Como Configurar e Utilizar o QVPN Service e o Cliente do Dispositivo QVPN


Data da última modificação: 2024-05-30

QVPN Service

Acerca do QVPN Service

O QVPN Service é uma ferramenta centralizada para a criação e gestão de servidores VPN e ligações de cliente no seu dispositivo QNAP.

Consulte na tabela seguinte os detalhes sobre a compatibilidade do protocolo QVPN Service.

Versão do QVPN Service

Firmware suportado

Procolos suportados

QVPN Service 2.0.x

  • QTS 4.3.6

  • QTS 4.4.0

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.1.x

QTS 4.3.6 (apenas TS-128 e TS-228)

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.2.x

QTS 4.4.1

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

QVPN Service 2.3.x

QTS 4.5.x

QVPN Service 2.4.x

QTS 5.0.x (ARM)

QVPN Service 3.0.x

QTS 5.0.x (x86)

  • QBelt

  • L2TP

  • PPTP

  • OpenVPN

  • QuWAN QBelt

  • WireGuard

Partes da Interface de Utilizador

A interface de utilizador do QVPN Service tem três áreas principais.

Etiqueta

Área

Descrição

1

Menu

O menu tem quatro secções: Visão Geral, Servidor VPN, Cliente VPN e Registos de Eventos

Sugestão:

Pode clicar em ou para minimizar ou expandir os itens do submenu.

2

Barra de ferramentas

Clique em para aceder às seguintes opções:

  • Ajuda: Abra o painel de Ajuda do QVPN Service.

  • Sobre: Exisbe a versão do QVPN Service.

3

Painel Principal

O painel principal exibe o ecrã selecionado.

Descrição Geral

O ecrã Visão Geral proporciona uma visão geral global do estado do QVPN Service.

Secção

Descrição

Utilizadores VPN ligados

Exibe informações relacionada com todos os utilizadores atualmente ligados a servidores VPN locais. Inclui as seguintes informações:

  • Nome de utilizador
  • Endereço IP de origem
  • Duração da ligação
  • Nome do dispositivo (apenas QBelt)
Para obter informações mais detalhadas, aceda a Servidor VPN > Utilizadores NAS online.

Servidores VPN locais ativos

Exibe informações relacionadas com todos os servidores VPN a funcionar no NAS. Inclui as ligações ativas e as interfaces de rede de saída.

Para visualizar as definições do servidor, clique no ícone do servidor.

Interface de Saída

Exibe informações relacionadas com as interfaces de rede de saída de cada servidor VPN local. Inclui as seguintes informações:

  • Ligações VPN ativas
  • Nome do Perfil
  • Endereço IP
  • Informações adicionais detalhadas.

Definições do Servidor VPN

Ativação de um Servidor VPN QBelt

O QBelt é um protocolo de comunicações registado que integra a encriptação DTLS e AES-256.

O QVPN Service 2.1.x não suporta a utilização do protocolo QBelt.

  1. Abra o QVPN Service.
  2. Aceda a Servidor VPN > QBelt.

    É exibida a página do QBelt.

  3. Clique em Ativar servidor QBelt.
     
  4. Configure as definições do servidor VPN QBelt.

    Definições

    Ação pelo Utilizador

    Pool de IP do cliente VPN

    Especifique uma amplitude de intervalos IP disponíveis para clientes VPN ligados.

    Importante:

    Por predefinição, este servidor reserva a utilização de endereços IP de 10.6.0.0/24. Se for configurada outra ligação para utilizar este intervalo, ocorre um erro de conflito de IP. Antes de adicionar este servidor, certifique-se de que um cliente VPN não está configurado para utilizar também este intervalo.

    Porta do Servidor

    Especifique a porta do servidor UDP utilizada para aceder a este servidor.

    Sugestão:

    Porta predefinida: 443

    Chave pré-partilhada

    Especifique uma chave (palavra-passe) para verificar a ligação a clientes VPN.

    Importante:
    • Como boa prática de segurança, a QNAP recomenda a especificação de uma chave pré-partilhada forte.

    • Certifique-se de que a chave pré-partilhada está especificada no servidor VPN e na página de configuração do cliente para ligar ao túnel VPN.

    Número máximo de clientes

    Especifique o número de clientes ligados permitido em simultâneo.

    Importante:

    O número deve ser entre 5 e 100.

    Interface de rede

    1. Clique em para especificar uma interface de rede disponível para utilizar quando ligar ao servidor VPN. As opções disponíveis incluem:

      • Todas (Detecção automática)

      • Nenhuma

      • Atribuir manualmente

    2. Clique em Aplicar.

    Servidor DNS

    Especifique um servidor DNS para o servidor QBelt.

    Nota: O Assistente Rápido do DNS pode ajudar a configurar esta definição. Para obter mais informações, consulte Configuração das Definições do Assistente Rápido do DNS.
  5. Opcional: Selecione Ativar Registo de depuração.
    Sugestão:

    Ative o registo de depuração para registar as operações e erros do QBelt que ocorrem ao executar as funções do servidor VPN.

    Aviso:

    A ativação da função de registo de depuração pode afetar o desempenho do servidor VPN.

  6. Clique em Aplicar.

O QVPN Service guarda as definições do servidor VPN QBelt.

Ativação de um Servidor PPTP VPN

O PPTP (Point-to-Point Tunneling Protocol) permite a transferência segura de dados de um local remoto para o NAS através da criação de uma rede privada virtual (VPN - virtual private network). O PPTP é suportado em Windows, Mac, Linux e dispositivos móveis.

Sugestão:

O servidor PPTP escuta as ligações de clientes na porta TCP 1723.

Importante:

O QVPN Service não suporta o PPTP se a instância QTS estiver alojada no Microsoft Azure, Google Cloud ou Catalyst Cloud, porque estas plataformas na nuvem não suportam o protocolo Generic Routing Encapsulation (GRE) que é necessário para encapsular ligações de rede ponto-a-ponto.

  1. Abra o QVPN Service.
  2. Aceda a Servidor VPN > PPTP.
  3. Clique em Ativar Servidor PPTP VPN.
  4. Configure as definições do servidor PPTP VPN.

    Definições

    Ação pelo Utilizador

    Pool de IP do cliente VPN

    Especifique uma amplitude de intervalos IP disponíveis para clientes VPN ligados.

    Importante:

    Por predefinição, este servidor reserva a utilização de endereços IP de 10.0.0.0/24. Se for configurada outra ligação para utilizar este intervalo, ocorre um erro de conflito de IP. Antes de adicionar este servidor, certifique-se de que um cliente VPN não está configurado para utilizar também este intervalo.

    Número máximo de clientes

    Especifique o número de clientes ligados permitido em simultâneo.

    Importante:

    O número deve ser entre 5 e 100.

    Autenticação

    Selecione um método de autenticação.

    Encriptação

    Selecione um método de encriptação.

    Interface de rede

    1. Clique em para especificar uma interface de rede disponível para utilizar quando ligar ao servidor VPN. As opções disponíveis incluem:

      • Todas (Detecção automática)

      • Nenhuma

      • Atribuir manualmente

    2. Clique em Aplicar.

    Servidor DNS

    Especifique um servidor DNS para o servidor PPTP.

    Nota: O Assistente Rápido do DNS pode ajudar a configurar esta definição. Para obter mais informações, consulte Configuração das Definições do Assistente Rápido do DNS.
  5. Clique em Aplicar.

O QVPN Service guarda as definições do servidor PPTP VPN.

Ativação de um Servidor VPN L2TP/IPSec

 

O L2TP (Layer Two Tunneling Protocol) é uma combinação do Point-to-Point Tunneling Protocol (PPTP) e Layer 2 Forwarding (L2F). Enquanto o PPTP apenas estabelece um túnel único entre dois pontos finais, o L2TP suporta múltiplos túneis.

O IPsec é frequentemente utilizado para proteger os pacotes L2TP, proporcionando verificações de confidencialidade, autenticação e integridade.

A combinação destes dois protocolos fornece uma solução VPN de alta segurança conhecida como L2TP/IPSec. O L2TP/IPSec é suportado em Windows, Mac, Linux e dispositivos móveis.

Sugestão:
O servidor L2TP/IPSec escuta as ligações de clientes nas seguintes portas UDP:
  • 500

  • 1701

  • 4500

 

  1. Abra o QVPN Service.
  2. Aceda a Servidor VPN > L2TP/IPSec.
  3. Clique em Ativar Servidor VPN L2TP/IPSec.
  4. Configure as definições do servidor VPN L2TP/IPSec.

    Definições

    Ação pelo Utilizador

    Pool de IP do cliente VPN

    Especifique uma amplitude de intervalos IP disponíveis para clientes VPN ligados.

    Importante:

    Por predefinição, este servidor reserva a utilização de endereços IP de 10.2.0.0/24. Se for configurada outra ligação para utilizar este intervalo, ocorre um erro de conflito de IP. Antes de adicionar este servidor, certifique-se de que um cliente VPN não está configurado para utilizar também este intervalo.

    Chave pré-partilhada

    Especifique uma chave usada para verificar a ligação a clientes VPN.

    Importante:
    • Como boa prática de segurança, a QNAP recomenda a especificação de uma chave pré-partilhada forte.

    • Certifique-se de que a chave pré-partilhada está especificada no servidor VPN e na página de configuração do cliente para ligar ao túnel VPN.

    Número máximo de clientes

    Especifique o número de clientes ligados permitido em simultâneo.

    Importante:

    O número deve ser entre 5 e 100.

    Autenticação

    Selecione um método de autenticação.

    Interface de rede

    1. Clique em para especificar uma interface de rede disponível para utilizar quando ligar ao servidor VPN. As opções disponíveis incluem:

      • Todas (Detecção automática)

      • Nenhuma

      • Atribuir manualmente

    2. Clique em Aplicar.

    Servidor DNS

    Especifique um servidor DNS para o servidor L2TP/IPSec.

    Nota: O Assistente Rápido do DNS pode ajudar a configurar esta definição. Para obter mais informações, consulte Configuração das Definições do Assistente Rápido do DNS.
  5. Clique em Aplicar.

O QVPN Service guarda as definições do servidor VPN L2TP/IPSec.

Ativação de um Servidor OpenVPN

O OpenVPN é uma solução VPN de código aberto encriptada e protegida por SSL.

  1. Abra o QVPN Service.
  2. Aceda a Servidor VPN > OpenVPN.
  3. Clique em Ativar servidor OpenVPN.
  4. Configure as definições do VPN OpenVPN.

    Definições

    Ação pelo Utilizador

    Pool de IP do cliente VPN

    Especifique uma amplitude de intervalos IP disponíveis para clientes VPN ligados.

    Importante:

    Por predefinição, este servidor reserva a utilização de endereços IP de 10.8.0.0/24. Se for configurada outra ligação para utilizar este intervalo, ocorre um erro de conflito de IP. Antes de adicionar este servidor, certifique-se de que um cliente VPN não está configurado para utilizar também este intervalo.

    Porta do Servidor

    Especifique a porta utilizada para aceder a este servidor.

    Número máximo de clientes

    Especifique o número de clientes ligados permitido em simultâneo.

    Importante:

    O número deve ser entre 5 e 100.

    Encriptação

    Selecione um método de encriptação.

    Interface de rede

    1. Clique em para especificar uma interface de rede disponível para utilizar quando ligar ao servidor VPN. As opções disponíveis incluem:

      • Todas (Detecção automática)

      • Nenhuma

      • Atribuir manualmente

    2. Clique em Aplicar.

    Servidor DNS

    Especifique um servidor DNS para o servidor OpenVPN.

    Nota: O Assistente Rápido do DNS pode ajudar a configurar esta definição. Para obter mais informações, consulte Configuração das Definições do Assistente Rápido do DNS.
  5. Opcional: Selecione Usar esta ligação como gateway predefinido para dispositivos remotos.
  6. Opcional: Selecione Ativar ligação VPN compactada.
    Sugestão:

    Esta configuração compacta os dados antes de os transferir através do VPN. Isto irá aumentar a velocidade de transferência de dados, mas requer recursos adicionais da CPU. Esta configuração está ativada por predefinição.

  7. Clique em Aplicar.

O QVPN Service guarda as definições do servidor VPN OpenVPN.

Descarregar um ficheiro de Configuração OpenVPN

É utilizado um Certificado ou um ficheiro de Configuração OpenVPN para importar as definições para um cliente OpenVPN.
Sugestão:

Os clientes devem importar um ficheiro de configuração ou certificado atualizado após cada alteração às definições do servidor OpenVPN.

  1. Abra o QVPN Service.

    Para obter detalhes, consulte Ativação de um Servidor OpenVPN.

  2. Clique em Descarregar ficheiro de Configuração.
    Importante:
    • O certificado OpenVPN só deve ser utilizado com versões QVPN anteriores à v1.1. Em todos os outros casos, utilize o ficheiro de configuração OpenVPN em sua vez.

O QVPN Service descarrega o ficheiro de configuração OpenVPN.

Ativação de um Servidor WireGuard VPN

O WireGuard é um protocolo VPN de código aberto que utiliza o User Datagram Protocol (UDP) para comunicação em rede. O protocolo utiliza várias ferramentas de encriptação para implementar túneis VPN seguros.

  1. Abra o QVPN Service.
  2. Aceda a Servidor VPN > WireGuard.
  3. Clique em Ativar Servidor WireGuard VPN.
  4. Configure as definições do WireGuard.

    Definições

    Ação pelo Utilizador

    Nome do serviço

    Especifique um nome para o servidor VPN.

    Nota:

    Requisitos:

    Caracteres válidos: A–Z, a–z, 0–9

    Chave privada

    Clique em Gerar Pares de chaves para preencher automaticamente uma chave privada única de 32 bytes.

    Endereço IP

    Introduza uma sub-rede de IP fixo para o servidor VPN.
    Importante:

    Por predefinição, este servidor reserva a utilização de endereços IP de 198.18.7.1/24. Se for configurada outra ligação para utilizar este intervalo, ocorre um erro de conflito de IP. Antes de adicionar este servidor, certifique-se de que um cliente VPN não está configurado para utilizar também este intervalo.

    Porta de escuta

    Especifique um número de porta UDP entre 1 e 65535.

    Nota:

    O número da porta predefinida do WireGuard é 51820.

    Interface de rede (próximo salto)

    Especifique uma interface de rede disponível para utilizar quando ligar ao servidor VPN. As opções disponíveis incluem:

    • Todas (Detecção automática)

    • Nenhuma

    • Atribuir manualmente

    Servidor DNS

    Especifique um servidor DNS para o servidor WireGuard.

    Nota: O Assistente Rápido do DNS pode ajudar a configurar esta definição. Para obter mais informações, consulte Configuração das Definições do Assistente Rápido do DNS.
  5. Clique em Adicionar Par.

    É exibida a janela Adicionar Par.

  6. Configure as definições do par.

    Definições

    Ação pelo Utilizador

    Nome do Par

    Especifique um nome para o par.

    Nota:

    Requisitos:

    • Caracteres válidos: A–Z, a–z, 0–9

    • Caracteres especiais válidos: hífen (-)

    Chave pública

    Introduza a chave pública gerada na aplicação WireGuard no cliente do dispositivo VPN.

    Definições Avançadas

    Chave pré-partilhada

    Especifique uma chave pré-partilhada opcional apenas se o cliente do dispositivo VPN suportar a função de chave pré-partilhada.

    Importante:
    • Como boa prática de segurança, a QNAP recomenda a especificação de uma chave pré-partilhada forte.

    • Certifique-se de que a chave pré-partilhada está especificada no servidor VPN e na página de configuração do cliente para ligar ao túnel VPN.

    Ponto final

    Especifique um endereço IP de ponto final opcional no formatoendereço IP:porta de escuta .

    Exemplo: 192.168.10.1:51820.

    Keepalive persistente

    Especifique o intervalo em segundos para enviar pacotes keepalive se o par estiver atrás de uma firewall.

  7. Clique em Aplicar.

    O QVPN Service adiciona o par.

  8. Clique em Aplicar.

O QVPN Service aplica as definições do servidor WireGuard VPN.

Configuração das Definições do Assistente Rápido do DNS

O Domain Name System (DNS - Sistema de nomes de domínio) é um serviço que traduz o nome de um website para o seu endereço IP. O DNS facilita aos utilizadores o acesso a websites e serviços com um URL fácil de memorizar (por exemplo, www.qnap.com) em vez de um endereço IP comprido e complexo. O Assistente Rápido do DNS ajuda os utilizadores a escolher o serviço DNS que melhor satisfaz as suas necessidades. As opções predefinidas neste assistente funcionam melhor na maioria dos casos, mas os utilizadores avançados também podem configurar manualmente serviços DNS adicionais.

Nota: Este assistente fica acessível depois de ativar qualquer um dos servidores VPN no QVPN Service.
  1. Abra o QVPN Service.
  2. Selecione um servidor VPN.
  3. Ative o Servidor VPN.
  4. Clique em Assistente Rápido do DNS.

    Abre-se a janela Definições do DNS.

  5. Clique em Seguinte.
  6. Selecione uma opção DNS.

    Opção

    Ação pelo Utilizador

    DNS público

    Selecione um DNS numa lista de fontes públicas.

    Predefinição do NAS

    Utilize o servidor DNS predefinido.

    Sugestão:

    Esta opção pode aumentar a segurança das ligações VPN.

    Nota:

    Esta opção não é aplicável às definições do WireGuard VPN.

    Atribuir manualmente

    Introduza manualmente o endereço IP para um serviço DNS.

  7. Clique em Aplicar.

O QVPN Service aplica as definições de DNS ao servidor ou cliente VPN.

Definições de Privilégio

Para visualizar a lista de contas de utilizadores VPN, eliminar contas de utilizadores VPN e gerir os direitos de acesso aprovados para cada servidor VPN, aceda a Servidor VPN > Definições de Privilégio.

Adicionar um Utilizador VPN

  1. Abra o QVPN Service.
  2. Aceda a Servidor VPN > Definições de Privilégio.
  3. Clique em Adicionar Utilizadores VPN.

    Abre-se a janela Adicionar Utilizadores VPN.

  4. Localize uma conta de utilizador existente.
    Sugestão:

    Pode alternar entre contas de utilizador locais e contas de utilizador de domínio com o menu no topo desta janela.

  5. Selecione os tipos de servidor VPN.
  6. Clique em Aplicar.

O QVPN Service adiciona o utilizador VPN.

Configuração da Política de tentativa de início de sessão para Utilizadores VPN

A política de tentativa de início de sessão impede ataques de força bruta durante o processo de autenticação da ligação VPN.

  1. Abra o QVPN Service.
  2. Aceda a Servidor VPN > Definições de Privilégio.
  3. Clique em Política de tentativa de início de sessão.

    Abre-se a janela Política de tentativa de início de sessão.

  4. Clique em Ativar.
  5. Configure as definições da política.

    Definições

    Ação pelo Utilizador

    Número de tentativas de início de sessão

    Selecione o número de tentativas falhadas antes de serem recusadas novas tentativas.

    Tempo de bloqueio após inícios de sessão falhados

    Especifique a frequência para reposição do contador de tentativas de início de sessão falhadas.

  6. Clique em Aplicar.

O QVPN Service aplica as definições da política de tentativa de início de sessão.

Monitorização de Utilizadores NAS online

A janela Utilizadores NAS online lista as ligações a servidores VPN em execução no NAS. Inclui informações sobre o tempo de início de sessão, tempo de atividade, nome de utilizador, IP de origem, o IP do cliente VPN e método de ligação.

Sugestão:

Em Ações, clique em Desligar esta ligação para desativar a ligação do túnel VPN.

Gestão de Registos de ligação do Servidor VPN

A página de Registos de Ligação exibe um registo das ligações aos servidores VPN no QVPN Service. As informações registadas incluem a data da ligação, a duração da ligação, nome de utilizador, IP de origem e outras informações detalhadas.

Sugestão:

Clique em Limpar Registos para eliminar todos os registos de ligação do servidor VPN.

Definições do Cliente VPN

O cliente do QVPN Service permite ao NAS ligar-se remotamente a servidores VPN usando os protocolos PPTP, OpenVPN, L2TP/IPSec, QBelt ou WireGuard.

Importante:
  • Ao adicionar uma ligação OpenVPN, é necessário um ficheiro de configuração OpenVPN para estabelecer a ligação.

  • Não é possível à ligação VPN L2TP, PPTP e QBelt voltar a resolver o nome de domínio (endereço do servidor) quando se liga automaticamente ao servidor VPN depois da alteração do endereço IP do servidor. No caso do endereço IP ter sido alterado, é necessário voltar a ligar manualmente ao servidor VPN.

Perfis de ligação do Cliente VPN

Para visualizar os perfis de ligação do cliente VPN existentes, aceda a Cliente VPN > Perfis de Ligação VPN. Pode realizar as seguintes ações num perfil de ligação do cliente VPN.

Importante:

Por predefinição, os servidores VPN no QVPN Service reservam a utilização das seguintes sub-redes IP. Se for configurada outra ligação para utilizar este intervalo, ocorre um erro de conflito de IP. Antes de acrescentar esta ligação, certifique-se de que não existe um conflito de IP.

Se o servidor VPN ativado estiver a utilizar a sub-rede IP reservada, não poderá utilizar a mesma sub-rede IP para configurar o seu perfil de ligação ao cliente VPN.

Servidor VPN

Sub-rede IP

PPTP

10.0.0.0/24

L2TP

10.2.0.0/24

OpenVPN

10.8.0.0/24

QBelt

10.6.0.0/24

WireGuard

198.18.7.0/24

Ação

Ação pelo Utilizador

Ligar

Clique em para ligar o perfil de ligação do cliente VPN ao servidor VPN.

Editar

Clique em para modificar o perfil de ligação do cliente VPN.

Eliminar

Clique em para eliminar o perfil de ligação do cliente VPN.

Criação de uma ligação Cliente VPN QBelt

  1. Abra o QVPN Service.
  2. Aceda a Cliente VPN > Perfis de ligação VPN.
  3. Clique em Adicionar.
  4. Selecione QBelt.

    É exibida uma notificação sobre o endereço IP reservado.

  5. Clique em Ativar.

    Abre-se a janela Criar ligação VPN (QBelt).

  6. Configure as definições da ligação VPN.

    Definições

    Ação pelo Utilizador

    Nome do perfil

    Especifique um nome para ajudar a identificar este perfil.

    Endereço do servidor

    Especifique o endereço IP para o servidor VPN.

    Nome de utilizador

    Especifique o nome de utilizador para aceder ao servidor VPN.

    Palavra-passe

    Especifique a palavra-passe para aceder ao servidor VPN.

    Chave pré-partilhada

    Especifique a chave fornecida pelo administrador do servidor VPN.

    Importante:

    Como boa prática de segurança, a QNAP recomenda a especificação de uma chave pré-partilhada forte.

    Porta do Servidor

    Especifique a porta utilizada para aceder a este servidor.

    Especificar a máscara de sub-rede

    Especifique a máscara de sub-rede.

  7. Opcional: Selecione Restabelecer ligação quando a ligação VPN for perdida.
  8. Opcional: Selecione Ativar Registo de depuração.
    Sugestão:

    Ative o registo de depuração para registar as operações e erros do QBelt que ocorrem ao executar as funções do servidor VPN.

    Aviso:

    A ativação da função de registo de depuração pode afetar o desempenho do servidor VPN.

  9. Clique em Criar.

O QVPN Service guarda as definições do cliente VPN QBelt.

Criação de uma ligação Cliente PPTP VPN

  1. Abra o QVPN Service.
  2. Aceda a Cliente VPN > Perfis de ligação VPN.
  3. Clique em Adicionar.
  4. Selecione PPTP.
    Abre-se a janela Criar ligação VPN (PPTP).
  5. Configure as definições da ligação VPN.

    Definições

    Ação pelo Utilizador

    Nome do perfil

    Especifique um nome para ajudar a identificar este perfil.

    Endereço do servidor

    Especifique o endereço IP para o servidor VPN.

    Nome de utilizador

    Especifique o nome de utilizador para aceder ao servidor VPN.

    Palavra-passe

    Especifique a palavra-passe para aceder ao servidor VPN.

    Autenticação

    Selecione um método de autenticação.

    Encriptação

    Selecione um método de encriptação.

    Especificar a máscara de sub-rede

    Especifique a máscara de sub-rede.

  6. Opcional: Selecione Restabelecer ligação quando a ligação VPN for perdida.
  7. Clique em Criar.

O QVPN Service guarda as definições do cliente PPTP VPN.

Criação de uma ligação Cliente L2TP/IPSec VPN

  1. Abra o QVPN Service.
  2. Aceda a Cliente VPN > Perfis de ligação VPN.
  3. Clique em Adicionar.
  4. Selecione L2TP/IPSec.

    É exibida uma notificação sobre o endereço IP reservado.

  5. Clique em Ativar.

    Abre-se a janela Criar ligação VPN (L2TP/IPSec).

  6. Configure as definições da ligação VPN.

    Definições

    Ação pelo Utilizador

    Nome do perfil

    Especifique um nome para ajudar a identificar este perfil.

    Endereço do servidor

    Especifique o endereço IP para o servidor VPN.

    Nome de utilizador

    Especifique o nome de utilizador para aceder ao servidor VPN.

    Palavra-passe

    Especifique a palavra-passe para aceder ao servidor VPN.

    Autenticação

    Selecione um método de autenticação.

    Chave pré-partilhada

    Especifique a chave fornecida pelo administrador do servidor VPN.

    Especificar a máscara de sub-rede

    Especifique a máscara de sub-rede.

  7. Opcional: Selecione Restabelecer ligação quando a ligação VPN for perdida.
  8. Clique em Criar.

O QVPN Service guarda as definições do cliente L2TP/IPSec VPN.

Criação de uma ligação OpenVPN

  1. Abra o QVPN Service.
  2. Aceda a Cliente VPN > Perfis de ligação VPN.
  3. Clique em Adicionar.
  4. Selecione OpenVPN.

    É exibida uma notificação sobre o endereço IP reservado.

  5. Clique em Ativar.

    Abre-se uma janela do Explorador de ficheiros.

  6. Localize o ficheiro de configuração do OpenVPN no seu dispositivo.
  7. Clique em Abrir.

    Abre-se a janela Criar ligação VPN (OpenVPN).

  8. Configure as definições da ligação VPN.

    Definições

    Ação pelo Utilizador

    Nome do perfil

    Especifique um nome para ajudar a identificar este perfil.

    Nome de utilizador

    Especifique o nome de utilizador para aceder ao servidor VPN.

    Palavra-passe

    Especifique a palavra-passe para aceder ao servidor VPN.

    Especificar a máscara de sub-rede

    Especifique a máscara de sub-rede.

  9. Opcional: Selecione Restabelecer ligação quando a ligação VPN for perdida.
  10. Clique em Aplicar.

O QVPN Service guarda as definições do cliente VPN OpenVPN.

Criação de uma ligação cliente WireGuard VPN

Pode configurar o seu dispositivo como cliente WireGuard VPN no QVPN Service apenas para ligar a um servidor WireGuard configurado num dispositivo diferente.

  1. Abra o QVPN Service.
  2. Aceda a Cliente VPN > Perfis de ligação VPN.
  3. Clique em Adicionar.
  4. Selecione WireGuard.

    Abre-se a janela Criar ligação VPN (WireGuard).

  5. Configure as definições da ligação VPN.

    Definições

    Ação pelo Utilizador

    Nome do serviço

    Especifique um nome para o servidor VPN.

    Nota:

    Requisitos:

    Caracteres válidos: A–Z, a–z, 0–9

    Chave privada

    Clique em Gerar Pares de chaves para preencher automaticamente uma chave privada e pública única de 32 bytes.

    Chave pública

    Copie a chave pública para a área de transferência.

    Importante:

    Certifique-se de que especifica a chave pública copiada na página de definições do par do WireGuard.

    Endereço IP

    Introduza uma sub-rede IP especificada na página do servidor WireGuard VPN.

    Porta de escuta

    Especifique um número de porta UDP opcional entre 1 e 65535.

    Servidor DNS

    Especifique um endereço IP de servidor DNS dedicado a que o servidor WireGuard VPN pode aceder através do túnel VPN.

    Nota: O Assistente Rápido do DNS pode ajudar a configurar esta definição. Para obter mais informações, consulte Configuração das Definições do Assistente Rápido do DNS.
  6. Configure as definições do par.

    Definições

    Ação pelo Utilizador

    Chave pública

    Copie e cole a chave pública a partir da página do servidor WireGuard VPN.

    Nota:

    A chave pública codificada base64 gerada na página do servidor WireGuard VPN do QVPN Service é necessária para autenticar o servidor e o cliente.

    Ponto final

    Especifique o endereço IP do servidor WireGuard utilizando o formatoendereço IP:porta de escuta .

    Exemplo: 192.168.10.1:51820.

    Definições Avançadas

    Chave pré-partilhada

    Especifique a chave apenas se a definição da chave pré-partilhada tiver sido configurada no dispositivo servidor VPN.

    Importante:

    Certifique-se de que a chave pré-partilhada está especificada no servidor VPN e na página de configuração do cliente para ligar ao túnel VPN.

    IPs permitidos

    Especifique a lista de endereços que são encaminhados para o par.

    Nota:
    • Introduza pelo menos uma sub-rede IP contendo os endereços IP internos da ligação WireGuard.

    • Para permitir pacotes a partir de qualquer sub-rede IP, introduza0.0.0.0/0.

    Keepalive persistente

    Especifique o intervalo em segundos para enviar pacotes keepalive se o par estiver atrás de uma firewall.

  7. Clique em Criar.

O QVPN Service cria o perfil de ligação do cliente WireGuard VPN.

Utilização de VPN como Gateway predefinido do NAS

Importante:
  • Se o VPN primário se desligar, o gateway predefinido muda automaticamente.

  • Esta opção não está disponível se o gateway predefinido do NAS já tiver sido alterado de automático para fixo. Para obter mais informações, consulte a documentação Rede e Switch Virtual.

  1. Abra o QVPN Service.
  2. Aceda a Cliente VPN > Perfis de ligação VPN.
  3. Clique em Utilizar VPN como gateway predefinido do NAS.

    Abre-se a janela Utilizar VPN como gateway predefinido do NAS.

  4. Clique em .
  5. Selecione um perfil de VPN.
  6. Opcional: Ative uma VPN de reserva.
    1. Selecionar um perfil de VPN de reserva.
    2. Especifique um atraso.
  7. Opcional: Selecione Permitir que outros dispositivos de rede na mesma sub-rede estabeleçam ligação à VPN através do NAS.
  8. Clique em Aplicar.

O QVPN Service ativa o gateway VPN.

Gestão de Registos de ligação do Cliente VPN

A página de Registos de Ligação exibe um registo das ligações aos clientes VPN no QVPN Service. As informações registadas incluem a data da ligação, a duração da ligação, nome de utilizador, IP de origem e outras informações detalhadas.

Sugestão:

Clique em Limpar Registos para eliminar todos os registos de ligação do cliente VPN.

Registos de Eventos do QVPN Service

A página de Registos de Eventos exibe um registo dos eventos relacionados com o QVPN Service. Os eventos comuns incluem ativar ou desativar serviços, alterar definições e adicionar ou remover ficheiros de configuração.

Sugestão:

Os registos de eventos também são conservados na secção Registo de Eventos do Sistema no QuLog Center.

Servidor QuWAN Orchestrator VPN

Configuração das Definições do Servidor QuWAN QBelt VPN

Além do QVPN Service, a QNAP também lhe permite usar o QuWAN Orchestrator para configurar seus dispositivos hub como servidores QBelt VPN. Depois de configurar um servidor VPN na solução de nuvem SD-WAN, pode adicionar múltiplos utilizadores VPN e os clientes podem usar o Cliente do Dispositivo QVPN para ligar ao hub.

O QBelt é um protocolo de comunicações de propriedade da QNAP que integra a encriptação DTLS e AES-256. O QuWAN Orchestrator permite aos utilizadores configurar os seus dispositivos hub do QuWAN como servidores QBelt VPN.

Importante:

Pode configurar as definições do servidor QuWAN QBelt VPN apenas no NAS da QNAP, switches QGD, QuCPE e hipervisores de terceiros com a Edição QuWAN vRouter.

  1. Abra o QuWAN Orchestrator.
  2. Aceda a Definições do Servidor VPN > Servidor QuWAN QBelt VPN.
  3. Identifique um hub.
  4. Clique em .
    Nota:

    Os hubs listados na página do Servidor QuWAN QBelt VPN são automaticamente configurados com as definições predefinidas do servidor VPN. Pode editar as definições com base nos seus requisitos de VPN.

    É exibida a janela de configuração do servidor VPN.

  5. Configure as definições do servidor QuWAN QBelt VPN.

    Definições

    Ação pelo Utilizador

    Intervalo de IP do Utilizador VPN

    Atribua um intervalo de endereço IP fixo aos utilizadores VPN.

    Máscara de sub-rede

    Especifique a máscara de sub-rede usada para subdividir o seu endereço IP.

    Porta de serviço UDP

    Clique em Gestão de Serviço para atribuir um número de porta para a porta de serviço UDP.

    Sugestão:

    Clique em para atualizar o número da porta do serviço UDP.

    Número máximo de utilizadores VPN

    Especifique o número máximo de utilizadores VPN que podem ligar ao servidor VPN.

    Nota:

    O número máximo permitido de utilizadores VPN muda em função da máscara de sub-rede especificada.

    Servidores DNS

    Especifique o endereço IP dos servidores DNS.

    Sugestão:
    • Pode especificar até três servidores DNS.

    • Separe as entradas com uma vírgula (,).

  6. Clique em Guardar.

O QuWAN Orchestrator guarda as definições do servidor VPN.

Sugestão:

Clique em para ativar o servidor VPN.

Adicionar um Utilizador VPN

  1. Abra o QuWAN Orchestrator.
  2. Aceda a Definições do Servidor VPN > Definições de Privilégio.
  3. Clique em Adicionar Utilizador VPN.

    É exibida a janela Adicionar Utilizador VPN.

  4. Configure as definições do utilizador VPN.

    Definições

    Ação pelo Utilizador

    Nome de utilizador

    Especifique o nome do utilizador VPN.

    Sugestão:

    Requisitos do nome de utilizador:

    • Comprimento: 1–32 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    Endereço de e-mail

    Especifique o endereço de e-mail do utilizador VPN.

    Hubs acessíveis

    Selecione qualquer hub QuWAN que esteja configurado como servidor VPN.

    Sugestão:
    • Pode selecionar mais do que um servidor VPN.

    • O utilizador VPN só pode ligar aos hubs selecionados.

    Segmento

    Selecione um segmento pré-configurado pertencente ao utilizador VPN para aplicar regras de segmentação de firewall.

    Sugestão:

    Pode partilhar um segmento entre vários utilizadores VPN.

    Acessibilidade multidispositivo

    Selecione para permitir que a conta de utilizador VPN se ligue a partir de múltiplos dispositivos ao mesmo tempo.

    Sugestão:
    • Para adicionar vários utilizadores VPN, clique em Adicionar Utilizador VPN.

    • Para eliminar o utilizador VPN recentemente adicionado, clique em .

  5. Clique em Criar.

O QuWAN Orchestrator adiciona o utilizador VPN.

Depois de adicionar o utilizador VPN no QuWAN Orchestrator, o destinatário do e-mail recebe uma mensagem contendo o ID da organização, o nome de utilizador e a palavra-passe. Certifique-se de que o destinatário introduz esta informação no Cliente do Dispositivo QVPN durante a configuração das definições QuWAN QBelt VPN.

Eliminação de um Utilizador VPN

  1. Abra o QuWAN Orchestrator.
  2. Aceda a Definições do Servidor VPN > Definições de Privilégio.
  3. Selecione um método para eliminar os utilizadores VPN.
      1. Identifique um utilizador VPN.

      2. Clique em .

        É exibida uma mensagem de confirmação.

      3. Clique em Eliminar.

      1. Identifique um utilizador VPN.

      2. Ao lado do nome de utilizador VPN, clique em .

        Sugestão:

        Pode selecionar vários utilizadores VPN.

      3. Clique em Eliminar Utilizador VPN.

        É exibida uma mensagem de confirmação.

      4. Clique em Eliminar.

O QuWAN Orchestrator elimina o utilizador VPN e envia um e-mail para o utilizador VPN confirmando a remoção dos privilégios do utilizador VPN.

Envio de uma nova palavra-passe para Utilizadores VPN

Pode repor a palavra-passe do utilizador VPN enviando e-mails para o endereço de e-mail atribuído. Pode utilizar este processo para múltiplos utilizadores de VPN ao mesmo tempo.

  1. Abra o QuWAN Orchestrator.
  2. Aceda a Definições do Servidor VPN > Definições de Privilégio.
  3. Identifique um utilizador VPN.
  4. Ao lado do nome de utilizador VPN, clique em .
    Sugestão:

    Pode selecionar vários utilizadores VPN.

  5. Clique em Enviar nova Palavra-passe.

    É exibida uma mensagem de confirmação.

  6. Clique em Enviar.

O QuWAN Orchestrator envia o e-mail com uma palavra-passe de utilização única para o utilizador VPN selecionado.

Desligar Utilizadores online

Para limitar o número de utilizadores VPN online ou negar o acesso a utilizadores VPN suspeitos, pode desligar os utilizadores VPN online que estejam ligados aos servidores QuWAN Orchestrator VPN.

  1. Abra o QuWAN Orchestrator.
  2. Aceda a Definições do Servidor VPN > Utilizadores VPN online.
  3. Identifique um utilizador VPN online.
  4. Ao lado da data de início de sessão, clique em .
    Sugestão:

    Pode selecionar vários utilizadores VPN.

  5. Clique em Desligar.

    É exibida uma mensagem de confirmação.

  6. Clique em Desligar.

O QuWAN Orchestrator desliga os utilizadores VPN selecionados.

Cliente do Dispositivo QVPN

Acerca do Cliente do Dispositivo QVPN

O Cliente do Dispositivo QVPN gere as ligações a servidores VPN em execução num dispositivo QNAP. Consolidando ferramentas para monitorizar velocidades de ligação VPN, rever registos de ligação e aceder a serviços em execução no dispositivo, o cliente está disponível em dispositivos Windows, macOS, iOS ou Android.

Sugestão:

O Cliente do Dispositivo QVPN apenas suporta as ligações a servidores QBelt em execução no dispositivo.

Consulte na tabela seguinte os detalhes sobre a compatibilidade do protocolo Cliente do Dispositivo QVPN.

Plataforma

Procolos suportados

Windows

  • L2TP

  • OpenVPN

  • PPTP

  • QBelt

  • Servidor QuWAN QBelt VPN

macOS

  • L2TP

  • QBelt

  • Servidor QuWAN QBelt VPN

  • Android

  • iOS

  • QBelt

  • Servidor QuWAN QBelt VPN

Visualização dos Detalhes da ligação VPN atual

O ecrã da Ligação VPN atual exibe informações relacionadas com o perfil VPN atualmente ligado, incluindo informações relacionadas com a localização, endereço IP e tempo de atividade. Além disso, este ecrã permite o acesso rápido a aplicações em execução no dispositivo.

Figura 1. Cliente do Dispositivo QVPN - Móvel
Figura 2. Cliente do Dispositivo QVPN - PC

Visualização dos Registos de ligação do Cliente do Dispositivo QVPN

O ecrã Registos de Ligação exibe os registos do Cliente do Dispositivo QVPN. Os eventos comuns incluem ativar ou desativar serviços, alterar definições e adicionar ou remover ficheiros de configuração.

Figura 1. Cliente do Dispositivo QVPN - Móvel
Figura 2. Cliente do Dispositivo QVPN - PC

Monitorização dos Gráficos de velocidade VPN

Para visualizar as velocidades para carregar e descarregar em ligações VPN durante o período de tempo seleccionado, aceda a Todos os Gráficos de velocidade.

Figura 1. Cliente do Dispositivo QVPN - Móvel
Figura 2. Cliente do Dispositivo QVPN - PC

Aceder às Definições do Cliente do Dispositivo QVPN

Para aceder às definições do Cliente do Dispositivo QVPN, aceda a Definições.

Figura 1. Cliente do Dispositivo QVPN - Móvel
Figura 2. Cliente do Dispositivo QVPN - PC

Ligação a um servidor QVPN

Windows

Ligação a QBelt em Windows 10

Instale o Cliente do Dispositivo QVPN no website da QNAP.

  1. Abra o Cliente do Dispositivo QVPN.
  2. Selecione uma opção.

    Opção

    Ação pelo Utilizador

    Adicionar Manualmente

    Configure manualmente a ligação VPN.

    Descobrir

    Procure um dispositivo de rede ligado ao mesmo segmento de rede.

    1. Selecione um dispositivo de rede na lista.

    2. Clique em Seguinte.

    Importar de QNAP ID

    Procure um dispositivo de rede ligado ao seu QNAP ID.

    1. Especifique o QNAP ID e a palavra-passe.

    2. Clique em Iniciar sessão.

    3. Selecione os dispositivos de rede.

    4. Clique em Importar.

    5. Identifique um dispositivo para configurar.

    6. Clique em .

    7. Clique em Editar Dispositivo de Rede.

    Servidor QuWAN VPN

    Ligue a um hub configurado como servidor VPN no QuWAN Orchestrator

    Para obter detalhes, consulte Servidor QuWAN Orchestrator VPN.

  3. Configure o perfil VPN.

    Campo

    Ação pelo Utilizador

    Tipo de Dispositivo

    Selecione o tipo de dispositivo.

    Nome do perfil

    Introduza um nome para o perfil VPN.

    Anfitrião/IP ou nome da myQNAPcloud

    Introduza o endereço IP do servidor VPN ou o endereço de internet da myQNAPcloud.

    Tipo de VPN

    Selecione o protocolo VPN.

    Chave pré-partilhada

    Introduza a chave pré-partilhada VPN

    Importante:

    Este campo só é visível se não for possível configurar automaticamente o perfil VPN.

    Porta VPN

    Introduza o número da porta do servidor VPN do QBelt.

    Importante:

    Este campo só é visível se não for possível configurar automaticamente o perfil VPN.

    Nome de utilizador

    Especifique um nome de utilizador para o cliente QVPN.

    Palavra-passe

    Especifique uma palavra-passe para o cliente QVPN.

  4. Configure as definições opcionais.

    Definições

    Ação pelo Utilizador

    Recordar-me

    Permita permanecer ligado mesmo depois do encerramento da aplicação.

    Início de sessão seguro (SSL)

    Permita aumentar a segurança do início de sessão.

    Ligar imediatamente depois de guardar

    Permita ligar imediatamente ao servidor QVPN depois de guardar a informação do dispositivo de rede.

    Opções avançadas

    Detectar automaticamente a porta

    Permita que a aplicação detecte automaticamente a porta de serviço VPN.

    Porta LAN

    Especifique o número da porta LAN.

    Porta de internet

    Especifique o número da porta de internet.

  5. Clique em Guardar
  6. Selecione o perfil criado.
  7. Clique em Ligar.
  8. Opcional: Configure a ligação de nível 2.
    1. Clique em Adicionar Rede.
    2. Opcional: Clique em Adicionar Novo Túnel.
    3. Selecione um dispositivo de rede QNAP ou outro serviço VPN.
    4. Clique em Seguinte.
    5. Configure a informação do túnel.
    6. Clique em Guardar.
    7. Selecione um túnel.
    8. Ative o túnel.
    9. Clique em Ligar.
    10. Especifique o nome de utilizador e a palavra-passe.
    11. Clique em Ligar.

O Cliente do Dispositivo QVPN liga o dispositivo ao túnel VPN ativado.

Ligação a PPTP em Windows 10

  1. Aceda a Iniciar > Definições > Rede e Internet > VPN.
  2. Clique em Adicionar Ligação VPN.
  3. Crie um perfil de VPN.

    Campo

    Ação pelo Utilizador

    Fornecedor VPN

    Selecione Windows (incorporado).

    Nome da ligação

    Introduza um nome para o perfil VPN.

    Nome ou endereço do servidor

    Introduza o endereço IP do servidor VPN

    Tipo de VPN

    Selecione o Point to Point Tunneling Protocol (PPTP).

    Tipo de informação de início de sessão

    Selecione Nome de utilizador e palavra-passe.

    Nome de utilizador

    Introduza o nome de utilizador da conta QTS.

    Palavra-passe

    Introduza a palavra-passe de utilizador da conta QTS.

  4. Selecione o perfil VPN criado.
  5. Clique em Ligar.

É estabelecida uma ligação PPTP VPN entre o cliente VPN e o QVPN Service.

Ligação a L2TP/IPSec em Windows 10

  1. Aceda a Iniciar > Rede e Internet > VPN.
  2. Clique em Adicionar Ligação VPN.
  3. Crie um perfil de VPN.

    Campo

    Ação pelo Utilizador

    Fornecedor VPN

    Selecione Windows (incorporado).

    Nome da ligação

    Introduza um nome para o perfil VPN.

    Nome ou endereço do servidor

    Introduza o endereço IP do servidor VPN.

    Tipo de VPN

    Selecione L2TP/IPsec com chave pré-partilhada.

    Chave pré-partilhada

    Introduza a chave pré-partilhada VPN

    Tipo de informação de início de sessão

    Selecione Nome de utilizador e palavra-passe.

    Nome de utilizador

    Introduza o nome de utilizador da conta QTS.

    Palavra-passe

    Introduza a palavra-passe de utilizador da conta QTS.

  4. Selecione o perfil VPN criado.
  5. Clique em Ligar.

É estabelecida uma ligação VPN L2TP entre o cliente VPN e o QVPN Service.

Ligação a L2TP/IPSec em Windows 10 - Avançado

Este processo destina-se a utilizadores incapazes de se ligarem ao servidor VPN depois de seguirem os passos em Ligação a L2TP/IPSec em Windows 10.

  1. Inicie sessão no PC com uma conta de administrador.
  2. Abra o Editor do Registo.
    1. Clique com o botão direito do rato em Iniciar e selecione Executar ou primaa tecla com o logótipo Windows +R.
    2. Introduza regedit.
    3. Clique em OK.
  3. Navegue para HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Services\PolicyAgent.
  4. Crie um novo valor.
    1. Aceda a Editar > Novo > Valor DWORD (32-bit).
    2. Clique com o botão direito do rato no novo valor e depois selecione Modificar.
    3. Defina o nome do Valor para AssumeUDPEncapsulationContextOnSendRule.
    4. Defina a data do Valor para 2.
  5. Reinicie o PC.

Ligação a OpenVPN em Windows 10

Instale o OpenVPN no website do OpenVPN.

  1. Descarregue o ficheiro de configuração do OpenVPN para o seu dispositivo.
    Sugestão:

    Para obter mais informações, consulte Descarregar um ficheiro de Configuração OpenVPN.

  2. Mova o ficheiro de configuração do OpenVPN para C:\Program Files\OpenVPN\config.
  3. Abra o OpenVPN com uma conta de administrador.
  4. Introduza as credenciais da sua conta QTS para ligar ao dispositivo de rede.

Ligação a WireGuard em Windows 10

Transfira e instale o WireGuard do website do WireGuard.

  1. Abra o WireGuard.
  2. Clique em Adicionar Túnel vazio.

    É exibida a janela Criar novo túnel.

  3. Configure as definições do túnel.

    Definições

    Ação pelo Utilizador

    Nome

    Especifique um nome para o túnel.

    Chave pública

    Copie a chave pública para a área de transferência.

    Importante:

    Certifique-se de que cola a chave pública copiada na página de definições do servidor WireGuard VPN do QVPN Service.

    Interface

    Chave privada

    A chave privada é gerada automaticamente ao criar um novo túnel.

    Endereço

    Introduza uma sub-rede IP especificada na página do servidor WireGuard VPN.

    Servidor DNS

    Especifique um endereço IP de servidor DNS dedicado a que o cliente WireGuard VPN pode aceder através do túnel VPN.

    Par

     

    Chave pública

    Copie e cole a chave pública a partir da página do servidor WireGuard VPN.

    Nota:

    A chave pública codificada base64 gerada na página do servidor WireGuard VPN do QVPN Service é necessária para autenticar o servidor e o cliente.

    IPs permitidos

    Especifique uma lista de endereços que são encaminhados para o par. Introduza pelo menos uma sub-rede IP contendo os endereços IP internos da ligação WireGuard. Para permitir pacotes a partir de qualquer sub-rede IP, introduza0.0.0.0/0.

    Ponto final

    Especifique o endereço IP do servidor WireGuard utilizando o formatoendereço IP:porta de escuta .

    Exemplo: 192.168.10.1:51820.

  4. Opcional: Ativar Bloquear tráfego sem túnel (kill-switch).

    Ative para garantir que o seu endereço IP não é divulgado e para bloquear o tráfego que não faz parte do túnel VPN.

  5. Clique em Guardar.

    A aplicação WireGuard adiciona o perfil do túnel.

  6. Clique em Ativar.

    A aplicação WireGuard estabelece um túnel VPN com o servidor VPN.

Configuração das definições do Cliente do QuWAN QBelt VPN no Windows 10

Certifique-se de que o utilizador VPN recebe o e-mail do QuWAN Orchestrator contendo o ID da organização, o nome de utilizador e a palavra-passe necessários para configurar as definições do Cliente do Dispositivo QVPN do QuWAN QBelt VPN.

  1. Abra o QVPN Service.
  2. Selecione o Servidor QuWAN VPN.

    É exibida a janela Ligar a um Servidor QuWAN VPN.

  3. Especifique o ID da organização com 24 caracteres.
  4. Especifique o nome de utilizador e a palavra-passe.
  5. Clique em Seguinte.

    É exibida uma mensagem de confirmação.

  6. Clique em OK.

    É exibida a página da palavra-passe.

  7. Especifique a palavra-passe atual.
  8. Especifique uma palavra-passe nova.
    Sugestão:

    Requisitos da palavra-passe:

    • Comprimento: 8-64 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    • Não permitido: Qualquer um, exceto o espaço ( )

  9. Confirme a palavra-passe.
  10. Clique em Seguinte.

    É exibida a página de definições de perfil.

  11. Especifique um nome de perfil VPN.
  12. Selecione um método para se ligar ao hub (servidor VPN).
    • Selecionar automaticamente: Selecione para permitir que a aplicação selecione automaticamente qualquer servidor VPN disponível.

    • Selecionar manualmente: Selecione para escolher manualmente qualquer servidor VPN disponível e a sua porta WAN disponível.

  13. Opcional: Selecione Ligar imediatamente depois de guardar.
  14. Clique em Guardar.

    O QVPN Service guarda o perfil VPN.

  15. Aceda à página QuWAN QBelt VPN.
  16. Identifique o perfil VPN guardado.
  17. Clique no ícone para ligar.

O QVPN Service estabelece uma ligação de túnel VPN com o servidor QuWAN VPN no QuWAN Orchestrator.

macOS

Ligação a QBelt em macOS 10.13

Instale o Cliente do Dispositivo QVPN no website da QNAP.

  1. Abra o Cliente do Dispositivo QVPN.
  2. Selecione uma opção.

    Opção

    Ação pelo Utilizador

    Adicionar Manualmente

    Configure manualmente a ligação VPN.

    Descobrir

    Procure um dispositivo de rede ligado ao mesmo segmento de rede.

    1. Selecione um dispositivo de rede na lista.

    2. Clique em Seguinte.

    Importar de QNAP ID

    Procure um dispositivo de rede ligado ao seu QNAP ID.

    1. Especifique o QNAP ID e a palavra-passe.

    2. Clique em Iniciar sessão.

    3. Selecione os dispositivos de rede.

    4. Clique em Importar.

    5. Identifique um dispositivo para configurar.

    6. Clique em .

    7. Clique em Editar Dispositivo de Rede.

    Servidor QuWAN VPN

    Ligue a um hub configurado como servidor VPN no QuWAN Orchestrator

    Para obter detalhes, consulte Servidor QuWAN Orchestrator VPN.

  3. Configure o perfil VPN.

    Campo

    Ação pelo Utilizador

    Tipo de Dispositivo

    Selecione o tipo de dispositivo.

    Nome do perfil

    Introduza um nome para o perfil VPN.

    Anfitrião/IP ou nome da myQNAPcloud

    Introduza o endereço IP do servidor VPN ou o endereço de internet da myQNAPcloud.

    Tipo de VPN

    Selecione o protocolo VPN.

    Chave pré-partilhada

    Introduza a chave pré-partilhada VPN

    Importante:

    Este campo só é visível se não for possível configurar automaticamente o perfil VPN.

    Porta VPN

    Introduza o número da porta do servidor VPN do QBelt.

    Importante:

    Este campo só é visível se não for possível configurar automaticamente o perfil VPN.

    Nome de utilizador

    Especifique um nome de utilizador para o cliente QVPN.

    Palavra-passe

    Especifique uma palavra-passe para o cliente QVPN.

  4. Configure as definições opcionais.

    Definições

    Ação pelo Utilizador

    Recordar-me

    Permita permanecer ligado mesmo depois do encerramento da aplicação.

    Início de sessão seguro (SSL)

    Permita aumentar a segurança do início de sessão.

    Ligar imediatamente depois de guardar

    Permita ligar imediatamente ao servidor QVPN depois de guardar a informação do dispositivo de rede.

    Opções avançadas

    Detectar automaticamente a porta

    Permita que a aplicação detecte automaticamente a porta de serviço VPN.

    Porta LAN

    Especifique o número da porta LAN.

    Porta de internet

    Especifique o número da porta de internet.

  5. Clique em Guardar
  6. Selecione o perfil criado.
  7. Clique em Ligar.
  8. Opcional: Configure a ligação de nível 2.
    1. Clique em Adicionar Rede.
    2. Opcional: Clique em Adicionar Novo Túnel.
    3. Selecione um dispositivo de rede QNAP ou outro serviço VPN.
    4. Configure a informação do túnel.
    5. Clique em Guardar.
    6. Selecione um túnel.
    7. Ative o túnel.
    8. Clique em Ligar.
    9. Especifique o nome de utilizador e a palavra-passe.
    10. Clique em Ligar.

O Cliente do Dispositivo QVPN liga o dispositivo ao túnel VPN ativado.

Ligação a L2TP/IPSec em macOS 10.13

  1. Aceda a Preferências do Sistema > Rede.
  2. Crie um perfil de VPN.
    1. Clique em +.
    2. Selecione VPN para a interface.
    3. Selecione L2TP para o Tipo de VPN.
    4. Introduza um nome de perfil.
    5. Clique em Criar.
  3. Configure o perfil VPN.
    1. Introduza o Endereço IP do servidor L2TP/IPSec ou um nome de utilizador na nuvem da Qnap para Endereço do Servidor.
    2. Introduza o nome da conta QTS para o Nome da Conta
  4. Introduza as informações de autenticação.
    1. Clique em Definições de autenticação.
    2. Introduza a palavra-passe de utilizador da conta QTS.
    3. Introduza a chave pré-partilhada L2TP/IPSec para Segredo Partilhado.
    4. Clique em OK.
  5. Clique em Ligar.

Ligação a OpenVPN em macOS 10.13

Instale o Tunnelblick no website do Tunnelblick.

  1. Descarregue o ficheiro de configuração do OpenVPN para o seu dispositivo.
    Sugestão:

    Para obter mais informações, consulte Descarregar um ficheiro de Configuração OpenVPN.

  2. Abra o Tunnelblick.
  3. Clique duas vezes no ficheiro de configuração do OpenVPN.
    O ficheiro de configuração será importado automaticamente.
  4. Clique em Ligar.
  5. Introduza as credenciais da sua conta QTS para ligar ao NAS.

Ligação a WireGuard em macOS 10.13

Transfira e instale o WireGuard do website do WireGuard.

  1. Abra o WireGuard.
  2. Clique em +, em baixo à esquerda.
  3. Clique em Adicionar Túnel vazio.

    É exibida a janela de criação de túneis.

  4. Configure as definições do túnel.

    Definições

    Ação pelo Utilizador

    Nome

    Especifique um nome para o túnel.

    Chave pública

    Copie a chave pública para a área de transferência.

    Importante:

    Certifique-se de que especifica a chave pública copiada na página de definições do par do WireGuard do QVPN Service.

    On-Demand

    Especifique a interface de rede para a ligação do WireGuard.

    Interface

    Chave privada

    A chave privada é gerada automaticamente ao criar um novo túnel.

    Endereço

    Introduza uma sub-rede IP especificada na página do servidor WireGuard VPN.

    Servidor DNS

    Especifique um endereço IP de servidor DNS dedicado a que o servidor WireGuard VPN pode aceder através do túnel VPN.

    Par

     

    Chave pública

    Copie e cole a chave pública a partir da página do servidor WireGuard VPN.

    Nota:

    A chave pública codificada base64 gerada na página do servidor WireGuard VPN do QVPN Service é necessária para autenticar o servidor e o cliente.

    IPs permitidos

    Especifique uma lista de endereços que são encaminhados para o par. Introduza pelo menos uma sub-rede IP contendo os endereços IP internos da ligação WireGuard. Para permitir pacotes a partir de qualquer sub-rede IP, introduza0.0.0.0/0.

    Ponto final

    Especifique o endereço IP do servidor WireGuard utilizando o formatoendereço IP:porta de escuta .

    Exemplo: 192.168.10.1:51820.

    Keepalive persistente

    Especifique um intervalo opcional em segundos para enviar pacotes keepalive se o par estiver atrás de uma firewall.

  5. Opcional: Clique em Excluir IPs privados para excluir endereços IP privados.
  6. Clique em Guardar.

    A aplicação WireGuard adiciona o perfil do túnel.

  7. Clique em Ativar.

    A aplicação WireGuard estabelece um túnel VPN com o servidor VPN.

Configuração das definições do Cliente QuWAN QBelt VPN no macOS 10.13

Antes de configurar as definições do cliente VPN, certifique-se do seguinte.

  • Os hubs QuWAN configurados como servidores VPN estão ativados na página do Servidor QuWAN QBelt VPN no QuWAN Orchestrator.

  • Os utilizadores VPN são adicionados na página de Definições do Privilégio no QuWAN Orchestrator.

  • O utilizador VPN recebe o e-mail do QuWAN Orchestrator contendo o ID da organização, o nome de utilizador e a palavra-passe necessários para configurar as definições do Cliente do Dispositivo QVPN do QuWAN QBelt VPN.

  1. Abra o QVPN Service.
  2. Selecione o Servidor QuWAN VPN.
  3. Clique em Ligar a um Servidor QuWAN VPN.

    É exibida a janela Ligar a um Servidor QuWAN VPN.

  4. Especifique o ID da organização com 24 caracteres.
  5. Especifique o nome de utilizador e a palavra-passe.
  6. Clique em Iniciar sessão.

    É exibida uma mensagem de confirmação.

  7. Clique em OK.

    É exibida a página da palavra-passe.

  8. Especifique a palavra-passe atual.
  9. Especifique uma palavra-passe nova.
    Sugestão:

    Requisitos da palavra-passe:

    • Comprimento: 8-64 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    • Não permitido: Qualquer um, exceto o espaço ( )

  10. Confirme a palavra-passe.
  11. Clique em Guardar.

    É exibida a página de definições de perfil.

  12. Especifique um nome de perfil VPN.
  13. Selecione um método para se ligar ao hub (servidor VPN).
    • Selecionar automaticamente: Selecione para permitir que a aplicação selecione automaticamente qualquer servidor VPN disponível.

    • Selecionar manualmente: Selecione para escolher manualmente qualquer servidor VPN disponível e a sua porta WAN disponível.

  14. Opcional: Selecione Ligar imediatamente depois de guardar.
  15. Clique em Guardar.

    O QVPN Service guarda o perfil VPN.

  16. Aceda à página QuWAN QBelt VPN.
  17. Identifique o perfil VPN guardado.
  18. Clique no ícone para ligar.

O QVPN Service estabelece uma ligação de túnel VPN com o servidor QuWAN VPN no QuWAN Orchestrator.

iOS

Ligação ao QBelt em iOS

Instale o Cliente do Dispositivo QVPN no website da QNAP.

  1. Abra o Cliente do Dispositivo QVPN.
  2. Toque em +.
  3. Selecione uma opção.

    Opção

    Ação pelo Utilizador

    Importar da Nuvem da QNAP

    Procure um dispositivo de rede ligado ao seu QNAP ID.

    1. Especifique o QNAP ID e a palavra-passe.

    2. Toque em Iniciar sessão.

    3. Selecione os dispositivos de rede.

    4. Toque em Importar.

    5. Identifique um dispositivo para configurar.

    6. Toque em .

    7. Toque em Editar Dispositivo.

    Adicionar Manualmente

    Configure manualmente a ligação VPN.

    Aderir ao Servidor QuWAN VPN

    Ligue a um hub configurado como servidor VPN no QuWAN Orchestrator

    Para obter detalhes, consulte Servidor QuWAN Orchestrator VPN.

  4. Configure o perfil VPN.

    Definições

    Ação pelo Utilizador

    Nome do perfil

    Introduza um nome para o perfil VPN.

    Tipo de Dispositivo

    Especifique o tipo de dispositivo QNAP.

    Anfitrião/IP ou nome da myQNAPcloud

    Introduza o endereço IP do servidor VPN ou o endereço de internet da myQNAPcloud.

    Nome de utilizador

    Especifique um nome de utilizador para o cliente QVPN.

    Palavra-passe

    Especifique uma palavra-passe para o cliente QVPN.

  5. Configure as definições opcionais.

    Definições

    Ação pelo Utilizador

    Recordar-me

    Permita permanecer ligado mesmo depois do encerramento da aplicação.

    Início de sessão seguro (SSL)

    Permita aumentar a segurança do início de sessão.

    Ligar imediatamente depois de guardar

    Permita ligar imediatamente ao servidor QVPN depois de guardar a informação do dispositivo de rede.

    Opções avançadas

    Detectar automaticamente a porta

    Permita que a aplicação detecte automaticamente a porta de serviço VPN.

    Porta LAN

    Especifique o número da porta LAN.

    Porta de internet

    Especifique o número da porta de internet.

  6. Toque em Guardar
  7. Selecione o perfil criado.
  8. Toque em Ligar.
  9. Opcional: Configure a ligação de Nível 2.
    1. Toque em Adicionar Rede.
    2. Opcional: Toque em Adicionar Novo Túnel.
    3. Selecione um dispositivo de rede QNAP ou outro serviço VPN.
    4. Configure a informação do túnel.
    5. Toque em Guardar.
    6. Selecione um túnel.
    7. Ative o túnel.

O Cliente do Dispositivo QVPN liga o dispositivo ao túnel VPN ativado.

Ligação a L2TP/IPSec em iOS

  1. Aceda a Definições > Geral > VPN.
  2. Toque em Adicionar Configuração do VPN.
  3. Selecione L2TP para o Tipo.
  4. Configure o perfil VPN.
  5. Toque em Concluído.
  6. Aceda a Definições > Geral > VPN.
  7. Selecione o Perfil VPN criado.

Ligação a OpenVPN em iOS

Instale o OpenVPN Connect da Apple App store.

  1. Configure as definições de iOS.
    1. Aceda a Definições > OpenVPN > Definições Avançadas
    2. Ative Forçar conjuntos de cifras AES-CBC.
  2. Transfira o ficheiro de configuração do OpenVPN para o seu dispositivo.
    Sugestão:

    Para obter mais informações, consulte Descarregar um ficheiro de Configuração OpenVPN.

  3. Abra o OpenVPN Connect.
  4. Importe o ficheiro de configuração do OpenVPN.
    1. Selecione Perfil OVPN.
    2. Localize o ficheiro de Configuração.
    3. Toque em Importar
  5. Introduza as credenciais da sua conta QTS para ligar ao NAS.

Ligação a WireGuard em iOS

Transfira e instale o WireGuard do website do WireGuard.

  1. Abra o WireGuard.
  2. Clique em +, em cima à direita.
  3. Clique em Criar do zero.

    É exibida a janela Criar túnel do WireGuard.

  4. Configure as definições do túnel.

    Definições

    Ação pelo Utilizador

    Nome

    Especifique um nome para o túnel.

    Chave privada

    Clique em Gerar Pares de chaves para preencher automaticamente uma chave privada e pública única de 32 bytes.

    Chave pública

    Copie a chave pública para a área de transferência.

    Importante:

    Certifique-se de que especifica a chave pública copiada na página de definições do par do WireGuard do QVPN Service.

    Endereços

    Introduza uma sub-rede IP especificada na página do servidor WireGuard VPN.

    Porta de escuta

    Especifique um número de porta UDP opcional entre 1 e 65535.

    Sugestão:

    Para permitir que a aplicação selecione a porta de escuta, deixe o campo em branco.

    MTU

    Especifique um valor MTU opcional.

    Nota:

    O valor recomendado é 1420.

    Sugestão:

    Para permitir que a aplicação selecione o valor MTU, deixe o campo em branco.

    Servidores DNS

    Especifique um endereço IP de servidor DNS dedicado a que o cliente WireGuard VPN pode aceder através do túnel VPN.

  5. Configure as definições do par.

    Definições

    Ação pelo Utilizador

    Chave pública

    Copie e cole a chave pública a partir da página do servidor WireGuard VPN.

    Nota:

    A chave pública codificada base64 gerada na página do servidor WireGuard VPN do QVPN Service é necessária para autenticar o servidor e o cliente.

    Chave pré-partilhada

    Especifique uma chave opcional apenas se a definição da chave pré-partilhada tiver sido configurada no dispositivo servidor VPN.

    Importante:

    Certifique-se de que a chave pré-partilhada está especificada no servidor VPN e na página de configuração do cliente para ligar ao túnel VPN.

    Ponto final

    Especifique o endereço IP do servidor WireGuard utilizando o formatoendereço IP:porta de escuta .

    Exemplo: 192.168.10.1:51820.

    IPs permitidos

    Especifique a lista de endereços que são encaminhados para o par.

    Nota:
    • Introduza pelo menos uma sub-rede IP contendo os endereços IP internos da ligação WireGuard.

    • Para permitir pacotes a partir de qualquer sub-rede IP, introduza0.0.0.0/0.

    Sugestão:

    Para excluir endereços IP privados, selecione Excluir IPs privados.

    Keepalive persistente

    Especifique um intervalo opcional em segundos para enviar pacotes keepalive se o par estiver atrás de uma firewall.

  6. Clique em Guardar.

    O WireGuard cria e guarda as definições do túnel VPN.

  7. Ao lado de Ativar, clique em .

A aplicação WireGuard estabelece um túnel VPN com o servidor VPN.

Configuração das definições do Cliente QuWAN QBelt VPN no iOS

Antes de configurar as definições do cliente VPN, certifique-se do seguinte.

  • Os hubs QuWAN configurados como servidores VPN estão ativados na página do Servidor QuWAN QBelt VPN no QuWAN Orchestrator.

  • Os utilizadores VPN são adicionados na página de Definições do Privilégio no QuWAN Orchestrator.

  • O utilizador VPN recebe o e-mail do QuWAN Orchestrator contendo o ID da organização, o nome de utilizador e a palavra-passe necessários para configurar as definições do Cliente do Dispositivo QVPN do QuWAN QBelt VPN.

  1. Abra o QVPN Service.
  2. Selecione o Servidor QuWAN VPN.
  3. Clique em Aderir Servidor QuWAN QBelt VPN.

    É exibida a janela Aderir Servidor QuWAN VPN.

  4. Especifique o ID da organização com 24 caracteres.
  5. Especifique o nome de utilizador e a palavra-passe.
  6. Clique em Seguinte.

    É exibida uma mensagem de confirmação.

  7. Clique em OK.

    É exibida a página da palavra-passe.

  8. Especifique a palavra-passe atual.
  9. Especifique uma palavra-passe nova.
    Sugestão:

    Requisitos da palavra-passe:

    • Comprimento: 8-64 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    • Não permitido: Qualquer um, exceto o espaço ( )

  10. Confirme a palavra-passe.
  11. Clique em Seguinte.

    É exibida a página de definições de perfil.

  12. Especifique um nome de perfil VPN.
  13. Selecione um método para se ligar ao hub (servidor VPN).
    • Automático: Selecione para permitir que a aplicação selecione automaticamente qualquer servidor VPN disponível.

    • Selecionar manualmente: Selecione para escolher manualmente qualquer servidor VPN disponível e a sua porta WAN disponível.

  14. Opcional: Selecione Ligar imediatamente depois de guardar.
  15. Clique em Guardar.

    O QVPN Service guarda o perfil VPN.

  16. Aceda à página QuWAN QBelt VPN.
  17. Identifique o perfil VPN guardado.
  18. Clique em .
  19. Clique em Ligar.

O QVPN Service estabelece uma ligação de túnel VPN com o servidor QuWAN VPN no QuWAN Orchestrator.

Android

Ligação a QBelt em Android 7.0

Instale o Cliente do Dispositivo QVPN no website da QNAP.

  1. Abra o Cliente do Dispositivo QVPN.
  2. Toque em +.
  3. Selecione uma opção.

    Opção

    Ação pelo Utilizador

    Importar da Nuvem da QNAP

    Procure um dispositivo de rede ligado ao seu QNAP ID.

    1. Especifique o QNAP ID e a palavra-passe.

    2. Toque em Iniciar sessão.

    3. Selecione os dispositivos de rede.

    4. Toque em Importar.

    5. Identifique um dispositivo para configurar.

    6. Toque em .

    7. Toque em Editar Dispositivo.

    Adicionar Manualmente

    Configure manualmente a ligação VPN.

    Aderir ao Servidor QuWAN VPN

    Ligue a um hub configurado como servidor VPN no QuWAN Orchestrator

    Para obter detalhes, consulte Servidor QuWAN Orchestrator VPN.

  4. Configure o perfil VPN.

    Definições

    Ação pelo Utilizador

    Nome do perfil

    Introduza um nome para o perfil VPN.

    Tipo de Dispositivo

    Especifique o tipo de dispositivo QNAP.

    Anfitrião/IP ou nome da myQNAPcloud

    Introduza o endereço IP do servidor VPN ou o endereço de internet da myQNAPcloud.

    Nome de utilizador

    Especifique um nome de utilizador para o cliente QVPN.

    Palavra-passe

    Especifique uma palavra-passe para o cliente QVPN.

  5. Configure as definições opcionais.

    Definições

    Ação pelo Utilizador

    Recordar-me

    Permita permanecer ligado mesmo depois do encerramento da aplicação.

    Início de sessão seguro (SSL)

    Permita aumentar a segurança do início de sessão.

    Ligar imediatamente depois de guardar

    Permita ligar imediatamente ao servidor QVPN depois de guardar a informação do dispositivo de rede.

    Opções avançadas

    Detectar automaticamente a porta

    Permita que a aplicação detecte automaticamente a porta de serviço VPN.

    Porta LAN

    Especifique o número da porta LAN.

    Porta de internet

    Especifique o número da porta de internet.

  6. Toque em Guardar
  7. Selecione o perfil criado.
  8. Toque em Ligar.
  9. Opcional: Configure a ligação de Nível 2.
    1. Toque em Adicionar Rede.
    2. Opcional: Toque em Adicionar Novo Túnel.
    3. Selecione um dispositivo de rede QNAP ou outro serviço VPN.
    4. Configure a informação do túnel.
    5. Toque em Guardar.
    6. Selecione um túnel.
    7. Ative o túnel.
    8. Toque em Ligar.

O Cliente do Dispositivo QVPN liga o dispositivo ao túnel VPN ativado.

Ligação a PPTP em Android 7.0

  1. Aceda a Definições > Ligações > Mais definições de ligação.
  2. Toque em +.
  3. Selecione PPTP.
  4. Introduza as informações de configuração.
  5. Toque em Guardar.
  6. Toque no perfil VPN criado.

    Abre-se a janela Ligar a....

  7. Introduza as suas credenciais da conta QTS.
  8. Toque em Ligar.

Ligação a L2TP/IPSec em Android 7.0

  1. Aceda a Definições > Ligações > Mais definições de ligação.
  2. Toque em +.
  3. Selecione L2TP/IPSec PSK para o Tipo.
  4. Configure o perfil VPN.
  5. Toque em Guardar.
  6. Toque no perfil VPN criado.

    Abre-se a janela Ligar a....

  7. Introduza as credenciais da conta QTS.
  8. Toque em Ligar.

Ligação a OpenVPN em Android 7.0

Instale o OpenVPN Connect da Google Play store.

  1. Descarregue o ficheiro de configuração do OpenVPN para o seu dispositivo.
    Sugestão:

    Para obter mais informações, consulte Descarregar um ficheiro de Configuração OpenVPN.

  2. Abra o OpenVPN Connect.
  3. Importe o ficheiro de configuração do OpenVPN.
    1. Selecione Perfil OVPN.
    2. Localize o ficheiro de Configuração.
    3. Toque em Importar
  4. Introduza as credenciais da sua conta QTS para ligar ao NAS.

Ligação a WireGuard em Android 7.0

Transfira e instale o WireGuard do website do WireGuard.

  1. Abra o WireGuard.
  2. Clique em +.
  3. Clique em CRIAR DO ZERO.

    É exibida a janela Criar túnel do WireGuard.

  4. Configure as definições do túnel.

    Definições

    Ação pelo Utilizador

    Nome

    Especifique um nome para o túnel.

    Chave privada

    Clique em para gerar a chave privada para a ligação VPN.

    Chave pública

    Copie a chave pública para a área de transferência.

    Importante:

    Certifique-se de que especifica a chave pública copiada na página de definições do par do WireGuard do QVPN Service.

    Endereços

    Introduza uma sub-rede IP especificada na página do servidor WireGuard VPN.

    Porta de escuta

    Especifique um número de porta UDP opcional entre 1 e 65535.

    Sugestão:

    Para permitir que a aplicação selecione a porta de escuta, deixe o campo em branco.

    Servidores DNS

    Especifique um endereço IP de servidor DNS dedicado a que o cliente WireGuard VPN pode aceder através do túnel VPN.

    MTU

    Especifique um valor MTU opcional.

    Nota:

    O valor recomendado é 1420.

    Sugestão:

    Para permitir que a aplicação selecione o valor MTU, deixe o campo em branco.

  5. Opcional: Clique em TODAS AS APLICAÇÕES.

    É exibida a página de aplicações.

  6. Opcional: Selecione as aplicações a excluir da ligação do túnel VPN.
  7. Clique em ADICIONAR PAR.
  8. Configure as definições do par.

    Definições

    Ação pelo Utilizador

    Chave pública

    Copie e cole a chave pública a partir da página do servidor WireGuard VPN.

    Nota:

    A chave pública codificada base64 gerada na página do servidor WireGuard VPN do QVPN Service é necessária para autenticar o servidor e o cliente.

    Chave pré-partilhada

    Especifique uma chave opcional apenas se a definição da chave pré-partilhada tiver sido configurada no dispositivo servidor VPN.

    Importante:

    Certifique-se de que a chave pré-partilhada está especificada no servidor VPN e na página de configuração do cliente para ligar ao túnel VPN.

    Keepalive persistente

    Especifique um intervalo opcional em segundos para enviar pacotes keepalive se o par estiver atrás de uma firewall.

    Ponto final

    Especifique o endereço IP do servidor WireGuard utilizando o formatoendereço IP:porta de escuta .

    Exemplo: 192.168.10.1:51820.

    IPs permitidos

    Especifique a lista de endereços que são encaminhados para o par.

    Nota:
    • Introduza pelo menos uma sub-rede IP contendo os endereços IP internos da ligação WireGuard.

    • Para permitir pacotes a partir de qualquer sub-rede IP, introduza0.0.0.0/0.

    Sugestão:

    Para excluir endereços IP privados, selecione Excluir IPs privados.

  9. Clique em .

    O WireGuard cria e guarda as definições do túnel VPN.

  10. Clique em .

    É exibida a janela de Pedido de ligação.

  11. Clique em OK.

A aplicação WireGuard estabelece um túnel VPN com o servidor VPN.

Configuração das definições do Cliente QuWAN QBelt VPN no Android 7.0

Antes de configurar as definições do cliente VPN, certifique-se do seguinte.

  • Os hubs QuWAN configurados como servidores VPN estão ativados na página do Servidor QuWAN QBelt VPN no QuWAN Orchestrator.

  • Os utilizadores VPN são adicionados na página de Definições do Privilégio no QuWAN Orchestrator.

  • O utilizador VPN recebe o e-mail do QuWAN Orchestrator contendo o ID da organização, o nome de utilizador e a palavra-passe necessários para configurar as definições do Cliente do Dispositivo QVPN do QuWAN QBelt VPN.

  1. Abra o QVPN Service.
  2. Selecione o Servidor QuWAN VPN.

    É exibida a janela Aderir Servidor QuWAN VPN.

  3. Especifique o ID da organização com 24 caracteres.
  4. Especifique o nome de utilizador e a palavra-passe.
  5. Clique em Seguinte.

    É exibida uma mensagem de confirmação.

  6. Clique em OK.

    É exibida a página da palavra-passe.

  7. Especifique a palavra-passe atual.
  8. Especifique uma palavra-passe nova.
    Sugestão:

    Requisitos da palavra-passe:

    • Comprimento: 8-64 caracteres

    • Caracteres válidos: A–Z, a–z, 0–9

    • Não permitido: Qualquer um, exceto o espaço ( )

  9. Confirme a palavra-passe.
  10. Clique em Seguinte.

    É exibida a página de definições de perfil.

  11. Especifique um nome de perfil VPN.
  12. Selecione um método para se ligar ao hub (servidor VPN).
    • Automático: Selecione para permitir que a aplicação selecione automaticamente qualquer servidor VPN disponível.

    • Selecionar manualmente: Selecione para escolher manualmente qualquer servidor VPN disponível e a sua interface WAN disponível.

  13. Opcional: Selecione Ligar imediatamente depois de guardar.
  14. Clique em Guardar.

    O QVPN Service guarda o perfil VPN.

  15. Aceda à página QuWAN QBelt VPN.
  16. Identifique o perfil VPN guardado.
  17. Clique em .
  18. Clique em Ligar.

O QVPN Service estabelece uma ligação de túnel VPN com o servidor QuWAN VPN no QuWAN Orchestrator.

Este artigo foi útil?

7% das pessoas acham que foi útil.
Obrigado por seu retorno.

Conte-nos como podemos melhorar este artigo:

Se quiser enviar outros comentários, escreva-os abaixo.

Escolher especificação

      Mostrar mais Menos

      Este site noutros países/regiões:

      open menu
      back to top