๋ ํด๋ผ์ด์ธํธ ์์คํ ๊ฐ์ ์ํธํ๋ ์ฐ๊ฒฐ์ ๊ตฌ์ฑํ๊ฑฐ๋ ์ฌ๋ฌ ํด๋ผ์ด์ธํธ์ ๋์ ์๋์ ์ํด ์ค์ ์ง์ค์ VPN ์๋ฒ์ ์๋์ ๋ณด์ฅํ ์ ์๋ ๊ฐ์ ์ฌ์ค๋ง ์์ฑ์ฉ ํจํค์ง์ธ OpenVPN 2.5.1์ ์์ ๋ฆด๋ฆฌ์ค๊ฐ ์ค๋น๋์์ต๋๋ค. OpenVPN ์ฝ๋๋ GPLv2 ๋ผ์ด์ผ์ค์ ๋ฐ๋ผ ๋ฐฐํฌ๋๋ฉฐ Debian, Ubuntu, CentOS, RHEL ๋ฐ Windows์ฉ์ผ๋ก ๋ฏธ๋ฆฌ ๋ง๋ค์ด์ง ๋ฐ์ด๋๋ฆฌ ํจํค์ง๊ฐ ์์ฑ๋ฉ๋๋ค.
ํ์ :
- ์๋ก์ด ์ํ AUTH_PENDING์ด ์ฐ๊ฒฐ ์ํ ๋ชฉ๋ก์ ์ถ๊ฐ๋์ด ์ธํฐํ์ด์ค๊ฐ ๋ณด๋ค ์ ํํ ์ฐ๊ฒฐ ์ํ๋ฅผ ํ์ํ ์ ์์ต๋๋ค.
- GUI์ ๋ช ๋ น์ ์ ์กํ๊ธฐ ์ํ ์ฑ๋์ธ "๊ด๋ฆฌ ์ธํฐํ์ด์ค "์์ฝ" ํ๋กํ ์ฝ"์ ๋ํ ๋ฌธ์์ ์๋น ๋ฒ์ ์ด ์ค๋น๋์์ต๋๋ค.
- inetd ์ง์์ด ์ ๊ฑฐ๋์์ต๋๋ค.
- ์ํธํ/hmac/iv(๋ฐ์ดํฐ ์ฑ๋ ํค) ๋ฒกํฐ๋ฅผ ์ป๊ธฐ ์ํด EKM(Exported Keying Material,RFC 5705)์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค. ์ด์ ๋ฉ์ปค๋์ฆ์ ๋ณ๊ฒฝ๋์ง ์์์ต๋๋ค.
์ฃผ์ ์์ ์ฌํญ:
- tls-crypt-v2 ๋ชจ๋์์ ์๋ฒ ๋ชจ๋์ ๋ฉ๋ชจ๋ฆฌ ๋์ ๋ฌธ์ ๋ฅผ ์์ ํ์ต๋๋ค(๊ฐ ์ฐ๊ฒฐ ํด๋ผ์ด์ธํธ๋น ์ฝ 600๋ฐ์ดํธ).
- net_iface_mtu_set() ํจ์(Linux)์์ ๋ฉ๋ชจ๋ฆฌ ๋์ ๋ฌธ์ ๋ฅผ ์์ ํ์ต๋๋ค.
- Registerdns ์ต์ ์ ์ฌ์ฉํ ๋ ๋ฐ์ํ ์ ์๋ ํ ์์ ๋ฌธ์ ๋ฐ ํด๋ผ์ด์ธํธ ํ์ ํ๋ก์ธ์ค ์ถฉ๋์ ์์ ํ์ต๋๋ค(Windows).
- Wintun์ DHCP๋ฅผ ์ง์ํ์ง ์์ต๋๋ค. ์ด์ DHCP ๊ฐฑ์ ์ TAP-Windows6(Windows)์ ๋ํด์๋ง ์คํ๋ฉ๋๋ค.
์ถ์ฒ : opennet.ru