Cách thiết lập Proton VPN trên Synology DSM
- Đọc
- 6 phút
- Danh mục
- Bộ định tuyến
Bài viết này hướng dẫn cách thiết lập Proton VPN trên thiết bị Synology NAS chạy hệ điều hành DiskStation Manager (DSM). Bài viết cũng bao gồm hướng dẫn tùy chọn để chia sẻ kết nối VPN của Synology với các thiết bị khác trong mạng LAN.
Điều kiện tiên quyết
- Synology DSM 7+ đã sẵn sàng và đang hoạt động.
- Máy tính trong mạng LAN để truy cập giao diện Synology.
- Bất kỳ tệp cấu hình OpenVPN của bộ định tuyến nào. Có thể tải xuống các tệp cấu hình trong Danh mục Tải xuống trên tài khoản.
Bước một: thêm kết nối VPN
Trong bước này, kết nối VPN sẽ được tạo và kích hoạt:
- Đi tới Control panel → Network → Network Interface
- Nhấp vào Create → Create VPN profile

- Chọn OpenVPN (via importing a .ovpn file) và nhấp vào Next
- Nhập thông tin sau:
- Profile name: tên mô tả cho kết nối (ví dụ: Proton VPN_DE10_UDP)
- Username: Tên người dùng OpenVPN của Proton VPN
- Password: Mật khẩu OpenVPN của Proton VPN
- Import .ovpn file: duyệt qua ổ đĩa cứng cục bộ để tìm tệp đã tải xuống từ trang tài khoản
Lưu ý 1: Để tìm tên người dùng và mật khẩu OpenVPN, hãy truy cập vào Tài khoản Proton. Các thông tin này không giống với tên người dùng và mật khẩu Tài khoản Proton thông thường.
Lưu ý 2: để sử dụng tính năng lọc DNS NetShield, hãy thêm hậu tố +f1 vào Username để chặn phần mềm độc hại, hoặc +f2 để chặn phần mềm độc hại, quảng cáo và trình theo dõi (ví dụ: 123456789+f2).
Tuy nhiên, điều này có thể không hoạt động vì Synology đang áp dụng các giới hạn nhân tạo (được tích hợp sẵn trong chính OpenVPN) đối với các giá trị dữ liệu mà DSM chấp nhận. Giải pháp thay thế sau đây được báo cáo là có hiệu quả:
- Truy cập SSH vào Synology NAS(cửa sổ mới)
- Nhập lệnh cd /usr/syno/etc/synovpnclient/openvpn
- Tìm tệp có tên ovpnclient.conf và mở bằng trình chỉnh sửa văn bản
- Tìm dòng auth-user-pass [/path/to/filename]. Dòng này chỉ định vị trí của tệp tên người dùng và mật khẩu
- Mở tệp tên người dùng và mật khẩu bằng trình chỉnh sửa văn bản rồi thêm các hậu tố được mô tả ở trên vào tên người dùng
- Nhấp vào Next.

- Use default gateway on default network: được tích chọn
- Allow other network devices to connect through this Synology server’s Internet connection: tích chọn nếu có kế hoạch sử dụng Synology làm bộ định tuyến cho toàn bộ mạng
- Reconnect when the VPN connection is lost: được tích chọn

- Nhấp vào Apply
- Bây giờ nhấp vào tab General
- Tích chọn Manually configure DNS server
- Nhập:
- Preferred DNS server: 10.1.0.1
- Alternative DNS server: để trống (xóa giá trị được đề xuất nếu có)

- Nhấp vào Apply
- Quay lại tab Network Interface
- Chọn Manage → Service Order
- Xác minh kết nối VPN là kết nối trên cùng trong danh sách

- Chọn kết nối VPN mới được tạo và nhấp vào Connect
Synology hiện đã kết nối với Proton VPN.

Bước hai (tùy chọn): thiết lập Synology để chia sẻ kết nối VPN
Các bước sau đây cho phép kết nối các thiết bị khác trong mạng cục bộ với Proton VPN thông qua kết nối vừa được tạo trên Synology. Quá trình này yêu cầu kết nối Synology ở giữa modem/bộ định tuyến ISP và thiết bị mạng khác. Như sau:

- LAN 1
- LAN 2
và việc đi dây được thực hiện như trong sơ đồ trên (LAN 1 kết nối với bộ định tuyến ISP, LAN 2 kết nối với các thiết bị nội bộ).
- Đi tới Control panel → Network → Network Interface
- Chọn giao diện LAN 2 và nhấp vào Edit
- Nhấp vào Sử dụng cấu hình thủ công và nhập:
- IP address: 192.168.100.1
- Subnet mask: 255.255.255.0
- Nhấp vào OK

Bây giờ, hãy thiết lập máy chủ DHCP cho mạng nội bộ:
- Nhấp vào Máy chủ DHCP
- Chọn LAN 2 và nhấp Chỉnh sửa
- Kích hoạt máy chủ DHCP bằng cách nhấp vào hộp kiểm
- Tại DNS chính nhập: 192.168.100.1
- Bây giờ nhấp vào nút Thêm vào ở góc dưới bên trái của hộp thoại và nhập:
- Địa chỉ IP bắt đầu: 192.168.100.10
- Địa chỉ IP kết thúc: 192.168.100.200
- Netmask: 255.255.255.0
- Cổng: 192.168.100.1
- Thời gian thuê địa chỉ: 86400
- Nhấp vào Tạo
- Nhấp vào hộp kiểm Kích hoạt trên cấu hình vừa tạo.
- Nhấp vào OK

Bây giờ, tất cả thiết bị kết nối với cổng LAN 2 của Synology đang truy cập internet thông qua kết nối Proton VPN.