비즈니스 라우터를 사용하여 Site-to-Site VPN을 통해 피어 서버에 액세스하도록 PPTP/L2TP/OpenVPN 클라이언트를 구성하는 방법은 무엇입니까?

TL-ER7206 , TL-R605 , ER7206 , ER605
최근 업데이트로 인해 이 FAQ에서 설명하는 기능에 대한 액세스가 확장되었을 수 있습니다. 제품 지원 페이지를 방문하여 올바른 하드웨어 버전을 선택하고 데이터시트나 펌웨어 섹션에서 제품의 최신 개선 사항을 확인하세요. 제품 가용성은 지역에 따라 다르며 일부 모델은 특정 지역에서 제공되지 않을 수 있습니다.
사용자의 응용 프로그램 시나리오
클라이언트가 VPN (PPTP/L2TP/OpenVPN)을 통해 라우터 A와 연결되어 있으며, 사이트 투 사이트(Site-to-Site) VPN을 통해 라우터 A와 B가 연결되어 있다고 가정합니다. 이제 VPN 클라이언트는 이 두 개 VPN 터널 중 두 개를 통해 라우터 B 내부 서버에 액세스하려고 합니다.
1. VPN 클라이언트가 PPTP/L2TP VPN를 사용하는 경우
PPTP 또는 L2TP 구성 방법은 비슷합니다. 여기에서는 L2TP를 예로 들겠습니다.
구성
1단계. 라우터 A에서 L2TP VPN 서버 구축하기
자세한 구성 프로세스는 아래 FAQ를 참고하세요: Omada 게이트웨이로 Standalone 모드에서 L2TP 서버를 구축하는 방법은 무엇입니까?
VPN IP Pool 및 라우터 A는 동일한 네트워크의 세그먼트, 즉 192.168.0.1/24에 설정해야 합니다.
참고: 라우터의 최신 펌웨어는 동일한 네트워크 세그먼트의 VPN IP와 LAN IP를 지원합니다.
2단계. 라우터 A와 B 간의 IPsec 사이트 투 사이트(Site-to-Site) VPN 구축하기
자세한 구성 프로세스는 아래 FAQ를 참고하세요: 컨트롤러 모드의 Omada 게이트웨이에서 site-to-site Auto IPsec VPN Tunnels를 설정하는 방법은 무엇입니까?
여기에서는 라우터 A와 B 간 VPN 터널을 구축하였습니다.
3단계. L2TP 서버에 연결하기
여기에서는 L2TP 서버에 연결하기 위해 PC를 사용했습니다. 192.168.0.2의 IP 주소는 서버로부터 할당되었습니다.
자세한 구성 프로세스는 아래 FAQ를 참고하세요: 원격 PC에서 PPTP/L2TP 클라이언트를 어떻게 구성합니까?
참고: “원격 네트워크에서 기본 게이트웨이 사용하기”가 활성화되어 있어야 합니다.
제어 패널 –> 네트워크 및 인터넷 –> 네트워크 및 공유 센터 –> 어댑터 설정 변경하기로 이동하면 L2TP VPN 어댑터를 찾을 수 있습니다. 어댑터 우클릭 –> 속성 –> 네트워킹, “인터넷 프로토콜 버전 4” 더블 클릭 –> 고급으로 이동하면 VPN의 고급 TCP/IP 설정을 찾을 수 있습니다.
4단계. 검증 과정
L2TP 클라이언트는 사이트 투 사이트(Site-to-Site) VPN을 통해 라우터 B 뒤에 있는 서버에 액세스할 수 있습니다 .
2. OpenVPN를 사용하는 VPN 클라이언트
구성
1단계. 라우터 A에서 OpenVPN 서버 생성하기
VPN-->OpenVPN-->OpenVPN 서버로 이동하여 새로운 OpenVPN 서버를 생성합니다. 로컬 네트워크에 입력한 IP 주소 범위는 라우터 A와 B의 모든 LAN IP 주소를 포함해야 됩니다. 예를 들어, 192.168.0.1/16의 범위는 192.168.0.1/24 및 192.168.20.1/24를 포함합니다.
OpenVPN 클라이언트는 성공적으로 연결을 한 후, 여기에 입력된 주소 범위에 따라 새로운 라우팅 테이블을 생성하므로 데이터가 OpenVPN 터널에 들어가기 전에 라우터 B의 서브넷이 해당 범위 내에 있는지 확인해야 합니다.
동시에 동일한 네트워크 세그먼트에서 라우터 A의 VPN IP Pool과 LAN IP를 설정합니다.
OpenVPN 서버가 구축된 후, 몇 분 정도를 기다렸다가 OpenVPN 구성 파일을 내보내고 연결해야 하는 클라이언트에 전송합니다.
2단계. 라우터 A와 B 간 IPsec 사이트 투 사이트(Site-to-Site) VPN 구축하기
이 단계는 위 프로세스와 동일하며 여기에서는 반복해서 설명하지 않습니다.
3단계. OpenVPN 서버에 연결하기
여기에서는 OpenVPN 서버에 연결하기 위해 PC의 OpenVPN GUI를 사용하였습니다. OpenVPN 구성 파일을 OpenVPN GUI로 가져와 연결합니다. 192.168.0.10의 IP 주소는 서버 측에서 할당됩니다.
PC에서 라우팅 테이블을 조회하면 192.168.0.1/16으로 가는 경로가 생성되고 인터페이스가 OpenVPN의 가상 IP 주소 인터페이스임을 알 수 있습니다.
4단계. 검증 과정
사이트 투 사이트(Site-to-Site) VPN을 통해 OpenVPN 클라이언트는 라우터 B 뒤에 있는 서버에 액세스할 수 있습니다.
참고: VPN 클라이언트가 PPTP/L2TP를 사용할 때, 라우터 A는 컨트롤러 모드 및 독립 실행형 모드 모두에서 실행될 수 있습니다. VPN 클라이언트가 OpenVPN을 사용할 때, 라우터 A는 독립 실행형 모드에서는 해당 응용 프로그램을 실행할 수 있습니다.
각 기능 및 구성에 대한 자세한 정보를 확인하려면 다운로드 센터로 이동하며 제품 설명서를 다운로드하세요.
관련 FAQ
해당 FAQ가 유용했나요?
여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.
해당 본문에 문제가 있습니까?
- 제품에 대한 불만족
- 너무 복잡함
- 명확하지 않은 제목
- 적용되지 않음
- 너무 모호함
- 기타
감사합니다
귀하의 의견에 감사드립니다. TP-Link 기술 지원팀에 문의하려면
여기를 클릭 해주세요.
이 웹사이트는 웹사이트 탐색 개선, 온라인 활동 분석, 웹사이트상의 사용자 경험 개선을 위해 쿠키를 사용합니다. 귀하는 언제든지 쿠키 사용을 거부할 수 있습니다. 자세한 내용은 개인정보 처리방침에서 확인할 수 있습니다.
이 웹사이트는 웹사이트 탐색 개선, 온라인 활동 분석, 웹사이트상의 사용자 경험 개선을 위해 쿠키를 사용합니다. 귀하는 언제든지 쿠키 사용을 거부할 수 있습니다. 자세한 내용은 개인정보 처리방침에서 확인할 수 있습니다.
기본 쿠키
이 쿠키는 웹사이트가 작동하는 데 필요하며 사용자의 시스템에서 비활성화할 수 없습니다.
TP-Link
SESSION, JSESSIONID, accepted_local_switcher, tp_privacy_base, tp_privacy_marketing, tp_smb-select-product_scence, tp_smb-select-product_scenceSimple, tp_smb-select-product_userChoice, tp_smb-select-product_userChoiceSimple, tp_smb-select-product_userInfo, tp_smb-select-product_userInfoSimple, tp_top-banner, tp_popup-bottom, tp_popup-center, tp_popup-right-middle, tp_popup-right-bottom, tp_productCategoryType
Youtube
id, VISITOR_INFO1_LIVE, LOGIN_INFO, SIDCC, SAPISID, APISID, SSID, SID, YSC, __Secure-1PSID, __Secure-1PAPISID, __Secure-1PSIDCC, __Secure-3PSID, __Secure-3PAPISID, __Secure-3PSIDCC, 1P_JAR, AEC, NID, OTZ
Zendesk
OptanonConsent, __cf_bm, __cfruid, _cfuvid, _help_center_session, _pendo___sg__.<container-id>, _pendo_meta.<container-id>, _pendo_visitorId.<container-id>, _zendesk_authenticated, _zendesk_cookie, _zendesk_session, _zendesk_shared_session, ajs_anonymous_id, cf_clearance
분석 및 마케팅 쿠키
분석 쿠키는 웹사이트의 기능을 개선하고 조정하기 위해 웹사이트에서의 사용자 활동을 분석하는 데 사용하는 쿠키입니다.
마케팅 쿠키는 귀하의 관심사에 대한 프로필을 생성하고 다른 웹사이트에서 관련 광고를 표시하기 위해 당사의 광고 파트너가 당사 웹사이트를 통해 설정할 수 있습니다.
Google Analytics & Google Tag Manager
_gid, _ga_<container-id>, _ga, _gat_gtag_<container-id>
Google Ads & DoubleClick
test_cookie, _gcl_au