如何設定及使用 QVPN?
QVPN
QVPN 是一款用於建立和管理 VPN 伺服器及連線的 QNAP NAS 整合工具。
下表列出有關 QVPN 相容性的詳細資訊。
QVPN 版本 | 支援的韌體 | 支援的通訊協定 |
---|---|---|
QVPN 2.0.x |
|
|
QVPN 2.1.x | QTS 4.3.6(僅 TS-128 和 TS-228) |
|
QVPN 2.2.x | QTS 4.4.1 |
|
總覽
此畫面提供 QVPN VPN 伺服器狀態的總覽資訊。

區段 | 描述 |
---|---|
已連線的 VPN 使用者 | 顯示目前已連線至本機 VPN 伺服器的使用者相關資訊。包含下列資訊:
|
使用中的本機 VPN 伺服器 | 顯示 NAS 上運行之 VPN 伺服器的相關訊息。包含使用中的連線和對外網路介面。 若要檢視伺服器設定,請按一下伺服器圖示。 |
對外網路介面 | 顯示與每個本機 VPN 伺服器之對外網路介面相關的資訊,包含下列資訊:
|
VPN 伺服器
QBelt
QBelt 是一種專屬通訊協定,結合了 DTLS 和 AES-256 加密機制。
QVPN 2.1.x 不支援使用 QBelt 通訊協定。
啟用 QBelt VPN 伺服器
PPTP
PPTP(點對點通道通訊協定)可透過建立虛擬私人網路 (VPN),從遠端安全傳輸資料到 NAS。Windows、Mac、Linux 以及行動裝置皆支援 PPTP。
PPTP 伺服器使用 TCP 埠 1723 建立用戶端連線。
啟用 PPTP 伺服器
L2TP/IPSec (PSK)
L2TP(第二層通道通訊協定)是結合第二層轉址 (L2F) 與點對點通道通訊協定 (PPTP) 的技術。相較於 PPTP 僅於兩端點間建立單一通道,L2TP 支援多通道,
且可搭配 IPsec 加密協議以提供保密性、驗證及整合式檢查,藉此保護 L2TP 封包。
結合這兩種通訊協定的做法稱為 L2TP/IPsec,是安全性極佳的 VPN 解決方案。Windows、Mac、Linux 以及行動裝置皆支援 L2TP/IPSec。
L2TP/IPSec 伺服器使用下列 UDP 埠號建立用戶端連線:
- 500
- 1701
- 4500
啟用 L2TP/IPSec VPN 伺服器
OpenVPN
OpenVPN 是一款採用 SSL 加密保護機制的開放原始碼 VPN 解決方案。
啟用 OpenVPN 伺服器
下載 OpenVPN 設定檔
OpenVPN 設定檔或憑證用於匯入設定到 OpenVPN 用戶端。
OpenVPN 伺服器設定一旦有所變更,用戶端就必須匯入更新的設定檔或憑證。
權限設定
此畫面列出 NAS 使用者帳戶以及核准的 VPN 伺服器存取權限。

新增 VPN 使用者
線上 NAS 使用者
此畫面列出 NAS 上運行之 VPN 伺服器的連線資訊。其中包含登入時間、開機累計時間、使用者名稱、來源 IP、VPN 用戶端 IP,以及連線方式。

點擊[動作]中的[中斷連線],即可停用連線。
連線記錄
此畫面顯示外部 VPN 伺服器的連線記錄。記錄的資訊包含連線日期、連線時間、使用者名稱、來源 IP 以及其他詳細資訊。

DNS 快速設定精靈
網域名稱系統 (DNS) 可將網站名稱轉換為 IP 位址。DNS 以簡單易記的網址(如 www.qnap.com)代替複雜冗長的 IP 位址,讓使用者輕鬆存取網站和服務。DNS 快速設定精靈可協助使用者選擇最符合需求的 DNS 服務。此精靈的預設選項適用於大多數情況,但進階使用者也可視需要設定其他 DNS 服務。
VPN 用戶端
QVPN 用戶端可讓 NAS 使用 PPTP、OpenVPN、L2TP/IPSec 或 QBelt 通訊協定遠端連線到 VPN 伺服器。
新增 OpenVPN 連線時,需有 OpenVPN 設定檔才可建立連線。
VPN 連線設定檔
此畫面顯示現有的 VPN 連線。

建立 QBelt 連線
建立 PPTP 連線
建立 L2TP/IPSec 連線
建立 OpenVPN 連線
使用 VPN 作為 NAS 預設閘道
- 若主要 VPN 中斷連線,系統會自動切換預設閘道。
- 若 NAS 預設閘道已從「自動」變更為「固定」,則此選項不適用。如需詳細資訊,請參閱「網路與虛擬交換器」文件。
連線記錄
此畫面顯示外部 VPN 伺服器的連線記錄。記錄的資訊包含連線日期、連線時間、使用者名稱、來源 IP 以及其他詳細資訊。

事件記錄
此畫面顯示與 QVPN VPN 伺服器相關的事件記錄。常見事件包括啟用/停用服務、變更設定,以及新增/移除設定檔。

事件記錄也會存放在系統記錄中。
QVPN 裝置用戶端
關於 QVPN 裝置用戶端
QVPN 裝置用戶端可管理 QNAP NAS 上運行之 VPN 伺服器的連線。這款整合工具可用來監看 VPN 連線速度、檢查連線記錄以及存取 NAS 可用服務,並且支援 Windows、macOS、iOS 和 Android 裝置。
QVPN 裝置用戶端僅支援 NAS 上運行之 QBelt 伺服器的連線。
目前 VPN 連線
此畫面顯示目前已連線 VPN 設定檔的相關資訊,包含位置、IP 位址和開機累計時間。此外,此畫面為 NAS 上運行的應用程式提供快速存取功能。

圖 1.QVPN 裝置用戶端 - 行動版

圖 2.QVPN 裝置用戶端 - 電腦版
連線記錄
此畫面顯示 QVPN 裝置用戶端的記錄。常見事件包括啟用/停用服務、變更設定,以及新增/移除設定檔。

圖 1.QVPN 裝置用戶端 - 行動版

圖 2.QVPN 裝置用戶端 - 電腦版
所有傳輸速度圖
此畫面顯示 VPN 連線在所選期間的上傳與下載速度。

圖 1.QVPN 裝置用戶端 - 行動版

圖 2.QVPN 裝置用戶端 - 電腦版
設定
此畫面顯示 QVPN 裝置用戶端的設定。

圖 1.QVPN 裝置用戶端 - 行動版

圖 2.QVPN 裝置用戶端 - 電腦版
連線到 QVPN 伺服器
Windows
使用 Windows 10 裝置連線到 QBelt
從 QNAP 網站安裝 QVPN 裝置用戶端。
使用 Windows 10 裝置連線到 PPTP
使用 Windows 10 裝置連線到 L2TP/IPSec
使用 Windows 10 裝置連線到 L2TP/IPSec - 進階
若按照使用 Windows 10 裝置連線到 L2TP/IPSec 中的步驟無法連線到 VPN 伺服器,可參照此處所列的程序處理。
- 使用系統管理員帳戶登入電腦。
- 開啟登錄編輯程式。
- 以滑鼠右鍵按一下[開始],然後選取[執行],或按Windows 標誌鍵+R。
- 進入 [regedit]。
- 按一下[確定]。
- 瀏覽至 HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Services\PolicyAgent。
- 建立新的值。
- 前往 。
- 以滑鼠右鍵按一下新增的值,然後選取[修改]。
- 將[數值名稱]設定為 AssumeUDPEncapsulationContextOnSendRule。
- 將[數值資料]設定成 2。
- 重新啟動電腦。
使用 Windows 10 裝置連線到 OpenVPN
從 OpenVPN 網站安裝 OpenVPN。
macOS
使用 macOS 10.13 裝置連線到 QBelt
從 QNAP 網站安裝 QVPN 裝置用戶端。
使用 macOS 10.13 裝置連線到 L2TP/IPSec
使用 macOS 10.13 裝置連線到 OpenVPN
從 Tunnelblick 網站安裝 Tunnelblick。
iOS
使用 iOS 裝置連線到 QBelt
從 QNAP 網站安裝 QVPN 裝置用戶端。
使用 iOS 裝置連線到 L2TP/IPSec
使用 iOS 裝置連線到 OpenVPN
從 Apple App Store 安裝 OpenVPN Connect。
Android
使用 Android 7.0 裝置連線到 QBelt
從 QNAP 網站安裝 QVPN 裝置用戶端。
使用 Android 7.0 裝置連線到 PPTP
使用 Android 7.0 裝置連線到 L2TP/IPSec
使用 Android 7.0 裝置連線到 OpenVPN
從 Google Play 商店安裝 OpenVPN Connect。