Site-to-Site VPN 서비스를 사용하면 여러 물리적 위치에 있는 로컬 네트워크가 인터넷을 통해 서로 안전하게 통신할 수 있습니다. 이 페이지에서는 Site-to-Site VPN 설정과 일반 및 암호화 탭에서의 설정을 안내합니다.
다음 단계를 따라 Synology Router 장치 쌍 간에 Site-to-Site VPN 연결을 설정하세요:
|
옵션 이름 |
설명 |
|---|---|
|
프로필 이름 |
이 프로필의 이름을 지정합니다. |
|
사전 공유 키 |
보안을 강화하려면 두 사이트 모두에서 사전 공유 키를 지정합니다. 두 사이트 모두에서 동일한 사전 공유 키를 지정한 경우에만 연결이 성공합니다. |
|
이 연결 활성화 |
설정 직후 연결을 활성화합니다. 이 기능은 두 사이트 모두에서 활성화된 경우에만 적용됩니다. |
|
DNSSEC 유효성 검사 활성화 |
Site-to-Site VPN 연결 중에 DNSSEC(Domain Name System Security Extensions) 유효성 검사를 통해 DNS 연결을 보호하려면 이 확인란을 선택합니다. |
|
로컬 사이트 |
|
|
원격 사이트 |
|
|
Dead Peer Detection |
Dead Peer Detection(DPD)을 활성화하고 관련 설정을 구성합니다:
|
|
옵션 이름 |
설명 |
|---|---|
|
IKE 버전 |
IKEv1 또는 IKEv2를 선택합니다. 양 사이트의 IKE 버전이 동일해야 합니다. |
|
모드 |
메인 모드 또는 적극적인 모드를 선택합니다. 양 사이트의 모드는 동일해야 합니다. |
|
암호화 |
AES256, AES192, AES128 및 3DES 중에서 AES 암호화 유형을 한 개 이상 선택합니다. 또한 원격 사이트에서 채택한 암호화 유형을 최소 하나 이상 선택해야 합니다. |
|
인증 |
SHA-512, SHA-384, SHA-256, SHA1, MD5 중에서 인증 유형을 한 개 이상 선택합니다. 원격 사이트에서 사용하는 인증 유형과 최소 하나 이상 일치해야 합니다. |
|
DH 그룹 |
양 사이트에 같은 DH(Diffie-Hellman) 그룹을 지정합니다. |
|
키 수명 |
키의 유효 기간을 지정합니다. 키가 만료되면 두 사이트 모두 새 키를 교환합니다. |
|
PFS(Perfect Forward Secrecy) 활성화 |
이 옵션을 활성화하면 성능이 약간 영향을 받을 수 있지만 보안은 강화됩니다. |