VPN 연결 및 Windows VPN 서버 설정. Windows에서 VPN 연결 및 VPN 서버 설정 Windows 7에서 VPN 네트워크 생성

그들은 평범해졌습니다. 사실, "VPN, 설정, 사용 등"과 같은 개념 뒤에 무엇이 있는지 실제로 생각하는 사람은 아무도 없습니다. 대부분의 사용자는 컴퓨터 용어의 정글을 탐구하지 않고 표준 템플릿을 사용하는 것을 선호합니다. 그러나 헛된 것입니다. 이러한 연결에 대한 지식을 통해 트래픽이나 연결 속도 증가 등 많은 이점을 얻을 수 있습니다. 데스크톱에서 Windows 운영 체제의 상호 작용 예를 사용하여 가상 네트워크에 대한 연결이 실제로 무엇인지 살펴보겠습니다. 컴퓨터 단말기와 모바일 장치의 Android

VPN이란 무엇입니까?

생성되거나 사용되는 연결의 본질을 이해하는 일반적인 원칙 없이는 VPN 설정이 불가능하다는 사실부터 시작하겠습니다.

간단히 설명하자면, 이러한 네트워크에는 로컬 네트워크나 인터넷에 액세스하기 위한 표준 추가 IP 주소를 기존 네트워크에 연결하려는 컴퓨터나 모바일 장치에 제공하는 소위 라우터(동일 라우터)가 반드시 포함됩니다.

이 경우 활성화된 VPN 연결 설정이 있는 가상 네트워크는 연결된 모든 장치를 허용하고 고유한 내부 IP 주소가 할당됩니다. 일반적인 표준에서 이러한 주소의 범위는 0부터 값 255까지입니다.

가장 흥미로운 점은 인터넷에 접속하더라도 요청이 이루어지는 기기의 외부 IP 주소를 파악하기가 쉽지 않다는 점입니다. 여기에는 여러 가지 이유가 있는데 이에 대해서는 아래에서 설명하겠습니다.

Android를 위한 가장 간단한 VPN 설정

Wi-Fi와 같은 무선 연결을 사용하는 거의 모든 가상 네트워크는 동일한 원리로 작동합니다. 즉, 사용 가능한 범위에서 무료 IP 주소를 할당합니다. 모든 모바일 장치가 쉽게 연결될 수 있다는 것은 놀라운 일이 아닙니다(단, 적절한 연결 프로토콜을 지원하는 경우에만 해당).

그러나 오늘날 Android OS 기반의 모든 스마트폰이나 태블릿에는 기능상 동일한 Wi-Fi에 연결할 수 있는 옵션이 있습니다. 장치가 해당 범위 내에 있으면 네트워크가 자동으로 감지됩니다. 필요한 유일한 것은 비밀번호를 입력하는 것입니다. 소위 "공유"에는 비밀번호가 전혀 필요하지 않습니다.

이 경우 스마트폰이나 태블릿의 기본 설정으로 이동하여 Wi-Fi 연결을 활성화해야 합니다. 시스템 자체는 장치에서 100-300m 거리에 무선 모듈이 있는지 확인합니다(모두 배포 라우터 모델에 따라 다름). 네트워크가 식별되면 사용 가능한 모든 연결과 해당 연결 차단 표시가 포함된 메뉴가 표시됩니다. 네트워크에 자물쇠 아이콘이 있으면 비밀번호로 보호되어 있는 것입니다(그러나 이는 처음에 메시지에 표시됩니다). 비밀번호를 알고 있다면 입력하세요.

비밀번호를 사용한 로그인이 제공되지 않는 공용 네트워크에서는 더욱 간단합니다. 네트워크가 결정되었나요? 모두. 연결을 클릭하고 사용하세요. 이미 명확한 바와 같이 이 경우 VPN 구성은 전혀 필요하지 않습니다. 연결을 생성하거나 VPN 배포 서버의 상태를 컴퓨터 터미널이나 노트북에 할당하기 위해 Windows 또는 다른 운영 체제(모바일 운영 체제 포함)의 설정을 사용해야 하는 경우에는 또 다른 문제입니다.

Windows에서의 생성

Windows 제품군의 운영 체제를 사용하면 대부분의 사용자가 생각하는 것처럼 모든 것이 단순하지는 않습니다. 물론 Wi-Fi, ADSL을 통한 네트워크 또는 연결은 물론 이더넷 네트워크 카드를 통한 직접 연결도 자동으로 인식합니다(설치된 장비가 있는 경우). 질문은 다릅니다. 배포자가 라우터가 아니라 노트북이나 데스크톱 컴퓨터인 경우 이 상황에서 어떻게 벗어날 수 있습니까?

주요 설정

여기에서 VPN 설정을 자세히 살펴봐야 합니다. 운영 체제로서의 Windows가 먼저 고려됩니다.

먼저 시스템 자체의 설정뿐만 아니라 그에 수반되는 구성 요소에도 주의를 기울여야 합니다. 사실, 연결을 생성하거나 이를 최대한 활용하려면 TCP/IP(IPv4, IPv6)와 같은 일부 프로토콜을 구성해야 합니다.

공급자가 해당 서비스를 자동으로 제공하지 않는 경우 이전에 수신한 매개변수를 나타내는 설정을 지정해야 합니다. 예를 들어, 자동으로 연결하면 채우기를 위한 인터넷 브라우저 속성의 필드가 비활성화됩니다("자동으로 IP 주소 받기" 항목에 점이 표시됩니다). 그렇기 때문에 서브넷 마스크, 게이트웨이, DNS 또는 WINS 서버의 값을 수동으로 입력할 필요가 없습니다(특히 프록시 서버의 경우).

라우터 설정

VPN이 ASUS 노트북이나 터미널(또는 기타 장치)에 구성되어 있는지 여부에 관계없이 네트워크에 대한 액세스는 여전히 일반적입니다.

올바르게 수행하려면 자체 메뉴로 이동해야합니다. 라우터가 컴퓨터나 노트북에 직접 연결되어 있는 경우 모든 인터넷 브라우저를 사용하여 이 작업을 수행할 수 있습니다.

주소 필드에 192.168.1.1 값(대부분의 모델에 해당)을 입력한 후 활성화 기능을 활성화해야 합니다(고급 모드에서 라우터 매개변수 사용). 일반적으로 이 줄은 WLAN 연결 유형과 유사합니다.

VPN 클라이언트 사용

VPN 클라이언트는 로컬 네트워크나 인터넷에 액세스할 때 사용자 컴퓨터의 실제 IP 주소를 숨기는 익명 프록시 서버처럼 작동하는 매우 구체적인 프로그램입니다.

실제로 이러한 유형의 프로그램 사용은 거의 완전한 자동화로 축소됩니다. 일반적으로 이 경우 VPN 설정은 중요하지 않습니다. 왜냐하면 애플리케이션 자체가 한 서버(미러)에서 다른 서버로 요청을 리디렉션하기 때문입니다.

사실, 특히 홈 가상 네트워크에서 사용 가능한 최대 연결 수를 확보하려는 경우 이러한 클라이언트 설정에 약간의 수정이 필요합니다. 여기서는 소프트웨어 제품 중에서 선택해야 합니다. 그리고 일부 응용 프로그램은 크기가 가장 작더라도 때로는 비용을 지불해야 하는 많은 유명 브랜드의 상용 제품을 능가한다는 점에 유의해야 합니다.

TCP/IP는 어떻습니까?

위의 거의 모든 설정이 TCP/IP 프로토콜에 어느 정도 영향을 미친다는 것은 말할 필요도 없습니다. 오늘날 편안함을 위해 이보다 더 좋은 것은 발명되지 않았습니다. 원격 익명 프록시 서버나 로컬 데이터 저장소도 여전히 이러한 설정을 사용합니다. 하지만 그 사람을 조심해야 해요.

설정을 변경하기 전에 공급자나 시스템 관리자에게 문의하는 것이 가장 좋습니다. 그러나 한 가지 분명히 기억해야 할 점은 값을 수동으로 설정하는 경우에도 일반적으로 서브넷 마스크의 순서는 255.255.255.0(변경 가능)이고 모든 IP 주소는 192.168.0 값으로 시작된다는 것입니다. X(마지막 문자는 1~3자일 수 있습니다).

결론

그러나 이 모든 것은 컴퓨터 기술의 미묘함입니다. Android용 동일한 VPN 클라이언트는 여러 스마트 장치 간의 통신을 제공할 수 있습니다. 그러나 가장 큰 문제는 모바일 장치에서 이러한 연결을 사용할 가치가 있는지 여부입니다.

눈치채셨겠지만, 우리는 기술적인 세부 사항을 너무 많이 다루지 않았습니다. 이는 일반적인 개념에 대한 설명적인 지침입니다. 하지만 제 생각에는 그 간단한 예조차도 문제의 본질을 이해하는 데 도움이 될 것입니다. 또한 이를 명확하게 이해하면 전체 문제는 시스템 설정으로만 축소되며 특정 사용자에게는 어떤 영향도 미치지 않습니다.

하지만 여기서는 매우 조심해야 합니다. 실제로 VPN 연결이 무엇인지 모르는 사람들에게는 별 도움이 되지 않습니다. 고급 사용자의 경우 Windows OS 자체 도구를 사용하여 가상 네트워크를 생성하는 것은 권장되지 않습니다. 물론 초기 설정을 사용할 수 있지만 실습에서 알 수 있듯이 항상 구멍 속의 에이스와 같은 추가 클라이언트를 재고로 보유하는 것이 좋습니다.

가상 사설망, 일명 VPN, 일명 가상 사설망. 실제로 어떤 의미에서 그러한 네트워크는 한 걸음 물러나는 것으로 간주되어야 하지만 강제적이고 매우 효과적인 한 걸음입니다. VPN을 사용하면 다소 특이한 규모이기는 하지만 글로벌 네트워크에서 로컬 네트워크로 돌아갈 수 있습니다.

VPN을 사용하면 전 세계에 흩어져 있는 컴퓨터를 가상 로컬 네트워크로 통합하는 동시에 모든 사람이 동일한 라우터에 연결된 것처럼 네트워크의 다른 구성원과 상호 작용할 수 있습니다. 로컬 네트워크에서 플레이하고 네트워크를 통해 공유 폴더를 엽니다. 이웃 및 "공유" 프린터에서도 인쇄할 수 있습니다. 따라서 VPN 네트워크를 생성하고 연결하는 방법을 배우고 이를 사용하는 동안 발생할 수 있는(반드시 그런 것은 아니지만) 몇 가지 문제를 해결하는 것이 좋습니다. 일반적인 원칙은 항상 동일하다는 사실에도 불구하고 Windows 7에 VPN을 설치하는 방법에 대해 이야기하겠습니다.

서버 생성

가상 네트워크의 다른 사용자가 연결할 컴퓨터인 VPN 서버 만들기를 시작해 보겠습니다. 우선 네트워크 및 공유 제어 센터에 접속해야 합니다. 이렇게 하려면 다음 단계를 수행하십시오."시작 버튼; "제어판"; "네트워크 및 공유 센터."

사진: “네트워크 및 공유센터”

오른쪽 상단에 "카테고리"라는 문구가 보이면 이를 클릭하고 모드를 "큰 아이콘"으로 전환해야 합니다. 이 표시 모드는 지침에 사용됩니다.

결과적으로 다음과 같은 내용이 표시됩니다.

화면에 표시되는 창을 사용하면 컴퓨터 네트워킹의 거의 모든 측면을 제어할 수 있습니다. 여기에서 "어댑터 설정 변경" 아이콘을 클릭해야 합니다.

사진: "어댑터 설정 변경" 아이콘

수신 연결 생성을 시작하려면 다음 단계를 따르세요.


이제 몇 가지 작은 예외를 제외하고 화면에 이와 같은 창이 표시됩니다.

첫째, 계정 목록에 다른 항목이 있을 수 있으며, 이제 "사용자 추가" 버튼을 클릭하여 생성할 "vpnuser" 사용자가 없을 가능성이 높습니다.

사진: 새로운 사용자 데이터 입력

다음 필드를 작성하십시오."사용자" - 클라이언트의 로그인이 여기에 표시됩니다. "비밀번호" 및 "확인" - 생성되는 계정의 비밀번호(값이 일치해야 함) "전체 이름" 필드는 선택 사항입니다. 기능에 영향을 주지 않으므로 비워 둘 수 있습니다.

필드를 작성한 후 "확인"버튼을 클릭하십시오. VPN 사용자를 여러 명 더 추가하려면(이는 추가 제어에 유용할 수 있음) 필요한 만큼 절차를 반복합니다. 생성이 완료되면 “다음”을 클릭하세요. 다음 창에서 "인터넷을 통해" 상자를 선택하십시오. 그렇지 않으면 "다음" 버튼을 사용할 수 없습니다. 따라서 확인란을 선택한 후 버튼을 클릭하면 다음 창이 나타납니다.

남은 것은 프로토콜을 구성하는 것뿐입니다. 선택에 관해서는 모든 것을 그대로 두는 것이 좋습니다. 그러나 IPv6 지원이 필요한 애플리케이션을 사용하려는 경우 이 프로토콜 옆의 확인란을 선택할 수 있지만 99%의 경우에는 이것이 필요하지 않습니다.

IPv4를 올바르게 구성하는 것이 매우 중요합니다.


나중에 연결된 사용자를 찾을 수 있으려면 모든 것이 필요합니다. 또한 이 방법을 사용하면 연결되는 최대 인원 수를 제한할 수 있어 매우 유용할 수 있습니다. 완료되면 "확인"을 클릭한 다음 "액세스 허용" 버튼을 클릭하세요. VPN 서버가 생성되었습니다. 남은 것은 "닫기" 버튼을 클릭하고 클라이언트 설정을 시작하는 것뿐입니다. 또한 "포트 포워딩" 장을 주의 깊게 읽어 보십시오. 유용할 수 있습니다.

컴퓨터에서의 연결

클라이언트 컴퓨터 설정을 시작해 보겠습니다. 우선, "수제" VPN 서버에 연결하는 경우 서버 주소를 찾아야 합니다. 이를 위해서는 (서버에서) 예를 들어 myip.ru 사이트로 이동해야 합니다. 귀하의 IP 주소를 명확하고 명확하게 표시합니다. 앞으로는 주소 검색에 시간을 낭비하지 않도록 DynDns 정신으로 서비스를 사용하는 것이 좋습니다.

따라서 VPN 연결을 설정하려면 다음을 수행하십시오.


이 클릭을 하면 짧은 연결 마법사가 시작됩니다. 첫 번째 단계에서는 "직장에 연결"을 선택하고 "다음"을 클릭해야 합니다.

사진: “직장에 연결” 항목

이제 목록에서 첫 번째 항목을 선택하십시오. 21세기에는 두 번째 모뎀에 대해 생각할 필요도 없습니다. DialUp 모뎀에 필요하기 때문입니다.

모든 작업을 올바르게 수행했다면 이제 서버 주소를 입력할 차례입니다. 이는 서버에서 살펴본 IP 주소일 수도 있고 동적 DNS 서비스를 통해 얻을 수 있는 도메인 이름일 수도 있습니다.

우리의 경우 주소는 157.57.121.54로 표시되어 있지만 귀하의 경우에는 숫자가 다를 수 있습니다. 귀하의 재량에 따라 "대상 이름" 필드를 채울 수 있습니다. 이는 네트워크 작동에 영향을 미치지 않습니다. 또한 설정 과정에서 시간을 낭비하지 않도록 "지금 연결하지 않음" 상자를 선택하는 것이 좋습니다.

필수 데이터가 지정되면 "다음"을 클릭하고 필드 작성을 시작합니다.

  1. "사용자 이름" - VPN 서버를 생성할 때 지정한 로그인 정보를 여기에 입력합니다.
  2. "비밀번호" - 유사 - VPN 사용자에 대해 사전 설정된 비밀번호를 나타냅니다.
  3. 선택적으로 "비밀번호 기억" 확인란을 선택할 수 있습니다.

“만들기” 버튼을 클릭하기만 하면 VPN 연결이 준비됩니다. 서버가 실행 중이고 작업이 정확하다고 확신하는 경우 "지금 연결" 버튼을 사용하여 지금 연결할 수 있습니다. 또한 오른쪽 하단에 있는 네트워크 아이콘을 사용하여 언제든지 연결을 설정할 수 있습니다.

그게 다야. 모든 것이 올바르게 완료되면 가상 네트워크 사용을 시작할 수 있습니다. 그러나 이 문서를 끝까지 읽는 것이 좋습니다. 지금은 모든 것이 제대로 작동하더라도 조만간 문제가 나타날 위험이 있습니다. 그들을 위해 준비하는 것이 더 좋습니다.

Windows 7의 VPN 서버

우선, "seven"에 내장된 VPN 서버에는 한 가지 중요하고 매우 불쾌한 제한 사항이 있다는 점에 유의해야 합니다. 즉, 한 번에 한 사람만 서버에 연결할 수 있다는 것입니다. 더 많은 것을 원한다면 Windows Server를 설치하세요. 하지만 이 성가신 제한을 제거하는 상당히 효과적인 패치를 온라인에서 찾을 수 있습니다. 패치를 적용한 후에는 여러 연결을 사용할 수 있게 됩니다. 또한 때로는 전체 설정을 위해 방화벽과 전달 포트를 구성해야 할 수도 있습니다. 이에 대해 지금 알려 드리겠습니다.

비디오: 연결 만들기

방화벽 설정

연결이 설정되었지만 컴퓨터 간에 연결이 없는 경우도 있습니다. Windows에 내장된 방화벽(또는 방화벽)에 관한 것입니다.

좀 더 친근하게 만들려면 연결된 사용자를 신뢰한다는 점을 나타내야 합니다.

연결을 설정하고 "네트워크 센터"로 이동하여 연결 아이콘을 찾습니다. 클라이언트에서는 "RAS"라고 하고, 서버에서는 "VPN 연결"이라고 합니다.

두 컴퓨터 모두에서 이를 클릭하고 "홈 네트워크"를 선택합니다.

그게 다야, 당신의 문제는 사라져야합니다.

포트 포워딩

또 다른 문제점은 홈 라우터와 ADSL 모뎀이 기본적으로 VPN에 필요한 포트를 열지 않는다는 것입니다. 이 경우 수동으로 수행해야 합니다.

사진: 포트 포워딩 설정

서버 또는 연결된 라우터에서 포트를 열어야 합니다. 이 작업이 수행되는 방법은 장치 지침에 자세히 설명되어 있지만 Windows VPN 서버가 사용하는 것만 알려드립니다. TCP 포트 1723. 또한 이러한 기능을 사용할 수 있는 경우 GRE 차단을 비활성화합니다.

매개변수 설정

VPN 서버가 이미 구성된 경우에도 해당 설정을 변경할 수 있습니다. 이렇게 하려면 기사의 첫 번째 부분에서 사용한 "어댑터 설정 변경" 창을 연 다음 "수신 연결" 아이콘을 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택합니다.

사용자를 편집, 삭제, 추가하고 프로토콜 설정과 IP 주소 범위를 구성할 수 있는 창이 화면에 나타납니다. 즉, 연결을 생성할 때 지정한 매개변수를 변경합니다.

주목! 이 기능은 연결이 유휴 상태인 경우에만 완전히 작동합니다. 누군가 연결되어 있는 경우 설정을 변경하기 전에 연결을 끊으십시오.

오류 807

번호 807의 연결 중단에 대한 네트워크 오류는 초보 관리자에게 큰 재앙입니다. 이를 제거하려면(또는 적어도 발생 원인을 찾으려면) 몇 가지 단계를 수행해야 합니다.


추가 조치로 모든 것을 다시 설정해 보세요.

디버그 로그 활성화

때로는 추가 정보를 얻기 위해 모든 서버 이벤트를 읽기 쉬운 파일에 기록해야 하는 경우도 있습니다. 이 프로세스를 시작하려면 Win+R을 누르고 열리는 창에 다음을 입력합니다. netsh ras 세트 추적 *이 활성화되었습니다.

Enter 키를 누르고 Windows\tracing 디렉터리로 이동하면 연결 시도 및 전송된 데이터에 대한 자세한 정보가 포함된 여러 파일(5개)을 찾을 수 있습니다. 텍스트 편집기로 열 수 있습니다. 녹음 비활성화는 비슷한 명령으로 수행되지만 활성화라는 단어를 비활성화로 바꿔야 합니다. VPN은 다양한 경우에 훌륭한 솔루션입니다. 그러나 기업 환경에서는 가장 큰 인기를 얻었습니다. 노트북을 가지고 출장을 가는데 사무실에 있는 것처럼 사용하고 싶다고 가정해 보겠습니다. 이 경우 VPN이 꼭 필요한 것입니다.

또한 이러한 솔루션은 프린터에 대한 원격 액세스에 자주 사용됩니다. 최신 프로토콜이 많이 있음에도 불구하고 이러한 솔루션은 여전히 ​​간단하고 편리합니다.

물론 게임도 잊어서는 안 됩니다. VPN 네트워크는 로컬 네트워크에서 작동하도록 설계된 게임 프로그램의 시작을 크게 단순화합니다. 당연히 이 모든 것이 VPN의 가능한 용도에 대한 전체 목록은 아닙니다. 이 서비스의 기능은 모든 사람에게 유용할 수 있으므로 이 지침을 준비하세요.

Roskomnadzor는 진지했습니다. 해당 부서에서는 웹사이트와 서비스를 차단합니다. 얼마 전 텔레그램 메신저에 접속했어요. Roskomnadzor는 또한 VPN 서비스를 완전히 차단하거나 강제로 협력하도록 할 계획입니다.

한마디로 익명성은 안녕? 아무리 그렇더라도!

편집장 Nikita Goryainov 및 동료 Artem Bausov와 차단 문제를 논의하는 동안 우리는 자체 VPN을 만드는 것에 대해 생각하기 시작했습니다. 2000년대에 우리는 모두 온라인 슈팅 게임에 뛰어들었고, 컴퓨터를 접하기 시작하자마자 자체 서버를 만들어야 했습니다.

이제 상황은 그 어느 때보다 심각해졌습니다. 러시아에서는 Roskomnadzor에 반대되는 모든 것을 적극적으로 차단하고 있으며 우크라이나에서는 그 자체로 재미를 누리고 있습니다. Mail.ru, Yandex 및 12개의 매우 유용한 리소스는 불필요한 춤 없이는 주민들이 접근할 수 없습니다.

글쎄요, 우리는 민주주의를 지지하는 사람이죠, 그렇죠? 이 자료에서는 한 달에 75루블이라는 엄청난 비용으로 자신만의 VPN 서버를 만드는 방법을 가능한 한 간단하고 자세하게 알려 드리겠습니다.

왜 나만의 VPN을 사용하나요?

App Store와 Google Play에는 차단을 우회할 수 있는 수십 가지 서비스가 있습니다. 그러나 거의 모든 VPN이 제대로 작동하지 않습니다. 속도가 엄청나게 느리고, 광고 때문에 구역질이 나고, 거의 10~15분마다 다시 연결해야 합니다.

또한, 공용 VPN(및 무료 VPN)을 사용하면 트래픽이 어디로 가는지, 또 다른 Fly-by-night 서비스의 원격 서버에서 어떤 일이 발생하는지 전혀 알 수 없습니다.

VPN을 사용하면 생활이 더 쉽고 안전해집니다. VPN을 위해 매달 지불해야 하는 70루블은 안전을 보장합니다.

클라우드 서버 생성

이 말을 두려워하지 마십시오. 그다지 무섭지 않습니다. 네트워크 설정, 프로토콜과 거리가 멀고 IP 주소가 두려운 경우에도 절차를 최대한 자세히 설명하고 각 단계를 설명하겠습니다.

간다!

ArubaCloud는 우리의 전부입니다

온라인에는 수십 가지 클라우드 서버 옵션이 있습니다. 하지만 우리는 "싸고 유쾌한 것"이 필요합니다. 그렇죠? 이들 중 하나는 이탈리아 클라우드 서버입니다. ArubaCloud.

무엇이 좋은가요? 원격 서버 서비스의 최소 비용은 월 1유로(75루블)입니다. 원격 서버란 무엇을 의미하나요?

1GB RAM과 20GB 하드 드라이브를 갖춘 오래된 1코어 컴퓨터를 상상해 보십시오. 그리고 단 75 루블의 경우 그러한 컴퓨터가 원격으로 찢어 지도록 제공됩니다.

동일한 저예산 자동차의 특징은 다음과 같습니다.

그러나 우리의 작업과 자체 VPN 서버 배포에는 이 성능으로 충분합니다.

시작하자

ArubaCloud에 등록

2 단계.유틸리티를 시작하고 간단한 설정을 수행합니다.

먼저 당신이 선택 새로운아래 스크린샷에 설명된 대로 해당 필드를 입력하세요.

연결 이름:여기에 이름을 입력하세요. 연결 이름을 지정하면 됩니다.

PC 이름:생성 직후 서버 설정에 지정된 IP 주소입니다(이 지침의 4단계).

사용자 이름: SSH에서는 이것이 바로 v데스크탑. 당신은 정확히 그것을 지적합니다. 비밀번호는 관리자 비밀번호에 지정된 비밀번호입니다.

연결을 시작하고 몇 초 후에 Ubuntu Virtual Desktop 운영 체제의 바탕 화면이 표시됩니다.

마지막 단계는 나만의 VPN을 만드는 것입니다.

나만의 VPN 서버 만들기

이 설정은 몇 단계만 거치면 됩니다. 터미널의 VPN 서버에서 단 하나의 명령만 있으면 됩니다.

1 단계.왼쪽 하단에서 아이콘(Windows의 시작 메뉴)을 탭합니다. 선택하다 시스템 도구 -> LXTerminal. 열리는 터미널에서 다음 명령을 입력합니다(주의하세요).

wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.sh

참고: 명령은 -O(0이 아닌 영문자 "O")를 지정합니다..

Enter 키를 누르고 설치가 완료될 때까지 몇 분 정도 기다립니다.

2 단계.마지막에는 VPN 서버의 모든 세부 정보가 포함된 메시지를 받게 됩니다. 꼭 저장하세요이 데이터를 기록해 두고 나중에 찾을 필요가 없도록 여러 비밀 장소에 복사해 두십시오.

이제 VPN 서버가 실행 중입니다. 이제 모든 장치에 안전하게 연결할 수 있습니다.

iPhone에서 VPN을 켜세요

VPN이 포함된 설정 항목을 iPhone에 표시하려면 App Store에서 모바일 VPN 애플리케이션을 설치하세요. 메뉴 항목을 활성화하는 데만 필요합니다.

VPN 앱을 설치한 후 다음을 엽니다. 설정 -> VPN나만의 VPN을 만든 후 다음 데이터를 입력하세요.

이름:귀하가 결정하는 모든 VPN 이름

유형: IPsec Xauth PSK(또는 IPsec)

서버 주소:클라우드 서버의 IP 주소는 다음과 같습니다.

IPSec ID:비워 두세요

IPSec 공유 키:터미널에서 IPsec PSK 비밀번호 지정

사용자 이름:터미널의 사용자 이름(일반적으로 vpnuser)

비밀번호:터미널의 비밀번호

덧셈:
완전히 명확하지 않은 이유로 많은 사용자가 VPN에 연결하지만 인터넷이 작동하지 않는 상황에 직면합니다.

이 경우 터미널에서 다음 명령을 실행하세요.

sudo nano /etc/ipsec.conf

바꾸다 sha2-truncbug=예~에 sha2-truncbug=아니요그리고 리눅스를 재부팅하세요.

친척이나 친구에게 VPN 서버 로그인 정보를 제공할 수 있습니다. 귀하의 가족과 선택된 사람 외에는 누구도 접근할 수 없습니다. 보너스로 원격 서버를 얻을 수 있습니다. 원하는 경우 해당 위치에 파일 저장소를 배포하거나 시스템 리소스를 너무 많이 요구하지 않는 서비스를 실행할 수 있습니다.

가상 사설망, 일명 VPN, 일명 가상 사설망. 실제로 어떤 의미에서 그러한 네트워크는 한 걸음 물러나는 것으로 간주되어야 하지만 강제적이고 매우 효과적인 한 걸음입니다. VPN을 사용하면 다소 특이한 규모이기는 하지만 글로벌 네트워크에서 로컬 네트워크로 돌아갈 수 있습니다.

VPN을 사용하면 전 세계에 흩어져 있는 컴퓨터를 가상 로컬 네트워크로 통합하는 동시에 모든 사람이 동일한 라우터에 연결된 것처럼 네트워크의 다른 구성원과 상호 작용할 수 있습니다. 로컬 네트워크에서 플레이하고 네트워크를 통해 공유 폴더를 엽니다. 이웃 및 "공유" 프린터에서도 인쇄할 수 있습니다. 따라서 VPN 네트워크를 생성하고 연결하는 방법을 배우고 이를 사용하는 동안 발생할 수 있는(반드시 그런 것은 아니지만) 몇 가지 문제를 해결하는 것이 좋습니다. 일반적인 원칙은 항상 동일하다는 사실에도 불구하고 Windows 7에 VPN을 설치하는 방법에 대해 이야기하겠습니다.

서버 생성

가상 네트워크의 다른 사용자가 연결할 컴퓨터인 VPN 서버 만들기를 시작해 보겠습니다. 우선 네트워크 및 공유 제어 센터에 접속해야 합니다. 이렇게 하려면 다음 단계를 수행하십시오."시작 버튼; "제어판"; "네트워크 및 공유 센터."

오른쪽 상단에 "카테고리"라는 문구가 보이면 이를 클릭하고 모드를 "큰 아이콘"으로 전환해야 합니다. 이 표시 모드는 지침에 사용됩니다.

결과적으로 다음과 같은 내용이 표시됩니다.

화면에 표시되는 창을 사용하면 컴퓨터 네트워킹의 거의 모든 측면을 제어할 수 있습니다. 여기에서 "어댑터 설정 변경" 아이콘을 클릭해야 합니다.

수신 연결 생성을 시작하려면 다음 단계를 따르세요.


이제 몇 가지 작은 예외를 제외하고 화면에 이와 같은 창이 표시됩니다.

첫째, 계정 목록에 다른 항목이 있을 수 있으며, 이제 "사용자 추가" 버튼을 클릭하여 생성할 "vpnuser" 사용자가 없을 가능성이 높습니다.

다음 필드를 작성하십시오."사용자" - 클라이언트의 로그인이 여기에 표시됩니다. "비밀번호" 및 "확인" - 생성되는 계정의 비밀번호(값이 일치해야 함) "전체 이름" 필드는 선택 사항입니다. 기능에 영향을 주지 않으므로 비워 둘 수 있습니다.

필드를 작성한 후 "확인"버튼을 클릭하십시오. VPN 사용자를 여러 명 더 추가하려면(이는 추가 제어에 유용할 수 있음) 필요한 만큼 절차를 반복합니다. 생성이 완료되면 “다음”을 클릭하세요. 다음 창에서 "인터넷을 통해" 상자를 선택하십시오. 그렇지 않으면 "다음" 버튼을 사용할 수 없습니다. 따라서 확인란을 선택한 후 버튼을 클릭하면 다음 창이 나타납니다.

남은 것은 프로토콜을 구성하는 것뿐입니다. 선택에 관해서는 모든 것을 그대로 두는 것이 좋습니다. 그러나 IPv6 지원이 필요한 애플리케이션을 사용하려는 경우 이 프로토콜 옆의 확인란을 선택할 수 있지만 99%의 경우에는 이것이 필요하지 않습니다.

IPv4를 올바르게 구성하는 것이 매우 중요합니다.


나중에 연결된 사용자를 찾을 수 있으려면 모든 것이 필요합니다. 또한 이 방법을 사용하면 연결되는 최대 인원 수를 제한할 수 있어 매우 유용할 수 있습니다. 완료되면 "확인"을 클릭한 다음 "액세스 허용" 버튼을 클릭하세요. VPN 서버가 생성되었습니다. 남은 것은 "닫기" 버튼을 클릭하고 클라이언트 설정을 시작하는 것뿐입니다. 또한 "포트 포워딩" 장을 주의 깊게 읽어 보십시오. 유용할 수 있습니다.

컴퓨터에서의 연결

클라이언트 컴퓨터 설정을 시작해 보겠습니다. 우선, "수제" VPN 서버에 연결하는 경우 서버 주소를 찾아야 합니다. 이를 위해서는 (서버에서) 예를 들어 myip.ru 사이트로 이동해야 합니다. 귀하의 IP 주소를 명확하고 명확하게 표시합니다. 앞으로는 주소 검색에 시간을 낭비하지 않도록 DynDns 정신으로 서비스를 사용하는 것이 좋습니다.

따라서 VPN 연결을 설정하려면 다음을 수행하십시오.


이 클릭을 하면 짧은 연결 마법사가 시작됩니다. 첫 번째 단계에서는 "직장에 연결"을 선택하고 "다음"을 클릭해야 합니다.

이제 목록에서 첫 번째 항목을 선택하십시오. 21세기에는 두 번째 모뎀에 대해 생각할 필요도 없습니다. DialUp 모뎀에 필요하기 때문입니다.

모든 작업을 올바르게 수행했다면 이제 서버 주소를 입력할 차례입니다. 이는 서버에서 살펴본 IP 주소일 수도 있고 동적 DNS 서비스를 통해 얻을 수 있는 도메인 이름일 수도 있습니다.

우리의 경우 주소는 157.57.121.54로 표시되어 있지만 귀하의 경우에는 숫자가 다를 수 있습니다. 귀하의 재량에 따라 "대상 이름" 필드를 채울 수 있습니다. 이는 네트워크 작동에 영향을 미치지 않습니다. 또한 설정 과정에서 시간을 낭비하지 않도록 "지금 연결하지 않음" 상자를 선택하는 것이 좋습니다.

필수 데이터가 지정되면 "다음"을 클릭하고 필드 작성을 시작합니다.

  1. "사용자 이름" - VPN 서버를 생성할 때 지정한 로그인 정보를 여기에 입력합니다.
  2. "비밀번호" - 유사 - VPN 사용자에 대해 사전 설정된 비밀번호를 나타냅니다.
  3. 선택적으로 "비밀번호 기억" 확인란을 선택할 수 있습니다.

“만들기” 버튼을 클릭하기만 하면 VPN 연결이 준비됩니다. 서버가 실행 중이고 작업이 정확하다고 확신하는 경우 "지금 연결" 버튼을 사용하여 지금 연결할 수 있습니다. 또한 오른쪽 하단에 있는 네트워크 아이콘을 사용하여 언제든지 연결을 설정할 수 있습니다.

그게 다야. 모든 것이 올바르게 완료되면 가상 네트워크 사용을 시작할 수 있습니다. 그러나 이 문서를 끝까지 읽는 것이 좋습니다. 지금은 모든 것이 제대로 작동하더라도 조만간 문제가 나타날 위험이 있습니다. 그들을 위해 준비하는 것이 더 좋습니다.

Windows 7의 VPN 서버

우선, "seven"에 내장된 VPN 서버에는 한 가지 중요하고 매우 불쾌한 제한 사항이 있다는 점에 유의해야 합니다. 즉, 한 번에 한 사람만 서버에 연결할 수 있다는 것입니다. 더 많은 것을 원한다면 Windows Server를 설치하세요. 하지만 이 성가신 제한을 제거하는 상당히 효과적인 패치를 온라인에서 찾을 수 있습니다. 패치를 적용한 후에는 여러 연결을 사용할 수 있게 됩니다. 또한 때로는 전체 설정을 위해 방화벽과 전달 포트를 구성해야 할 수도 있습니다. 이에 대해 지금 알려 드리겠습니다.

비디오: 연결 만들기

방화벽 설정

연결이 설정되었지만 컴퓨터 간에 연결이 없는 경우도 있습니다. Windows에 내장된 방화벽(또는 방화벽)에 관한 것입니다.

좀 더 친근하게 만들려면 연결된 사용자를 신뢰한다는 점을 나타내야 합니다.

연결을 설정하고 "네트워크 센터"로 이동하여 연결 아이콘을 찾습니다. 클라이언트에서는 "RAS"라고 하고, 서버에서는 "VPN 연결"이라고 합니다.

두 컴퓨터 모두에서 이를 클릭하고 "홈 네트워크"를 선택합니다.

그게 다야, 당신의 문제는 사라져야합니다.

포트 포워딩

또 다른 문제점은 홈 라우터와 ADSL 모뎀이 기본적으로 VPN에 필요한 포트를 열지 않는다는 것입니다. 이 경우 수동으로 수행해야 합니다.

서버 또는 연결된 라우터에서 포트를 열어야 합니다. 이 작업이 수행되는 방법은 장치 지침에 자세히 설명되어 있지만 Windows VPN 서버가 사용하는 것만 알려드립니다. TCP 포트 1723. 또한 이러한 기능을 사용할 수 있는 경우 GRE 차단을 비활성화합니다.

매개변수 설정

VPN 서버가 이미 구성된 경우에도 해당 설정을 변경할 수 있습니다. 이렇게 하려면 기사의 첫 번째 부분에서 사용한 "어댑터 설정 변경" 창을 연 다음 "수신 연결" 아이콘을 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택합니다.

사용자를 편집, 삭제, 추가하고 프로토콜 설정과 IP 주소 범위를 구성할 수 있는 창이 화면에 나타납니다. 즉, 연결을 생성할 때 지정한 매개변수를 변경합니다.

주목! 이 기능은 연결이 유휴 상태인 경우에만 완전히 작동합니다. 누군가 연결되어 있는 경우 설정을 변경하기 전에 연결을 끊으십시오.

오류 807

번호 807의 연결 중단에 대한 네트워크 오류는 초보 관리자에게 큰 재앙입니다. 이를 제거하려면(또는 적어도 발생 원인을 찾으려면) 몇 가지 단계를 수행해야 합니다.

추가 조치로 모든 것을 다시 설정해 보세요.

디버그 로그 활성화

때로는 추가 정보를 얻기 위해 모든 서버 이벤트를 읽기 쉬운 파일에 기록해야 하는 경우도 있습니다. 이 프로세스를 시작하려면 Win+R을 누르고 열리는 창에 다음을 입력합니다. netsh ras 세트 추적 *이 활성화되었습니다.

Enter 키를 누르고 Windowstracing 디렉터리로 이동하면 연결 시도 및 전송된 데이터에 대한 자세한 정보가 포함된 여러 파일(5개)을 찾을 수 있습니다. 텍스트 편집기로 열 수 있습니다. 녹음 비활성화는 비슷한 명령으로 수행되지만 활성화라는 단어를 비활성화로 바꿔야 합니다. VPN은 다양한 경우에 훌륭한 솔루션입니다. 그러나 기업 환경에서는 가장 큰 인기를 얻었습니다. 노트북을 가지고 출장을 가는데 사무실에 있는 것처럼 사용하고 싶다고 가정해 보겠습니다. 이 경우 VPN이 꼭 필요한 것입니다.

또한 이러한 솔루션은 프린터에 대한 원격 액세스에 자주 사용됩니다. 최신 프로토콜이 많이 있음에도 불구하고 이러한 솔루션은 여전히 ​​간단하고 편리합니다.

물론 게임도 잊어서는 안 됩니다. VPN 네트워크는 로컬 네트워크에서 작동하도록 설계된 게임 프로그램의 시작을 크게 단순화합니다. 당연히 이 모든 것이 VPN의 가능한 용도에 대한 전체 목록은 아닙니다. 이 서비스의 기능은 모든 사람에게 유용할 수 있으므로 이 지침을 준비하세요.

>

엔터프라이즈 네트워크에 VPN 서버를 배포하는 것은 NAT, DHCP 및 파일 서버와 같은 기본 서비스를 설정하는 것보다 더 복잡한 작업입니다. 비즈니스를 시작하기 전에 미래 네트워크의 구조와 이를 통해 해결해야 할 작업을 명확하게 이해하는 것이 필요합니다. 이 기사에서는 서버에 접근하기 전에 알아야 할 주요 질문과 답변을 다룰 것입니다. 이 접근 방식을 사용하면 많은 일반적인 문제와 예제의 설정을 무분별하게 복사하는 것을 방지할 수 있으며 작업 및 요구 사항에 맞게 VPN을 올바르게 구성할 수도 있습니다.

VPN이란 무엇입니까?

VPN( 가상 사설 통신망) - 가상 사설망, 이 약어는 일반 네트워크 위에 논리적(가상) 네트워크를 구성할 수 있는 기술 및 프로토콜 그룹을 숨깁니다. 이는 액세스를 차별화하고 기업 네트워크의 보안을 향상시키며, 외부에서(인터넷을 통해) 기업 네트워크 리소스에 대한 보안 액세스를 구성하고, 최근에는 도시 네트워크 공급자가 인터넷 액세스를 구성하는 데 널리 사용됩니다.

VPN에는 어떤 유형이 있나요?

사용되는 프로토콜에 따라 VPN은 다음과 같이 나뉩니다.

  • PPTP(지점 간 터널링 프로토콜) - 지점 간 터널 프로토콜을 사용하면 일반 네트워크를 통해 특수 터널을 생성하여 보안 연결을 구성할 수 있습니다. 오늘날 이는 모든 프로토콜 중에서 보안 수준이 가장 낮으며 승인되지 않은 사람이 접근하는 것이 바람직하지 않은 정보 작업을 위해 외부 네트워크에서 사용하는 것은 권장되지 않습니다. 연결을 구성하기 위해 두 개의 네트워크 세션이 사용됩니다. 데이터 전송을 위해 GRE 프로토콜을 사용하여 PPP 세션이 설정되고, 연결을 초기화하고 관리하기 위해 TCP 포트 1723에서 연결이 설정됩니다. 이와 관련하여 호텔이나 이동통신사와 같은 일부 네트워크에서는 이러한 연결을 설정하는 데 종종 어려움이 발생합니다.
  • L2TP (레이어 2 터널링 프로토콜)은 PPTP 및 L2F(Cisco의 레이어 2 핸드오버 프로토콜)를 기반으로 하는 고급 프로토콜인 레이어 2 터널링 프로토콜입니다. IPSec 프로토콜을 사용한 암호화와 데이터 채널과 제어 채널을 하나의 UDP 세션으로 결합함으로써 보안이 훨씬 강화된다는 장점이 있습니다.
  • SSTP (보안 소켓 터널링 프로토콜)-- SSL을 기반으로 하는 보안 소켓 터널링 프로토콜로, HTTPS를 통해 보안 VPN 연결을 생성할 수 있습니다. 작동하려면 개방형 포트 443이 필요합니다. 이를 통해 프록시 체인 뒤에서도 어디에서나 연결을 설정할 수 있습니다.

VPN은 보통 어떤 용도로 사용되나요?

가장 일반적으로 사용되는 몇 가지 VPN 애플리케이션을 살펴보겠습니다.

  • 인터넷 접속.대도시 네트워크 공급자가 가장 자주 사용하지만 기업 네트워크에서도 매우 일반적인 방법입니다. 가장 큰 장점은 보안 수준이 더 높다는 것입니다. 로컬 네트워크와 인터넷에 대한 액세스는 두 개의 서로 다른 네트워크를 통해 수행되므로 서로 다른 보안 수준을 설정할 수 있기 때문입니다. 기업 네트워크에 인터넷을 배포하는 기존 솔루션을 사용하면 로컬 및 인터넷 트래픽에 대해 다양한 수준의 보안을 유지하는 것이 사실상 불가능합니다.
  • 외부에서 기업 네트워크에 접속,지점 네트워크를 단일 네트워크로 결합하는 것도 가능합니다. VPN을 사용하면 기업 외부에 있는 클라이언트를 위해 단일 기업 네트워크에서 보안 작업을 구성할 수 있습니다. 지리적으로 분산된 부서를 통합하고, 출장이나 휴가 중인 직원에게 네트워크 액세스를 제공하고, 재택근무를 가능하게 하는 데 널리 사용됩니다.
  • 기업 네트워크 세그먼트 통합.기업 네트워크는 다양한 보안 및 신뢰 수준을 갖춘 여러 세그먼트로 구성되는 경우가 많습니다. 이 경우 VPN을 사용하여 세그먼트 간 통신을 할 수 있는데 이는 단순히 네트워크를 연결하는 것보다 훨씬 더 안전한 솔루션입니다. 예를 들어 이러한 방식으로 영업 부서 네트워크의 개별 리소스에 대한 창고 네트워크의 액세스를 구성할 수 있습니다. 별도의 논리적 네트워크이기 때문에 개별 네트워크의 작동에 영향을 주지 않고 필요한 모든 보안 요구 사항을 설정할 수 있습니다.

VPN 연결을 설정합니다.

VPN 서버의 클라이언트는 Windows를 실행하는 워크스테이션일 가능성이 높지만 서버는 Windows, Linux 또는 BSD에서 실행될 수 있으므로 Windows 7을 예로 들어 연결 설정을 고려할 것입니다. 기본 설정에 대해서는 다루지 않겠습니다. 간단하고 이해하기 쉽습니다. 한 가지 미묘한 점에 대해 생각해 보겠습니다.

일반 VPN 연결을 연결할 때 VPN 네트워크에 기본 게이트웨이가 지정됩니다. 즉, 클라이언트 컴퓨터의 인터넷이 사라지거나 원격 네트워크의 연결을 통해 사용됩니다. 이는 적어도 불편할 뿐만 아니라 어떤 경우에는 트래픽에 대해 이중 지불이 발생할 수 있다는 것이 분명합니다(한 번은 원격 네트워크에서, 두 번째는 공급자 네트워크에서). 북마크에서 이 지점을 제외하려면 그물프로토콜 속성에서 TCP/IPv4버튼을 누르세요 추가적으로열리는 창에서 확인란을 선택 취소하세요. 원격 네트워크에서 기본 게이트웨이 사용.

문제가 많이 발생하고 많은 시스템 관리자 사이에서 VPN 연결이 이러한 동작을 수행하는 이유에 대한 기본 지식이 부족하지 않았다면 이 문제에 대해 자세히 설명하지 않았을 것입니다.

우리 기사에서는 또 다른 시급한 문제, 즉 기업 수준 VPN 네트워크의 유능한 구축을 위한 기초가 되는 VPN 클라이언트에 대한 올바른 라우팅 구성을 살펴보겠습니다.




맨 위