인터넷을 통해 고정 경로를 사용하여 두 개의 라우터를 연결할 수 있습니까?

인터넷을 통해 고정 경로를 사용하여 두 개의 라우터를 연결할 수 있습니까?

나는디링크 DSL 2750U ADSL2/2집에 있는 라우터를 사무실에 있는 비슷한 라우터에 연결하고 싶습니다. 해당 작업을 수행할 수 있는 VPN에 대해 알고 있지만 고정 경로를 사용하여 그러한 연결을 설정하는 것이 가능합니까? 이것이 의미가 있는지 또는 올바른 쿼리인지 모르겠습니다.

내 라우터에 설정이 어떻게 나타나는지 보여주는 이미지는 다음과 같습니다.

여기에 이미지 설명을 입력하세요

미리 감사드립니다.........

답변1

사무실 라우터 뒤에 있는 로컬 네트워크에 액세스하거나 사무실에서 홈 네트워크에 액세스하려는 경우에는 라우팅할 수 없기 때문에 이 방법(정적 라우팅)이 작동하지 않습니다. 비공개 IP 범위인터넷을 통해.

라우터는 VPN을 지원하지 않으므로 간단한 해결책은 집 컴퓨터 중 하나와 사무실 컴퓨터 중 하나에 다음과 같은 VPN 서비스를 설정하여 VPN을 통해 로컬 네트워크(가정 및 사무실)를 모두 연결하는 것입니다.주석. tinc브리징 이더넷 세그먼트를 지원합니다. 이렇게 하면 두 네트워크가 보안 터널을 통해 서로 연결되므로 일반적으로 근거리 통신망에서만 작동하는 응용 프로그램을 실행할 수 있습니다.

답변2

여기서는 정적 경로만으로는 충분하지 않습니다.즉각적인다음 홉(그리고 해당 다음 홉 자체에 직접 연결할 수 있어야 함)

그 이유는 IP에 두 대상을 모두 참조하는 별도의 헤더 필드가 없기 때문입니다.그리고먼 관문. 따라서 일부 게이트웨이를 통한 경로가 구성되면 해당 IP 주소는 실제로 패킷에 포함되지 않습니다. 이는 게이트웨이의 MAC 주소를 조회하는 데만 사용되며 패킷은 해당 MAC 주소로 전송됩니다. 따라서 게이트웨이 자체는 이미 로컬이어야 합니다.

(실제로 오래 전에 IP에 존재했지만 이후 제거된 "소스 라우팅"이라는 기능이 있습니다. 이는 패킷이 패킷이 이동해야 하는 전체 또는 부분 경로를 설명하도록 허용하여 각 라우터의 자체 결정을 무시합니다. 그러나 결국 개인 네트워크에 침입하는 데 매우 유용하지만 합법적인 작업에는 거의 쓸모가 없으므로 나중에 제거되었습니다.)

즉, 원하는 작업을 수행하기 위해 "완전한" VPN이 필요하지 않습니다. 가능한 가장 간단한 방법은 IP-in-IP 터널(또는 약간 더 일반적인 GRE 터널)입니다. 이 터널은 'LAN' 주소를 포함한 전체 패킷을 다른 IP 헤더 내부에 래핑합니다.~할 수 있다원격 게이트웨이의 IP 주소를 보유합니다.

불행하게도 D-Link 펌웨어는 그런 일을 할 수 없습니다...

답변3

정적 경로는 무엇이며 언제 사용하는 것이 적합합니까?

짧은 답변:집과 사무실이 모두 인터넷에 연결되어 있다면 둘 사이에 적절한 라우팅이 이미 설정되어 있을 확률이 99.99%입니다.

긴 답변:정적 경로는 RIP나 OSPF와 같은 라우팅 프로토콜을 사용하지 않고 수동으로 생성되는 라우팅 테이블의 간단한 경로입니다. 그러나 이 모든 기술적 세부 사항은 제쳐두고 수행해야 할 작업이 라우터에서 라우팅이 발생하는 방식을 변경하는 것임을 확실히 알고 있는 경우에만 의미가 있습니다.

인터넷에서 수동 라우팅은 거의 의미가 없습니다. 집과 사무실을 연결하는 모든 네트워크 장치를 포함하되 이에 국한되지 않고 통제할 수 없는 요소가 너무 많습니다.

집과 사무실을 연결하세요

집을 사무실에 연결하려면 먼저 다음 전제 조건을 설정해야 합니다.

  1. 둘 중 하나 또는 둘 다 공용 IP가 있어야 합니다. (예, 그렇습니다. 댓글 섹션에 있는 사람들은 특정 조건이 충족되면 NAT 뒤에 있는 서버에 연결하는 것이 가능하다고 지적할 것입니다. 그러나 모든 것은 다음과 같습니다.어느 정도당신의 통제가 필요합니다. 기간.) 공용 IP가 있는 위치는 들어오는 연결을 허용하여 다른 위치에서 연결을 허용할 수 있습니다.
  2. 연결하려는 서비스를 구성해야 합니다. 예를 들어 집과 사무실 간에 파일을 공유하려면 파일 및 프린터 공유 서비스를 사무실이나 집에 설치하고 구성해야 합니다.

나머지는 실제로 클라이언트별로 다릅니다. 즉, 파일을 공유하려면 파일 탐색기를 열고 \\주소 표시줄에 사무실 서버의 IP 주소를 입력한 다음 을 누르세요 Enter. 그런 다음 사용자 이름과 비밀번호를 입력합니다.

또한 VPN이 없으면 연결이 안전할 수도 있고 안전하지 않을 수도 있다는 점을 알아야 합니다. 예를 들어, 파일 및 프린터 공유 연결은 안전하지 않지만, HTTPS를 지원하는 내부 사무실 웹 서버에 대한 연결은 안전합니다.

관련 정보