연 구소 최영민 2012년 8월 31일 1/25 결 재 기안심사결정 / / / VPN 사용자메뉴얼 작성일자 :2012/08/31 문서명 VPN 사용자매뉴얼 프로젝트명 프로젝트코드 작성자최영민 보안등급일반 / 대외비 / 극비
1. 필수숙지사항 프로젝트명 문서명 문서버전 연 구소 최영민 2012년 8월 31일 2/25 가. PC 포맷또는외부에서접속시꼭알아아하는주소 https://112.216.0.99:10443 https://vpn.sdsystem.co.kr:10443
연 구소 최영민 2012년 8월 31일 3/25 2. 본사사무실내에서만사용되는 PC 의경우. 1. 본사에서만사용되는 PC 는로컬영역연결에 서마우스오른쪽선택후속성선택. l 2. IP주소 : 본인에게할당된 IP를입력 2012년 8월현재 6층아이피 : 192.168.6.xxx 3층아이피 : 192.168.31.xxx 192.168.32.xxx 서브넷마스크 : 255.255.255.0 기본게이트웨이 : 192.168.xxx.1 기본설정 DNS 서버 : 168.126.63.1 3. VPN 을사용해야하는경우. VPN 을사용해야하는경우 ( 외근, 출장, 지역근무 ) VPN 을사용하지않는경우 ( 본사사무실에서업무를보는경우 ) VPN 의사용은사외에서회사그룹웨어, ERP 등에접 속하고자할때사용함. 사내에서 VPN 사용안됨 사내에서는 VPN 으로의접속없이할당된 IP 설정과 DNS 정보수정만으로사용이가능함. hosts 파일다운받아저장
연 구소 최영민 2012년 8월 31일 4/25 가. 예를들면만약본사와외근을반복하는영업의경우회사에출근하면네트워크설정에서본인의고정아 이피를사용하여접속을하고오후에외근이있어외부에서그룹웨어에접속을하려면 VPN 으로접속을하여 야한다. 주의 : 사내에서는 VPN 을사용하지않아도회사서버에접속이가능하나사외 ( 출장지, 지방근무자등 ) 에서 사용시 VPN 을사용하여야접속이가능합니다. 이점숙지하시길바랍니다. 4. VPN 설치방법 가. 2012 년 8 월 VPN 접속 IPSec 방법추가 나. 설치는아래그림에서 FortiClient 프로그램을본인의 PC 환경에맞는것을골라설치한다. 1) 접속주소 : https://112.216.0.99:10443 https://vpn.sdsystem.co.kr:10443 1) 인터넷은되면서 VPN연결사이트로접속하면그림과같은화면이나오면다음과같이조치한다. - 도구 >> 인터넷옵션 >> 고급설정보안 þ TLS 1.0 사용 -> TLS 1.0 사용 * IE 9.0 으로업그레이드된후발생하는문제
연 구소 최영민 2012년 8월 31일 5/25 1) 아이디 : 아이디입력 2) 비밀번호 : 비밀번호입력 아이디와비밀번호를모르면연락하세요. - http://vpn.sdsystem.co.kr:10443 에서 VPN IPSec 설정파일을다운받아둔다. - 본인 PC에맞는환경의프로그램을클릭한다. - 본인 PC 환경알아보기 Win7 제어판 >> 시스템및보안 >> 시스템 - FortiClient SSL VPN 을체크한다.
연 구소 최영민 2012년 8월 31일 6/25 - Free Edition 을선택.
연 구소 최영민 2012년 8월 31일 7/25 - Custom 선택 - 좌측그림과같이 IPSec VPN 만설치하고 다른것은설치제외
연 구소 최영민 2012년 8월 31일 8/25 - Window 7 의경우좌그림과같이에러가 발생할수있지만리부팅을한다. - 기설정된네트워크설정이초기화될수있음.
5. 설치후 IPSec 연결설정 프로젝트명 문서명 문서버전 연 구소 최영민 2012년 8월 31일 9/25 - 리부팅후시작메뉴에서 FortiClient 메뉴를 찾아 FortiClient 를실행한다. - 업데이트화면에서다음 - 좌측메뉴에서 VPN 선택
연 구소 최영민 2012년 8월 31일 10/25 - 그림과같이공백에서마우스오른쪽선택 - 가져오기 - http://vpn.sdsystem.co.kr:10443 에서받아둔 VPN IPSec 설정파일을선택한다.
연 구소 최영민 2012년 8월 31일 11/25 - 새로운연결정보가추가되었는지확인한다.
연 구소 최영민 2012년 8월 31일 12/25 - 추가된연결정보를더블클릭한다. - VPN 접속용아이디와비빌번호를입력한다.
연 구소 최영민 2012년 8월 31일 13/25 - 연결이성공.
6. 웹사이트를 VPN 접속하기 프로젝트명 문서명 문서버전 연 구소 최영민 2012년 8월 31일 14/25 1) 처음접속을한경우는 Tunnel Mode 영역에 Click here to download nad install it." 을선택한다. 2) 아래와같이다운로드가완료되면실행을선택한다.
3) 실행을선택한다. 프로젝트명 문서명 문서버전 연 구소 최영민 2012년 8월 31일 15/25 4) Install 을선택한다.
연 구소 최영민 2012년 8월 31일 16/25 5) 설치가완료된후새로고침을하면아래와같이추가기능설치화면이나오면설치를한다. 6) Tunnel Mode 영역에서 Connect 를선택해서연결을시도한다.
연 구소 최영민 2012년 8월 31일 17/25 7) 연결이성공하면아래그림과같다.
연 구소 최영민 2012년 8월 31일 18/25 7. SSL Vpn 응용프로그램으로접속하는방법 fortinet >> FortiClient SSL VPN >> FortiClientSSL VPN 메뉴가있는지확인하고실행한다. 바탕화면에아이콘을만들어두어도된다. 설치후처음접속시의화면 우측하단의 Settings 버튼을선택한다. New Connection.. 버튼을선택한다.
연 구소 최영민 2012년 8월 31일 19/25 Connection Name : 구분명을적는다. Server Address : 112.216.0.99:10443 또는 vpn.sdsystem.co.kr:10443 User Name : 아이디입력 Password : 비밀번호입력 OK 를선택한다. Connections 영역에서방금입력한목록을선택 하면아래에입력된정보를확인할수있다. 맞으면 OK 를선택한다. Global Settings영역의 Keep connection alive until manually stooped 는연결된상태에서사용자가직접연결을끊지않는이상자동으로연결을시켜주는옵션 Connect 버튼을선택하여연결을시도한다.
연 구소 최영민 2012년 8월 31일 20/25 보안경고창이나오면 예 를선택한다. 접속이성공하면하단의 Connection 영역에전송 되는값이변하게된다. 만약접속정보가잘못되었으면에러창이나타 난다. 바르게정보를입력하였는데계속발생하면 연락주세요. 1) 연결이되면좌측그림에서와같이 fortissl이생기는것을볼수있다. 2) 접속이안되면사라짐. 3) 엑세스형식에네트워크에연결되어있지않음이나오지만연결옆의 fortissl을선택하면아래그림과같이연결됨으로표시되면성공한것이다.
연 구소 최영민 2012년 8월 31일 21/25 1) 연결됨으로변한것을확인한다. PPP adapter fortissl : IP Address 가본인의아이피가설정되었는지 확인한다. 아이피가정상적으로보이면 c:\>ping 192.168.01 c:\>ping 172.16.0.1 해서확인한다.
1) VPN 프로그램삭제 프로젝트명 문서명 문서버전 연 구소 최영민 2012년 8월 31일 22/25
8. 회사서버로의접속 프로젝트명 문서명 문서버전 연 구소 최영민 2012년 8월 31일 23/25 순번서버명약명도메인아이피 1 내부 1 차 DNS 서버 ns1 ns1.sdsystem.co.kr 172.16.0.2 2 내부 2 차 DNS 서버 ns2 ns2.sdsystem.co.kr 3 메일서버 mail mail.sdsystem.co.kr 172.16.0.3 4 핸디그룹 groupware groupware.sdsystem.co.kr 5 웹하드 webhard webhard.sdsystem.co.kr 172.16.0.4 6 신규그룹웨어 gw gw.sdsystem.co.kr 7 ERP erp erp.sdsystem.co.kr 172.16.0.5 8 메신져 chat chat.sdsystem.co.kr 9 더존 duzon duzon,sdsystemm.co.kr 10 팩스 fax fax.sdsystem.co.kr 172.16.0.6 11 백업서버 backup backup.sdsystem.co.kr 172.16.0.7 12 보안서버 security security.sdsystem.co.kr 172.16.0.8 13 개발서버 ( 소스 ) dev dev.sdsystem.co.kr 172.16.0.9 알림 : 회사서버에접속시 DNS 정보를 172.16.0.2 로설정하였으면약명으로서버에접속이가능하다.
연 구소 최영민 2012년 8월 31일 24/25 9. VPN 의활용 가. 황간시험장장비와연구소개발장비의연결 1) 조건 : 현장 PC들의아이피클래스가 192.168.0.x 또는 192.168.1.x 가아니여야한다. 본사사무실아이피대역과충돌이나므로 VPN이연결되면현장 PC들의인터넷이안됨. 만약본사사무실과현장의아이피대역대가같고변경이어려울시는별도의공유기를추가하여해결할수있다. 나. SSLVPNClient 가설치된경로에서 FortiSSLVPNClient.exe - 이렇게실행하면도움말창이나온다.
연 구소 최영민 2012년 8월 31일 25/25 다. 외부 PC 에 SSL VPN Client 를설치한후시작프로그램에아래의바로가기를추가하면부팅시 자동으로현장 PC 가 VPN 에자동으로연결됨. 라. 자동으로연결된 PC 의아이피는유도아이피이므로아래그림과같이방화벽에연결해서활당된 아이피확인후접속가능. 마. 단외부 PC 는 Window XP, 7, Vista Professioanl 이상 ( 원격연결지원버전 )