카테고리 없음

시놀로지NAS L2TP VPN 설정 (윈도우즈에서 접속시)

따라쟁이1 2022. 9. 5. 19:53

제일 난위도가 쉬운 PPTP VPN설정은 포트 포워딩만 잘하면 큰 문제 없이 잘 되곤 했다. 개인적으로는 OPENVPN이 퍼포먼스 면에서 제일 좋아하지만 프로그램을 다운받아야하고 셋팅을 하는 과정이 조금은 복잡하여 외부 나가서 가볍게 설정해서 사용할때는 PPTP가 좋긴 하였다. 그런데  PPTP는 QOS당하는 느낌이랄까?.. 속도제한을 1Mbps 속도 이하로 받는듯했기에..체감상 PPTP가 성능이 너무 떨어졌고  L2TP를 사용해보고 싶었다.

 

그런데 말입니다. 

도대체 접속이 안된다는 겁니다. 로그도 안찍히고 아예 로그인과정으로넘어가지 않는 것입니다.

인터넷에 떠도는 시놀로지 L2TP VPN설정 방법을 참고해 설정을 검토 해봐도 결과는 동일

수십번 조건을 바꿔가며 테스트 한결과  공유기를 거치면 안된다는 결론을 냈습니다. 

 

아래는 제가 참조한 시놀로지에서 L2TP VPN 접속하기 설명 블로그중 하나입니다. 시놀로지 설정이 필요하신 분은 아래링크를 참조해주세요.

https://brunch.co.kr/@hj1003/40

 

시놀로지 NAS를 이용하여 L2TP VPN 접속하기

iOS 10와 macOS Sierra에서 VPN 이용하는 방법 | 이번 추석 연휴를 전후로 하여 애플이 OS에 대해 업데이트를 진행하였습니다. iOS는 9.x -> 10.x로 업그레이드하였고, Mac OS는 OS X Yosemite -> macOS Sierra로 업데

brunch.co.kr

 

 

처음엔 IPTIME 공유기 UDP 포트 포워딩 문제로 방향을 잡다가 시놀로지 라우터 RT2600에서도 문제가 동일했습니다.

양쪽 고객센터에 문의를 했는데 IPTIME은 자신들은 이상없다는 답변 뿐이고 시놀로지 고객센터 문의할때  FAQ리스트에 엇.. 아.. 이게 뭐지 하는 게 있었습니다.

 

두둥....

https://kb.synology.com/ko-kr/DSM/tutorial/What_should_I_do_if_I_fail_to_set_up_an_L2TP_connection_to_nas

 

Synology VPN Server의 L2TP VPN에 연결할 수 없습니다. 무엇을 할 수 있습니까? - Synology 지식 센터

 

kb.synology.com

원인은 윈도우 내장 L2TP 클라이언트는 NAT(공유기) 장치 뒤에 있는 L2TP/IPsec 서버와 호환이 되지 않고 레지스트리를 수정해야만이 가능하다.  수정은 아래 링크 참조 바랍니다. (위 사진속 이 문서)

 

NAT-T 장치 뒤에서 L2TP/IPsec 서버 구성 - Windows Server | Microsoft Docs

 

NAT-T 장치 뒤에서 L2TP/IPsec 서버 구성 - Windows Server

Windows Vista 및 Windows Server 2008에서 NAT-T 장치 뒤에서 L2TP/IPsec 서버를 구성하는 방법에 대해 논의합니다.

docs.microsoft.com

 

AssumeUDPEncapsulationContextOnSendRule 레지스트리 키 설정

AssumeUDPEncapsulationContextOnSendRule 레지스트리 값을 만들고 구성하기 위해 다음 단계를 수행합니다.
  1. Administrators Windows 사용자로 Windows Vista 클라이언트 컴퓨터에 로그온합니다.
  2. 시작 모든 프로그램 > > 보조프로그램 > 실행을 선택하고 regedit를 입력한 다음 확인을 선택합니다. 사용자 계정 컨트롤 대화 상자가 화면에 표시되고 관리자 토큰을 상승하라는 메시지가 표시되면 계속을 선택합니다.
  3. 다음 레지스트리 하위 키를 찾아 선택합니다.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
     참고
    Microsoft Windows XP SP2(서비스 팩 2) 기반 VPN 클라이언트 컴퓨터에 AssumeUDPEncapsulationContextOnSendRule DWORD 값을 적용할 수도 있습니다. 이렇게하려면 레지스트리 하위 키로 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec 찾은 다음 선택합니다.
  4. 편집 메뉴에서 새로 고침을 선택하고 DWORD(32비트) 값을 선택합니다.
  5. AssumeUDPEncapsulationContextOnSendRule을 입력한 다음 Enter 키로 를 입력합니다.
  6. AssumeUDPEncapsulationContextOnSendRule을 마우스 오른쪽 단추로 클릭한 다음 수정을 선택합니다.
  7.  데이터 상자에 다음 값 중 하나를 입력합니다.
    • 0
      기본값입니다. 0으로 설정하면 NAT Windows 서버와 보안 연결을 설정할 수 없습니다.
    • 1
      1로 설정하면 NAT Windows 서버와 보안 연결을 설정할 수 있습니다.
    • 2
      2로 설정하면 Windows 및 VPN 클라이언트 컴퓨터(Windows Vista 또는 Windows Server 2008 기반)가 NAT 장치 뒤에 있을 때 보안 연결을 설정할 수 있습니다.
  8. 확인  선택한 다음 레지스트리 편집기를 종료합니다.
  9. 컴퓨터를 다시 시작합니다.

 

 

결론은 레지스트리 설정을 건드려 값을 2번을 설정하고 재부팅하니 접속이 아주 잘됩니다.

 

SK망에 IPTIME공유기와 시놀로지 NAS VPN L2TP 연결후 테스트 (100Mbps WAN 에서)

..

 

SK망에 IPTIME공유기와 Synology Nas VPN PPTP 연결후 테스트(100Mbps WAN에서) - 뭔가 속도 제한을 당하고 있는 기분.

 

깨달음을 얻고 나니 ... 안보이던 블로그가 보입니다.  윈도우는 이상없을꺼라 의심도 하지 않았던터라. ㅜㅜ

참조하시라고 링크 첨부합니다.

https://howthere.org/ko/synology-nas%EB%A5%BC-vpn-%EC%84%9C%EB%B2%84l2tp%EB%A1%9C-%EC%84%A4%EC%A0%95%ED%95%98%EB%8A%94-%EB%B0%A9%EB%B2%95-%EB%B0%8F-%ED%81%B4%EB%9D%BC%EC%9D%B4%EC%96%B8%ED%8A%B8%EC%97%90%EC%84%9C-%EC%95%A1

 

Synology NAS를 VPN 서버(L2TP)로 설정하는 방법 및 클라이언트에서 액세스하는 방법. - HowThere

이 자습서에서는 Synology NAS를 L2TP VPN 서버로 설정하는 방법과 여기에 연결하고 인터넷을 통해 해당 파일에 액세스하는 방법에 대한 단계별 지침을 찾을 수 있습니다. Synology NAS를 VPN 서버로 구성

howthere.org

https://m.blog.naver.com/mythee1/221964199773

 

NAS 이야기 24C. - 시놀로지 나스에서 VPN 설정 및 활용 - L2TP / IPSec Protocol

본 글에서는 Synology NAS에서 L2TP Protocol을 설치하고 이용하는 과정을 정리하여 상세히 소개한...

blog.naver.com

 

 

참고. 우리측 SK망이문제인지 IPTime 공유기의  문제인지 LG망에서는 PPTP도 아주 속도가 잘나옴.

참고, LG 100Mbps 가정용망에 RT2600 - 시놀로지 NAS VPN PPTP 연결후 속도