160;안녕Ȣ16;세요. 눈ᔚ1;만 Ȣ16;고 1080;lj16; 회원1077;니다.
1060;번에 fortigate 1109;비를 구매해서 VPN설1221;1012; 1652;행Ȣ16;고 1080;습니다.
기본1201;1064; 루트lj16; 원Ȣ16;lj16;대/196; 연결1060; .104;었습니다.
현1116; fortigate 0169;화ǣ17; 1109;비에서lj16; VPN 1060; 2개 설1221;.104;Ǻ12; 1080;습니다.
1. public -> 204.22.30.101 /196; L2TP VPN 설1221;(10.10.1.0/24 대역 할NJ17;)
2. VPN to VPN IPSec 204.22.30.101 - 210.111.111.110 연결
여기서 Ȣ16;고 dz10;1008;,172;,,VPN CLIENT /196; 들Ǻ12;와서 10.34.0.0/16 대녁1004;/196; 1217;속Ȣ16;lj16; ,163;1064;데, 1060;,172; 설1221;1012; Ǻ12;떻,172; 해야 .104;lj16;1648; 모르,192;습니다
라우ᔚ1; 설1221;만 해1452;면 .104;lj16;,163;1064;1648; policy 1221;책1012; 설1221;1012; 해1480;야 Ȣ16;lj16; ,163;1064;1648; Ƽ17;금합니다.
¾î·ÆÁö ¾ÊÀ¸´Ï ¼³Á¤ÀÌ °¡´ÉÇϸé ÀÏ´Ü Çغ¸¼¼¿ä.
Àü¿¡ OpenVPNÀ¸·Î ºñ½ÁÇÏ°Ô ÇÑÀû ÀÖ½À´Ï´Ù
»óÀ§ VPN=IPSec, ÇÏÀ§ VPN=OpenVPN
ÀÌ·± ±¸¼ºÀ̾ú½À´Ï´Ù
¼ÒÇÁÆ®ÀûÀ¸·Î´Â ÇÏÀ§ÂÊ¿¡ »óÀ§ÀÇ »ç¼³ ³×Æ®¿öÅ© ÁּҴ븦 route Ãß°¡ÇØÁá½À´Ï´Ù
¹°¸®Àû ±¸¼ºÀº »óÀ§ VPN Router-Lan-WAN2-ÇÏÀ§ VPN Router (1Àº ÀÎÅͳݿ¡ ¿¬°á)~(ÀÎÅͳÝ)~VPN Router-Lan-Client ÀÌ·± ±¸Á¶¿´½À´Ï´Ù (ÇÏÀ§ VPN¿¡ Á¢¼ÓÇÏ´Â°Ç Router ¾È ¾²°í ¼ÒÇÁÆ® Ŭ¶ó·Îµµ ±¦Âú¾ÒÀ½)
VPNÀ» ÅëÇØ ÇÏÀ§ VPN¿¡ Á¢±ÙÈÄ ÇØ´ç ¶ó¿ìÅÍÀÇ Route¼³Á¤¿¡ µû¶ó ÇØ´ç ÁÖ¼Ò´ë·Î °¥ ÆÐŶÀº WAN2·Î °¡´Â ±¸Á¶ÀÔ´Ï´Ù
traceroute to 10.34.1.10 (10.34.1.10), 64 hops max, 52 byte packets
1 10.10.11.10 (10.10.11.10) 3.472 ms 2.772 ms 2.946 ms
2 * * *
3 * * *
Á¦´ë·Î ÆÐŶÀÌ °¡´Â °É È®ÀÎÇϱâ À§Çؼ ÀÌ·¸°Ô ¸í·É¾î¸¦ ÀÔ·ÂÇߴµ¥.. ¼Ò½ÄÀÌ ¾ø³×¿ä..
VPNÀ¸·Î Site to Site¸¦ Á¦´ë·Î ¿¬°áÇßÀ» Å״ϱî¿ä.
±×¸®°í...
VPN CLIENT°¡ ¾µ IPSecŬ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î°¡ ÀÖ¾î¿ä.
Æ÷Ƽ¿¡¼ Á¦°øÇØ¿ä.
LT2P´Â ÇÊ¿ä¾ø¾î Á®¿ä.
µû·Î ¶ó¿ìÆÃÀ» ¾È ³Ö¾îµµ192.168.21.0³ª 10.34.0.0 ¾îµðµç µÅ¿ä.
±×¸®°í FortiClient ÇÒ´ç ¾ÆÀÌÇÇÀº ¾î¶»°Ô µË´Ï±î.
l2tp ·Î Á¢¼ÓÀ» ÇÏ¸é ¾ÆÀÌÇǸ¦ 10.10.11.11 ·Î ¹Þ°í ÀÖ¾î¿ä.
VPN Ŭ¶óÀ̾ðÆ®¸¦ IPSecÀ¸·Î 192.168.21.0 ´ë¿ªÀ» ÀÌ¿ëÇÏ°Ô Çϸé,
º°µµ·Î ¶ó¿ìÆÃÀÌ ÇÊ¿ä ¾ø¾îÁ®¼ µå·È´ø ÀÇ°ßÀ̾ú½À´Ï´Ù.
IPSecÀ̵ç L2TP´ø VPN Ŭ¶óÀ̾ðÆ®¸¦ 10.10.11.0 ´ë¿ªÀ¸·Î ÇÏ°Ú´Ù¸é,
»ý°¢ÇÒ °Ô ÀÖ½À´Ï´Ù.
10.10.11.11°¡ 10.34.0.0 ´ë¿ªÀ» ¸ô¶ó¿ä.
Ŭ¶ó¿ìµå ÂÊ¿¡ VPN°ú 10.34.0.0 VM¿¡¼µµ 10.10.11.0À» ¸ô¶ó¿ä.
À̸¦ ¶ó¿ìÆÃÀ¸·Î Àâ¾Æ ÁÖ´Â °Ô °ü°ÇÀÌ¿¡¿ä.
(¸¸¾à Policy ¹æ½ÄÀ¸·Î ¼³Á¤ÇϼÌÀ¸¸é,Policy ¼³Á¤ÀÌ °£ÆíÇؼ ÇØ´ç ¹æ¹ýÀ¸·Î ¼³Á¤ÇϼÌÀ¸¸é...
sniffing À¸·Î Åë½Å±¸°£ ÀÌ»ó È®ÀÎ ¹× Æ®·¯ºí½´ÆÃÀ» À§ÇÑ flow ºÐ¼®½Ã Á¦ÇÑÀÌ ÀÖ¾î¼
Policy ¹æ½ÄÀº L2¸ðµåÀÎ Transparent¿¡¼¸¸ »ç¿ëÇÏ´Â°Ô Á¤½Å °Ç°»ó ÁÁ½À´Ï´Ù;)
1. Fortigate Àåºñ°£ Site to Site ¿¬°áÀ» IPsecVPN Interface ¹æ½ÄÀ¸·Î ¼³Á¤
> Interface ¹æ½ÄÀÇ IPsec VPN ¼³Á¤ÀÌ Á¤»óÀûÀ¸·Î ¿Ï·áµÇ¾î ÀÖÀ¸¸é
210.111.111.110 Àåºñ¿Í Åë½ÅÀÌ ÀÌ·ïÁö´Â IPsec VPN Tunnel Interface·Î 10.34.0.0/16 ¶ó¿ìÆà ¼³Á¤ÀÌ ±âÁ¸¿¡ ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù.
> ¼³Á¤¿¹½Ã : https://docs.fortinet.com/document/fortigate/6.2.15/cookbook/913287/basic-site-to-site-vpn-with-pre-shared-key
2. L2TP IPsecVPN ¼³Á¤À» Interface ¹æ½ÄÀ¸·Î ¼³Á¤
> ¼³Á¤ ¿¹½Ã : https://docs.fortinet.com/document/fortigate/6.2.15/cookbook/386346/l2tp-over-ipsec
==================================================================================================
Ãß°¡ ¼³Á¤ 1´Ü°è : Fortigate 204.22.30.101 Á¤Ã¥ Ãß°¡ »ý¼º
- Src Interface : L2TP VPN ÀÎÅÍÆäÀ̽º
- Dst Interface : 210.111.111.110°ú ¿¬°áµÈ IPsec VPN ÀÎÅÍÆäÀ̽º
- Src Address : L2TP VPN IP ¹üÀ§
- Dst Interface : 10.34.0.0/16
±âÁ¸ ¼³Á¤ È®ÀÎ : Fortigate 204.22.30.101 ¶ó¿ìÆà ³»¿ª È®ÀÎ
- Destination IP/Mask : 10.34.0.0/16
- Device : 210.111.111.110°ú ¿¬°áµÈ IPsec VPN ÀÎÅÍÆäÀ̽º
Ãß°¡ ¼³Á¤ 2´Ü°è : Fortigate 210.111.111.110 Á¤Ã¥ Ãß°¡ »ý¼º ¶Ç´Â ¼öÁ¤
- Src Interface : 204.22.30.101°ú ¿¬°áµÈ IPsec VPN ÀÎÅÍÆäÀ̽º
- Dst Interface : 10.34.0.0/16 ´ë¿ª ÇÒ´ç ÀÎÅÍÆäÀ̽º
- Src Address : L2TP VPN IP ¹üÀ§ ¶Ç´Â 10.10.1.0/24
- Dst Interface : 10.34.0.0/16
±âÁ¸ ¼³Á¤ È®ÀÎ : Fortigate 210.111.111.110 ¶ó¿ìÆà ³»¿ª È®ÀÎ
- Destination IP/Mask : 192.168.21.0/24
- Device : 204.22.30.101°ú ¿¬°áµÈ IPsec VPN ÀÎÅÍÆäÀ̽º
Ãß°¡ ¼³Á¤ 3´Ü°è : Fortigate 210.111.111.110 ¶ó¿ìÆà Ãß°¡ »ý¼º
- Destination IP/Mask : 10.10.1.0/24
- Device : 204.22.30.101°ú ¿¬°áµÈ IPsec VPN ÀÎÅÍÆäÀ̽º
Ãß°¡ ¼³Á¤ 4´Ü°è : Fortigate 210.111.111.110 Á¤Ã¥ Ãß°¡ »ý¼º ¶Ç´Â ¼öÁ¤
- Src Interface : 10.34.0.0/16 ´ë¿ª ÇÒ´ç ³»ºÎ ÀÎÅÍÆäÀ̽º
- Dst Interface : 204.22.30.101°ú ¿¬°áµÈ IPsec VPN ÀÎÅÍÆäÀ̽º
- Src Address : 10.34.0.0/16
- Dst Interface : L2TP VPN IP ¹üÀ§ ¶Ç´Â 10.10.1.0/24
¼³Á¤ÇÒ °Ô Á» µÇÁÒ.