안녕Ȣ16;세요.
회사에서 mikrotik0169;화ǣ17; 아래에 시놀/196;1648; 나스를 설치Ȣ16;고, 시놀/196;1648; vpn서버 패Ȗ12;1648;에 1080;lj16; openvpn1012; 세ᔚ1;1012; Ȣ16;고,160;
시놀/196;1648; 나스 컨테1060;너매니1200;1032; docker/196; git, /112;드마1064;1012; 세ᔚ1;1012; 해놨습니다.160;
/112;드마1064;1008; 무1312;,148; 사설ip대역(내ǥ12;ኖ1;)에서만 연결1012; 할,144;라 상관1060; 없lj16;데, git같1008;ᅆ1;우 사설ip대역에서도 연결1012; 해야 .104;고,160;
IDC에 들Ǻ12;가 1080;lj16; 서버에서도 연결1012; 해야 .104;서, git1008; 도메1064;1012; 사용해서 공1064;IP/196; 연결1060; .104;,172; 해놨습니다.
mikrotik에서 시놀/196;1648; 나스에 대해서 헤Ǻ12;핀NAT 설1221;도 해서 내ǥ12;ኖ1;에서lj16; git도 도메1064;1004;/196; 문1228; 없1060; 연결 1096;.104;고, /112;드마1064;도, 시놀/196;1648; 나스도
문1228; 없1060; 1096; .121;니다.
(git1008; 공1064;ip/196; 연결1012; 해야 .104;기 ǐ12;문에, 특1221; ip만 연결1012; 할수 1080;,172; mikrotik에서 포트포워딩 할ǐ12; Src. Address List 설1221; 해놨습니다.)
문1228;lj16; 외ǥ12; 커피숍에서 와1060;파1060; 연결1060;나 1665;에서 vpn1012; 연결Ȣ16;면 git 도메1064;1004;/196; 연결1060; .104;1656; 않습니다. NJ17;연7176; 공1064;ip/196;도 연결1060; .104;1656; 않구요..
Ȣ16;1648;만 나스1032; 사설ip/196; 연결Ȣ16;면 연결1060; 1096; .104;고, 또한 mikrotik에서 Src. Address List 를 해1228;를 Ȣ16;면 any/196; 열/140;서 1064;1648; 연결1060; 1096;.104;lj16;데,
여기서 0169;화ǣ17; 설1221;1012; ,148;드/140;야 Ȣ16;lj16;,148;1648;, 시놀/196;1648; 설1221;1012; ,148;드/140;야 Ȣ16;lj16;,148;1648; 감1060; 오1648; 않습니다...
ᕬ1;시 아시lj16;ǥ16; 1080;1004;시면 공유1328; ǥ12;ᓠ1; 드립니다.
Mikrotik NAT 설1221; 1077;니다.
Mikrotik Src. Address List 1077;니다. (ǥ12;ሖ1;1060; Ȣ16;,172; 공1064;iplj16; 블러 처리 했습니다.)
시놀/196;1648; 0169;화ǣ17; 설1221; 1077;니다.
여기서 10.8.0.0/255.255.0.0 1060; vpn연결시 할NJ17; 0155;,172; .104;lj16; ip 대역1060;고,
172.17.0.0/255.255.0.0 1060; docker 컨테1060;너에서 할NJ17; 0155;,172; .104;lj16; ip대역 1077;니다.160;
±×°Ô ÈÀÌÆ® ¸®½ºÆ® ó¸®ÇصР¸ñ·Ï¿¡ Æ÷ÇÔÀÌ ¾È µÇ´Â°Ô ¾Æ´Ñ°¡ ÀçÈ®ÀÎÀÌ ÇÊ¿äÇÕ´Ï´Ù
Çѹø È®ÀÎÇØ º¸°Ú½À´Ï´Ù.
dstnat: in:ether1 out:(unknown 0), connection-state:new src-mac 00:07:70:dc:c9:6a, proto TCP (SYN), 175.213.61.124:56743->xxx.xxx.xxx.xxx:5443, len 52
·Î±×°¡ ÀÌ·¸°Ô ÂïÈ÷°í ÀÖ½À´Ï´Ù.
¸»¾¸ÇϽŴë·Î 175.213.61.124°¡ ÈÀÌÆ® ¸®½ºÆ®¿¡ Æ÷ÇÔÀÌ ¾ÈµÇ¼ ±×·±°Å ¿´½À´Ï´Ù.
Áõ»óÀ» Á» È®ÀÎÇØ º¸´Ï, ³»ºÎÀÇ »ç¼³ ip·Î µÈ ¼ºñ½º¿¡ ¿¬°á½Ã´Â 192´ë¿ªÀÇ »ç¼³ ip·Î ¿¬°áÀÌ µÇ´Âµ¥, ȸ»çÀÇ ´ëÇ¥ °øÀÎip·Î ¿¬°áÀ» ÇÏ·Á°í Çϸé,
Ŭ¶óÀÌ¾ðÆ® ÂÊÀÇ ´ëÇ¥ °øÀÎip·Î ¿¬°áÀÌ µÇ´Â°É È®ÀÎ Çß´Àµ¥, ÀÌ·²¶§´Â ¾î¶»°Ô ÇØ¾ß ÇÒ±î¿ä??
gitÀÌ ³»ºÎ¿¡¼ µµ¸ÞÀÎÀ» ÅëÇØ¼µµ ¿¬°áÀÌ µÇ°í, vpnÀ» ÅëÇØ¼µµ ¿¬°áÀÌ µÇ°í, ¿ÜºÎ ¼¹ö¿¡¼µµ µµ¸ÞÀÎÀ» ÅëÇØ ¿¬°áÀÌ µÇ¾ß µÇ´Âµ¥, Ȥ½Ã Á¶¾ðÁ» ÇØÁֽǼö ÀÖÀ»±î¿ä??
src Address list´Â ³»ºÎ·Î µÇ¾î Àִµ¥ ¿ÜºÎ¿¡¼ Á¢¼ÓÀÌ ¾ÈµÇ´Â°Ç ´ç¿¬ÇѰŠ¾Æ´Ñ°¡¿ä?
VPN IP ´ë¿ªµµ 10.8.0.0Àε¥ 192.168.10.0¸¸ src·Î Çã¿ëµÇ¾î ÀÖÀ¸´Ï ¾ÈµÇ´Â°Å ¾Æ´Ñ°¡¿ä?
±×¸®°í Ȥ½Ã openVPNÀ» »ç¿ëÇϽô Ưº°ÇÑ ÀÌÀ¯°¡ ÀÖÀ¸½Ç±î¿ä?
µµÄ¿·Î wireguard ¼³Á¤Çؼ »ç¿ëÇÏ¸é »ç¿ëÀÚ °ü¸®µµ µÇ°í ÇØ¼ ÆíÇÏ°í ³»ºÎ¿¡ ¹Ì´ÏPC³ª ¶óÁ¸®ÆÄÀÌ °°Àº ARM PC¿¡ ¼³Ä¡Çصµ ¼Óµµ°¡ »¡¶ó¼ ÁÁ´õ¶ó°í¿ä.
wg-easy À̰ŠÀ¥ ÀÎÅÍÆäÀ̽ºµµ ÀÖ¾î¼ ¾öû ÁÁ½À´Ï´Ù.
³»ºÎ ´ë¿ªÀ» Ãß°¡ ÇÏÁö ¾ÊÀ¸¸é ³»ºÎ¿¡¼ ¿¬°áÀÌ µÇÁö ¾Ê¾Æ Ãß°¡ Çß´ø °É·Î ±â¾ïÀÌ ³³´Ï´Ù.
VPNÀÌ mikrotikÀÇ ³»ºÎ ´ë¿ª¿¡ ¹Ù·Î ±¸¼ºÀÌ µÇ¾î ÀÖ´Â°Ô ¾Æ´Ï¶ó, ½Ã³î·ÎÁö ³ª½º¿¡ ¼³Ä¡°¡ µÇ´Ù º¸´Ï, ½Ã³î·ÎÁö ³ª½º ³»ºÎ¿¡ ±¸¼ºµÈ ¶Ç ´Ù¸¥ ´ë¿ªÀÌ »ý±â°Ô µË´Ï´Ù.
±×·¡¼ ¿ÜºÎ¿¡¼ VPN ¿¬°áÀ» Çϸé mikrotik¹æÈº®¿¡¼ Æ÷Æ®Æ÷¿öµùÀ» ÇØ¼ ½Ã³î·ÎÁö ³ª½º¿¡ ¼³Ä¡µÈ OpenvpnÀ¸·Î ¿¬°áÀ» ÇÏ°Ô µË´Ï´Ù.
½Ã³î·ÎÁö ³ª½ºÀÇ OpenvpnÀ» ±¸¼ºÇϰԵǸé Directory Server¸¦ ÅëÇØ¼ »ç¿ëÀÚ °ü¸®¸¦ ÇÒ ¼ö ÀÖ¾î¼ ÀÔ´Ï´Ù.
VPN¿¡¼ ½Ã³î·ÎÁö ¹ÛÀ¸·Î ¸ø³ª°¡´Â°Å ¾Æ´ÑÁöµµ Àǽɵdz׿ä.
ÀÏ´Ü Á¶±Ý¸¸ ¼Õ µÉ·Á°íÇϸé GUI¿¡¼ ¾È µÇ¼ ¼öµ¿À¸·Î Å͹̳ΠÁ¢¼ÓÇØ¼ ÀÛ¾÷ÇØ¾ßÇϰí, GUI¿¡¼ ¼³Á¤ °íÄ£ÈÄ ÀúÀåÇϸé ÀÌ°Ô µ¤¾î½áÁ®¼ ´Ù½Ã ¼ÕµÇ¾î¾ßÇÏ´Â °æ¿ì Çã´ÙÇÕ´Ï´Ù
°Å±â´Ù ¹öÀü¾÷ÇÒ‹š ¾ðÁ¦ ½Ã³îÀÌ ³»³õÀº ÀÚ½Ä Ãë±ÞÇØ¼ º¸¾È •û°í ¾Æ¹«°Íµµ ÆÐÄ¡ ¾È ÇØÁְųª, ¾Æ¿¡ ¾ø¿¡¹ö¸±Áö ¸ð¸¨´Ï´Ù
¾îÁö°£Çϸé Docker¶óµµ ½á¼ ¿Ã¸®¼¼¿ä
Çϵå¿þ¾î AES °¡¼Ó¸¸ µÇ¾îµµ ¼Óµµ´Â Àß »ÌÈ÷´Ùº¸´Ï ¾î¶² ¼Ö·ç¼Ç ½áµµ ȸ¼± »óÇÑÀÌ ¹®Á¦Áö ½ÃÇ» ¼º´ÉÀÌ ¹®Á¦°¡ µÇÁø ¾ÊÀ»²¨°Åµç¿ä (±¼·¯´Ù´Ï´Â ±¸Çü »êµþ±âÁ¶Â÷ 500Mbpsä¿ö¹ö¸®´Â°Ô Çö½ÇÀ̶ó)
USB3·Î NIC ¹°·ÁÁÖ¼¼¿ä (ÀÌÁ¶Â÷ ºÒ°¡´ÉÇÑ ~3´Â....´ä ¾øÀ½ (¹¬³ä) )
¿¬½Ä¶«¿¡ ±¸ÇüÀ̶ó Àû¾úÁö¸¸ ½ÇÁúÀûÀ¸·Î 4´Â µÇ¾î¾ß ÇÕ´Ï´Ù
´Ù¸¸ ¼Óµµ »óÇÑÀÌ °É¸®´Â ÀÌÀ¯°¡ NICÀÇ ÀÎÅÍÆäÀ̽º ¹®Á¦¶ó ¼Ö·ç¼Ç ¹Ù²Ù¾îµµ ¼Óµµ ¾È ¹Ù²ð²¨¿¡¿ä
CPU¼º´ÉÀ» ¸¹ÀÌ Àâ¾Æ ¸Ô¾î¼ openVPNÀÌ Á» ´À¸°ÁÙ ¾Ë¾Ò´Âµ¥ ¹«Á¶°Ç ±×·±°Ç ¾Æ´Ñ°¡ º¸³×¿ä ¤¾¤¾
°¨»çÇÕ´Ï´Ù!
¹°¸¥ ´Ù¸¥°Í °°ÀÌ µ¹¸±²¨¸é ¸®¼Ò½º ÃæºÐÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ¸´Ï °í¹ÎÇØºÁ¾ßÇÒ »çÇ×ÀÔ´Ï´Ù
Áý¿¡ ÀÖ´Â 10³âµÈ NUCµµ VPN ½º·ÎDz À纸¸é ±â°¡´ë·Î ÂïÇô¿ä (TB·Î 10G ¹°¸°ÈÄ ÃøÁ¤)
Çö½ÇÀÌ ÀÌ·¯´Ùº¸´Ï Çϵå¿þ¾î °¡¼Ó µÈ´Ù´Â ÀüÀçÇÏ¿¡¼ ÀÏÁ¤ ½ºÆÑ¸¸ ³Ñ±â¸é ¼º´ÉÀº ÃæºÐÇÏ´Ï, ÆíÀǼºÀ̳ª ±â´ÉÀ¸·Î °í¸£°Ô µË´Ï´Ù