이 가이드에서는 Windows Server 2016에 PPTP VPN 서버를 구축하여 전 세계 어디에서든 사내 로컬 네트워크의 리소스에 접속할 수 있도록 설정하는 방법을 단계별로 자세히 설명합니다. 네트워크 카드가 한 장만 장착된 Windows Server 2016 환경에서 VPN 연결을 통해 서버나 내부 파일에 언제 어디서나 접근하고 싶다면, 아래 내용을 끝까지 읽어보시기 바랍니다.
참고: 보다 강력한 보안이 필요한 VPN 서버를 구축하려면 '사용자 지정 사전 공유 키(Pre-shared Key)를 이용한 L2TP VPN 서버 구축 방법' 문서를 참고하시기 바랍니다.
Windows Server 2016에 PPTP VPN 서버 설치하기 (NIC 1개 환경)
Server 2016을 PPTP VPN 접속 서버로 설치하고 구성하려면 아래 순서대로 진행하세요.
목차
- 1단계. Server 2016에 라우팅 및 원격 액세스 역할 설치
- 2단계. 라우팅 및 원격 액세스 활성화
- 3단계. VPN 서버 설정 구성 (보안, IP 범위 등)
- 4단계. Windows 방화벽에서 라우팅 및 원격 액세스 인바운드 허용
- 5단계. VPN 사용자 지정
- 6단계. 네트워크 정책 서버에서 네트워크 액세스 허용
- 7단계. 공유기(ISP) 방화벽에서 PPTP 연결 허용
- 8단계. 클라이언트에서 PPTP 연결 설정
1단계. Server 2016에 원격 액세스(VPN) 역할 추가하기
Windows Server 2016을 VPN 서버로 만드는 첫 번째 단계는 원격 액세스(Remote Access) 역할을 추가하는 것입니다.
참고: 이 예시에서는 호스트 이름이 "Srv1"이고 IP 주소가 "192.168.1.8"인 Windows Server 2016 머신에 VPN을 구성합니다.
1. Windows Server 2016에 VPN 역할을 설치하려면 서버 관리자(Server Manager)를 열고 역할 및 기능 추가(Add Roles and Features)를 클릭합니다.

2. 마법사 첫 화면에서 역할 기반 또는 기능 기반 설치(Role-based or feature-based installation) 옵션을 그대로 두고 다음을 클릭합니다.

3. 다음 화면에서도 기본 옵션인 "서버 풀에서 서버 선택(Select server from the server pool)"을 유지한 채 다음을 클릭합니다.

4. 목록에서 원격 액세스(Remote Access) 역할을 선택하고 다음을 클릭합니다.

5. 기능(Features) 화면에서는 기본 설정을 유지한 채 다음을 클릭합니다.

6. 원격 액세스(Remote Access) 정보 화면에서 다음을 클릭합니다.

7. 원격 액세스 서비스 화면에서 DirectAccess 및 VPN(RAS) 역할 서비스를 선택한 후 다음을 클릭합니다.

8. 기능 추가(Add Features)를 클릭합니다.

9. 다시 다음을 클릭합니다.

10. 웹 서버 역할(IIS) 및 역할 서비스 화면에서는 기본 설정을 유지한 채 다음을 두 번 클릭합니다.

11. 확인(Confirmation) 화면에서 "필요한 경우 대상 서버 자동 다시 시작(Restart the destination server automatically if required)"을 선택하고 설치를 클릭합니다.

12. 최종 화면에서 원격 액세스 역할이 정상적으로 설치되었는지 확인한 후 마법사를 닫습니다(Close).

13. 서버 관리자의 도구(Tools) 메뉴에서 원격 액세스 관리(Remote Access Management)를 클릭합니다.
14. 왼쪽 메뉴에서 DirectAccess 및 VPN을 선택한 후 시작 마법사 실행(Run the Getting Started Wizard)을 클릭합니다.

15. VPN만 배포(Deploy VPN only)를 클릭합니다.

16. 이후 아래 2단계로 이동하여 라우팅 및 원격 액세스를 구성합니다.
2단계. Server 2016에서 라우팅 및 원격 액세스 구성 및 활성화하기
다음 단계는 Server 2016에서 VPN 액세스를 활성화하고 구성하는 것입니다.
1. 서버 이름을 마우스 오른쪽 버튼으로 클릭하고 라우팅 및 원격 액세스 구성 및 사용(Configure and Enable Routing and Remote Access)을 선택합니다.
참고: 아래와 같은 방법으로도 라우팅 및 원격 액세스 설정을 실행할 수 있습니다.
① 서버 관리자를 열고 도구 메뉴에서 컴퓨터 관리(Computer Management)를 선택합니다.
② 서비스 및 응용 프로그램을 확장합니다.
③ 라우팅 및 원격 액세스를 마우스 오른쪽 버튼으로 클릭하고 라우팅 및 원격 액세스 구성 및 사용을 선택합니다.

2. '라우팅 및 원격 액세스 서버 설치 마법사'에서 다음을 클릭합니다.

3. 사용자 지정 구성(Custom configuration)을 선택하고 다음을 클릭합니다.

4. 이 시나리오에서는 VPN 액세스(VPN access)만 선택하고 다음을 클릭합니다.

5. 마지막으로 마침(Finish)을 클릭합니다.
참고: "원격 액세스 서비스가 Windows 방화벽에서 라우팅 및 원격 액세스 포트를 활성화할 수 없습니다..."라는 오류 메시지가 나타나면 무시하고 확인을 눌러 계속 진행하세요.

6. 서비스 시작 여부를 묻는 창이 나타나면 시작을 클릭합니다.

3단계. VPN 서버 설정 구성하기 (보안, IP 범위 등)
1. 라우팅 및 원격 액세스 콘솔에서 서버 이름을 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 선택합니다.

2a. 보안(Security) 탭에서 인증 공급자(Authentication Provider)로 Windows 인증(Windows Authentication)을 선택한 후 인증 방법(Authentication Methods) 버튼을 클릭합니다.

2b. Microsoft 암호화 인증 버전 2(MS-CHAP v2)가 선택되어 있는지 확인한 후 확인을 클릭합니다.

3a. 이제 IPv4 탭으로 이동하여 정적 주소 풀(Static address pool) 옵션을 선택하고 추가(Add)를 클릭합니다.

3b. VPN 클라이언트에 할당할 IP 주소 범위를 입력한 후 확인을 두 번 클릭하여 모든 창을 닫습니다.
예: 이 예시에서는 192.168.1.200 ~ 192.168.1.209의 IP 주소 범위를 사용합니다.

4단계. Windows 방화벽에서 라우팅 및 원격 액세스 인바운드 트래픽 허용하기
1. 제어판 > 모든 제어판 항목 > Windows 방화벽으로 이동합니다.
2. 왼쪽 메뉴에서 고급 설정(Advanced settings)을 클릭합니다.

3. 왼쪽에서 인바운드 규칙(Inbound Rules)을 선택합니다.
4a. 오른쪽 창에서 라우팅 및 원격 액세스(PPTP-In) 규칙을 더블클릭합니다.

4b. 일반(General) 탭에서 사용(Enabled)과 연결 허용(Allow the connection)을 선택한 후 확인을 클릭합니다.

5a. 이어서 라우팅 및 원격 액세스(GRE-In) 규칙을 더블클릭합니다.

5b. 일반 탭에서 마찬가지로 사용, 연결 허용을 선택하고 확인을 클릭합니다.

6. 방화벽 설정을 닫고 서버를 재시작합니다.
5단계. VPN 접속이 허용될 사용자 지정하기
이제 어떤 사용자가 VPN 서버에 접속할 수 있을지 지정해야 합니다(전화 접속 권한 설정).
1. 서버 관리자를 엽니다.
2. 도구 메뉴에서 Active Directory 사용자 및 컴퓨터를 선택합니다.
참고: 서버가 도메인에 속해 있지 않다면 컴퓨터 관리 > 로컬 사용자 및 그룹으로 이동하세요.

3. Users(사용자) 폴더를 선택하고 VPN 접속을 허용할 사용자를 더블클릭합니다.
4. 전화 접속(Dial-in) 탭으로 이동하여 액세스 허용(Allow access)을 선택한 후 확인을 클릭합니다.

6단계. 네트워크 정책 서버(NPS)에서 네트워크 액세스 허용하기
VPN 사용자가 VPN 연결을 통해 네트워크에 접근할 수 있도록 하려면 네트워크 정책 서버(Network Policy Server)를 아래와 같이 수정해야 합니다.

2. NPS(로컬) 아래 왼쪽 메뉴에서 네트워크 정책(Network Policies)을 선택합니다.
3a. Microsoft 라우팅 및 원격 액세스 서버에 대한 연결(Connections to Microsoft Routing and Remote Access server) 정책을 더블클릭합니다.

3b. 개요(Overview) 탭에서 아래 설정을 선택한 후 확인을 클릭합니다.
- 액세스 허용: 연결 요청이 이 정책과 일치하는 경우(Grant access if the connection request matches this policy)
- 원격 액세스 서버(VPN-전화 접속)

4a. 이번에는 다른 액세스 서버에 대한 연결(Connections to other access servers) 정책을 열어 동일한 설정을 적용한 후 확인을 클릭합니다.
- 액세스 허용: 연결 요청이 이 정책과 일치하는 경우
- 원격 액세스 서버(VPN-전화 접속)

5. 네트워크 정책 서버 설정을 닫습니다.

7단계. 방화벽에서 PPTP VPN 접속 허용하기 (포트 포워딩)
다음 단계는 공유기(ISP 라우터/방화벽)에서 PPTP VPN 연결을 허용하는 것입니다.
1. 브라우저 주소창에 공유기의 IP 주소를 입력합니다(예: "https://192.168.1.1")하고 공유기 웹 관리 페이지에 로그인합니다.
2. 공유기 설정 화면에서 1723 포트를 VPN 서버의 IP 주소로 포워딩(포트 포워딩)합니다. 포트 포워딩 설정 방법은 공유기 매뉴얼을 참고하세요.
- 예를 들어 VPN 서버의 IP 주소가 "192.168.1.8"이라면 1723 포트를 "192.168.1.8"로 포워딩해야 합니다.

8단계. 클라이언트에서 PPTP VPN 연결 설정하기
참고 및 추가 도움말:
- 외부에서 VPN 서버에 접속하려면 VPN 서버의 공인(Public) IP 주소를 알아야 합니다. 공인 IP 주소는 VPN Server 2016에서 https://www.whatismyip.com/ 에 접속하여 확인할 수 있습니다.
- 항상 안정적으로 VPN 서버에 접속하려면 고정 공인 IP 주소를 사용하는 것이 좋습니다. 고정 공인 IP는 인터넷 서비스 제공업체(ISP)에 문의하여 발급받을 수 있습니다. 고정 IP 비용을 지불하지 않으려면 공유기(VPN 서버) 쪽에 무료 동적 DNS(DDNS) 서비스(예: no-ip)를 설정하는 방법도 있습니다.
Windows 10에서 PPTP VPN 연결 설정하기:
1. 설정에서 네트워크 및 인터넷을 클릭하거나, 작업표시줄의 네트워크 아이콘을 마우스 오른쪽 버튼으로 클릭한 후 네트워크 및 인터넷 설정 열기를 선택합니다.

2. 왼쪽 메뉴에서 VPN을 클릭한 후 +(VPN 연결 추가) 버튼을 클릭합니다.

3. 다음 화면에서 아래 정보를 입력하고 저장(Save)을 클릭합니다.
a. VPN 공급자: Windows(기본 제공) 선택
b. 연결 이름: 식별하기 쉬운 이름 입력 (예: "VPN_OFFICE")
c. 서버 이름 또는 주소: VPN 서버의 호스트 이름 또는 공인 IP 주소 입력
d. VPN 형식: 드롭다운 메뉴에서 회사에서 사용하는 VPN 유형 선택 (예: "PPTP(Point-to-Point Tunneling Protocol)")
e. 로그온 정보 형식: 드롭다운 메뉴에서 인증 방식 선택 (예: "사용자 이름 및 암호")
f. 사용자 이름: VPN 계정 이름 입력
g. 암호: VPN 계정 비밀번호 입력
h. VPN 접속 정보를 저장하려면 "로그온 정보 기억" 체크박스를 선택한 후 저장 클릭

4. 관련 설정에서 어댑터 옵션 변경(Change adapter options)을 선택합니다.

5. 생성된 VPN 연결을 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 선택합니다.

6. 보안(Security) 탭에서 "이 프로토콜 허용(Allow these protocols)"을 선택하고 아래 프로토콜에 체크합니다.
- CHAP(Challenge Handshake Authentication Protocol)
- Microsoft CHAP 버전 2(MS-CHAP v2)

7. 네트워킹(Networking) 탭에서 인터넷 프로토콜 버전 4(TCP/IPv4)를 선택한 후 속성을 클릭합니다.

7a. 고급(Advanced)을 클릭합니다.

7b. "원격 네트워크에서 기본 게이트웨이 사용(Use default gateway on remote network)"의 체크를 해제한 후 확인을 세 번 클릭하여 변경 사항을 적용하고 모든 창을 닫습니다.

8. 이제 VPN Server 2016에 접속할 준비가 완료되었습니다.

여기까지입니다! 이 가이드가 도움이 되었다면 아래 댓글로 경험을 남겨주세요. 더 많은 분들이 참고할 수 있도록 좋아요와 공유 부탁드립니다.