선 4 줄 요약

1. VPN 이라는게 있음 

2. VPN을 이용하면  아이피를 우회해서 회사내에서 차단된 사이트 뚫고, 겜이나 sns등 할수있으며
암호화된 패킷전송으로 인해 회사 모니터링하는것도 무시됨. 또한 보안이 향상됨.

3구축은 생각보다 쉽고, 공유 폴더로 인해 vpn서버내에 있는 파일을 통해 동영상 감상등 외부에서 초당2메가 이상이 나오기 때문에 충분하다. 

4. 나스가진 게이라면 필히 vpn을 사용해서 써라.

개요

이 글은  IP세탁과 xvideo등 한국에서 차단시킨 웹사이트를 접속할수있게 해주며, 해킹에 보다 안전하게 자신의 정보를 보호할 수 있게 해주는 서비스를 소개 하는 글임.


VPN이란?(개념설명)

간단하게 말해서 내 아이피주소를 통해 직접 인터넷을 접속하는게 아니고

vPN서버를 통해서 인터넷을 접속하는 거라고 보면된다.

즉  나=>vpn서버=>인터넷 

한마디로 내가 내가아니게 된다라는것?

이론적 설명은 패스한다.개념만 이해하면 된거임

VPN을 사용할시 효과

1.보안에 강함 

IP주소가 해당 vpn아이피 주소로 접속하기때문에 아이피주소로 추적해서 신상은 절대 못텀(단 범죄저질러서 추적할때는 추적이 되겄지만, 개인은 절대 못턴다고 보면된다.)

그리고 인터넷에서 패킷을 주고받을시 vpn서버에서 자체 암호화시켜서 전송되기때문에 중간에 패킷을 가로채도 암호화된 패킷으로인해 해독불가해서 정보보호에 강함

2. 회사에서 막힌 사이트(프로그램등) 시원하게 뚫어드림.

즉 회사에서 sns,싸이등 특정포트를 막아서 차단시키는데, 

요새 vpn서버 포트는 1793인데, 요새 회사에서 이걸 막는경우가 있지만, openvpn이라고해서 포트를 자기임의대로 정할수있는 vpn서버라서 

이서버에 접속하면 회사내에서도 싸이나 게임등 암거나 다할수있음.

또한 패킷을 암호화해서 전송시키기때문에 회사내에서 이새끼가 먼뻘짓을 하는지 모니터링을 통해서 알수가 없다.

3.공유폴더를 이용한 동영상 감상및 자료 다운(이건 개인이vpn서버를 만들경우에 한함)



VPN 구축 방법
 방법은 크게 2가지다. 
개인이 vpn서버를 만드는것과 vpn서버 서비스를 사서 쓰는것
두가지 차이점은 크게 보면

개인의 경우는 말그대로 자기 집이나 근처에서 하기때문에 해외ip주소 세탁은 어렵고, 회사에서 사는거에 비해 보안 ,접속속도 및 안정성등이 떨어진다.
하지만 공유폴더를 통해 각종 자료 다운및 동영상 감상등을 할수있다.
(나같은경우 나스vpm서버인데  외부 컴퓨터에서 접속시 다운업로드 속도는 2메가 조금넘게 나와서 동영상및 자료 업다운하기엔 충분하다.)
참고로 개인이 구축하는 방법은 공유기 vpn 과 xp에서 vpn구축 NAS구축 등 3가지 방법이있는데(내가 알고 있기론)
가장 좋은건 NAS(개인서버)구축 방법이다 

회사의 경우에는 돈을 주기때문에 안정적인 속도및 해외 서버이용및 손쉽게 이용한다.. 모든면에서 개인vpn 보다 우월하지만
공유폴더 이용과 대충 월 1만원정도의 서비스료를 지불해야되는 단점이 있다.
어찌보면 일반컴을 매일 켜두는 전기세와 감각비등을 따지면  오히려 개인 vpn보다  쌀수도 있다.

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ
여기까지는 대충 설명했고, 구축 방법에 대해 알아보자
참고로 퍼온거다.  

1.공유기를 통한 VPN 구축하기

IPTIME VPN 설정(win7)


VPN(Virtual Private Network)
기존의 인터넷 서비스를 통해 하나의 사설 네트워크 처럼 사용하는 가설망.
한마디로 그냥 극단적 예를 들면 하와이에서 인터넷을 통해 울집 공유기 포트에 선하나 꼽은것과 같은 효과라는...
뭐 그런말이다..

활용도는 난 개인적으로 WND-2000이라는 NAS 서버를 집에 하나 두고 있다.
뭐 써본사람이 있을진 모르지만.. 써본사람이라면 외부에서 접속해서 파일을 받아오고 올리고 할때..
여간 귀찮은게 아니다.. 프로그램도 깔아야하고... 뭐 동영상을 볼때 집에서 접속하면 PUBLIC폴더에 쉽게 연결되어 바로 스트리밍으로 영화를 봤는데.. 외부에 나와선 다 다운로드후 봐야하는 불편함? 난 개인적으로 이런것을 외부에서도 쉽게 할수있어서 쓴다.

뭐 앞에 내용이 길었다..ㅠ 그냥 이번엔 설정방법만 설명하겠다.

사진으로 설명할껀데.. 아래의 사진은 이미 제가 설정해서 쓰던걸 프린트 스크린한것임으로 아주 차근차근 설명이 되있다고 생각하진 않지만 많은 도움이 될거라 생각한다.



1.공유기설정

먼저 집에 아주 잘되고 있는 공유기에 물려있는 컴퓨터에서..
192.168.0.1 을 통하여 공유기 설정화면에 접속한다.
위의 사진과 같은 화면이 나오거나 좀 예전 펌웨어라면 약간 다른화면이 나올것이다.
동적 IP - 연결됨 : XXX.XXX.XXX.XXX 이렇게 되어있는 화면이 나올것이다.

관리도구 클릭!



그럼 설정창이 뜨는데..
왼쪽메뉴에서 고급 설정 -> 특수기능 -> DDNS설정 을 누른다.
그럼 오른쪽에 위의 화면과 같은 화면이 나올것이다.



위에 빨강색으로 네모친 부분에 입력을 하면된다.
서비스 공급자는 두가지가 있는데 여기서는 IPTIME DDNS 를 사용한다.

호스트 이름 : xxxx  DDNS서버의 이름으로 사용하고 싶은 내용을 친다.
                   여기에 입력한 xxxx 가 나중에 http://xxxx.iptime.org의 공유기 및 외부에서의 접속주소가 된다.
사용자 계정 : my-email@nate.com ... 등등 개인이 사용하고 있는 이멜주소를 하나 입력한다.
사용자 암호 : 사용하고싶은 암호를 입력.

다입력했으면 추가 버튼을 클릭한다!
그럼 아래 위와같이 추가되는데 호스트 이름을 클릭하면 위와같이 상세한 내용이 뜬다.
접속상태가 정상등록 으로 되었다면 완료된것이다.


다시 고급설정 -> 보안기능 -> 공유기 접속관리 메뉴로 들어간다.
위에 빨강색으로 네모친 부분에 보면 원격 관리 포트 사용이 있는데 이곳에 체크.
그리고 그 옆에 4000이라고 되어있는 부분에 사용하고 싶은 포트 번호를 입력한다.
이 포트 번호가 나중에 http://xxxx.iptime.org:4000 이 되는 곳의 포트가 된다.

번호의 범위는 1~65536(??) 이정도로 많이 사용할수 있지만 지정된 포트가 있음으로 (EX) FTP : 21 HTTP:80 
1~3000의 숫자는 피한다. 더 자세히 알고싶다면 인터넷에 지정포트라고 쳐도 아마 많이 나올거라고 생각한다.

적용 클릭!!


이제 고급설정 -> 특수기능 -> VPN서버설정 메뉴로 들어가보자.
위와 같은 화면이 나오는데...
일단 빨강색으로 네모부분에 동작모드 : 실행 , 암호화 : 암호화 사용함 으로 설정.

적용 버튼 클릭.

파랑색 네모 박스부분은 접속 계정을 설정하는곳이다.
외부에서 VPN으로 들어왔을때의 계정이 되는것이다.

VPN접속 계정 : test (아이디 만들듯이 만들면된다.)
VPN접속 암호 : XXXXXXX (이것역시.)
할당될 IP 주소 : 192.168.0.    부분은 1~ 254 까지의 숫자를 할당받을수 있는데..
                       이숫자의 의미는 외부에서 접속했을때 공유기가 어떤 아이피를 할당할것이냐다. 
                       1~10 정도를 제외한 아무 숫자나 입력.

추가 버튼 클릭.

그럼 초록색 네모박스 부분에 위에 입력한 내용이 추가되게 된다.
외부에서 접속하면 연결상태에 위와같이 접속됨 이 뜨게 되어있다.

마지막으로 오른쪽 상단에 초록색 디스켓모양의 그림인 저장 버튼을 누른다.


이제 인터넷익스플로러 창을 하나 열고 아까 DNS 설정에서 입력한 주소를 입력한다.
http://xxxx.iptime.org:4000 
아마 접속이 잘될것이다. 이주소는 이제 전세계 어디 인터넷 되는곳만 가면 이 화면이 뜨게 되어있다.



2. 컴퓨터 설정


제어판 -> 네트워크 및 인터넷 -> 네트워크 및 공유 센터 에서..

새 연결 또는 네트워크 설정 클릭!



회사에 연결 클릭후 다음 클릭.




내 인터넷 연결 사용(VPN)(I) 클릭




인터넷 주소 : xxxx.iptime.org (공유기 설정때 넣었던 주소 입력)
대상이름 : 원하는데로 입력.


사용자 이름 : test (공유기 설정에서 VPN 설정때 입력했던 아이디)
암호 : xxxxxxx (역시 위의 설정에서 입력하였던 암호)

나머진 옵션이다.
암호저장을 해놓으면 편하겠지만..^^

연결 버튼 클릭!


위와 같은 화면을 볼수있다.
네모박스처럼 새로운 연결이 되어있으며 저 연결을 통해 우리는 전세계 어디에서나 우리집 인터넷 공유기에 물려놓은것과 같은 효과를 볼수가 있게된다.


2. NAS를 통한 VPN 구축

1. 시놀로지 나스 VPN 서버 설정하기

작업하기 전에 나도 그랬지만 시놀로지 나스 제어판의 VPN과 패키지 센터의 VPN이 어떻게 다른지 궁금해 할 수 있다.

 

"궁금하면 500원" 정말 유치한 개그다. 제어판 VPN은 서버가 아닌 클라이언트로 다른 VPN 서버에 접속할 때 사용하는 프로그램이다. 우린 시놀로지 나스를 VPN 서버로 만들것이므로 제어판의 VPN이 아닌 패키지 센터의 VPN을 사용할 것이다.

 

우선 시놀로지 나스에 접속한 후 아래와 같이 패키지 센터 아이콘을 클릭해서 창을 띄운다.

 

패키지 센터가 뜨면 VPN Server를 찾아서 설치한다. 아래는 이미 설치되 있는 상태로 최근에 업데이트가 됐는지 업데이트 하라는 표시가 나타나 있다. 이대로 사용하는데 문제 없으므로 화면 캡쳐할 당시 우선 업데이트는 패스했다.

 

VPN Server를 설치하게 되면 VPN 설정창이 뜬다. 만약 설정창이 뜨지 않거나 나중에 설정을 하려면 메뉴에서 VPN Server를 선택하면 된다.

 

아래와 같이 VPN Server 설정창이 뜨면 왼쪽 메뉴에서 PPTP를 선택하고 오른쪽과 같이 설정한다. 사실 특별히 설정할 필요도 없이 "PPTP VPN 서버 활성화"의 체크박스만 체크하면 나머지는 기본값으로 사용하면 된다. 체크박스에 체크한 후 하단의 적용 버튼을 클릭하면 바로 시놀로지 나스의 VPN Server가 동작하게 된다.

 

참 한가지 더 할 일이 있다. 위 이미지의 왼쪽에 보이는 메뉴에서 "권한"을 선택하여 VPN을 사용할 사용자 계정을 선택한다. OpenVPN은 설정하지 않았으므로 PPTP쪽만 선택하면 된다.

 

여기까지하면 시놀로지 나스의 VPN 서버 설정은 끝이다. "참 쉽죠잉" 언제적 개그인지...

 

좀 더 공부해 보자면 위에서 동적 IP 주소는 가상 사설 망의 IP 주소 대역으로 VPN Server의 주소는 "10.0.0.0"이 되는 것이다. 그리고 클라이언트가 접속하게 되면 "10.0.0.1 ~ 5"까지의 IP를 할당하게 된다. 즉, 시놀로지 나스는 논리적으로 192.168.0.2와 10.0.0.0 2개의 IP 주소를 가지게 되는 것이다.

 

 

VPN 연결 프로토콜에 관한것은 아래 사이트를 참고한다.

http://kr.giganews.com/vyprvpn/compare-vpn-protocols.html

 

VPN의 동적 IP 주소에 관한 사항은 아래와 같이 VPN Server 설정에 있는 도움말에 자세히 나와 있다.

 

2. 공유기 설정하기

공유기 설정은 간단하다. "NAT/라우터 관리"의 "포트포워드 설정"에 TCP 1723만 추가해 주면 된다. 내부 IP 주소는 시놀로지 나스의 IP주소이다. 위 구성도를 예를 들자면 내부 IP 주소는 192.168.0.2이다. 물론 설정한 후에는 동작 버튼을 클릭해주고 저장을 클릭해서 설정을 꼭 저장한다.

 

 

3. 클라이언트 설정하기

Windows 7을 기준으로 설명한다. 다른 OS는 인터넷에서 검색해보길 바란다. 우선 "네트워크 및 공유 센터"를 연다. 아래와 같이 네트워크 설정 변경에서 "새 연결 또는 네트워크 설정"을 클릭한다. 

 

"회사에 연결"을 클릭한다. 회사에 연결이지만 사실 우린 VPN 연결을 하기 위해 선택한 것이다.

 

"내 인터넷 연결 사용(VPN)"을 선택한다.

 

DDNS 주소를 입력한다. ipTime 공유기의 DDNS를 사용한다면 아래와 같이 ipTime의 DDNS 주소를 입력한다. 공인 IP 주소를 사용한다면 공인 IP 주소를 입력한다. 나머지는 일반적으로 특별히 설정할 일이 없을 것 같다.

 

마지막으로 시놀로지 나스 VPN Server의 권한 설정에서 설정한 아이디와 패스워드를 입력하고 연결을 클릭한다.

 

연결이 정상적으로 완료되면 아래와 같이 나온다.

 

VPN 연결을 만들고 나중에 연결하거나 재부팅 했을땐 Taskbar에 있는 "네트워크 및 공유 센터 열기"에서 VPN 연결을 클릭하여 VPN을 연결할 수 있다.

 

연결을 클릭한 후 아래와 같이 VPN Server에 연결할 사용자 아이디와 패스워드를 입력한다. 도메인은 설정하지 않았으므로 입력하지 않는다. 다음 연결부터 암호를 입력하지 않으려면 "다음 사용자를 위해 이 사용자 이름 및 암호 저장"에 체크한다.

 

연결이 완료되면 아래와 같이 표시된다.

 

4. 공유폴더 목록 보기

공유폴더가 제대로 설정되 있다면 탐색기의 주소창에 "\\10.0.0.0"을 입력하면 아이디, 패스워드를 입력하라는 창이 나오고 아이디, 패스워드를 입력하면 탐색기에 공유폴더 목록이 나타나게 된다. 이제 집 밖에서도 집안에서 쓰듯이 공유폴더를 사용하면 된다.

 

탐색기의 주소창에 시놀로지 나스 VPN Server에서 설정한 동적 IP 주소를 입력한다.

 

아래와 같이 네트워크 암호 입력이 나오면 시놀로지 나스 VPN Server 권한 설정에서 설정한 아이디와 패스워드를 입력한다.

 

탐색기의 왼쪽 아래 네트워크 항목에 아래와 같이 시놀로지 나스의 주소가 나오게 된다.

 

그리고 오른쪽에는 시놀로지 나스의 공유폴더 목록이 나오게 된다.

자 힘들게 설정을 끝냈으니 이제 집 밖에서도 집 안에서 쓰듯이 나스의 공유폴더를 사용하면 된다.