1. В DSM откройте VPN Server и установите пакет. Устанавливать и настраивать его может только администратор [1].
2. Для OpenVPN:
- Откройте VPN Server → OpenVPN.
- Включите OpenVPN-сервер.
- Укажите диапазон виртуальных IP-адресов для VPN-клиентов.
- Задайте максимальное число подключений и подключений с одной учётной записью.
- Настройте параметры протокола, шифрования и аутентификации.
- Включите возможность доступа клиентов к локальной сети NAS, если такая опция доступна в вашей версии DSM. OpenVPN использует SSL/TLS для защиты соединения [1][12].
3. Для L2TP/IPSec:
- Откройте VPN Server → L2TP/IPSec.
- Включите сервер.
- Укажите диапазон виртуальных IP-адресов.
- Задайте максимальное число подключений.
- Настройте аутентификацию MS-CHAP v2, MTU и, при необходимости, режим ядра. Эти параметры присутствуют в настройках L2TP/IPSec VPN Server [5].
- Запомните предварительно общий ключ (pre-shared key) — он потребуется VPN-клиентам [7].
4. Создайте или используйте учётные записи DSM, которым разрешён доступ к VPN. Подключаемое устройство должно указать внешний адрес вашей сети, имя пользователя, пароль и параметры соответствующего VPN-протокола.
OpenVPN и L2TP/IPSec поддерживаются VPN Server; L2TP/IPSec предназначен для защищённых подключений и поддерживается большинством современных клиентов [12]. Включение VPN может снизить производительность NAS [1].
В предоставленной базе знаний нет полного описания настройки маршрутизатора, проброса портов и правил межсетевого экрана, поэтому эти шаги здесь не указаны.