[참고 1] 아래 부분 매뉴얼은 아직 수정이 진행중입니다.
*. 리눅스 client에서 데이타를 내보낼때도 VPN IP로 나가게 하려면
위의 설정은 VPN을 연결한 리눅스 client 에서 인터넷을 연결하는 경우는 VPN IP를
사용하지 않는다.(비대칭 라우팅이라 불린다.)
이 설정에서는 리눅스 client 에서 인터넷을 연결시는 VPN 서버를 거치지 않는다. 즉 VPN IP 로 나가지 않는다.
(외부에서 VPN 으로 받은 IP 주소로 리눅스 client 를 연결할 때는 당연히 VPN 서버를 거친다.) VPN 서버를 거치지 않으면 그 라인의 최고 속도를 다 이용할 수 있기 때문이다.
즉 리눅스 client 가 메일 서버이고 호스트 네임이 mail.pptp.co.kr 이라면
외부에서 mail.pptp.co.kr 로 메일을 보낼 때는 VPN 주소가 사용되지만
mail.pptp.co.kr 에서 다른 메일 서버로 메일을 보낼 때는 VPN 으로 받은
IP 주소가 아닌
리눅스 client나 공유기의 ADSL/케이블 라인의 IP 주소가 사용된다.
그러나 리눅스 client 에서 인터넷의 호스트를 연결하는데 그 호스트에서 상대방의
IP를 체크해서 특정 IP 만 연결을 허용한다면 리눅스 client 에서 데이타를 내 보낼때도
VPN IP로 나가야한다. 즉 VPN 서버를 거쳐야 한다.(이런 경우는 많지 않을 것이다.)
이 설정은 상당히 까다롭다. 왜냐하면 이렇게 하려면 리눅스 client의 default gateway 를 VPN Interface(ppp?) 로 변경해야하는데 이 때 단순히 게이트웨이를 변경하면
looping 이 발생한다.
물론 리눅스는 이 경우에도 당연히 설정이 가능하다. 여기서 방법을 설명하려면
복잡하므로 아래의 설정 프로그램을 다운받아 설치하면 자동으로 해결된다.
<순서>
- awk 프로그램이 설치되어 있어야 한다.
- 위의 4번 까지 진행한다.
- ip-dgw.tar
파일을 다운받는다.
- 이 파일을 /etc/ppp 디렉터리에 넣고 tar xvf ip-dgw.tar 명령을 준다.
ip-up 과 ip-down 두 파일이 나타난다.
즉 본문 "3" 번에서 설치된 /etc/ppp 디렉터리의 ip-up 파일을 새 파일로 대치하고
ip-down 파일을 하나 더 추가한 것이다. 다른 부분은 같다.
이젠 VPN을 연결하면 디폴트 게이트웨이가 VPN interface 로 변경될 것이다.
그리고 VPN 연결을 끊으면 연결 전의 라우팅 테이블로 복귀한다.
♣. VPN 연결 후의 라우팅 테이블은 아래와 같을 것이다.
(리눅스 client 가 공유기 하단에 위치하고 192.168.1.x IP 주소를 사용하는 경우.)
bae@samba:~$ netstat -nr
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
220.230.5.3 0.0.0.0 255.255.255.255 UH 40 0 0 ppp0
192.168.1.0 0.0.0.0 255.255.255.0 U 40 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 40 0 0 lo
0.0.0.0 220.230.5.3 0.0.0.0 UG 40 0 0 ppp0
♣. 비대칭 라우팅을 사용하는 경우의 라우팅 테이블은 "[참고 3]" "1." 에 나와 있다.
[주의]
ip-dgw.tar 를 설치하지 않고 디폴트 게이트웨이를 VPN 으로 변경하면 어떤 결과가
발생하는지 알고 싶으면 시험해 보십시오.
아마도 피시를 리부팅해야 할겁니다.
VPN 연결만 끊는다고 해결되지 않습니다.
[버그]
eth0 랜카드에 IP 주소가 두 개인 경우는 이 설정이 작동하지 않습니다.
리눅스랩으로 연락해서 수정 파일을 받아야 합니다.
|