안녕하세요~
얼마전에 'VPN SSTP 접속관련...'으로 질문글 올렸다가 김대형님과 김윤술님의 조언덕에
실마리를 잡고 이리저리 찔러보고있는 허접한 회원입니다. ^^;
최종적으로 VPN과 DHCP의 연동문제라고 생각되어 이를 알아보고 있습니다.
일반적으로 DHCP에 NIC의 IP와 서브넷에 맞추어 범위를 만들어주면 자동으로
IP를 분배해주는걸로 알고있는데, VPN에서는 어떻게 분배 범위를 잡아야할지
잘 모르겠습니다.
인터넷 뒤져보면 DHCP에 별 설정없이 VPN 잘 물리던데 서브넷을 몇 개
나누어서 사용해서 그런지 제대로 물리지 않아서 고민입니다.
아래의 예시를 보시고 우매한 중생하나 구제해 주시면 고맙겠습니다. ^^;;
ㅣ NIC #1 xxx.xxx.xxx.xxx ㅣ --- 인터넷연결 (DHCP 범위 필요없음)
DHCP Server ㅣ NIC #2 192.168.1.1 ㅣ --- 내부망 연결 (192.168.1.0 범위 설정)
ㅣ VPN 연결 ???.???.???.??? ㅣ --- 인터넷을 통한 VPN 연결 (???.???.???.??? 범위 알 수 없음)
°³³äÀûÀ¸·Î nic1ÀÌ ÀÎÅͳÝÀÌ´Ï vpn ¼¹öµµ ±× ¾ÆÀÌÇǸ¦ ÅëÇØ Å¬¶óÀ̾ðÆ®°¡ Á¢¼ÓµÇ°ÙÁÒ.
¿©±â¼ vpn Ŭ¶óÀ̾ðÆ® ¿¬°á¿ëÀ¸·Î ¾ÆÀÌÇÇ ´ë¿ªÀ» ÇÒ´çÇØ Áà¾ß ÇÕ´Ï´Ù.
¿¹¸¦µé¾î ±âÁ¸ÀÇ ³»ºÎ ³×Æ®¿öÅ© ´ë¿ªÀÎ 192.168.1.0 ³»¿¡¼ ÇÒ´çÇÏ½Ã°Ú´Ù¸é ±âÁ¸ ´ë¿ªÁß ÀϺθ¦ dhcp-server¿¡¼ Àß¶ó³»¾ß ÇÕ´Ï´Ù. Áï 192.168.1.250~254 ´Â vpnÀ¸·Î ¾µ·¡ ¶ó°í ¸í½ÃÀûÀ¸·Î ¸¸µé°í...±âÁ¸ÀÇ ³»ºÎ¸Á¿ë dhcp-serverÀÇ ´ë¿ª¿¡¼ Á¦¿Ü½ÃÄÑ Áà¾ßÁÒ.. ÀÌ°æ¿ì ±âº»ÀûÀ¸·Î °øÀ¯±â ¼³Á¤ÀÌ µÇ¾î ÀÖÀ¸´Ï ¿ø°Ý¿¡¼ Á¢¼ÓÇÑ vpn Ŭ¶óÀ̾ðÆ® µéµµ ÀÎÅͳÝÀº ´Ù Àߵɰ̴ϴÙ.(¿ø°Ý°ÔÀÌÆ®¿þÀ̸¦ ÅëÇØ ¸ðµç ÀÎÅÍ³Ó »ç¿ëÀÇ °æ¿ìÀÔ´Ï´Ù.)
µÎ¹ø°´Â ¾Æ¿¹ vpn¿ëÀ¸·Î ´Ù¸¥ ´ë¿ªÀ» ¸¸µé¾î ÁÖ´Â °æ¿ì ÀÔ´Ï´Ù.
°¡»óÀÇ ÀÎÅÍÆäÀ̽º¸¦ »ý¼ºÇؼ °Å±â¿¡ »õ´ë¿ª ¿¹¸¦µé¸é 192.168.2.0/24 ´ë¿ªÀ» ÇÒ´çÇÏ°í ¸¶Âù°¡Áö·Î nic1À» ÅëÇØ °øÀ¯Çϵµ·Ï ¼³Á¤ÇÏ°í, ±×´ë¿ªÀ» dhcp(À©µµ¿ìÁî¿¡¼´Â µÇ´Â°ÇÁö ¸ô¶ó¼¿ä)³ª vpn¿ë ip poolÀ» ÇÒ´çÇϴ°ÅÁÒ.
ÀÌ°æ¿ì¿¡´Â ¿ø°ÝvpnŬ¶óÀ̾ðÆ®µéÀÌ 192.168.2.0/24 ´ë¿ª¿¡¼ ¾ÆÀÌÇǸ¦ ¹Þ¾Æ°¡°í nic1ÀÇ ÀÎÅÍ³Ý ¿¬°áÀ» °øÀ¯ÇÒ¼ö´Â ÀÖÀ¸³ª ³»ºÎÄĵéÀÎ 192.168.1.0/24 ´ë¿ª°ú Åë½ÅÀº ±×³É ¾ÈµË´Ï´Ù. ¸í½ÃÀûÀ¸·Î ¶ó¿ìÆÃÀ» °É¾îÁà¾ßÁÒ. Áï 192.168.1.0/24 ´ë¿ªÀ¸·Î °¥·Á¸é 192.168.1.1 À» °ÔÀÌÆ®¿þÀÌ·Î ¾²¶ó´Â µÕ..
Áú¹®ÀÇ ¿äÁö°¡ À©µµ¿ì¿¡¼ÀÇ ¼³Á¤ ¹æ¹ýÀ̽öó¸é..´äÀÌ ¾ÈµÉ¼öµµ ÀÖÀ¸³ª º¸Åë ¶ó¿ìÅÍ¿¡¼´Â À̵ý½ÄÀ¸·Î ¼³Á¤ÇÒ°Ì´Ï´Ù. ÂüÁ¶°¡ µÇ½Ã±æ..
¸»¾¸ÇϽŴë·Î À©µµ¿ì¿¡¼ÀÇ »ç¿ëÀ» ÀüÁ¦·Î ÇÏ°íÀÖ¾î¼ Àû¿ë½ÃÅ°±â´Â ¾î·Æ½À´Ï´Ù. ^^;;
±×·¡µµ ¶ó¿ìÅÍ(¾Æ¸¶ MikroTikÀÌ°ÚÁÒ?)¿¡¼ ¾î¶²½ÄÀ¸·Î DHCP°¡ Àû¿ëµÇ´ÂÁö ±¸Á¶¸¦
¾Ë ¼ö ÀÖ¾ú½À´Ï´Ù. ´Ù½ÃÇѹø °í¸¿½À´Ï´Ù.
À̸®Àú¸® ¸¸Á®º» °á°ú, °¡Àå »óÀ§¿¡ ÀÖ´Â ¹üÀ§¿¡ ÀÚµ¿À¸·Î ¸ÅĪÀÌ µÇ´Âµí ÇÕ´Ï´Ù.
VPN¼¹ö¸¦ ¼³Ä¡ÇÏ´Â ¼ø°£ ÀÌ¹Ì 10°³ÀÇ IP°¡ °¡Àå »óÀ§¿¡ ÀÖ´Â ¹üÀ§¿¡ ÀÚµ¿À¸·Î ÀâÇô¹ö¸®³»¿ä.
ÀÌÁ¦²¯ ¿Ö ÀÚµ¿À¸·Î ÀâÇô¼ Áö¿öµµ Áö¿öµµ °è¼Ó »ý±â´ÂÁö ¸ô¶ú´Âµ¥ ÀÌÁ¦ ¾Ë°Í °°½À´Ï´Ù.
¹®Á¦´Â ÀÌ ¹üÀ§¸¦ Á¦°¡ ¿øÇÏ´Â DHCP IP ¹üÀ§·Î ÀâÈ÷°Ô ¹Ù²Ù¾î¾ß Çϴµ¥...
°ü·ÃµÇ¾îÀÖ´Ù°í »ý°¢µÇ´Â ¿É¼ÇÀ» ´Ù ¿¾îºÁµµ DHCP¿¡¼ ¹Ì¸® Á¤ÇسõÀº VPN¿ë IP ¹üÀ§·Î
¸ÅĪµÇ°Ô ÇÏ´Â ¹æ¹ýÀº ¾Èº¸À̳»¿ä. ÀÚ·á ã´Â°Ç ÀÌÁ¦ Áú·ÈÀ¸´Ï... À̸®Àú¸® Á» ´õ ¸¸Á®ºÁ¾ß°Ú½À´Ï´Ù. ^^;
DHCP ¹üÀ§°¡ ³×Æ®¿öÅ© ¹üÀ§°¡ µÉ¼ö ÀÖ°í ¾ø´Â Â÷ÀÌ´Â ¼¹ö°¡ ¶ó¿ìÆà ÇÒ°Å³Ä ¸»°Å³ÄÀÇ Â÷ÀÌÀÔ´Ï´Ù. µÎ°¡Áö ¹æ¹ý¸¸ Àß ÀÌÇØÇϸé VPN ±¸¼ºÇÒ¶§ ¸¹ÀÌ ÀÀ¿ëÇÒ¼ö ÀÖ½À´Ï´Ù.
DHCP¸¦ ±¸¼ºÇÏ¿© À¯¼±¿ë ¹üÀ§, ¹«¼±¿ë ¹üÀ§¸¦ µû·Î ¸¸µé¾î¼ À¯¹«¼± °øÀ¯±â·Î »ç¿ëÁßÀε¥
VPNÀ» ¼³Á¤Çϸé À¯¼±¿ë ¹üÀ§¿¡ IP 10°³¸¦ °¡Á®°¡ ¹ö¸³´Ï´Ù.
VPN¿ë ¹üÀ§¸¦ µû·Î ¼³Á¤Çؼ ±×Âʸ¸ °¡Á®°¡µµ·Ï ÇÏ°í ½Í½À´Ï´Ù¸¸ Àß ¾ÈµÇ³»¿ä.