시놀로지 NAS에 VPN Server 패키지를 설치해 L2TP/IPSec VPN을 구성했습니다. VPN 클라이언트 대역은 NAS와 다른 192.168.200.0으로 잡았고, 방화벽에서 UDP 500·1701·4500 포트를 연 뒤 맥북에서 접속을 확인했습니다.
1. 환경
| 항목 | 내용 |
| VPN 서버 | Synology NAS, VPN Server 패키지 |
| 프로토콜 | L2TP/IPSec |
| 클라이언트 IP 대역 | 192.168.200.0 (NAS 네트워크와 다른 대역) |
| 방화벽 허용 포트 | 500, 1701, 4500 |
| 테스트 클라이언트 | macOS (맥북) |
2. 작업 과정
2.1 VPN Server 설치
DSM에 로그인해 패키지 센터에서 VPN Server를 찾아 설치합니다.

패키지 센터에서 VPN Server 설치
설치를 마치고 실행하면 VPN 설정 화면이 나옵니다.

2.2 L2TP/IPSec 설정
왼쪽 메뉴의 L2TP/IPSec에서 설정합니다.
- 동적 IP 주소: VPN 클라이언트에 줄 대역입니다. NAS 네트워크와 같은 대역은 쓸 수 없어서 192.168.200.0으로 설정했습니다.
- 사전 공유 키: 클라이언트가 접속할 때 입력할 암호입니다.

L2TP/IPSec 설정
설정을 마치고 적용하면 L2TP/IPSec VPN이 활성화됩니다.

L2TP/IPSec 활성화
2.3 방화벽 포트 열기
제어판 > 보안 > 방화벽에서 L2TP/IPSec이 쓰는 500, 1701, 4500 포트를 허용합니다.

방화벽 설정

500, 1701, 4500 포트 허용
3. 결과
맥북에서 VPN에 정상적으로 연결됐습니다.

macOS에서 L2TP/IPSec VPN 연결
4. 정리
- VPN 클라이언트 대역은 NAS가 속한 네트워크와 다른 대역으로 설정해야 합니다.
- L2TP/IPSec은 500, 1701, 4500 포트를 사용하므로 방화벽에서 열어야 합니다.
- 외부에서 접속하려면 공유기에서도 같은 포트를 NAS로 포워딩해야 합니다.
728x90
'Hardware > NAS' 카테고리의 다른 글
| [Synology] DSM 7 드라이브 교체 기능으로 RAID 유지한 채 디스크 바꾸기 (0) | 2023.04.07 |
|---|---|
| [Synology] Active Backup for Business로 VMware vSphere VM 백업 (0) | 2023.03.08 |
| [Synology] 비정상 정전 알림 후 파일 시스템 검사 (0) | 2022.10.24 |
| [Synology] DS1821+를 SNMP로 Zabbix에서 모니터링 (0) | 2022.10.10 |
| [Synology] DS1821+ DSM 6에서 DSM 7로 업데이트 (0) | 2022.09.08 |
서울
--:--:--
-전체 글
-카테고리
오늘 방문