te verhogen.

    Meteen na opslaan verbinden

    Schakel dit in om onmiddellijk een verbinding te maken met de QVPN-server na opslag van de netwerkapparaatgegevens.

    Geavanceerde opties

    Poort automatisch detecteren

    Schakel dit in om de toepassing toe te staan om automatisch de VPN servicepoort te detecteren.

    LAN-poort

    Geef het LAN-poortnummer op.

    Internetpoort

    Geef het internetpoortnummer op.

  5. Klik op Opslaan.
  6. Selecteer het gemaakte profiel.
  7. Klik op Verbinden.
  8. Optioneel: Configureer de Tier 2-verbinding.
    1. Klik op Netwerk toevoegen.
    2. Optioneel: Klik op Nieuwe tunnel toevoegen.
    3. Selecteer een QNAP-netwerkapparaat of een andere VPN-service.
    4. Configureeer de tunnelgegevens.
    5. Klik op Opslaan.
    6. Selecteer een tunnel.
    7. Schakel de tunnel in.
    8. Klik op Verbinden.
    9. Geef de gebruikersnaam en het wachtwoord op.
    10. Klik op Verbinden.

QVPN-apparaatclient verbindt het apparaat met de ingeschakelde VPN-tunnel.

Verbinding maken met L2TP/IPSec in macOS 10.13

  1. Ga naar Systeemvoorkeuren > Netwerk;
  2. Maak een VPN-profiel;
    1. Klik op +;
    2. Selecteer VPN voor de aansluiting;
    3. Selecteer L2TP voor het VPN-type;
    4. Voer een profielnaam in;
    5. Klik op Maken.
  3. Configureer het VPN-profiel.
    1. Voer het IP-adres van de L2TP-/IPSec-server of een Qnap Cloud-gebruikersnaam in bij Serveradres;
    2. Voer de QTS-accountnaam in bij Accountnaam;
  4. Voer de verificatie-informatie in;
    1. Klik op Verificatie-instellingen;
    2. Voer het wachtwoord van het QTS-account in.
    3. Voer de vooraf gedeelde L2TP-/IPSec-sleutel in bij Gedeeld geheim;
    4. Klik op Oké.
  5. Klik op Verbinden.

Verbinding maken met OpenVPN in macOS 10.13

Installeer Tunnelbllick via de Tunnelblick-website.

  1. Download het OpenVPN-configuratiebestand op uw apparaat.
    Tip:

    Raadpleeg Een OpenVPN-configuratiebestand downloaden voor meer informatie.

  2. Open Tunnelblick;
  3. Dubbelklik op het OpenVPN-configuratiebestand;
    Het configuratiebestand zal automatisch worden geïmporteerd.
  4. Klik op Verbinden.
  5. Voer de referenties voor uw QTS-account in om verbinding te maken met de NAS.

Verbinding maken met WireGuard in macOS 10.13

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op + in de linkerbenedenhoek.
  3. Klik op Lege tunnel toevoegen;

    Het venster voor het maken van een tunnel wordt weergegeven.

  4. Configureer de tunnelinstellingen.

    Instelling

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard in QVPN Service.

    On-Demand

    Geef de netwerkaansluiting voor de WireGuard-verbinding op.

    Interface

    Persoonlijke sleutel

    De persoonlijke sleutel wordt automatisch gegenereerd als u een nieuwe tunnel maakt.

    Adres

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    DNS-server

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-server toegang heeft via de VPN-tunnel.

    Peer

     

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Toegestane IP-adressen

    Geef een lijst met adressen op die naar de peer worden gerouteerd. Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in. Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  5. Optioneel: Klik op Particuliere IP-adressen uitsluiten om particuliere IP-adressen uit te sluiten;
  6. Klik op Opslaan.

    De WireGuard-toepassing voegt het tunnelprofiel toe.

  7. Klik op Activeren.

    De WireGuard-toepassing maakt een VPN-tunnel met de VPN-server.

De QuWAN QBelt VPN-clientinstellingen configureren in macOS 10.13

Zorg dat er sprake is van de volgende situatie voordat u instellingen voor een VPN-client configureert.

  • De QuWAN-hubs die als VPN-servers zijn geconfigureerd, zijn ingeschakeld op de pagina QuWAN QBelt VPN-server in QuWAN Orchestrator.

  • VPN-gebruikers zijn toegevoegd op de pagina Machtigingsinstellingen in QuWAN Orchestrator.

  • De VPN-gebruiker ontvangt de e-mail van QuWAN Orchestrator met daarin de organisatie-ID, de gebruikersnaam en het wachtwoord die nodig zijn om de VPN-instellingen voor QVPN-apparaatclient QuWAN QBelt te configureren.

  1. Open QVPN Service.
  2. Selecteer QuWAN VPN-server.
  3. Klik op Verbinding maken met een QuWAN VPN-server.

    Het venster Verbinding maken met een QuWAN VPN-server wordt weergegeven.

  4. Geef de organisatie-ID van 24 tekens op.
  5. Geef de gebruikersnaam en het wachtwoord op.
  6. Klik op Login.

    Er wordt een bevestigingsbericht weergegeven.

  7. Klik op Oké.

    De wachtwoordpagina wordt weergegeven.

  8. Geef het huidige wachtwoord op.
  9. Geef een nieuw wachtwoord op.
    Tip:

    Vereisten voor het wachtwoord:

    • Lengte: 8-64 tekens

    • Geldige tekens: A–Z, a–z, 0–9

    • Niet toegestaan: Alles behalve een spatie ( )

  10. Bevestig het wachtwoord.
  11. Klik op Opslaan.

    De pagina ‘Profielinstellingen’ wordt weergegeven.

  12. Geef een naam op voor het VPN-profiel.
  13. Selecteer een methode om verbinding te maken met de hub (VPN-server).
    • Automatisch selecteren: Selecteer deze optie om de toepassing toe te staan automatisch een beschikbare VPN-server te selecteren.

    • Handmatig selecteren: Selecteer deze optie om handmatig een beschikbare VPN-server en de beschikbare WAN-poort te kiezen.

  14. Optioneel: Selecteer Direct verbinding maken na opslaan.
  15. Klik op Opslaan.

    QVPN Service slaat het VPN-profiel op.

  16. Ga naar de pagina QuWAN QBelt VPN.
  17. Zoek het opgeslagen VPN-profiel.
  18. Klik op het pictogram ‘Verbinding maken’.

QVPN Service brengt een VPN-tunnelverbinding tot stand met de QuWAN VPN-server in QuWAN Orchestrator.

iOS

Verbinding maken met QBelt in iOS

Installeer QVPN-apparaatclient vanaf de QNAP-website.

  1. Open QVPN-apparaatclient.
  2. Tik op +.
  3. Selecteer een optie.

    Optie

    Actie door gebruiker

    Importeer vanuit QNAP Cloud

    Zoek een netwerkapparaat dat verbonden is met uw QNAP-ID.

    1. Geef QNAP-ID en wachtwoord op.

    2. Tik op Aanmelden.

    3. Selecteer de netwerkapparaten.

    4. Tik op Importeren.

    5. Identificeer een apparaat om te configureren.

    6. Tik op

    7. Tik op Apparaat bewerken.

    Handmatig toevoegen

    Handmatig een VPN-verbinding configureren.

    Deelnemen aan een QuWAN VPN-server

    Maak verbinding met een knooppunt dat is geconfigureerd als VPN-server in QuWAN Orchestrator

    Raadpleeg QuWAN Orchestrator VPN-server voor meer informatie.

  4. Configureer het VPN-profiel.

    Instelling

    Actie door gebruiker

    Profielnaam

    Voer een naam in voor het VPN-profiel.

    Apparaattype

    Geef het type QNAP-apparaat op.

    Host/IP of myQNAPcloudnaam

    Voer het IP-adres van de VPN-server of het myQNAPcloud-internetadres in.

    Gebruikersnaam

    Geef een QVPN-clientgebruikersnaam op.

    Wachtwoord

    Geef een QVPN-clientwachtwoord op.

  5. Configureer de optionele instellingen.

    Instelling

    Actie door gebruiker

    Onthoud mij

    Schakel aangemeld blijven na afsluiten van toepassing in.

    Beveilig aanmelden (SSL)

    Schakel deze in om aanmeldingsbeveiliging te verhogen.

    Meteen na opslaan verbinden

    Schakel dit in om onmiddellijk een verbinding te maken met de QVPN-server na opslag van de netwerkapparaatgegevens.

    Geavanceerde opties

    Poort automatisch detecteren

    Schakel dit in om de toepassing toe te staan om automatisch de VPN servicepoort te detecteren.

    LAN-poort

    Geef het LAN-poortnummer op.

    Internetpoort

    Geef het internetpoortnummer op.

  6. Tik op Opslaan
  7. Selecteer het gemaakte profiel.
  8. Tik op Verbinding maken.
  9. Optioneel: Configureer de Tier 2-verbinding.
    1. Tik op Netwerk toevoegen.
    2. Optioneel: Tik op Nieuwe tunnel toevoegen.
    3. Selecteer een QNAP-netwerkapparaat of een andere VPN-service.
    4. Configureeer de tunnelgegevens.
    5. Tik op Opslaan.
    6. Selecteer een tunnel.
    7. Schakel de tunnel in.

QVPN-apparaatclient verbindt het apparaat met de ingeschakelde VPN-tunnel.

Verbinding maken met L2TP/IPSec in iOS

  1. Ga naar Instellingen > Algemeen > VPN;
  2. Tik op VPN-configuratie toevoegen;
  3. Selecteer L2TP als type;
  4. Configureer het VPN-profiel.
  5. Tik op Gereed;
  6. Ga naar Instellingen > Algemeen > VPN;
  7. Schakel het gemaakte VPN-profiel in.

Verbinding maken met OpenVPN in iOS

Installeer OpenVPN Connect via de Apple App Store.

  1. Configureer de instellingen voor iOS;
    1. Ga naar Instellingen > OpenVPN > Uitgebreide instellingen;
    2. Schakel Forceer AES-CBC-ciphersuites in;
  2. Verplaats het OpenVPN-configuratiebestand op uw apparaat.
    Tip:

    Raadpleeg Een OpenVPN-configuratiebestand downloaden voor meer informatie.

  3. Open OpenVPN Connect;
  4. Importeer het OpenVPN-configuratiebestand;
    1. Selecteer OVPN-profiel;
    2. Zoek het configuratiebestand;
    3. Tik op Importeren;
  5. Voer de referenties voor uw QTS-account in om verbinding te maken met de NAS.

Verbinding maken met WireGuard in iOS

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op + in de rechterbovenhoek;
  3. Klik op Nieuw maken;

    De pagina WireGuard-tunnel maken wordt weergegeven.

  4. Configureer de tunnelinstellingen.

    Instelling

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Persoonlijke sleutel

    Klik op Sleutelparen genereren om automatisch een unieke persoonlijke en openbare sleutel van 32 bits in te vullen.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard in QVPN Service.

    Adressen

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    Luisterpoort

    Geef eventueel een UDP-poortnummer tussen 1 en 65535 op.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de luisterpoort te selecteren.

    MTU

    Geef eventueel een MTU-waarde op.

    NB:

    De aanbevolen waarde is '1420'.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de MTU-waarde te selecteren.

    DNS-servers

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

  5. Configureer de peer-instellingen.

    Instelling

    Actie door gebruiker

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Vooraf gedeelde sleutel

    Geef alleen een optionele sleutel op als de instelling voor de vooraf gedeelde sleutel is geconfigureerd op het VPN-serverapparaat.

    Belangrijk:

    Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820.

    Toegestane IP-adressen

    Geef de lijst met adressen op die naar de peer worden gerouteerd.

    NB:
    • Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in.

    • Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0.

    Tip:

    Selecteer Particuliere IP-adressen uitsluiten om particuliere IP-adressen uit te sluiten.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  6. Klik op Opslaan.

    WireGuard maakt de instellingen voor de VPN-tunnel en slaat deze op;

  7. Klik naast ‘Actief’ op .

De WireGuard-app maakt een VPN-tunnel met de VPN-server.

De QuWAN QBelt VPN-clientinstellingen configureren in iOS

Zorg dat er sprake is van de volgende situatie voordat u instellingen voor een VPN-client configureert.

  • De QuWAN-hubs die als VPN-servers zijn geconfigureerd, zijn ingeschakeld op de pagina QuWAN QBelt VPN-server in QuWAN Orchestrator.

  • VPN-gebruikers zijn toegevoegd op de pagina Machtigingsinstellingen in QuWAN Orchestrator.

  • De VPN-gebruiker ontvangt de e-mail van QuWAN Orchestrator met daarin de organisatie-ID, de gebruikersnaam en het wachtwoord die nodig zijn om de VPN-instellingen voor QVPN-apparaatclient QuWAN QBelt te configureren.

  1. Open QVPN Service.
  2. Selecteer QuWAN VPN-server.
  3. Klik op Deelnemen aan QuWAN QBelt VPN-server.

    Het venster Deelnemen aan QuWAN VPN-server wordt weergegeven.

  4. Geef de organisatie-ID van 24 tekens op.
  5. Geef de gebruikersnaam en het wachtwoord op.
  6. Klik op Volgende.

    Er wordt een bevestigingsbericht weergegeven.

  7. Klik op Oké.

    De wachtwoordpagina wordt weergegeven.

  8. Geef het huidige wachtwoord op.
  9. Geef een nieuw wachtwoord op.
    Tip:

    Vereisten voor het wachtwoord:

    • Lengte: 8-64 tekens

    • Geldige tekens: A–Z, a–z, 0–9

    • Niet toegestaan: Alles behalve een spatie ( )

  10. Bevestig het wachtwoord.
  11. Klik op Volgende.

    De pagina ‘Profielinstellingen’ wordt weergegeven.

  12. Geef een naam op voor het VPN-profiel.
  13. Selecteer een methode om verbinding te maken met de hub (VPN-server).
    • Automatisch: Selecteer deze optie om de toepassing toe te staan automatisch een beschikbare VPN-server te selecteren.

    • Handmatig selecteren: Selecteer deze optie om handmatig een beschikbare VPN-server en de beschikbare WAN-poort te kiezen.

  14. Optioneel: Selecteer Direct verbinding maken na opslaan.
  15. Klik op Opslaan.

    QVPN Service slaat het VPN-profiel op.

  16. Ga naar de pagina QuWAN QBelt VPN.
  17. Zoek het opgeslagen VPN-profiel.
  18. Klik op .
  19. Klik op Verbinden.

QVPN Service brengt een VPN-tunnelverbinding tot stand met de QuWAN VPN-server in QuWAN Orchestrator.

Android

Verbinding maken met QBelt in Android 7.0

Installeer QVPN-apparaatclient vanaf de QNAP-website.

  1. Open QVPN-apparaatclient.
  2. Tik op +.
  3. Selecteer een optie.

    Optie

    Actie door gebruiker

    Importeer vanuit QNAP Cloud

    Zoek een netwerkapparaat dat verbonden is met uw QNAP-ID.

    1. Geef QNAP-ID en wachtwoord op.

    2. Tik op Aanmelden.

    3. Selecteer de netwerkapparaten.

    4. Tik op Importeren.

    5. Identificeer een apparaat om te configureren.

    6. Tik op

    7. Tik op Apparaat bewerken.

    Handmatig toevoegen

    Handmatig een VPN-verbinding configureren.

    Deelnemen aan een QuWAN VPN-server

    Maak verbinding met een knooppunt dat is geconfigureerd als VPN-server in QuWAN Orchestrator

    Raadpleeg QuWAN Orchestrator VPN-server voor meer informatie.

  4. Configureer het VPN-profiel.

    Instelling

    Actie door gebruiker

    Profielnaam

    Voer een naam in voor het VPN-profiel.

    Apparaattype

    Geef het type QNAP-apparaat op.

    Host/IP of myQNAPcloudnaam

    Voer het IP-adres van de VPN-server of het myQNAPcloud-internetadres in.

    Gebruikersnaam

    Geef een QVPN-clientgebruikersnaam op.

    Wachtwoord

    Geef een QVPN-clientwachtwoord op.

  5. Configureer de optionele instellingen.

    Instelling

    Actie door gebruiker

    Onthoud mij

    Schakel aangemeld blijven na afsluiten van toepassing in.

    Beveilig aanmelden (SSL)

    Schakel deze in om aanmeldingsbeveiliging te verhogen.

    Meteen na opslaan verbinden

    Schakel dit in om onmiddellijk een verbinding te maken met de QVPN-server na opslag van de netwerkapparaatgegevens.

    Geavanceerde opties

    Poort automatisch detecteren

    Schakel dit in om de toepassing toe te staan om automatisch de VPN servicepoort te detecteren.

    LAN-poort

    Geef het LAN-poortnummer op.

    Internetpoort

    Geef het internetpoortnummer op.

  6. Tik op Opslaan
  7. Selecteer het gemaakte profiel.
  8. Tik op Verbinding maken.
  9. Optioneel: Configureer de Tier 2-verbinding.
    1. Tik op Netwerk toevoegen.
    2. Optioneel: Tik op Nieuwe tunnel toevoegen.
    3. Selecteer een QNAP-netwerkapparaat of een andere VPN-service.
    4. Configureeer de tunnelgegevens.
    5. Tik op Opslaan.
    6. Selecteer een tunnel.
    7. Schakel de tunnel in.
    8. Tik op Verbinding maken.

QVPN-apparaatclient verbindt het apparaat met de ingeschakelde VPN-tunnel.

Verbinding maken met PPTP in Android 7.0

  1. Ga naar Instellingen > Verbindingen > Meer verbindingsinstellingen;
  2. Tik op +.
  3. Selecteer PPTP.
  4. Voer de configuratiegegevens in;
  5. Tik op Opslaan.
  6. Tik op het gemaakte VPN-profiel.

    Het venster Maak verbinding met ... wordt geopend;

  7. Voer de referenties van uw QTS-account in.
  8. Tik op Verbinding maken.

Verbinding maken met L2TP/IPSec in Android 7.0

  1. Ga naar Instellingen > Verbindingen > Meer verbindingsinstellingen;
  2. Tik op +.
  3. Selecteer L2TP/IPSec PSK als type;
  4. Configureer het VPN-profiel.
  5. Tik op Opslaan.
  6. Tik op het gemaakte VPN-profiel.

    Het venster Maak verbinding met ... wordt geopend;

  7. Voer de referenties van het QTS-account in.
  8. Tik op Verbinding maken.

Verbinding maken met OpenVPN in Android 7.0

Installeer OpenVPN Connect via de Google Play Store.

  1. Download het OpenVPN-configuratiebestand op uw apparaat.
    Tip:

    Raadpleeg Een OpenVPN-configuratiebestand downloaden voor meer informatie.

  2. Open OpenVPN Connect;
  3. Importeer het OpenVPN-configuratiebestand;
    1. Selecteer OVPN-profiel;
    2. Zoek het configuratiebestand;
    3. Tik op Importeren;
  4. Voer de referenties voor uw QTS-account in om verbinding te maken met de NAS.

Verbinding maken met WireGuard in Android 7.0

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op +;
  3. Klik op NIEUW MAKEN;

    De pagina WireGuard-tunnel maken wordt weergegeven.

  4. Configureer de tunnelinstellingen.

    Instelling

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Persoonlijke sleutel

    Klik op om de persoonlijke sleutel voor de VPN-verbinding te maken.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard in QVPN Service.

    Adressen

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    Luisterpoort

    Geef eventueel een UDP-poortnummer tussen 1 en 65535 op.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de luisterpoort te selecteren.

    DNS-servers

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

    MTU

    Geef eventueel een MTU-waarde op.

    NB:

    De aanbevolen waarde is '1420'.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de MTU-waarde te selecteren.

  5. Optioneel: Klik op ALLE TOEPASSINGEN.

    De pagina ‘Toepassingen’ wordt weergegeven;

  6. Optioneel: Selecteer de toepassingen die u van de VPN-tunnelverbinding wilt uitsluiten;
  7. Klik op PEER TOEVOEGEN;
  8. Configureer de peer-instellingen.

    Instelling

    Actie door gebruiker

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Vooraf gedeelde sleutel

    Geef alleen een optionele sleutel op als de instelling voor de vooraf gedeelde sleutel is geconfigureerd op het VPN-serverapparaat.

    Belangrijk:

    Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820.

    Toegestane IP-adressen

    Geef de lijst met adressen op die naar de peer worden gerouteerd.

    NB:
    • Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in.

    • Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0.

    Tip:

    Selecteer Particuliere IP-adressen uitsluiten om particuliere IP-adressen uit te sluiten.

  9. Klik op .

    WireGuard maakt de instellingen voor de VPN-tunnel en slaat deze op;

  10. Klik op .

    Het venster Verbindingsverzoek wordt weergegeven;

  11. Klik op Oké.

De WireGuard-app maakt een VPN-tunnel met de VPN-server.

De QuWAN QBelt VPN-clientinstellingen configureren in Android 7.0

Zorg dat er sprake is van de volgende situatie voordat u instellingen voor een VPN-client configureert.

  • De QuWAN-hubs die als VPN-servers zijn geconfigureerd, zijn ingeschakeld op de pagina QuWAN QBelt VPN-server in QuWAN Orchestrator.

  • VPN-gebruikers zijn toegevoegd op de pagina Machtigingsinstellingen in QuWAN Orchestrator.

  • De VPN-gebruiker ontvangt de e-mail van QuWAN Orchestrator met daarin de organisatie-ID, de gebruikersnaam en het wachtwoord die nodig zijn om de VPN-instellingen voor QVPN-apparaatclient QuWAN QBelt te configureren.

  1. Open QVPN Service.
  2. Selecteer QuWAN VPN-server.

    Het venster Deelnemen aan QuWAN VPN-server wordt weergegeven.

  3. Geef de organisatie-ID van 24 tekens op.
  4. Geef de gebruikersnaam en het wachtwoord op.
  5. Klik op Volgende.

    Er wordt een bevestigingsbericht weergegeven.

  6. Klik op Oké.

    De wachtwoordpagina wordt weergegeven.

  7. Geef het huidige wachtwoord op.
  8. Geef een nieuw wachtwoord op.
    Tip:

    Vereisten voor het wachtwoord:

    • Lengte: 8-64 tekens

    • Geldige tekens: A–Z, a–z, 0–9

    • Niet toegestaan: Alles behalve een spatie ( )

  9. Bevestig het wachtwoord.
  10. Klik op Volgende.

    De pagina ‘Profielinstellingen’ wordt weergegeven.

  11. Geef een naam op voor het VPN-profiel.
  12. Selecteer een methode om verbinding te maken met de hub (VPN-server).
    • Automatisch: Selecteer deze optie om de toepassing toe te staan automatisch een beschikbare VPN-server te selecteren.

    • Handmatig selecteren: Selecteer deze optie om handmatig een beschikbare VPN-server en de beschikbare WAN-interface te kiezen.

  13. Optioneel: Selecteer Direct verbinding maken na opslaan.
  14. Klik op Opslaan.

    QVPN Service slaat het VPN-profiel op.

  15. Ga naar de pagina QuWAN QBelt VPN.
  16. Zoek het opgeslagen VPN-profiel.
  17. Klik op .
  18. Klik op Verbinden.

QVPN Service brengt een VPN-tunnelverbinding tot stand met de QuWAN VPN-server in QuWAN Orchestrator.

Was dit artikel nuttig?

7% van de mensen vond dit nuttig
Bedankt voor uw feedback.

Vertel ons a.u.b. hoe we dit artikel kunnen verbeteren.

Hieronder kunt u eventuele aanvullende feedback toevoegen.

Kies specificatie

      Toon meer Minder

      Deze website in andere landen/regio's:

      open menu
      back to top