¹ÌÅ©·Îƽ »ç¿ëÀÚ¿ë °£´ÜÇÑ PPtP VPN º»Áö»ç°£ ¿¬µ¿

   Á¶È¸ 17482   Ãßõ 4    

본1648;사간 vpn 연ᇼ1; 기본 설명서<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

- pptp vpn 연ᇼ1; 1068;대다1648;원 본1648;사ኖ1; 구축
본사lj16; 고1221; 공1064; 1452;소 100메가 속도 기1456;1060;며, 본 ,148;1032; ᅆ1;우 총 4곳1032; 1648;사ኖ1;과 연결Ȣ16;lj16;,163;1012; 가122116;여 1648;사NJ17; c클라스 사설대역1012; 1648;원Ȣ16;여 최대 254 대1032; 컴퓨터와 네트워크 프린터를 1648;원Ȣ16;고 본사도 ᇼ1;1068;한 c클래스를 1648;원Ȣ16;도/197; 고안Ȣ16;였다. 1648;사lj16; 모.160; 유ᇼ1; 공1064; 1452;소를 기1456;1004;/196; 1648;사 라우터lj16; 본사 라우터와 pptp vpn1004;/196; 연ᇼ116;고 본1648;사간 0143; 1648;사간 연ᇼ1;1012; 위해 총 22비트(c클래스 40176;) 네트웍1012; 구성Ȣ16;였다.본,148;1032; 기본1201;1064; 네트워크 구성 필요사항과 현황1008; 아래와 같다.

address

subnet mask

gateway

본사 서버 공1064; 1452;소

111.111.111.2

255.255.255.248 (/29)

111.111.111.1

본사 사설 1452;소 대역

192.168.0.1

255.255.255.0 (/24)

192.168.0.1

adress

subnet mask

gateway

1648;사1 사설대역

10.0.0.0/24

255.255.255.0 (/24)

10.0.0.1

1648;사 2 사설대역

10.0.1.0/24

255.255.255.0 (/24)

10.0.1.1

1648;사 3 사설대역

10.0.2.0/24

255.255.255.0 (/24)

10.0.2.1

1648;사 4 사설대역

10.0.3.0/24

255.255.255.0 (/24)

10.0.3.1

본사설1221;

1.서버구성
pptp
서버를 구성Ȣ16;고 기본 1064;1613;모드 መ1;1012; 설1221;

/ interface pptp-server server

set enabled=yes max-mtu=1460 max-mru=1460 authentication=pap,chap,mschap1,mschap2 default-profile=default-encryption

2.1648;사용 사용1088; 설1221;
1648;사에서 1217;속시 사용할 ppp 사용1088;명1008; branch1, branch2, branch3 1060;며 비0128;번호lj16; 1234qwer /196; ᇼ1;1068;Ȣ16;,172; 설122116;며 본사 사설ኖ1; ,172;1060;트웨1060;를 서버측 1648;사 사설ኖ1; ,172;1060;트웨1060;를 클라1060;Ǻ16;트 측에 ǥ12;여Ȣ16;여 본1648;사 사설ኖ1;간 터널링1012; 구성한다. 1648;사lj16; 세곳1060; 1080;lj16;,163;1004;/196; 가122116;여 구성Ȣ16;고 필요시 추가 가능Ȣ16;다.

/ ppp secret

add name="branch1" service=l2tp caller-id="" password="1234qwer" \

profile=default-encryption local-address=192.168.0.1 \

remote-address=10.0.0.1 routes="" limit-bytes-in=0 limit-bytes-out=0 \

comment="" disabled=no

add name="branch2" service=l2tp caller-id="" password="1234qwer" \

profile=default-encryption local-address=192.168.0.1 \

remote-address=10.0.1.1 routes="" limit-bytes-in=0 limit-bytes-out=0 \

comment="" disabled=no

add name="branch3" service=l2tp caller-id="" password="1234qwer" \

profile=default-encryption local-address=192.168.0.1 \

remote-address=10.0.2.1 routes="" limit-bytes-in=0 limit-bytes-out=0 \

comment="" disabled=no

add name="branch4" service=l2tp caller-id="" password="1234qwer" \

profile=default-encryption local-address=192.168.0.1 \

remote-address=10.0.3.1 routes="" limit-bytes-in=0 limit-bytes-out=0 \

comment="" disabled=no

3.본1648;사간 라우ᔚ1; 설1221;
본사 사설ኖ1;에서 1648;사 사설ኖ1;간 라우ᔚ1;1012; 구성한다.(1648;사 1109;비 1217;속시까1648; 유효Ȣ16;1648; 않1004;나 1217;속시 1088;ᇼ1; 활성화 한다.)

/ ip route

add dst-address=10.0.0.0/24 gateway=10.0.0.1 scope=255 target-scope=10 \

comment="" disabled=no

add dst-address=10.0.1.0/24 gateway=10.0.1.1 scope=255 target-scope=10 \

comment="" disabled=no

add dst-address=10.0.2.0/24 gateway=10.0.2.1 scope=255 target-scope=10 \

comment="" disabled=no

add dst-address=10.0.3.0/24 gateway=10.0.3.1 scope=255 target-scope=10 \

comment="" disabled=no

1648;사 설1221;

본 예1228;lj16; 1648;사11012; 대상1004;/196; Ȣ16;며 1648;사2,3,4 lj16; 본문서 처1020;에 1648;1221;.108; 사설대역 0143; 사용1088;명1012; 변ᅆ116;여 구성Ȣ16;면 .108;다.

1.1648;사 1064;터넷 연결
dhcp
클아1060;Ǻ16;트/196;서 1088;ᇼ1;할NJ17; 0155;lj16;다,

/ip dhcp-client

add add-default-route=yes default-route-distance=0 disabled=no interface=ether1 use-peer-dns=yes use-peer-ntp=yes

2.본사 공1064;1452;소를 대상1004;/196; 1648;사측 1109;비에 vpn 클라1060;Ǻ16;트를 설1221;한다.
1060;ǐ12; 1217;속할 서버 1452;소lj16; 본사 서버 공1064;1452;소를 사용Ȣ16;고 본사측 설1221;시 0120;리 1221;1032;한 사용1088;명과 비0128;번호 1064;1613;0169;식 መ1;1012; 1221;확7176; 설1221;한다.

/interface pptp-client

add add-default-route=no allow=pap,chap,mschap1,mschap2 comment=""

connect-to=111.111.111.2 disabled=no max-mru=1460 max-mtu=1460 mrru=disabled name="pptp-out1" password="1234qwer" profile=default-encryption user="branch1"

3. 본1648;사간 라우ᔚ1; 설1221;
1648;사 사설ኖ1;에서 본사 사설ኖ1;간 라우ᔚ1;1012; 구성한다. 1648;사 1109;비 1217;속시까1648; 유효Ȣ16;1648; 않1004;나 1217;속시 1088;ᇼ1; 활성화 한다.)

/ip route

add comment="to Server Networks" disabled=no distance=1 dst-address=192.168.0.0/24 gateway=192.168.0.1 scope=255 target-scope=10

4.1648;사간 라우ᔚ1; 설1221;
1648;사간 원활한 통신1012; 위해 라우ᔚ1;1012; 구성한다. 1060;ǐ12;
10.0.0.0/22 네트워크를 사용Ȣ16;여 최대 4개1032; c클래스 규모 1648;사를 1648;원한다.

/ip route

add comment="to Branch Networks" disabled=no distance=1 dst-address=10.0.0.0/22 gateway=192.168.0.1 scope=255 target-scope=10

-초인을 꿈꾸는 범부, 일탈을 꿈꾸는 생활인,깨어나기 두려우나 모든것이 꿈이기를 꿈꾸는 나비-
¾ÈÇü°ï 2011-12
Çü´Ô »óó´Â ´Ù ³ª¾Æ°¡½Ã´ÂÁö¿ä? ^^

±Û ²÷±äÁö ¿À·¡µÇ´Ï.. ¸¹ÀÌ ¾î·Æ³×¿ä ^^
Áê³× 2012-09
»ç¿ëÀÚ ¼³Á¤ÀÌ pptp °¡ ¾Æ´Ï°í l2tpÀÎ ÀÌÀ¯´Â ¹º°¡¿è? ¼­¹ö´Â pptp·Î ¸¸µé°í »ç¿ëÀÚ´Â l2tp·Î ¸¸µé´Ù´Ï Á¦°¡ Áö½ÄÀÌ ºÎÁ·Çؼ­ ±×·¯´Ï ¼³¸í ºÎŹµå¸³´Ï´Ù. ¤¾


Á¦¸ñPage 26/26
2012-06   61643   ¾ÈÇü°ï
2012-02   44847   ¹Ú³²±Ô
2012-02   42087   MikroTikÀÌÁø
2012-02   33657   ÀÌÁöÆ÷Åä
2011-12   17483   MikroTikÀÌÁø
2011-11   27034   ¹Ú
2011-08   12404   ÀüÁ÷P¿¬±¸¿ø
2011-01   22516   ¾ÈÇü°ï
2010-10   24305   theÃ̳ð