rajatim wrote:/volumn1/ ...(恕刪) rajatim大感謝您熱心的回應在下對nas的設定實在是門外漢您提到網芳可以看見的資料夾路徑在下只有獨不見"volumn1"是否需先建立此資料夾呢?
starbiker wrote:rajatim大感謝...(恕刪) 樓主原意是將 ca.crt 複製到你看的到的 共用資料夾, 所以你不一定要完全照抄, 你並沒有 download 這個共用資料夾, 那麼改為 cp ca.crt /volume1/public 也是可以, 之後你再去 public 共用資料夾就看的到 copy 出來的檔案了.
照著rajatim大教學還是無法成功...研究了許久有些疑問請教:1.CP "ca.crt" 到共用資料夾的目的?因"匯出設定檔"後中的"openvpn.zip"中也有一個?2.[使用UDP自訂Port]中,port設定為1199,是否可使用443?另在下僭越,教學文中有些筆誤1.備份一份Synology原本的設定檔。不過廠商建議另外建立設定檔 cp openvpn.conf openvpn.con.user,之後設定.user檔案即可。應為conf2.cp ca.crt volumn1/download # Samba路徑在/volumn1/。應為volume1請rajatim大確認一下~
starbiker wrote:照著rajatim大...(恕刪) 感謝starbiker兄指出小弟筆誤的部分,已經加入附註和修正筆誤,真的很謝謝你喔。1.CP "ca.crt" 到共用資料夾的目的?A: 這是給使用openvpn.conf.user來當作主設定檔的人的解決方法的,因為小弟發現,如果產生openvpn.conf.user的話,Synology的VPN會忽略openvpn.conf,然後DSM上的下載設定檔按鈕會失效。小弟認為這樣的設計是有問題的,因為不論使用哪種方式,客戶端都會需要下載設定檔,而synology卻堅持這樣的失效是人性化設計?!所以才想出這樣的辦法,請使用openvpn.conf.user設定VPN的使用者可以把設定檔複製到samba可以存取的路徑,方便使用。 兩邊取得的設定檔是一樣的內容,所以直接使用openvpn.conf的人,匯出設定檔按鈕不會失效,也就不需要複製到samba目錄。2.[使用UDP自訂Port]中,port設定為1199,是否可使用443?A: 可以,只要注意防火牆能不能穿越的問題就可以了,因為某些地方會封鎖UDP,所以就請大家依據實際環境選擇合適的Port囉。謝謝指正,希望這樣的回覆有幫到你,或是針對文章還有需要說明的,也歡迎繼續告訴小弟。
starbiker wrote:rajatim大您太...(恕刪) 我猜你是把UDP和TCP一起設定了...已經增加附註 # TCP和UDP請擇一選擇設定即可。公司已經啟用Synology VPN套件一陣子了,各平台都運作順利...或許你應該貼出你Client的OpenVPN的連線訊息......
連線訊息如下:Thu Sep 29 01:16:35 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011Thu Sep 29 01:16:39 2011 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.Thu Sep 29 01:16:39 2011 NOTE: the current --script-security setting may allow this configuration to call user-defined scriptsThu Sep 29 01:16:40 2011 LZO compression initializedThu Sep 29 01:16:40 2011 Attempting to establish TCP connection with 180.177.160.99:443Thu Sep 29 01:16:40 2011 TCP connection established with 180.xxx.xxx.xxx:443Thu Sep 29 01:16:40 2011 TCPv4_CLIENT link local: [undef]Thu Sep 29 01:16:40 2011 TCPv4_CLIENT link remote: 180.xxx.xxx.xxx:443Thu Sep 29 01:16:40 2011 Connection reset, restarting [0]