현재 OpenVPN Server 1개에 Client 2개를 연결하여 사용중입니다.
라우터 1에 Server, 라우터2에 Client1, 라우터3에 Client3입니다.
각 작업한 OpenVPN 설정파일들을 라우터에 업로드 시키고 당일 확인했을 때는 서로 연결이 잘 되어 있었습니다.
하루가 지나니 VPN Server에 라우터 1과 라우터2가 번갈아가면서 붙다가 다시 같이 붙어있고.. 그런 증상이 많습니다..
도저히 무슨 이유인지 모르겠습니다만.. 혹시 아시는분 계실까요..? 조심스러 문의글 남깁니다..
ovpn 설정파일이 참고가 될지 모르겠습니다만... 제가 잘못 작성한 것일수도 있으니 아래에 정리하여 남깁니다.
그리고, cipher, ncp-ciphers, tls-cipher, auth 가 어떤 의미로 사용되는지 궁금합니다.
암호화에 관련된 내용이라는 것 까지..만 알고 있는데 검색을 해봐도 암호화라고만 설명되어 있고 어떤방식으로 쓰이고 있는건지
찾기가 너무 힘드네요... 네트워크 초보라 검색법도 안좋고 이해력도 떨어지는것 같습니다.. 도움 부탁드리겠습니다.
긴글 읽어주셔서 감사하고, 코로나 항상 조심하세요! 행복하세요.
* Server *
port 1194
proto udp4
dev tap
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
server 10.100.0.0 255.255.0.0
topology subnet
keepalive 10 120
tls-auth ta.key 0
cipher AES-256-CBC
ncp-ciphers AES-256-CBC
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384:TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
auth SHA1
compress lz4-v2
max-clients 253
persist-key
persist-tun
status status.log
log-append daemon.log
verb 3
explicit-exit-notify 1
===============================
* Client1 *
client
dev tap
proto udp4
remote 192.168.200.1 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
tls-auth ta.key 1
auth-nocache
remote-cert-tls server
cipher AES-256-CBC
ncp-ciphers AES-256-CBC
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384:TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
auth SHA1
compress lz4-v2
verb 3
key-direction 1
===============================
* Client2 *
client
dev tap
proto udp4
remote 192.168.200.1 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client2.crt
key client2.key
tls-auth ta.key 1
auth-nocache
remote-cert-tls server
cipher AES-256-CBC
ncp-ciphers AES-256-CBC
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384:TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
auth SHA1
compress lz4-v2
verb 3
key-direction 1
ÇöÀç ¶ó¿ìÅÍ¿¡¼´Â VPNÀÇ ·Î±×¸¦ ¾î¶»°Ô º¸´ÂÁö ¾ÆÁ÷ Àß ¸ô¶ó¼ ÄÄÇ»ÅÍ 2´ë¿¡ Server ¶ó¿ìÅÍ Çϳª·ÎÇؼ Ŭ¶óÀ̾ðÆ®ÂÊ ·Î±× È®ÀÎ Áß ÀÔ´Ï´Ù.
·Î±× È®ÀÎÇÏ°í³ª¼ ÂÊÁö µå·Áµµ µÉ±î¿ä ??