¹ÌÅ©·Îƽ l2tp ipsec Áú¹®...

   Á¶È¸ 3970   Ãßõ 1    

 l2tp ipsec pre-shared 키 방식으로 설정했습니다.

내부에서는 접속이 잘 됩니다.

로컬 주소를 192.168.0.1(공유기 게이트웨이 주소), 및 DNS도 192.168.0.1로 설정했습니다.


내부에서 192.168.0.1로 들어가면 접속이 잘 되고,

firewall connection 들어가면 1701(UDP), 500(UDP), ipsec-esp(protocol 50)이 잘 연결된걸 볼 수 있습니다.


외부에서도 당연히 VPN을 써야해서 filter rules에서

accept, input, 17(UDP), 500

accept, input, 17(UDP), 1701

accept, input, 50(ipsec-esp)


로 설정하고 공인IP 주소를 넣었는데도 접속이 전혀 안됩니다.....

왜그런지 알 수 있나요?

외부 접속만 안되네요.


#PPTP 접속의 경우 패스쓰루가 가능해서 서비스에서 PPTP 키면 되는데 l2tp는 그런게 없어요 방화벽을 설정해야되는데 잘 안되네요...

PPTP도 똑같이 로컬 주소 192.168.0.1 쓰고 외부에서는 공인IP 주소 쳐서 들어가면 잘 됐습니다.

220CB741525292A802CC96
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±èÀ±¼ú 2017-04
GRE47 ó·³ ESP, AH ÇÁ·ÎÅäÄÝÀ» ¿ÀÇÂÇØ¾ß °¡´ÉÇÒ°Å °°½À´Ï´Ù. ±×¸®°í L2TP°¡ DMZ¿¡ ÀÖÁö ¾ÊÀº »óÅ¿¡¼­ Æ÷¿öµùÀÌ µÉÁö°¡ °ü°ÇÀ̳׿ä. site to site ¸¦ ÇÒ·Á¸é PPTP¸¦ IP¸¸ Çã¿ëÇÏ°Ô Çؼ­ ºÙ°Ô ÇÏ´ø°¡ ·£´ý VPNÀ̶ó¸é SSTP¸¦ ÀÌ¿ëÇÏ´Â°Ô ÆíÇÏÁö ¾ÊÀ»±î¿ä? ½ÇÁ¦ L2TP¶ó°í Çصµ ¿ÜºÎ¿¡¼­ °øÀ¯Å°°ªÀÌ Àü´ÞµÉ¶§ ±× °ªÀÌ ¾Ïȣȭ°¡ µÇÁö ¾Ê¾Æ¼­ ³ëÃâµÉ ¿ì·Á°¡ Àֱ⠶§¹®ÀÔ´Ï´Ù.
     
ºü½Ã¿Â 2017-04
ÀÏ´Ü SSTP¸¦ ÀÌ¿ëÇÏÁö ¾ÊÀº ÀÌÀ¯´Â ÇöÀç ½º¸¶Æ®Æù ¾Èµå·ÎÀÌµå ¿Í ¶ó¿ìÅÍ °£ VPNÀ» ±¸ÃàÇϱâ À§ÇÔÀε¥,
¾Èµå·ÎÀ̵尡 ±âº»ÀûÀ¸·Î SSTP¸¦ Áö¿øÇÏÁö ¾Ê½À´Ï´Ù.

°¡Àå ¿¬°áÇϱ⠽¬¿î ¹æ½ÄÀº PPTP¸¦ »ç¿ëÇϴ°ǵ¥ PPTP¸¦ »ç¿ëÇÏ¸é ¾Èµå·ÎÀ̵忡¼­ always on VPN ¿É¼ÇÀÌ ÀÛµ¿µÇÁö ¾Ê´õ±º¿ä....
°á±¹ ¼±ÅñÇÀº L2TP¿´´Âµ¥ ÀÌ°Ô ¸»¾¸ÇϽŴë·Î ESP, AH ÇÁ·ÎÅäÄÝÀ» ¿­¾îµµ ¿ÜºÎ¿¡¼­ Á¢¼ÓÀÌ Àß ¾ÈµË´Ï´Ù. DMZ¿¡ ÀÖÁö ¾Ê´ÂÀÌ»ó PPTPó·³
Á¢¼ÓÀÌ ½±°Ô µÇÁö´Â ¾Ê´Â °Í °°³×¿ä..

¿¬±¸¸¦ ´õ ÇÏ´ø°¡ Â÷¼±Ã¥À» ¸¶·ÃÇؾ߰ڽÀ´Ï´Ù.
´äº¯ °¨»çÇÕ´Ï´Ù.
Á¤Èñ¼· 2017-04
2    chain=input action=accept protocol=udp dst-port=500,1701,4500 log=no
 3    chain=input action=accept protocol=ipsec-esp log=no log-prefix=""

ÀÚ²Ù ºê·çÆ®Æ÷½º °É·Á¿Í¼­ ²¨³õ°í ¾È¾²±ä Çϴµ¥ ¹æÈ­º®Àº 4500 µµ Ç®¾ú½À´Ï´Ù
     
ºü½Ã¿Â 2017-04
4500µµ Ç®¾ú´Âµ¥ ¾ÈµÇ´õ±º¿ä...¤Ñ.¤Ñ;;

ÇÏÇÏ...´ñ±Û °¨»çÇÕ´Ï´Ù!!
          
Á¤Èñ¼· 2017-04
±×·¸´Ù¸é ´Ù¸¥ ¹®Á¦ ¾Æ´Ò±î ½Í³×¿ä ¹æÈ­º®Àº Àú µÎÁÙ·Î ³¡³Â¾ú¾î¿ä ^^;
               
ºü½Ã¿Â 2017-04
±Ùµ¥ ±âº»ÀûÀ¸·Î ³»ºÎ¿¡¼­´Â Á¢¼ÓÀÌ µÇ´Âµ¥ ¿ÜºÎ¿¡¼­´Â ¿Ö ¾ÈµÇ´ÂÁö ¸ð¸£°Ú½À´Ï´Ù..
º¸Åë ±×·¯¸é ¹æÈ­º® ¹®Á¦Àε¥...

Ȥ L2TP ±¸¼ºÇؼ­ Áö±Ýµµ »ç¿ëÁßÀ̽øé setting file Á» º¸³»ÁֽǼö ÀÖ³ª¿ä?
±èÀ±¼ú 2017-04
L2TP ´Â nat ÇÏ´Ü¿¡ ±¸¼ºÇؼ­ ¾ÈµÇ´Â À̽´´Â ¹ÌÅ©·Îƽ¸¸ÀÌ ¾Æ´Ï°í ¸ðµç ÀåºñµéÀÌ °®°í ÀÖ´Â À̽´ÀÔ´Ï´Ù. WAN ÀÎÅÍÆäÀ̽º´Â °¡´ÉÇÏÁö¸¸ Æ÷¿öµùÀº ¾ÈµÇ´Â°Ô ´ëºÎºÐÀÔ´Ï´Ù. À©µµ¿ì ¼­¹ö VPNµµ ¾ÈµÇ´õ¶ó±¸¿ä. ±×·¡¼­ L2TP ´ë½Å IKEv¸¦ ¾²´Â°Ç°¡ ½Í½À´Ï´Ù. ±×·¡¼­ ¹æÈ­º® À̽´°¡ ¾Æ´Ï°í NATÁö¿ø ºÒ°¡°¡·Î ÀǽÉÇÏ°í ÀÖ½À´Ï´Ù
     
ºü½Ã¿Â 2017-04
±×·¸±º¿ä.. ÀÏ´Ü Â÷¼±Ã¥Àº ¸¶·ÃÇß½À´Ï´Ù...^^;

°¨»çÇÕ´Ï´Ù.


QnA
Á¦¸ñPage 1965/5685
2015-12   1500663   ¹é¸Þ°¡
2014-05   4964221   Á¤ÀºÁØ1
2015-09   4110   À©µµ¿ì10
2015-01   4110   Å×µ¹¾ÆÀÌ
2015-09   4110   ¼Ò³ª±â´«
2015-11   4110   Midabo
2019-03   4110   newretrowave
2016-09   4110   ¶¥¶¥
2014-03   4111   oÈ«Áرâo
2015-10   4111   ¿ôÀÚ¿ôÀÚ
2018-10   4111   ±è°Ç¿ì
2013-11   4111   ȲÁø¿ì
2014-08   4111   Nicoffeine
2013-12   4111   BJH
2017-06   4111   µÎcpu
2018-03   4111   oksysok
2018-05   4111   ¼­ÇüÈ£
2017-12   4111   ±è°Ç¿ì
2019-06   4111   Çϼ¿È£ÇÁ
2020-05   4111   ºÒµ¶2
2016-02   4111   ÅäÂî
2018-04   4112   ¼®È£