Store
 

왜 원격 네트워크 내에 있는 IP 주소를 나에... - KH1610

자주 묻는 질문

왜 원격 네트워크 내에 있는 IP 주소를 나에게 할당할 수 없습니까?
 
VPN 연결을 설정하면 시스템에 새 가상 네트워크 인터페이스가 생성됩니다. 이 인터페이스로 전송된 모든 트래픽은 VPN 터널의 반대편으로 전달되고, 거기에서 다시 전송된 모든 트래픽도 해당 인터페이스로 도착합니다. 다른 인터페이스와 마찬가지로 이 인터페이스도 작동하려면 IP 주소가 필요합니다. VPN 게이트웨이가 클라이언트 프로비저닝 방법을 사용하여 IP 주소를 할당하거나 직접 할당해야 합니다. 후자의 경우, 가상 인터페이스의 IP 주소로 필드 "로컬 주소"의 IP 주소가 사용됩니다. 또는 해당 필드가 비어 있는 경우 시스템의 현재 기본 IP 주소가 사용됩니다. 여러 인터페이스에 동일한 주소를 할당하는 것은 일반적으로 허용되기 때문입니다. 기본적으로 로컬 주소 선택은 비교적 자유롭지만, 일반적으로 개인 IP 주소여야 하며 다른 VPN 사용자가 사용하는 주소와 충돌하지 않도록 해야 합니다. 그러나 한 가지 중요한 예외가 있습니다. 일반적으로 원격 네트워크 자체 내에 있는 IP 주소를 자신에게 할당해서는 안 됩니다. 그렇게 하면 연결이 설정될 수 있지만 생산적으로 사용할 수는 없습니다. 그 이유는 매우 간단합니다. 주소가 VPN 네트워크 중 하나에 있으면 해당 네트워크의 모든 컴퓨터는 이 주소에서 패킷을 받을 때마다 동일한 네트워크의 다른 로컬 컴퓨터가 자신에게 패킷을 보낸 것으로 간주하고 해당 컴퓨터에 직접 응답하려고 시도하지만 작동하지 않습니다. 응답은 VPN 게이트웨이로 전송될 때만 대상에 도달할 수 있지만, 왜 컴퓨터가 가상으로 보이는 로컬 컴퓨터에 도달하기 위해 그렇게 해야 할까요? 즉, 요청은 VPN을 통해 올바르게 전송되고 대상 컴퓨터에 도착하지만 해당 컴퓨터는 응답을 보낼 수 없거나 시도하더라도 응답이 절대 도착하지 않습니다. 그러한 구성은 VPN 게이트웨이가 ARP 프록시를 지원하는 경우에만 가능하며, 대부분의 게이트웨이는 자체적으로 IP 주소를 할당한 경우에만 이를 수행할 수 있습니다. 따라서 IP 주소를 클라이언트 프로비저닝의 한 형태로 할당하면 일부 게이트웨이를 통해 VPN 네트워크 중 하나에 있는 IP 주소를 할당하고 연결을 정상적으로 작동시킬 수 있습니다.