우분투 서버용(IKev2 VPN)으로 뭐가 적당할까요?

   조회 7791   추천 0    

우분투에 '우'자도 모르는 초보입니다.

지금 관심을 갖고 있는 이유는 개인용 VPN 구축을 하려고 합니다.

지금 사용중인 공유기나 헤놀에서 L2TP나 OpenVPN는 지원하는데 중국에서 가능한 IKev2는 별도로 구축을 해야 겠더라구요.

헤놀 도커에서 가능할지 여기저기 검색해 봤더니, 성공한 사례는 없는 것 같고

지금까지 찾은 유일한 정보가 우분투 + IKev2 VPN 구축입니다.

우분투 가능한 장비들은 보니 라즈베리파이, 그리고 미니PC 등이 가능할 것 같은데

VPN에 고성능이 필요한 것이 아니라 투자는 최소비용으로 하고 싶은데 뭐가 좋을까요?

미니PC도 중고나라 검색하니 아주 저렴한건 라즈베리파이랑 비슷한 가격에 나오는 것 같긴한데, 매물이 별로 없는것 같구요.

-- 2CPU는 중독입니다. --
짧은글 일수록 신중하게.
구차니 2019-09
freeNAS 이쪽으로는 제공되는 서비스가 혹시 없나요?
라즈베리 파이의 경우 싸보이지만.. 중고 노트북이 더 쌀수도 있습니다.(SD 메모리 리더 / 파워 / 케이스 / 냉각핀 등등.. 초기 투자비용이 그래도 돈 10만 조금 안되게 들겁니다.)
라즈베리도 성능이 썩 나쁘진 않지만 라즈3b 까지는 USB 허브 통해서 LAN이 되는 놈이라 USB HDD와 같이 쓰는 NAS의 경우 성능 하락이 심한편이고
단순VPN 서버로는 나쁘지 않을 거라고 보여집니다.
     
만곰이 2019-09
목적은 오로지 중국에서 가능한 저렴한 VPN입니다. 사용 인원은 2~3명 정도 될 것 같구요.
FreeNAS도 한번 검색해 봐야겠습니다. 감사합니다.
judeivan 2019-09
같은 이유와 목적으로 VPN 구축했었습니다.
AWS에 구축했었고 전 Outline 사용했었네요.
사용이 간편하고 나름 쓸만했었습니다만 중국에서 VPN사용은 지역별로 속도가 천차만별이라 이것저것 테스트가 필요하더군요.
     
만곰이 2019-09
검색중에 AWS, Outline 관련 글을 본 것 같습니다. 감사합니다.
NaN 2019-09
mikrotik에서도 IKev2지원이 되는걸로 알고 있습니다. RB450같은 제품이나 750같은제품 영입하시는것도 방법일것같구요
L2TP랑 IKev2를 중국에 있는 지인에게 제공한적이 있네요
장기신가요? 단기시라면 VPS를 이용하시는것도 방법일것 같습니다
그나저나 L2TP를 반년정도 제공했었는데 아직 중국에 있는 지인이 차단을 당하진 않았던것같네요
     
만곰이 2019-09
주기적으로 장기적(3개월~6개월)으로 나가는 사람들이 많습니다.
박경원 2019-09
wireguard가 최고입니다
     
만곰이 2019-09
Strongswan 마저 막히면 Wireguard도 시도해보려고 합니다. 감사합니다.
o홍준기o 2019-09
AWS 라이트세일 최소사양도 괜찮습니다.

저는 라이트세일에 미크로틱CHR 설치해서 사용하고 있습니다.
매달 3.5달러만 결제하면 한달간 1테라(양방향 모두 합치니 실제로는 500기가정도) 트래픽 사용할 수 있습니다.
술이 2019-09
IKEv2 프로토콜이 좋은게 아니에요. 진짜 쓰레기 프로토콜. 이게 VPN to VPN 즉 사이트 대 사이트 사용하라고 나온 방식입니다.  아이폰만 아니였으면 IKEv2 프로토콜 없애버리는건데 애물단지입니다.
     
만곰이 2019-09
일단 라즈베리파이3 B+에 우분투 올려서 Strongswan까지는 완료했내요. 중국용 VPN으로는 선택지가 많지 않아서요. 다음에는 Wireguard 해보려고 정보 수집 중입니다.
     
죽림칠현 2020-01
ikev2 가 쓰레기 프로토콜이라는데는 동의 하지 않습니다.
그나마 중국 방화벽에서 차단이 안되는 유일한 VPN 입니다.
(OpenVPN 도 중국 방화벽서 차단됩니다.)

IKEv2는  마이크로소프트 사와 시스크 사가 공동 개발한겁니다.
그 두 회사가 만들었다면 믿을수 있지 않나요?

그리고 IKEv2 가  VPN to VPN 용으로 개발되었다는 의미가 뭔지 모르겠지만
아마도 LAN to LAN 을 잘못 표현한 걸로 보입니다.

시스코 라우터에 들어 있는 IKEv2 는 LAN to LAN 연결이 주목적이지만
윈도우-7,8,10 에 들어있는 IKEv2 는 마이크로소프트사가 Road warrior 를 위해 만든겁니다.

즉 회사 내부 랜에 연결된 서버를 집 또는 출장지에서 윈도우 피시에서 연결하라고 만든겁니다.
윈도우-7,8,10 에서 IKEv2 서버를 연결하는 경우는 LAN to LAN 이 안됩니다.

IKEv2 는 윈도우-7,8,10 에서 기본(디폴트) VPN 입니다.
VPN 종류를 자동으로 지정하면 먼저 IKev2 로 연결을 시도합니다.
IKEv2 로 연결이 실패하면 그 다음에 SSTP 로 연결 시도합니다.

윈도우에서 쓸만한 VPN 은 IKEv2 뿐입니다.

IKEv2 보다 나은 다른 VPN 있습니까?

PPTP, L2TP 가 낳다는 사람도 있는데 글쎄요.
PPTP, L2TP 는 윈도우 XP-용으로 개발된 20 년도 더 된 VPN 입니다.
PPTP 는 맥, IOS 에서는 아에 안됩니다.
SiCMOS 2019-09
Strongswan이 IKEv2프로토콜 지원합니다.
센토스에 깔아서 쓰다가 wireguard로 갈아탔네요
     
만곰이 2019-09
라즈베리파이 3B+ 에 우분투 올려서 Strongswan 돌리는건 성공했습니다.
다음은 Wireguard를 해보고 싶은데 아직 정보가 많질 않내요. 혹시 참고할 만한 사이트가 있을까요?


QnA
제목Page 1257/5729
2014-05   5265117   정은준1
2015-12   1790109   백메가
2020-08   6610   레페이레
2010-07   8244   이해하면오…
2014-12   4441   미카하이오
2023-09   2178   신우섭
2010-07   13581  
2017-02   5740   FullMoon
2023-09   5046   이매망량2
2016-02   5393   션한맥주
2020-08   4093   Tails
2017-02   5924   isaiah
2022-02   2204   우당당캉캉
2010-07   12059   스윗가이
2019-06   3550   명성호
2023-09   6198   가을로
2013-07   7649   이원재K
2017-02   5372   컴박
2019-06   3121   김건우
2016-03   4723   회원K
2010-10   8101   예관신규식
2020-09   3890   서울I김동수