2cpu에서 미크로틱을 알고나서 그 놀라운 능력에 일을 별려 보았습니다.
CCR 시리즈를 구매하려 했으나 연습상대로는 아닌것 같아 CRS125 중고를 어렵게 구해왔습니다.
각설하고
A - 1포트 : 공인아이피 211.10.10.5~10 들어 옵니다. 장비에 5번을 부여 했고 5번으로 접속해서 만지작 거리고 있습니다.
B - 9~16포트 : 9번을 마스터로 묶었습니다. 여기에 공인아이피 186.40.50.11~24 가 들어 옵니다. 서버가 3대 달려 있습니다. 게이트웨이는 10
장비는 IDC에 있으며 IP또한 IDC에서 받은 것입니다.
외부에서 윈도우 PPTP VPN 으로 211.10.10.5 로 접속하여 같은 네트워크 IP로는 잘(?) 됩니다.
그런데 말입니다.
A로 VPN 접속하여 B의 IP를 부여 받는 방법이.. 있을것 같은데 좀체 찾아 봐도 안보이는것 같습니다.
어떻게 할 수 있을까요? 라우터를 잡고, 어드레스를 설정하고.. 브릿지를 .... 뭐 혼자 습자지 지식으로 열심히 해 봤습니다만...
네트워크에 개념이 제대로 서있다면 질문도 아름답게 할텐데 말입니다. 죄송 스럽습니다.
그리고.. 보너스 질문 입니다.
외부 접속PC에서 211.10.10.6~10 까지 부여해서 ipconfig를 해보면 부여된 IP로 바뀌어 있습니다. 예쁘게..
그런데 ipconfig.co.kr 같은 사이트에서는 접속한 PC IP가 모두 211.10.10.5 로 나옵니다.
부여받은 IP로 나오게 하는 방법은 없는 것인지요.
SSTP방식으로 장비 두대를 이용해야만 하는 것인가요?
이제 막 네트워크의 신비에 빠저 보려 합니다.
무식하다 내치지 마시고 한마디씩 부탁 드립니다.
감사합니다.
----------------------------------------2016년 4월 12일 오후 9시 46분 추가----------------------------------------
질문을 다시 생각하고 제가 하려는 작업이 무엇인가에 대해 새롭게 생각해 봤습니다.
간단하게
원격지서 IDC에서 부여받은 놀고있는 다수의 공인IP를 사용하려는 것입니다.
원격지PC에서 IDC의 IP를 받아서 웹서핑을 할 수 있는가...
원격지의 PC 3대에 IDC에있는 IP 3개를 각각 부여하는 방법!
원격지와 IDC를 어떻게 연결 해야 하는가...
¶³¾îÁ® ÀÖ´Â ³×Æ®¿öÅ©¸¦ °¡»óÀ¸·Î ¿¬°á½ÃÅ°´Â°Å.. ¾Æ´Ñ°¡¿ä?
XÁöÁ¡ÀÇ ³×Æ®¿öÅ©¿Í YÁöÁ¡ ³×Æ®¿öÅ©¸¦ ÇϳªÀÇ ³×Æ®¿öũó·³ ¿«¾îÁִ°Å...
³×Æ®¿öÅ© ¿ë¾î¿¡ ¹®¿Ü¾ÈÀ̶ó.. Áú¹®¿¡ ¿À·ù°¡ ÀÖ¾ú´Ù¸é Á˼ÛÇÕ´Ï´Ù.
¿ø°ÝÁö¿¡¼ A·Î(IDC¿¡ÀÖ´Â ¹ÌÅ©·ÎÅØ:211.10.10.5)·Î pptpÁ¢¼ÓÀ» À©µµ¿ì VPNÀ» ÅëÇØ ¿¬°á Çß½À´Ï´Ù.
»ç¿ëÀÚ Á¤Ã¥(secrets)¿¡¼ 211.10.10.6~10 ºÎ¿©ÇØ »ç¿ëÇÏ°í ÀÖ½À´Ï´Ù. IDC ³»ºÎ ¼¹ö·Îµµ Á¢¼ÓÀÌ Àߵǰí ÀÖ½À´Ï´Ù.
¿ÜºÎ·Î ³ª°¡´Â ¸ðµç VPN»ç¿ëÀÚ IP´Â 211.10.10.5·Î °íÁ¤ÀÌ µÇ¾îÀÖ´øµ¥ ÀÌ°ÍÀº ¾î¶»°Ô ¹Ù²Ü¼ö ÀÖ´ÂÁö¿ä.
±×¸®°í »ó±â Áú¹®¿¡ ÀÖ´Â.. ¹ÌÅ©·ÎÅØ ³»ºÎ¿¡ ±¸¿ª(?!) A ±¸¿ª °ú B ±¸¿ªÀ» ¿«¾î ÁÖ´Â ¹æ¹ýÀÌ ¾î¶»°Ô µÉ±î¿ä.
¸Þ´º¾óÀ» µðÁ®ºÃÁö¸¸... »ý¼ÒÇÑ ¿ë¾îµéÀ̶ó. ¿½ÉÈ÷ ã¾Æ °¡¸ç º¸°í´Â ÀÖ½À´Ï´Ù¸¸.... ¾î·Æ½À´Ï´Ù.
±âº» °³³äÀÌ ¾ø¾î Áú¹®Á¶Â÷ ¿ì¸Å ÇÕ´Ï´Ù. Á˼ÛÇÕ´Ï´Ù.
Áú¹®ÀÇ Àǹ̰¡ Àü´ÞÀÌ µÇ¾î¾ß Çϴµ¥.....
ÁøÂ¥ VPNÀÌ ¸óÁö Á¤ÀǸ¦ »ý°¢Çغ¸¼Å¾ß...
AÀÇ ip·Î ³ª¿À´Â°Ô ´ç¿¬ÇÑ°Ì´Ï´Ù.
AÀÇ ip·Î º¸ÀÌ°Ô ÇϱâÀ§ÇÑ°Ô VPNÀä....
A ÀÇ ¾ÆÀÌÇÇ·Î µé¾î ¿Í¼ BÀÇ ¾ÆÀÌÇǸ¦ ÇÒ´ç ¹Þ°í B³×Æ®¿öÅ©ÀÇ °ÔÀÌÆ®¿þÀÌ·Î ³ª°¡´Â¹æ¹ýÀ».. ã¾Æ º¸°í ½ÍÀº°ÍÀÔ´Ï´Ù.
¹ÌÅ©·ÎƽÀ¸·Î´Â °¡´ÉÇÒ°Í °°¾Æ¼.... ¹º°¡ ³¡ÀÌ ÀÖÁö ¾ÊÀ»°Í °°Àº ÅͳÎÀ» µé¾î °¡°í ÀÖ½À´Ï´Ù. ¶Ù¾îµµ ½Ã¿øÂúÀ» ÆÇ¿¡ ±â¾î¼ ¸»ÀÔ´Ï´Ù.
A ³×Æ®¿öÅ© ÇϺο¡ ÀÖ´Â B ³×Æ®¿öÅ©ÀÇ IP¸¦ ¹Þ°í ½ÍÀº°Çµ¥..
»ó½ÄÀûÀ¸·Î ·£Ä«µå 1°³·Î 2°³ÀÇ IP¸¦ ¹ÞÀ»¼ö ¾øÀ¸´Ï... ¹æ¹ý ÀÚü°¡ À߸ø µÈ °ÅÁÒ..
ÇØ´äÀº A³×Æ®¿öÅ©·Î Á¢¼ÓÇÏÁö ¸»°í, B ³×Æ®¿öÅ©·Î Á¢¼Ó ÇÏ½Ã¸é µÇ°Ú³×¿ä..
B¿¡ Æ÷Æ® ÇÒ´çÇØ Áֽðí, B ³×Æ®¿öÅ©¿¡ VPN ¼¹ö Çϳª ¼³Ä¡ ÇÏ½Ã°í ±×ÂÊÀ¸·Î Á¢¼Ó Çϼ¼¿ä.
ºñ½ÁÇÑ ¿¹·Î ÀúÈñÁý¿¡ 1Â÷·Î SKT¿¡¼ µé¾î¿À´Â °øÀ¯±â°¡ ¼³Ä¡ µÇ¾î ÀÖ°í,
±×¹Ø¿¡ Á¦ °³ÀÎ °øÀ¯±â¸¦ ¼³Ä¡ Çß½À´Ï´Ù.
ºñ±³Çغ¸¸é ¾Æ·¡¿Í °°¾Æ¿ä
-- ÀÎÅÍ³Ý --> A ³×Æ®¿öÅ© --> B ³×Æ®¿öÅ©
-- ÀÎÅÍ³Ý --> SKT °øÀ¯±â --> °³ÀΰøÀ¯±â
192.168.XXX.XXX´ë¿ª --> 1.1.XXX.XXX ´ë¿ª
À§Ã³·³ µÇ¾îÀÖÁÒ
SKT °øÀ¯±â¿¡¼ DMZ(¸ðµçÆ÷Æ®¸¦ ƯÁ¤ IP·Î Æ÷¿öµù) ·Î °³ÀΰøÀ¯±â ¼³Á¤À» Çسõ°í
°³ÀΰøÀ¯±â¿¡¼ VPN¼¹ö¸¦ ½ÇÇà ½ÃÅ°°í ÀÖ½À´Ï´Ù.
ÀÌ·¸°Ô Çϸé Á¦ÀÏ ÇϺÎÀÇ ³×Æ®¿öÅ© ´ë¿ªÀ¸·Î Á¢¼ÓÀÌ µÇÁÒ..
ÀåÁ¡Àº ÀÌ·¸°Ô ÇÏ¸é »óÀ§ ³×Æ®¿öÅ©ÀÇ IP¸¸ ¾Ë¸é »óÀ§ ³×Æ®¿öÅ©µµ Á¢¼Ó µË´Ï´Ù.
IDC¿¡¼´Â °ø°£(»ó¸é)¿¡ µû¸¥ ºñ¿ëÀÌ ¹ß»ýÇؼ ÃÖ´ëÇÑ Àåºñ¸¦ ÁÙÀÌ°íÀÚ ¹ÌÅ©·Îƽ Á¦Ç°À¸·Î 2~3´ëÀÇ Àåºñ È¿°ú¸¦ º¸·Á°í ÇÏ´Â °ÍÀÔ´Ï´Ù.(½ºÀ§Ä¡, VPNµîµî)
¹ÌÅ©·Îƽ Àåºñ´Â ¿©·¯°³ÀÇ ³×Æ®¿öÅ©¸¦ ±¸¼ºÇÏ°í ¼·Î ¿¬°á ½Ãų ¼ö ÀÖÀ» °Í °°¾Æ¼... ¿½ÉÈ÷ °øºÎ ÁßÀÔ´Ï´Ù.
------------------------------------
CCR ¸»°í´Â .. ¾î·Á¿ï°Í °°½À´Ï´Ù. CPU Á¡À¯À²ÀÌ..90~100%·Î Ä¡´å´õ±º¿ä. ºÎÆö§¸¸ ±×·±°¡ Çؼ ±â´Ù¸®´Ù°¡ ´Ù¸¥ ³×Æ®¿öÅ©°¡ ¹ö¹÷ÀÌ´Â ¹Ù¶÷¿¡ Áö¿ü½À´Ï´Ù.
»ç¿ëȯ°æÀÌ A´Â 100¸Þ°¡ 29ºñÆ®, B´Â 10¸Þ°¡ 24ºñÆ® ´ë¿ª¿¡¼ ±¸¼ºÇؼ ±¹³» ¾îµð·Ð°¡ ³»º¸³Â´ø ±â¾úÀÌ ³ª³×¿ä
¹ÌÅ©·Îƽµµ °¡´ÉÇÒ²¨¶ó º¸ÀÔ´Ï´Ù.
¿ë¾î ÀÚü¸¦ ¸ð¸£´Ï ¹«¾ùÀ» ¾îµð¼ ¾î¶»°Ô °øºÎÇؾßÇÏ°í ¹°¾î ºÁ¾ß ÇÏ´ÂÁö¸¦ ¸ð¸£°Ú½À´Ï´Ù.
¸¶Ä¡ ¿ø°ÝÁö ÄÄÇ»ÅÍ°¡ IDCÂÊ¿¡ ºÙ¾îÀÖ´Â°Í Ã³·³ Çؼ IP¸¦ ÇÒ´ç ¹Þ¾Æ ÀÎÅͳÝÀ» Çϴ°ÍÀε¥..
±×·¡¼ VPNÀ̶õ°ÍÀ» ÀÌ¿ëÇÏ¸é µÈ´Ù°í »ý°¢ Çߴµ¥.. ±×·¸°Ô °£´ÜÇÑ ¹®Á¦´Â ¾Æ´Ñ°Í °°½À´Ï´Ù.
µé¾î°¡´Â ¹®°ú ³ª¿À´Â ¹®À» ´Ù¸£°Ô ÇÑ´Ù´Â °ÍÀÌ....
½ÃµµÇغ¸°Ú½À´Ï´Ù.
------------------------------------------------------------
A³Ý »ç¼³À» B³Ý °øÀÎÀ¸·Î 1:1 ¸ÅÇÎ ½ÃÅ°´Â°ÍÀÌ »ý°¢ º¸´Ù ... ¾î·Æ³»¿ä..
¹ÌÅ©·ÎƽÀ¸·Î µÎ ³×Æ®¿öÅ©¸¦ 1:1 ¸ÅÇνÃÅ°´Â ¹æ¹ý ¾Ë¼ö ÀÖÀ»±î¿ä?
openvpn ¼³Á¤ÇÒ¶§ tun ¸»°í tap ¸ðµå·Î ºê¸®Áö Àâ´Â°Ô ÀÖ±ä ÇÕ´Ï´Ù. (¸®´ª½º ±âÁØ,,,)
¿¹¸¦µé¾î ·£Æ÷Æ® ÇÑ°³¸¦ eth0 ÀÌ·±°É·Î ³õ°í ¾²´Â°Ô ¾Æ´Ï°í ºê¸´Áö¸¦ Çϳª ¸¸µé¾î¼ Ãß°¡¸¦ Çسõ½À´Ï´Ù.
br0 < eth0 >
±× ´ÙÀ½¿¡ openvpn À¸·Î tap °¡»ó ÀåÄ¡ ¸¸µé¾î¼ (tap0) ÀÌ°É br0 ¿¡ Ãß°¡ ÇÕ´Ï´Ù.
bro < eth0 tap0 >
ÀÌ·¯¸é °øÀÎ ¾ÆÀÌÇÇ °¡Á® ¿Ã ¼ö ÀÖÀ»°Ì´Ï´Ù.
¹°·Ð ¹ÌÅ©·Îƽ¿¡¼± ¾ÈµÉ¼öµµ ÀÖ½À´Ï´Ù