6.5.2. GNOME 설정을 사용하여 IPsec VPN 게이트웨이에 연결하도록 클라이언트 구성


원격 사설 네트워크의 리소스에 액세스하려면 먼저 IPsec VPN 연결을 구성해야 합니다. GNOME 설정 애플리케이션은 NetworkManager에서 IPsec VPN 연결 프로필을 생성하고 터널을 설정하는 그래픽 솔루션을 제공합니다.

사전 요구 사항

  • IPsec VPN 게이트웨이를 구성했습니다.
  • NetworkManager-libreswan-gnome 패키지가 설치되어 있습니다.
  • PKCS #12 파일 ~/file.p12 는 다음 콘텐츠가 있는 클라이언트에 있습니다.

    • 사용자의 개인 키
    • 사용자 인증서
    • CA 인증서
    • 필요한 경우 중간 인증서

    개인 키 및 CSR(인증서 서명 요청) 생성 및 CA에서 인증서를 요청하는 방법에 대한 자세한 내용은 CA 설명서를 참조하십시오.

  • 인증서의 확장 키 사용량(EKU)은 TLS 웹 클라이언트 인증으로 설정됩니다.

프로세스

  1. NSS(Network Security Services) 데이터베이스를 초기화합니다.

    # ipsec initnss

    이 명령은 /var/lib/ipsec/nss/ 디렉터리에 데이터베이스를 생성합니다.

  2. PKCS #12 파일을 NSS 데이터베이스로 가져옵니다.

    # ipsec import ~/file.p12
    Enter password for PKCS12 file: <password>
    pk12util: PKCS12 IMPORT SUCCESSFUL
    correcting trust bits for Example-CA
  3. 사용자 및 CA 인증서의 닉네임을 표시합니다.

    # certutil -L -d /var/lib/ipsec/nss/
    Certificate Nickname     Trust Attributes
                             SSL,S/MIME,JAR/XPI
    
    user                     u,u,u
    Example-CA               CT,,
    ...

    구성 파일에 이 정보가 필요합니다.

  4. Super 키를 누른 상태에서 Settings 를 입력하고 Enter 를 눌러 GNOME 설정 애플리케이션을 엽니다.
  5. VPN 항목 옆에 있는 + 버튼을 클릭합니다.
  6. 목록에서 IPsec 기반 VPN 을 선택합니다.
  7. Identity 탭에서 다음과 같이 필드를 작성합니다.

    Expand
    표 6.1. ID 탭 설정
    필드 이름현재의해당 ipsec.conf 매개변수

    이름

    <networkmanager_profile_name>

    해당 없음

    게이트웨이

    <ip_address_or_fqdn_of_the_gateway>

    right

    유형

    IKEv2 (인증서)

    authby

    그룹 이름

    %fromcert

    leftid

    인증서 이름

    <user_certificate_nickname>

    leftcert

    원격 ID

    %fromcert

    rightid

  8. 고급 을 클릭합니다.
  9. 고급 속성 창에서 다음과 같이 연결 탭의 필드를 작성합니다.

    Expand
    표 6.2. 연결 탭 설정
    필드 이름현재의해당 ipsec.conf 매개변수

    원격 네트워크

    192.0.2.0/24

    rightsubnet

    축소

    선택됨

    narrowing

    MOBIKE 활성화

    제공됨

    Mobike

    delay

    30

    dpddelay

    Timeout

    120

    dpdtimeout

    동작

    삭제

    dpdaction

  10. 적용을 클릭하여 연결 설정으로 돌아갑니다.
  11. 적용을 클릭하여 연결을 저장합니다.
  12. 설정 애플리케이션의 네트워크 탭에서 VPN 프로필 옆에 있는 스위치를 전환하여 연결을 활성화합니다.

검증

  • 원격 네트워크에서 호스트에 대한 연결을 설정하거나 ping합니다.

다음 단계

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동