사내 Exchange Server 2003에 외부 Windows 10 Pro 연결 > 에필로그

본문 바로가기

사내 Exchange Server 2003에 외부 Windows 10 Pro 연결

페이지 정보

작성자 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 에필로그 댓글 0건 조회 1,713회 작성일 22-11-07 19:52

본문

아직 돌리는 데가 있다.
Active Directory와 Exchange가 같은 서버로 192.168.123.2 사설이었다.
원격지에서 오피스 아웃룩을 연결하기 위함이다.
오랜만에 하려니 헷갈리고 헤맸다.
얼개만 정리한다.


-. Exchange Server 2003을 실행하는 Windows Server 2003에 OpenVPN설치

설치되는 최종 버전은 openvpn-install-2.3.18-I602-i686.exe 이다.

https://build.openvpn.net/downloads/releases에서 다운로드한다.

설정파일의 예는,

port 1194

proto udp

dev tun

ca ca.crt

cert server.crt

key server.key

dh dh1024.pem

cipher AES-256-CBC

server 10.10.10.0 255.255.255.192

topology subnet

push "route 192.168.123.0 255.255.255.0"

push "dhcp-option DNS 192.168.123.2"

ifconfig-pool-persist ipp.txt

client-to-client

keepalive 5 30

comp-lzo

persist-key

persist-tun

status openvpn-status.log

log-append openvpn.log

verb 3

이다.

Active Directory에서 계정을 만든다.

OpenVPN에 필요한 각종 키를 생성한다.

openvpn.exe를 Windows 방화벽에서 허용한다.

*UDP 1194포트를 네트워크장비에서 서버로 포워딩하고 UTM은 허용했다.


-. 외부 Windows 10 Pro 노트북

OpenVPN설치

인증서 에러없이 OpenVPN 2.3.18과 호환하는 최종 버전은 openvpn-install-2.4.0-I602.exe 이다.

다운로드는 위와 같다.

설정 파일 예는,

client

dev tun

proto udp

remote 네트워크기기WAN아이피 1194

cipher AES-256-CBC

remote-cert-tls server

auth-nocache

resolv-retry infinite

nobind

persist-key

persist-tun

comp-lzo

verb 3

<ca>

</ca>

<cert>

</cert>

<key>

</key>

이다.

SMB 1.0/CIFS 파일 공유 지원을 켠다.

hosts 파일을 메모장 관리자권한으로 열어서 10.10.10.1을 사이트 도메인과 매핑한다.

OpenVPN을 연결한다.

사이트 도메인으로 소속그룹을 바꾼다.

오피스아웃룩설치, 계정설정, 동기화한다.

댓글목록

등록된 댓글이 없습니다.

에필로그 340건/5페이지
에필로그 목록
번호 제목 글쓴이 조회 날짜
280 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1945 11-16
열람중 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1714 11-07
278 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1688 10-12
277 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2159 10-12
276 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1710 10-12
275 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1751 10-11
274 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1689 10-11
273 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1658 10-11
272 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1648 10-11
271 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1609 10-11
270 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2113 07-21
269 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2349 07-21
268 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1897 07-21
267 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 2069 07-19
266 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 1897 07-19
게시물 검색
[문의] 전화 : 0707-443-0499 메일 : t8@t8.co.kr [분야] Linux, Unix, Windows DNS, 웹, WAS, 역방향프록시, 앱 SQL, 메일, 스트리밍, CDN SMB/CIFS, FTPs, NFS, AFP IKEv2, OpenVPN, WireGuard 대범위 DHCP, WiFi 종속포털, AAA DDoS 우회/분산, 랜섬웨어 대비 장애/재난/해킹시스템 복구 서비스/P2V 마이그레이션 XSS/웹쉘/인젝션/백도어 제거 서버 업그레이드/교체/이전 주문/맞춤/복합/간이서버 제작 특별/희귀/생소한 시스템 상담/구현 문제해결 외

Copyright © T8. All rights reserved.