CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·개발한당 ·소시당 ·이륜차당 ·안드로메당 ·나스당 ·AI당 ·육아당 ·영화본당 ·골프당 ·가상화폐당 ·클다방 ·디아블로당 ·사과시계당 ·걸그룹당 ·리눅서당 ·소셜게임한당 ·젬워한당 ·노젓는당 ·패스오브엑자일당 ·IoT당 ·창업한당 ·노키앙 ·축구당 ·윈폰이당 ·캠핑간당 ·라즈베리파이당 ·패셔니앙 ·여행을떠난당 ·맛있겠당 ·물고기당 ·바다건너당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·키보드당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

바다건너당

정보 GL.iNet 기기 WireGuard VPN 설정 방법 43

3
2023-03-29 12:35:33 수정일 : 2023-08-24 04:22:32 108.♡.6.64
HHKB

아직도 이 글을 보시는 분들이 계셔서 업뎃하자면 아래의 MT2500을 한국집에 설치해 놓고 왔습니다. 메인으로 쓰는건 아닌데 몇달 동안 동영상 스트리밍 등 아무 문제없이 잘 사용하고 있습니다. 설정도 아주 쉽고 성능도 문제없고 이정도면 추천드릴만 한 것 같습니다. 

-------------------------------------------------------------------------------------------------------------

궁금해서 MT2500 기기를 직접 사봤습니다. 지금 설정을 보니까 제가 앞서 얘기했던 DDNS 등이 자체적으로 다 가능하고 configuration file 에서도 DDNS를 바로 선택할 수 있게 해 놨군요. 그럼 설정파일 손으로 수정할 필요도 없습니다. 아직 외부에서 접속해서 사용해 보지는 않았지만 일단 설정의 편이성은 정말 좋은 것 같네요. Screenshot 2023-03-31 at 6.15.15 PM.png

Screenshot 2023-03-31 at 6.07.07 PM.png


_____________________________________________________________________________________________

글을 다 쓰고 나서 찾아보니 아래 링크에 자세한 설명이 다 나와 있네요. 지우긴 아깝고 그냥 참고용으로 남겨두겠습니다.

https://docs.gl-inet.com/en/4/tutorials/wireguard_server/


______________________________________________________________________________________________


안녕하세요. 


앞서 몇몇 분들이 제가 이전 글에서 언급했던 GL.iNet 기기의 VPN 설정법에 대해서 궁금해 하셔서 글을 써 봅니다. 사실 포트도 하나 열어야하고 제 첫번째 선택지는 아닌데 어쩌다 보니 제가 이 회사 기기를 여러차례 추천을 하게 되었는데요. 설정이 상당히 쉽고 또 일부 필요한 설정은 이미 잘 소개된 것이어서 누구나 따라 하시기에 쉬우리라 생각됩니다. 제가 이 사용기에서 설정한 기기는 여행용 라우터이긴 한데 모든 GL.iNet 기기들이 OpenWrt 기반에 자체적인 UI만 입힌 것이라 거의 동일하리라 봅니다.

https://www.gl-inet.com/products/gl-mt2500/


우선 크게 어떻게 구성이 되는지 설명드리고 몇가지 전제 조건부터 말씀 드리겠는데요. 설치하시는 집의 기존 네트웍 설정과 구조의 변경을 최소화하는 것을 목적으로 삼겠습니다. 그래서 기존의 라우터는 그냥 두고 그 뒷 단에 이 VPN gateway를 설치하겠습니다. 한국 집 인터넷의 IP가 고정이 아니시면 dynamic DNS 서비스 등을 이용해서 주소를 정해 놓으셔야 합니다. 대부분의 라우터에서 자체 기능으로 제공하니 큰 문제는 없으리라 생각하고요. 그 다음, 라우터의 LAN 포트와 이 VPN gateway의 WAN을 연결하신 후 내부 IP를 고정으로 하시고 그 IP로 포트 한개 (보통 51820)를 포워드하도록 하겠습니다. 이 부분은 라우터 제조사마다 설정이 다 다르기 때문에 직접 찾아 보세요. 

Screenshot 2023-03-28 at 5.16.18 PM.png


그럼 이제 GL.iNet 기기 설정을 해 보겠습니다. 처음 시작하시면 기본적인 비밀번호 설정 등을 마치시겠고요. 바로 WireGuard 설정을 하도록 하겠습니다.


왼쪽 메뉴에서 VPN - WireGuard Server를 선택합니다.

Screenshot 2023-03-28 at 2.15.04 PM.png


Initialize WireGuard Sever를 누르시고요. 그럼 아래와 같은 화면이 나옵니다.

Screenshot 2023-03-28 at 2.16.41 PM.png


Management로 가세요.

Add a New User를 선택하시고 이곳에 접속할 클라이언트 기기 이름을 적습니다. 그럼 아래와 같이 설정이 끝났습니다. 

Screenshot 2023-03-28 at 2.17.27 PM.png


이제 여기서 만들어진 Configuration 파일을 외부에서 접속할 client 기기에 넣도록 하겠습니다. 휴대폰처럼 카메라가 있는 기기이면 QR code를 사용한 방법이 가장 쉽습니다. 그게 아니면 Plain Text를 선택하신후 그 내용을 복사하셔서 텍스트에디터에 붙이신 후 파일이름.conf 형태로 저장하시면 되겠습니다. 


https://www.wireguard.com/install/

그럼 휴대폰이나 컴퓨터에 가셔서 WireGuard 앱을 다운 받습니다. 여기서는 아이폰을 기준으로 설명드리겠습니다. 

우선 Configurations 아래의 파일 모양을 클릭합니다. 그럼 아래와 같은 QR code가 화면에 보여 집니다. 

Screenshot 2023-03-28 at 2.17.17 PM.png


이제 휴대폰에서 WireGuard 앱을 여신후 오른쪽 위 + 버튼을 누르시고 Create from QR code를 선택합니다. 

IMG_5477.PNG


여기서 카메라로 QR code를 스캔하시면 configuration 파일이 자동으로 만들어 집니다. configuration 파일을 저장하시기 전에 하나만 수정을 하겠습니다. PEER - Endpoint에 가셔서 숫자로 써진 IP 대신 앞서 설정한 집의 dynamic DNS 주소를 넣고 저장해 주세요. my.home-address.com:51820 같은 형태가 되겠죠. 

IMG_5478.jpg


이제 Status 탭으로 가셔서 Start를 누르면 끝입니다. 테스트를 위해서 휴대폰의 와이파이를 끊고 지금 설정한 Peer를 연결해 보세요. 인터넷이 잘 되는지도 테스트해 보시고요. Status 탭을 보시면 아래와 같이 현재 연결된 기기가 보이실 겁니다. 

Screenshot 2023-03-28 at 2.35.35 PM.png


마지막으로 현재 내 IP address가 무엇으로 나오는지 한번 확인해 보세요.

https://ip.pe.kr/

이제 이 WireGuard의 연결을 끊고 와이파이를 연결하신후 다시 한번 IP address를 확인해 보세요. 두개가 똑같이 나온다면 잘 설정이 되었습니다.


이제부터 이 WireGuard peer를 연결하신 후에는 모든 트래픽이 여기를 통해서 오게 됩니다. 앞에 속도에 대해서 물어보신 분이 계셨는데 회선에 따라서 다르겠지만 Asus 라우터에 있는 OpenVPN 보다는 빠를 것이라 생각합니다. 사실 그 기능은 제 의견으론 사용하면 안 된다고 봅니다. latency는 매우 길어지지만 게임할 것도 아니고 동영상같은 것은 기본 버퍼링되니 불편함은 없으실 겁니다. 


만약 설정하셔야 하는 다른 기기가 있다면 Management에 가셔서 New User를 계속 생성하시면 됩니다. 그리고 혹 그 기기를 잃어버리시거나 하시면 다시 이 설정화면에 오셔서 지우시면 되고요. 


그럼 도움이 되셨길 바라겠습니다. 

 

HHKB 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [43]
와싸다
IP 110.♡.98.240
03-29 2023-03-29 12:55:43
·
한국집에 설치했다면 호주집에는 같은 기기를 설치할 필요가 없는걸까요?
HHKB
IP 98.♡.36.81
03-29 2023-03-29 13:06:17
·
꼭 설치하실 필요는 없습니다.
다만 몇몇 기기가 아니고 아주 많은 기기를 한국을 통해서 접속하시길 원하신다거나 아님 WireGuard Client 앱이 없는 기기인데 한국을 통해 접속을 하시고 싶으시다면 추가하실 수도 있겠습니다. 그럼 똑같은 기기를 호주에도 사서 놓으시고 WireGuard client로 설정해서 한국을 연결해 놓으시면 이 기기 아래로 붙는 기기들은 전부 한국을 통해서 오겠죠.
와싸다
IP 110.♡.98.240
03-29 2023-03-29 16:39:58 / 수정일: 2023-03-29 16:41:01
·
@HHKB님 티비에 있는 ott는 호주껄로 보고 티비에 연결한 mibox를 틀면 여기 있는 ott들은 한국에서 쓰는것처럼 하려면 mibox에 wireguard가 깔리면 그걸로 설정해서 보고 아니면 하나 더 사서 그 뒤에 붙이면 된다는거죠? ^^ 호주에서도 한국에 설치된 저 기기에 원격접속해서 관리도 가능한거고요!
HHKB
IP 98.♡.36.81
03-30 2023-03-30 00:58:29
·
@와싸다님 mibox가 안드로이드 기기였던가요? 그럼 WireGuard 앱이 있으니 그걸 까시면 되고 만약 그런게 없다면 말씀하신대로 하면 됩니다.
원격관리도 원하시면 Allow Access Local Network 라고 있는 것을 켜시면 됩니다. 그러면 그 아래 서브넷에 있는 모든 기기를 연결하실 수 있습니다.
Tabarnak
IP 24.♡.94.217
03-29 2023-03-29 18:21:41
·
공감 박고 스크랩 합니다~ 글 지우지 마세요~ 그리고 감사합니다!
TAMPA
IP 143.♡.84.197
03-30 2023-03-30 06:48:36
·
정성 글 감사합니다~
ascendo
IP 134.♡.0.23
03-30 2023-03-30 07:21:21
·
저도 같은 방법으로 사용하고 있습니다

집에 애플티비를 사용해서 애플티비로는 미국 꺼 보고
삼성티비에 있는 타이젠으로 티빙하고 여러가지 보고 있습니다.

애플티비는 기존 와이파이 삼성티비는 vpn 와이파이에 연결해두니 편하네요. 또 삼성티비에 공짜 케이블 나오는데 그거도 보고 있습니다.
Comkrus
IP 172.♡.186.83
04-02 2023-04-02 03:02:48
·
제가 아직 이해를 잘 하지 못해서 ㅎㅎ 간단한거지만 여쭤보겠습니다 그러면 미국에서 한국서버로 접속하려면 이거를 한국에서 설치하고 미국에서 엑세스 한다고 생각하면 될까요??
HHKB
IP 98.♡.36.81
04-02 2023-04-02 05:21:05
·
@jimmyc님 네. 웨이브/티빙 등 한국에만 서비스하거나 넷플릭스 등도 한국 컨텐츠가 미국과는 다르기 때문에 그런 것들을 보기 위해 지역 우회를 하고자 하는 것입니다. 상용 VPN 서비스를 사용할 수도 있지만 막히는 경우도 생기고 해서 한국 집에 기기 설치가 가능하시면 아주 확실한 방법이죠.
Comkrus
IP 166.♡.151.42
04-02 2023-04-02 12:51:15
·
@HHKB님 다음 번에 가면 설치하고 와야겠네요 감사합니다
Tabarnak
IP 69.♡.141.57
04-02 2023-04-02 06:11:23
·
포트 포워딩 설정을 해야 그 Admin 192.168.8.1 에 접속할수 있나요?
HHKB
IP 98.♡.36.81
04-02 2023-04-02 10:20:48
·
@Tabarnak님 WireGuard port 한개는 포워드하셔야 합니다. 보통 51820이고 다른 것으로 바꾸셔도 되죠.
Tabarnak
IP 1.♡.206.108
04-22 2023-04-22 08:01:03
·
@HHKB님 ddns를 쓰면 고정아이피 없어도 되나요?
HHKB
IP 98.♡.36.81
04-24 2023-04-24 02:12:59
·
@Tabarnak님 네, 고정아이피는 없어도 됩니다.
Tabarnak
IP 1.♡.206.108
04-24 2023-04-24 06:32:53
·
@HHKB님 그럼 ddns는 한쪽만(인터넷 회사 공유기 또는 Mt2500) 사용하고 포트포워딩 할때는 mt2500의 내부 ip를 입력하고 포트를 열어주면 되는건가요? 질문으로 괴롭혀서 죄송합니다...
Tabarnak
IP 1.♡.206.108
04-24 2023-04-24 07:12:20
·
@HHKB님 한가지더 포트포워딩 51820으로 하라 그러셨는데요.. sk공유기 포트포워딩 섹션에 들어가보면, 외부포트시작, 외부 포트 끝, 내부 포트 시작, 내부 포트 끝 이렇게 나와 있는데 어디에 51820을 써야 하나요?
HHKB
IP 98.♡.36.81
04-24 2023-04-24 09:59:49
·
@Tabarnak님 제가 sk 공유기를 써 본적이 없어서 그건 다른 사람들이 어떻게 했는지 찾아보셔야할 것 같네요. 그냥 보기엔 네군데 다 51820 써 넣으면 될 것 같고요.
ddns는 MT2500에만 설정하시면 될 것 같고 이 기기의 내부 IP는 고정으로 하셔야 합니다.
Tabarnak
IP 1.♡.206.108
04-24 2023-04-24 10:10:13 / 수정일: 2023-04-24 10:15:53
·
@HHKB님 그럼 mt2500 에 ip를 wireguard server 설정할때 그 기기에 나와 있는 ip를 주소를 넣으면 된다는 말씀이시죠?
훔훔
IP 68.♡.75.83
04-12 2023-04-12 06:40:13 / 수정일: 2023-04-12 06:40:41
·
wireguard 설치 자체는 아주 어렵진 않지만, 돌아가는 머신 관리가 더 귀찮아서 사보고 싶긴 한데..
아무래도 네트워크를 열어주는거니 회사 신뢰도가 좀 궁금하네요.
HHKB
IP 98.♡.36.81
04-24 2023-04-24 02:23:30
·
@훔훔님 회사의 신뢰도는 제가 어떻게 말씀드리긴 어렵겠네요. 그게 걱정되시면 Raspberry Pi나 그와 유사한 적당한 싱글보드컴에 OpenWrt 설치하셔서 설정하시면 됩니다. 관리는 비교불가로 훨씬 쉽고요. 정전/사용자 부주의 등 전원 나가고 뭐를 해도 문제되는 일 거의 없습니다. 업뎃 등도 매우 쉽고요.
훔훔
IP 68.♡.75.83
04-25 2023-04-25 00:57:51
·
@HHKB님 답변 감사합니다. 사실 문제가 싱글보드 컴 가격이 너무 올라서 그런거 같아요.
지금 예전처럼 50불 이하대 가격에 openwrt되는건 Libre 정도? Orange Pi는 정식 지원은 안되는거 같고요.
보니까 저 회사 제품들이 openwrt 기반이기도 하면서 동시에 대부분 openwrt 순정(?)펌 설치가 가능한거 보면
사서 펌만 바꾸는게 싸게 먹힐거 같기도 합니다.
자일렌
IP 118.♡.13.67
08-20 2023-08-20 10:03:59
·
안그래도 부하가 좀 걸리는듯햐서 공유기 교체하려했는데 좋은제품소개 감사합니다
샴페인
IP 24.♡.231.126
01-17 2024-01-17 06:51:08
·
감사합니다. 저는 미국 거주중이고 MT2500 기기를 보니 두종류가 있는데 (하나는 MT2500A) 케이스가 알루미늄이냐 플라스틱이냐 이외에 다른 차이가 있을까요? 그리고 미국 전원플러그만 제공하는데 한국 220V 에서 사용가능하도록 프리볼트 제품인가요?
HHKB
IP 108.♡.6.64
01-17 2024-01-17 10:21:45
·
@샴페인님 저도 케이스 재질차이만 있고 기능상 차이는 없는 것으로 알고 있습니다. 그리고 전원으로 프리볼트인 소형 어댑터를 제공하기 때문에 돼지코만 있으면 사용가능합니다. 사실 USB-C라서 그게 아니라도 다양한 전원 소스를 사용하실 수 있습니다.
샴페인
IP 24.♡.231.126
01-17 2024-01-17 12:14:58
·
@HHKB님 자세한 답변 감사합니다! 도움이 많이 되었습니다.
샴페인
IP 192.♡.107.80
04-16 2024-04-16 23:57:21
·
한가지 질문을 더 드려봅니다. GL.iNet 사에서 Opal (GL-SFT1200) 이라고 같은 용도의 라우터가 나오는데 이 역시 Wireguard/OpenVPN 을 지원합니다. 대신 가격이 $33.90 로 매우 저렴한데 이걸로도 말씀해주신 VPN 셋업이 그대로 가능할까요? 현재 MT3000 의 경우 아마존에서 $86.90 정도 하네요.
HHKB
IP 108.♡.6.64
04-17 2024-04-17 03:01:46 / 수정일: 2024-04-17 03:08:15
·
@샴페인님 제가 여행용 라우터로 쓰고 있는 모델이네요. GL.iNet 기기들이 기본적으로 OpenWrt 기반에 자체 UI를 입힌거라 설정 등은 거의 똑같습니다. 다만 하드웨어 성능이 훨씬 떨어지는 기기이긴 합니다. 이정도 용도로는 또 별 문제가 없지않을까 생각도 들기는 하는데 제가 스트리밍을 해 본 것은 아니라서... 와이파이는 꺼 두시고요.
샴페인
IP 192.♡.107.80
04-17 2024-04-17 05:02:36
·
@HHKB님 감사합니다. 저도 현재 꼼꼼하게 비교해 보는 중인데 한가지 큰 차이가 Opal 에는 Tailscale 지원이 없네요. 많은 Device 가 붙는게 아니라면 Opal 도 나쁘지 않겠군요. 감사합니다!
HHKB
IP 108.♡.6.64
04-17 2024-04-17 06:54:12
·
@샴페인님 이게 앞서도 말씀드렸다시피 OpenWrt 기반이라 필요한 기능이 있으면 추가로 설치하실 수 있습니다. 칩셋, 램, 롬 등에 따른 제한 사항은 물론 있지만요. 예를 들어 제 기억에 기본 기능에 있는 Tailscale 같은 경우 기기를 exit node로 사용하는 옵션이 ui 상에는 없는데 직접 활성화시킨다든지 하는 것처럼요. 직접 설정바꾸고 가지고 노는 것에 거부감이 없으시다면 원하시는 것 웬만하면 다 하실 수 있을거에요.
샴페인
IP 192.♡.107.80
04-17 2024-04-17 22:29:27
·
@HHKB님 오.. 기능 추가가 가능하군요. 감사합니다. 여러가지로 많이 가르쳐 주셔서 고맙습니다.
샴페인
IP 175.♡.99.102
05-01 2024-05-01 23:16:21 / 수정일: 2024-05-01 23:25:42
·
위에서 언급한 Opal (GL-SFT1200) 을 한국으로 들고와서 VPN Gateway 작업을 시작했습니다. 한국의 라우터는 SK 인터넷용이고 SK 라우터의 LAN 포트에 케이블을 연결해서 Opal 쪽의 Wan 포트에 연결했습니다. Opal 쪽으로 wifi 를 연결해도 인터넷 잘되는 것 확인했구요.

여기서 설명의 편의를 위하여 라우터의 공개 IP 는 123.456.78.9, 라우터에서 연결된 Opal 의 내부 IP 어드레스는 192.168.35.117 이라고 가정하겠습니다. WireGuard 서버가 start 하고(녹색으로 상태를 알려주더군요) 여러가지를 다 해봐도 WireGuard 서버측에서 status 상에서 client 가 나타나지를 않고 클라이언트쪽(제 경우 아이폰)에서도 ip 어드레스가 바뀌지를 않으니 VPN 이 작동을 안하다고 봐야겠죠.

클라이언트측의 WireGuard 엡 셋업은 간단했습니다. 서버쪽에서 보여준 QR 코드를 이용해서 아이폰에 집어넣어 잘 셋팅을 마쳤구요(이 부분에서는 실수가 없었을 것입니다. 워낙 간단해서요).

제가 의심이 가는 부분은 SK 사의 라우터의 포트 포워딩 부분입니다. 현재 설정은

외부 포트 범외 51820-51820
내부 IP 주소 192.168.35.117 (라우터에서 DHCP 로 할당된)
내부 포트 51820
프로토콜 UDP (처음에는 both 로 해서 UDP/TCP 둘다 되도록 했으나 검색해보니 51820 을 UDP 에 활당해줘야 하는 것 같아서 그리 했습니다. both 로 해도 안되더라구요. 혹시 몰라 51821 포트로 TCP 도 포트포워딩을 해놓았습니다)

이렇게 하고 아이폰에서 WireGuard 엡으로 접속을 해보면 접속이 된 듯 보이는 듯 하나 IP 어드레스로 확인을 해보면 접속이 안됩니다. 물론 Opal 쪽에 WireGuard 서버는 제대로 Started 되어 있는 상태입니다.

혹시 위의 포트 포워딩에서 잘못된 부분이 있는지요. 써주신 글을 여러번 정독하고 그대로 따라했는데 안되니 답답합니다. 혹시나 해서 http://123.456.78.9:51820 으로 접속시도를 해봐도 안되구요. SK 라우터 쪽 공개 IP 도 맞음을 확인햅습니다. 설명해주신 대로 모든 설정을 제대로 마친 것 같습니다만...

혼자 제법 오래 끙끙대다가 결국 SOS 를 청합니다. 뭔가 틀린 걸까요?
HHKB
IP 108.♡.6.64
05-02 2024-05-02 04:13:58 / 수정일: 2024-05-02 04:18:21
·
@샴페인님
제가 가지고 있는 라우터 한번 꺼내서 살펴봤습니다. firmware update가 있다고 해서 최신 4.3.11로 올리고 쭉 봤는데 저도 딱히 문제될만한 것이 어떤건지 잘 모르겠네요.

몇가지 다시 확인하자면 WireGuard Server에서 Listen Port가 51820 (기본값)으로 설정되어 있는지 보시고요. 만약 다르다면 바꾸시거나 이 값에 맞춰서 포트포워딩 설정하시고요. UDP만 하시면 됩니다. 내부 DHCP가 바뀌는 경우는 거의 없지만 그래도 static dhcp로 설정하시고요.

그리고 Profile에서 DDNS 를 사용(권장)하신다면 Applications - Dynamic DNS에 가셔서 Enable DDNS가 체크되어 있는지 확인하세요. 이거 enable하시고 나서 실제 접속되는데까지는 약간 시간이 걸릴수도 있습니다.

생성된 client profile을 QR code가 아니라 text 형태로 한번 보시고 [Peer] 부분에 있는 Endpoint가 위에서 설정된 DDNS 주소와 Listen Port로 잘 설정되어 있는지 확인해 보세요. yzzy.glddns.com:51820 형태.

key값이 달라서 연결이 안 될 가능성은 0에 가깝기 때문에 위에 말씀드린 endpoint 주소와 port가 막혀있거나 포워딩이 잘 안 되서 생기는 문제일겁니다. 이부분을 집중적으로 다시 확인해보세요.

아이폰에서 와이파이 끄고 WireGuard 연결하신후 Settings - View log 에 가시면 로그를 볼 수가 있습니다. Handshake did not complete after xx seconds, retrying이라고 나오면 연결이 안 된 것이고 Received handshake response 나오고 Sending keep alive packet이라고 나오면 제대로 연결된 것입니다.

그리고 이 라우터 인터페이스는 말씀하신 것처럼 http://123.456.78.9:51820 이렇게는 연결안 되는게 정상입니다. 가장 좋은 방법은 지금 설정한 WireGuard가 연결이 된 후에 http://192.168.8.1 (Gl.inet 라우터들 기본값)으로 보시는 것입니다.
추가로는 Dynamic DNS 설정하는데 보니까 Enable HTTPS Remote Access를 할 수도 있던데 (이러면 https://yzzy.glddns.com 으로 접속가능) 이건 추천드리지 않습니다. Troubleshooting 하시는 동안 실제로 접속되는지 켜 놓으실 수는 있겠지만요. (다시 생각해보니 sk 공유기 뒤에 있으니 이 방법으로 접속이되려면 포트 443같은 걸 포워딩해야 접속이 될거 같네요. 역시 비추천)
샴페인
IP 175.♡.99.102
05-02 2024-05-02 06:34:53
·
@HHKB님 상세한 답변 감사드립니다. 말씀해주신 부분들 하나 하나 꼼꼼하게 점검해 보겠습니다. 다른 분들에게 도움이 되기 위해서라도 해결하게 되면 이곳에 무엇이 원인이었는지 올리겠습니다. 이번 기회를 통해서 HHKB 님 덕분에 많이 배우게 됩니다. 진심으로 감사드립니다.
샴페인
IP 175.♡.99.102
05-04 2024-05-04 16:28:37 / 수정일: 2024-05-04 16:29:41
·
@HHKB님 HHKB 님께서 많은 도움을 주셨고 지난 며칠간 많은 문서를 읽고 여러 다른 방법으로 시도해 보았으나 아직까지 성공하지 못했습니다. 몇가지 점검 포인트는 아래와 같습니다.

1. 포트 포워딩 설정은 말씀하신 대로 잘 되었습니다. Public 쪽으로 노출된 IP address 로 51820 포트로 들어오는 트래픽을 SK 공유기로 하여금 내부 Static DHCP 로 설정된 Opal 의 51820 포트로 넘겨주도록 설정이 됨을 확인했습니다.

2. DDNS 는 사용하지 않으나 몇번의 확인을 거쳐 IP 주소가 맞는지 확인 하였습니다. Text 형태의 profile 로 볼 때도 123.456.78.9:51820 으로 IP 주소가 잘 설정이 잘 되어 있음을 확인했습니다.

접속 시도 후 클라이언트쪽의 log 를 살펴보면 Handshake did not complete after xx seconds, retrying 라고 나오는 걸로 봐서 연결이 아예 안되는 걸로 보입니다.

HHKB 님께서 써주신 본문을 여러차례 보면서 하나 하나 차근차근 점검을 해봐도 현재로서는 잘못된 부분이 보이지 않는데 WireGuard 연결이 안되고 있어서 참 낙심이 되네요. OpenVPN 으로 셋업을 하는게 낫지 않을까 생각중입니다 (현재 미국쪽의 다른 router 에 OpenVPN 셋업을 해놓고 한국에 있을 때 필요시 여기로 VPN 해서 미국 IP 를 획득하는데 현재 문제가 없습니다).

여러모로 세심하게 조언을 주셨는데 성공이 안되었으니 송구스럽네요. 어떻게든 성공을 하게 되면 정보 공유의 일환으로 이곳에 나누도록 하겠습니다.
삭제 되었습니다.
샴페인
IP 175.♡.99.102
05-04 2024-05-04 17:21:36 / 수정일: 2024-05-04 22:02:01
·
@HHKB님 OpenVPN 도 셋업해 보았는데 잘 작동이 되지를 않네요. 아마도 SK 공유기에서 포트 포워딩(OpenVPN 은 1194 를 쓰더군요) 설정을 했는데 이게 안 먹히나 봅니다.

WireGuard 나 OpenVPN 둘 다 안되는 것을 보면 포트 포워딩 문제이라고 추론할 수 밖에 없겠습니다. 이 SK 공유기는 Giga WAVE2 라는 공유기인데요 자체적으로 VPN 기능은 가지고 있지를 않네요.
HHKB
IP 108.♡.6.64
05-06 2024-05-06 02:43:23
·
@샴페인님 그렇군요. 그렇다면 제가 생각할 수 있는 것은 인터넷 설치 환경이 지금 공유기 앞단에 다른 공유기가 있다던가해서 이중 NAT 상황이던가 정말 포트가 막혀 있거나 한 상황정도가 있을 것 같네요.

제가 설치한 집도 sk 인터넷이긴해서 포트가 막혀있는 건 아닐거 같긴한데 어렵네요. 포트스캔이라도 한번 해보면 좋을 거 같긴하네요. 어떤 구조로 설치된 건지 아니면 혹 공유기 문제면 공유기 교체라든지 몇가지 시도해 보실 수 있긴 할텐데 제가 직접 본 게 아니라 한계가 있네요.
샴페인
IP 175.♡.99.102
05-06 2024-05-06 22:13:38 / 수정일: 2024-05-06 22:29:45
·
@HHKB님 혼자서 끙끙대면서 계속 연구하다가 드디어 원인을 찾고 이곳에 들어와보니 HHKB 님께서 답을 달아주셨고 정말 정확한 예측을 해주셨네요.

제가 포트 포워딩을 설정한 SK 사의 공유기 앞에 또 하나의 광랜 모뎀이 존재하는 것 같습니다. 공유기는 H734G 공유기이고 그 앞에 광랜모뎀(GNT-2400)이 하나 더 설치되어 있네요. H734G 의 WAN IP 가 192.168.75.x 로 설정되어 있는 것에서 충분히 눈치를 깔 수 있었어야 하는데 몰랐네요. GNT-2400 은 192.168.75.1 로 접근이 가능한데 접근 패스워드를 몰라 집안을 이잡듯이 보는데 이 광랜모뎀이 어디 있는지 보이지가 않네요. 광랜모뎀의 MAC Address 일부가 로그인 패스워드로 설정되는 방식임을 알기 때문에 거기에 붙어있는 스티커에 적혀있는 정보를 봐야할텐데 찾을 수가 없네요. 참 여기는 강남의 아파트 단지입니다.

이제 해결책은 광랜모뎀을 찾아서 운용방식을 NAT 가 아닌 브릿지로 바꾸거가 여기 자체에 또 한번의 포트 포워딩을 설정하는 것이 될텐데 제가 외국에 살면서 한국의 아파트를 경험해 보지 않아서 혹시라도 이 광랜은 여러세대들이 공유하는 것이라 제가 아예 접근을 못하지 않을까 하는 우려의 마음도 드네요.

그렇다면 다음 귀국시에는 중고 애플 TV 를 구입해서 Tailscale 을 HHKB 님이 이미 방법을 기술해주신 것처런 설치하는 방법이 있을텐데 애플 TV 가격이 또 만만치가 않네요. 아님 저렴한 안드로이드 TV 를 찾아보거나 Opal 에 Tailscale 을 까는 방법을 연구해보거나 해야겠네요.

계속해서 좋은 정보 주신 것 진심으로 감사드려요. 많이 배웠습니다.
HHKB
IP 108.♡.6.64
05-07 2024-05-07 03:41:10
·
@샴페인님 모뎀은 아파트 연식에 따라서 다르긴 하겠지만 통신 단자함 속에 있을 가능성이 큽니다. 입구 신발장 안쪽 같은데 많이 있고 아니면 두꺼비집(?) 근처에 있기도 합니다. 이건 관리실에 물어보시면 금방 알 수 있습니다. 차선책은 인터넷 설치 기사님께 전화하실 수도 있고요.
Tailscale이 이런 부가적인 라우터 설정없이 바로 되서 참 편하긴 합니다. 그런데 opal에 tailscale 설치하시는 건 난이도가 있긴할거에요. 공식지원은 아니라서요.
샴페인
IP 175.♡.99.102
05-08 2024-05-08 17:07:45
·
@HHKB님 HHKB 님 정말 감사합니다. 통신 단자함을 우여곡절끝에 찾아서(신축한지 얼마 안된 아파트입니다) 광랜모뎀에 접속해 들어가서 브릿지 모드로 바꾸면 혹시라도 인터넷이 안되는 문제가 생길까봐 거기에다가도 포트 포워딩을 또 설정을 해주었습니다. 그러니까 두번의 포트 포워딩이 이루어지도록 말입니다.

결과는 대성공! OpenVPN 도 WireGuard 도 다 잘 됩니다. 다만 Opal router 에서 설정한 DDNS 주소로 가면 광랜의 셋업페이지가 나옵니다. 임의의 포트를 골라서(51825) 이를 두번의 포워딩을 통해서 Opal 의 80 로 전송해 보았는데 이건 아직 안되네요.

어쨌거나 성공했습니다. Opal 에서 VPN 서버, 클라이언트 다 잘됩니다. 다 HHKB 님 덕분입니다. 진심으로 감사드려요. 이번 기회에 많이 배웠습니다.
HHKB
IP 108.♡.6.64
05-09 2024-05-09 09:35:42
·
@샴페인님 성공하셨다니 잘 됐네요. 정말 다행입니다. 단계별로 하나하나 확인해 가니 결국 해결이 되네요.

일반적으로 라우터들의 외부접속은 막혀 있는데 (보안 리스크) 바로 광랜모뎀이 접속이 된다니 신기하긴 하네요. 그리고 Opal 라우터의 접속은 앞서도 말씀드렸지만 WireGuard 접속한 후에 내부망 IP (안 바꾸셨다면 기본값이 아마 192.168.8.1 일거에요)로 접속해 보세요. 이것까지 되는 것을 확인하시고 미국으로 돌아가시면 추후에 다른 기기가 더 생겨서 프로파일을 추가 생성한다든지 여러 관리를 쉽게 하실 수 있을거에요.
샴페인
IP 192.♡.107.80
05-09 2024-05-09 16:38:16 / 수정일: 2024-05-09 16:46:26
·
@HHKB님 정말 HHKB 님의 세심한 도움에 감사드려요. 두번의 포워딩을 거쳐야 해서 그런지 몰라도 WireGuard 로 접속 후 192.168.8.1 로 접속시도를 하면 Opal 의 admin 페이지가 나오지를 않습니다. 물론 특별히 내부망 IP 를 바꾸지 않았습니다. WireGuard 에서는 만약 Profile 하나를 가지고 동시에 쓰지만 않는다면 다른 기기에서 쓸 수 있는지 궁금해졌습니다. 매번 기기마다 프로파일 추가 생성하는게 번거로울 수 있겠다 생각이 들거든요. 이런 점에서는 OpenVPN 이 나은 것 같다 생각이 들기도 하구요.

아니면 Opal 라우터 안의 WireGuard 셋업에서 미리 profile 을 여러개 생성해 놓고 QR 코드등을 저장해서 미국으로 가져가서 하나씩 추가하는 것도 방법일 것 같구요(이렇게 해도 되죠?)

이번 기회에 그동안 쓸 일이 없었던 VPN 에 대하여 정말 많이 공부하게 되는 것 같습니다.
HHKB
IP 219.♡.37.124
05-11 2024-05-11 05:20:06
·
@샴페인님 WireGuard 연결후에도 라우터 접속이 되지 않는다니 좀 이상하긴 하네요. Network - LAN에서 192.168.8.1 인지 한번 확인해보세요. 그리고 프로파일의 [PEER] 부분에서 AllowedIPs가 0.0.0.0/0, ::/0 로 되어 있는 지도 보시고요. 저게 다 기본값이라 특별히 바꾸시지 않으면 괜찮을텐데 말이죠.

그리고 프로파일은 반복해서 쓰셔도 되긴하는데 아무래도 관리측면에서 기기마다 다르게 하는게 좋긴하죠. 예를 들어 기기 잃어버리는 경우 그 프로파일만 서버에서 삭제하면 억세스를 막을 수 있으니까요. 일반적으로 큰 고려사항은 아닌거 같긴 하지만요. 미리 많이 만들어 가시는 것도 방법이긴 할 거 같습니다. 그리고 나중에 뭔가 문제가 있거나 해서 접속이 안 되는 경우 한국에 계신분에게 부탁해서 전원 껐다켜는 것으로 거의 복구가 됩니다. 아님 스마트플러그같은거 물려 놓고 오시면 직접 껐다 켜는 것도 가능하고요.
샴페인
IP 175.♡.99.102
05-18 2024-05-18 02:32:01
·
@HHKB님 Network - LAN 에서 192.168.8.1 인 것은 확인했습니다만 안되네요. OpenVPN 으로 연결해도 마찬가지구요. 하지만 괜찮습니다. ^^ 일단 미국으로 돌아가야 해서 이런 상태로 켜놓고 갑니다. 현재는 OpenVPN 이 속도는 떨어져도 좀 더 안정적으로 접속이 되는 것 같아 OpenVPN 서버로 켜놓고 갑니다. 정말 HHKB 님께 큰 신세 졌습니다. 감사합니다.
삭제 되었습니다.
삭제 되었습니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.