윈도우 XP 만을 이용하여 VPN 구축하기

윈도우XP만을 이용하여 VPN을 구성 할수 있습니다 .

외부에 있더라도 원격 컴퓨터에 접속하여 내부 네트워크에 접속 하여 원하는 업무를 처리 할수 있습니다. 원격 데스크 탑을 이용하여 회사의 컴퓨터에 접속 하여 원하는 업무를 처리 할수 있으나 여러가지 불편한 점이 많고 현재 사용중인 PC에서 회사의 프린터 및 네트워크 공유 자원 및 인터넷을 사용할수 있습니다.  L2TP 혹은 PPTP 프로토콜로 캡슐링하여 보안화 해서 보내므로 스니핑툴로 패킷을 들여다 볼수 없어 안전한 통신을 구현 할수 있습니다.

 

개인 사용자의 경우 PC방이나 학교 같은 외부 에서 자신의 집의 컴퓨터에 접속 해서 집에서 사용하는 인터넷 업체의 IP를 이용하여 인터넷을 할수 있다는 것입니다.

현재 사용중인 IP를 이용하여 인터넷을 사용하지만 실제로는 보내고 받는 데이타를 보안화 하여  송수신 하므로써 바이러스나 PC방의 백도어나 바이러스의 해킹으로부터 안전 하게 집에 있는 문서를 가져오거나 집의 프린터를 사용할수 있습니다.


1)서버 측 설정 서버=접속 하고 자 하는 컴퓨터

윈도우 XP 중 Professional 버전에 한함. VPN 서버를 구성하기 위한 환경은 회사 네트워크에서 VPN 를 이용하기위한 포트가 열려 있어야 합니다  PPTP 프로토콜 사용

환경( LAN 환경 )
  1. DHCP 서버로 부터 IP를 받을수 있는 환경  

  2. 공유기 사용환경

네트워크 연결에 있는 새연결을 이용하여 설정 합니다 .

 

VPN 서버로 외부 연결 수락을 설정
프린터 포트를 이용하여 연결 할수도 있습니다 . 하지만 필요 없으므로 체크를 하지 않습니다.

 

가장 중요한 부분 가상 개인 연결을 허용

 접속을 허용할 계정 
 인터넷 프로토콜 선택 후 속성 
 IP주소를 설정


 하나의 IP를 가지고는 구동이 안될수도 있습니다. 반드시 공유기 환경이나 여러개 의 가상IP를 받을수 있는 환경이어야 합니다.

1) 공유기등 사설망을 구성하고 있을때 공유기나 방화벽에서 DHCP 서버가 운영 되고 있지 않다면 영역을 지정해 줍니다

 

 2) IP를 받는 DHCP 환경일때
 
 

기타 설정 확인

 

여기서 관리자는 Administrator 계정임 접속 할때 Administrator 의 계정의 암호를 입력

2) 클라이언트 설정 - 외부 혹은 원격에서 접속 할려고 하는 PC

 

실제로 외부에 있는 노트북이나 PC에서 서버로 접속을 하려고 시도

 

 

 
 
 VPN 이므로 Virtual Private Network 설정
 

 

아무 이름이나

 

VPN 서버의IP입력(WinXP로 VPN 을 설정한 PC)

 
 

 

 

접속하기
서버에 설정한 계정 및 암호 입력

 

 

클라이언트 측 접속 상태

 

 

 

 

서버 측에서는 Remote Access Connection Manager 서비스가 구동 되어 있어야 하며
방화벽에서 VPN에 해당하는 포트가 열려 있어야 합니다. 공유기 등으로 운영 중일때 반드시 공유기 내부에 L2TP,PPTN ,VPN 같은
설정이 되어 있어야 합니다.

현재 위치에서 방화벽혹은 보안 문제 때문에 어떤 특정 서버에 접속 할수 없는 환경이더라도  현재 네트워크와 상관없이  VPN 서버를 통하여

접속 가능 하게 됩니다 

 

 연결 상태 자세히

 DHCP IP대역 : XXX.XXX.119.1/27
 VPN 접속서버 IP : XXX.XXX.119.14, XXX.XXX.119.28

 VPN 클라이언트 IP : XXX.XXX.119.16
 

 적어도 3개의 IP 필요

 

 

 

 

1.고정 아이피 한개로 4명정도가 접속 가능한지?

동시접속은 안 될겁니다. VPN 의 개념은 로컬 IP를 원격에서 사용하는것이기 때문에 VPN 서버를 통해서 DHCP 서버로 부터 뿌려주는

IP를 릴레이 해서 주는 것일 겁니다. 

IP가 부족 하면 안될겁니다.   제가 환경이 안되어서 해보지는 않았지만

XP내부에 있는 NAT 를 이용하여 가상 IP를 만들어 하면 될지도 모르겠습니다.

IP 대역을 지정 할때 192.168 로 시작되는 사설 아이피를 부여해보십시요.

그 사설IP가 NAT 처럼 동작 하여서 공인IP로 변환 되어서 인터넷이 될수도 있습니다 XP에서 ICS를 지원 하고 있지요.

 

그래도 안되면 랜카드를 하나 더 달고 인터넷 연결공유 (ICS) 를 설정 해서 하면 될겁니다.

고정IP하나에 다른 랜카드에서 사설IP를 부여하는 방식

비슷하게 공유기를 사용하여 가상 IP를 부여 하면 될지도 모르겠습니다.

일단 사설이든 공인이든 DHCP 로 IP가 뿌려져야 가능 하다는게 핵심일듯 싶습니다.

 

2.서버 설치 장소가 피씨방인데, 피씨방 고정 아이피가 아닌 다른 고정 아이피로 vpn 연결이 가능한지?

다른 곳의 고정 IP를 서버에 등록 한다고 한다면 그것은 사설IP일 뿐입니다. 그 IP로 인터넷이 가능하다면

그 IP는 공인 IP가 될것입니다. 그렇게 되면 내부 사용자들 끼리는 통신이 될지 모르겠지만 의미가 없을 듯 합니다.

다른 곳에서 서버를 구축해놓고 그 네트워크를 다시 VPN 연결하여 라우팅 할수도 있을 겁니다. XP만으로는 안되고
VPN 장비가 필요 할듯 싶습니다. 제가 공부한지 오래 되고 전문가가 아니라서 모르는것을 구체적으로 설명 드릴수 없지만

VPN 라우팅이라는 것을 들어 본것 같습니다. 요약해서 랜카드를 하나 더 달아서 XP의 인터넷 연결 공유로 하거나 공유기를 사용하여 하는 방법이 좋을 것 같습니다.

댓글

이 블로그의 인기 게시물

XCOPY를 이용한 당일날짜의 파일만 카피하는방법

뽀롱 뽀롱 뽀로로 DVD 목록

SYSLOG-NG와 MySQL 을 이용한 시스로그 응용 하기