l2tp ipsec pre-shared 키 방식으로 설정했습니다.
내부에서는 접속이 잘 됩니다.
로컬 주소를 192.168.0.1(공유기 게이트웨이 주소), 및 DNS도 192.168.0.1로 설정했습니다.
내부에서 192.168.0.1로 들어가면 접속이 잘 되고,
firewall connection 들어가면 1701(UDP), 500(UDP), ipsec-esp(protocol 50)이 잘 연결된걸 볼 수 있습니다.
외부에서도 당연히 VPN을 써야해서 filter rules에서
accept, input, 17(UDP), 500
accept, input, 17(UDP), 1701
accept, input, 50(ipsec-esp)
로 설정하고 공인IP 주소를 넣었는데도 접속이 전혀 안됩니다.....
왜그런지 알 수 있나요?
외부 접속만 안되네요.
#PPTP 접속의 경우 패스쓰루가 가능해서 서비스에서 PPTP 키면 되는데 l2tp는 그런게 없어요 방화벽을 설정해야되는데 잘 안되네요...
PPTP도 똑같이 로컬 주소 192.168.0.1 쓰고 외부에서는 공인IP 주소 쳐서 들어가면 잘 됐습니다.
¾Èµå·ÎÀ̵尡 ±âº»ÀûÀ¸·Î SSTP¸¦ Áö¿øÇÏÁö ¾Ê½À´Ï´Ù.
°¡Àå ¿¬°áÇϱ⠽¬¿î ¹æ½ÄÀº PPTP¸¦ »ç¿ëÇϴ°ǵ¥ PPTP¸¦ »ç¿ëÇÏ¸é ¾Èµå·ÎÀ̵忡¼ always on VPN ¿É¼ÇÀÌ ÀÛµ¿µÇÁö ¾Ê´õ±º¿ä....
°á±¹ ¼±ÅñÇÀº L2TP¿´´Âµ¥ ÀÌ°Ô ¸»¾¸ÇϽŴë·Î ESP, AH ÇÁ·ÎÅäÄÝÀ» ¿¾îµµ ¿ÜºÎ¿¡¼ Á¢¼ÓÀÌ Àß ¾ÈµË´Ï´Ù. DMZ¿¡ ÀÖÁö ¾Ê´ÂÀÌ»ó PPTPó·³
Á¢¼ÓÀÌ ½±°Ô µÇÁö´Â ¾Ê´Â °Í °°³×¿ä..
¿¬±¸¸¦ ´õ ÇÏ´ø°¡ Â÷¼±Ã¥À» ¸¶·ÃÇؾ߰ڽÀ´Ï´Ù.
´äº¯ °¨»çÇÕ´Ï´Ù.
3 chain=input action=accept protocol=ipsec-esp log=no log-prefix=""
ÀÚ²Ù ºê·çÆ®Æ÷½º °É·Á¿Í¼ ²¨³õ°í ¾È¾²±ä Çϴµ¥ ¹æȺ®Àº 4500 µµ Ç®¾ú½À´Ï´Ù
ÇÏÇÏ...´ñ±Û °¨»çÇÕ´Ï´Ù!!
º¸Åë ±×·¯¸é ¹æȺ® ¹®Á¦Àε¥...
Ȥ L2TP ±¸¼ºÇؼ Áö±Ýµµ »ç¿ëÁßÀ̽øé setting file Á» º¸³»ÁֽǼö ÀÖ³ª¿ä?
°¨»çÇÕ´Ï´Ù.