• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
가이드

unifi udm pro [se]에 vpn interface 추가 하기

마르탱이 139

3

1

안녕하세요 마르탱이 입니다.

 

요즘 자주 가이드를 쓰고 있는데요.  이 번에 신규로 udm pro se를 하나 더 구매 하여 새로 udm을 세팅 하면서 config를 추가하는 대로 가이드로 남기고 있습니다.  이번에는 사설 vpn 서비스를 통해 WAN1/WAN2 interface가 아닌 vpn interface를 추가하는 가이드를 진행 해 볼까 합니다.  요즘 netflix나 diseny+ 등등의 스트리밍 서비스 많이 구독하셔서 보시는데요.  해외 컨텐츠 보기위해 매번 local device에서 vpn client를 켜고 끄는 불편을 좀 줄여보고자 하는 설정입니다.  vpn interface를 하나 설정 해 놓으면 vpn interface로 routing되는 wifi하나 열어 놓아서 해외로 가는 트래픽을 wifi 선택으로 할 수 있어 좀 편해 집니다.  특정 LAN port나 wifi를 만들어 vpn interface로 routing을 진행하여 그 포트에 wire로 연결하거나 그 wifi에 연결하면 항상 사설 vpn에 연결 되게 끔 vpn interface를 구성 하는 가이드 입니다.  가이드 진행은 1. vpn 서비스에서 openvpn 설정 가져오기 2. vpn interface 만들기 3. 특정 network/wifi network/device 에서 나오는 traffic을 vpn interface로 갈 수 있게 routing하기 순서로 진행 하겠습니다.

 

들어가기 전에 아래와 같이 USANet 이라는 vlan과 USANet을 베이스로 하는 USA라는 wifi network을 하나 만들어 두었다고 가정하고 진행 하겠습니다. 

 

Screenshot 2023-12-22 12.57.17 PM.png.jpg

 

Screenshot 2023-12-22 12.57.46 PM.png.jpg

 

 

또 여러 사설 vpn서비스가 있지만 이번 가이드에서는 제가 쓰고 있는 privateinternetaccess라는 서비스를 바탕으로 하겠습니다.  다른 서비스도 비슷한 기능들이 있으니 각 서비스 메뉴얼을 참조 하시면 될 것 같습니다.

 

1. vpn service provider에서 openvpn configuration 받기

이 부분은 각 사설 vpn service provider마다 다르게 제공 될 것인데요.  보통 각 웹에 접속하면 다들 있으니 찾아서 다운 하시면 됩니다.  저는 서울이랑 가장 가까운 서버인 silicon valley server의 openvpn 세팅을 다운로드 했구요.  보통 다음과 같은 메뉴로 각 provider들이 download할 수 있게 해 놓습니다.

 

Screenshot 2023-12-22 1.02.59 PM.png.jpg

혹시 privateinternetaccess를 쓰시면 다음 링크에서 받으시면 됩니다.

https://www.privateinternetaccess.com/openvpn/openvpn.zip

압축을 풀으시면 제가 쓸 서버의 세팅인 us_silicon_valley.ovpn 를 준비 합니다.

 

2. vpn interface 만들기

VPN Client메뉴에서 vpn interface를 만듭니다.  저는 interface이름을 PIAUSA라고 했습니다. user name/password도 넣습니다.

 

Screenshot 2023-12-22 1.12.05 PM.png.jpg

이렇게 하면 interface list에 WAN1/WAN2 이외에 PIAUSA라는 vpn interface도 나오게 됩니다.  저는 아래와 같이 상시로 세개의 vpn interface를 돌리고 있습니다 ㅡ,.ㅡ USA, Taiwan, Japan.....

 

Screenshot 2023-12-22 1.18.11 PM.png.jpg

 

3. traffic routing 하기

실제 원하는 traffic을 interface로 routing하는 부분인데요.  udm설정에 traffic routes 메뉴에서 create entry하시면 내용이 굉장히 알기 쉽게 되어 있습니다.  이번 가이드의 예로 아래와 같은 세팅은 USANet에 있는 모든 디바이스 혹은 USANet을 바탕으로 하는 USA wifi의 외부로 나가는 traffic은 PIAUSA interface로 나가게 하는 부분입니다.  메뉴 내용을 보시면 아시겠지만 꼭 네트워크 전부가 아니어도 되고 device만 한정 할 수도 있고 또 region/ip specific한 traffic을 선택해서 vpn interface를 사용해 외부망으로 보낼 수 있습니다.

 

Screenshot 2023-12-22 1.20.45 PM.png.jpg

 

LAN포트를 할당하거나 USA wifi에 접속하여 https://whatismyipaddress.com/ 에 가서 silicon valley에 있는지 확인 해 봅니다.

 

 

이번에는 vpn interface를 만들어봤습니다.  감사합니다.

 

 

신고공유스크랩
1

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
질문 /var/www 폴더가 삭제되었습니다. ㅜ,.ㅜ 2 니속사정 2일 전20:42 257 +1
잡담 jellyfin 자원 진짜 안쓰네요 1 kmw_ 2일 전19:26 371 +1
잡담 iventoy pxe는 속도가 엄청 느리군요.. nohdd는 왜 빠르지.. 음... 2 purndal 2일 전00:52 199 +2
3900 질문
normal
맛밥 1일 전16:13 172 0
3899 질문
normal
니속사정 2일 전20:42 257 +1
3898 잡담
image
kmw_ 2일 전19:26 371 +1
3897 잡담
image
ljr10 2일 전18:44 239 0
3896 질문
image
ljr10 2일 전12:45 169 0
3895 잡담
image
purndal 2일 전00:52 199 +2
3894 질문
normal
스키피95 3일 전00:07 134 0
3893 질문
normal
고심분투 4일 전17:10 227 0
3892 질문
image
경호 4일 전15:50 101 0
3891 질문
normal
경호 4일 전13:23 73 0
3890 잡담
image
기현 4일 전07:34 474 +2
3889 잡담
image
keiminem 5일 전13:12 568 0
3888 잡담
normal
달소 5일 전11:38 331 +2
3887 질문
image
EXP 5일 전23:48 96 0
3886 질문
normal
홍익 6일 전19:26 238 0
3885 정보
image
지딱코 6일 전14:31 243 +1
3884 가이드
image
달소 6일 전22:22 420 +3
3883 가이드
image
ljr10 24.05.01.08:20 190 0
3882 가이드
image
달소 24.05.01.06:46 221 +1
3881
image
달소 24.05.01.05:50 263 +6