항상 기분좋게 긍정적으로 스마일~


Posted
Filed under IT Story/System





여기서 다룰 내용은 VPN 전용장비간 통신이 아닌 외부에서 아이디 / 패스워드 인증방식으로 내부망처럼 인식하

는 VPN 서버를 구축하는 과정을 다룬다.



서버구축

1. 제어판 - 관리도구 - 컴퓨터 관리 - 로컬 사용자 및 그룹 으로 이동한다.

사용자 삽입 이미지


2. 사용자 부분을 오른쪽 마우스 버튼을 클릭한 후 새 사용자(N) 를 클릭한다.
사용자 삽입 이미지



3. 사용자 이름(U) 에 본인이 사용할 아이디를 기재하고, 암호 및 암호 사용 기간 제한 없음(W)를 체크한다.

(본인은 사용자 이름(U)을 vpn으로 생성하였다. )
사용자 삽입 이미지


4. 방금 새로만든 계정을 오른쪽 마우스 버튼을 클릭하여 속성에 들어간다.
사용자 삽입 이미지


5. 등록 정보 창이 나타나면 상단 탭메뉴중 아래 그림과 같이 전화 접속 로그인으로 이동하여 액세스 허용(W)
을 선택하고 확인을 클릭한다.
사용자 삽입 이미지


6. VPN 서버를 구축하기위해서는 윈도우 방화벽 서비스가 종료가 되어있어야한다.
제어판 - 관리도구 - 서비스로 이동한후 방화벽 서비스인 Windows Firewall/Internet Connection Sharing
(ICS)를 더블클릭한다.
사용자 삽입 이미지


7. 방화벽 서비스 속성창에서 시작 유형(E)를 사용 안함으로 변경한 후 중지 버튼을 클릭하여 서비스 상태를
중지됨으로 바꾼다.
사용자 삽입 이미지


8. 제어판 - 관리도구 - 라우팅 및 원격 액세스 로 이동한다.
사용자 삽입 이미지


9. 라우팅 및 원격 액세스 창에서 서버이름(로컬)를 오른쪽 마우스 버튼으로 클릭한후 라우팅 및 액세스 구성
및 사용(C)를 클릭한다.
사용자 삽입 이미지


10. 설치 마법사 창이 나타나면 다음(N)을 클릭한다.
사용자 삽입 이미지


11. 제일 아래에 있는 사용자 지정 구성(C)을 선택하고 다음을 클릭한다.
사용자 삽입 이미지


12. VPN 액세스(V) , NAT 및 기본 방화벽(A)를 선택한 후 다음을 클릭한다.
사용자 삽입 이미지


13. 마침을 클릭하여 설치 마법사를 종료한다.
사용자 삽입 이미지


14. 예를 클릭하여 VPN 서비스를 구동시킨다.
사용자 삽입 이미지


15. VPN 서비스가 구동되면 아래와같이 서버이름(로컬) 아이콘이 녹색 화살표 아이콘으로 변경된다.

NAT/기본방화벽을 오른쪽 마우스 버튼으로 클릭후 새 인터페이스(I)를 클릭한다.
사용자 삽입 이미지


16. 새 인터페이스 선택 창에서 로컬 영역 연결를 선택한 후 확인을 클릭한다.
사용자 삽입 이미지


17. NAT 속성창이 나타나면 NAT/기본방화벽 에서 공용 인터페이스를 인터넷에 연결(U)를 클릭 한 후
이 인터페이스에 NAT 사용(E), 이 인터페이스에 방화벽 사용(N)를 체크한 후 상단 탭메뉴에서
서비스 및 포트로 이동한다.


** 이 인터페이스에 방화벽 사용(N)에 체크를 하면 VPN가상 방화벽이 활성화되어 서버에서 다른 서비스가
실행중이면(웹서버) 해당서비스에 접속이 되지 않을 수 있다.

아래 18번에서 설명할 서비스 및 포트에서 서비스 포트를 방화벽 예외처리를 해야한다.

보안에 크게 신경 쓰지 않다면 이 인터페이스에 방화벽 사용(N)체크를 해제한다.
하지만 보안에 매우 취약해지니 체크를 해지 말고 번거롭더라도 서비스 및 포트에서 해당 서비스만
예외처리 하기를 권장한다.
사용자 삽입 이미지


18. 위 17번에서 이 인터페이스에 방화벽 사용(N) 체크를 하였으면 아래 항목에대해서 필수 예외 처리를
한다. 아래 표시된 서비스를 각각 더블클릭하여 19번 설명처럼 설정 한다.
사용자 삽입 이미지


19. 모든 방화벽 예외처리는 아래 처럼 127.0.0.1 로 설정한다.
사용자 삽입 이미지


20. 로컬 영역 연결에 대한 인터페이스 설정이 끝났으면 다시한번 NAT/기본 방화벽을 오른쪽 마우스 버튼으로
클릭한 후 속성을 선택한다.
사용자 삽입 이미지


21. NAT/기본 방화벽 등록 정보 탭메뉴중 주소 할당으로 이동한다.
DHCP 할당자를 사용하여 자동으로 IP 주소 할당(U)를 체크한후 IP 주소 / 마스크를 사설아이피 대역중
설정한다. 사설아이피 대역을 모르면 아래 그림과 같이 설정하여도 무방하다.

C class 사설아이피 대역 : 192.168.0.0 ~ 192.168.255.255
사용자 삽입 이미지


22. 서버이름(로컬)을 오른쪽 마우스 버튼으로 클릭한후 속성을 클릭한다.
사용자 삽입 이미지


23. 등록 정보창 탭메뉴중 IP로 이동한후 아래 그림처럼 고정 주소 풀(S)를 선택한 후 위 21번 설명에서
기재한 사설아이피 대역의 아이피 대역으로 기재한다.

** 이 설정은 VPN서버에 인증받은 사용자(클라이언트)에게 할당될 아이피 주소이다.
사용자 삽입 이미지


24. VPN 서버설정은 이로서 끝났다. 이제 사용자가 VPN서버에 접속하는 방법을 알아보자.





클라이언트 구축

본인은 윈도우7을 사용하는관계로 윈도우7 으로 위에서 구축한 VPN서버에 인증받는 방법을 설명한다.
윈도우XP 에서의 설정은 윈도우7과 약간의 메뉴위치만 바꼈을뿐 동일하니 참고하는데 무리없으리라 본다.


1. 네트워크 및 공유 센터(XP의 경우 내 네트워크 환경)로 이동한후 새 연결 또는 네트워크 설정을 클릭한다.
사용자 삽입 이미지


2. 연결 옵션 선택에서 회사에 연결을 선택한다.
회사에 연결 부가설명을 보면 (VPN 연결을 설정합니다. 라는 문구가 보인다.)
사용자 삽입 이미지


3. 연결 방법 선택에서 내 인터넷 연결사용(VPN)을 선택한다.
사용자 삽입 이미지


4. 인터넷 주소에 구축한 VPN 서버 아이피 또는 도메인을 입력한후 대상 이름에 임의의 이름을 입력한 후
다음을 클릭한다.
사용자 삽입 이미지



5. 사용자 이름(U)에 VPN 서버 구축시 생성한 계정(아이디)와 패스워드를 입력한후 연결 버튼을 클릭한다.
사용자 삽입 이미지


6. VPN 서버를 제대로 구축했으면 아래와 같이 VPN서버에 연결된것을 확인할 수 있다.
(윈도우 XP는 내 네트워크 환경에서 확인할 수 있다.)

VPN 서버를 제대로 구축했음에도 불구하고 접속되지 않을경우 각기관 및 부서의 방화벽관리자에게 문의
하도록하자. 방화벽에서 VPN관련 인증프로토콜에 오픈되어있어야한다.
사용자 삽입 이미지




7. VPN 접속을 해제하기 위해서는 연결된 VPN 항목을 클릭하면 아래와 같이 연결 끊기 버튼이 나온다.
사용자 삽입 이미지


8. 추후 VPN 서버에 재접속을 하기위해서는 VPN연결항목을 클릭하면 연결 버튼이 나온다.
사용자 삽입 이미지


9. 위 8번 설명에서 연결버튼을 클릭하면 아래와 같이 로그인 창이 나타난다 계정(아이디) 및 패스워드를
입력 후 연결버튼을 클릭한다.
사용자 삽입 이미지



이상으로 VPN 서버구축 및 접속 방법에 대해서 알아보았다 ^__________^

간편한 VPN 서버구성을 할 수 있는 IP시간 공유기 및 프리웨어인 OpenVPN등 으로도 얼마든지 VPN 서버를
구축할 수 있다 하지만 본인이 공유기에서 제공하는 VPN서비스와 OpenVPN을 모두 써본결과 만족할 만한
속도를 보장하지 못하였다 지금은 OpenVPN의 속도가 얼마인지 모르겠으나 본인이 구축할 당시 1년전에는
공유기 및 OpenVPN 링크속도 10Mbps 밖에 되지 않았다 물론 인터넷등을 사용하기에는 전혀 지장이없는 속도다.

하지만 윈도우 2003서버로 구축시에는 링크속도 다운이 되지않고 본인의 랜카드 물리적 링크 속도로 링크가
되었다.

그리 어렵지 않으니 한번 윈도우2003으로 구축해보는것도 좋을것이다.



윈도우 7, 8에서 부팅 및 로그인시 위에서 설정한 VPN에 자동 연결이 되게하는 방법은 아래 링크 참고.
http://www.smilestory.net/271






.

2011/05/20 14:04 2011/05/20 14:04
bazinga

답변 감사드립니다. 구닥다리 노트북에 포스팅 하신대로 설정 하였더니 vpn이 잘 작동됩니다.


좋은 정보 감사드립니다. 꾸벅

bazinga

좋은 정보 잘 보았습니다.

위에 포스팅 하신것 처럼 구성하게 된다면 다수의 접속자들이 동시에 접속 할 수 있나요?

win2003 server 설치할 pc의 스팩도 중요 한지 알고 싶습니다.

워낙 이런쪽에 무지한지라 질문드립니다. 감사합니다.

Smile^0^

서버의 스펙은 좋을필요없습니다. 현재 제가 윈도우2003을 설치하여 VPN 서비스를 올려놓은 서버는 펜티엄4에 메모리 2G 인 일반 구닥다리 PC에 설치하였습니다.
여기에 VPN 서비스뿐만아닌 개인적으로 사용하는 WAS(IIS)에, 미디어 스트리밍 서비스까지 운용중인데 전혀 VPN 서비스 운용에 무리가없습니다.

다만 항상 윈도우 서버를 관리해주고는 있습니다.
뭐 특별히 관리 하는건 아니고 바이러스 및 악성 코드 감염되지 않도록 서버에서는 절대로 인터넷을 브라우져를 아예 띄우지 않죠 ;;; ㅎㅎㅎ

PC사양이 너무떨어지면 VPN을 통한 통신속도가 떨어질 수 있으나 많은 사용자가 동시접속하여 사용하지 않으면 속도문제는 없을것으로 보여집니다.

동일 계정으로 동시접속이 되는것은 테스트 해보지 못하였습니다. 다만 계정만 여러게 생성해주면 각각 다른계정으로 동시접속은 가능합니다 ^^

sulli

저는 2008 사용자입니다.
RRAS 서비스 시작하면 외부에서 접속이 안되는 문제 알고계신가요? 방화벽도껐는데
서비스 시작만하면 핑이건 뭐건 외부에서 접속이 안되네요..... 중지 하면 다시 되구요,

인터넷 ------ 공유기 ------서버 ←공인
└---------┘ ←사설

로 구성되어있고 DMZ설정도 해주었습니다..
아~ 이것때문에 미칠거같아요 ㅠ 도와주세요

Smile^0^

저도 2008서버 라이센스가 있긴한데 아직 설치및 사용을 하지 않아봐서 확실한 답변을 드리기가 힘드네요;;;

제가 알아본바로는 서버 2008버전은 2003과 다르게 RRAS 작동시 윈도우 기본방화벽과 따로 분리되어 방화벽 서비스를 종료할 필요가 없다고 하는군요... 이건 뭐 그리 중요한게 아니고...

우선 제가 물어볼께 있는데 구성을 보니 공유기 밑에 서버가 있는데 서버에 공인아이피가 들어가있네요. 이게 가능한가요???

인터넷 ------ (공인)공유기(사설)--------- 서버(사설)

이럴꺼같은데 여튼 RRAS작동만하면 인터넷이 안되는 이유가 RRAS 설정할때 NAT항목을 선택해주지 않았거나 또는 위 설명 20번에 보면 NAT/기본방화벽 부분에 인터페이스 랜카드가 제대로 설정이 안되어있을꺼같네요 인터페이스가 실제 물리적 랜카드 인터페이스 로컬 영역 연결이 없다면 새 인터페이스를 클릭하셔서 추가해주셔야 합니다. 실질적으로 님의 서버를 제가 볼수가 없어 자세하고 정확한 답변을 드리지 못해 죄송합니다. 2008서버 조만간 설치해서 설정해보아야겠네요 ;;;

지나가는 고객

Very Good Nice!!!

와.. 정말 대박 정보입니다!!

덕분에 쉽게 VPN을 구축 할수 있었습니다 감사합니다!

Smile^0^

감사합니다. ^_^