해외(중국)에서 차단한 한국 인터넷폰(VoIP) 을 ppTp VPN으로 뚫는 방법
작성자 : (주)리눅스랩 대표이사 배철수         
나는 중국에 한국 인터넷폰(070 전화)을 설치했는데 통화가 안됩니다. 정상적으로 신호가 가는데 상대가 받으면 심한 기계음이 들리거나 한쪽으로만 소리가 전달됩니다. 중국 인터넷 회사에서 인터넷폰을 끊는 장비를 설치하였기 때문에 그런다는데 VPN 을 사용해서 해결 가능한가요?
*. 서론

중국 인터넷 서비스 회사가 보통 전화 회사를 겸합니다. 중국에는 현재 중국 연통과 중국 전신 두 회사가 전화 및 인터넷 서비스를 겸하고 있죠. 우리나라의 KT 도 마찬가지 입니다. 중국 전화 회사에서 중국 내 한국인들의 한국 또는 해외 국제 전화 수입 비중이 상당히 큰데 한국인들이 한국 인터넷폰을 사용하므로서 국제 전화 수입이 주니까 주로 한국인들이 많이 사는 지역(상해, 청도, 위해, 연태, 심양 등)에 인터넷폰을 끊는 장비를 설치하고 있습니다.

하지만 VPN client 기능이 있는 공유기에서 리눅스랩 ppTp VPN 서버로 VPN 을 연결한 후 이 공유기에 인터넷폰(AP)을 연결하면, 인터넷폰 데이타(VoIP)가 VPN 데이터로 암호화되서 한국의 리눅스랩 VPN 서버로 보내집니다. 리눅스랩 VPN 서버에서는 이 데이터를 원래의 VoIP 데이타로 복원해서 LG070 인터넷폰 교환기로 보냅니다.

중국 인터넷 서비스 회사(방화벽)에서 볼 때 인터넷폰에서 나오는 데이터가 아닌 VPN 데이터로 보이므로 데이터를 끊지 않습니다. 중국 회사나 중국에 진출한 상당수 외국 기업들이 본지사 연결에 ppTp VPN 을 사용하므로 ppTp 는 절대 끊지 않습니다.

중국에서 한국 인터넷폰을 서비스하는 몇몇 회사들도 이 때문에 리눅스랩 VPN 장비를 구입해서 현재 사용하고 있습니다. 굿텔레콤 , 다이얼커뮤니케이션 등에서 동시 접속자 500명 을 지원하는 ppTp VPN 서버를 당사에서 구입해 중국 인터넷폰 사용자에게 서비스 중입니다.

이 두 회사 외에도 상당수의 중국에 있는 한국 인터넷폰 서비스 회사에서 당사의 VPN 서버를 임대하거나 VPN 계정 서비스를 이용하고 있습니다. 당사의 VPN 을 사용하여 중국에 있는 수천명의 한국인들이 국제전화비를 크게 절약하고 있습니다.

중국 뿐만 아니라 몇몇 국가에서도 인터넷폰을 차단하고 있습니다. 인터넷폰 연결시 한쪽으로만 소리가 들리면 ISP 가 인터넷폰을 차단하고 있을 가능성이 높습니다.

   ☞    ㈜리눅스랩 VPN 서버 사용 업체    ☞    ㈜리눅스랩 VPN 서버 임대

 *. 아래 설정을 적용할수 있는 경우

  1. 아래 글은 꼭 LG070 에만 적용되는게 아닙니다. SIP 방식의 인터넷폰은 모두 해당됩니다. KT, SK telecom 등도 SIP 방식입니다.(단 KT 전화기중 초기 모델은 H.323 방식임)

    H.323 방식도 당연히 지원됩니다. 단 설정 방법이 약간 다릅니다.

    • PC 에서 소프트폰(skype 등)을 사용시는 아래 설정이 필요 없이 PC 에서 VPN 만 연결하면 됩니다.. 만약 중국이라면 중국 서버로 VPN 을 연결하면 인터넷폰도 사용하면서 중국 사이트 검색도 빠릅니다. 리눅스랩 VPN 서버는 VPN 사용자의 목적지 주소가 중국 사이트 인지를 압니다. 따라서 목적지가 중국 이면 VPN 서버의 중국 IP 로 내 보내고 그 외의 나라이면 가장 빠른 한국 서버로 보냅니다.

    • 한국 인터넷폰에서 중국 IP를 사용하는 경우도 역시 아래 방법을 사용해야 합니다. 단 한국에서는 공유기 한 대(하단 공유기)로 가능합니다.

  2. 아래 방법으로 해외 IP에서는 tv 시청이 차단된 070플레이어에서 tv 를 시청하는데 사용이 가능하다.

    그런데 재미있게도 070플레이어에 pptp VPN 연결 기능이 있다. 따라서 아래 방법이 필요 없이 070플레이어에서 VPN 연결해서 tv 시청이 된다. 잘 만들었다 생각했는데 아쉽게도 VPN 을 잘못 만들어 VPN 을 연결하면 인터넷폰 기능이 죽는다.(자세한 내용은 공지사항에 있다.)

    결론으로 해외에서 070플레이어에서 tv 시청도 하고 인터넷폰도 사용하려면 아래 설정이 필요하다.

  3. 인터넷폰이 차단 안된 지역이라도 음질이 안 좋거나 음성이 자주 끊긴다면 역시 아래 설정을 사용하면 크게 개선됩니다. 확인하는 방법은 아래와 같습니다.

    자신의 인터넷폰이 어느 회사 인지에 따라 전화기를 연결하는 인터넷 라인에 PC 를 연결해서 아래 DNS 서버 주소로 Ping 을 쏘아 보십시오.

    • LG : 203.248.252.2
    • KT : 168.126.63.1
    • SK(하나로) : 219.250.36.130

    즉 내가 사용하는 인터넷폰이 LG 거면 203.248.252.2 로 ping 을 쏘아야 합니다.

    ping 을 100 개 정도 쏘아서 ping time 평균이 200 ms 를 넘는다면 리눅스랩 VPN 을 사용하면 음질이 개선됩니다. 즉 리눅스랩 VPN 을 사용시는 한국까지의 ping time 이 대부분 150 ms 이하로 나옵니다.(VPN 서버를 잘 골라야 합니다. 일반적으로 중국 서버가 더 빠릅니다.)

    또 하나 ping time 이 200 ms 이하여도 loss 가 5% 넘으면 역시 음성이 자주 끊깁니다. 이 경우도 역시 VPN 을 사용하면 개선됩니다.

    KT 또는 LG 외의 인터넷폰을 해외에서 사용하는 경우는 리눅스랩 VPN 을 사용하는게 음질이 낫습니다. KT 또는 LG 외에는 국제망 속도가 느려서 해외에서 사용시 음질이 나쁩니다. 즉 SK 인터넷폰을 중국에서 사용시 리눅스랩 선서버로 VPN 을 연결 하면 중국에서 한국까지의 국제망은 KT 라인으로 들어 옵니다.(선서버는 목동 KT IDC 에 위치합니다.)

    리눅스랩 VPN 을 사용않는다면 SK 인터넷폰을 해외에서 사용하면 SK(구 하나로) 국제망을 사용하는데 SK 국제망 속도는 KT 나 LG 의 절반 이하입니다. 즉 느립니다. 속도가 느리면 음질이 나쁩니다.

  4. 이 글을 응용하면 해외 IP 가 차단된 한국 IP TV를 해외에서 시청하는 경우도 사용 가능합니다.
 *. 뱀 꼬리 (안 읽어도 됨)
  • 아래 설정은 초보자라면 한 번에 성공하기 힘들다. 이 글은 네트워크 전문가 들도 잘 이해하기 어려우므로 비 전문가가 성공하지 못한다고 실망할 필요없다. 성공하지 못해도 아래 설정을 시도하는 것 만으로도 네트워킹에 대한 상당한 지식을 습득할수 있다.

  • 이글은 "자주받는 질문" Q:8] 의 글의 일부분이다. 즉 Q:8] 의 글은 모든 인터넷폰에 적용되도록 여러 가지 네트워크 및 SIP/H.323 방식 인터넷폰 둘 다 사용 가능하도록 설정하는 방법을 설명해서 이해하기 어려우므로, 이 글은 중국에서 ADSL 라인을 사용하고 SIP 방식 인터넷폰을 사용하는 경우에만 적용된다.

    따라서 네트워크가 이 글과 다르거나 이 글로 설정이 안되면 "자주받는 질문" Q:8] 을 참고하기 바란다.

  • 리눅스랩에서 서비스하는 ppTp VPN 은 마이크로소프사(Microsoft)에서 윈도우에 채택한 국제 표준 VPN 이므로 윈도우 뿐만 아니라 리눅스맥 OS,   모든 스마트폰,   공유기, VPN 전용 장비 등에서 지원한다.

    최근 나오는 공유기에서는 L2TP 또는 OpenVPN을 지원한다. 따라서 PPTP VPN 연결이 안되면 L2TP OpenVPN 을 사용해도 된다. 리눅스랩에서는 L2TP 와 OpenVPN 도 서비스하고 있다.

  • 이 글을 보고 설치를 할수 없다면 맨 아래의 리눅스랩 딜러에게 설치를 부탁하기 바란다. 딜러는 리눅스랩 직원이 아니므로 설치비 또는 출장비를 얼마를 받는지는 딜러의 고유 권한이다. 딜러는 물론 VoIP용 계정도 판매한다. 비용 문제는 절대 리눅스랩에 묻지 말기 바란다.
1. 구성도

  • 우측 그림은 전체 구성도를 보여준다. 이 구성도는 중국에서 ADSL 라인을 사용하는 경우를 가정한다.

  • 인터넷 라인(ADSL)을 공유기(A) WAN 포트에 연결하고 공유기(A) LAN 포트를 공유기(B) WAN 포트에 연결한다. 인터넷폰 게이트웨이(LG070 AP) 는 공유기(B) LAN 포트에 연결한다.

    ADSL 라인이 아니면 아래 설정은 다를수 있다.
     *. 자주받는 질문 Q:8 참조

  • 이 글에서 공유기(A) 는 "상단 공유기" 라고 부르고 공유기(B) 는 "하단 공유기" 라고 부른다.

    상단 공유기의 경우는 설정을 거의 변경할 필요가 없다. 그러나 하단 공유기는 설정을 변경해야 하며 상당한 네트워크 지식이 필요하다.

    • 중국의 ADSL 라인은 거의 PPPoE 방식 이다. 즉 PC 에 ADSL 라인을 연결하고 인터넷을 사용하려면 인터넷 회사에서 주는 프로그램을 설치하고 이 프로그램을 실행해서 계정과 암호를 입력하는 방식이다.

      *. 공유기를 사용하는 경우는 공유기(A)에 ADSL 계정과 암호가 들어간다.

    • 우리나라도 예전에는 이 방식이 많았으나 지금은 거의 IP 자동 부여(DHCP) 방식으로 변했다.

  • 인터넷 라인이 IP 자동 부여(DHCP) 방식이거나 고정 IP 라면 공유기-A(상단공유기)는 필요 없다. 선진국들은 거의 인터넷 라인이 IP 자동 부여 방식이다. 우리나라도 광랜은 100% IP 자동 부여(DHCP) 방식이고 ADSL 도 일부 농촌 지역을 제외하고는 거의 IP 자동 부여(DHCP) 방식이다.
D-Link 공유기를 사용하고 인터넷이 ADSL 라인(PPPoE 방식)이면 공유기는 반드시 2 대가 필요하다.(다른 공유기는 테스트 해 보지 않아 모른다.) 왜 2 개를 사용해야 하느냐고 묻지 말기 바란다. 더하기 빼기 밖에 알지 못하는 사람에게 미분적분을 가르칠수는 없기 때문이다.

중국의 일부 아파트나 학교에서 DHCP 또는 고정 IP 방식으로 인터넷 서비스를 하는 경우가 있는데 이 들 중 일부는 가상 IP(사설 IP) 즉 10.x.y.z IP 주소를 사용한다. (위 그림의 공유기 A 의 W 에 나오는 주소를 말한다.) 즉 아파트에 IP 한 개를 받아 여기에 공유기를 달아서 인터넷 서비스를 한다. 이 방식일 경우는 거의 ppTp VPN 연결이 안된다.

2. 사전 준비/확인 사항

    이 글의 설정을 사용하려면 070 전화기(인터넷폰)를 사용하는 인터넷 라인에서 리눅스랩 ppTp VPN 연결이 되야 한다. 한국의 경우 공유기 문제만 아니면 100% VPN 연결이 된다. 그러나 중국의 일부 인터넷 라인은 리눅스랩 ppTp VPN 연결이 안된다. 이 글에서 그 이유를 설명하자면 너무 어려우니 생략한다.

    맨 처음 확인할 사항은 인터넷 라인을 윈도우 PC에 직접 연결해서 리눅스랩 ppTp VPN 연결이 되야 한다. 또는 공유기를 사용중인 경우에는 공유기 아래에 연결된 PC 에서 리눅스랩 ppTp VPN 연결이 되야 한다.

    최근에 나오는 일부 공유기는 L2TP 를 지원한다. L2TP 는 PPTP 보다 NAT 통과 기능이 낫다. 따라서 PPTP 가 안되는 경우는 L2TP 도 테스트해 보기 바란다. 이 둘 중 하나에 해당되면 이 글의 설정은 사용 가능하다. 아니면 더 이상 이 글을 읽을 필요 없다.

  1. 공유기 2 대

    • 상단 공유기

      인터넷 라인(ADSL)을 연결하는 공유기(A)(상단 공유기)는 ppTp VPN 통과(pass through)를 지원해야한다.

      공유기에 ppTp VPN 통과 기능이 있는지 확인하는 방법은 간단하다. 공유기(A) 에 연결된 윈도우 PC 에서 리눅스랩 VPN 이 연결돼는지를 보면된다. VPN 연결이 안되면 아래 작업은 할수 없다. 공유기를 교체해야 한다.

            ppTp VPN 무료 테스트 계정 신청 : 인터넷폰용으로 사용 가능하나 서버 선택에 제한이 있다.

           무료 ppTp VPN 서버 :   이 서버로 VPN 연결시는 인터넷폰 사용이 안된다.
                   VPN 연결/통과 여부 확인시에만 사용하기 바란다.

      • 일부 공유기는 VPN 통과(pass-through) 기능이 없다. 상단 공유기에 PC 를 연결해서 VPN 연결이 안되면 필히 공유기를 떼고 PC에 직접 인터넷 라인을 연결해서 VPN 연결이 되는지를 확인해야한다. 공유기를 떼고 VPN 연결이 되면 공유기만 교체하면 된다.

      • 중국 ADSL 라인은 거의 pppoe 방식이므로 공유기를 사용하지 않고 인터넷 라인을 피시에 직접 연결 한다고 인터넷이 되는게 아니다. 윈도우에서 광대역 연결을 설정하고 인터넷 서버스 업체에서 준 계정과 암호를 입력해야 인터넷 사용이 된다. 그 다음에 VPN 을 연결해야 한다. 광대역 연결 설정하는 방법도 자주받는 질문에 있다.

      • 공유기가 ppTp VPN 통과를 지원하지 않으면 DMZ 기능을 사용하면 VPN 연결이 된다. 아래 글은 DMZ 를 사용하는 경우에는 해당되지 않는다. 자주받는 질문 Q:8] 을 참고해서 설정해야한다.

      • 다른 회사의 VPN 이 연결 된다고 리눅스랩 VPN 연결이 되는 것은 아니다. 국내의 대부분의 VPN 서비스 회사 들이 사용하는 OpenVPN 은 ppTp 가 연결이 안되는 경우에도 연결이 된다.(리눅스랩에서도 OpenVPN 서버를 운영하고 있다.)

      • 상단 공유기도 가급적 미국제(3com, dlink, linksys 등등)를 사용하기 바란다. 대부분의 국산 공유기는 ppTp VPN 통과 기능을 제대로 지원하지 못한다. 즉 ppTp VPN 연결이 안되거나 한 대의 PC 만 연결된다.

      • VoIP 게이트웨이(인터넷폰)를 상단공유기로 사용해도 안된다. 본인이 사용해 본 대부분의 VoIP 게이트웨이도 ppTp VPN 통과가 안된다. 국내에서 공유기나 VoIP gateway 만드는 사람들이 ppTp 가 무엇인지 전혀 모르고 있는것 같다.

    • 하단 공유기

      인터넷폰(VoIP 게이트웨이), LG070 AP(Access Point)을 연결하는 공유기(B)(하단 공유기)는 ppTp client 기능이 있는 공유기를 사용해야 한다.

      ppTp client 기능이 있는 공유기는 극히 드믈다. 본인이 지금까지 테스트 해 본 국산 공유기 중에는 ppTp client 기능이 있는 공유기는 없다.

      대부분의 네트워크 전문가(?)들이 ppTp Client 기능이 무엇인지 잘 모르므로 주위 말만 듣고 공유기를 사면 안된다. ppTp 통과(pptp pass-through) 와 pptp client 는 다르다. 아래 설정을 실제 사용중인 사람들이 사용하는 공유기 또는 리눅스랩에서 테스트 해 본 공유기를 사는게 안전하다.

      D-Link 사의 공유기에는 거의 PPTP client 기능이 있다. 현재 나오는 모델은 거의 PPTP Client 기능이 있다. 단 DIR-806 은 안된다. (DIR-820L 보다 상위 기종은 된다. 구입시 필히 DLink 코리아에 문의 하기 바란다.) 중국에서만 판매되는 모델(예 : DIR-600N)은 pptp client 기능이 없다.

  2. 리눅스랩 ppTp VPN 계정 : 고정 IP(인터넷폰용)

    *. 유동 IP, 고정 IP 도 사용 가능하다.(가격이 비쌀뿐이다.)

    *. KT 전화 구모델 및 일부 업체는 H.323 방식이므로 "공인 IP" 를 사용해야 한다.
        (H.323 방식 전화기에서 설정은 "자주받는질문 Q:8 참조)

  3. 랜케이블 : 3 개

  4. PC

    PC 는 단지 공유기 설정 및 VPN 연결 테스트를 위해서만 필요하고 인터넷폰을 사용하기 위해서는 필요하지 않다. 모든 설정이 끝나면 PC 는 떼도 된다.

  5. 반창고, 파스, kele 1 리터 두 병

    혹시 아래 설정이 안된다고 PC 를 발로 걷어차서 발가락을 다치거나 삘 때를 대비해서이다.
    kele = 콜라, 이건 마시는 콜라입니다. 중국에서는 "커러" 라고 발음합니다. 시간이 많이 걸리니까 쉴 때 필요합니다. PC를 쓰레기 통에 버리고 싶지 않다면 PC에 붓지는 마세요.

3. 상단 공유기(A) 설정 확인

인터넷 라인을 연결하는 공유기(A)에서는 LAN 포트(보통 4 개임)에 윈도우 PC를 연결해서 VPN 접속이 돼는지를 필히 확인해야한다. VPN 접속이 안되면 더 이상 진행할 필요가 없다.

단순히 VPN 연결만 하지 말고 연결 후 최소 10분 정도 VPN 연결 상태에서 인터넷을 검색하거나 다운로드를 받아 보아야 한다. 일부 공유기는 연결 후 2 ~ 3 분 만에 VPN 연결이 끊기거나 VPN 연결하고 인터넷을 사용하면 VPN 이 끊기는 경우가 있다.

아래 확인할 사항이다.

  1. [ 공유기 의 랜포트 네트워크 주소 ]

    공유기에서는 랜포트 IP 주소를 사용자가 지정할수 있다. 아래 설정을 사용하기 위해서는 현재 공유기의 랜 포트의 IP 주소(정확히는 네트워크 주소)를 알아야 한다.

    공유기는 거의 랜 IP 주소가 192.168.x.y 로 나오는데 중요한 숫자는 세번째 즉 x 이다. 이 숫자를 기록하기 바란다.

    이 글에서는 이 숫자가 0 즉 192.168.0.y 라고 가정했지만 꼭 0 일 필요는 없다. 즉 0 이 아니어도 아무런 문제가 없다.(단 이 숫자는 하단 공유기와 달라야한다.)

    <우측은 DI-624 LAN IP 설정 화면이다.>

  2. [ 랜 포트에 DHCP 서버 사용 ]

    공유기 LAN 포트에 "DHCP 서버" 가 작동(enable)해야한다. 모든 공유기는 기본으로 LAN 포트에 DHCP(IP 자동 부여) 서버가 가동한다.

    확인하는 방법은 윈도우 PC 에서 "로칼영역연결"을 "자동으로 IP 주소 받기" 로 설정하고 공유기(A) 의 랜포트(1~4)에 연결했을 때 인터넷이 돼는지를 보면 된다.

    <우측 화면은 DI-624 에서 DHCP Server 설정 부분이다.>

    *. 게임을 한다면 Lease Time 을 길게 잡아야 한다.

  3. [ WAN 포트 IP 주소 ]

    인터넷 라인을 연결해서 공유기의 WAN 포트 IP 주소(인터넷 IP)를 확인해 본다. WAN IP가 10.x.y.z 라면 거의 VPN 연결이 안된다. 중국에서 아파트에 가끔 이런 경우가 있다.

    *. WAN IP 가 192.168.x.y 라면 이 공유기 위에 다른 공유기나 방화벽이 있다는 의미다. 이 경우도 VPN 연결이 문제가 될수 있다.

4. 하단 공유기(B) 설정

공유기(B)는 설정을 몇 군데 변경해야한다.

우선 공유기 설정 화면을 여는 방법부터 알아야한다. 윈도우 PC 에서 "로칼영역연결"을 "자동으로 IP 주소 받기" 로 설정하고 공유기(B) 의 랜(보통 4 개의 포트가 있다.)에 연결 후 리부팅한 후에 명령어 창(시작 -> 실행 -> cmd )을 열고 ipconfig 명령을 주면 "로칼영역연결" 에서 gateway address 가 나온다.

익스플로러에서 http://gateway address 을 치면 계정과 암호를 넣는 화면이 나온다. 계정은 보통 admin 이다. 암호는 없다.

♣. 설정 변경 부분

1) 인터넷(WAN)

공유기에서 WAN 은 인터넷 라인을 연결하는 포트이지만 여기서는 WAN 포트를 상단 공유기(A) 랜포트와 랜케이블로 연결해야 한다.

- 라인 연결후에 LED 가 켜지는지를 필히 확인하기 바란다.

이 공유기는 D-Link 사의 DI-820L 화면이다.

  • A. 인터넷 서비스 방식

    공유기에 PPTP client 기능이 있다면 이와 비슷한 선택항목이 나온다.

  • B. IP 주소 할당 방식

    이 공유기가 상단 공유기와 연결되며, 상단 공유기의 랜포트에 DHCP 서버가 가동한다면 "유동 IP 방식" 을 선택해야한다.

    상단 공유기의 설정을 변경하지 않았다면 기본적으로 이 설정을 사용한다.

    그러나 이 공유기가 라우터나 방회벽에 연결되고 해당 장비가 DHCP 서버(IP 자동 부여) 기능이 없다면 "고정 IP 방식"을 선택한다.(극히 드믈다.)

    상단 공유기가 없고 고정 IP 인터넷 라인을 이 공유기의 WAN 에 연결한 경우도 "고정 IP 방식" 을 사용해야 한다.

  • C -> PPTP 서버 IP 주소

    리눅스랩 ppTp VPN 서버 주소이다. 아래 페이지에서 선택한다.(고정 IP(인터넷폰용)은 서버 선택에 제한이 있다.)

    리눅스랩 VPN서버 IP 주소

    중국에서는 중국 서버(shark, dragon, wolf) 를 사용하는게 속도가 빠르다.

    일부 공유기는 서버 주소에 domain name 을 넣지 못한다. 이때는 숫자로 된 IP 주소를 입력하기 바란다.

  • D -> 사용자 이름

    어떤 분은 여기에 자기 이름을 넣는다. (ㅋㅋㅋㅋ..) 리눅스랩에서 받은 VPN 계정(아이디)을 넣는다.

  • E, F -> 리눅스랩 ppTp VPN 계정 암호(Password)(둘이 같다.)

  • G -> 항상 연결

  • H, I : DNS 서버 주소

    이 부분을 지정하지 않으면 중국 DNS 서버 주소를 사용하는데 중국 DNS 를 사용하는건 좋지 않다. 한국 DNS 서버 주소를 입력한다.

    168.126.63.1 : KT DNS
    203.248.252.2 : 데이콤 DNS

  • J : MTU -> 1400
입력이 끝나면 "설정 저장"을 선택

네트워크에 자신이 있다면 위의 화면에서 "고정 IP" 로 설정하는게 낫다. 단 이 경우는 설정에 주의가 필요하다.

  1. IP Address : 여기에는 상단 공유기의 DHCP 서버에서 사용 않는 IP 대역을 넣어야 한다. (공유기마다 다르다.)

    Dlink 기종은 192.168.x.100 에서 200 까지를 DHCP 서버에서 사용하므로 192.168.x.10 정도를 준다.(즉 이 글에서는 192.168.0.10)

  2. Subnet Mask : 255.255.255.0

  3. Gateway : 상단 공유기의 LAN IP address 즉 이 글에서는 192.168.0.1

덤으로 하나 더 추가한다. 상단 공유기의 DMZ IP 에 위의 IP 주소(192.168.0.10)을 넣으면 금상첨화다.

2) LAN

하단 공유기(B)의 랜(LAN) 포트 네트워크 주소는 상단 공유기(A)의 랜(LAN) 포트 네트워크 주소와 달라야 한다.

상단 공유기와 하단 공유기가 같은 회사 제품이면 무조건 하단 공유기의 LAN network address 를 변경해야 한다. 우측 그림의 IP Address 의 세번째 숫자를 변경해야 한다.

네트워크 주소란 192.168.0.1 에서 앞의 세 숫자를 말한다. 즉 셋 중 한개만 다르면 된다. 공유기가 거의 192.168.x.1 를 사용하므로 세번째의 x 만 다르게 변경하면 된다.

공유기(A) 의 랜포트가 192.168.0.1 이면 공유기(B) 는 192.168.1.1 을 사용하면 된다. 공유기(A) 가 192.168.1.1 이면 공유기(B) 는 192.168.0.1 을 사용한다.

또 하나 PC 를 공유기(B)의 랜포트에 연결해서 "자동으로 IP 주소 받기" 를 했을 때 IP 주소가 192.168.x.y 가 나와야한다. (x 는 공유기 랜포트의 IP 주소 세번째 숫자와 같아야 한다.)

*. 공유기 설정을 변경 후에는 필히 저장 을 해야한다.

공유기 설정을 잘못 저장해서 공유기가 작동이 안돼면 공유기를 리셋 즉 공장 초기화를 해서 처음부터 다시 설정하면 된다.
보통은 공유기 뒤의 리셋 버튼을 볼펜으로 누르고 공유기 파워 스위치를 켠 후 1분 쯤 기다리면 됀다.

5. 가동

  1. 상단 공유기(A) 를 껏다 켠다. 랜 포트(1~4)에 PC 를 연결해서 인터넷이 돼는지를 본다.

  2. 하단 공유기(B)를 껏다 켜서 VPN 연결이 돼는지를 본다. 리눅스랩 VPN 서버 "현재접속자명단" 에 계정이 나와야 한다.
    설정이 맞다면 길어야 2 분 이내에 VPN 연결이 된다. 즉 문서버를 연결했다면 http://moon.linuxlab.kr 을 열어서 "현재접속자명단" 에 공유기에서 입력한 VPN 계정명이 나와야 한다.

    공유기의 상태(status) 메뉴에서도 VPN 연결 여부 확인이 가능하다.

    VPN 서버의 "현재접속자명단" 또는 공유기의 상태(Status) 메뉴에서 VPN 연결 확인이 안되면 이 글 처음부터 새로 읽고 설정을 다시 해야한다.

  3. 인터넷폰 을 공유기(B)의 랜포트(1~4)에 연결한다.

    인터넷폰 또는 AP(Access Point)가 "IP 자동으로 받기(DHCP)" 로 설정되어 있어야 한다.

6. 장애 원인

    인터넷폰이 안되면 아래 순서로 점검 하세요.

  1. 상단 공유기를 껏다 켰다면 반드시 하단 공유기도 껏다 켜야합니다.

  2. 아래 순서로 전체 장비를 껏다 켠다.

    상단 공유기(A) -> 하단 공유기(B) -> LG070 AP(전화기)

  3. 하단 공유기(B)에서 VPN 연결이 안되면 하단 공유기(B)를 떼고 그 자리에 PC 를 연결한 다음에(랜케이블도 동일 케이블을 사용할것.) PC 에서 로칼영역연결을 "IP 자동으로 받기" 로 설정한 후 PC 를 리부팅해서 공유기에서 사용한 서버주소, 계정(아이디), 암호를 입력해서 VPN 이 연결되는지를 확인해 보아야 한다.

    1. 상단 공유기에 연결된 피시에서 VPN이 연결된다.

      PC 에서 VPN 연결이 되면 100% 하단 공유기 문제이다.
      먼저 하단 공유기를 공장 초기화 시키고 다시 설정을 해보아야 한다. 그래도 안되면 아래 3, 4, 5 중 하나의 경우이다.

    2. 상단 공유기에 연결된 피시에서 VPN이 연결이 안된다.

      다음 테스트가 필요하다. 상단 공유기와 하단 공유기를 연결하고서 하단 공유기의 랜 포트에 피시를 연결해서 인터넷을 사용해 본다.

      1. 하단 공유기의 랜 포트에 피시를 연결해서 인터넷이 된다.

        이 경우는 둘 중 하나이다.

        1. 상단 공유기의 WAN 포트에 가상 IP(사설 IP)가 들어 있다. WAN IP 가 10.x, 192,168.x 로 시작하는 경우 이다. 즉 상단 공유기 위에 pptp 통과가 안돼는 다른 공유기 또는 방화벽이 설치돼 있다는 뜻이다.

        2. 상단 공유기가 ppTp 통과를 지원하지 않는다.

      2. 하단 공유기의 랜 포트에 피시를 연결해서 인터넷이 안된다.

        *. 피시의 로칼 영역 연결에 IP 자동 받기가 설정되 있는가?

        위가 맞다면 아래 4 번을 체크해야 한다.

  4. [가장 잘 틀리는 부분]

    상단 공유기와 하단 공유기의 LAN IP 주소의 네트워크 주소가 달라야 한다. 네트워크 주소란 IP 주소의 4 자리 중 앞 3 자리를 말한다.(C class IP 주소의 경우) 공유기는 LAN IP에 보통 192.168.X.1 을 사용하는데 두 공유기의 X 부분 숫자가 같으면 절대 VPN 연결이 안된다.(네트워크 전문가라면 이 둘이 달라야 한다는 점을 이해한다. 왜 달라야 하는지 이해하지 못하면 넷맹이다.)

    공유기 들이 거의 LAN IP 에 192.168.0.1 또는 192.168.1.1 을 사용하므로 공유기 설정을 변경하지 않으면 두 공유기의 LAN IP(네트워크 주소) 가 같을 확률이 높다. 특히 두 공유기가 동일 회사라면 100% LAN IP 가 같다.

  5. 상단 공유기와 하단 공유기를 연결하는 랜 케이블 연결을 체크해 본다.

    *. 상단 공유기의 LAN 포트와 하단 공유기 WAN 포트를 연결해야 한다.
    *. 하단 공유기의 WAN 포트의 LED 가 켜졌는가?

  6. 하단 공유기의 VPN 서버 주소에 서버의 도메인 네임(즉 sun.linuxlab.kr) 대신 숫자로 된 IP 를 입력한다.

  7. 그 외에 점검할 부분

    1. 상단 공유기(A) 의 LAN 포트에 DHCP 서버가 가동(enable)돼는가?
      하단 공유기(B) 를 껏다 켜면 하단 공유기의 WAN 네트워크 주소가 상단 공유기의 LAN 네트워크 주소와 같은가?

      즉 하단 공유기는 먼저 상단 공유기로 부터 DHCP 로 유동 IP (위의 경우 192.168.0.x)를 받는다. 그래야 상단 공유기와 하단 공유기가 통신을 할수 있기 때문이다. 그 다음에 VPN 을 연결한다.

    2. 하단 공유기(B)에서 VPN 연결이 되는지가 중요하다. 따라서 테스트 단계에서는 무료 테스트 계정(유동 IP)을 사용해서 VPN 연결이 되는지 확인해 보고 VPN 연결이 되면 "고정 IP(인터넷폰용)" 을 신청해서 사용하면 된다.

      공유기(B)에서 VPN 연결만 되면 100% 인터넷폰이 된다. 안되면 인터넷폰 설정을 확인해야 한다.

    3. 공유기(B)에서 VPN 연결이 되면 윈칙으로 공유기(B) 랜포트에 피시를 연결하면 피시에서 인터넷이 된다. 즉 공유기(B)에서 VPN 연결이 되는데 전화가 안되면 피시를 공유기(B) LAN 에 연결해 인터넷이 되는지를 본다.

      만약 하단 공유기에서 VPN 연결이 됐는데 PC 를 하단 공유기에 연결해서 인터넷이 안되면 하단 공유기(B) MTU 값이 1400 인지를 본다. 만약 다른 값이면 이를 수정한다. (4. "하단 공유기(B) 설정" <화면 1>의 G 에 나오는 값)

    4. 하단 공유기(B)에서 VPN 연결도 돼고 하단 공유기에 PC 를 연결해서 인터넷도 돼는데 인터넷폰이 안된다.

      • 하단 공유기에 PC 를 연결해서 http://linuxlab.kr 을 열어서 "Your IP=" 에 나오는 IP 를 APNIC Whois 에 조회해서 한국 IP(즉 리눅스랩 IP) 로 나오는지를 보아야 한다. 중국 IP 로 나오면 VPN 설정이 틀렸다. 일부 공유기는 VPN 을 연결했는데도 VPN 쪽으로 데이타를 안 내보내는 경우가 있다. VPN 설정에서 이 부분을 체크해야 한다.(TP_Link 일부 모델에 이 현상이 있다.)

      • 공인 IP 를 사용해 본다. 그래도 안되면 공유기(B) 에서 DMZ를 설정하고 인터넷폰에 고정 IP 를 준 후 DMZ IP 에 인터넷폰의 IP 주소를 입력한다. (자주받는 질문 "Q:8]" 을 참고.)

        *. LG070 은 이런 경우가 없지만 KT 전화기에 이런 경우가 있다. 공인 IP 를 사용해야 인터넷폰이 되면 그 전화기는 문제가 있다.(또는 전화가 H.323 방식이다.)

      [주의]
      테스트를 하는 경우를 제외하고는 PC를 하단 공유기(B)에 연결해서 인터넷을 사용하지 않아야 한다. PC의 모든 데이타가 공유기(B)의 VPN 연결을 통해 한국까지 오므로 중국 사이트 연결이 느려진다. 또 공유기의 CPU 가 386 급이므로 공유기에서 VPN 연결시 인터넷 속도가 느려진다. PC는 상단 공유기(A)에 연결해야 한다.
 *. 아래 7 번 "기타" 로 이동하시오.
*. Dlink 사 DIR-100 모델 (중국어 버전)에서 ppTp client 설정

아래는 위 구성도의 공유기(B)에 DIR-100 모델 (중국어 버전)을 사용하는 경우의 설정 방법이다.
영문 버전도 같다. 한글 버전은 펌웨어를 업그레이드해서 영문버전으로 변경하면 된다.
1. PC 를 DIR-100에 연결해서 IP 주소를 받는다.

    DIR-100 의 설정을 변경하려면 피시를 DIR-100 의 랜포트(LAN)에 연결해서 IP 주소를 받은 후에 웹에서 DIR-100 설정 화면을 열어야 한다. DIR-100의 WAN 포트는 아직 연결할 필요가 없다.

  1. PC 의 랜포트와 DIR-100 의 랜포트(1~4 숫자가 쓰여 있다.)를 랜케이블로 연결한다. 연결이 제대로 되면 DIR-100 정면 LED 의 해당 포트 번호 우측에 녹색 불이 들어온다.

  2. PC 에서 "내컴퓨터" 를 더블클릭 하면 화면 왼쪽에 "내 네트워크 환경" 이 나옴
    : [화면 1]

  3. 마우스 우측 버튼으로 "내 네트워크 환경" 을 클릭 하면 메뉴가 나옴 "속성(R)" 을 클릭하면 "네트워크 연결" 화면이 나옴

     

  4. "LAN 또는 고속 인터넷 항목"에서 "로칼영역 연결?" 을 마우스 우측 버튼으로 클릭 하여 [화면 2] 와 같은 메뉴가 나오면 "속성" 클릭

     

  5. [화면 3]이 나오면 -> "인터넷프로토콜(TCP/IP)" 을 클릭해서 색상이 청색으로 바뀌면 그 아래의 "속성(R)" 버튼 클릭

     

  6. "인터넷프로토콜(TCP/IP) 등록정보" (아래 화면)를 아래 처럼 수정. 수정 후는 꼭 "확인" 버튼 클릭
이상의 설정이 끝 난후에 PC 를 리부팅하고 시작 -> "명령 프로프트" 또는 시작 -> 실행(R) -> "열기" 우측 박스에 cmd 입력 후에 <enter> 하면 까만 창이 뜬다

ipconfig<enter> 하면 우측 화면 처럼 나온다.(숫자는 다를수 있다.)

이 화면에서 "Default Gateway ...." 에 나오는 IP 주소가 DIR-100 의 랜 포트 주소이다.

PC 의 익스플로러 주소 창에 "Default Gateway" 우측 주소를 연다.

http://192.168.24.1

C:\Documents and Settings\LinuxlabXP>ipconfig

Ethernet adapter 로컬 영역 연결 3:

        Connection-specific DNS Suffix  . :
        IP Address. . . . . . . . . . . . : 192.168.24.100
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 192.168.24.1
2. DIR-100 설정 변경
  1. 익스플로러에서 DIR-100 랜포트 주소를 연결하면 계정 입력 창이 뜬다. : [화면 5]
    "用戶名 " : admin 입력 후에 "登錄" 클릭

  2. 아래 화면이 나오면 빨간 원으로 표시한 박스(手動.. ???) 클릭

  3. [화면 7]이 나오면 "我的 ..." 우측의 아래 화살표를 누르면 메뉴가 나온다. "PPTP ... " 를 선택한다.
    ([화면 7] 은 [화면 8] 에서 WAN 선택 부분이다.)

  4. [화면 8]이 WAN 에 DHCP client 로 IP 주소를 할당 받는 경우의 pptp client 설정 부분이다.
    (1) 은 [화면 7]에서 설정을 했다.

      (1) 번 부분은 [화면 7] 에서 이미 선택했다. [화면 7] 의 선택이 틀리면 (2) 번 부분은 [화면 8] 처럼 나오지 않는다.

      (2) 번(A-H) 부분이 pptp client 설정 부분이다.
      (윈도우에서는 보통 B, C, D 부분만 입력하지만 공유기는 조금 더 상세히 설정한다.)

      아래 A ~ H 까지의 설명이다.

    • A : DIR-100 의 WAN 포트에 연결된 인터넷 라인의 IP 주소 부여 방법을 선택한다.

      우리는 공유기(A) 의 랜포트를 IP 자동 부여(DHCP) 로 설정 했으므로 공유기(A) 의 랜포트에 연결된 DIR-100 의 WAN 포트는 고정 되지 않는다. 따라서 앞의 "동적 IP" 를 선택한다.

    • B : 리눅스랩 VPN 서버의 주소를 입력한다. 도메인 네임(예 : moon.linuxlab.kr), IP 주소(예 : 211.62.238.8) 모두 가능하다.

    • C : 리눅스랩 ppTp VPN 계정명

      반드시 "고정 IP(일반용)" 을 사용해야 한다.

    • D, E : 리눅스랩 ppTp VPN 암호(같은 내용을 두 번 입력한다.)

    • F 는 600 분 정도로 늘림.

    • G 는 1400

    • H 는 "항상 연결" 로 선택

    (2) 번 부분을 모두 입력했으면 필히 (3) 번 부분 "보존설치" 를 누른다. 그러면 공유기가 설정을 저장하고 리부팅한다. 이 부분을 빠트리면 지금 까지의 작업은 헛수고가 된다.


  • 이제 상단의 공유기(A) 랜포트에 DIR-100 의 WAN 포트를 랜케이블로 연결하고 공유기(A) 와 DIR-100 순서로 파워를 껏다 켜십시오.

    리눅스랩 VPN 서버 현재 접속자 명단에 [화면 8] 의 (C) 에 입력한 계정명이 나오면 당신은 드디어 공유기에서 ppTp 연결에 성공한 겁니다.

  • 우측 화면은 DIR-100의 상태 화면에서 VPN 연결을 확인하는 방법입니다.
    1. 172.45.24.253 은 VPN 서버 에서 할당한 VPN IP 입니다.
    2. DNS 에 나오는 DNS 서버 IP 도 VPN 서버 에서 할당한 DNS 서버 주소입니다.
    3. IP 地? 에 나오는 IP(192.168.24.1) 는 DIR-100 의 랜포트 IP 입니다.
    4. DHCP ?? 은 DIR-100 에서 랜포트에 DHCP 서버가 작동중이라는 뜻입니다. 따라서 DIR-100 에 인터넷폰을 연결할 경우는 인터넷폰은 IP 주소 자동으로 받기로 설정하면 됩니다.

  • 혹시나 공유기(A)의 랜 포트 IP 주소도 192.168.24.x 로 설정돼 있다면 DIR-100 의 랜포트 입력 부분에서 IP 주소를 192.168.24.1 가 아닌 192.168.1.1 로 변경해야합니다. 이유는 묻지 마세요.

  • 단 한 번에 이 설정을 끝냈다면 당신은 네트워크에 상당한 재능이 있는 겁니다. 칭다오 맥주로 축하주 한잔 해도 됩니다.

  • 이 설정은 본인이 심양에서 두번이나 실제로 설치해 준 적이 있고 저희 사무실에서도 확인했으므로 분명히 작동합니다.
  • 7. 기타
    1. PC 에서 한국 게임을 사용할 경우

      윈도우에서 게임 기타 이유로 VPN 을 사용하고 싶으면 위의 "1. 구성도" 처럼 윈도우 PC 는 상단 공유기(A) 에 연결하고 고정 IP (게임용) 을 신청해서 PC 에서 VPN 을 연결하는게 좋다.

       *. 하단 공유기(B)에서 사용하는 VPN 계정은 절대 PC 에서 중복 사용할수 없다.

      그러나 단지 중국 정부에서 차단한 사이트(유투브, 페이스북) 등) 를 접속하거나 웹 서핑를 하는 정도라면 하단 공유기(B)에 PC 를 연결해도 된다. 즉 하단 공유기에서 VPN 으로 받은 IP 주소를 PC 에서 같이 사용하는 것이다.

       *. 이 경우는 PC 에서 VPN 을 연결하면 안된다. 이미 하단 공유기에서 VPN 을 연결한 상태이므로 PC 에서 또 VPN 을 연결하면 에러가 뜬다.

      하단 공유기(B)에 PC를 연결해서 하단 공유기에서 받은 VPN IP 를 공유해서 인터넷을 사용하려면 하단공유기(B) 에서 중국 VPN 서버를 연결해야 한다.

      만약 한국 서버를 연결한다면 PC 에서 중국 사이트를 열 때도 데이타가 한국 까지 갔다오므로 매우 느려진다. 중국 서버를 연결하면 중국 사이트 를 열 때는 중국 IP 로 나간다. 그리고 노트북에서 무선랜을 사용한다면 하단 공유기를 DIR-300 모델을 사용하면 된다.

    2. Dlink 사 외의 다른 공유기 사용 가능 여부

      혹시나 본인이 Dlink 사와 특별한 관계가 있는지 오해하지 말기 바란다. (Dlink 사는 본사가 미국입니다.)
      지금까지 국산 공유기에서는 ppTp client 기능이 있는 공유기를 발견하지 못했기 때문에 주위에서 가장 쉽게 구할수 있고 값도 저렴한 Dlink 공유기를 구해서 테스트 해보고 이 글을 쓴 것이다.

      다른 ppTp client 기능이 있는 공유기도 테스트 해 보고 싶지만 시간 및 재정적 어려움이 있어 테스트 해 보지 못했다. 따라서 Dlink 사의 공유기에 들어 있는 pptp client 기능이 가장 우수해서 이 글을 쓴 것은 절대 아님을 밝힌다.

      만약 다른 공유기에서 ppTp client 기능을 설정해 본 사용자가 있으면 본인에게 설정 방법을 글로 보내주면(화면 첨부) 리눅스랩 홈페이지에 올려 주겠다. 단 필히 사용자가 직접 테스트 해보고 확실한 경우만 글을 보내주기 바란다.

       VPN Client 기능이 있는 것으로 추정되는(또는 있다고 주장하는) 미 확인 공유기

      • Netgear : Wireless Router WGR614v7

    3. 공유기를 사용하지 않고 해결하는 방법

      • ppTp VPN 을 지원하는 전화기를 사용하는 방법

        공유기 두 대를 사용하는 방법이 어렵다면 LG070 AP 를 포기하고 리눅스랩 VPN070 전화기(모델명 DGP-306)를 사용 하는 방법도 있다. 그러면 공유기는 전혀 필요 없다. 단 이 경우는 LG070 설정 정보(SIP 계정 및 암호)를 알아야 한다.(LG 에서 알려줄리 만무하다.)

      • ppTp VPN 을 지원하는 인터넷폰 게이트웨이를 사용하는 방법

        adpac 에서 만드는 인터넷폰 게이트웨이 일부 모델에 ppTp VPN 기능이 들어있다. 이 경우도 SIP 정보를 알아야 한다.

      • 방화벽 아래에서 사용시 방화벽 설정 변경

        방화벽 아래에서 사용시 방화벽의 설정에서 아래 두 가지를 변경해야 한다.

        1) 방화벽 아래에서 인터넷 쪽으로 나가는 데이타 중 1723/tcp 를 열어야 한다.
        2) 방화벽 아래에서 인터넷 쪽으로 나가는 데이타 중 GRE(protocol 47 번)을 열어야 한다.

        ppTp 는 데이타 송수신에 GRE 를 사용한다. GRE 는 tcp 와 관련이 없다. tcp 와 동일 레벨의 다른 프로토콜이다.
        1723/tcp 는 handshaking 및 control 용으로만 사용한다.

        방화벽 아래에서 사용시는 공유기는 한 개만 필요하다. 즉 방화벽에서 공유기에 고정 IP 를 할당하고 <화면 1>에서 Static IP 를 선택하면 된다.

      • 위 설정을 다른 경우에도 적용 가능한가?

        • 중국에서 한국 인터넷폰이 되지만 자주 끊기거나 음질이 나쁜 경우도 VPN 을 사용하면 개선된다. 이 때는 중국에서 가장 ping time 이 낮은 VPN 서버 (중국 서버도 상관 없다.)로 VPN을 연결하면 된다.

        • 070플레이어를 해외에서 사용하는 경우는 하단 공유기 IP 를 고정하고(192.168.x.250) 상단 공유기의 DMZ 설정에서 하단 공유기의 IP 를 지정하는게 좋다.

      • 어느 서버를 연결하는가?

        인터넷폰용으로만 사용한다면 중국 서버, 한국 서버 어느 쪽도 상관 없다.

        단 하단 공유기에 PC 를 연결해서 중국 사이트를 검색한다면 필히 중국 VPN 서버를 사용해야 한다. 만약 한국 서버를 연결한다면 PC 에서 중국 사이트를 검색할 경우 중국 사이트에서 PC 로 가는 데이타가 한국 까지 왔다가 다시 중국 피시로 간다. 즉 속도가 매우 느려진다.

      • 리눅스랩 VPN 서버에 장애 발생시 대처

        통화가 안되면 우선 VPN 연결이 되었는지를 확인해야 한다. VPN 서버 현재 접속자 에서 확인 가능하다. 즉 문서버를 연결했다면 http://moon.linuxlab.kr 을 열면 접속 여부 확인이 가능하다.

        음질이 나쁘면 VPN 서버를 변경해 보기 바란다.

      • 한국 IP TV (KT, 하나로) 가 현재 해외 IP 주소에서는 사용이 안돼는데 위와 비슷한 방식으로 사용이 가능하다. 즉 셋톱 박스 위에 VPN 이 돼는 공유기를 달고서 VPN 으로 공인 IP 를 받아서 DMZ 로 셋톱 박스로 넘기면 해외에서도 사용이 가능하다. (자주받는 질문 Q:8 참조)

      • 인터넷 라인이 고정 IP 인 경우

        인터넷 라인이 고정 IP 이거나 상단에 방화벽이 있고 방화벽이 pptp 통과를 지원한다면 상단 공유기는 필요 없고 하단 공유기의 <화면 1> 에서 "Static IP" 를 선택하고 ISP 또는 방화벽에서 받은 IP, Subnetmask, Gateway, DNS 를 입력한다.

      • "공인 IP" 를 사용해야 하는 경우

        LG070 에서는 아직 그런 경우가 없지만 KT 또는 SK 인터넷폰 중에 일부 모델은 공인 IP 를 사용해야 통화가 가능한 경우도 있다.

        즉 KT 전화기 일부는 H.323 방식이므로 공인 IP 를 사용해야 통화가 된다.

      • 소프트폰 사용시(skype 등)

        중국에서 PC에서 소프트폰을 사용한다면 반드시 중국 서버를 사용해야 한다. PC 에서 한국 서버를 연결하면 중국 사이트 검색시도 데이타가 한국 서버까지 갔다가 중국서버로 가므로 속도가 매우 느리다. 중국 서버를 연결하면 중국 사이트 검색시는 중국 서버의 중국 IP로 나간다.

      • ppTp VPN 사용 불가시

        가상 IP 기타 네트워크 문제로 공유기에서 ppTp 를 사용할수 없다면 PC 에 랜카드를 두 개를 꼽고 1번 랜카드에 인터넷 라인을 연결하고 2 번 랜카드에 인터넷폰을 연결해서 피시에서 OpenVPN 을 사용하는 방법이 있으나(Internet Connection Sharing 설정이 필요함.) 이 구성은 전문가가 아니라면 힘들다. 또 인터넷폰을 사용하려면 피시를 항상 켜 놓아야 한다.

      • 공유기에서 VPN 을 연결하면 인터넷 속도가 느립니다. 공유기 CPU 는 386 급이므로 pptp 연결시 CPU 처리 속도가 느리기 때문입니다. 따라서 공유기에서 VPN 을 연결하고서 그 공유기에 PC 를 연결해서 게임이나 인터넷 검색을 하면 속도가 느립니다. 인터넷폰 사용이 아니면 PC 에서 VPN 을 연결하는게 속도가 빠릅니다.
    [ 아래 글은 본인의 사담입니다.]

    중국 산동성 연태에서 사업을 하시는 어느 분이 이 글을 읽고 두 번째 공유기(B)를 TP Link-340 모델을 사용해서 LG 070 AP 를 연결하는데 성공했다. TP-Link 설정은 중국어를 몰라 중국인의 도움을 받았다고 한다.

    그 분과 직접 통화를 하고는 깜짝 놀랐다. 사실 이 설정은 우리 회사에서 인터넷폰용으로 VPN 장비를 사간 인터넷폰 서비스 업체에서 근무하는 네트워크를 담당하는 기술자 들도 한번에 성공하는 경우가 거의 없었다.

    그런데 그 분은 컴퓨터나 네트워크 쪽은 문외한이었다. 두번째 공유기도 DIR-100 모델이 아닌 TP-Link 를 사용했으며 나이도 전화 통화로 보면 60 대 이후로 보이는데도.

    이 글대로 따라 해서 과연 중국 ISP 에서 차단한 인터넷폰이 뚫릴까 반신반의할지도 모른다. 하지만 이 방식으로 중국에서 인터넷폰을 사용하는 사람이 천 명도 넘고 이 용도로 천만원 이상씩 주고 리눅스랩 VPN 장비를 구입한 업체도 여럿이라는 사실을 알려 주고 싶다.

    ♣. 자신이 직접 설치하기 어려우면 아래 리눅스랩 딜러에게 연락 하기 바란다.
        설치 비용은 딜러와 직접 상담하십시오.(딜러는 리눅스랩 직원이 아닙니다.)

    중국 산동성 위해/연태 이호식 한국전화 : 070-7752-2301,  중국전화 : 132-8784-7082
    중국 산동성 청도 신성전자 한국전화 : 070-7616-9708,  중국전화 : 532-6685-3730, 132-1006-0035
    중국 요녕성 심양/대련/단동 (주)친HR   한국전화 : 070-7549-8888,  중국전화 : 024-8642-5491
    중국 상해 새롬넷 중국전화 : 136-6153-5442

    Linuxlab ㈜리눅스랩(LinuxLab),               대표이사 : 배철수
    http://linuxlab.kr,  http://linuxlab.kr,     서울 광진구 자양1동 796 영서빌딩 307호
    Tel(한국) : 02-456-4551,  Tel(China, Qingdao) : 0532)6685-3964,  
    E-mail : vpn@linuxlab.kr, vpn@linuxlab.kr