Network & Server Factory

개인 공부 기록

Server & OS/Windows 10

[Windows 10] L2TP/IPsec VPN 접속 안 될 때 해결

1nfra 2021. 8. 20. 23:14
Windows 클라이언트는 NAT 뒤에 있는 L2TP/IPsec VPN 서버에 기본적으로 접속하지 못합니다. 레지스트리에 AssumeUDPEncapsulationContextOnSendRule 값을 2로 추가하고 재부팅하면 해결됩니다.

1. 증상과 원인

Windows에서 L2TP/IPsec VPN 서버로 접속이 되지 않는 경우가 있습니다. Windows는 기본 설정에서 NAT 뒤에 있는 서버와의 IPsec NAT-T(NAT 통과) 연결을 허용하지 않기 때문입니다.

 

값 의미
0 NAT 뒤의 서버와 연결하지 않음(기본값)
1 서버가 NAT 뒤에 있는 경우 허용
2 서버와 클라이언트가 모두 NAT 뒤에 있는 경우 허용

2. 해결 방법 1: 레지스트리 편집기

2.1 레지스트리 경로 이동

Win + R로 실행 창을 열고 regedit를 입력합니다. 아래 경로로 이동합니다.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent

2.2 값 추가

빈 곳을 우클릭해 새로 만들기 > DWORD(32비트) 값을 선택하고, 이름을 AssumeUDPEncapsulationContextOnSendRule로 지정합니다. 만든 값을 우클릭해 수정을 누르고 값 데이터를 2로 바꿉니다.

2.3 재부팅

설정을 마치면 PC를 재부팅합니다.

3. 해결 방법 2: 명령어

cmd를 관리자 권한으로 실행하고 아래 명령어를 입력한 뒤 PC를 재부팅합니다.

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent" /v "AssumeUDPEncapsulationContextOnSendRule" /t REG_DWORD /d 2 /f

명령어는 아래 파일로도 받을 수 있습니다.

CMD명령어.txt
0.00MB

4. 정리

  • 원인은 Windows의 IPsec NAT-T 기본 설정입니다.
  • PolicyAgent에 AssumeUDPEncapsulationContextOnSendRule(DWORD) 값을 2로 추가합니다.
  • 레지스트리 변경 후에는 재부팅해야 적용됩니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문