네트워크

OpenVPN – Site To Site 설정

T8.CO.KR 2026. 7. 29. 11:55

사이트 TO 사이트로 연결했다고 양 사이트의 개체들이 바로 통신할 수 있지는 않아요. OpenVPN 뿐만 아니라 다른 VPN도 기본은 그래요. 하긴 모든 연결이 다 그렇긴 해요. 이를 적잖은 사람들이 오해나 간과하고 있어요.

VPN전용 네트워크 기기들은 그런 점들을 보완하는데요. OpenVPN처럼 직접 설치하고 설정하는 경우라면 양쪽 개체들이 통신할 수 있도록 해줘야 돼요. 라우팅테이블을 작성해서요. 이런 방식이 네트워킹에 유연하고 보안에 도움될 수 있어요.

 

【조건】
양쪽 사이트 각각에 OpenVPN을 설치할 수 있거나 혹은 패키징돼 있는 기기가 1개는 있어야 해요.

 

공유기

방화벽 장비

L3 스위치

NAT 기기

pfSense, OPNsense, OpenWRT, DD-WRT

Linux, Unix

Windows, Windows Server

VMWare, ESXi, Proxmox, KVM

 

【A 사이트 예】

14.51.94.133

192.168.100.0/24

Ubuntu, Windows, OpenWRT 외

 

【B 사이트 예】

211.226.65.118

172.16.200.0/24

Ubuntu, Windows, OpenWRT 외

 

【A 설정】

dev tun
proto udp
local 192.168.100.100
lport 21194
remote 211.226.65.118
rport 21195
cipher AES-256-CBC
auth-nocache
secret secret.key 0
ifconfig 10.10.10.1 10.10.10.2
compress lz4-v2
persist-tun
status status.log
log-append openvpn.log
verb 3

 

【B 설정】

dev tun
proto udp
local 172.16.200.200
lport 21195
remote 14.51.94.133
rport 21194
cipher AES-256-CBC
auth-nocache
secret secret.key 1
ifconfig 10.10.10.2 10.10.10.1
compress lz4-v2
persist-tun
status status.log
log-append openvpn.log
verb 3

 

【Ubuntu 라우팅】

A) sudo route add -net 172.16.200.0 netmask 255.255.255.0 gw 10.10.10.2 dev tun0
B) sudo route add -net 192.168.100.0 netmask 255.255.255.0 gw 10.10.10.1 dev tun0

 

【Windows 라우팅】

A) route add 172.16.200.0 mask 255.255.255.0 192.168.100.100
B) route add 192.168.100.0 mask 255.255.255.0 172.16.200.200

 

【OpenWRT 라우팅】

A) ip route add 172.16.200.0/24 via 192.168.100.100 dev br-lan
B) ip route add 192.168.100.0/24 via 172.16.200.200 dev br-lan