<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; l2tp</title>
	<atom:link href="http://krsec.net/archives/tag/l2tp/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>[ISA]  L2TP VPN 세팅하기</title>
		<link>http://krsec.net/archives/21</link>
		<comments>http://krsec.net/archives/21#comments</comments>
		<pubDate>Thu, 05 Jun 2008 02:54:52 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[isa]]></category>
		<category><![CDATA[l2tp]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=21</guid>
		<description><![CDATA[ISA VPN의 지원 VPN 터널엔 세가지 형태가 있습니다 1.&#160; PPTP: 가장 일반적인 형태로 좀더 가볍고 빠릅니다. 하지만 연결되지않는곳이 있다는것이 단점입니다. 2. L2TP/IPSec: 인증방법으로 certificate 또는&#160;pre-shared key 사용 &#160;&#160; PPTP가 되지않는 곳에서 이용해볼수 있습니다.&#160; 인증서를 사용할 경우 좀더 수준높은 보안이 가능하지만 관리상의 어려움이 있습니다.인증서: 인증에 필요한 인증서를 클라이언트와 서버에 각각 설치 Pre-shared key: 255 이하의 문자를 [...]]]></description>
			<content:encoded><![CDATA[<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><font color=#000000><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'"><strong><font color=#006699>ISA VPN의 지원 VPN 터널엔 세가지 형태가 있습니다</font></strong> <br /></span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'"><span lang=EN-US><strong>1.&nbsp; PPTP:</strong> 가장 일반적인 형태로 좀더 가볍고 빠릅니다. 하지만 연결되지않는곳이 있다는것이 단점입니다. <br /><strong>2. L2TP/IPSec:</strong> 인증방법으로 <span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'"><span lang=EN-US>certificate</span> 또는<span lang=EN-US>&nbsp;pre-shared key 사용<br /></span><span lang=EN-US></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'"><font color=#000000>&nbsp;&nbsp; PPTP가 되지않는 곳에서 이용해볼수 있습니다.&nbsp; 인증서를 사용할 경우 좀더 수준높은 보안이 가능하지만 관리상의 어려움이 있습니다.<br />인증서: 인증에 필요한 인증서를 클라이언트와 서버에 각각 설치</font></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><font color=#000000><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">Pre-shared key</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">:<span lang=EN-US> 255 </span>이하의 문자를<span lang=EN-US> ISA</span>서버와 클라이언트에서 사용</span></font></span></span><br /><strong>3. IPSEC tunneling</strong>: &nbsp;사이트간 연결시&nbsp; 사용</p>
<p>PPTP형태로 회사에서 ISA VPN을 운용중인데&nbsp; 막히는 곳이 이따금 있더군여</span></span></font></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><font color=#000000><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">ISA VPN</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">의<span lang=EN-US> L2TP/IPSEC </span>을 추가 설정하기로 했습니다.<br />다음의 방법을 따르시면 됩니다.</p>
<p><strong>1. ISA서버 &nbsp;설정</strong></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;1) ISA Management console</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">를 실행</span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;2) Virtual Private Networks(VPN) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">을 클릭</span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">&nbsp;3) Configure VPN Client Access </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">창에서<span lang=EN-US>&nbsp;</span><span lang=EN-US> Verify VPN Properties </span>메뉴를 클릭하고<span lang=EN-US>, Protocols </span>탭에서<span lang=EN-US> “Enable L2TP/IPsec” </span>옵션을 체크하고 확인합니다</span><br /><img src="http://krsec.net/wp-content/uploads/2008/06/1623213303.png" class="aligncenter" width="356" height="400" alt="사용자 삽입 이미지" /></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;4) Remote Access Configuration </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">메뉴를 클릭하여<span lang=EN-US> Authentication </span>탭을 클릭하고<span lang=EN-US>, </span>아래의<span lang=EN-US> “Allow custom IPSec policy for L2TP connection” </span>란에 체크합니다<span lang=EN-US>.<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /><o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">&nbsp;5) Pre-shared key </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">란에 사용 할 키를 입력합니다</span><br /><img src="http://krsec.net/wp-content/uploads/2008/06/1276108704.png" class="aligncenter" width="361" height="400" alt="사용자 삽입 이미지" /><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">&nbsp;6) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">수정한 내용을<span lang=EN-US> Apply </span>버튼 클릭하여 적용합니다<span lang=EN-US>.</span></span></p>
<p><strong>2. 클라이언트에서의 설정</strong><br /><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;1) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">제어판의 네트워크 연결을 클릭합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;2) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">새 연결 만들기 클릭하고<span lang=EN-US>, </span>새 연결 마법사에서 다음 클릭하여<span lang=EN-US> [</span>회사 네트워크에 연결<span lang=EN-US>] </span>선택하고 다음 클릭합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;3) [</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">가상 사설망 연결<span lang=EN-US>] </span>선택하고 다음 클릭합니다<span lang=EN-US><o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;4) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">회사 이름에 표시 이름을 입력하고 다음 클릭합니다<span lang=EN-US><o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;5) VPN</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">서버의 호스트 이름 및<span lang=EN-US> IP</span>주소를 입력하고 다음 클릭합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;6) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">사용자 옵션 선택하고 다음 클릭합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;7) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">마침 클릭하면<span lang=EN-US> VPN </span>연결 아이콘이 생성됩니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;8) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">생성한 아이콘에서 오른쪽 마우스 클릭하여 속성 정보 클릭합니다<span lang=EN-US><o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;9) [</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">보안<span lang=EN-US>]</span>탭의<span lang=EN-US> [IPSec </span>설정<span lang=EN-US>] </span>버튼을 클릭하고<span lang=EN-US> [</span>인증에 미리 공유한 키 사용<span lang=EN-US>] </span>옵션에 체크하고<span lang=EN-US> ,ISA</span>서버에서 사용한 동일한 키 를 입력하고 확인합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;10) [</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">네트워킹<span lang=EN-US>]</span>탭을 클릭하여<span lang=EN-US>, VPN </span>종류를<span lang=EN-US> [L2TP IPSec VPN]</span>으로 설정하고 확인합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;11) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">클라이언트에서 해당<span lang=EN-US> VPN</span>서버로<span lang=EN-US> L2TP/Ipsec</span>으로 연결되는지 테스트 합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify">
<p></span></font>&nbsp;</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/21&via=wookielee&text=[ISA]  L2TP VPN 세팅하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/21&via=wookielee&text=[ISA]  L2TP VPN 세팅하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/21' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F21&amp;title=%5BISA%5D%20%20L2TP%20VPN%20%EC%84%B8%ED%8C%85%ED%95%98%EA%B8%B0" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/21/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

