항상 기분좋게 긍정적으로 스마일~


Posted
Filed under IT Story/System





몇년전에 윈도우 2003 서버에서 VPN 서버 서비스를 사용하는 방법에 대해 포스팅 한적이 있다.

윈도우 2003 서버에 VPN서버 구축하기 http://www.smilestory.net/155 




이번에는 윈도우 7 과 8 에서 VPN 서버 서비스를 사용하는 방법에대해 끄적여 볼까 한다.


그래서 필자는 윈도우 2003 서버를 VPN 서버로 사용하는 방법을 포스팅 했을때 윈도우 7을 VPN 클라이언트로 사용하는 방법을 이미 설명했기에 이번에는 윈도우 7에서 VPN 서버로 윈도우 8을 VPN 클라이언트로 사용하는 방법으로 포스팅 한다. (윈도우 7과 8에서 VPN 서버로 사용하는 방법은 99% 동일하다)


사용자 삽입 이미지

오른쪽 하단을 보면 모니터모양의 아이콘이 보일것이다 이경우는 인터넷을 유선으로 사용중일경우이고 무선 인터넷을 사용중일 경우에는 모니터모양이 아닌 휴대폰 안테나 모양으로 보일것이다.

이 아이콘을 오른쪽 마우스로 클릭한다.


사용자 삽입 이미지

"네트워크 및 공유 센터 열기"를 클릭한다.

아래와 같이 제어판을 통해서도 "네트워크 및 공유 센터"로 갈 수 있다.


사용자 삽입 이미지


사용자 삽입 이미지

"어댑터 설정 변경" 클릭


사용자 삽입 이미지

'네트워크 연결' 창이 나타나면 키보드의 'Alt + F' 키를 누른다.

메뉴중 "새로 들어오는 연결(N)..." 클릭


사용자 삽입 이미지

VPN 접속을 허용할 계정을 선택한 후 다음 클릭 (체크되어있는 계정은 원격지에서 VPN 접속을 할 수 있다.)


사용자 삽입 이미지

"인터넷을 통해(I)" 체크 선택하고 다음 클릭


사용자 삽입 이미지


IPv6를 사용하지 않으면 "Internet Protocol Version 6(TCP/IPv6)" 선택해제하고 나머지는 모두 선택한다.
굳이 선택해제 하지 않아도 상관없다 리소스만 벼룩에 간정도 더 점유 할뿐임 ㅋ

"Internet Protocol Version Version 4(TCP/IPv4)" 더블 클릭한다.


사용자 삽입 이미지

위와 같은 속성 창이 나타나면 "호출자가 내 LAN을 액세스하도록 허용(C)" 체크선택하고 IP 주소 할당을
"IP 주소 지정(P)"를 선택하여 VPN서버에서 직접 VPN 클라이언트에게 자동으로 아이피를 할당하게 한다.

IP 주소는 왠만하면 10.x.x.x 대역아니면, 192.168.x.x 대역으로 설정한다. 192.168.x.x 대역으로 설정할경우에는
지금 자신이 공유기를 사용하고 있지않는지 확인하고 공유기 대역과 중복되지 않게 설정한다.

확인을 클릭하고 액세스허용을 클릭하여 설정을 마무리 한다.


사용자 삽입 이미지

위와 같은 화면이 나타났다면 VPN 서비스 시작을 정상적으로 완료 한것임.


사용자 삽입 이미지

'네트워크' 연결창에 위와같이 "들어오는 연결" 어댑터가 생성된것을 볼 수 있다.


사용자 삽입 이미지

윈도우 제어판에서 "Windows 방화벽"을 클릭하여 창을 연후 왼쪽 메뉴리스트 중 "고급 설정" 클릭


사용자 삽입 이미지


"Windows 방화벽" 창에서 "인바운드 규칙"을 클릭하고 방화벽 정책 리스트를 약간 밑으로 내려보면
"라우팅 및 원격 액세스(GRE-IN)", "라우팅 및 원격 액세스(PPTP-In)"이 위 그림과 같이 허용으로 체크되어있는지 확인한다 위와같이 녹색아이콘으로 체크되어있으면 된다.


윈도우에서 VPN서버를 구축하면 PPTP방식으로 구축이 되어서 "라우팅 및 원격 액세스(L2TP-In)"은 허용으로 되어있지 않아도 된다.





이제 VPN 서버를 만드는 방법은 모두 끝났고 이제 윈도우 8에서 윈도우 7 VPN 서버에 접속하는 방법을 알아보자

사용자 삽입 이미지

윈도우 8에서도 화면 오른쪽 아래 모니터 모양 또는 휴대폰 안테나 모양을 오른쪽 마우스 버튼으로 클릭하여 "네트워크 및 공유 센터" 들어오거나 제어판을 통해서 들어올 수 있다.

"네트워크 및 공유 센터" 창에서 "새 연결 또는 네트워크 설정"을 클릭한다.


사용자 삽입 이미지

"회사에 연결" 클릭


사용자 삽입 이미지

새 연결을 만듭니다. 클릭


사용자 삽입 이미지
"내 인터넷 연결 사용(VPN)" 클릭


사용자 삽입 이미지

인터넷 주소에 방금 구축한 VPN 서버 도메인 또는 IP주소를 입력한다.

대상 이름은 편한 이름을 적는다.

"내 자격 증명 기억"을 체크한다. (내 자격 증명은 ID/PW를 PC 저장하게 되니 클라이언트가 자기 PC가 아니면 선택을 해제한다)

"만들기(C)" 클릭

사용자 삽입 이미지

다시 "네트워크 및 공유 센터"로 가서 왼쪽상단의 "어댑터 설정 변경" 클릭


사용자 삽입 이미지

위와 같이 VPN 어댑터가 생성된것을 볼 수 있다.


사용자 삽입 이미지


VPN 어댑터 아이콘을 오른쪽 마우스 버튼 클릭 "속성"을 클릭한다.


사용자 삽입 이미지

"보안"탭으로 이동하여 위와 같이 설정한다. (설정변경 없어도 사용 가능하지만 가끔씩 VPN 접속오류가 발생하니 자동 값을 수동으로 변경해주는 작업이다.)


사용자 삽입 이미지

"네트워킹" 탭으로 이동하여 위와같이 선택 해제해준다.

(선택 해제를 꼭 할 필요는 없다 시스템 리소스만 아주아주 조금 더 찾이 할뿐.... 그러나 "Microsoft 네트워크용 파일 및 프린터 공유"는 VPN 클라이언트 PC가 파일공유 또는 프린터를 공유할것이 아니라면 보완상 선택해제 하도록 하자 원격 VPN 네트워대역의 PC들이 VPN 클라이언트에 접속하지 못하게 하는 예방책중 하나이다")


"Internet Protocol Version 4(TCP/IPv4)" 더블클릭 하여 속성으로 들어가자.


사용자 삽입 이미지

"원격 네트워크에 기본 게이트웨이 사용"을 체크 해제

(이 기능이 체크가 되어있을경우에 VPN서버에 접속을 한상태에서 인터넷등 외부 서버또는 PC를 접속하게될때 모든 데이터가 VPN 서버를 경유하게 된다. 

이 기능을 해제하면 VPN 서버만 VPN을 통하여 접근이 가능하며 VPN서버를 통해 다른곳으로 접근이 되지 않는다. 그냥 평상시처럼 외부에 접속할때에는 기존 경로 그대로 본인IP로 외부 서버또는 PC에 접속하게 된다. )

*** VPN서버를 통해서 아이피 우회, 인터넷등을 사용할려고 하는 목적이면 체크 해제를 하지 않도록 한다.


사용자 삽입 이미지

다시 윈도우 화면 오른쪽 아래 모니터 모양 또는 휴대폰 안테나 아이콘을 그냥 클릭하면 위와같이
연결 항목이 생성된것을 볼 수 있다.

"연결(C)" 클릭


사용자 삽입 이미지


윈도우 7 VPN서버의 계정정보를 입력한 후 "확인" 클릭


사용자 삽입 이미지

위와 같이 연결됨으로 나타나면 연결 성공이다.

만약 연결 실패하였다면 VPN서버 상단 경로에 방화벽 또는 공유기가 있는지 확인을하고 방화벽 관리자에게 VPN관련 포트중 GRE, PPTP 포트를 열어달라고 요청을 해야 한다.

공유기가 있을경우에 공유기 설정으로 들어가서 GRE, PPTP 포트를 VPN 서버로 포트포워딩 설정을 한다.


사용자 삽입 이미지

"Windows 키 + R"을 눌러 실행 창을 실행시켜 "cmd /k ipconfig"를 윈도우 7 VPN서버와 윈도우 8 VPN 클라이언트에서 실행 해보자


사용자 삽입 이미지
사용자 삽입 이미지


상단 PPP 어댑터 RAS 부분을 보면 윈도우 7 VPN서버에 설정했던 사설아이피 대역으로 아이피가 할당된것을 볼 수 있다.



윈도우 7, 8에서 부팅 및 로그인시 위에서 설정한 VPN에 자동 연결이 되게하는 방법은 아래 링크 참고.
http://www.smilestory.net/271 





.


2013/04/19 21:54 2013/04/19 21:54