unifi udm pro [se]에 vpn interface 추가 하기
안녕하세요 마르탱이 입니다.
요즘 자주 가이드를 쓰고 있는데요. 이 번에 신규로 udm pro se를 하나 더 구매 하여 새로 udm을 세팅 하면서 config를 추가하는 대로 가이드로 남기고 있습니다. 이번에는 사설 vpn 서비스를 통해 WAN1/WAN2 interface가 아닌 vpn interface를 추가하는 가이드를 진행 해 볼까 합니다. 요즘 netflix나 diseny+ 등등의 스트리밍 서비스 많이 구독하셔서 보시는데요. 해외 컨텐츠 보기위해 매번 local device에서 vpn client를 켜고 끄는 불편을 좀 줄여보고자 하는 설정입니다. vpn interface를 하나 설정 해 놓으면 vpn interface로 routing되는 wifi하나 열어 놓아서 해외로 가는 트래픽을 wifi 선택으로 할 수 있어 좀 편해 집니다. 특정 LAN port나 wifi를 만들어 vpn interface로 routing을 진행하여 그 포트에 wire로 연결하거나 그 wifi에 연결하면 항상 사설 vpn에 연결 되게 끔 vpn interface를 구성 하는 가이드 입니다. 가이드 진행은 1. vpn 서비스에서 openvpn 설정 가져오기 2. vpn interface 만들기 3. 특정 network/wifi network/device 에서 나오는 traffic을 vpn interface로 갈 수 있게 routing하기 순서로 진행 하겠습니다.
들어가기 전에 아래와 같이 USANet 이라는 vlan과 USANet을 베이스로 하는 USA라는 wifi network을 하나 만들어 두었다고 가정하고 진행 하겠습니다.
또 여러 사설 vpn서비스가 있지만 이번 가이드에서는 제가 쓰고 있는 privateinternetaccess라는 서비스를 바탕으로 하겠습니다. 다른 서비스도 비슷한 기능들이 있으니 각 서비스 메뉴얼을 참조 하시면 될 것 같습니다.
1. vpn service provider에서 openvpn configuration 받기
이 부분은 각 사설 vpn service provider마다 다르게 제공 될 것인데요. 보통 각 웹에 접속하면 다들 있으니 찾아서 다운 하시면 됩니다. 저는 서울이랑 가장 가까운 서버인 silicon valley server의 openvpn 세팅을 다운로드 했구요. 보통 다음과 같은 메뉴로 각 provider들이 download할 수 있게 해 놓습니다.
혹시 privateinternetaccess를 쓰시면 다음 링크에서 받으시면 됩니다.
https://www.privateinternetaccess.com/openvpn/openvpn.zip
압축을 풀으시면 제가 쓸 서버의 세팅인 us_silicon_valley.ovpn 를 준비 합니다.
2. vpn interface 만들기
VPN Client메뉴에서 vpn interface를 만듭니다. 저는 interface이름을 PIAUSA라고 했습니다. user name/password도 넣습니다.
이렇게 하면 interface list에 WAN1/WAN2 이외에 PIAUSA라는 vpn interface도 나오게 됩니다. 저는 아래와 같이 상시로 세개의 vpn interface를 돌리고 있습니다 ㅡ,.ㅡ USA, Taiwan, Japan.....
3. traffic routing 하기
실제 원하는 traffic을 interface로 routing하는 부분인데요. udm설정에 traffic routes 메뉴에서 create entry하시면 내용이 굉장히 알기 쉽게 되어 있습니다. 이번 가이드의 예로 아래와 같은 세팅은 USANet에 있는 모든 디바이스 혹은 USANet을 바탕으로 하는 USA wifi의 외부로 나가는 traffic은 PIAUSA interface로 나가게 하는 부분입니다. 메뉴 내용을 보시면 아시겠지만 꼭 네트워크 전부가 아니어도 되고 device만 한정 할 수도 있고 또 region/ip specific한 traffic을 선택해서 vpn interface를 사용해 외부망으로 보낼 수 있습니다.
LAN포트를 할당하거나 USA wifi에 접속하여 https://whatismyipaddress.com/ 에 가서 silicon valley에 있는지 확인 해 봅니다.
이번에는 vpn interface를 만들어봤습니다. 감사합니다.