Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

이 튜토리얼에서는 시놀로지(Synology) NAS를 L2TP VPN 서버로 설정하는 방법과, 인터넷을 통해 이 서버에 접속하여 파일에 접근하는 방법을 단계별로 자세히 안내합니다. 시놀로지 NAS를 VPN 서버로 구성하면 어디서든 인터넷만 연결되어 있다면 NAS의 공유 폴더와 내부 네트워크에 안전하게 접근할 수 있으며, 외부 공격과 데이터 가로채기로부터 보호받을 수 있습니다.

시놀로지 NAS L2TP VPN 서버 설정 및 접속 방법

본 가이드는 두 부분으로 구성되어 있습니다.

  • 1부. 시놀로지 NAS에 L2TP VPN 서버 설정하기
  • 2부. VPN 클라이언트에서 시놀로지 NAS VPN 서버에 접속하기

1부. 시놀로지 NAS를 VPN 서버로 설정하기

1단계. 시놀로지 NAS에 VPN L2TP 서버 설치 및 활성화

1. DSM 데스크톱에서 패키지 센터(Packages)로 이동한 후 VPN Server 패키지를 설치합니다.

2. 설치가 완료되면 VPN Server 패키지를 실행합니다.

3. 좌측 메뉴에서 L2TP/IPSec 항목으로 이동한 뒤 L2TP/IPSec VPN 서버 사용(Enable) 옵션을 선택합니다.

4. 동적 IP 주소(Dynamic IP address) 입력란에 VPN 서버의 가상 IP 주소를 지정하거나 기본값을 그대로 둡니다.

* 참고:
1. 여기에 지정한 동적 IP 주소는 VPN 서버의 가상 IP 주소가 됩니다.
2. VPN 서버에 사용할 수 있는 동적 IP 대역은 다음과 같습니다.

  • "10.0.0.0" ~ "10.255.255.0"
  • "172.16.0.0" ~ "172.31.255.0"
  • "192.168.0.0" ~ "192.168.255.0"

5. 최대 연결 수(Maximum connection number)를 설정하여 동시 VPN 접속 수를 제한할 수 있습니다.

6. 동일 계정 최대 연결 수(Maximum number of connections with same account)를 설정하여 같은 계정으로 동시 접속하는 수를 제한할 수 있습니다.

7. 인증 과정에서 VPN 클라이언트의 비밀번호가 암호화되도록 MS-CHAP v2 인증 방식을 선택합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

8. 사전 공유 키(Pre-shared key) 입력란을 클릭한 후 보안 강화 암호 사용(Use a Securely Generated Password)을 선택하거나, 직접 강력한 키/비밀번호를 입력합니다. (반드시 이 키를 따로 기록해 두세요.)

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

9. 일부 비표준(RFC 미준수) 클라이언트도 L2TP/IPSec 연결을 사용할 수 있도록 SHA2-256 호환 모드 사용(96 bit) 옵션에 체크합니다.

10. 모든 설정이 끝나면 적용(Apply) 버튼을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

11. 마지막으로, L2TP VPN 서버가 정상 작동하기 위해 방화벽에서 열어야 할 포트를 알려주는 안내 창이 나타나면 확인(OK)을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

2단계. 공유기/방화벽에서 시놀로지 VPN 서버용 포트 포워딩 규칙 설정

다음 단계는 공유기에서 L2TP/IPSec 포트 포워딩을 설정하는 것입니다.

  1. 공유기 웹 관리 페이지에 로그인합니다.
  2. 공유기 설정 화면에서 다음 포트들을 시놀로지 VPN 서버의 내부 IP 주소로 포워딩합니다: 1701, 500, 4500 (UDP)

2부. Windows 10에서 시놀로지 VPN 서버에 접속하는 방법

1단계. 레지스트리에서 NAT 환경의 L2TP 연결 허용

기본적으로 Windows 10, 8, 7 및 Windows Server 2016, 2012, 2008 운영체제는 VPN 클라이언트 컴퓨터 또는 VPN 서버가 NAT 환경 뒤에 있는 경우 L2TP/IPsec 연결을 지원하지 않습니다. 이 문제를 해결하려면 Windows VPN 클라이언트 컴퓨터에서 아래와 같이 레지스트리를 수정해야 합니다.

1. 레지스트리 편집기를 엽니다. 방법은 다음과 같습니다:

1. Win + R 키를 동시에 눌러 실행 명령창을 엽니다.
2. regedit를 입력하고 Enter 키를 눌러 레지스트리 편집기를 실행합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

2. 왼쪽 창에서 아래 경로로 이동합니다.

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\PolicyAgent

3. 오른쪽 창의 빈 곳에서 마우스 우클릭 후 새로 만들기(New)DWORD(32비트) 값을 선택합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

4. 새 값의 이름으로 AssumeUDPEncapsulationContextOnSendRule을 입력하고 Enter 키를 누릅니다.

* 참고: 값 이름은 위와 동일하게, 띄어쓰기 없이 정확히 입력해야 합니다.

5. 생성된 AssumeUDPEncapsulationContextOnSendRule 값을 더블클릭한 후 값 데이터(Value data)에 2를 입력하고 확인(OK)을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

6. 레지스트리 편집기를 닫고 컴퓨터를 재부팅합니다.

2단계. Windows 10에서 시놀로지 VPN 서버용 새 L2TP VPN 연결 구성

레지스트리 수정과 재부팅을 마쳤다면, 이제 시놀로지 NAS L2TP VPN 서버로 연결할 VPN 프로필을 만들 차례입니다.

1. 설정(Settings)에서 네트워크 및 인터넷(Network & Internet)을 클릭하거나, 작업표시줄의 네트워크 아이콘을 우클릭한 후 네트워크 및 인터넷 설정 열기를 선택합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

2. 왼쪽 메뉴에서 VPN을 클릭한 다음 +(VPN 연결 추가) 버튼을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

3. 다음 화면에서 아래 정보를 입력한 후 저장(Save)을 클릭합니다.

  • VPN 공급자(VPN provider): Windows(기본 제공)
  • 연결 이름(Connection name): 식별하기 쉬운 이름 입력 (예: "Synology VPN")
  • 서버 이름 또는 주소(Server name or address): VPN 서버의 공인 IP 주소 또는 DNS 이름 입력 (예: "example.dyndns.net")
  • VPN 유형(VPN Type): 드롭다운 메뉴에서 사전 공유 키가 있는 L2TP/IPsec(L2TP/IPsec with pre-shared key) 선택
  • 사전 공유 키(Pre-shared key): VPN 서버 설정 시 지정했던 사전 공유 키 입력
  • 로그인 정보 유형(Type of sign-in info): 드롭다운 메뉴에서 사용자 이름 및 암호(User name and password) 선택
  • 사용자 이름(User Name): VPN 계정 사용자 이름 입력
  • 암호(Password): VPN 계정 비밀번호 입력
  • 로그인 정보를 저장해 두려면 "로그인 정보 기억(Remember my sign-in info)" 체크박스에 체크한 후 저장(Save)을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

4. 이제 어댑터 옵션 변경(Change adapter options)을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

5. 시놀로지 NAS용 VPN 연결을 마우스 우클릭한 후 속성(Properties)을 선택합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

5a. 보안(Security) 탭에서 아래 프로토콜 허용(Allow these protocols)을 선택하고 다음 프로토콜에 체크합니다.

  • CHAP(Challenge Handshake Authentication Protocol)
  • MS-CHAP v2(Microsoft CHAP Version 2)

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

5b. 네트워킹(Networking) 탭에서 다음을 진행합니다.

  • 인터넷 프로토콜 버전 6(TCP/IPv6)의 체크를 해제합니다.
  • 인터넷 프로토콜 버전 4(TCP/IPv4)를 선택한 후 속성(Properties)을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

5c. 고급(Advanced) 버튼을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

5d. "원격 네트워크에서 기본 게이트웨이 사용(Use default gateway on remote network)"의 체크를 해제한 후 확인(OK)을 세 번 클릭하여 변경 사항을 적용하고 모든 창을 닫습니다.

* 참고: 이 설정을 활성화해 두면 클라이언트 컴퓨터의 모든 인터넷 트래픽이 VPN 서버 쪽 네트워크를 경유하게 되므로, 일반적으로는 비활성화 상태로 두는 것이 좋습니다. 다만 시놀로지 NAS 네트워크상의 다른 장치에 접속할 수 없는 경우에만 이 설정을 활성화하세요.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

6. 마지막으로 작업표시줄의 네트워크 아이콘을 클릭하고 Synology VPN 연결을 선택한 후 연결(Connect)을 눌러 시놀로지 NAS VPN 서버에 접속합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

7. 연결에 성공했다면, NAS 서버의 공유 폴더에 접근 가능한지 확인합니다. (아래 3단계 참조)

3단계. NAS 파일 공유 폴더 접근하기

이제 아래 방법으로 시놀로지 NAS 서버의 공유 폴더에 접근할 수 있는지 확인합니다.

1. Win + R 키를 동시에 눌러 실행 명령창을 엽니다.

2. \\를 입력한 뒤 VPN 서버의 가상 IP 주소를 붙입니다 (이 예제에서는 "\\10.2.0.0"). 그리고 확인(OK)을 클릭합니다.

시놀로지 NAS를 L2TP VPN 서버로 구축하는 방법과 외부에서 접속하는 완벽 가이드

3. 시놀로지 NAS 서버의 공유 폴더에 정상적으로 접근된다면 모든 설정이 완료된 것입니다.

여기까지입니다! 이 가이드가 도움이 되었다면 아래 댓글로 여러분의 경험을 남겨주세요. 다른 분들에게도 도움이 되도록 좋아요와 공유 부탁드립니다.