• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

pfSense에서 VPN서버 구축하기.(Open VPN)

달소 달소 644

2

22

 

안녕하세요. 달소입니다.

 

오늘은 pfSense에서 가장 구축하기 쉬운(?) Open VPN구축방법입니다.

기본적으로 pfSense에 OpenVPN서버가 탑재되어있고 Client를 쉽게 내보내는 패키지 하나만 설치하면 됩니다.

 

구축환경

pfSense 2.5.1

WAN : 192.168.1.230 포트는 1194 사용예정
LAN :  192.168.20.0/24

VPN_IP대역 : 10.0.0.0/24

 

1. Open VPN 서버 구축하기.

먼저 pfSense 웹 콘솔로 접근 후 VPN -> OpenVPN -> Wizards로 구축을 진행하겠습니다.

 

image.png.jpg

 

1) 유저 인증은 pfSense 사용자 계정으로.
2) CA 생성 - 인증서 생성인데 아래처럼 원하는대로 해주시면됩니다.

3) 서버 인증서 생성 - 위와 동일

4) VPN 인터페이스 생성 -> WAN IP, Port
5) Tunnel Network : VPN Client IP대역 / Local Network  (내부 LAN 네트워크 대역 : VPN연결 후 통신하고싶은 대역)

6) Client 설정 : DNS 정보 입력
7) 해당 VPN 서버에 대한 방화벽 룰 및 VPN 룰 자동 생성 (필수 체크)

8,9) 완료

 

 

 

2. 사용자 계정생성

사용자는 System -> User Manager에서 만들어주시면됩니다.

인증서에대한 정보는 유저마다 다르게해주셔야 합니다.

image.png.jpg

3. Open VPN Client Export 패키지 설치

이제 Client 정보를 쉽게 내보내기 위한 패키지를 설치해주겠습니다.

System -> Package Manager -> Available Package -> openvpn 검색

 

4. 클라이언트 다운로드 및 접속하기.

image.png.jpg

아래로 주욱 내려서 Client User의 Export의 설정값을 다운로드 받아주세요.

image.png.jpg

 

VPN 설정파일 값 수정하기.

 

이제 이 설정값에서 몇가지 변경이 필요한데 

외부에서 접근하려면 WAN IP(내부 IP)이기때문에 외부 공인 IP와 노출시켜줄 포트로 변경해줘야합니다.

 

ex) 저는 공인 ip -> 포트 11944로 접근하려고하는데

 

아래 192.168.1.230 1194 -> 공인 ip 11944 로 바꿔서 저장하면됩니다.

 

image.png.jpg

 

그리고 공유기 정책을 아래처럼 넣어주세요.

 

image.png.jpg

 

 

Open VPN 클라이언트로 접근하기.

클라이언트 다운로드 후 설정파일 불러오기 를 해주세요.

https://openvpn.net/community-downloads/

Visit this page to download the latest version of the open source VPN, OpenVPN.

 

 

아래처럼 정상적으로 연결되면 

 

image.png.jpg

 

아래처럼 인터페이스도 생기고 ping도 내부망에 잘 붙는걸 확인할 수 있습니다.

 

image.png.jpg

 

접근 현황은 Status -> OpenVPN에서 볼수있습니다.

 

image.png.jpg

 

 

고럼 여기까지~

 

하늘위의하늘 참고하셔서 안되는거 있으면 말씀해주세요~

신고공유스크랩
22
profile image
달소 글쓴이 2021.04.27. 11:50
하늘위의하늘

크흡,, 방대하네요 ㅎㅎ 시간날때 하나씩 정리해보겠습니다

12

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
오픈소스 개인 구독 추적기 Wallos 8 달소 3일 전23:26 360 +3
질문 /var/www 폴더가 삭제되었습니다. ㅜ,.ㅜ 2 니속사정 5일 전20:42 304 +1
잡담 jellyfin 자원 진짜 안쓰네요 1 kmw_ 5일 전19:26 470 +1
3909 정보
image
툭툭이 24.03.28.11:14 945 +17
3908
image
eyeball 23.04.05.21:08 1827 +16
3907 정보
image
antegral 22.05.07.01:18 3216 +16
3906 잡담
image
햇서 23.06.05.05:53 919 +14
3905
image
달소 22.03.17.22:09 19091 +14
3904
image
달소 22.03.17.22:25 5114 +11
3903 정보
image
EXP 24.02.06.03:43 1372 +10
3902
image
달소 22.05.06.15:43 1048 +10
3901 가이드
image
opq! 24.04.02.21:25 496 +9
3900 정보
image
달소 24.02.19.00:58 989 +9
3899
image
theb1ue 22.06.14.16:05 4914 +9
3898 잡담
image
달소 24.01.15.03:22 588 +8
3897
image
달소 23.01.27.14:15 16278 +8
3896
image
달소 22.07.07.16:57 1947 +8
3895
image
달소 22.03.14.17:30 4229 +8
3894
image
달소 22.02.11.13:31 3058 +8
3893 후기
image
cdma2000 24.02.06.13:12 810 +7
3892 가이드
image
달소 23.07.04.20:38 1947 +7
3891
image
앨런임더 23.03.31.21:14 1924 +7
3890 잡담
image
곰삼촌 23.01.25.10:05 1097 +7