IKEv2 VPN 서비스(pfSense 2.4.4) > 에필로그

본문 바로가기

IKEv2 VPN 서비스(pfSense 2.4.4)

페이지 정보

작성자 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 에필로그 댓글 0건 조회 3,993회 작성일 20-02-08 16:35

본문

FQDN 주소가 하나 필요하다.

도메인을 DNS 서비스하는 곳에서 A값을 pfSense의 WAN 쪽 IP로 설정한다.

(이 아이피가 사설일 경우는 NAT기기의 공인 IP임)

중국에서 접속하는 사용자가 있으면 DDNS 주소로 SSL 인증서를 만들지 않는다.

(알려진 DDNS 주소는 현지에서 엉뚱한 값들이 나옴)

윈도우 컴퓨터에서 IKEv2를 서비스 하려면 pfSense를 가상화로 올린다.

(가상화는 hyper-v, vmware workstation, virtualbox 이용/CPU 1개, 램 1GB, 디스크 10GB, 네트워크 어댑터 2개 할당)

공유기나 NAT기기 네트워크 환경이면 기기에서 UDP 500, UDP 4500, TCP 80과 443 포트를 pfSense의 IP로 포워딩한다.

사용자 인증을 Identifier를 아이디로, Pre-Shared Key를 암호로 쓰는 방식이다.

Let's Encrypt에서 인증서 발급과 갱신을 위해서 Package Manager에서 acme 패키지를 먼저 설치한다.

 

1. 개인키 생성

1dU76mTeCoFjcor6yK8HGGCcp0nzhvXx7=w1326-h764-iv1

2. 인증서 생성

1aA-_MN7Wrm0aq6NQpnkh5er1OKq7Rw8i=w1326-h764-iv1

3. 인증서 자동 연장

1PifinsgaZ5UNgjr8CfSkhbiLUpB32nQe=w968-h764-iv1

4. Mobile Client 설정

1I2_0y51PGI0VEwsmP6oG2MoJJBorzDSX=w968-h764-iv1

5. Phase1 설정

1koDWflR7bJGilXwlZ667au-kq8dMWz2q=w968-h764-iv1

6. Phase2 설정

1k2l0_fVWPAGKGGHW64d3PO_oWQn1LTja=w968-h764-iv1

7. IPSec 방화벽 허용

1GkGVctbJnZ0nfvYtyHM1uj8VwkGWSM5K=w1326-h764-iv1

8. Pre-Shared Key 생성

10ECusVnxVW7D_uzLYscnpXWqCl-lYBan=w968-h764-iv1

댓글목록

등록된 댓글이 없습니다.

에필로그 336건/15페이지
에필로그 목록
번호 제목 글쓴이 조회 날짜
126 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4014 09-04
125 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3911 09-04
124 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2599 04-02
123 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2830 07-03
122 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4198 06-24
121 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3767 06-24
120 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4890 06-23
119 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 12928 06-23
118 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3747 06-22
117 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3633 04-02
116 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3415 04-02
열람중 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3994 02-08
114 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4136 05-31
113 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 16378 05-29
112 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 5032 05-25
게시물 검색
[문의] 전화 : 0707-443-0499 메일 : t8@t8.co.kr [분야] Linux, Unix, Windows DNS, 웹, WAS, 역방향프록시, 앱 SQL, 메일, 스트리밍, CDN SMB/CIFS, FTPs, NFS, AFP IKEv2, OpenVPN, WireGuard 대범위 DHCP, WiFi 종속포털, AAA DDoS 우회/분산, 랜섬웨어 대비 장애/재난/해킹시스템 복구 서비스/P2V 마이그레이션 XSS/웹쉘/인젝션/백도어 제거 서버 업그레이드/교체/이전 주문/맞춤/복합/간이서버 제작 특별/희귀/생소한 시스템 상담/구현 문제해결 외

Copyright © T8. All rights reserved.