고객님들의 생생한 후기를 만나보세요 PHOTO REVIEWS

  • 갤러리
  • 텍스트
  • 113

    vpn은 외부 출장지나 근무지등에서 사무실과 가정에 접속을 하고 싶을 때 암호화된 안전한 터널을 생성해서 내부망으로 통신을 할 수 있다. 까페등의 유무선공유기에 접속해서 쓸때 해킹이 걱정 될 때도 이런 공개된 무선랜 공중망등에서도 유용하게 사용할 수 있다. 

    

    openvpn을 주로 사용했던 mikrotik에서 wireguard를 최근부터 적극적으로 사용하고 있어서 간단하게 사용할 수 있는 방법을 해보자.

    하드웨어 ipsec 가속을 사용하지 않는한 WireGuard가 더 빠를 수 있다고 한다.

    보안성, 안정성 역시 높고 설정도 간편하다. 

    

    따라하기식으로 쉽게 해본다.

    

    아래같이 winbox에서 왼편메뉴에 새로 생성된 wireGuard를 클릭해서 아래처럼 + 버튼을 누르고 Apply를 누른다.


    


    그러면 Public key가 생성된다. .

    

    스마트폰 플레이스토어에서 wireguard를 검색해서 아래와 같은 앱을 깐다.


    이름, 주소, DNS서버를 넣고 적용시키면 공개키가 생성되는데 이 공개키를 복사한다.

    

    이번에는 WireGuard 옆 Peers를 눌러서 +버튼을 누르고 

    아래처럼  Allowed Address에 192.168.100.3/32를 적고 

    앱의 공개키를 Public Key에 복사해 넣고 Apply버튼을 누른다.

    

    다시 앱에서 피어 부분에는 장비쪽의 Public Key를 카피해서 넣도록 하자.

    유동ip를 쓰는 경우가 많은데 이때는 Mikrotik의 기본 서비스인 ddns를 간단하게 사용할 수 있는 것이 큰 장점이다. 아래처럼 Quick Set메뉴를 눌러 VPN Address라는 부분을 카피한다.

    복사한 DDNS 끝에 Listen Port 13231을 붙인다.

    허용된 ip에는 제한없이 0.0.0.0/0을 넣으면 된다.


    메인메뉴의  IP - address에서 다음의 주소 192.168.100.1/24  넣는다.

    

    

    Mikrotik은 방화벽 기능이 매우 뛰어나다. 이 부분에서 별도로 설정해줘야하는데

    아래처럼 ip -firewall 메뉴를 눌러서 ip를 허용하고 포트를 허용시키고

    마우스로 끌어서 맨 위로 배치해놓는다.

    wireguard로 설정된 ip대역을 Action에서 허용시킨다.

    


    Wrieguard가 사용하는 포트 13231을 허용시킨다.

    

    이제 설정된 WireGuard 앱에서 구동시키면 

    ip가 바뀌어 있는 것을 확인 할 수 있다.


    vpn구동전 ip

                                                        vpn연결된 ip

    장비에서는 핑을 쳐서 확인해보자



    연결이 잘 되었다.

    유튜브등도 속도저하 없이 잘 된다.

    Peer창을 열어 Rx, Tx 트래픽이 걸리는 것을 확인 할 수 있다.



    5점
    RFtown | 2024-03-15 11:38:27
  • 112

    실시간으로 2000명의 임직원과 고객들이 무선네트워크로 아루바, TP-LInk등으로 사용하고 있었고 DELL 집선스위치를 중앙에 사용했을때 장애가 수시로 일어났었습니다. 별개 망으로 운용한다해도 점점 사용자가 늘어나고 많아지는 VLAN과 필터링이 복잡해질수록 백본스위치급 역할은 무리인가 봅니다.

    설계를 보강해서 DELL집선스위치를 mikrotik사의 CRS326-24S+2Q+RM로 교체하고, 라우터 제품중 36코어 cpu를 가진 CCR1036-12G-4S-EM 제품을 도입하여 스위칭외의 역할들을 하게하고 아루바컨트롤러와 호환되게끔 세팅하였습니다. 

    Aruba 컨트롤러는 VLAN본딩이라는 방식을 사용하여 대량의 클라이언트에 DHCP를 사용해야했지만, 새로 도입한 라우터는 각 VLAN별 NAT, DHCP서버로 22, 21비트로 뿌려주어도 더 빠르게 잘됩니다! 첨단융xx 신축건물이 추가되었고 더 증축될 예정이기 때문에 추후 이용객이 1000~2000명 더 사용하리라 예상하고 있습니다.

    2개 서로 다른 벤더의 무선랜은 1개의 DHCP서버로 받을 수 있게끔하여 로밍이 일어나는 구간의 DHCP 받는 시간을 최소화 하여 반응은 성공적입니다.

    이전 설치 후에는 보안인증서버와 늘어나는 PoE스위치 수량만큼 CRS328-4C-20S-4S+RM를 추가 도입했고 tag방식의 트렁크처리를 하여 정상운용되게끔 하였습니다.

    층간 PoE스위치로는 CRS328-24P-4S+RM, TL-SG3428XMP가 사용되었습니다. 두 모델 모두 10G 광이 지원됩니다. 일부 구간은 Mikrotik제품으로 데이지체인으로 연결했네요 ㅡㅡ;

    DHCP를 대개 인증서버에서 뿌려주는걸 받기도 하는데 DHCP는 라우터가 더 전문적인 장비라 훨씬 안정적이고 빠릅니다. 

    사용량을 보면 대체로 유튜브, 틱톡, 넷플릭스, 트위치, 카톡등이 많고 드롭박스등도 많이 사용하는데 빠르게 잘 돌아갑니다. 로밍도 원할하게 끊김이 없네요.

    새 건물로 이전 설치 이전에 임시로 설치 해놓은 상황.

    아무리 몇달 임시라지만 환경이 너어무 안좋습니다. 먼지가 방치 3년치보다 넘게 쌓였습니다.

    이전 설치후 도입한 보안인증서버

    Mikrotik CCR1036 표시창

    DHCP 서버로 2000명을 실시간 서비스 CCR1036

    CCR1036-12G-4S-EM 제품은 36core를 가진 cpu를 채용한 제품으로 20년간 계속 굴려도 고장이 없는 MTBF(평균고장률) 20만시간의 소자들을 사용해 만든 신뢰성이 높은 제품입니다. 늦은 오후라 피크치는 아닌데 그래도 1%정도의 전체 cpu 사용량을 보입니다. ㅎ 피크때는 2~3%가량도 올라가는데 방화벽기능에서 필터링을 많이 넣어서 그런가 봅니다. 토렌트등을 없애기위해 L7쪽에도 필터링을 좀 걸어놨습니다.

    ISP 통신사 WAN포트는 3개를 본딩하였습니다. 트래픽도 분할하고 3개중 2개 회선이 장애나도 잘 돌아가게끔 테스트도 잘 되었습니다. 

    집선스위치도 DELL을 사용했을때는 잦은 출장요청으로 피곤했는데 벼르고 벼르던 교체후 한시름 덜었습니다. 플래핑이나 스톰 현상이 발생되는 부분도 없어졌습니다.

    Mikrotik사의 원가 절감형인 요즘 제품보다 저는 저 36코어, 72코어 제품을 추천드립니다. 소수의 코어가 고속처리하기보다는 복잡한 구성에서 다수 코어에서 병렬로 프로세싱하는 다기능 라우터의 역할에는 필드 반응이 더 좋습니다.

    지금의 경우는 2만명정도 DHCP서비스로 사용해도 별 문제가 없을 듯 하네요.

    요즘 발뻗고 잡니다. ㅎ


    5점
    | 2024-01-25 17:41:45
  • 111

    대흥정보기술에서 직접 구매 한것은 아니지만 구매 생각하시는 분들을 위해 해당 제품 사용기 남겨봅니다.


    라우터 장비를 직접 만져본 경우는 별로 없는 초보자 이지만... 이것저것 유튜브 보면서 공부하면서

    미크로틱 위키 보면서 셋팅하면서 어느정도 방화벽 PCC 로드벨런싱 구성을 완료해서 사용중에 있습니다.


    정말 성능은 끝내줍니다!

    오히려... 40~50대 규모에서 사용중인데.. 과할정도네요... (성능 여력이 넘쳐납니다...)


    프로세서는 평균적으로 0%놀다가 가끔 1%나 2%찍기도 합니다. (16코어의 강력함을 느낍니다..)

    몇대가 동시적으로 인터넷 최대 대역폭 써가면서 다운로드하고 업로드 하면 그때 되서야 20퍼 먹긴 하는데...
    이런 경우는 극히 드물고요...


    다만 열이 좀 은근? 있긴 합니다, 후면에 약간 미지근한 공기가 나오니

    만약 취미로 가정에서 구입하신다면 생각해보셔야 될껍니다

    소음도 가끔 5~10분? 쯤 간격으로 팬이 7000RPM정도 1분간 돌다가 다시 조용해지고를 반복하니

    가정 실내에서 쓰시기에는 소음이 거슬릴껍니다. (가정에서 취미용으로 쓰실꺼면 CCR2004 정도로 추천합니다.)


    다만 넓은 사무실 환경이라면 가까이 가지 않는 한은 소음에 그닥 신경쓰이지 않을 정도이고

    가까이 가서야 들릴정도 입니다.


    50~100대 넘어가는 환경이시라면 CCR2116 제품을 고려하시는 것도 추천합니다 ^ ^


    CRS354-48G는 대흥정보기술에서 급하게 직접 방문해서 구입했던 녀석인데

    CCR2116하고 같이 잘 쓰고 있고 최근에 다른 층에 있는 시스코 스위치가 문제가 있어서

    CRS326-24G도 대흥에 구매해서 CCR2116의 SFP+포트에 LC 멀티 케이블로 연결해서 쓰고 있습니다.



    그리고.. 시스코나 몇몇 타사 제품은 랙용 브라켓을 전면으로 밖에 설치 못해서

    벽에 설치하고 싶을 때 참 곤란했었는데...

    미크로틱은 브라켓을 하단이나 상단을 향하도록 설치가 가능해서

    가벼운 스위치 기기는 이미지 처럼 쉽게 벽에 설치하기 좋더군요 ^ ^ (물론 무거운 장치를 저렇게 설치하는건 좋지 않겠죠 ㅎㅎ)



    이제 더 이상 네트워크 부분에 말썽이는 부분은 없네요 ^ ^

    아주 만족하고 사용중에 있습니다.


    5점
    한**** | 2023-10-22 23:13:51
  • 110



    다행히 ASUS GT-AX11000 공유기가 본딩을 지원해서 LAN1 LAN2를 본딩해서 스위치 1, 2번의 RJ45 포트로 본딩해서 쓰고 있습니다 ^ ^

    그러나 불행히도... 역시나 공유기는 공유기.... 듀얼WAN 으로 로드벨런싱 구성시 버그가 많네요.. ㅜ,.ㅜ 나중에 제대로된 라우터도 생각해봐야 겠습니다..


    48포트라는 스위치 덕분에 대부분의 장치들을 거의다 한 곳에 꽂을 수 있어서 좋네요.

    앞으로도 장사 잘 되시길 바랍니다 ^ ^

    5점
    한**** | 2023-05-08 02:41:11
  • 109

    기술력으로 앞서가는 대흥정보기술은
    항상 연구개발하며 노력하고 있습니다.

    결속 강화로 장기간 후에도 전파손실을 최소화하는
    안테나케이블커넥터 특허 등록증입니다.

    5점
    RFtown | 2021-02-23 18:41:47
  • 108

    MikroTik Value added Distributor 대흥정보기술 한국총판 인증서입니다.

    * Mikrotik VAD(Value added Distributor)는 유통만 하는 총판이 아닌 현지화, 구축, 교육, 유지보수까지 할 수 있는 제조사의 공식 인증을 받는 것.

    5점
    RFtown | 2021-02-23 18:41:26
  • 107

    기술력으로 앞서가는 대흥정보기술은
    항상 연구개발하며 노력하고 있습니다.

    결속 강화로 장기간 후에도 전파손실을 최소화하는
    무선랜케이블 동축케이블 특허 등록증입니다.

    5점
    RFtown | 2021-02-23 18:40:54
  • 106

    MikroTik Distributor Certrfication
    MikroTik 총판 인증서입니다.

    5점
    RFtown | 2021-02-23 18:40:30
  • 105

    대흥정보기술의 무선랜케이블은 "친환경 및 저손실을 실현할 수 있는 주문제작형 케이블 제조기술"을 개발한 기술역량을 보유한 우수기업으로 뽑혀 기술평가(TCB) 우수인증 받았습니다.

    5점
    RFtown | 2021-02-23 18:39:20
  • 104

    대흥정보기술 임직원은 보다 나은 제품을 개발하려
    항상 노력의 일환으로 연구개발부서를 설립하였습니다.

    5점
    RFtown | 2021-02-23 18:38:48
  • 103

    대흥정보기술은 주니퍼네트웍스의 공식 공인 파트너가 되어
    무선랜과 방화벽, 스위치 제품등을 다루게 되었습니다.

    5점
    RFtown | 2021-02-23 18:38:24
  • 102

    대흥정보기술 사업자등록증입니다.

    5점
    RFtown | 2021-02-23 18:38:03
  • 101



    대흥정보기술 공장등록증명서

    5점
    RFtown | 2021-02-23 18:37:18
  • 100

    압착식 땜납커넥터의 약한 단점을 보완한 강력한 커넥터를 제작하였습니다.
    대흥정보기술은 지속적으로 친환경적이며 솔더링없는 국내 환경에 적합한 강력한 무선랜케이블을 개선해오며 연구 개발합니다.

    5점
    RFtown | 2021-02-23 18:36:47
포토후기 더보기