OpenVPN Site-to-Site 잘 아시는분 계신가요?

뽕무   
   조회 4463   추천 0    

OpenVPN Site-to-Site를 공부하고 있습니다.
참고는 OpenVPN 공식 서버에서 번역기 돌려가면서 알아보곤 있는데 어렵네요...
링크 입니다. 

https://openvpn.net/vpn-server-resources/site-to-site-routing-explained-in-detail/#How_to_set_up_OpenVPN_Access_Server_for_site-to-site

질문
1.
구성 설명에서 VPN Access Server는 Linux에서 가능하다고 되어 있습니다.
Windows에서는 구성이 불가능 한건가요 ?


2.
각 게이트 웨이에 Routing Table을 작성을 해주는 것으로 보여집니다.
Client Site엔 Server로 가는 Routing Table 추가.
Server Site엔 Client로 가는 Routing Table 추가.
이렇게 보면 되는건가요 ?

라우팅 테이블 만조절해서 Site to Site가 된다는건지.... 영어도 짧고 지식도 짧네요..


3.
홈페이지의 구성법을 보면 다른 IP 대역에서 사용하고 있습니다. ex) 10.10.60.105/24, 192.168.70.200/24
192.168.1.0/16 <<>> 192.168.10.0/16
이런 IP대역에서는 Site-to-Site 구성이 이루어 질수 없나요?

이루어 질 수 없다면 192.168.x.x/16의 같은 대역의 두 site를 VPN으로 양방향 통신할 수 있는 방법은 있는건가요 ?


OpenVPN 잘 아시는분 답변 부탁드리겠습니다.
좋은 하루 되세요.!!

반갑습니다.
짧은글 일수록 신중하게.
알토냥 2020-08
1.  Windows에서 구성 가능합니다.

2. 일단 VPN이 연결된 시점에서 각 Site사이의 연결이 생겼다고 생각하시면 됩니다. 즉 남은건 라우팅 설정을 통해 트래픽이 가야할 위치를 알려줄 뿐 입니다.
( 물론 방화벽 등 기타 부가적인 설정이 되어있거나, 혹은 필요없다는 전제조건이 따릅니다만. 이건 케이스마다 다르므로 넘깁니다.)

3. 네. 서로의 서브넷이 겹칠 경우 라우팅이 제대로 이루어지지 않습니다.
물론 전부 수동으로 설정해주면 어느정도 가능한 방법은 있습니다만... 이는 절대 좋은 방법이라고 보기 힘드므로 넘기겠습니다.

3-1. Site-to-Stie를 L3단위에서 연결하지 않고, L2단위에서 연결 시 하나의 서브넷으로 연결이 가능합니다만... 이 방법은 두개의 네트워크를 완전히 이어주는 방법입니다.
즉 라우팅이 필요 없이 랜선 자체를 이어버리는 것과 같은 상황이죠. (OpenVPN에서 IP / Ethernet 모드의 차이)

이와 같은 방법의 이용은 상황에 대한 이해를 명확히 하신 후 진행하시는 것을 추천드립니다.

3-2. 개인적으로 192.168.0.0/16의 서브넷을 각각 192.168.0.0/24, 192.168.1.0/24 와 같이 범위가 좁은 두개의 서브넷을 이용해 구성하시기를 추천드립니다.
     
뽕무 2020-08
답변 감사드립니다 ㅎㅎ 말씀해주신 내용 잘 숙지하고 진행해보겠습니다!! 좋은하루되세요.


QnA
제목Page 1710/5725
2014-05   5244684   정은준1
2015-12   1770081   백메가
2013-04   14689   카프카
2023-07   1761   김형준1
2016-12   7480   최재원99
2019-04   3463   삐돌이슬픔이
2021-12   3098   L2스위치
2019-05   3583   빡시다
2023-07   2263   류류류
2013-05   11529   안형곤
2016-02   4820   깜박깜박가
2010-04   7498   김상일
2014-10   7451   재호
2014-10   6166   이원재K
2017-01   4587   불무골
2023-08   2452   현진
2017-01   4121   윈도우10
2023-08   2471   영산회상
2013-05   15993   마이코코
2017-01   4396   AplPEC
2022-01   2099   눈부신아침
2010-05   17531   백승철