'VPN'에 해당되는 글 7건

  1. 2010.02.20 Direct Access Connectivity Assistant
  2. 2009.01.23 Microsoft Direct Access – Windows 7 1
  3. 2008.11.11 ISA VPN 연결 설정
  4. 2008.07.16 VPN(Virtual private network)이란? 1
  5. 2008.06.24 SSTP 원격 액세스 구성 – 서버편 2부 6
  6. 2008.06.17 SSTP 원격 액세스 구성 – 서버편 1부
  7. 2008.06.10 SSTP 원격 액세스 6

Direct Access Connectivity Assistant

카테고리 없음 2010. 2. 20. 16:07

Direct Access Connectivity Assistant (연결 도움) 출시되었습니다

DA 구성이 되어있는 사이트에서 아주 쉽고 유용하게 사용될 수 있습니다


DA란 예전에 이곳에서 한번 설명 드린 포스팅이 있습니다


Direct Access Connectivity Assistant 프로그램은 이곳! 에서 받아 보실 수 있습니다

Windows 7 Enterprise와 ultimate에서 동작이 가능하며,

.net framework 3.5 sp1 이상이 필요합니다

또한 windows installer 4.5가 필요합니다


Notification area icon

What this means

Good DirectAccess connectivity

Action required

DirectAccess malfunction


자세한 설명 부분은 테크넷 사이트에서 확인하시면 됩니다(영문)

http://technet.microsoft.com/en-us/library/ff384241.aspx

:

Microsoft Direct Access – Windows 7

카테고리 없음 2009. 1. 23. 12:10

안녕하세요~

구리구리입니다 오늘 날씨가 많이 춥네요 ㅋㅋ

따뜻한 봄날을 기다리며 모두에게 따뜻한 내일이 있길 기원합니다


윈도우 7과 윈도우 서버 2008 R2 에서는 새로운 솔루션인 Direct Access 를 선보였습니다

이는 기존의 물리적인 VPN 방식과 동일하나 실제적으로 VPN없이 연결이 가능합니다.

이 DirectAccess를 간략하게~ 아주 간략하게(매일 간략해요…내공부족 T_T) 기술해 보겠습니다.


예를들어 재택 근무등으로 회사의 서버에 접근을 해야할 때, VPN 장비가 필요하였으나, 공중망을 이용하면서도 VPN장비가 필요 없이 연결이 가능합니다. 언제 어디서나 회사 서버에 접근 가능하다는 이야기 겠지요? (요즘 같이 추운 날에는 재택근무 하고싶은 생각… ㅋㅋ)


IPv6를 이용해야 합니다. 인증서로는 IPSec의 ESP(Encapsulating Security Payload)를 이용하며, IP-TLS(Transport Layer Security)를 같이 이용해야 합니다.


Direct Access Server를 이용하면 사내의 어떠한 서버든지 연결이 가능합니다

위 그림과 같이 Full Enterprise Network Access와 Seleted Server Access의 두가지의 방법이 있습니다


첫 번째 Seleted Server Access는 종단간의 암호화 연결을 제공하여 직접 원하는 서버를 클라이언트에서 IPSec으로 연결 됩니다 DirectAccessServer과 다른 Server간에는 Windows 2008 또는 Windows 2008 R2 버전이여야 하며, IPv6와 IPSec을 꼭! 필요로 합니다.



두 번째 Full Enterprise Network Access는 엣지와 종단간의 연결을 제공하며, DirectAccessServer가 게이트웨이 역할을 하게 됩니다. 각 서버간에는 IPv4의 통신을 하게 되며, 이 안에는 IPv6의 주소가 담겨 있습니다. IPv6에는 암호화 주소부분이 담겨져 있습니다



NAP(Network Access Protection)과 연동이 가능하며 NAP에서 DirectAccess를 필요로 하는 것은 아니지만 권장합니다. 자세한 사항은 http://go.microsoft.com/fwlink/?LinkID=28629.


지속적인 연결 배포 시나리오


라우팅 VPN 배포 시나리오


혹시 잘못된 내용이나 추가 설명을 해야 할 부분 있으면 조언 부탁드려요 ^^



보이세요?? 나는 지금도 여전히 도전하고 있습니다!!
Always Smile ^___________^

:

ISA VPN 연결 설정

Urikiri 2008. 11. 11. 09:00

안녕하세요 Urikiri 입니다. 오늘은 ISA 2006에 내장되어있는 VPN을 설정하고 접근하는 방법을 알아보겠습니다.

이 시나리오를 테스트 하기 위해서는 Windows Server 2003과 ISA Server 2006이 설치된 가상 컴퓨터 두 대가 필요합니다.

ISA Server 2006이 클라이언트의 VPN 연결 요청을 수용하도록 설정

라우팅 및 원격 액세스 서비스 상태 확인하기

시작 메뉴에서 관리 도구를 클릭한 후 라우팅 및 원격 액세스 서비스를 클릭한 후 컴퓨터 이름을 클릭합니다.

라우팅 및 원격 액세스 서비스가 시작되지 않았으며 서비스도 구성되지 않았습니다. ISA Server는 VPN 연결이 승인된 후 VPN 연결을 처리하기 위해 라우팅 및 원격 액세스 서비스를 사용합니다.

참고: 사용자 및 그룹을 위한 원격 전화 접속 권한을 제외한 모든 VPN 구성이 ISA Server 관리자를 통해 이루어집니다.



 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

VPN(Virtual private network)이란?

구리구리 2008. 7. 16. 09:00

안녕하세요 ^^ 박원근 입니다

오늘은 VPN에 대해서 알아볼까요?
당신에게 VPN이 무엇이냐 라고 물으면… 과연 어떠한 답이 나올까요?
물론 정답은 많습니다. 하지만 그 답을 모두 말하려면 긴 시간에 걸쳐서 설명해야 겠죠?

제가 생각하는 VPN이란 가상사설망 입니다
말 그대로 VPN(Virtual Private Network)은 가상, 사설 망 이라는 뜻을 가지고 있습니다
우리나라는 현재 많은 업체에서 VPN을 쓰고 있으며, 많은 VPN업체가 있는데요
지금부터 VPN을 사용하는 이유와 기능에 대해서 알아보도록 할께요~ ^^

공중망과 사설망 어떠한 차이점이 있을까요?

공중망(Public Network)

사설망(Private Network)

전화망이나 인터넷처럼 모두에게 공개

특정 조직 내에서만 사용되는 네트워크

어느 누구와 언제든 정보 교환가능

인증된 자만 사용

보안성 취약

보안성 우수

IP등의 공인된 표준을 따르는 통신 방법 채택

거리에 따른 설치비용 부담

 

관리 비용 부담

보안이 우수하고 인증된 사용자만이 사용하기 때문에 기업에서는 사설망을 쓰고 있습니다

그럼 VPN의 정의를 내려보겠습니다

1.공중망을 이용하여 사설망이 요구하는 서비스를 제공할 수 있도록 구축한 망

2.공중망 내에서 마치 전용선 처럼 사용할 수 있게 한 망

3.데이터 암호화 및 사용자 인증, 사용자 액세스 권한제한을 둔 망으로 보안성이 우수


위와 같이 정의를 내려 볼 수 있겠네요…

그럼 VPN의 장점은 뭐가 있을까요?

가장 큰 이유는 구축 비용의 절감이라고 볼 수 있습니다


 

전용회선을 사용하게 되면 엄청난 비용의 설치 비용과 유지 관리 비용이 들어가게 됩니다.
하지만 VPN을 사용하게 되면 공중망을 이용하기 때문에 초기 설치 비용 및 유지 비용이 살대적으로 적게 듭니다.

그럼 여기서 VPN의 기능은 어떠한 것들이 있을까요?
뭔가 좋은 이점이나 기능에 장점이 있어야 쓰지 않겠나요?
공중망을 이용하면…. "보안에 취약할 텐데"… 라고 생각하시는 분들이 있을 것 같아요…

1.IP네트워크를 통해 전달되는 데이터의 보안을 보장하기 위해 데이터 기밀성, 무결성, 근원인증, 액세스 제어기능 등을 제공합니다.

2.터널링,인증,그리고 암호화 기술이 필수적으로 요구되며, 부가적으로 라우터나 방화벽에서 제공하는 일부 보안기술도 병행하여 VPN을 구성 가능합니다.

터널링 = 전송하고자 하는 데이터를 특정 프로토콜로 캡슐화 하여 전송하는 것을 말합니다.
기밀성 = 데이터를 송,수신하는데 있어서 전송도중 데이터의 내용을 임의의 다른 사용자가 보았을 때, 그 내용
              을 파악하지 못하도록 암호화 하여 전송합니다.
무결성 = 데이터의 송,수신 도중 데이터의 내용이 변경되지 않았음을 보장하는 기능으로 암호화 및 전자서명을
              이용하여 보장합니다.
근원인증 = 데이터를 송수신할 때 수신측이 수신한 데이터가 원래의 송신자에 의해서 전송되어 졌음을 확인 할
                 수 있는 서비스 제공합니다.
접근통제 = 인증된 사용자에게만 접근을 허용하는 기능으로 협상 내용을 모르는 제 자는 접근할 수 없게끔 하
                 는 서비스를 제공합니다.

위 4가지의 기능은 보안과 뗄래야 뗄 수 없는 그러한 존재들 입니다 간단하게나마 알아주시는 것이 꼬~~~옥 필요합니다. 보든 보안시험 등에 출제가 됩니다 ^^ 출제가 안 된다고 해서 너무 나무라진 마시구요 ^^

VPN은 어떠한 토플로지를 가지고 있을까요? 음~~~

허브형과 완전 그물형이 있는데 허브형 같은 경우 구축비용이 저렴하나, 중앙사이트에 몰리기 때문에 과부하? 의 결과를 초래 할 수 있으며 속도도 많이 느립니다.

완전 그물형 토플로지는 구축비용을 자소 비싸나 중앙사이트를 통하지 않고도 언제든디 이용 가능합니다.

이렇게 간단히 VPN에 대해서 알아 보았습니다
다음 이 시간에는 VPN의 분류에 대해서 알아보도록 할께요

무더운 여름날씨에 항상 건강하세요!


보이세요?? 나는 지금도 여전히 도전하고 있습니다!!
Always Smile ^___________^

:

SSTP 원격 액세스 구성 – 서버편 2부

Urikiri 2008. 6. 24. 09:00

안녕하세요 Urikiri입니다. 지난시간에 SSTP VPN서버 구성 1부에 이어 계속 진행하겠습니다.

혹시나 기억안나실까봐 구성도를 보여드리겠습니다.





 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

SSTP 원격 액세스 구성 – 서버편 1부

Urikiri 2008. 6. 17. 09:00

안녕하세요 Urikiri입니다.

오늘부터 지난주에 예고한대로 SSTP구성에 대해서 포스팅하겠습니다.

SSTP의 활용방안에 대해서는 지난주 포스팅을 참고해 주시구요

Lab 환경은 아래의 구조로 진행하도록 하겠습니다. 그리고, 설치 단계를 모두 보여드리면 불필요하게 지면이
길어지기 때문에 필요한 부분만 내용에 넣겠습니다. 만약 캡쳐화면이 없다면 "다음"버튼을 눌러서 계속 진행해주시면 됩니다.


 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

SSTP 원격 액세스

Urikiri 2008. 6. 10. 09:00

안녕하세요 Urikiri입니다.

일반적으로 외부에서 사내 서버에 접근할 일반적으로 VPN(PPTP(1723), L2TP/Ipsec(1701))을 사용하시거나 원격데스크탑 연결(3389)을 사용하실거라 생각이 됩니다. 오늘은 Windows Server 2008의 새로운 기능인 SSTP VPN에 대해 설명해 드리겠습니다.

보통 VPN을 이용해서 사내 서버에 접근하실 텐데요 그런데 가~끔 보안이 심하게 적용된 사이트에 나가시게 되면 이 또한 사이트 방화벽에서 포트들이 막혀있어서 접속할 수 없는 상황이 발생하게 됩니다. 이럴 때 유용한 방법은 IAG2007에서 제공하고 있는 SSL VPN일 것 입니다. 이 SSL VPN이 사용하거나 회사에 적용하는데 많은 장점(대표적으로 웹을 이용해서 연결할 수 있는 점)이 있지만 비싼 장비를 들여놔야 한다는 단점이 있습니다.


 
Urikiri Zzarit~~~
Never Sotp Growing Up

: