자주 묻는 질문
개인 10.x.x.x 네트워크에 L2TP VPN을 사용하면 이 네트워크에 10.0.0.0/8 경로가 생성되고 다른 로컬 터널이 무시됩니다. 그 이유는 무엇입니까?
L2TP 연결은 기본적으로 IPSec 연결 위에서 PPP 터널이며, PPP 프로토콜은 서브넷 마스크가 존재하기 전부터 존재할 정도로 오래되었습니다. 원격 끝의 PPP 서버가 IP 주소를 할당하면 PPP는 할당된 IP 주소에서 서브넷 마스크를 추론합니다.
IP 주소가 192.168로 시작하면 추론된 마스크는 /24이고,
IP 주소가 172.16에서 172.31로 시작하면 추론된 마스크는 /16이며,
IP 주소가 10으로 시작하면 추론된 마스크는 /8입니다.
이것은 오래된 네트워크 클래스이며, 이것이 PPP 프로토콜의 공식적인 표준화된 동작입니다. 자세한 내용은 https://en.wikipedia.org/wiki/Classful_network#Classful_addressing_definition을 참조하십시오.
전체 10.0.0.0/8 네트워크가 VPN을 통해 라우팅되는 것을 원하지 않으면 VPN 클라이언트가 다른 주소 범위에서 IP 주소를 받도록 해야 합니다. 예를 들어 192.168.x.0 네트워크(x가 0 또는 1이 아닌 것이 좋음. 이는 사용자가 집에 가지고 있는 네트워크와 충돌할 수 있기 때문)의 주소입니다.
VPN Tracker에 입력할 수 있는 추가 원격 네트워크는 선택 사항이며, 할당된 IP 주소에서 파생된 네트워크에 "추가"됩니다. 이는 종종 필요한 유일한 네트워크이며(이 경우 추가 네트워크는 비워 둘 수 있습니다).
PPP 터널링 없이 일반 IPSec 연결은 이 문제가 발생하지 않습니다. IPSec은 서브넷 마스크를 인식하지만 L2TP에 사용될 때 IPSec은 PPP 트래픽만 암호화하고 PPP가 트래픽 라우팅을 처리합니다.