QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

最近完成了VPN 連接的測試,想說這次經驗寫下來,分享給大家,
文章底下有 TOMATO DUALWAL PPTP設定教學,1/9日更新

----------------------------------------------------------
要完成的工作咬下面三點
1,要建置分公司穩定的共用資料夾
2,建置全台分公司VPN連線
3,解決舊公司無線AP不夠力,及無法負擔50M/5M流量的無線分享器
4,分公司共用資料夾異地備份到總公司

1,要建置分公司穩定的共用資料夾
QNAP NAS我已使用有快一年,而且經手設定過5台的經驗,所以分公司要用,我首選也就是QNAP了
分公司有9處,照規劃要買9台,在考量公司預算下,先買5台 TS-212及10顆500GHD(RAID1)
TS212 一台約6000元,在2BAY的條件下,是QNAP最便宜的機種了,
公司預算不多,加上分公司也才5~8個人,買這個應該是OK了啦,

有圖有真相 各位觀眾5台NAS
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

分公司要用的服務其實也只有共用資料夾而已,是有點浪費NAS上許多強大的功能,
但對我MIS來說,只要好管理,穩定勝於一切。

2,建置全台分公司VPN連線
使用ASUS RT-N16 數位天堂中文化過的TOMATO DUALWAN 飪體,來達成VPN
PS.TOMATO有許多版,我覺最棒的就是DUALWAN這版,有MRTG、QOS、PPTPVPN,
(順便感謝一下數位天堂提供好TOMATO)
全台分公司site to site VPN就是靠tomato PPTP來達成。
PS.已買RT-N16約10台..

3,解決舊公司無線AP不夠力,及無法負擔50M/5M流量的無線分享器
原分公司無線分享器,大多只有1隻,無換RT-N16 變3隻3T2R,訊號佳
加上舊無線AP都有用個3~5年,無力去負擔50M/5M及亙高的100M/10M流量,
用RT-16 TOMATO來取代,效果不錯

4,分公司共用資料夾異地備份到總公司
每個分公司都有一台TS-212做RAID1,做LOCAL資料的保全外,
還有用到RTRR方式,將每間分公司的資料備份到總公司來,
不管硬體損壞還是人為惡意刪除資料,都有備份機制可將資料復原,這樣真的萬無一失了
PS.RTRR跟RSYNC設定很簡單。

由於目前3.5.2版的RTRR還沒有頻寬管理的功能,
因此用RT-N16 的QOS做限制RTRR上傳的速度,(我分公司上傳限速3M)
3.6版應該NAS上就能設定了,免除ROUTE的設定。

提供一下架構圖給大家看一下

全台VPN架構圖
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

單一分公司架構圖
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

分公司異地備份主機 雖是便宜機,但只要有備份就可以了
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

-------------------------------------------------------------------------
加映RTRR設定流程圖

外點NAS 異地備份
"第三層備份,這應該是機房有重大事故,local的資料都沒時,才用的到的機制,
(Local HD4 TO Remote NAS)
備份周期看資料量調整,可設即時會排程,為達成此一目的,我規劃一條100M/10的線路來做
這邊使用的是RTRR備份

先啟動RTRR功能,RSYNC如有要用也要啟動喔
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

原有的工作都休息中,那新設一個工作,點建立異地備援工作
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

設定remote NAS IP及密碼,(remote NAS要先設好RTRR,並準備好資料夾)
local NAS跟remote NAS是GB LAN 所以可以看到速度大約是60M(GB內網)
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

選local NAS的那一個資料夾要備份跟remote NAS的那一個資料夾
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

排程
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

按下後就完成了

SHOW一下做RTRR的速度及CPU效率圖

QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

顯示傳輸速度,時間,資料夾等
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

local NAS TS-459U 網路傳送的速度
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

local NAS TS-459U CPU loading 情形 不到10%
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

remote NAS TS-112 網路接收的速度(GB內網)
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

remote NAS TS-112 CPU loading 近滿百在跑,真辛苦
如果CPU等級高點,網路速度應該會更高

QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

RTRR測試環境是
local NAS TS-459U
remote NAS TS-112
RTRR方式是,(local NAS 資料)備到(remote NAS 資料)
進階規則全無勾
GB LAN 區網
測試結果
備份284G 約要90分,平均速度在48M
以上提供參考

RTRR補充
有勾選,使用安全連線 (SSL) ,網路速度只會到5MB
有勾選,檔案傳輸時壓縮 ,網路速度只會到5MB 而且CPU還飆高
使用即時備份,只要來源端一變更,目的端約5秒也就跟著變
有問題就歡迎上來問,不管是QNAP NAS或是RT-N16。

------------------------------------------------------------------------
Asus RT-N16 +Tomato DUALWAN PPTNVPN 教學

1.買RT-N16跟刷Tomato DUALWAN 此版有OPENVPN跟PPTT VPN兩種方式,都可以用
tomato-K26USB-1.28.0539-MIPSR2-8M-cht.trx數位天堂抓(繁中)
2.刷機方法請先趴文,不難,刷OK再來玩
3.先將基本的網路設定好可以聯外,再設VPN
4.到PPTP服務器設置,設定VPN SERVER
VPN本地IP及VPN客戶端IP段 不需改它

啟用加密,預設沒勾,若要加密必需VPN SERVER跟VPN Client兩邊加密都要勾才會通,
至於怎樣加密的我就不知道了,
網頁上有說到啟用該選項後將對VPN通道進行加密以提升安全性,但是會導致VPN通道頻寬減少
PS.我PPTP都有開加密,目前還沒感覺到網速有差很多,可能是我現在才4家再連而已

網路環境說明
每家公司的LAN網段不同
A點 總公司LAN 10.1.1.0/24 WAN固IP16M/8M pptpServer WAN IP假設是8.8.8.8
B點 台北 LAN 10.1.10.0/24 PPPOE50M/5M pptpClient
C點 台中 LAN 10.1.11.0/24 PPPOE50M/5M pptpClient
D點 台南 LAN 10.1.12.0/24 PPPOE50M/5M pptpClient

PPTP 用戶列表
設定VPN Client的帳密,在A點PPTPSERVER上設
設定client端的帳密,VPN IP Address 可用*動態分配,也可手設指定(我用手設),
客戶端辦公網路跟子網遮罩,就是分公司的LAN IP跟SUBNET

依B點台北來設,
帳密=BBB/BBB VPN IP Address=192.168.10.10 客戶端辦公網路=10.1.10.0 子網遮罩=255.255.255.0
依C點台中來設,
帳密=CCC/CCC VPN IP Address=192.168.10.11 客戶端辦公網路=10.1.11.0 子網遮罩=255.255.255.0
其他公司就這樣推理下去

QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

PPTP 客戶端設置
B、C、D點都要設
B點設法,服務器地址=8.8.8.8 帳密=BBB/BBB 辦公網路=10.1.1.0(總公司LAN) 子網遮罩=255.255.0.0
子網遮罩=255.255.0.0配法說明
(分公司對分公司可以互連,但封包會經過A點總公司,
也就是台中要連台南會通,但封包跑法是從台中→台北→台南)

子網遮罩=255.255.255.0配法說明
分公司對分公司無法互連,都只能對總公司連

QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯

設定好後,從SERVER端看,PPTPVPN在線用戶,就可以知道連線情形。
QNAP NAS TS-212 +RT-N16 PPTP VPN教學,全台大串聯


以上VPN就OK了,在搭配TOMATO的QOS 做QNAP的RTRR異地備份,將所有分公司資料都備到總公司來,
就很棒了

最後附上一些參考網站
http://digiland.tw/
http://www.dualwan.cn/index.php/manual-vpn
capu168 wrote:
最近完成了VPN 連...(恕刪)


感謝分享, 大大真是 QNap 愛用者.

看到大大這麼推 RT-16N, 有點心動, 但 Asus Router 真的是很害怕, 自己已經很習慣用 Vigor 產品了, 最近也才換 2920N, 改天買一台 RT-16N 再跟 capu168 兄及 Aven 兄討教.
FB: Pctine

capu168 wrote:
最近完成了VPN 連...(恕刪)


感謝版主分享,

我比較有興趣的是VPN的設定,

不知道能否詳細的說明一下呢?

請問你的VPN是由RT-N16來做連線的嗎?

還是每個client都要去設定?

路由的部分是如何設定?

各分公司是否可以互連?

目前我們公司的做法是租用Hinet的Hilink來做VPN,

不但價格昂貴,頻寬又小,如果可以的話,

如果用這種方式應該可以租用較大的頻寬,也比較省錢。


pctine wrote:
感謝分享, 大大真是...(恕刪)


好說好說pctine才是nas介達人,nas我懂的沒您多,
希望將來還能互相交換意見,

參觀我的blog http://mygino.org

polinsu wrote:
請問你的VPN是由RT-N16來做連線的嗎?
rt-N16刷dualwan tomato

還是每個client都要去設定?
不用設定,就可以連到其他分公司

路由的部分是如何設定?
不用設路由,這是我研究好久的結果,當初我也在設路由,測好久都不通
測到後來才發現路由跟本不用設

各分公司是否可以互連?
可以,但互連的封包會經過vpn server再到其他公司


目前我們公司的做法是租用Hinet的Hilink來做VPN,

不但價格昂貴,頻寬又小,如果可以的話,

如果用這種方式應該可以租用較大的頻寬,也比較省錢


沒錯很省!!!!
設定vpn請看這邊
http://www.dualwan.cn/index.php/manual-vpn
參觀我的blog http://mygino.org

capu168 wrote:
沒錯很省!!!!設定...(恕刪)


感謝你的回覆,找個時間來測試看看

目前我們其他各點也都是經由台北才出internet,所以沒甚麼差~~

因為我們需要列印到Airport的辦公室去,所以一定要可以互通。

請問你的VPN是由RT-N16來做連線的嗎?


樓主說明是用 Route 互相建立 VPN Tunnel.


路由的部分是如何設定?


有關 VPN 的路由其實有點複雜, 要看你的網路架構而定, 主要是你有幾個點要建 VPN, 這幾個點之間 VPN Tunnel 如何串, 例如 A,B,C 三個點, 可能的組合就不少.
B-A-C: 三個點之間僅有部份點建立 VPN, 通常 A 點為總公司. 而 B & C 之間要連通嗎? 如果要通那麼涉及到 Static route.
A-B, A-C, B-C: 三個點之間彼此都建立 VPN. 這設定就彼此都是連通的.

所以看你網路架構而定.


各分公司是否可以互連?


這前面提過了,看你的用途而定. 要全部互連也是可以, 但所有網段不要重複.

不過剛才看了 Tomato dual wan VPN 說明, 看起來它是支援 PPTP VPN, 小弟沒有用過 tomato firmware, PPTP VPN 如果在 China 使用有時會有問題, 有些 ISP 會 block PPTP VPN 封包. 如果用 IPSEC 通常會比較理想.
FB: Pctine
你好,

之前刷過土司tomato,發現voip 封包不能過,

你用的 dualwan tomato會有這種情形嗎?


麻煩請貼 dualwan 的連結,謝謝!
我找到連結了!
很精彩的經驗分享

關於 VPN 設定
若是 site to site VPN 一般會建議使用 OpenVPN
安全性較高,也比較不會被阻擋攔截

若只是 client to site 會建議採用 PPTP VPN
因為 Windows 或常見的智慧型手機都已內建 PPTP 的 client

Tomato 幾乎所有分支都有支援 OpenVPN
而 Tomato DualWAN 是少數同時有支援 OpenVPN 及 PPTP VPN 功能的韌體
堪稱功能最完整,連老外都跳下來幫忙翻成英文版
數位天堂 http://digiland.tw/
pctine wrote:
看到大大這麼推 RT-16N, 有點心動, 但 Asus Router 真的是很害怕...(恕刪)


ASUS RT-N16是值得推薦的好產品,用力給它買下去就對了..
我個人是ASUS忠實的愛好者,NB、PC、Monitor、PDA、Switch、MB、燒錄機..
有一大部份我都買ASUS的,原因是什麼? 因為皇家俱樂部離我家不到1KM,
不過,到目前為止我卻一次也沒去過.

un3354 wrote:
之前刷過土司tomato,發現voip 封包不能過,...(恕刪)


另外,小弟使用RT-N16+Tomato一年多經驗,發現它存在:
1.如同un3354兄說的voip封包沒辦法 '由NAT出去再Lookback回來' 的問題.
2.拍賣上某長官賣的H.264 IP-CAM, '影像Mapping不出去WAN端' 的問題.
這二點是目前令我比較困擾的.
關閉廣告
文章分享
評分
複製連結