윈도서버 VPN 구성시 서버측 라우터를 쓰지 않는 방법

JCnetwork   
   조회 5057   추천 0    


윈도 서버 2016으로 스토리지와 VPN을 구성했습니다.


네트워크 드라이브를 사무실 말고 밖에서도 쓰기위해서인데요.

직원들 노트북에 VPN설정을 하는데 기본으로 설정하고 접속하면 공유폴더 접근은 되는데 인터넷이 안됩니다.

접속 끊으면 공유폴더 안되고 인터넷은 다시 되고요.


그러다가 사진처럼 "원격 네트워크에 기본 게이트웨이 사용" 부분을 체크해지하면

사무실 공유폴더 접근도 되고 인터넷도 된다는 것을 알았습니다.

그런데 몇십대를 이렇게 세팅하려면 엄청 귀찮더라고요.


그런데 시놀로지NAS에 내장된 VPN을 사용하니까 위의 번거로운 세팅을 안해도 공유폴더+인터넷이 잘 되더라고요.

혹시 윈도서버에서 특정한 설정을 하면 시놀로지 처럼 VPN설정만으로 인터넷도 잘 되게 할 수 있을까요?

서버 인터넷을 경유하는 것이 아니고 인터넷은 현재 있는 곳의 라우터를 쓰고 공유폴더 접근만 VPN을 통하는 것이

윈도서버의 설정변경으로 가능할까요?



여기에서 어떤 부분을 세팅해야 할까요?

이리저리 만져봐도 안되서 질문드려 봅니다.


위에 체크해지 부분만 없으면 파워쉘 스크립트로 배포가능하거든요.

짧은글 일수록 신중하게.
김상혁2 2019-01
상세한 내용이 없어서 무슨질문인지 잘 모르겠습니다..흑
     
조현호 2019-01
글을 작성하다가 실수로 쓰기버튼을 눌렀네요. 질문 관련한 사진과 설명 작성했습니다.
김상혁2 2019-01
라우팅 및 원격엑세스 구성하실때 NAT도 함께 설정하셨나요? (서버 역할추가제거시에 NAT기능도 함께 설치하셔야할거에요)
IPV4 눌러보시면 NAT항목이 있어야합니다
그리고 NAT항목에서 인터페이스를 추가하시면 VPN커넥션에서도 인터넷이 가능합니다 (서버쪽 네트워크)
     
김상혁2 2019-01
만약에 VPN연결시에 기존 로컬의 인터넷 유지를 하시려면
VPN속성에서 네트워킹 ->TCP/IPv4 -> 고급 -> 기본게이트웨이 사용하는 부분에 체크박스를 지워주세요
          
조현호 2019-01
그것도 알고있고 이미 적용하고 있습니다. 다만 수십대 세팅하기가 어려워서요.
제가 쓴글을 잘 보시면....
     
조현호 2019-01
네. 그건 아는데요.
시놀로지NAS의 경우에는 VPN설정을 기본값으로 하면 인터넷은 원격지로 스토리지접근만 VPN을 사용하거든요.
그렇게 되었으면 합니다.

위 고급TCPIP설정을 하지 않고 2016서버의 설정변경만으로 그렇게 할 수 있나 해서요.
조현호 2019-01
방금 시놀로지 NAS서버를 확인해봤는데
DHCP 풀이 192.168.X.X 이렇게 된게 아니고 10.0.0.X로 되어있더라고요.
이것과 연관이 있을지...
     
김상혁2 2019-01
혹시 수십대의 클라이언트가 AD에 가입되어있는 상태인가요?
AD에 가입된 클라이언트들이라면, VPN커넥션설정을 그룹정책으로 한번에 배포가 가능합니다
     
김상혁2 2019-01
아 그리고 혹시 사진상에서 보이는것처럼 서버설정에서
IPv4 라우터에 체크를 해제해보시고 테스트해보셨나요?
          
김상혁2 2019-01
지금 저희 서버에서 테스트해보니 "IPv4 라우터"에 체크박스 해제시에, 클라이언트단에서 기본게이트웨이 사용이 체크되어있어도 로컬 인터넷으로 연결이 되네요
               
조현호 2019-01
그 부분만 체크해지 했는데 인터넷과 공유폴더 둘다 막히네요... 테스트 해주셔서 감사합니다.
NAT를 하면 회선 트래픽을 VPN서버로 타고 가기 때문에 좋은 구성은 아닙니다.
환경설정 파일을 배치로 배포해버리면 클릭한번이면 전부 자동으로 구성 가능합니다.
그 배치에 고정경로 라우팅까지 넣어버리면 더 편하겠죠.
이선호 2019-01
powershell 또는 배치파일을 통해 설정하시면 일괄적으로 적용 가능합니다 :)
조현호 2019-01
해결을 했습니다.
우선 VPN서버의 IP설정에서 DNS를 공유기 IP로 했었는데 KT DNS로 바꿨더니 접속시 인터넷+공유폴더 잘 됩니다.
문제는 인터넷 트래픽이 서버에 걸렸는데 그건 시놀로지NAS도 마찬가지더군요.

VPN연결을 만들때 파워셸 스크립트로 만들 수 있는데
Add-VpnConnection -Name "xxxx" -ServerAddress "xxx.xxx.xxx.xxx" -SplitTunneling
-SplitTunneling 이라는 인터넷을 분리하는 옵션이 있더군요.
이게 윈도7에는 없었고 윈도10에도 초기에는 없었던것 같은데 지금 보니 있고요.
이 옵션을 넣으니까  "원격 네트워크에 기본 게이트웨이 사용" 부분을 체크해지 -> 요 작업은 안해도 됩니다.

공유폴더 접근시에만 서버트래픽이 생기고 인터넷 할때에는 서버트래픽 없이 로컬로 사용하네요.
스크립트 만들어 배포하려고 합니다.
감사합니다.
DSUN 2019-01
https://www.dsun.kr/m/32

여기서 해답을 찾아 보세요


QnA
제목Page 1444/5731
2014-05   5268183   정은준1
2015-12   1793199   백메가
2019-01   3231   행복하세
2019-01   4942   2CPUI김세훈
2019-01   6005   다연우혁아빠
2019-01   2586   Cripsy13
2019-01   2987   쭈쭈봉
2019-01   3458   나라사랑
2019-01   3260   머리감자
2019-01   5411   미수맨
2019-01   3710   전산직딩
2019-01   3477   2CPUI김세훈
2019-01   3730   Win31
2019-01   4975   빠시온
2019-01   4018   양시열
2019-01   3012   광주동키호테
2019-01   4036   사랑하라
2019-01   10158   머리감자
2019-01   3492   서버하거파
2019-01   2885   에아빠
2019-01   3512   전설속의미…
2019-01   3877   나너우리