이 튜토리얼에서는 OpenVPN 프로토콜을 사용하여 Padavan 펌웨어 라우터를 NordVPN에 연결하는 방법에 대해 설명합니다.
_가장 중요한 것은 라우터의 웹 구성 패널에서 다음 설정들을 변경하는 것입니다. 웹 브라우저에서 라우터의 로컬 IP를 방문하면 웹 구성 패널에 액세스할 수 있습니다. 가장 많이 쓰이는 두 가지 옵션으로, 대부분의 라우터 기본 로컬 IP는 192.168.1.1 또는 192.168.0.1입니다. 브라우저에서 _http://192.168.1.1 또는 http://192.168.0.1을 열면 액세스할 수 있습니다. 기본 IP, 사용자 이름, 비밀번호는 라우터의 사용자 설명서에 기재되어 있습니다.
1. 라우터에 액세스하고 VPN 클라이언트 -> 설정 탭으로 이동해 주세요.
2. VPN 클라이언트 활성화를 선택하고 필드를 다음과 같이 작성합니다.
원격 VPN 서버(IP 또는 DNS 호스트): 이 튜토리얼에서는 se22.nordvpn.com을 사용했으나, 각 사용자는 권장된 서버에 자동으로 연결해야 합니다.
연결하기에 가장 적합한 서버를 찾으려면 아래 단계를 따르세요.
-
Nord 계정에 로그인한 후, NordVPN을 클릭합니다.
2. 아래로 스크롤하여 고급 설정(Advanced Settings)을 찾고 수동으로 NordVPN 설정(Set up NordVPN manually)을 클릭합니다.
3. 권장 서버(Server recommendation) 탭을 선택합니다. 현재 위치에 따라 최적의 서버가 권장됩니다.
4. 고급 필터(Advanced filters)를 누르면 서버 유형(Server type)과 보안 프로토콜(Security protocol)을 선택하여 권장되는 서버를 더욱 사용자 맞춤화할 수 있습니다.
특정 서버를 선택하고 싶은 경우, 다음 단계를 따르세요.
-
수동으로 NordVPN 설정(Set up NordVPN manually)에서 OpenVPN 구성 파일(OpenVPN configuration files)을 선택합니다.
2. 검색(Search)창을 사용하여 연결하고 싶은 서버를 찾거나, 아래로 스크롤한 후 UDP 다운로드(Download UDP) 또는 TCP 다운로드(Download TCP)를 클릭하여 다운로드합니다.
3. OpenVPN 및 IKEv2에 수동으로 연결 시, 서비스 자격 증명(Service credential) 탭에서 사용자 이름(Username)과 비밀번호(Password)를 사용해야 합니다.
로그인: 사용자의 NordVPN 서비스 사용자 이름
비밀번호: 사용자의 NordVPN 서비스 비밀번호
인증 알고리즘(Authentication Algorithm): SHA-512
암호화 기술 알고리즘(Encryption Cipher Algorithm): AES-256-CBC
데이터 압축에 대해 LZO 활성화(Enable LZO for Data Compression): 비활성화(Disable)
NordVPN 서비스 자격 증명(서비스 사용자 이름 및 서비스 비밀번호)은 Nord 계정 대시보드에서 확인할 수 있습니다.
수동 연결 설정을 위한 서비스 자격 증명을 찾으려면 아래 단계를 따르세요.
-
Nord 계정에 로그인한 후, NordVPN을 클릭하고, 수동 설정(Manual setup)에서 서비스 자격 증명(Service credentials)을 클릭합니다. 여기에서 수동 연결에 필요한 사용자 이름(Username)과 비밀번호(Password)를 찾을 수 있습니다.
OpenVPN 확장 구성(OpenVPN Extended Configuration) 메뉴를 열고 다음 코드 블록을 붙여 넣습니다.
remote-cert-tls server
remote-random
nobind
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ping-timer-rem
reneg-sec 0
# log /tmp/vpn.log
### Syslog verbose level
verb 3
mute 10
대신 TCP 프로토콜을 사용하려면, Transport 옵션을 TCP로, Port를 443으로 변경합니다.
3. 적용(Apply)을 누르고 OpenVPN 인증서 및 키(OpenVPN Certificates & Keys)를 선택합니다.
NordVPN 서버의 CA 인증서를 ca.crt 필드에, 고정 키를 ta.key 필드에 복사합니다. 해당 인증서와 키는 다음 링크에서 다운로드하실 수 있습니다. https://downloads.nordcdn.com/configs/archives/certificates/servers.zip
4. 서비스에 연결한 후에는 변경 사항을 영구적으로 만들어야 합니다. 3가지 방법으로 할 수 있습니다.
• 콘솔에서 'mtd_storage.sh save' 명령을 실행합니다.
• 고급 설정(Advanced Settings) -> 관리(Administration) -> 설정(Settings) 페이지에서 '내부 저장소를 플래시 메모리로 지금 커밋(Commit Internal Storage to Flash Memory Now)' 항목 오른쪽의 '커밋(Commit)' 버튼을 누릅니다.
• '로그아웃(Logout) 버튼 오른쪽의 재부팅(Reboot) 버튼을 눌러 라우터를 재부팅합니다.
5. 또한, DNS 유출을 방지하려면 NordVPN DNS 서버를 사용해야 합니다. 해당 설정은 아래 이미지에서 확인하실 수 있습니다.