최신 MAX OS에서는 기존의 PPTP가 더 이상 동작을 하지 않네요
이러한 사유로 OpenVPN으로 한방에 이사할려 합니다.
Mikrotik Wiki에 있는 것은 OpenVPN 설치는 제대로 안된다고 하더라구요
아시는 강좌나, 참고 할 만한 자세한 참고글 아시면 소개 부탁 드려 봅니다.
기존에 시놀로지의 OpenVPN은 단지 GUI로 설정해서, 문제 없이 사용하긴 했는데, 미크로틱도 GUI로 OpenVPN 전체 설정이 가능할런지요 ?
감사합니다.
ÀÎÁõ¼ ¾øÀ̵µ °¡´ÉÇÏ´Ù°í Çϱ淹 ÀÌ·± ·êÀ» ¹«½ÃÇϴ°͵µ ÀÖ³ª ½Í¾ú½À´Ï´Ù.
¿äÁòÀº ¾Õ´Ü¿¡´Â ±×³É Æ÷¿öµùÇÏ´Â ±â´É¸¸ °¡Áø°Å ³õ°í ÇÏ´Ü¿¡ °¡»óÈ OS ¿Ã·Á¼ Á¨Å»À̳ª À©µµ¿ìVPNÀ¸·Î SSL ±¸¼ºÇϰųª ÇÏ¸é µÇ´Âµ¥ MAC µµ SSL ÀÎÁõ¼ ÀúÀåÇÏ°í SSL VPN Á¢¼Ó Ä¿³ØÅÍ°¡ ¼³Á¤ °¡´ÉÇÑ°¡¿ä? À©µµ¿ì¸¸ ÇغÁ¼ Àß...
¸Æµµ ¸®´ª½º³ª ¸¶Âù°¡Áö·Î OVPN ¼³Á¤ÆÄÀÏ¿¡ ÀÎÁõ¼ À§Ä¡¸¸ Àß ÁöÁ¤ÇØÁÖ¸é µË´Ï´Ù.(Ŭ¶óÀ̾ðÆ®´Â º°µµ ÄÄÆÄÀÏ È¤Àº ¼³Ä¡)
¸ÆÀÇ SSTPÂÊÀº ¾ÈÇغÁ¼...
#TunnelblickÀÇ OVPN ¼³Á¤ÆÄÀÏ
dev tap #L2·Î ¿¬°áÇÏ·Á¸é TAP
proto tcp-client # UDP´Â ºÒ°¡ÇÕ´Ï´Ù.
remote ¶ó¿ìÅÍÁÖ¼Ò 1194 # Remote OpenVPN Servername or IP address
ca cert_export_GeonCA.crt # ÀÎÁõ¼ ºÎºÐÀº »ç¼³ÀÎÁõ¼µç ±¸ÀÔÇÑ ÀÎÁõ¼ÀÌµç °ü°è ¾ø½À´Ï´Ù.
cert cert_export_Client1.crt
key cert_export_Client1.key
tls-client
port 1194
#comp-lzo # Do not use compression. It doesn't work with RouterOS (at least up to RouterOS 3.0rc9)
# More reliable detection when a system loses its connection.
ping 15
ping-restart 45
ping-timer-rem
persist-tun
persist-key
# Silence the output of replay warnings, which are a common false
# alarm on WiFi networks. This option preserves the security of
# the replay protection code without the verbosity associated with
# warnings about duplicate packets.
mute-replay-warnings
# Verbosity level.
# 0 = quiet, 1 = mostly quiet, 3 = medium output, 9 = verbose
verb 3
cipher AES-256-CBC
auth SHA1
pull
auth-user-pass #Á¢¼Ó °èÁ¤ ¹¯´Â ÇÁ·ÒÇÁÆ® ¶ç¿ò
ÀÌ°Ô ±×´ë·Î µû¶ó ÇÒ ¼ö ÀÖ´Â ¹öÀü¸¸ µû¶óÇÏ¸é ¸ð¸£°í Áö³ª°¡´Âµ¥,
µµÁß¿¡ ¾ÈµÇ´Â °Å ¸¸³ª¸é TroubleshootingÀÌ Àå³ÀÌ ¾Æ´Ñ°Å °°¾Æ¼.. ÀÌ·¸°Ô µµ¿ò ¿äû µå·È½À´Ï´Ù.
»ç¼³ ÀÎÁõ¼´Â easyrsa·Î ¸¸µå½Ã´Â ÆíÀÌ ÆíÇÏ°í, ã¾Æº¸¸é ÇÑ±Û ÀÚ·áµµ Á» ÀÖ½À´Ï´Ù.(¹ÌÅ©·Îƽ Àåºñ¿¡¼µµ µÇ±â´Â µË´Ï´Ù¸¸... easyrsa°¡ ´õ ÆíÇÕ´Ï´Ù.)
Ȥ½Ã³ª Çؼ ¹ÌÅ©·Îƽ À§Å°ÀÇ °ÍÀ» ÃֽŹöÀü ROS(6.36.3)·Î, Ŭ¶óÀ̾ðÆ®¸¦ ¸ÆºÏÀ¸·Î µû¶óÇغôµ¥ Àß µË´Ï´Ù.
http://wiki.mikrotik.com/wiki/OpenVPN#Server_configuration
Á¦°¡ Ŭ¶óÀ̾ðÆ® ¼³Á¤À¸·Î À§¿¡ ¿Ã·Áµå¸° °Í¿¡, ÇÊ¿äÇÏ´Ù¸é redirect-gateway ¼³Á¤À¸·Î ¸ðµç Æ®·¡ÇÈÀ» VPNÀ¸·Î ³ª°¡µµ·Ï ÇÒ ¼öµµ ÀÖ±¸¿ä.