중국에서 음성포트를 맊아놔서 연결이 안되고 있던 인터넷 전화를 이번에 가서 연결했습니다.
예전에 VPN 을 이용해서 연결하는 방법 대로 연결을 했습니다.
예전의 방법은 중국내에 있는 VPN 서비스를 하는 곳에서 계정을 받아서 연결하는 방법이였는데.
저는 돈이 추가로 안들고 할수 있는 방법이 없을까 해서 이궁리 저궁리 해보고 드디어 성공을 했습니다.
제가 성공한 방법을 알려드리도록 하겠습니다.
인터넷 전화를 연결하는 것입니다. 말로 설명하자면 무지하게 어려운데. 실제로 해보면 간단합니다.
제가 사용한 장비 입니다.
1. 한국쪽 .. iptime 사의 n104M 공유기.. (이넘이 VPN 서버 기능이 있는것중 저렴한기종입니다)
2. 중국쪽 anygate 공유기 1대.(이건 VPN 통과기능이 있는 넘입니다)
우선 한국쪽 인터넷을 사용하시는 분의 공유기를 위의 모델로 교체합니다. 그리고 VPN 서버 기능을 활성화 합니다.
그러면 그 공유기로 접속할수 있는 도메인 혹은 IP 주소 와 계정, 비밀번호를 얻을수 있습니다.
이부분은 한국쪽의 지인을 활용하시면 됩니다. 저는 한국과 중국을 자주 오가기 때문에 제 사무실 인터넷에 공유기를 설치 했습니다,
(보다 자세한 사항은 IPTIME 사의 홈페이지를 참고하시면 자세하게 나옵니다..DDNS 랑 같이 읽어보시면 알수 있습니다.
VPN 서버기능 활성화 하고,, 계정을 만들어 줍니다.
아래는 IPTIME 사의 내용을 붙여넣기합니다..
=========================================================================================================================
ipTIME 공유기(Pro, Pro54G, II/E, V108, G104, G304)의 VPN기능 활용하기
EFM networks
머리말
VPN(Virutal Private Network)을 한글로 번역하면 “가상사설망” 이다.
무척 어렵게 느껴진다. 실제로 VPN의 개념 및 기술적인 부분은 매우 방대하고 어려운 부분들이 많다. 하지만, 실제로 VPN 사용자들 입장으로는 그리 어려운 개념은 아니다.
예를 들어서 생각해보자.
나는 지금 집의 컴퓨터로 인터넷을 사용하고 있다. 그런데, 회사에 있는 서버나 사내의 컴퓨터에서 파일을 가지고 오고싶다. 이 방법 저 방법 나름대로 고민을 하게 된다.
제일 간단한 방법은 집에 있는 컴퓨터를 회사에다 옮겨놓는 것이다.
그럼 Windows의 파일 공유를 통해서 간단하게 파일을 가지고 올 수 있다.
그렇지만, 컴퓨터를 정말로 가지고 갈 수는 없지 않은가... !
이런 생각을 하게 된다.
컴퓨터는 집에 있지만, 이 컴퓨터가 사내의 LAN에 붙어있는 것처럼 할 수만 있다면..
이것을 가능하게 하는 것이 VPN(가상사설망)이다.
위의 예에서 사내의 LAN은 일종의 “사설망(Private Network)”이고, 집의 컴퓨터는 사내의 사설망과 “가상(Virtual)”으로 연결되었다고 말할 수 있다.
VPN을 기술적으로 설명하자면 Tunneling, Encryption algorithm, Authentication... 등 많은 기술적인 용어와 부딪치게 된다. 이 글에서는 그러한 기술적인 부분은 다루지 않겠다.
다만, “ipTIME 공유기의 VPN 서버 기능을 어떻게 활용할 수 있는가?” 에 초점을 맞추었다.
본론
IpTIME-PRO는 PPTP VPN Server를 내장하고 있다. 따라서, VPN 서버에 접속을 하기 위해서는 집의 컴퓨터가 PPTP VPN client를 가지고 있어야 하는데, 이것은 기본적으로 Windows98/2000/XP에 내장되어 있기 때문에 별도의 프로그램이 필요하지 않다.
TEST 환경에서 VPN 접속을 하기 위해서는 아래의 두가지 과정을 수행해야 한다.
집 컴퓨터에서 PPTP VPN 연결 생성 (Client)
ipTIME 공유기 설정화면에서 VPN 설정 (Server)
접속 과정은 “ipTIME 공유기 고급기능설명서”에 OS별로 자세히 나와있기 때문에 여기서는 생략하도록 하겠다.
ipTIME PRO의 VPN 설정은 아래와 같이 하였다.
계정: iptimepro
암호: xxxxxxxx
할당받을 IP: 192.168.0.240
* 설정 시 할당 받을 IP가 사내의 PC에 할당된 IP와 중복되지 않도록 주의한다.
아래는 VPN접속이 이루어진 상태에서 집 컴퓨터의 네트워크 연결을 캡쳐한 그림이다.
* ADSL PPPoE 연결을 사용한다면, 위의 그림에서 “WAN 광대역연결” 이라는 Icon이 하나 더 있을 수도 있다.
ipTIME PRO의 VPN설정화면을 보면 아래와 같다.
“iptimepro” 계정으로 현재 접속되어있음을 알 수 있다.
만약, 현재의 상태에서 같은 계정으로 연결을 시도한다면 연결이 되지 않을 것이다.
VPN 접속 후 PC의 환경이 어떻게 변화하였는지 알아보자.
아래의 그림은 VPN접속 후 집에 있는 컴퓨터의 화면이다.
예전과 달리
모양의 아이콘이 생겼다.
* 만약 PPPoE 방식으로 연결되어있다면 위의 아이콘이 두개가 있을 것이다.
를 더블클릭 해보자.
VPN연결을 끊고 싶을 경우에는 위의 “연결끊기” 버튼을 누르면 된다.
“자세히”를 누르면 VPN연결에 관한 여러 가지 정보를 볼 수 있다.
이제 IP구성이 어떻게 변화하였는지 알아보자.
첫번째 연결인 “Ethernet adapter 로컬영역연결” 은 PC의 LAN카드에 할당된 IP이다.
주목할 것은 두번째 연결인 “PPP adapter EFM” 이다.
“PPP Adapter EFM”의 IP 주소를 보면 192.168.0.240을 가지고 있다.
즉, 회사내부의 네트워크 주소(192.168.0.xxx)와 동일한 주소를 가지고 있는 것이다.
동일한 네트워크 주소를 가지고 있다는 것은 회사 내에서 사용할 수 있는 모든 IP환경의 어플리케이션을 사용할 수 있음을 의미한다.
즉, 이제 이 PC는 사내 네트워크에 있는 하나의 PC로 동작하는 것이다.
게이트웨이의 주소는 비워져 있다. 즉, 192.168.0.xxx 가 아닌 다른 네트워크로의 접근(인터넷.. )은 “Ethernet adapter 로컬영역연결”로 나가게 된다. 이것은 VPN연결은 만들 때에, “원격 네트워크에 기본 게이트웨이 사용”을 껏기 때문이다.
만약, 그 옵션을 끄지 않았다면, 모든 인터넷 통신이 ipTIME 공유기의 VPN server를 통하여 될 것이다.
그럼 정말로 그 연결이 제대로 동작하는 지를 위해서 ping test 를 해보았다.
Ping 의 목적지 주소는 회사내의 특정 PC의 IP로 하였다.
정상적으로 동작함을 확인하였다.
자 이제 VPN 접속은 정상적으로 이루어 졌다.
그럼, 이제 이것을 통해 무엇을 할 수 있는가?
LAN환경에서 가장 많이 사용하는 어플리케이션 중의 하나가 windows 파일 및 프린터 공유일 것이다.
집 컴퓨터의 바탕화면에 있는 “네트워크 환경”에서 “작업그룹 컴퓨터보기”를 눌러 보았다. 현재 집 컴퓨터의 작업그룹은 “EFMNET”으로 사내의 작업그룹과 동일하게 맞추어 놓았다.
사내에 있는 PC들을 볼 수 있다.
사내에 있는 필자의 컴퓨터 이름은 scchoi 이다.
공유된 폴더의 내용을 위와 같이 볼 수 있다.
물론 사내의 프린터로 같은 방법으로 사용할 수 있다.
* 간혹 네트워크환경에 있는 PC들이 보이지 않는 경우가 있다. 이것은 같은 LAN상에서도 동일하게 발생할 수 있는 문제이다. 그럴 경우에는 보통 PC를 재 부팅하면 해결된다. 만약, 재 부팅하기 귀찮다면 아래와 같이 PC이름을 직접 입력하여 접근하는 것도 가능하다.
사내의 서버로 자유롭게 접속하자…
기본적으로 공유기는 사설IP를 사용한다. 즉, 공유기 외부에서는 공유기 내부 PC의 IP에 대해서는 알 수가 없다. 따라서, 공유기 내부의 자원을 접근하기 위해서는 포트 포워딩, 내부서버설정 등이 필요하며, 어플리케이션에 따라서는 설정된 PC한대로만 국한될 수 도 있다.
예를 들면 WindowsXP 원격 데스크탑 기능은 매우 편리한 기능이지만, 공유기를 거치게 되면 내부 PC중 한대 밖에 사용할 수 없다. 그것도 공유기에서 해당 PC에 대한 설정(포트포워딩)을 해야 만이 가능하다.
VPN접속을 하면 위의 문제가 모두 해결된다.
어떠한 설정도 필요하지 않고,
1대만으로 제한되던 문제점도 사라진다.
즉, 아래의 그림처럼 원격 데스크탑 연결 시 IP주소를 공유기의 외부IP가 아닌 내부IP로 설정하면 된다.
사내의 FTP server, Telnet server, X server 등도 내부IP로 바로 접근하기 때문에 특별한 설정 없이 접속할 수 있다.
아래는 집의 PC에서 사내의 FTP,Telnet, X terminal 서버로 접속되어 있는 그림이다.
접속 시에는 사설 IP를 통하여 접속한다. (예 :telnet 192.168.0.100 )
위의 어플리케이션 이외에도 IP환경에서 동작하는 모든 네트워크 어플리케이션에 사용될 수 있다 (웹카메라, 인트라넷 어플리케이션)
서버의 인터넷을 차단하자..
위의 환경에서 모든 서버 컴퓨터( Telnetd,FTPd .. )는 인터넷에 연결되어 있지 않은 상태이다. 즉, 게이트웨이를 설정하지 않은 것이다. 물론, 목적은 보안 때문이다.
만약 VPN기능을 사용하지 않고, 서버에 접속하려면 서버는 인터넷에 연결되어 있어야 한다. 즉, 게이트웨이를 설정해야한다. 이럴 경우, 중요한 내부자료들을 가진 서버가 외부의 침입에 노출될 수 있다.
VPN을 사용하게 되면 외부에 있는 컴퓨터가 같은 네트웍주소를 가지기 때문에 서버는 게이트웨이를 가질 필요가 없어진다. 즉, 서버는 인터넷에 연결될 필요가 없다.
이번에는 ipTIME 공유기의 VPN 서버에 여러 개의 VPN접속이 이루어진 경우를 생각해 보자. 아래의 그림과 같은 경우이다.
위의 상황에서 VPN client#1 과 VPN client #2도 역시 같은 네트워크 안에 있다고 할 수 있다. 따라서, 두 PC 모두 서로 네트워크 환경에서 보일 것이고 같은 네트워크 IP 주소를 가지게 될 것이다.
VPN 서버를 사용하려고 한다면 DDNS를 연동시키는 것은 필수적이다.
대부분의 초고속 인터넷 망 가입자들은 고정IP가 아닌 유동IP를 사용하기 때문에 DDNS를 이용하여 Domain name을 가지고 있어야 현재 VPN서버의 IP를 알아낼 수 있기 때문이다.
즉, 아래의 그림과 같이 VPN client를 설정할 때, IP주소 대신 ipTIME 공유기의 domain name을 적어준다.
아래의 그림은 양쪽 모두 공유기 환경일 경우이다.
물론 위와 같은 경우도 VPN연결이 가능하다. 하지만 몇가지 제약이 따른다.
첫번째로는 공유기로 연결되어있는 여러 개의 PC가 동일한 VPN서버로의 접속은 되지 않는다. 그 이유는 기술적으로 할말이 많은 부분이지만, 이 문서에서는 생략하도록 하겠다.
두번째로는 양쪽 공유기의 내부 네트워크 주소가 틀려야 된다. 만약,` 양쪽 다 같은 내부네트워크 주소(192.168.0.xxx)로 가지고 있다면 다음과 같은 상황이 발생할 것이다.
위의 그림은 서로 다른 연결에 같은 네트워크주소(192.168.0.xxx) 가 할당되어 있음을 볼 수 있다. 위의 상황은 컴퓨터에게는 쉽지 않은 상황이 된다.
위와 같은 상황은 꼭 피해서 설정하기를 바란다.
공유기대 공유기로 연결할 경우 Network-to-Network VPN 이라는 개념을 사용하면 편리하다. 즉, PPTP client가 각각의 PC가 아닌 공유기 자체에 내장되어 있는 경우이다. 하지만, 아직까지는 ipTIME 공유기 에서는 Network-to-Network VPN을 지원하지 않는다.
결론
ipTIME PRO가 제공하는 VPN서버 기능은 매우 간단하고 사용하기 쉽게 되어 있다.
물론, 다른 고가의 장비가 지원하는 기능을 전부 가지고 있지는 않지만, 일반 사용자가 집 또는 소규모의 사무실에 하나씩 가질 수 있는 공유기에 그러한 기능이 들어가 있다는 것은 커다란 이점이라고 생각이 된다.
이 글이 보다 많은 사용자들이 VPN서버의 기능을 활용하는 데에 도움을 주었으면 한다.
==========================================================================================================================
전화를 물려주면 전화가 잘 됩니다.
VPN 연결 관련 사항은 리눅스랩이라는 회사에 자세히 설명되어 있으니 그부분 복사해서 붙입니다.
방법인겁니다. 추가로 요금은 들지가 않는것이 제가 이용해서 성공한 방법입니다., 참고하시기 바랍니다.
아래는 리눅스 랩에 나와있는 내용입니다.
===========================================================================================================================
첫댓글 VPN연결은 되고 패킷도 올라가는데 속도가 느려서 그런지 전화연결이나 웹페이지 연결은 안되는 군요. 원인이 뭘까요?
저 역시 그런 문제로 고민을 하지만 아직 해결을 못해 결국 유료로 씁니다. 이번에 한국들어가면 좀더 연구해보려고 합니다.
오..... 한참 공부를 해야겠습니다. 간단한 프로그램 설치할줄 아는 저로서는 영어 알파벳이 나오니, 너무 어려워 보이네요... 감사합니다.
결론은 한국에서 1차로 IPTIME(N104M) 공유기를 설치 하여 사내컴을 공유를 하여 네트워크를 실행 시켜 놓고 중국에서는 ANYGATE 공유기와 D-LINK (D-100) 공유기 2대를 구입하여 설치를 하면 가능 하다는말씀 같은데 맞는지 궁금합니다.
와우...좋은 글이네요...ㄳ
설치, 세팅은 어려워 보이지 않는데..anygate, d-link 공유기 청도에서 얼마정도 하나요?
anygate는 한국산. 중국에서는 디링크나 티피링크유선(절약을 위해)과 티피340을 구입하면됩니다.
보편적으로 쓰기에는 쉽지않은 방법일거 같읍니다.엘지070 은 중국정부에서도 차단하기 시작했다는 얘기가 작년부터 들리는 부분이구요.vpn우회방법이 좀더 쉽겠지요.처음 070 전화쓰시는 분들은 한국서 엘지 두대 공짜가 아닌한 써비스안되는 엘지 좀더 신중히 하시는것이 좋읍니다.중국핸드폰에 인터넷전화없이 070번호 쓰는방법도 있으니까요.또한 인터넷전화도 엘지 아니어도 중국서 사용하고 통화 좋으면 역으로 한국에 하나가져 가세요.서로 무료통화니까요..
그게 어떤건지 알려주실수있나요?
070 번호를 부여받아 중국핸드폰에 착신하여 사용하는겁니다.100위안에 18000원을 충전하여 070 월기본료가 3000원.수신시 분당21원(중국요금 21원)이 발생합니다.부가세 포함가격이구요.물론 인터넷전화를 놓으시면 발신시 통화요금 절감 및 수신시 무료입니다.
미스터 / 제가 말주변이 없어서 그렇지 막상 하는건 안어렵습니다.
啤酒 / 맞습니다. 사내 네트웍 공유까지는 아니구요, 그냥 공유기서버로 접속하는겁니다 VPN 우회하는거 맞고요 유료VPN서비스 비용을 내지 않는다는것만 다를뿐 모든것이 똑같습니다. 저는 한국에서 모두 사가지고 갔는데요 마트에서 3만원씩인가 주고 샀던 기억이 납니다.
위에서 사용하신 장비 어디서 구입이 가능한지요???
Justin Kweon / 한국에서 설치를 해야되는 공유기는 N104N(VPN 서버기능 있는것) 사용하고 중국에선 angate (VPN 통과기능)과 D100(VPN 클라이언트 기능 ) 기계 3개를 구입하여 설치를 하면 된다는 말씀인가요.. 각각 3만원씩인가요 아니면 3개 만원 너무 싼것 같기도 하네요.. 각각 3만원 같은 느낌 ^^. 이번 설에 한국 들어 가면 구입해서 해볼려고 합니다. 모르는 사항이 있으면 다시 문의 하겠습니다.. 많은 도움 부탁 드려요.. 저도 설치 가능 하게 되면 설치 방법 잘 기억했다가 모든 사람이 사용할수있는 그날까지 도움을 드려야겠습니다...
제가 오늘 한국들어와 집에 설치한 IPtime공유기VPN서버로 이웃집 인터넷으로 접속해본 결과 결론은 속도가 낮다는 거 였습니다. 즉,속도가 절반으로 떨어져서4메가 정도 나왔습니다. 반면 유료VPN은 20메가 나왔습니다. 인천공항에서 버스 기더리면서 테스트한 결과도 비슷합니다.그리고 중국에서 adsl에서는 접속이 됐지만 VDSL(모뎀없는방식)에서는 접속이 안됩니다.
프른솔 / 인터넷전화 VOIP 같은경우 그다지 높은 전송속도를 필요로 하지 않습니다. 따라서 전화만 통화가 될정도라면 충분하다는 생각입니다. 저역시 중국내 인터넷은 중국인터넷으로 사용하고 오로지 전화만 D100을 사용합니다. 에니게이트에는 무선으로 접속하는 노트북과 Ipod 을 물려서 사용하고요 그 에니게이트에 하나더 물려놓은 D100에다가 오직 전화만 물려놓습니다. VPN 느려도 전화접속에는 아무런 지장이 없던데요, 사실 VPN 전화만 이용하려고 연결한거구요 중국에서 아무리 속도가 빨리 나오는 VPN 이라고 해봐야 어자피 아이피 하나만 제공되잖습니까, 전화에 할당하고 나면 못쓰는거구 그리고 기본적인 속도야 기존에 물려있는
인터넷 회선의 속도를 넘지 못하므로 마찬가지 상황이 아닐까 생각됩니다. 저도 이글을 올리기전 많은 고민을 했습니다 뭐냐하면 내가 이글을 올리게 됨으로 지금 이쪽으로 영업을 하시는 분들의 수입에 문제가 되지 않을까 하는 생각이 들었다는 거죠 들어가는 장비 동일하니까 장비비는 똑같은거구 설치비 받는거 동일할테지만 VPN 월 접속료가 빠지는 상황이라 그분들에게 피해를 주면 어떤가 하는 생각이 들었는데. 그게 아니라면 전 개인적으로 제가 구축한 방법을 사용하는것이 가장 합리적이라는 생각이 듭니다.