참이슬님의 댓글
참이슬 11-30
공유기를 사용한다고 pptp 안되는게 아닙니다. 저희 VPN 사용자의 80 %는 다 공유기 사용합니다.
단 공유기 사용시 조건은
1) 공유기 WAN 포트에 부여된 IP 는 공인 IP 여야 합니다. 즉 공유기 위에 다른 공유기 또는 방화벽이 있다면 안될수 있습니다.
*. PC는 공유기의 랜 포트에 연결되며 공유기 LAN 포트의 IP 는 사설 IP 입니다.
2) 공유기에 ppTp 통과(pass through) 기능이 있어야 합니다. 일부 공유기는 통과 기능이 없습니다.
NAT(network address translation) 를 사용한다면 그 PC 의 IP 는 사설 IP(가상 IP)입니다. 공유기의 정식 명칭이 NAT router 입니다. 10.x, 192.168.x IP 주소는 사설 IP 전용 IP 주소입니다. 즉 NAT 환경에서는 거의 이 주소를 사용합니다. 일반 NAT 로는 pptp 통과를 지원하지 못합니다. ppTp 는 데이타 전송에 GRE 라는 프로토콜을 사용하는데 GRE 에도 NAT 를 걸어야 합니다. 대부분의 라우터/공유기는 tcp, udp 에만 NAT 를 겁니다. 인터넷 검색/게임 등은 이걸로 충분하기 때문입니다.
GRE 에 NAT 를 걸려면 GRE 데이타 를 분석해서 소스 주소 등 기타 정보를 찾아내야 합니다. 예전에 나온 공유기들은 거의 GRE 에 NAT를 걸지 못해 ppTP 통과를 지원하지 못합니다. 이제 방법을 아셨을 겁니다. 만약 학교 에 있는 Cisco 라우터에 공인 IP 가 들어 있다면 Cisco 라우터 에서 GRE 에도 NAT 를 걸어 달라고 해야 합니다. 즉 ppTp 통과 기능을 추가해야 됩니다. 이 기능이 있는지는 Cisco 사에 직접 문의해야 할겁니다.