Windows 클라이언트는 NAT 뒤에 있는 L2TP/IPsec VPN 서버에 기본적으로 접속하지 못합니다. 레지스트리에 AssumeUDPEncapsulationContextOnSendRule 값을 2로 추가하고 재부팅하면 해결됩니다.
1. 증상과 원인
Windows에서 L2TP/IPsec VPN 서버로 접속이 되지 않는 경우가 있습니다. Windows는 기본 설정에서 NAT 뒤에 있는 서버와의 IPsec NAT-T(NAT 통과) 연결을 허용하지 않기 때문입니다.
| 값 | 의미 |
| 0 | NAT 뒤의 서버와 연결하지 않음(기본값) |
| 1 | 서버가 NAT 뒤에 있는 경우 허용 |
| 2 | 서버와 클라이언트가 모두 NAT 뒤에 있는 경우 허용 |
2. 해결 방법 1: 레지스트리 편집기
2.1 레지스트리 경로 이동
Win + R로 실행 창을 열고 regedit를 입력합니다. 아래 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
2.2 값 추가
빈 곳을 우클릭해 새로 만들기 > DWORD(32비트) 값을 선택하고, 이름을 AssumeUDPEncapsulationContextOnSendRule로 지정합니다. 만든 값을 우클릭해 수정을 누르고 값 데이터를 2로 바꿉니다.
2.3 재부팅
설정을 마치면 PC를 재부팅합니다.
3. 해결 방법 2: 명령어
cmd를 관리자 권한으로 실행하고 아래 명령어를 입력한 뒤 PC를 재부팅합니다.
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent" /v "AssumeUDPEncapsulationContextOnSendRule" /t REG_DWORD /d 2 /f
명령어는 아래 파일로도 받을 수 있습니다.
4. 정리
- 원인은 Windows의 IPsec NAT-T 기본 설정입니다.
- PolicyAgent에 AssumeUDPEncapsulationContextOnSendRule(DWORD) 값을 2로 추가합니다.
- 레지스트리 변경 후에는 재부팅해야 적용됩니다.
728x90
'Server & OS > Windows 10' 카테고리의 다른 글
| [Windows 10] Zabbix Agent 5.4 설치하고 모니터링 등록 (0) | 2022.10.08 |
|---|---|
| [Windows 10] "인증되지 않은 게스트 액세스를 차단" 공유 폴더 접근 오류 해결 (0) | 2021.04.29 |
| [Windows 10] 여러 네트워크 사용 시 인터페이스 메트릭으로 우선순위 지정 (0) | 2021.04.29 |
| [Windows 10] 네트워크 어댑터 "사용 안 함"이 안 될 때 해결 (0) | 2020.10.24 |
| [Windows 10] ipTIME DDNS와 포트포워딩으로 외부에서 원격 데스크톱 접속 (0) | 2020.09.02 |
서울
--:--:--
-전체 글
-카테고리
오늘 방문