Synology Router 的 VPN Plus Server 提供 遠端桌面 功能
對IT人員來說,XP時代掀起的 遠端桌面 工具實為一大變革(往前追朔就是遙控軟體了),在Synology Router上頗受好評的VPN Plus Server套件,推出了Site to Site VPN,讓你輕鬆實現多個實體地點的區域網路之間的安全VPN連線,如今也釋放出遠端桌面,讓你無須前端工具也可輕鬆遠端桌面能力,在提供生產力的同時,更能確保企業資安的控管與節省企業建置成本,也能有詳細的流量報表,網路安全更是時時刻刻把關。
講到遠端桌面,就得往前追朔遙控軟體,說到遙控軟體就不得不提一下VNC(Virtual Network Computing),VNC為一套遠端操作軟體,透過網路傳送螢幕畫面、鍵盤與滑鼠的動作。記得Microsoft剛推出遠端桌面連線功能後,整個主機與操作環境顛覆了傳統思維,MIS人員可以在任何地點輕鬆駕馭主機,不過方便後即成為安全漏洞的隱憂,甚至有些遠端桌面軟體(如AnyDesk、teamviewer之類的工具),輕鬆穿越防火牆,雖然讓你遠端遙控更便利,但也時時刻刻暴露網路安全的漏洞。
Synology 無線路由器(RT2600ac/RT1900ac)透過 VPN Plus Server 套件,讓你的路由器立即成為 VPN 伺服器,只要SRM 使用者也可以安全地遠端存取 區域網路內分享的資源,其實之前就已經推出VPN Server套件,如今加入了Synology SSL VPN、WebVPN與SSTP,功能加強的介面形成了VPN Plus Server套件,讓您的 Synology Router 成為一台進階的 VPN (virtual private network,虛擬私人網路) 伺服器。如今再接再厲推出Site to Site VPN與遠端桌面,將VPN Plus Server 套件有更完整的功能,為遠端工作者提供安全、好用、易管理等優勢,全面滿足從遠端存取內網資源的需求。
VPN Plus Server 套件的Site to Site VPN已於之前釋出正式版,而遠端桌面功能是屬beta測試版,所以必須確定升級至SRM 1.1.6-6931103版後才能看到,所以請確定升級你的Router韌體。
升級完韌體後,到套件中心即可看到有Beta版套件的選項,進入點選加入VPN Plus Server的Beta測試。
Synology Router有基本的防火牆功能,VPN Plus Server自動產生RDP的連接埠開放條例。
進入SRM系統畫面上,開啟 VPN Plus Server,按一下左方的 「Synology VPN」選項,即可看到多出的遠端桌面分頁內容,勾選來啟動遠端桌面並點選「透過此網址存取遠端桌面」下的網址連結。
登入必須使用SSL加密的傳輸協定(雖然還沒有憑證,沒關係),也就是必須以「https」協定來登入,果然出現不安全的,SSL 是Secure Socket Layer(安全套接層協議)的縮寫,可以在Internet上提供秘密性傳輸,是網頁伺服器和瀏覽器之間以加解密方式溝通的安全技術標準,由於SSL的憑證不是第三方信任單位簽署的,所以會跳出下圖畫面,故暫時以「進階」接著選擇「繼續前往XXX 網站(不安全)」來進入。不想出現SSL警告訊息,請參考「Synology RT2600ac/RT1900ac無線路由器的VPN Plus Server套件」文章內容。
看到下圖登入畫面,使用允許的帳號來登入。
進入遠端桌面的畫面上,首先出現出現直接存取虛擬私人網路中的遠端電腦桌面,按下〔我瞭解了〕來正式進入。
直接按下〔新增〕來指定遠端電腦的桌面連線設定,在紅色框內指定此設定檔的名稱,接著輸入想要遙控那台電腦的IP、帳號與密碼、連線品質、解析度與啟動音訊等參數,至於遠端連線的協定,目前僅支援RDP與VNC兩種。
簡單的設定即可產生一組遠端桌面設定,測試版期間,Synology RT1900ac 及 RT2600ac 可允許最多 3 組帳號同時使用遠端桌面服務。
遠端桌面功能讓員工只需透過網頁瀏覽器即可輕鬆、安全地從遠端存取公司內網的資源,下圖是利用VPN Plus Server的遠端桌面連進一台Windows Server 2012 R2的畫面。
遠端桌面相當方便,但也暴露各種安全上的問題,透過VPN Plus Server的遠端桌面服務,網管人員可全面控管連線,確保每個遠端桌面連線皆具備高度安全性,隨時掌握線上的連線資訊,其實就是全面的連線控管。
VPN Plus server完整掌握VPN相關的連線與流量資訊,網管人員可藉此來輕鬆辨別員工的異常用量,並進一步來封鎖個別使用者或設定其網路速度上限。
延伸閱讀:
- Synology Router 的 VPN Plus Server 套件推出 Site-to-Site VPN 功能
- Synology RT2600ac/RT1900ac無線路由器的VPN Plus Server套件
- 淺談 Synology NAS 新的 iSCSI Manager 管理工具