Cómo configurar Synology NAS como un servidor VPN (L2TP) y cómo acceder a él desde los clientes.

click fraud protection

En este tutorial encontrará instrucciones paso a paso sobre cómo configurar Synology NAS como un servidor VPN L2TP y cómo conectarse y acceder a sus archivos a través de Internet. La configuración de su Synology NAS como un servidor VPN le permitirá acceder de forma remota y segura a los archivos compartidos en su Synology NAS Server y la red interna de Synology NAS Server, que lo protegen de los ataques de Internet y los datos interceptación.

Cómo configurar y conectarse a Synology NAS L2TP VPN Server.

Parte 1. Cómo instalar y configurar Synology NAS como un servidor VPN.

Paso 1. Instale y habilite el servidor VPN L2TP en Synology NAS.

1. Ir Paquetes e instalar el Servidor VPN paquete

2. Abra el paquete del servidor VPN.

3. Navegar a L2TP/IPSec y seleccione Habilitar servidor VPN L2TP/IPSec.

4. Especifique una dirección IP virtual del servidor VPN en el Dirección IP dinámica campos, o deje el valor predeterminado. *

* Notas:
1. La dirección IP dinámica especificada aquí será la dirección IP virtual del servidor VPN.


2. Las direcciones IP dinámicas permitidas para el servidor VPN pueden ser cualquiera de las siguientes:

  • De "10.0.0.0" a "10.255.255.0"
  • De "172.16.0.0" a "172.31.255.0"
  • De "192.168.0.0" a "192.168.255.0"

5. Colocar Número máximo de conexiones para limitar el número de conexiones VPN simultáneas.

6. Colocar Número máximo de conexiones con la misma cuenta para limitar el número de conexiones VPN simultáneas con la misma cuenta.

7. Selecciona el MS-CHAP v2 método de autenticación, para que las contraseñas de los clientes VPN se cifren durante la autenticación.

Cómo configurar el servidor Synology VPN

8. Haga clic en el cuadro Clave precompartida y seleccione Utilice una contraseña generada de forma segura, o especifique su propia clave/contraseña fuerte. (no olvide anotar la clave).

Servidor Synology VPN

9. Cheque el Habilitar el modo compatible con SHA2-256 (96 bits) para permitir que ciertos clientes (no estándar RFC) usen la conexión L2TP/IPSec.

10. Cuando haya terminado, haga clic en Solicitar.

imagen

11. Finalmente, haga clic en OK en el mensaje que le informa qué puertos deben abrirse en su Firewall para que funcione el servidor VPN L2TP.

imagen

Paso 2. Configure las reglas de reenvío de puertos para Synology VPN Server en su enrutador/cortafuegos.

El siguiente paso es configurar el reenvío de puertos L2PT/IPSec a su enrutador.

1. Inicie sesión en la interfaz web del enrutador.
2. Dentro de la configuración del enrutador, reenvíe los siguientes puertos a la dirección IP del servidor Synology VPN: 1701, 500 & 4500 (USD)

Parte 2. Cómo conectarse a Synology VPN Server desde Windows 10.

Paso 1. Permitir conexiones L2TP detrás de NAT en el registro.

De forma predeterminada, los sistemas operativos modernos Windows 10, 8 o 7 y Windows Server 2016, 2012 y 2008 no no admite conexiones L2TP/IPsec si la computadora con Windows o el servidor VPN están ubicados detrás de un NAT. Para evitar este problema, debe modificar el registro de la siguiente manera, en el cliente/computadora VPN de Windows:

1. Abierto Editor de registro. Para hacer eso:

1. Presione simultáneamente el botón Victoriaimagen + R teclas para abrir el cuadro de comando de ejecución.
2. Escribe regeditar y presiona Ingresar para abrir el Editor del Registro.

regeditar

2. En el panel izquierdo, navegue hasta esta tecla:

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servicios\PolicyAgent

3. Haga clic derecho en un espacio vacío en el panel derecho y seleccione Nuevo –> Valor DWORD (32 bits).

imagen

4. Para el nuevo tipo de nombre de clave: AssumeUDPEncapsulationContextOnSendRule y presiona Ingresar.

* Nota: El valor debe ingresarse como se muestra arriba y sin espacios.

5. Haga doble clic en AssumeUDPEncapsulationContextOnSendRule tipo de valor 2 en Datos de valor y haga clic en OK.

imagen

6.Cerca Redactor del Registro y reiniciar la máquina.

Paso 2. Configure una nueva conexión VPN L2TP para Synology VPN Server en Windows 10.

Después de realizar la modificación requerida en el Registro, estará listo para crear y configurar la conexión VPN al servidor VPN Synology NAS L2TP.

1. Desde Ajustesimagen hacer clic Redes e Internet, O, botón derecho del ratón en el Red icono en la barra de tareas y seleccione Abra la configuración de red e Internet.

configuración de cliente vpn windows 10

2. Haga clic en VPN a la izquierda y luego haga clic en + para agregar una conexión VPN.

Cómo configurar una conexión VPN Windows 10

3. En la siguiente pantalla, complete la siguiente información y haga clic en Ahorrar:

  • proveedor de VPN: Ventanas (incorporadas).
  • Nombre de la conexión: escriba un nombre descriptivo para la conexión VPN. (p.ej.. "VPN de Synology")
  • Nombre o dirección del servidor: escriba la dirección IP pública o el nombre DNS del servidor VPN (por ejemplo, "example.dyndns.net" .
  • Tipo de VPN: utilice la flecha desplegable y seleccione L2TP/IPsec con clave previamente compartida.
  • Clave previamente compartida: Escriba la clave precompartida.
  • Tipo de información de inicio de sesión: utilice la flecha desplegable y seleccione Nombre de usuario y contraseña.
  • Nombre de usuario: escriba su nombre de usuario de VPN.
  • Contraseña: Escriba su contraseña de VPN.
  • Cheque la casilla de verificación "Recordar mi información de inicio de sesión", si desea guardar sus credenciales de inicio de sesión para la conexión VPN y luego haga clic en Ahorrar.
configurar Synology vpn cliente L2TP

4. Ahora haga clic Cambiar las opciones del adaptador.

imagen

5. Haga clic con el botón derecho en Conexión VPN para Synology NAS y seleccione Propiedades.

imagen

5a. En T de seguridadab, seleccione Permitir estos protocolos, y cheque los siguientes protocolos:

  • Protocolo de autenticación por desafío mutuo (CHAP)
  • Microsoft CHAP versión 2 (MS-SHAP v2)
imagen

5b. En Redes pestaña:

  • Desmarcar el Protocolo de Internet versión 6 (TCP/IPv6).
  • Seleccione el Protocolo de Internet versión 4 (TCP/IPv4) y haga clic Propiedades.
imagen

5c. Hacer clic Avanzado.

usar la puerta de enlace predeterminada en la red local

5d.Desmarcar el "Usar la puerta de enlace predeterminada en la red remota"* y haga clic OK tres (3) veces para aplicar los cambios y cerrar todas las ventanas. *

Nota: Al mantener esta configuración habilitada, todo el tráfico de Internet de la computadora del cliente pasará a través de la red del servidor VPN, por lo que es mejor mantener esta configuración deshabilitada. PERO, procede y habilite esta configuración solo si no puede acceder a otros dispositivos en la red Synology NAS.

usar la puerta de enlace predeterminada en la red remota

6. Finalmente, haga clic en Red icono de la barra de tareas, seleccione el VPN de Synology conexión de red y haga clic en Conectar para conectarse a su Synology NAS VPN Server.

imagen

7. Si la conexión es exitosa, proceda a verificar si puede acceder a los archivos compartidos en su servidor NAS. (vea el paso 3 a continuación)

Paso 3. Acceda a recursos compartidos de archivos NAS.

Ahora compruebe si puede acceder a los recursos compartidos de archivos en su Synology NAS Server haciendo lo siguiente:

1. Presione simultáneamente el botón Victoriaimagen + R teclas para abrir el cuadro de comando de ejecución.
2. Escribe "\\" Seguido por el Dirección IP virtual del servidor VPN (por ejemplo, "\\10.2.0.0" en este ejemplo), y haga clic en OK.

imagen

3. Si puede acceder a los recursos compartidos de archivos en su servidor Synology NAS, ya está.

¡Eso es! Déjame saber si esta guía te ha ayudado dejando tu comentario sobre tu experiencia. Por favor, dale me gusta y comparte esta guía para ayudar a otros.