Network & Server Factory

개인 공부 기록

Hardware/NAS

[Synology] VPN Server로 L2TP/IPSec VPN 구축

1nfra 2022. 11. 10. 04:20
시놀로지 NAS에 VPN Server 패키지를 설치해 L2TP/IPSec VPN을 구성했습니다. VPN 클라이언트 대역은 NAS와 다른 192.168.200.0으로 잡았고, 방화벽에서 UDP 500·1701·4500 포트를 연 뒤 맥북에서 접속을 확인했습니다.

1. 환경

항목 내용
VPN 서버 Synology NAS, VPN Server 패키지
프로토콜 L2TP/IPSec
클라이언트 IP 대역 192.168.200.0 (NAS 네트워크와 다른 대역)
방화벽 허용 포트 500, 1701, 4500
테스트 클라이언트 macOS (맥북)

2. 작업 과정

2.1 VPN Server 설치

DSM에 로그인해 패키지 센터에서 VPN Server를 찾아 설치합니다.

패키지 센터에서 VPN Server 설치

 

설치를 마치고 실행하면 VPN 설정 화면이 나옵니다.

2.2 L2TP/IPSec 설정

왼쪽 메뉴의 L2TP/IPSec에서 설정합니다.

  • 동적 IP 주소: VPN 클라이언트에 줄 대역입니다. NAS 네트워크와 같은 대역은 쓸 수 없어서 192.168.200.0으로 설정했습니다.
  • 사전 공유 키: 클라이언트가 접속할 때 입력할 암호입니다.

L2TP/IPSec 설정

 

설정을 마치고 적용하면 L2TP/IPSec VPN이 활성화됩니다.

L2TP/IPSec 활성화

2.3 방화벽 포트 열기

제어판 > 보안 > 방화벽에서 L2TP/IPSec이 쓰는 500, 1701, 4500 포트를 허용합니다.

방화벽 설정

500, 1701, 4500 포트 허용

3. 결과

맥북에서 VPN에 정상적으로 연결됐습니다.

macOS에서 L2TP/IPSec VPN 연결

4. 정리

  • VPN 클라이언트 대역은 NAS가 속한 네트워크와 다른 대역으로 설정해야 합니다.
  • L2TP/IPSec은 500, 1701, 4500 포트를 사용하므로 방화벽에서 열어야 합니다.
  • 외부에서 접속하려면 공유기에서도 같은 포트를 NAS로 포워딩해야 합니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문