,該機制提供*高的安全性。
8.設(shè)置 MTU(**傳輸單元)來限制通過 VPN 傳送的數(shù)據(jù)封包大小。 9.勾選使用手動 DNS 并指定 DNS 服務(wù)器的 IP 地址來發(fā)送至 PPTP 客戶端
。如果禁用此選項,則會將 Synology NAS 當(dāng)前使用的 DNS 服務(wù)器發(fā)送至客戶端
。 10.單擊應(yīng)用來使更改生效。 注:
連接到 VPN 時
,VPN 客戶端的認證和加密設(shè)置必須與 VPN Server 上的設(shè)置一致,否則客戶端將無法成功連接。
為兼容大部分的 PPTP 客戶端,如 Windows、Mac OS、iOS 與 Android 操作系統(tǒng),默認的 MTU 值為 1400。若您的網(wǎng)絡(luò)環(huán)境較為復(fù)雜,您可能需要設(shè)置一個較小的 MTU 值。若您經(jīng)常收到超時消息或發(fā)生連接不穩(wěn)定的情況,請縮小您的 MTU 值設(shè)置。
請檢查您 Synology NAS 與路由器的端口轉(zhuǎn)發(fā)規(guī)則以及防火墻設(shè)置,確認 TCP 1723 端口已打開。
部分路由器已內(nèi)置 PPTP VPN 服務(wù),因此可能會占用 1723 端口。您需先通過路由器的管理界面來禁用內(nèi)置 PPTP VPN 服務(wù),才能以使 VPN Server 上的 PPTP VPN 服務(wù)正常運作。此外,部分舊式路由器可能會封鎖 GRE 協(xié)議(即 IP 協(xié)議 47)
VPN Server 會視您在動態(tài) IP 地址中輸入的數(shù)字,從一組虛擬 IP 地址范圍中選擇一個 IP 地址來分配給 VPN 客戶端使用。例如,如果 VPN 服務(wù)器的動態(tài) IP 地址是設(shè)置為 “10.0.0.0”,則 PPTP VPN 客戶端的虛擬 IP 地址范圍為 “10.0.0.1” 至 “10.0.0.[連接數(shù)量上限]”;OpenVPN 客戶端的虛擬 IP 地址范圍則為 “10.0.0.2” 至 “10.0.0.255”。 重要事項:指定 VPN 服務(wù)器的動態(tài) IP 地址之前,請注意: 1.VPN 服務(wù)器的動態(tài) IP 地址必須為下列其中一個地址
從 “10.0.0.0” 到 “10.255.255.0”
從 “172.16.0.0” 到 “172.31.255.0”
從 “192.168.0.0” 到 “192.168.255.0”
2.您指定的 VPN 服務(wù)器動態(tài) IP 地址以及指派給 VPN 客戶端的虛擬 IP 地址不能與局域網(wǎng)中已經(jīng)使用的** IP 地址產(chǎn)生沖突。