Linksys VPN Router RV042&RV082 VPN Router 용 VPN 터널설정 한국어사용자설명서 V1.0 Table of Content 1 Gateway to Gateway 설정... 1 STEP 1 - Gateway to Gateway 터널생성하기... 1 STEP 2 - 터널정보입력하기... 1 STEP 3 - Gateway to Gateway 설정한눈에보기... 2 STEP 4 - VPN 연결상태확인하기... 4 2 Client to Gateway with Quick VPN... 4 STEP 1 - Client to Gateway 설정을위한 VPN Client User 생성... 4 STEP 2 - Client to Gateway 터널생성하기... 5 STEP 3 - 터널정보입력하기... 5 STEP 4 - Quick VPN Client 설치... 6 STEP 5 - Quick VPN Client 를통한접속시도및연결확인... 7 기본암호 : 사용자이름 admin, 암호 admin 리셋방법 : 전원이연결된상태에서리셋버튼을 5초이상길게눌러줍니다. 본설명서는일반적인설치환경을기준으로제작되었습니다.
1 Gateway to Gateway 설정 Gateway to Gateway 설정은두대의 VPN 라우터를점대점 (Peer to Peer) 으로연결하는기본적인 IPSec 연결방식입니다.( 상황에따라서는점대다 ) 두개의사무실에여러대의 PC 들이존재할때유용한방법으로 VPN 라우터간에터널이생성되면양쪽에연결된모든 PC 들이같은네트워크로동작되게됩니다. 다양한인증방법을통해서고정 IP 뿐만아니라유동 IP 를사용하는네트워크에서도 VPN 접속을손쉽게할수있습니다.(IP 를 DDNS 를통한 FQDN 접속으로대체가능 ) STEP 1 - Gateway to Gateway 터널생성하기 관리자페이지에접속합니다. (http://192.168.1.1, 사용자이름 admin, 암호 admin) Gateway to Gateway 에서 "Add Now" 버튼을클릭합니다. STEP 2 - 터널정보입력하기각항목에필요한정보를입력합니다. 1 2 VPN 을클릭한후 Add New Tunnel" 버튼을클릭합니다. 1
3 3 Remote Security Gateway Type : 각 Gateway 의연결방식을지정합니다. 4 가지의방법이지원되며 IP only 가가장기본적인방법입니다. IP address : 상대방 VPN 장비의 Gateway 를입력합니다. Remote Security Group Type : Subnet 및 IP Range 를선택합니다. IP address : 원격지에서사용되는 IP 주소를입력합니다. Subnet Mask : 원격지에서사용되는 Subnet Mask 입력합니다. 4 Preshared Key : 로컬및원격지가동일한 Preshared Key 를가지고있어야합니다. 4 Hint!! 1. Security Group 에서 Subnet 을선택했다면아래 IP 주소는하나의 IP 를입력하는것이아니라전체네트워크를입력하는것입니다. 만약로컬에서사용하는 IP 대역이 192.168.1.1 ~ 253 이라면앞의세자리 (192.168.1) 를입력하고마지막자리는 0 을입력해야합니다. 192.168.1.0 이네트워크주소입니다. 2. Subnet 을통째로연결하는경우각각의네트워크주소는달리설정해야합니다. 두네트워크가연결되었을때 IP 충돌현상이일어날수있으므로로컬과원격지의네트워크주소를다르게설정한후 VPN 터널을생성하는것이좋습니다. ( 예 : 로컬은 192.168.0.0, 리모트는 192.168.1.0) 1 Tunnel Name : 임의의터널이름을입력합니다. Interface : VPN 접속을위해서사용될 WAN 포트를선택합니다. Enable : 터널을사용하려면 Enable 에체크합니다. 2 Local Security Gateway Type : 각 Gateway 의연결방식을지정합니다. 4 가지의방법이지원되며 IP only 가가장기본적인방법입니다. IP address : WAN 에외부 IP 가사용되고있다면자동입력됩니다. Local Secure Group Type : 로컬그룹의 IP 대역을지정합니다. 일반적으로 Subnet 전체를지정하거나 IP Range 를지정합니다. IP Address : 로컬그룹의네트워크 IP 주소를입력합니다. Subnet Mask : 로컬그룹의서브넷마스크를입력합니다. 3. IP Only 이외의설정을위해서는 DDNS 의사용이필수적입니다. 유동 IP 라도 VPN 터널을생성하는데문제는없으나잦은재접속으로 IP 가변경이되면불편하기때문에 DDNS 를이용한 FQDN 설정을이용하시기바랍니다. STEP 3 - Gateway to Gateway 설정한눈에보기임의의두네트워크를 Gateway to Gateway 로설정한설정내용입니다. 네트워크를구성할때참조하시기바랍니다. Hint!! 화살표로표시된부분만적확히입력하면 Gateway to Gateway 설정은마무리됩니다. 2
Local Router 의설정 - 네트워크주소 192.168.10.0 Remote Router 의설정 - 네트워크주소 192.168.0.0 3
STEP 4 - VPN 연결상태확인하기 VPN 터널이정상적으로연결되었는지확인합니다. Status 에 Connected 라고표시되면정상적으로연결된것입니다. 2 Client to Gateway with Quick VPN Client to Gateway 설정은원격지에있는 PC 를회사서버에접속시키는편리한방법중에하나입니다. Linksys 는손쉬운접속을위해서 Quick VPN Client 를제공하고있습니다. Quick VPN 프로그램을통해서외부에서회사서버로손쉽게 VPN 접속을하는방법을알아보도록하겠습니다. STEP 1 - Client to Gateway 설정을위한 VPN Client User 생성 Quick VPN 을이용하기위해서 Client User 및암호가필요합니다. 관리자페이지에접속합니다. (http://192.168.1.1, 사용자이름 admin, 암호 admin) 위정보를입력한후 "Add to List" 버튼을클릭합니다. User Name : Quick VPN 클라이언트를통해서접속할 ID 를입력합니다.( 대소문자구분됨 ) New Password : Quick VPN 비밀번호를입력합니다. Confirm New Password : 입력한비밀번호확인을합니다. Change Password Allowed : Quick VPN 클라이언트를통해서비밀번호번경기능을사용할지결정합니다. Activce : 현재 ID 를활성화시킵니다. Actvie 되어있지않은계정은사용이불가능합니다. VPN 에서 "VPN Client Access" 를클릭합니다. 4
생성된계정을확인합니다. 계정이잘생성되었으면 "Save settings" 를클릭해서현재계정내용을저장합니다. STEP 2 - Client to Gateway 터널생성하기 관리자페이지에접속합니다. (http://192.168.1.1, 사용자이름 admin, 암호 admin) Client Gateway 에서 "Add Now" 버튼을클릭합니다. STEP 3 - 터널정보입력하기 1 VPN 을클릭한후 Add New Tunnel" 버튼을클릭합니다. 5
2 3 Local Secure Group Type : 로컬그룹의 IP 대역을지정합니다. 일반적으로 Subnet 전체를지정하거나 IP Range 를지정합니다. IP Address : 로컬그룹의네트워크 IP 주소를입력합니다. Subnet Mask : 로컬그룹의서브넷마스크를입력합니다. 3 Remote Client : 원격지 PC 의 IP 설정을선택합니다. 4 가지의방법이지원되며 IP only 가가장기본적인방법입니다. IP address : 원격지 PC 가사용하는 IP 를입력합니다. 4 Preshared Key : Quick VPN 인증시에는입력을요구하지않으나입력이꼭필요합니다. 모든정보의입력이완료되었으면 Quick VPN Client 를설치합니다. STEP 4 - Quick VPN Client 설치 외부에서 RV042 또는 RV082 로접속을하기위한 Quick VPN Client 를설치합니다. http://www.linksys.com 의 Support - Download 에서다운로드받은후설치합니다. 4 1 Tunnel or Group VPN : 터널을생성할지다수의접속을받을수있는 Group 를사용할지결정합니다.(Tunnel 기준설명 ) Tunnel Name : 임의의터널이름을입력합니다. Interface : VPN 접속을위해서사용될 WAN 포트를선택합니다. Enable : 터널을사용하려면 Enable 에체크합니다. 2 Local Security Gateway Type : 각 Gateway 의연결방식을지정합니다. 4 가지의방법이지원되며 IP only 가가장기본적인방법입니다. IP address : WAN 에외부 IP 가사용되고있다면자동입력됩니다. 바탕화면에생성된바로가기를클릭하며위와같은화면이나타납니다. 6
Profile Name : 연결프로파일을선택합니다.( 생성하지않았다면공란으로둡니다.) User Name : VPN Client Access 에서등록한사용자이름을입력합니다. Password : 비밀번호를입력합니다. Server : Client to Gateway 에서설정한 Server IP 혹은 DDNS(FQDN 을사용했다면 ) 를입력합니다. 원격지 VPN 지점의 Local Security Gateway IP 주소입니다. Hint!! VPN Client Access 는 Linksys QuickVPN 사용을기반으로합니다. 2000/XP 에서생성하는 VPN 연결방식과는차이가있으므로 Client to Gateway VPN 연결이필요한경우 Linksys Quick VPN 사용하시기바랍니다. 수고하셨습니다! STEP 5 - Quick VPN Client 를통한접속시도및연결확인모든설정이정상적이면접속을시도합니다. 필요한정보를입력하고 "Connect " 를클릭해서접속시도합니다. 정상적으로연결되면서버 IP 와접속시간등이표시됩니다. 7