재택 근무자 VPN 클라이언트 기능은 장치가 Cisco VPN 하드웨어 클라이언트로 작동하도록 하여 원격 위치의 구성 요구 사항을 최소화합니다. 재택 근무자 VPN 클라이언트가 VPN 연결을 시작하면 IPSec VPN 서버가 재택 근무자 VPN 클라이언트에 IPSec 정책을 푸시하고 해당 터널을 생성합니다.
이 문서에서는 RV34x Series Router에서 Teleworker VPN Client를 구성하는 방법을 보여 줍니다.
1단계. 웹 기반 유틸리티에 로그인하고 VPN > Teleworker VPN Client를 선택합니다.
2단계. 재택 근무자 VPN Client(재택 근무자 VPN 클라이언트) 영역에서 On(켜기) 라디오 버튼을 클릭하여 재택 근무자 VPN 클라이언트를 활성화합니다.
참고: 단일 재택 근무자 VPN 클라이언트만 시작 시 활성 연결을 가질 수 있습니다.
3단계. (선택 사항) Auto Initiation Retry(자동 시작 재시도) 영역에서 오류 발생 후 자동 시작 시도를 활성화 또는 비활성화하려면 On(켜기) 또는 Off(끄기) 라디오 버튼을 클릭합니다. On(켜기)을 클릭하면 라우터가 실패 후 시작을 시도합니다.
참고: 이 예제에서는 On을 선택합니다.
4단계. Retry Interval(재시도 간격) 필드에 라우터가 연결을 시작하려고 시도하는 값(초)을 입력합니다. 기본값은 120초입니다.
참고: 이 예에서는 기본값이 사용됩니다.
5단계. Retry Limit(재시도 제한) 필드에서 라우터가 실패 후 자동으로 시작을 시도하는 횟수를 지정합니다.
참고: 이 예에서 입력한 번호는 2입니다.
기본 설정 구성
6단계. Teleworker VPN Clients(재택 근무자 VPN 클라이언트) 테이블에서 Add(추가)를 클릭하여 재택 근무자 VPN 클라이언트를 생성하고 구성합니다.
7단계. Basic Settings(기본 설정) 영역의 Name(이름) 필드에 VPN 터널의 이름을 입력합니다.
참고: 이 예제에서는 Dracarys를 사용합니다.
단계. 8. 서버(원격 주소) 필드에 원격 서버의 IP 주소를 입력합니다.
참고: 이 예에서는 128.13.22.12가 사용됩니다.
9단계. 시작 시 연결을 시작하려면 Active Connection on Startup(시작 시 활성 연결) 영역에서 On(켜기)을 클릭합니다. 연결을 수동으로 시작하려면 Off를 클릭합니다.
참고: 이 예제에서는 On을 선택합니다.
10단계. IKE Authentication Method(IKE 인증 방법) 영역에서 IKE 기반 터널의 IKE 협상에 사용할 인증 방법을 선택합니다. 옵션은 다음과 같습니다.
참고: 이 예에서는 사전 공유 키가 선택됩니다.
11단계. 10단계에서 사전 공유 키를 선택한 경우 그룹 이름 필드에 그룹 이름을 입력합니다.
참고: 이 예에서는 FreeFolk가 그룹 이름으로 사용됩니다.
12단계. 비밀번호 필드에 그룹과 연관시킬 비밀번호를 입력합니다.
13단계. 10단계에서 Certificate(인증서)를 선택한 경우 라우터에 적합한 인증서를 선택합니다.
참고: 이 예에서는 Default(기본값)가 선택됩니다.
14단계. 라디오 버튼을 클릭하여 모드를 선택합니다. 옵션은 다음과 같습니다.
참고: 이 예에서는 Client(클라이언트)가 선택됩니다.
15단계. 14단계에서 NEM을 선택한 경우 드롭다운 목록에서 VLAN을 선택합니다. 옵션은 미리 구성된 VLAN 설정에 따라 달라질 수 있습니다.
참고: 이 예제에서는 25를 선택합니다.
16단계. User Name(사용자 이름) 필드에 Telework VPN Client와 연결할 사용자 이름을 입력합니다.
참고: 이 예제에서는 Tormountain을 사용합니다.
17단계. 사용자 비밀번호 필드에 사용자 이름에 대한 비밀번호를 입력합니다.
18단계. 사용자 비밀번호 확인 필드에 비밀번호를 다시 입력하여 비밀번호를 확인합니다. 잘못된 비밀번호를 입력하면 필드가 빨간색으로 바뀝니다.
19단계. Apply(적용)를 클릭하여 설정을 저장합니다.
20단계. 설정이 저장될 때 연결을 활성화하라는 팝업 창이 나타납니다. Activate Connection(연결 활성화) 버튼을 클릭하여 활성화를 확인하고 Do Not Activate(활성화 안 함) 버튼을 클릭하여 나중에 연결을 활성화합니다.
참고: 이 예에서는 Activate Connection(연결 활성화)이 선택됩니다.
기본 재택 근무자 VPN 클라이언트 페이지로 돌아갑니다.
이제 RV34x Series Router에서 Teleworker VPN Client에 대한 기본 설정을 성공적으로 구성해야 합니다.
고급 설정 구성
1단계. (선택 사항) Backup Server 1 필드에 백업 서버의 IP 주소 또는 도메인 이름을 입력합니다. 기본 IPSec VPN 서버에서 장애가 발생할 경우 디바이스에서 VPN 연결을 시작할 수 있는 위치입니다. 제공된 필드에 최대 3개의 백업 서버를 입력할 수 있습니다. 세 서버 중에서 백업 서버 1의 우선순위가 가장 높고 백업 서버 3의 우선순위가 가장 낮다.
참고: 이 예에서는 brienneoftarth.com이 사용됩니다.
2단계. Peer Timeout(피어 시간 초과) 필드에 연결이 끊기기 전에 피어가 유휴 상태로 유지할 수 있는 시간(초)을 입력합니다. 범위는 30~480초입니다. 기본값은 120입니다.
3단계. 적용을 클릭합니다.
이제 RV34x Series Router에서 Teleworker VPN의 고급 설정을 성공적으로 구성했어야 합니다.
다음 항목에 대한 기사를 보려면 다음 링크를 클릭하십시오.