안녕하세요,
이번에 홈 네트워크를 좀 구축해보고자 (나스 운영중) 첨으로 VPN이 뭔지 알아보고
상기 공유기에서 OpenVPN 설정을 시도해 보고 있습니다.
웹이나 유튜브에서 보고 따라해 보는데, 일단 PPTP는 설정이 잘 되어서, 핸폰 테더링 접속 상태에서
집의 네트워크에 잘 접속이 되었습니다.
그런데 보안이 약하다 하여 옵션중 OpenVPN을 설정해 보고 있습니다.
설정대로 따라하고, 윈도우용 OpenVPN 클라이언트를 설치하고, 공유기에서 .ovpn 내려받아 config 폴더에 잘 넣어주었는데
여기서 계속 접속실패가 되는군요...ㅜㅜ
해보고 미크로틱 라우터를 구해서 본격 구축해 보려고 했는데, 간단한 공유기부터 못하니 원... 미크로틱 사기가 망설여지네요..
아니면 운영중인 헤놀로지 NAS의 VPN을 사용하는게 낳을지 모르겠습니다...
아래는 접속실패시 나오는 로그인데, 무엇이 잘못되었는지 네트워크 생 초짜라 모르겠습니다.
2023-02-25 15:50:44 WARNING: Compression for receiving enabled. Compression has been used in the past to break encryption. Sent packets are not compressed unless "allow-compression yes" is also set.
2023-02-25 15:50:44 DEPRECATED OPTION: --cipher set to 'AES-128-CBC' but missing in --data-ciphers (AES-256-GCM:AES-128-GCM). OpenVPN ignores --cipher for cipher negotiations.
2023-02-25 15:50:44 OpenVPN 2.6.0 [git:v2.6.0/b999466418dddb89] Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] [DCO] built on Feb 15 2023
2023-02-25 15:50:44 Windows version 10.0 (Windows 10 or greater), amd64 executable
2023-02-25 15:50:44 library versions: OpenSSL 3.0.8 7 Feb 2023, LZO 2.10
2023-02-25 15:50:56 WARNING: --ns-cert-type is DEPRECATED. Use --remote-cert-tls instead.
2023-02-25 15:50:56 OpenSSL: error:0A00018E:SSL routines::ca md too weak
2023-02-25 15:50:56 Cannot load inline certificate file
2023-02-25 15:50:56 Exiting due to fatal error
아래는 공유기에서 OpenVPN 설정 상태입니다.
혹시 Asus 공유기에서 OpenVPN 설정 성공하는 법이나, 위 로그에서 잘못된점 알려주시면 대단히 감사하겠습니다~^^
DNS È«º¸ No
Cipher CBC »ç¿ë ±ÝÁö
SHA1°°Àº À¯¹° »ç¿ë ±ÝÁö
¼º´É ¿©À¯ µÈ´Ù¸é ¾ÐÃà ²ô±â
2048ºñÆ®
GW ¸®´ÙÀÌ·ºÆ® No
ÀÏ´Ü ½º¼¦¿¡ º¸À̴°͸¸ Çصµ ÀÌÁ¤µµ³×¿ä
ÀÌ·¡µµ ¾È µÇ¸é Æß¿¡¼ Áö¿øÇÏ´Â ¹öÀüÀ̳ª ¼³Á¤ÀÌ ³Ê¹«³Ê¹« ÄÉÄɹ¬Àº °í´ë ½ÃÀý²¨¶ó ±×·±°Ì´Ï´Ù
¸Â½À´Ï´Ù, ÀÌ °øÀ¯±â´Â ¼ö~³âÀü Áß°í·Î ±¸ÀÔÇß´ø°Çµ¥, Æß¿þ¾î´Â ºñ°ø½Ä ÆßÀÌ ¿Ã¶ó°£°É°Ì´Ï´Ù^^
±×·¡¼ ÀÌÂü¿¡ °øÀ¯±â¸¦ ¹ÌÅ©·Îƽ ¶ó¿ìÅÍ·Î ¹Ù²ãº¸·Á°í ÇÕ´Ï´Ù. ¹«¼±Àº AP·Î ÇØ°áÇØ º¸·Á±¸¿ä..
±×·¯ÀÚ´Ï Âü °øºÎÇÒ°Ô ¸¹³×¿ä..¤Ì¤Ì ³×Æ®¿÷Àº Àü¹®°¡ ¿µ¿ªÀÌ ¸Â´Â°Å °°½À´Ï´Ù.
¸»¾¸Ã³·³ Çغ¸°í ¾È¸ÔÀ¸¸é, ASUS°øÀ¯±â´Â ±×¸¸ ½¬°ÔÇØÁÖ°í ¹ÌÅ©·Îƽ ¶ó¿ìÅ͸¦ Çϳª µé¿©¼ º»°Ý Çغ¸·Á ÇÕ´Ï´Ù.
°øºÎ»ï¾Æ ¸ÕÀú hEX¸¦ ÇÑ´ë µé¿© Çغ¸µç°¡, ºñ½ÎÁö¸¸ Áߺ¹ÁöÃâ ÁÙÀÏ°â CCR2004 Á¤µµ Çϳª µé¿©¼ Æĺ¼±î °í¹ÎÁßÀÔ´Ï´Ù^^
°¨»çÇÕ´Ï´Ù, Àû¿ëÇØ º¸°Ú½À´Ï´Ù~
±×·³ Àú·± ¿¡·¯ ¾È ¶ã²¨°°³×¿ä
¿¡·¯ ³»¿ëÀÌ º¸¾È ¼öÁØÀÌ ³Ê¹« ³·¾Æ¼ (ÇØ´ç ºÎºÐÀ» ó¸®ÇÒ ÄÚµå ¾È µé¾îÀÖÀ»Áöµµ ¸ð¸£°í, µé¾îÀ־ ÄÄÆÄÀÏ ¿É¼Ç Á༠ºôµåÇÑ °æ¿ì Á¦¿ÜÇÏ°í ¿äÁò ¹öÀü OpenSSL Àú·±°Í Áö¿ø ¾È ÇÔ) ¾È µÈ´Ù´Â°Å´Ï±î¿ä