ÃÑ ÆäÀÌÁö ¼ö : 3224
![]()
|
Facebook Joinc ±×·ì
Joinc QA »çÀÌÆ®
![]()
Tweet
joinc´Â Firefox¿Í chrome¿¡¼ Å×½ºÆ® Çß½À´Ï´Ù. IE¿¡¼´Â Å×À̺íÀÌ ±úÁö°Å³ª À̹ÌÁö°¡ º¸ÀÌÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ ±¸±Û DocsÀ̹ÌÁöÀÇ °æ¿ì ¿¢¹Úó¸®µÉ ¼ö ÀÖ½À´Ï´Ù. 1 OpenVPNÀ» ÀÌ¿ëÇÑ VPN ȯ°æ ±¸Ãà
OpenVPNÀº ¿ÀÇ ¼Ò½º ÇÁ·Î±×·¥À¸·Î TUN/TAP¹æ½ÄÀÇ °¡»ó »ç¼³¸ÁÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. OpenSSH º¸´Ù´Â Á» ´õ º¹ÀâÇÏ´Ù´Â ´ÜÁ¡ÀÌ ÀÖÁö¸¸, ¿î¿µÃ¼Á¦¿¡ »ó°ü¾øÀÌ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù. ¿©±â¿¡¼´Â routed VPN À̶ó°íµµ ºÒ¸®´Â tun¹æ½ÄÀ¸·Î ±¸ÃàÇÒ °ÍÀÌ´Ù.
OpenVPNÀº SSL±â¹ÝÀÇ VPNÀ¸·Î openssl¶óÀ̺귯¸®¸¦ »ç¿ëÇÑ´Ù.
TUN ¹æ½ÄÀº ¿î¿µÃ¼Á¦¿¡ °¡»óÀÇ ³×Æ®¿öÅ© µð¹ÙÀ̽º¸¦ ¸¸µç´Ù. ÀÌ µð¹ÙÀ̽ºÀÇ À̸§Àº tunÀ¸·Î ÈçÈ÷ tun µð¹ÙÀ̽º ¶ó°í ÇÑ´Ù. OpenVPN ¼¹ö°¡ ¼³Ä¡µÇ´Â ÄÄÇ»ÅÍ´Â À̸¦Å×¸é °¡»ó »ç¼³¸ÁÀ» °ü¸®ÇÏ´Â ¶ó¿ìÅͰ¡ µÇ´Â ¼ÀÀÌ´Ù. OpenVPN Ŭ¶óÀÌ¾ðÆ® ¿ª½Ã tun µð¹ÙÀ̽º°¡ ¸¸µé¾î Áö°í, ÀÌ °¡»ó µð¹ÙÀ̽º¸¦ ÀÌ¿ëÇØ¼ VPN ¼¹öÀÇ tun ÀÎÅÍÆäÀ̽º¿¡ ¿¬°á µÈ´Ù.
À§ÀÇ ±×¸²Àº OpenVPN ¼¹ö¿Í Ŭ¶óÀÌ¾ðÆ®¿¡ tun µð¹ÙÀ̽º°¡ ¸¸µé¾îÁö°í, ÀÌ µð¹ÙÀ̽º¸¦ ÀÌ¿ëÇØ¼ 10.8.0.0 ÁÖ¼Ò¿µ¿ªÀ» °¡Áö´Â »ç¼³¸ÁÀÌ ¸¸µé¾î Áø°ÍÀ» º¸¿©ÁØ´Ù.
TUN¹æ½ÄÀº ´ÙÀ½°ú °°Àº ÀåÁ¡À» °¡Áø´Ù.
1.1 Å×½ºÆ® ȯ°æ
VPN¸¦ Á¦´ë·Î Å×½ºÆ® ÇÏ·Á¸é ÃÖ´ëÇÑ 3´ëÀÇ ÄÄÇ»ÅͰ¡ ÇÊ¿äÇÒ °ÍÀÌ´Ù. ±×·¯³ª ±»ÀÌ ±×·² Çʿ䰡 ¾ø´Ù. PC °¡»óÈ ¼Ö·ù¼ÇÀÌ Àֱ⠶§¹®ÀÌ´Ù. ³ª´Â PC °¡»óÈ ¼Ö·ù¼Ç Áß ÇϳªÀÎ VirtualBox¸¦ ÀÌ¿ë ÇØ¼ VPN Å×½ºÆ® ȯ°æÀ» ¸¸µé¾ú´Ù. °¡»óÈ ¼Ö·ù¼Ç Âü ÁÁ´Ù. ÇϳªÀÇ PC·Î ´Ù¾çÇÑ Å×½ºÆ®¸¦ ÇÒ ¼ö ÀÖ´Ù.
È£½ºÆ® ¿î¿µÃ¼Á¦´Â ¿ìºÐÅõ ¸®´ª½º 10.04 À̸ç, °Ô½ºÆ® ¿î¿µÃ¼Á¦·Î´Â Windows XP¿Í ¿ìºÐÅõ ¸®´ª½º¸¦ ¼³Ä¡Çß´Ù. ÀÌ È¯°æ¿¡¼ VPN Å×½ºÆ®¸¦ ÇÒ °ÍÀÌ´Ù. 1.2 OpenVPN ¼¹ö ¼³Ä¡
VPN GW¿¡ ÇØ´ç ÇÏ´Â OpenVPN ¼¹ö¸¦ ¼³Ä¡ÇÏ°í ¼³Á¤ÇÏ´Â °úÁ¤À» Á¤¸®ÇÑ´Ù. ¿ìºÐÅõ ¸®´ª½º 10.0.4¸¦ ±âÁØÀ¸·Î ÇÑ´Ù.
ca.crt yundream.crt yundream.key 1.3 OpenVPN ¼¹ö ¼³Á¤
ÀÌÁ¦ ³²Àº °Ç ¼³Á¤ÆÄÀÏÀÌ´Ù. OpenVPNÀ» ¼Ò°³Çϴ åÀÌ µû·Î ÃâÆÇµÇ¾úÀ» Á¤µµ·Î OpenVPNÀº ¸¹Àº ±â´ÉÀ» Á¦°øÇÑ´Ù. ¿©±â¿¡¼´Â TUN µð¹ÙÀ̽º¸¦ ÀÌ¿ëÇØ¼ step 3 VPN ȯ°æ ±¸ÃàÀ» ÇÒ °ÍÀÌ´Ù.
1.4 ´Ù¸¥ ÀÎÁõ
openvpnÀº key ÀÎÁõ¿Ü¿¡ PAM ¸ðµâ ÀÎÁõÀ» Çã¿ëÇÑ´Ù. ±× Áß À¯´Ð½ºÀÇ ID/PASSWORD±â¹ÝÀÇ pam auth ¸ðµâÀ» ±âº»ÀûÀ¸·Î Á¦°ø ÇÑ´Ù. ÀÌ ¸ðµâÀ» ÀÌ¿ëÇϸé, ¾ÆÀ̵ð/ÆÐ½º¿öµå ÀÎÁõ±îÁö ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù.
¼¹öÃø ¼³Á¤ÆÄÀÏ¿¡ ¾Æ·¡ ³»¿ëÀ» Ãß°¡ÇÑ´Ù. # so ÆÄÀÏÀÇ °æ·Î´Â ¹èÆ÷ÆÇ¿¡ µû¶ó¼ ¾à°£½Ä ´Ù¸¦ ¼ö ÀÖ´Ù. plugin /usr/lib/openvpn/openvpn-pam-auth.so login
Ŭ¶óÀÌ¾ðÆ® ¼³Á¤ÆÄÀÏ¿¡ ´ÙÀ½ÀÇ ³»¿ëÀ» Ãß°¡ÇÑ´Ù. auth-user-passÀÌÁ¦ vpn Ŭ¶óÀÌ¾ðÆ®¸¦ ½ÇÇàÇϸé, ¾ÆÀ̵ð ÆÐ½º¿öµå¸¦ ¹¯´Â °É È®ÀÎÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. 1.5 subnet ÀÌ¿ë
VPN server¸¦ gateway·Î ÇØ¼ Gateway°¡ °ü¸®ÇÏ´Â subnet¿¡ Á¢±ÙÀ» ¿øÇÒ ¶§°¡ ÀÖ´Ù. ±×¸²°ú °°Àº °æ¿ì´Ù.
push "route 192.168.56.0 255.255.255.0 192.168.100.1"push´Â Ŭ¶óÀÌ¾ðÆ®¿¡ ¼³Á¤°ªÀ» ¹Ð¾î ³Ö±â À§Çؼ »ç¿ëÇÑ´Ù. ¾Æ·¡ÀÇ ¸í·ÉÀº Ŭ¶óÀÌ¾ðÆ®·Î ÇÏ¿©±Ý ´ÙÀ½°ú °°ÀÌ ¶ó¿ìÆÃ Å×À̺íÀ» ¼³Á¤Çϵµ·Ï ÇÒ °ÍÀÌ´Ù. yundream@yundream-desktop:~$ route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.100.0 192.168.100.1 255.255.255.0 UG 0 0 0 tun0 192.168.100.0 * 255.255.255.0 U 0 0 0 tun0 192.168.1.0 * 255.255.255.0 U 2 0 0 wlan0 192.168.56.0 192.168.100.1 255.255.255.0 UG 0 0 0 tun0 ...
ÀÌÁ¦ VPN ¼¹ö¿¡¼ IP forwardingÀÌ °¡´ÉÇϵµ·Ï ¼³Á¤ÇÑ´Ù.
1.6 OpenVPN Ŭ¶óÀÌ¾ðÆ® ¼³Ä¡
OpenVPNÀº Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö ±¸ºÐÀÌ ¾øÀÌ ÇϳªÀÇ ÇÁ·Î±×·¥À¸·Î ¹èÆ÷µÈ´Ù. ¼³Á¤ÆÄÀÏ·Î ¼¹ö·Î ½ÇÇàµÉÁö Ŭ¶óÀÌ¾ðÆ®·Î ½ÇÇàµÉÁö°¡ °áÁ¤µÈ´Ù. 1.7 OpenVPN Ŭ¶óÀÌ¾ðÆ® ¼³Á¤
¼³Á¤Àº ¸®´ª½º¿Í À©µµ¿ì ¸ðµÎ µ¿ÀÏÇÏ´Ù. ´Ù¸¸ °æ·Î ¼³Á¤ ¹æ½Ä¿¡ ÀÖ¾î¼ Â÷À̰¡ ÀÖÀ» »ÓÀÌ´Ù. ¸®´ª½º Ŭ¶óÀÌ¾ðÆ® ¼³Á¤ÆÄÀÏÀ» ¼öÁ¤Çؼ ¾²¸é µÈ´Ù. À¯Àú À̸§Àº winvpnÀ¸·Î Openvpn ¼¹ö¿¡¼ »ý¼ºÇÑ Å° ÆÄÀÏÀÌ´Ù.
# sudo openvpn --config client.confifconfig·Î tun µå¶óÀ̹ö¸¦ È®ÀÎÇØº¸ÀÚ. # ifconfig
...
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.8.0.6 P-t-P:10.8.0.5 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
À©µµ¿ìµµ ¸®´ª½º¿Í µ¿ÀÏÇÏ´Ù. ¼³Á¤ÆÄÀÏ¿¡¼ ca ÆÄÀÏÀÇ °æ·Î¸¸ ´Ù¸£°Ô ÇÏ¸é µÈ´Ù. openvpnÀ» ½ÇÇàÇϸé tray¿¡ ¾ÆÀÌÄÜÀÌ »ý±â´Â°É È®ÀÎÇÒ ¼ö ÀÖ´Ù. connect¸¦ Ŭ¸¯ÇÏ¸é ¿¬°áÀÌ ÁøÇàµÈ´Ù. ¼º°øÀûÀ¸·Î ½ÇÇàµÈ ´ÙÀ½¿¡ ipconfig·Î È®ÀÎÇØ º¸¸é TUN µå¶óÀ̹ö°¡ »ý±ä°É È®ÀÎÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
Ethernet adapter ·ÎÄà ¿µ¿ª ¿¬°á 3:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : TAP-Win32 Adapter V9
Physical Address. . . . . . . . . : 00-FF-60-C7-BD-75
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 10.8.0.14
Subnet Mask . . . . . . . . . . . : 255.255.255.252
IP Address. . . . . . . . . . . . : fe80::2ff:60ff:fec7:bd75%4
Default Gateway . . . . . . . . . :
DHCP Server . . . . . . . . . . . : 10.8.0.13
DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
Lease Obtained. . . . . . . . . . : 2010³â 9¿ù 20ÀÏ ¿ù¿äÀÏ ¿ÀÈÄ 5:24:35
Lease Expires . . . . . . . . . . : 2011³â 9¿ù 20ÀÏ È¿äÀÏ ¿ÀÈÄ 5:24:35
|
|
|
|
EmailÀ» ±âÀÔÇϸé, ´ñ±ÛÀÌ ¸ÞÀÏ·Î Àü´ÞµË´Ï´Ù. |
|