본1648;사간 vpn 연ᇼ1; 기본 설명서<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
- pptp vpn 연ᇼ1; 1068;대다1648;원 본1648;사ኖ1; 구축
본사lj16; 고1221; 공1064; 1452;소 100메가 속도 기1456;1060;며, 본 ,148;1032; ᅆ1;우 총 4곳1032; 1648;사ኖ1;과 연결Ȣ16;lj16;,163;1012; 가1221;Ȣ16;여 1648;사NJ17; c클라스 사설대역1012; 1648;원Ȣ16;여 최대 254 대1032; 컴퓨터와 네트워크 프린터를 1648;원Ȣ16;고 본사도 ᇼ1;1068;한 c클래스를 1648;원Ȣ16;도/197; 고안Ȣ16;였다. 1648;사lj16; 모.160; 유ᇼ1; 공1064; 1452;소를 기1456;1004;/196; 1648;사 라우터lj16; 본사 라우터와 pptp vpn1004;/196; 연ᇼ1;Ȣ16;고 본1648;사간 0143; 1648;사간 연ᇼ1;1012; 위해 총 22비트(c클래스 40176;) 네트웍1012; 구성Ȣ16;였다.본,148;1032; 기본1201;1064; 네트워크 구성 필요사항과 현황1008; 아래와 같다.
address |
subnet mask |
gateway | |
본사 서버 공1064; 1452;소 |
111.111.111.2 |
255.255.255.248 (/29) |
111.111.111.1 |
본사 사설 1452;소 대역 |
192.168.0.1 |
255.255.255.0 (/24) |
192.168.0.1 |
adress |
subnet mask |
gateway | |
1648;사1 사설대역 |
10.0.0.0/24 |
255.255.255.0 (/24) |
10.0.0.1 |
1648;사 2 사설대역 |
10.0.1.0/24 |
255.255.255.0 (/24) |
10.0.1.1 |
1648;사 3 사설대역 |
10.0.2.0/24 |
255.255.255.0 (/24) |
10.0.2.1 |
1648;사 4 사설대역 |
10.0.3.0/24 |
255.255.255.0 (/24) |
10.0.3.1 |
본사설1221;
1.서버구성
pptp 서버를 구성Ȣ16;고 기본 1064;1613;모드 መ1;1012; 설1221;
/ interface pptp-server server
set enabled=yes max-mtu=1460 max-mru=1460 authentication=pap,chap,mschap1,mschap2 default-profile=default-encryption
2.1648;사용 사용1088; 설1221;
1648;사에서 1217;속시 사용할 ppp 사용1088;명1008; branch1, branch2, branch3 1060;며 비0128;번호lj16; 1234qwer /196; ᇼ1;1068;Ȣ16;,172; 설1221;Ȣ16;며 본사 사설ኖ1; ,172;1060;트웨1060;를 서버측 1648;사 사설ኖ1; ,172;1060;트웨1060;를 클라1060;Ǻ16;트 측에 ǥ12;여Ȣ16;여 본1648;사 사설ኖ1;간 터널링1012; 구성한다. 1648;사lj16; 세곳1060; 1080;lj16;,163;1004;/196; 가1221;Ȣ16;여 구성Ȣ16;고 필요시 추가 가능Ȣ16;다.
/ ppp secret
add name="branch1" service=l2tp caller-id="" password="1234qwer" \
profile=default-encryption local-address=192.168.0.1 \
remote-address=10.0.0.1 routes="" limit-bytes-in=0 limit-bytes-out=0 \
comment="" disabled=no
add name="branch2" service=l2tp caller-id="" password="1234qwer" \
profile=default-encryption local-address=192.168.0.1 \
remote-address=10.0.1.1 routes="" limit-bytes-in=0 limit-bytes-out=0 \
comment="" disabled=no
add name="branch3" service=l2tp caller-id="" password="1234qwer" \
profile=default-encryption local-address=192.168.0.1 \
remote-address=10.0.2.1 routes="" limit-bytes-in=0 limit-bytes-out=0 \
comment="" disabled=no
add name="branch4" service=l2tp caller-id="" password="1234qwer" \
profile=default-encryption local-address=192.168.0.1 \
remote-address=10.0.3.1 routes="" limit-bytes-in=0 limit-bytes-out=0 \
comment="" disabled=no
3.본1648;사간 라우ᔚ1; 설1221;
본사 사설ኖ1;에서 1648;사 사설ኖ1;간 라우ᔚ1;1012; 구성한다.(1648;사 1109;비 1217;속시까1648; 유효Ȣ16;1648; 않1004;나 1217;속시 1088;ᇼ1; 활성화 한다.)
/ ip route
add dst-address=10.0.0.0/24 gateway=10.0.0.1 scope=255 target-scope=10 \
comment="" disabled=no
add dst-address=10.0.1.0/24 gateway=10.0.1.1 scope=255 target-scope=10 \
comment="" disabled=no
add dst-address=10.0.2.0/24 gateway=10.0.2.1 scope=255 target-scope=10 \
comment="" disabled=no
add dst-address=10.0.3.0/24 gateway=10.0.3.1 scope=255 target-scope=10 \
comment="" disabled=no
1648;사 설1221;
본 예1228;lj16; 1648;사11012; 대상1004;/196; Ȣ16;며 1648;사2,3,4 lj16; 본문서 처1020;에 1648;1221;.108; 사설대역 0143; 사용1088;명1012; 변ᅆ1;Ȣ16;여 구성Ȣ16;면 .108;다.
1.1648;사 1064;터넷 연결
dhcp 클아1060;Ǻ16;트/196;서 1088;ᇼ1;할NJ17; 0155;lj16;다,
/ip dhcp-client
add add-default-route=yes default-route-distance=0 disabled=no interface=ether1 use-peer-dns=yes use-peer-ntp=yes
2.본사 공1064;1452;소를 대상1004;/196; 1648;사측 1109;비에 vpn 클라1060;Ǻ16;트를 설1221;한다.
1060;ǐ12; 1217;속할 서버 1452;소lj16; 본사 서버 공1064;1452;소를 사용Ȣ16;고 본사측 설1221;시 0120;리 1221;1032;한 사용1088;명과 비0128;번호 1064;1613;0169;식 መ1;1012; 1221;확7176; 설1221;한다.
/interface pptp-client
add add-default-route=no allow=pap,chap,mschap1,mschap2 comment=""
connect-to=111.111.111.2 disabled=no max-mru=1460 max-mtu=1460 mrru=disabled name="pptp-out1" password="1234qwer" profile=default-encryption user="branch1"
3. 본1648;사간 라우ᔚ1; 설1221;
1648;사 사설ኖ1;에서 본사 사설ኖ1;간 라우ᔚ1;1012; 구성한다. 1648;사 1109;비 1217;속시까1648; 유효Ȣ16;1648; 않1004;나 1217;속시 1088;ᇼ1; 활성화 한다.)
/ip route
add comment="to Server Networks" disabled=no distance=1 dst-address=192.168.0.0/24 gateway=192.168.0.1 scope=255 target-scope=10
4.1648;사간 라우ᔚ1; 설1221;
1648;사간 원활한 통신1012; 위해 라우ᔚ1;1012; 구성한다. 1060;ǐ12; 10.0.0.0/22 네트워크를 사용Ȣ16;여 최대 4개1032; c클래스 규모 1648;사를 1648;원한다.
/ip route
add comment="to Branch Networks" disabled=no distance=1 dst-address=10.0.0.0/22 gateway=192.168.0.1 scope=255 target-scope=10
±Û ²÷±äÁö ¿À·¡µÇ´Ï.. ¸¹ÀÌ ¾î·Æ³×¿ä ^^