VPN ȯ°æ¿¡¼­ ³»ºÎ¸Á Á¢±Ù ½Ã ¸ðµÎ GATEWAY IP·Î ÂïÈ÷³×¿ä..? ¤Ð

   Á¶È¸ 3628   Ãßõ 0    

 안녕하세요 회원님들 

자꾸 여쭤보게 되어, 사과의 말씀을 먼저 전해드립니다 ㅠㅠ 


이번 질문은 미크로틱 장비를 통해, OpenVPN Server를 구축하고 잘 사용 하고 있는데요.

웹 서버에서 VPN 대역으로 접근 했을땐 접근을 못하게 하려고 하니..

VPN을 타는 유저들은 IP가 모두 서브넷의 게이트웨이로 찍히더라구요 (ex 10.97.11.10 서버에 접근 하면 10.97.11.1로 접속자 IP가 나옴)

이게 proxy-arp 방식으로 해서 그런 것 같은데, 혹시 VPN의 IP가 찍히게 하려면 어떤식으로 해야 할까요? ㅠㅠ 


/ppp/profile/print 

 1   name="ovpn-profile" local-address=10.97.10.1 remote-address=ovpn-pool bridge-learning=default use-ipv6=yes use-mpls=default use-compression=default use-encryption=yes only-one=default change-tcp-mss=default use-upnp=yes address-list="" dns-server=10.97.11.2 on-up="" on-down=""


이것도 좀 이상한것같고.. 



1. 내부망에서 접근시 GW IP가 아닌 VPN IP가 나오게 해보고 싶습니다..ㅠㅠ 어떤식으로 하면 좋을까요? 

조금 풀어서 적어보자고 하면, A유저가 미크로틱을 VPN 서버를 통해 10.97.10.19 라는 IP를 할당 받음.

동일 미크로틱 안에 10.97.11.10 이라는 서버가 있는 상태.


이때, A유저가 10.97.11.10으로 접근을 하면 10.97.11.10 입장에서는 접속자의 IP가 10.97.11.1 로 찍혀버림 ㅠㅠ 

- 기대 한 접속자 IP : 10.97.10.19 

- 실제 접속 IP : 10.97.11.1

요 상황을 해결 해보고 싶습니다.

늘 고수님들의 가르침에 감사드립니다. 많이 성장하고 공부 해보고 있습니다.


dateno1 2022-01
Ȥ½Ã ³»ºÎ ¼­¹ö°¡ VPN Client WAN IP¸¦ ÀνÄÇÏ±æ ¹Ù¶ó´Â°Å¶ó¸é VPN¼³Á¤¸¸À¸·Î ¾îÂîµÇ´Â ºÎºÐ ¾Æ´Õ´Ï´Ù

¾ÖÃÊ¿¡ ³»ºÎ ¼­¹ö ÀÔÀå¿¡Çå ÆÐŶÀÌ VPN Server¿¡¼­ ³¯¾Æ¿À´Â°Å´Ï ´ç¿¬È÷ ÀÌ³Ñ ÁÖ¼Ò·Î ÂïÈü´Ï´Ù
     
asdf123123 2022-01
VPN ClientÀÇ WAN IP¶ó ÇϽÉÀº VPN Client¿¡°Ô ÇÒ´ç µÈ IP¶ó´Â ¸»¾¸À̽DZî¿ä?
          
dateno1 2022-01
³×

Ŭ¶ó°¡ ÀÎÅͳÝÀ» Á¢¼ÓÇϱâ À§ÇØ ¾²´Â ȸ¼±¿¡ ÇÒ´çµÈ ÁÖ¼Ò ¾Ö±âÀÔ´Ï´Ù
     
asdf123123 2022-01
Àú´Â ¿ÜºÎ IP°¡ ¾Æ´Ï¶ó, VPN Client¿¡°Ô ÇÒ´çµÈ 10.97.10.19 ¶ó´Â IP°¡ ¼­¹ö¿¡¼­ ÂïÈ÷±â¸¦ ¿øÇÕ´Ï´Ù.
          
dateno1 2022-01
tunÀÌ ¾Æ´Ï¶ó tapÀ¸·Î Çؼ­ ·ÎÄÿ¡ Á÷Á¢ ºÙ¿©¹ö¸®´Â°Ô Á© °£´ÜÇÕ´Ï´Ù

ÀÌ·¯¸é °á±¹ ¼­¹ö ¼³Á¤ »ó°ü¾øÀÌ ·ÎÄÿ¡ ¹Ù·Î Á¸ÀçÇÏ´Â°Ô µÇ´Ï Àú·± Çö»ó ¾È ÀϾ´Ï´Ù (VPN ¼­¹ö ¼³Á¤ÀÌ Á» ±ÍÂú±äÇÔ)
asdf123123 2022-01
Á¶±Ý ´õ ±æ°Ô Àû¾îº¸ÀÚ°í Çϸé
AÀ¯Àú°¡ ¹ÌÅ©·ÎƽÀ» VPN ¼­¹ö¸¦ ÅëÇØ 10.97.10.19 ¶ó´Â IP¸¦ ÇÒ´ç ¹ÞÀ½.
µ¿ÀÏ ¹ÌÅ©·Îƽ ¾È¿¡ 10.97.11.10 À̶ó´Â ¼­¹ö°¡ ÀÖ´Â »óÅÂ.

À̶§, AÀ¯Àú°¡ 10.97.11.10À¸·Î Á¢±ÙÀ» Çϸé 10.97.11.10 ÀÔÀå¿¡¼­´Â Á¢¼ÓÀÚÀÇ IP°¡ 10.97.11.1 ·Î ÂïÇô¹ö¸² ¤Ð¤Ð
- ±â´ë ÇÑ Á¢¼ÓÀÚ IP : 10.97.10.19
- ½ÇÁ¦ Á¢¼Ó IP : 10.97.11.1
¿ä »óȲÀ» ÇØ°á Çغ¸°í ½Í½À´Ï´Ù.
¹æÈ­º® ¼³Á¤¿¡ vpn interfaceÀ» ÅëÇؼ­ ³ª°¡´Â ¸ðµç ÆÐŶÀº vpn interface (tun0)·Î ¸¶½ºÄ¿·¹À̵ùÀÌ µÇ¾î Àִ°Š¾Æ´Ñ°¡¿ä?
¹¹ ÀÌ·±½ÄÀ¸·Î?

iptables -t nat -I POSTROUTING -o tun0 -j MASQUERADE

±×·³ ÇØ´ç ±ÔÄ¢¿¡ ! -d 10.97.11.0/24 ÇÏ´Â ½ÄÀ¸·Î ³Ö¾îÁشٴøÁö..
Linu 2022-01
NAT󸮵Ǵ°ÍÀ¸·Î º¸À̴µ¥ ¿É¼Ç È®ÀÎ Çغ¸¼Å¾ß ÇÒ °Í °°½À´Ï´Ù.


Á¦¸ñPage 85/105
2020-05   6149   ºò³Ê±¼¸Ç
2020-08   4410   ZaseJK
2020-11   3903   stupi
2022-01   3629   asdf123123
2022-10   7733   È︶
2023-03   17311   ¶óÀÌÅ©À¯
04-04   4904   µ¥Ä«¿À½º
2016-01   7690   Çʸ®ÇÉ¿ÕÀÚ
2016-03   10935   Äɸ®½º
2016-12   8891   ±ô¦
2020-01   4448   MikroTikÀÌÁø
2020-12   4009   jin0
2023-08   9472   howl2010
2014-02   25637   MikroTikÀÌÁø
2018-09   7344   °õ»ïÃÌ
2014-12   17121   »ì¹Ù
2017-08   15504   »ý¸ÆÁÖ
2016-08   9956   ¾Æ¸®¿¡³ªÀÌ
2016-10   12212   ¾Ï²¨³ª
2019-11   11868   À̼±È£