윈도서버 VPN 구성시 서버측 라우터를 쓰지 않는 방법

JCnetwork   
   조회 5055   추천 0    


윈도 서버 2016으로 스토리지와 VPN을 구성했습니다.


네트워크 드라이브를 사무실 말고 밖에서도 쓰기위해서인데요.

직원들 노트북에 VPN설정을 하는데 기본으로 설정하고 접속하면 공유폴더 접근은 되는데 인터넷이 안됩니다.

접속 끊으면 공유폴더 안되고 인터넷은 다시 되고요.


그러다가 사진처럼 "원격 네트워크에 기본 게이트웨이 사용" 부분을 체크해지하면

사무실 공유폴더 접근도 되고 인터넷도 된다는 것을 알았습니다.

그런데 몇십대를 이렇게 세팅하려면 엄청 귀찮더라고요.


그런데 시놀로지NAS에 내장된 VPN을 사용하니까 위의 번거로운 세팅을 안해도 공유폴더+인터넷이 잘 되더라고요.

혹시 윈도서버에서 특정한 설정을 하면 시놀로지 처럼 VPN설정만으로 인터넷도 잘 되게 할 수 있을까요?

서버 인터넷을 경유하는 것이 아니고 인터넷은 현재 있는 곳의 라우터를 쓰고 공유폴더 접근만 VPN을 통하는 것이

윈도서버의 설정변경으로 가능할까요?



여기에서 어떤 부분을 세팅해야 할까요?

이리저리 만져봐도 안되서 질문드려 봅니다.


위에 체크해지 부분만 없으면 파워쉘 스크립트로 배포가능하거든요.

짧은글 일수록 신중하게.
김상혁2 2019-01
상세한 내용이 없어서 무슨질문인지 잘 모르겠습니다..흑
     
조현호 2019-01
글을 작성하다가 실수로 쓰기버튼을 눌렀네요. 질문 관련한 사진과 설명 작성했습니다.
김상혁2 2019-01
라우팅 및 원격엑세스 구성하실때 NAT도 함께 설정하셨나요? (서버 역할추가제거시에 NAT기능도 함께 설치하셔야할거에요)
IPV4 눌러보시면 NAT항목이 있어야합니다
그리고 NAT항목에서 인터페이스를 추가하시면 VPN커넥션에서도 인터넷이 가능합니다 (서버쪽 네트워크)
     
김상혁2 2019-01
만약에 VPN연결시에 기존 로컬의 인터넷 유지를 하시려면
VPN속성에서 네트워킹 ->TCP/IPv4 -> 고급 -> 기본게이트웨이 사용하는 부분에 체크박스를 지워주세요
          
조현호 2019-01
그것도 알고있고 이미 적용하고 있습니다. 다만 수십대 세팅하기가 어려워서요.
제가 쓴글을 잘 보시면....
     
조현호 2019-01
네. 그건 아는데요.
시놀로지NAS의 경우에는 VPN설정을 기본값으로 하면 인터넷은 원격지로 스토리지접근만 VPN을 사용하거든요.
그렇게 되었으면 합니다.

위 고급TCPIP설정을 하지 않고 2016서버의 설정변경만으로 그렇게 할 수 있나 해서요.
조현호 2019-01
방금 시놀로지 NAS서버를 확인해봤는데
DHCP 풀이 192.168.X.X 이렇게 된게 아니고 10.0.0.X로 되어있더라고요.
이것과 연관이 있을지...
     
김상혁2 2019-01
혹시 수십대의 클라이언트가 AD에 가입되어있는 상태인가요?
AD에 가입된 클라이언트들이라면, VPN커넥션설정을 그룹정책으로 한번에 배포가 가능합니다
     
김상혁2 2019-01
아 그리고 혹시 사진상에서 보이는것처럼 서버설정에서
IPv4 라우터에 체크를 해제해보시고 테스트해보셨나요?
          
김상혁2 2019-01
지금 저희 서버에서 테스트해보니 "IPv4 라우터"에 체크박스 해제시에, 클라이언트단에서 기본게이트웨이 사용이 체크되어있어도 로컬 인터넷으로 연결이 되네요
               
조현호 2019-01
그 부분만 체크해지 했는데 인터넷과 공유폴더 둘다 막히네요... 테스트 해주셔서 감사합니다.
NAT를 하면 회선 트래픽을 VPN서버로 타고 가기 때문에 좋은 구성은 아닙니다.
환경설정 파일을 배치로 배포해버리면 클릭한번이면 전부 자동으로 구성 가능합니다.
그 배치에 고정경로 라우팅까지 넣어버리면 더 편하겠죠.
이선호 2019-01
powershell 또는 배치파일을 통해 설정하시면 일괄적으로 적용 가능합니다 :)
조현호 2019-01
해결을 했습니다.
우선 VPN서버의 IP설정에서 DNS를 공유기 IP로 했었는데 KT DNS로 바꿨더니 접속시 인터넷+공유폴더 잘 됩니다.
문제는 인터넷 트래픽이 서버에 걸렸는데 그건 시놀로지NAS도 마찬가지더군요.

VPN연결을 만들때 파워셸 스크립트로 만들 수 있는데
Add-VpnConnection -Name "xxxx" -ServerAddress "xxx.xxx.xxx.xxx" -SplitTunneling
-SplitTunneling 이라는 인터넷을 분리하는 옵션이 있더군요.
이게 윈도7에는 없었고 윈도10에도 초기에는 없었던것 같은데 지금 보니 있고요.
이 옵션을 넣으니까  "원격 네트워크에 기본 게이트웨이 사용" 부분을 체크해지 -> 요 작업은 안해도 됩니다.

공유폴더 접근시에만 서버트래픽이 생기고 인터넷 할때에는 서버트래픽 없이 로컬로 사용하네요.
스크립트 만들어 배포하려고 합니다.
감사합니다.
DSUN 2019-01
https://www.dsun.kr/m/32

여기서 해답을 찾아 보세요


QnA
제목Page 1447/5731
2014-05   5267586   정은준1
2015-12   1792567   백메가
2014-12   4783   멍길이
2010-08   7973   승후니도쿄
2017-02   5454   전설속의미…
2013-07   5943   김건우
2020-09   4533   행복하세
2022-02   3080   jake
2014-12   20450   한가람돌이
2018-05   5320   뭐라카노
2022-03   4222   파피푸페
2013-08   11915   이치로운
2022-03   2022   현정사랑
2015-01   5513   푸른하늘아래
2015-01   12161   그레이블루
2017-02   5316   행복찾기
2019-07   4096   ocarina
2020-09   4242   박중석
2010-10   8111   강성진
2015-01   4434   제병수
2016-03   5562   회원K
2010-10   8050   블루영상