ExpressVPN 서버 같은 VPN 서버를 pfsense 등으로 자가구축할 경우 싱글랜포트로 설정 가능할까요?

박창범   
   조회 3085   추천 0    

VPN서버를  하나 구축하려고 합니다.

ExpressVPN 같은 VPN서비스처럼 모든 트래픽을 해당 VPN서버가 있는 곳으로 돌리려고 합니다.


원하는 것은 2개 랜포트가 있는 미니PC를 두대 깔아서 

각각 미니 PC에 pfsense나 opnsense를 돌리고 

각자 VPN 서버를 돌리고 상대편에서 클라이언트로 각각 서로 연결이 되는 형상을 띄고자 합니다.


즉 이쪽에서 연결하면 저쪽 인터넷 WAN 사용이 되고

저쪽 랜포트로 연결하면 이쪽 WAN 인터넷 사용이 되고.


하나를 외국에 두면 한국에서는 외국 IP주소로,

외국에서는 한국IP 주소로 접근을 하고 싶어서 그렇습니다.

VPN서버와 NAT, VPN 클라이언트를 어찌저찌 돌려야 할듯 한데....


희망사항은 위와 같은데

생각보다 저렴하게 J4125정도 달린 2포트 인텔랜 달린 미니 PC를 구하기가 쉽지가 않네요.

그래서 일단 싱글랜 포트가 있는 PC를 이용하면 적어도 VPN 서버를 돌려서 

그쪽 인터넷을 쓸 수 있도록 설정이 가능할지 궁금해서 전문가 분들의 답변을 기다려 봅니다.


감사합니다.

짧은글 일수록 신중하게.
김강호 2021-10
잘못하면 루프돌지 않을까요? 양방향으로 다 올리려면 최소 2포트는 되어야 안정적일거 같습니다.
     
박창범 2021-10
조언 감사합니다.
그럼 한방향이라도 좋으니
단순히 WAN포트 하나만 가지고 VPN 서버를 돌리면
다른곳에서 PC의 VPN 클라이언트로 우회해서 인터넷 사용에 문제가 없을까요?
일단 머리속에 생각을 시도해보려고 하고 있습니다.

L2TP/IPSec VPN을 설치하고 ( 속도와 윈도우 맥 기본 제공 VPN 호환성을 고려해서 OpenVPN, Wireguard 를 제쳐두고 진행해보고 있습니다. 제가 쓸 께 아니라서)

이를 특정 사설 네트워크로 매핑하고 이를 다시 WAN쪽을 타겟으로 masquerading 하면 되지 않을까 생각합니다.
          
김강호 2021-10
네 그런식으로 운용할 수 잇습니다
블루스맨 2021-10
타오바오 가시면 j4105 j4125 이런 애들 2포트 미니pc 많습니다.
로그인 안하면 제품 링크가 안들어가져서 이미지 링크로 남깁니다;;

https://gd4.alicdn.com/imgextra/i2/381582504/O1CN01IC1L011UMsMC6iMLO_!!381582504.jpg_400x400.jpg

https://img.alicdn.com/imgextra/i3/2209161776435/O1CN0141yAWS1xPHOMoVqVA_!!2209161776435.jpg_430x430q90.jpg
     
박창범 2021-10
추천 감사합니다.
그게 가격이 저것보다 좀 저렴하게 신뢰성이 있는 제품을 구하고자 했었습니다.
인텔랜 쓰고, 내부 부품이(콘덴서 등) 튼실하고...
그게 저렴한 가격과 상충되는 말이라는건 알고 있습니다~

마음속에는 fitlet2 같은것들을 생각했고
https://fit-iot.com/web/products/fitlet2/

protectli 가 좋긴할꺼 같은데 아무래도 가격이 너무 비싸서~
https://protectli.com

이베이 팬리스 미니PC를 뒤적이고 있습니다.
dateno1 2021-10
브라우저만 쓸꺼라면 그렇게 피곤하게 안 해도 하나는 그냥 연결하고, 하나는 프록시같은걸로 때우면 됩니다 (V2Ray같은걸로 프록시 처리하면 보안도 유지됨)
     
박창범 2021-10
의견 감사합니다.

사실 브라우저만 쓸 껀 아니고 VPN 을 다시 VPN에 태워 국가를 우회할 목적입니다.
위치를 외국에 있게 하기 위한 방편이라고 생각하시면 됩니다.

보통 넷플릭스 같은것도 미국에서 보듯이 하는 분들이 있듯이 그런식을
ExpressVPN이 아니라 개인 집의 인터넷망으로 진행되게 하고자 합니다.

사용자가 초심자라서 아래로 보낼 VPN 클라이언트가 있는 PC에 VPN을 연결할 수는 없고

공유기에 접속하듯이 DHCP IP주소를 받아 PC가 VPN을 쓰던뭘하던 트래픽은 장비에서 VPN을 타고 실려가야 합니다.

즉 VPN클라이언트로 외국에 접속되 모든 트래픽이 외국에서 발생하듯이 되는 VPN 무선공유기 혹은 유선공유기를 만들고
여기에 노트북을 연결해서 보통 공유기 쓰듯이 쓰도록 하는겁니다. 노트북에서 VPN을 쓰면 그 VPN 은 자기가 가는 망이 외국인지 착각하게 되고...
          
dateno1 2021-10
단일로 그렇게 할려면 귀찮으니 VM을 따로 돌리시는걸 추천합니다

VM쪽은 VPN 상시 켜두고, 호스트쪽은 아무것도 안 하면 되겠네요

저렇게 본문대로 하실려면 일단 VPN클라를 돌려두고, 각각의 포트를 다른 서브넷으로 잡아준후 특정 서브넷 -> VPN의 가상 인터페이스내지 주소 이렇게 되도록 route 해두면 됩니다


QnA
제목Page 905/5717
2015-12   1737982   백메가
2014-05   5205941   정은준1
2020-03   3077   네이쳐
2020-02   3078   청춘
2021-05   3078   새로운차원
2021-12   3078   조우진cas
2020-05   3078   신은왜
2018-10   3078   김진영JK
2021-04   3078   가온누리I강…
2020-09   3078   프링글스
2017-06   3078   검은콩
2023-10   3078   연어킬러
2019-10   3079   이문영
2018-11   3079   으라차차차
2020-09   3079   Shinjb
2018-12   3079   통신보안
2023-04   3079   비오는날우산
2019-03   3079   전진
2020-05   3080   negativete
2020-09   3080   새로운차원
2019-04   3080   젠111
2017-09   3080   백두산