OpenVPN – Site To Site 구성

사이트 TO 사이트로 연결했다고 양 사이트의 개체들이 바로 통신할 수 있지는 않아요. OpenVPN 뿐만 아니라 다른 VPN도 기본은 그래요. 하긴 모든 연결이 다 그렇긴 해요. 이를 적잖은 사람들이 오해나 간과하고 있어요.

VPN전용 네트워크 기기들은 그런 점들을 보완하는데요. OpenVPN처럼 직접 설치하고 설정하는 경우라면 양쪽 개체들이 통신할 수 있도록 해줘야 돼요. 라우팅테이블을 작성해서요. 이런 방식이 네트워킹에 유연하고 보안에 도움될 수 있어요.

【조건】

양쪽 사이트 각각에 OpenVPN을 설치할 수 있거나 혹은 패키징돼 있는 기기가 1개는 있어야 해요.

  • 공유기
  • 방화벽 장비
  • L3 스위치
  • NAT 기기
  • pfSense, OPNsense, OpenWRT, DD-WRT
  • Linux, Unix
  • Windows, Windows Server
  • VMWare, ESXi, Proxmox, KVM

【A 사이트 예】

  • 14.51.94.133
  • 192.168.100.0/24
  • Ubuntu, Windows, OpenWRT 외

【B 사이트 예】

  • 211.226.65.118
  • 172.16.200.0/24
  • Ubuntu, Windows, OpenWRT 외

【A 설정】

dev tun
proto udp
local 192.168.100.100
lport 21194
remote 211.226.65.118
rport 21195
cipher AES-256-CBC
auth-nocache
secret secret.key 0
ifconfig 10.10.10.1 10.10.10.2
compress lz4-v2
persist-tun
status status.log
log-append openvpn.log
verb 3

【B 설정】

dev tun
proto udp
local 172.16.200.200
lport 21195
remote 14.51.94.133
rport 21194
cipher AES-256-CBC
auth-nocache
secret secret.key 1
ifconfig 10.10.10.2 10.10.10.1
compress lz4-v2
persist-tun
status status.log
log-append openvpn.log
verb 3

【라우팅 예】

ㆍUbuntu
A) sudo route add -net 172.16.200.0 netmask 255.255.255.0 gw 10.10.10.2 dev tun0

B) sudo route add -net 192.168.100.0 netmask 255.255.255.0 gw 10.10.10.1 dev tun0

ㆍWindows
A) route add 172.16.200.0 mask 255.255.255.0 192.168.100.100

B) route add 192.168.100.0 mask 255.255.255.0 172.16.200.200

ㆍOpenWRT
A) ip route add 172.16.200.0/24 via 192.168.100.100 dev br-lan

B) ip route add 192.168.100.0/24 via 172.16.200.200 dev br-lan 

【작업요청】


    항목

    상호(이름), 이메일, 컴퓨터정보

    목적

    요청 작업 수행

    폐기

    작업 완료 후 즉시

    코멘트

    답글 남기기

    이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다