사이트 TO 사이트로 연결했다고 양 사이트의 개체들이 바로 통신할 수 있지는 않아요. OpenVPN 뿐만 아니라 다른 VPN도 기본은 그래요. 하긴 모든 연결이 다 그렇긴 해요. 이를 적잖은 사람들이 오해나 간과하고 있어요.
VPN전용 네트워크 기기들은 그런 점들을 보완하는데요. OpenVPN처럼 직접 설치하고 설정하는 경우라면 양쪽 개체들이 통신할 수 있도록 해줘야 돼요. 라우팅테이블을 작성해서요. 이런 방식이 네트워킹에 유연하고 보안에 도움될 수 있어요.
【조건】
양쪽 사이트 각각에 OpenVPN을 설치할 수 있거나 혹은 패키징돼 있는 기기가 1개는 있어야 해요.
- 공유기
- 방화벽 장비
- L3 스위치
- NAT 기기
- pfSense, OPNsense, OpenWRT, DD-WRT
- Linux, Unix
- Windows, Windows Server
- VMWare, ESXi, Proxmox, KVM
【A 사이트 예】
- 14.51.94.133
- 192.168.100.0/24
- Ubuntu, Windows, OpenWRT 외
【B 사이트 예】
- 211.226.65.118
- 172.16.200.0/24
- Ubuntu, Windows, OpenWRT 외
【A 설정】
dev tun
proto udp
local 192.168.100.100
lport 21194
remote 211.226.65.118
rport 21195
cipher AES-256-CBC
auth-nocache
secret secret.key 0
ifconfig 10.10.10.1 10.10.10.2
compress lz4-v2
persist-tun
status status.log
log-append openvpn.log
verb 3
【B 설정】
dev tun
proto udp
local 172.16.200.200
lport 21195
remote 14.51.94.133
rport 21194
cipher AES-256-CBC
auth-nocache
secret secret.key 1
ifconfig 10.10.10.2 10.10.10.1
compress lz4-v2
persist-tun
status status.log
log-append openvpn.log
verb 3
【라우팅 예】
ㆍUbuntu
A) sudo route add -net 172.16.200.0 netmask 255.255.255.0 gw 10.10.10.2 dev tun0
B) sudo route add -net 192.168.100.0 netmask 255.255.255.0 gw 10.10.10.1 dev tun0
ㆍWindows
A) route add 172.16.200.0 mask 255.255.255.0 192.168.100.100
B) route add 192.168.100.0 mask 255.255.255.0 172.16.200.200
ㆍOpenWRT
A) ip route add 172.16.200.0/24 via 192.168.100.100 dev br-lan
B) ip route add 192.168.100.0/24 via 172.16.200.200 dev br-lan
답글 남기기