IKEv2 VPN 서비스(pfSense 2.4.4) > 에필로그

본문 바로가기

IKEv2 VPN 서비스(pfSense 2.4.4)

페이지 정보

작성자 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 에필로그 댓글 0건 조회 3,675회 작성일 20-02-08 16:35

본문

FQDN 주소가 하나 필요하다.

도메인을 DNS 서비스하는 곳에서 A값을 pfSense의 WAN 쪽 IP로 설정한다.

(이 아이피가 사설일 경우는 NAT기기의 공인 IP임)

중국에서 접속하는 사용자가 있으면 DDNS 주소로 SSL 인증서를 만들지 않는다.

(알려진 DDNS 주소는 현지에서 엉뚱한 값들이 나옴)

윈도우 컴퓨터에서 IKEv2를 서비스 하려면 pfSense를 가상화로 올린다.

(가상화는 hyper-v, vmware workstation, virtualbox 이용/CPU 1개, 램 1GB, 디스크 10GB, 네트워크 어댑터 2개 할당)

공유기나 NAT기기 네트워크 환경이면 기기에서 UDP 500, UDP 4500, TCP 80과 443 포트를 pfSense의 IP로 포워딩한다.

사용자 인증을 Identifier를 아이디로, Pre-Shared Key를 암호로 쓰는 방식이다.

Let's Encrypt에서 인증서 발급과 갱신을 위해서 Package Manager에서 acme 패키지를 먼저 설치한다.

 

1. 개인키 생성

1dU76mTeCoFjcor6yK8HGGCcp0nzhvXx7=w1326-h764-iv1

2. 인증서 생성

1aA-_MN7Wrm0aq6NQpnkh5er1OKq7Rw8i=w1326-h764-iv1

3. 인증서 자동 연장

1PifinsgaZ5UNgjr8CfSkhbiLUpB32nQe=w968-h764-iv1

4. Mobile Client 설정

1I2_0y51PGI0VEwsmP6oG2MoJJBorzDSX=w968-h764-iv1

5. Phase1 설정

1koDWflR7bJGilXwlZ667au-kq8dMWz2q=w968-h764-iv1

6. Phase2 설정

1k2l0_fVWPAGKGGHW64d3PO_oWQn1LTja=w968-h764-iv1

7. IPSec 방화벽 허용

1GkGVctbJnZ0nfvYtyHM1uj8VwkGWSM5K=w1326-h764-iv1

8. Pre-Shared Key 생성

10ECusVnxVW7D_uzLYscnpXWqCl-lYBan=w968-h764-iv1

댓글목록

등록된 댓글이 없습니다.

에필로그 340건/4페이지
에필로그 목록
번호 제목 글쓴이 조회 날짜
295 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3711 10-07
294 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3700 09-04
293 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3697 09-04
292 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3691 07-03
291 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3687 06-26
열람중 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3676 02-08
289 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3670 04-08
288 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3668 12-03
287 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3639 08-28
286 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3637 07-16
285 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3634 09-06
284 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3634 06-26
283 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3625 04-08
282 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3622 07-03
281 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3619 08-28
게시물 검색
[문의] 전화 : 0707-443-0499 메일 : t8@t8.co.kr [분야] Linux, Unix, Windows DNS, 웹, WAS, 역방향프록시, 앱 SQL, 메일, 스트리밍, CDN SMB/CIFS, FTPs, NFS, AFP IKEv2, OpenVPN, WireGuard 대범위 DHCP, WiFi 종속포털, AAA DDoS 우회/분산, 랜섬웨어 대비 장애/재난/해킹시스템 복구 서비스/P2V 마이그레이션 XSS/웹쉘/인젝션/백도어 제거 서버 업그레이드/교체/이전 주문/맞춤/복합/간이서버 제작 특별/희귀/생소한 시스템 상담/구현 문제해결 외

Copyright © T8. All rights reserved.