A1648;1216;과 B1648;1216;에 각각 0120;크/196;ᔘ1; hEX, hAP AC2를 설치해 OVPN L2/196; 연결Ȣ16;였습니다.
hEX Ȣ16;단 네트워크lj16; 192.168.0.0/23, hAP Ȣ16;단 네트워크lj16; 192.168.3.0/24/196; .160; 네트워크를 묶Ǻ12; 192.168.0.0/22/196; /196;컬 네트워크를 구성했습니다.
관/144;Ȣ16;여 라우ᔚ1;과 DHCP 설1221;1008; 모.160; 원Ȣ16;lj16; 대/196; ᇼ1;1089;함1012; 확1064;했습니다.
1060;후 hEX Ȣ16;단1032; 디0148;1060;스->hEX->hAP-(NAT)->remote server1060; 가능Ȣ16;,172;-140; 구성Ȣ16;고 1080;습니다.
디0148;1060;스-remote 서버 간1032; ping 1008; 9~12 ms/196; 안1221;1201;1076;1012; 확1064;Ȣ16;였습니다.
그런데 설1221; 후 https 연결1060;나 ssh 연결1060; lj12;/140;1648;lj16; 문1228;가 0156;생Ȣ16;여 확1064;해 보니, 다1020;과 같1008; 문1228;가 0156;생Ȣ16;고 1080;었습니다.
다른 모든 패ᓟ1;(연결 수립 1060;후1032; 패ᓟ1;, echo 패ᓟ1;1008; 확1064;했습니다)1008; 모.160; 딜/112;1060; 없1060; 수0156;신.104;lj16;데, 1200; handshake ǥ12;ǥ16;에서 보시다시피 10초가량 연결1060; 딜/112;1060;.121;니다.
디0148;1060;스->hEX-(NAT)->remote server1004;/196;1032; 연결1060;나, hAP 아래 디0148;1060;스->hAP->remote server1004;/196;1032; 연결 모.160; 1221;상1201;1004;/196; 딜/112;1060; 없1060; 1652;행.121;니다.
https://forum.mikrotik.com/viewtopic.php?t=128485 토픽1012; 참고해 mangle rule1004;/196; mss 값1012; 5001004;/196; 설1221;해 보았1648;만 같1008; 문1228;가 1648;속.104;었습니다.
무Ꮗ1;1060; 문1228;1064;가요?
ssh Á¢¼ÓÀÌ µô·¹ÀÌ µÇ´Â ¹®Á¦°¡ ¹ß»ýÇÏ´Â °æ¿ì°¡ Á¾Á¾ ÀÖÀ¸´Ï
°ü·Ã ¼³Á¤À» ÇÑ ¹ø È®ÀÎÇØ º¸½Ã´Â°Ô ÁÁÀ» µí ÇÕ´Ï´Ù.
ICMP/DNS ´Â ºÐ¸í 50ms ³»¿Ü·Î ÀÛµ¿Çϴµ¥
TCP Handshake¸¸ 5000ms~20000ms ÀÌ»ó °æ°úÇÏ´Â ½Å±âÇÑ ÀÏ..
TCP¼¼¼Ç´ç ¼Óµµµµ ÀüºÎ Á¤»óÀε¥ handshake ½Ã°£¸¸ Àú·¯´Â.
iptables ·êÀ» ÃʱâÈÇÏ°í óÀ½ºÎÅÍ ´Ù½Ã ®´õ´Ï ÇØ°áµÇ¾ú´õ¶ó±¸¿ä,
¾î¶² ÇÊÅ͸¦ À߸ø³Ö¾î¼ ±×·¸°Ô µÈÁø ¸ð¸£°Ú´Âµ¥¿ä.
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
³Ö¾îº¸¼¼¿ä.
¹°·Ð ÇÊÅÍ Á¤Ã¥ÀÌ ±âº» ACCEPT»óŸé Àú°Ç.. Àǹ̾ø´Ù½Í±äÇѵ¥
±Ùµ¥ ¸®´ª½º°¡ ¾Æ´Ï¸é.. ¸ð¸£°Ú³×¿ä