Windows에서 NordVPN에 대한 수동 IKEv2/IPSec 연결을 설정하는 방법

서론

본 게시글에서는 Windows PC에서 IKEv2/IPSec 연결을 수동으로 설정하는 방법을 알아봅니다. 이 방법은 현재 사용 가능한 가장 정교한 프로토콜 중 하나를 활용해, 높은 수준의 보안과 개인정보 보호를 원하는 사용자에게 강력한 대안을 제공합니다. 다만, 이 수동 설정 방식에는 네이티브 NordVPN 앱의 추가 기능이 없으며, 설정 과정도 조금 더 복잡합니다.

시작하기 전에:

시스템 제한 사항으로 인해 Windows를 수동으로 구성할 경우 3DES-CBC 암호화가 사용될 수 있습니다. 또한 신뢰할 수 있는 루트 인증 기관에 인증서를 설치하면 모든 인증서에 적용되므로, 누군가 해당 인증서의 개인 키를 확보할 경우 시스템이 MITM 공격의 위험에 노출될 수 있습니다. NordVPN의 개인 키는 완전히 안전하며 문제가 발생할 가능성도 매우 낮지만, 이 방법은 네이티브 NordVPN 앱을 사용할 수 없는 경우에만 주로 권장합니다.

다음과 같이 하세요:

NordVPN 디지털 인증서 구성

이 연결 방법을 사용하려면, NordVPN 디지털 인증서 파일만 다운로드하고 설치하면 됩니다. 연결 애플리케이션 자체는 이미 Windows에 포함되어 있습니다.

  1. NordVPN 인증서를 다운로드합니다. 브라우저에서 파일을 열기만 하지 말고, 파일을 저장하세요.

    참고: 브라우저에서 파일을 자체 인증서 저장 위치에 저장하거나 즉시 열려고 할 수 있습니다. Firefox에서는 위 링크를 마우스 오른쪽 버튼으로 클릭한 후 "다른 이름으로 링크 저장"을 선택하세요. Internet Explorer의 경우 "열기" 대신 "저장"을 선택하세요. Chrome에서는 파일이 올바르게 다운로드됩니다.


     
  2. root.cer 파일을 두 번 클릭한 다음 열기를 클릭합니다.
  3. 인증서 설치를 클릭하고 로컬 컴퓨터를 선택한 후 다음을 클릭합니다.
  4. 모든 인증서를 다음 저장소에 저장을 선택하고 찾아보기를 클릭합니다.


     
  5. 신뢰할 수 있는 루트 인증 기관을 선택하고, 확인을 클릭한 후 다음을 클릭합니다.


     
  6. 완료를 클릭한 다음 적용을 클릭하고, 다른 창에서 확인을 클릭합니다.
  7. Windows + R 키를 누른 다음, certmgr.msc를 입력하고 Enter 키를 누릅니다.
  8. 신뢰할 수 있는 루트 인증 기관 > 인증서로 이동해 NordVPN Root CA를 찾습니다.
  9. NordVPN Root CA를 마우스 오른쪽 버튼으로 클릭하고 속성을 선택한 다음, 다음 목적으로만 활성화를 선택합니다.
  10. 서버 인증을 제외한 모든 선택란의 체크 표시를 해제한 다음, 적용확인을 차례로 클릭합니다.

VPN 연결 설정

  1. 시작 메뉴를 열어서 제어판을 입력하고 제어판을 엽니다.
  2. 네트워크 및 인터넷 > 네트워크 및 공유 센터로 이동합니다.


     
  3. 새 연결 또는 네트워크 설정을 클릭하고 회사에 연결을 선택한 후 다음을 클릭합니다.
  4. 메시지가 표시되면 아니요, 새 연결을 만듭니다를 선택한 다음, 내 인터넷 연결 사용(VPN)을 클릭합니다.


     
  5. 인터넷 주소 입력란에 권장 서버의 호스트 이름을 합니다. 호스트 이름은 Nord 계정NordVPN 아래에서 찾을 수 있습니다. 아래로 스크롤해 고급 설정으로 이동한 다음 수동 설정을 찾습니다. 수동으로 NordVPN 설정을 클릭합니다. 권장 서버 탭 표시된 호스트 이름(예: de1161.nordvpn.com)을 복사합니다.

    참고: IKEv2에 수동으로 연결할 때는 수동 설정 섹션의 서비스 자격 증명 탭에 있는 사용자 이름과 비밀번호를 사용해야 합니다.
  6. 네트워크 및 공유 센터에서 어댑터 설정 변경을 클릭합니다. 새 연결을 마우스 오른쪽 버튼으로 클릭한 다음 속성을 선택합니다.
  7. 보안 탭에서 다음 사항을 설정하세요.
    • VPN 종류: IKEv2
    • 데이터 암호화: 암호화 사용(서버가 거절하면 연결 끊기)
    • 인증: 확장 가능 인증 프로토콜(EAP)을 사용하고 EAP-MSCHAP v2를 선택합니다.



     

  8. 네트워킹 탭에서 인터넷 프로토콜 버전 6(TCP/IPv6)의 체크 표시를 해제하고 확인을 클릭합니다.
  9. 시스템 트레이에 있는 네트워크 아이콘을 클릭하고, VPN을 선택한 다음, 생성한 연결을 선택합니다.
  10. 고급 옵션을 클릭한 다음 편집을 클릭합니다. Nord 계정의 수동 설정 탭에서 서비스 인증 정보(사용자 이름 및 비밀번호)를 입력한 후 저장을 클릭합니다.
  11. 네트워크 목록으로 돌아가서 NordVPN IKEv2 연결 아래에 있는 연결을 클릭합니다.

추가 팁

정책 불일치 오류가 발생하면 특정 레지스트리 키를 추가해 해결할 수 있습니다:

  1. 명령 프롬프트를 관리자 권한으로 실행합니다.
  2. 명령 reg add HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters\ /v NegotiateDH2048_AES256 /t REG_DWORD /d 2를 실행하세요.
  3. 장치를 재시작한 후 다시 연결해 보세요.

또는 레지스트리 편집기(regedit)를 사용해 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters 경로로 이동한 후, NegotiateDH2048_AES256이라는 새 DWORD를 생성하고 그 값을 2로 설정할 수 있습니다.

이 게시글이 도움이 되었나요?

여전히 문제가 지속되나요?

  • 라이브 채팅

  • 이메일 양식

“지원 팀과 채팅”를 클릭하면, 귀하는 당사의 서비스 약관에 동의하고 개인정보 처리방침을 확인하는 것으로 간주됩니다. 채팅 기능은 쿠키를 사용합니다. 채팅을 시작하면 쿠키 사용에 동의하게 됩니다. 자세한 내용은 다음을 참조하세요. 쿠키 정책.