<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; vpn</title>
	<atom:link href="http://krsec.net/archives/tag/vpn/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>[ISA]  L2TP VPN 세팅하기</title>
		<link>http://krsec.net/archives/21</link>
		<comments>http://krsec.net/archives/21#comments</comments>
		<pubDate>Thu, 05 Jun 2008 02:54:52 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[isa]]></category>
		<category><![CDATA[l2tp]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=21</guid>
		<description><![CDATA[ISA VPN의 지원 VPN 터널엔 세가지 형태가 있습니다 1.&#160; PPTP: 가장 일반적인 형태로 좀더 가볍고 빠릅니다. 하지만 연결되지않는곳이 있다는것이 단점입니다. 2. L2TP/IPSec: 인증방법으로 certificate 또는&#160;pre-shared key 사용 &#160;&#160; PPTP가 되지않는 곳에서 이용해볼수 있습니다.&#160; 인증서를 사용할 경우 좀더 수준높은 보안이 가능하지만 관리상의 어려움이 있습니다.인증서: 인증에 필요한 인증서를 클라이언트와 서버에 각각 설치 Pre-shared key: 255 이하의 문자를 [...]]]></description>
			<content:encoded><![CDATA[<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><font color=#000000><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'"><strong><font color=#006699>ISA VPN의 지원 VPN 터널엔 세가지 형태가 있습니다</font></strong> <br /></span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'"><span lang=EN-US><strong>1.&nbsp; PPTP:</strong> 가장 일반적인 형태로 좀더 가볍고 빠릅니다. 하지만 연결되지않는곳이 있다는것이 단점입니다. <br /><strong>2. L2TP/IPSec:</strong> 인증방법으로 <span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'"><span lang=EN-US>certificate</span> 또는<span lang=EN-US>&nbsp;pre-shared key 사용<br /></span><span lang=EN-US></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'"><font color=#000000>&nbsp;&nbsp; PPTP가 되지않는 곳에서 이용해볼수 있습니다.&nbsp; 인증서를 사용할 경우 좀더 수준높은 보안이 가능하지만 관리상의 어려움이 있습니다.<br />인증서: 인증에 필요한 인증서를 클라이언트와 서버에 각각 설치</font></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><font color=#000000><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">Pre-shared key</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">:<span lang=EN-US> 255 </span>이하의 문자를<span lang=EN-US> ISA</span>서버와 클라이언트에서 사용</span></font></span></span><br /><strong>3. IPSEC tunneling</strong>: &nbsp;사이트간 연결시&nbsp; 사용</p>
<p>PPTP형태로 회사에서 ISA VPN을 운용중인데&nbsp; 막히는 곳이 이따금 있더군여</span></span></font></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><font color=#000000><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">ISA VPN</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">의<span lang=EN-US> L2TP/IPSEC </span>을 추가 설정하기로 했습니다.<br />다음의 방법을 따르시면 됩니다.</p>
<p><strong>1. ISA서버 &nbsp;설정</strong></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;1) ISA Management console</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">를 실행</span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;2) Virtual Private Networks(VPN) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">을 클릭</span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">&nbsp;3) Configure VPN Client Access </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">창에서<span lang=EN-US>&nbsp;</span><span lang=EN-US> Verify VPN Properties </span>메뉴를 클릭하고<span lang=EN-US>, Protocols </span>탭에서<span lang=EN-US> “Enable L2TP/IPsec” </span>옵션을 체크하고 확인합니다</span><br /><img src="http://krsec.net/wp-content/uploads/2008/06/1623213303.png" class="aligncenter" width="356" height="400" alt="사용자 삽입 이미지" /></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;4) Remote Access Configuration </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">메뉴를 클릭하여<span lang=EN-US> Authentication </span>탭을 클릭하고<span lang=EN-US>, </span>아래의<span lang=EN-US> “Allow custom IPSec policy for L2TP connection” </span>란에 체크합니다<span lang=EN-US>.<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /><o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">&nbsp;5) Pre-shared key </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">란에 사용 할 키를 입력합니다</span><br /><img src="http://krsec.net/wp-content/uploads/2008/06/1276108704.png" class="aligncenter" width="361" height="400" alt="사용자 삽입 이미지" /><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">&nbsp;6) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'; mso-bidi-font-family: 굴림; mso-ansi-language: EN-US; mso-fareast-language: KO; mso-bidi-language: AR-SA">수정한 내용을<span lang=EN-US> Apply </span>버튼 클릭하여 적용합니다<span lang=EN-US>.</span></span></p>
<p><strong>2. 클라이언트에서의 설정</strong><br /><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;1) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">제어판의 네트워크 연결을 클릭합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;2) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">새 연결 만들기 클릭하고<span lang=EN-US>, </span>새 연결 마법사에서 다음 클릭하여<span lang=EN-US> [</span>회사 네트워크에 연결<span lang=EN-US>] </span>선택하고 다음 클릭합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;3) [</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">가상 사설망 연결<span lang=EN-US>] </span>선택하고 다음 클릭합니다<span lang=EN-US><o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;4) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">회사 이름에 표시 이름을 입력하고 다음 클릭합니다<span lang=EN-US><o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;5) VPN</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">서버의 호스트 이름 및<span lang=EN-US> IP</span>주소를 입력하고 다음 클릭합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;6) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">사용자 옵션 선택하고 다음 클릭합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;7) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">마침 클릭하면<span lang=EN-US> VPN </span>연결 아이콘이 생성됩니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;8) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">생성한 아이콘에서 오른쪽 마우스 클릭하여 속성 정보 클릭합니다<span lang=EN-US><o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;9) [</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">보안<span lang=EN-US>]</span>탭의<span lang=EN-US> [IPSec </span>설정<span lang=EN-US>] </span>버튼을 클릭하고<span lang=EN-US> [</span>인증에 미리 공유한 키 사용<span lang=EN-US>] </span>옵션에 체크하고<span lang=EN-US> ,ISA</span>서버에서 사용한 동일한 키 를 입력하고 확인합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;10) [</span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">네트워킹<span lang=EN-US>]</span>탭을 클릭하여<span lang=EN-US>, VPN </span>종류를<span lang=EN-US> [L2TP IPSec VPN]</span>으로 설정하고 확인합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify"><span lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">&nbsp;11) </span><span style="FONT-SIZE: 10pt; FONT-FAMILY: '맑은 고딕'">클라이언트에서 해당<span lang=EN-US> VPN</span>서버로<span lang=EN-US> L2TP/Ipsec</span>으로 연결되는지 테스트 합니다<span lang=EN-US>.<o:p></o:p></span></span></p>
<p class=MsoNormal style="TEXT-JUSTIFY: inter-ideograph; MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: justify">
<p></span></font>&nbsp;</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/21&via=wookielee&text=[ISA]  L2TP VPN 세팅하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/21&via=wookielee&text=[ISA]  L2TP VPN 세팅하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/21' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F21&amp;title=%5BISA%5D%20%20L2TP%20VPN%20%EC%84%B8%ED%8C%85%ED%95%98%EA%B8%B0" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/21/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISA VPN 사용시 접속 에러 해결하기</title>
		<link>http://krsec.net/archives/17</link>
		<comments>http://krsec.net/archives/17#comments</comments>
		<pubDate>Tue, 15 Apr 2008 08:06:13 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[isa]]></category>
		<category><![CDATA[isa2006]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=17</guid>
		<description><![CDATA[ISA2006서버에 VPN접속을 하기위해 꼭 필요한 것이 있습니다. ISA서버에 &#160;VPN연결이 되지 않을 때 다음의 사항을 점검해 보아야 합니다. 1. 인터넷에 이미 연결되어 있어야 합니다.&#160; 1) 일단 인터넷이 되는 상황에서 시도해야 겠죠?&#160; ㅋㅋ &#160;&#160; 넘 당연한 말이지만.. &#160; 인터넷이 되지않는 상황에서&#160; 접속을 시도하시는 분도 있으니&#160; 2) 모뎀의 설치된 PC나 노트북의 경우에 반드시 먼저 확인할 것이 있습니다.&#160;윈도우는 기본적으로 [...]]]></description>
			<content:encoded><![CDATA[<p>ISA2006서버에 VPN접속을 하기위해 꼭 필요한 것이 있습니다. ISA서버에 &nbsp;VPN연결이 되지 않을 때 다음의 사항을 점검해 보아야 합니다. </p>
<p><strong><font color=#006699>1. 인터넷에 이미 연결되어 있어야 합니다.</font></strong><br />&nbsp; 1) <font color=#9b18c1>일단 인터넷이 되는 상황에서 시도해야 겠죠</font>?&nbsp; ㅋㅋ &nbsp;&nbsp; 넘 당연한 말이지만.. &nbsp; 인터넷이 되지않는 상황에서&nbsp; 접속을 시도하시는 분도 있으니<br />&nbsp; 2) <font color=#d41a01><font color=#9b18c1>모뎀의 설치된 PC나 노트북의 경우에 반드시 먼저 확인할 것이 있습니다</font>.</font>&nbsp;<br />윈도우는 기본적으로 모뎀을 이용해서 VPN서버에 접속하려고 시도하게 됩니다.&nbsp; <font color=#d41a01><font color=#9b18c1>사전에 모뎀설정이 안되어 있으면 VPN 연결이 되지않습니다</font>.</font>&nbsp; VPN접속 프로그램에서 [속성]버튼을 눌러서 [인터넷에 항상 연결되어있음]을 선택해주세요. &nbsp; 이때 나오는 대화상자에서 모뎀설정을 해주시고 난후&nbsp; VPN연결을 하시면 접속이 잘 될것입니다.<br /><strong><font color=#006699>2. PPTP 포트 (TCP 1723)</font><br /></strong>&nbsp; <font color=#9b18c1>TCP 1723포트가 열려있어야 합니다.</font> ISA서버는 내부적으로 IPsec과 PPTP를 둘다 사용하지만&nbsp; IPSec은 지점간 (ISA서버간) 연결시 사용하고 PPTP는 일반 클라이언트 연결시 사용하게 됩니다.&nbsp; 따라서 노트북을 가지고 이동할 시 해당 지역에서 PPTP포트가 지원이 되어야 합니다. (대부분 지원이 되나 &nbsp; 구형 공유기가 사용되고 있거나 방화벽에서 의도적으로 block한 경우 접속할수 없게 됩니다.)<br /><strong><font color=#006699>3. GRE 프로토콜 (Protocal 47)</font></strong><br />&nbsp; GRE(Generic Route Encapsulation) 프로토콜은 클라이언트와 서버 간에 VPN을 만들기 위해 PPTP와 함께 사용되어집니다. <font color=#9b18c1>PPTP 제어 세션을 설정되고 나면 &nbsp;GRE를 이용하여 데이터나 페이로드를 암호화합니다.</font>&nbsp; 이 GRE 연결에 문제가 생기면 <strong><font color=#9b18c1>Error 721</font></strong>&nbsp;이라는 값이 반환됩니다. <br />GRE에 대해 더 알아볼수 있는 링크<br /><a href="http://support.microsoft.com/kb/241251/" target=_blank>http://support.microsoft.com/kb/241251/</a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/17&via=wookielee&text=ISA VPN 사용시 접속 에러 해결하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/17&via=wookielee&text=ISA VPN 사용시 접속 에러 해결하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/17' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F17&amp;title=ISA%20VPN%20%EC%82%AC%EC%9A%A9%EC%8B%9C%20%EC%A0%91%EC%86%8D%20%EC%97%90%EB%9F%AC%20%ED%95%B4%EA%B2%B0%ED%95%98%EA%B8%B0" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/17/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISA서버를 VPN서버로 사용할때의 장단점</title>
		<link>http://krsec.net/archives/16</link>
		<comments>http://krsec.net/archives/16#comments</comments>
		<pubDate>Tue, 15 Apr 2008 07:28:47 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[isa]]></category>
		<category><![CDATA[isa2006]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=16</guid>
		<description><![CDATA[ISA server 2006은 VPN서버용도로 훌륭합니다.&#160;&#160; AD를 사용하는 기업에 ISA는 매우 훌륭한 VPN솔루션이 됩니다.&#160; 그동안 Nortel Contivity를 사용해왔는데&#160; ISA2006로 이전하는 중이랍니다.&#160; ISA 서버를 vpn서버로 운영하면서 느낀 좋은 점을 정리해보았습니다.&#160; 보안이라는 목적을 달성하기에 가장 최적의 VPN 솔루션인듯합니다. 물론 IAG가 있긴하지만&#160; SSL VPN이라서 사용상 제한이 따릅니다.&#160; ▶ VPN서버로서의 ISA server가 좋은점1. AD사용하는 기업은 ISA 서버로 &#160;매우 손쉽게 vpn유저관리를 [...]]]></description>
			<content:encoded><![CDATA[<p><strong><font color=#006699>ISA server 2006은 VPN서버용도로 훌륭합니다.<br /></font></strong>&nbsp;&nbsp; AD를 사용하는 기업에 ISA는 매우 훌륭한 VPN솔루션이 됩니다.&nbsp; 그동안 Nortel Contivity를 사용해왔는데&nbsp; ISA2006로 이전하는 중이랍니다.&nbsp; ISA 서버를 vpn서버로 운영하면서 느낀 좋은 점을 정리해보았습니다.&nbsp; 보안이라는 목적을 달성하기에 가장 최적의 VPN 솔루션인듯합니다. 물론 IAG가 있긴하지만&nbsp; SSL VPN이라서 사용상 제한이 따릅니다.&nbsp; </p>
<p><strong><font color=#006699 size=2>▶ VPN서버로서의 ISA server가 좋은점<br /></font>1. AD사용하는 기업은 ISA 서버로 &nbsp;매우 손쉽게 vpn유저관리를 할수있습니다</strong>.<br />&nbsp;&nbsp; Nortel의 경우 사용자계정관리가 너무 힘들죠.. 시간이 많이 필요합니다. 거의 관리할수 없는 지경입니다.&nbsp; &nbsp;&nbsp; 퇴사자 계정이 삭제되지않고 남겨질수있습니다.<br /><strong>2. 특정 그룹의 유저들에게 특정 프로토콜,특정서버만 접속하게 할수있습니다</strong>. <br />&nbsp; &nbsp; 터널 구성시 매우 제한적인 통신만 허용함으로서 보안의 목적을 좀더 쉽게 달성하게 해줍니다.&nbsp; 정책을 쉽게 만들수 있고 &nbsp; 기존정책을 복사하여 새로운 정책으로 만들수 있어서 정책관리에 용이합니다. 기본적으로 All Deny정책이 적용되어&nbsp; 허용하지 않는 모든 트래픽을 막을수 있습니다.<br /><strong>3. 효과적으로 로드를 분산시킬수있습니다. (Active-Active방식 구성)<br /></strong>&nbsp; &nbsp;다수의 ISA 서버를 하나의 Array로 묶어서&nbsp; &nbsp;로드를 효과적으로 분산시킬수있습니다. L4스위치아래 구성하는것을 MS에서도 권장한다고 하지만&nbsp; 별도의 L4가 없어도 ISA만으로 같은 효과를 거둘수있습니다.<br /><strong>4. 클라이언트의 Health상태를 체크하여 문제가 있을 경우 거부할수있습니다.</strong><br />&nbsp;&nbsp; 쿼런틴 기능을 사용하면 클라이언트의 Health를 체크함으로&nbsp; 비정상적인 것들을 거부함으로&nbsp; 내부 네트웍을 보호할수있습니다. 예를 들자면 AD에 소속되지않는 클라이언트를 거부한단다던지 하는 것을 할수있죠..&nbsp; 이렇게 되면 PC방에서 VPN접속을 못하게 됩니다 .안전한 회사노트북을 통해서만 본사 VPN로그인을 허용하게 할수있는것이죠.. 한단계 나아가서&nbsp; PC에&nbsp; 특정보안프로그램이 설치되어있지않으면 접속을 불허하게 할수도 있습니다.&nbsp; 또 웜에 걸려서 세션을 동시에 많이 여는 컴퓨터의 경우에도 접속을 자동으로 거부하게 됩니다.&nbsp; <br /><strong>5. VPN서버의 사용상황에 대한 리포트를 얻을 수 있습니다.<br /></strong>&nbsp; 기본적으로 생성되는 Report는 ISA 서버의 사용상황에 대해 많은 것을 알려줍니다. 일단 DB에 로그가 남겨지고 있기 때문에 추가적인 로그도 확인이 가능할것으로 보입니다. 세부적인&#8230;것은 좀더 연구가 필요한듯합니다. </p>
<p><font color=#006699><strong><font size=2>▶ VPN서버로서의 ISA server가 불편한 점<br /></font></strong><font color=#666666><font size=2><strong>1. PPTP VPN이라는 점은 약점으로 보입니다</strong>.<br />&nbsp;&nbsp; Nortel의 경우 IPSec방식의 VPN이라서 거의 제한을 받지않고 VPN연결이 가능합니다 .하지만 ISA는 PPTP방식이라서&nbsp; 포트와 프로토콜에서 허용이 되지않은 지역에 있을 경우&nbsp; VPN연결을 할수 없습니다.&nbsp; 해당 지역의 IT관리자에 요청해서 열어달라고 해야하는 불편이 있습니다.&nbsp; 구형 공유기의 경우 PPTP VPN through를 &nbsp;지원하지 않는 경우도 있습니다. </p>
<p></font></font></font></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/16&via=wookielee&text=ISA서버를 VPN서버로 사용할때의 장단점&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/16&via=wookielee&text=ISA서버를 VPN서버로 사용할때의 장단점&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/16' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F16&amp;title=ISA%EC%84%9C%EB%B2%84%EB%A5%BC%20VPN%EC%84%9C%EB%B2%84%EB%A1%9C%20%EC%82%AC%EC%9A%A9%ED%95%A0%EB%95%8C%EC%9D%98%20%EC%9E%A5%EB%8B%A8%EC%A0%90" id="wpa2a_6"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/16/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

