• 3

用VPN連公司NAS層層關卡不得進入,VPN 807 錯誤

wei722kimo worte:
我們公司的網路很亂,有1~2條找不到連去哪(樓上老闆家?)…所以不敢亂動

我在TP-LINK上看到的DHCP連的有無線也有有線的

這是QNAP NAS上看到的設定

請問一下,我的筆電端 伺服器名稱或位址 = 固定 IP 嗎?
使用者名稱及密碼 = 中華電信的帳號及密碼?


您好:

  先大致上釐清幾個關於您目前建置 VPN Connection 的要點:

一、依據貴公司的網路架構圖,除中華電信的固定 IP 確認外,TL-WR940ND 這台無線路由器應該就是主要作為公司內部的預設閘道、路由、無線分享乃至 DHCP,那麼按照判定這台 TL-WR940ND 應該採用 PPPoE 的方式並申請過配發固定 IP(使用 @ip.hinet.net)而與中華電信連接,因此,當您需要在 QNAP NAS 啟動 VPN 服務時,首先得確認在 TL-WR940ND 中,將端口轉發(Port Forwarding)設置完成,意指您需要告訴路由器,當我使用 VPN 連線時,要將這些端口往特定位置轉發(如發送至 QNAP NAS:192.168.0.105)

  PPTP Port Forwarding:TCP 1723、GRE 47
  OpenVPN Port Forwarding:1194(依據 QNAP 所示)

  設置方式可參考:Easiest Way to Get an Open Port on the TP-Link TL-WR940N Router

二、依據您的需求,應該僅是需要藉由 VPN 方式可存取 NAS 的檔案,那麼直接在 WR940ND 這台路由器上啟動 VPN Server 功能,也許就可直接解決您的問題。

  參考連結:如何使用PPTP VPN通過Wi-Fi路由器存取您的家庭網路

三、最後,當您的筆電作為 Client 端,您在設置上的伺服器名稱與位置即為中華電信固定 IP,而使用者帳號及密碼則為您在 VPN Server 上所增設的使用者,而非中華電信的帳號密碼。

  以上,供您參考,但仍然建議您在資安考量上,聘請合適的 MIS 人員來處理這類設置會較為妥當,且雖然辦公室規模不大,故採用較為簡易的網路架構,但若已經使用 NAS 這類設備來儲存重要資料,建議您還是考量將 TL-WR940ND 這種簡易設備更換,考慮具有 UTM 功能的防火牆來稍微提高安全性。
*腿軟腰酸屁股痛*
檢查一下TP-Link設定
要把port 1723轉到NAS
先不管部分網路線接去哪了,假設內部電腦跟NAS是互通的內網環境,正常來說,
應該是你需要在TPLINK上做好VPN設定,然後你筆電連上跟TPLINK的VPN,
這樣環境就是在內網了,可以透過內部IP去連NAS。

另外一種做法是TPLINK開NAS對外的固定IP(PORT)對應,直接在外面透過外網連線,這樣是比較不好,資安風險比較大。

還有一種是內部電腦安裝第三方遠端連線的軟體,然後電腦開著,筆電在外面透過這個軟體去連線,但這個站在公司立場,不建議你這樣用。

最後好像還有一個方式,我記得沒錯的話NAS通常都會有可以設定外網快速連線的方式,好像設定好一組帳號甚麼的,可以從外網避開防火牆直接快速地去連線,這個我沒研究過。

以上是可以達到連NAS的方式。

最後還是建議,不懂就找專業的,假如沒把握的情況下自己亂試出問題,大部分的老闆不會體諒你。
資訊人員離職公司都不 補充新人 ?
萬一 公司電腦有問題怎辦
你的NAS要有一個對外IP

才能讓你連入公司

但這個設定你應該也不知道怎麼看

加上 使用者帳號密碼

也應該是NAS上的

總之......你要自己搞定很難

如果是應急

可以先用TeamViewer 或 AnyDesk

如果要處裡VPN

請花錢找人解決吧
路由器要開啟vpn的設定

因為你居然會問VPN帳號密碼這個笨問題

表示 VPN 的路由器設定你根本就不知道或沒做!

VPN不是客戶端設好就可以的

我猜是卡在路由器沒設定好的問題

這行飯不好吃 找個專業的人幫你比較好!

而切NAS內的vpn設定根本不需要去管
我在公司也是RD兼半個MIS,但會的應該比你多一點。

其實,我是覺得你只是單純要存取NAS內的檔案的話,
直接用把分享器的PORT開一下,然後到NAS內建的myqnapcloud去設定,就會得到一組DDNS。
之後用瀏覽器連該DDNS給的網址就能看到你自己NAS的登入網頁,
登入後一樣能做檔案存取,差別只是有些檔案要透過下載、上傳的方式而不是直接開啟修改,
而且非以網路磁碟機的方式存在你的電腦。
PDF、文字檔那些是都能直接瀏覽器開,office檔案是可以用瀏覽器的google docs開,但我習慣下載下來改完再上傳。





這樣遠比你去設定VPN還要自己測試簡單得多,
而且PPTP在大陸的話有機率翻不過,OPENVPN翻過的機率還比PPTP高。
除非現在有人能幫你在國外測試,不然等你出去後才發現翻不過就糗了。
beavisliu worte:
你本身要出差的話,應該是帶筆電,如果有自己的桌機更好,沒有的話去弄一台。

不關機,只把螢幕關掉,在出差時,
筆電用Teamviewer連回這台電腦,
這樣就解決您的問題了...


我也認同這樣做法,在NAS 架VPN是很嚴重問題= =。『資訊安全』
希望不要在NAS 收信嘿 = ="
很多公司都覺得資訊人員沒有重要性,等資料全不見就知道。
這樣架構tplink 沒有NAT IP給qnap真實IP過去,打上tplink那組真實IP當然不通。

樓主公司目前需要的是一台網管設備.....建議你老闆去買個網管設備。

例如:fortinet ,routeros。


建議NAS上面不要起VPN Mail相關服務...資安風險很高。

建議樓主請個SI廠商協助改善您了公司網路架構比較快....
給你一個方向~~

VPN 主要就是連回公司網路,你的問題QNAP有VPN選項,

但你有發現,你的NAS是放在TP-LINK之後,拿的是虛擬IP嗎?

你應該先檢查TP-LINK 有沒有啟用轉Port…

而你 VPN的對象應該是 公司對外IP,掛在TP-LINK分享器上的實體IP

TP-LINK上,必須開啟NAS虛擬IP的Port(vpn用的port)

使用者名稱與密碼是輸入NAS上,VPN的帳號與密碼(自設的),想想如果沒有密碼 不就每個人知道你公司的IP, 就通通連的上NAS。

一切都是設定問題,至於你為何不會又硬要接這個工作,我只能說………嗯……自找的。

老闆叫你接,你不會就直說不會,這有專業度的問題,你沒辦法接起來,你不是學這個的。

除非老闆願意花錢送你去外訓。
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?