QuRouter에서 WireGuard VPN 서버 및 클라이언트 설정을 구성하는 방법


최신 업데이트일: 2022-04-27

QuRouter에서 WireGuard VPN 서버 및 클라이언트 설정을 구성하는 방법

이 튜토리얼에서는 QuRouter를 사용하여 QNAP 라우터에서 WireGuard를 구성하는 방법을 설명합니다.

WireGuard

WireGuard는 네트워크 통신을 위해 UDP(User Datagram Protocol)를 사용하는 오픈 소스 VPN 프로토콜입니다. 이 프로토콜은 여러 가지 암호화 도구를 사용해 안전한 VPN 터널링을 구현합니다.

WireGuard VPN 서버 활성화

  1. QuRouter에 로그인합니다.
  2. QVPN 서버 > QVPN 설정으로 이동합니다.
  3. WireGuard 서버를 식별합니다.
  4. 를 클릭합니다.
  5. QVPN 설정 페이지가 나타납니다.
    1. QVPN 서버 활성화를 클릭합니다.
    2. WireGuard 설정을 구성합니다.

      설정

      사용자 동작

      클라이언트 IP 풀

      VPN 서버에 대한 고정 IP 서브넷을 입력합니다.
      중요:

      기본적으로 이 서버는 198.18.7.1/24의 IP 주소 사용을 보존합니다. 다른 연결이 이 범위를 사용하도록 구성된 경우, IP 충돌 오류가 발생합니다. 이 서버를 추가하기 전에 VPN 클라이언트가 이 범위를 사용하도록 구성되지 않았는지 확인하십시오.

      수신 대기 포트

      1 ~ 65535 사이에서 UDP 포트 번호를 지정합니다.

      참고:

      기본 WireGuard 포트 번호는 51820입니다.

      개인 키

      고유의 32바이트 개인 키를 자동으로 입력하려면 키쌍 생성을 클릭합니다.

      DNS 서버

      WireGuard 서버의 DNS 서버를 지정합니다.

      계속 연결 유지

      피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 간격을 초 단위로 지정합니다.

    3. 적용을 클릭합니다.
  6. 를 클릭합니다.

    확인 메시지가 나타납니다.

  7. 클릭합니다.

QuRouter가 WireGuard 서버를 활성화합니다.

WireGuard VPN 사용자 추가

 
  1. QuRouter에 로그인합니다.
  2. QVPN 서버 > QVPN 사용자 관리 > QVPN 사용자 설정으로 이동합니다.
  3. WireGuard 섹션에서 추가를 클릭합니다.

    WireGuard 사용자 추가 페이지가 나타납니다.

  4. 사용자 프로필 이름을 지정합니다.
  5. 개인 및 공개 키를 생성하려면 키쌍 생성을 클릭합니다.
  6. 추가를 클릭합니다.

    QuRouter가 WireGuard 사용자 프로필을 추가하고 활성화합니다.

  7. WireGuard 구성 파일을 다운로드합니다.
    1. 작업 아래에서 을 클릭합니다.

      WireGuard 구성 다운로드 창이 나타납니다.

    2. WAN 포트를 선택합니다.
    3. 다운로드를 클릭합니다.

      QuRouter가 WireGuard 사용자 구성 파일을 다운로드합니다.

      팁:

      사용자 상태를 확인하고 해당 사용자의 VPN 연결을 끊으려면 QVPN 서버 > QVPN 사용자 관리 > QVPN 사용자 상태로 이동합니다.

Windows 10에서 WireGuard에 연결

WireGuard 웹사이트에서 WireGuard를 다운로드하여 설치합니다.

  1. WireGuard를 엽니다.
  2. 터널 추가를 클릭합니다.

    파일 탐색기 창이 열립니다.

  3. QuRouter에서 다운로드한 WireGuard 구성 파일을 선택합니다.
  4. 열기를 클릭합니다.

    WireGuard가 구성된 설정을 업로드합니다.

  5. 편집을 클릭하여 터널 설정을 수정합니다.

    터널 편집 창이 나타납니다.

  6. 터널 설정을 수정합니다.

    설정

    사용자 동작

    이름

    터널의 이름을 지정합니다.

    공개 키

    공개 키를 복사합니다.

    중요:

    QVPN Service WireGuard VPN 설정 피어 설정 페이지에서 복사한 공개 키를 붙여넣었는지 확인하십시오.

    인터페이스

    개인 키

    새 터널을 만들면 개인 키가 자동으로 생성됩니다.

    주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    DNS 서버

    WireGuard VPN 클라이언트가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

    피어

     

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QVPN Service WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다. WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오. 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력합니다.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820을 입력합니다.

  7. 선택 사항: 터널링되지 않은 트래픽 차단(킬-스위치)을 활성화합니다.

    IP 주소가 누출되지 않는지 확인하고 VPN 터널의 일부가 아닌 트래픽을 차단합니다.

  8. 저장을 클릭합니다.

    WireGuard 애플리케이션이 터널 프로필을 추가합니다.

  9. 활성화를 클릭합니다.

WireGuard 애플리케이션이 VPN 서버에서 VPN 터널을 설정합니다.

macOS 10.13에서 WireGuard에 연결

WireGuard 웹사이트에서 WireGuard를 다운로드하여 설치합니다.

  1. WireGuard를 엽니다.
  2. 하단 왼쪽에서 +를 클릭합니다.
  3. 파일에서 터널 가져오기를 클릭합니다.

    파인더 창이 열립니다.

  4. QuRouter에서 다운로드한 WireGuard 구성 파일을 선택합니다.
  5. 가져오기를 클릭합니다.

    WireGuard가 구성된 설정을 업로드합니다.

  6. 편집을 클릭하여 터널 설정을 수정합니다.

    터널 편집 창이 나타납니다.

  7. 터널 설정을 수정합니다.

    설정

    사용자 동작

    이름

    터널의 이름을 지정합니다.

    공개 키

    공개 키를 복사합니다.

    중요:

    QVPN Service WireGuard 피어 설정 페이지에서 복사한 공개 키를 지정했는지 확인하십시오.

    주문형

    WireGuard 연결에 대한 네트워크 인터페이스를 지정합니다.

    인터페이스

    개인 키

    새 터널을 만들면 개인 키가 자동으로 생성됩니다.

    주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    DNS 서버

    WireGuard VPN 서버가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

    피어

     

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QVPN Service WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다. WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오. 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력합니다.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820을 입력합니다.

    계속 연결 유지

    피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 선택적인 간격을 초 단위로 지정합니다.

  8. 저장을 클릭합니다.

    WireGuard 애플리케이션이 터널 프로필을 추가합니다.

  9. 활성화를 클릭합니다.

    WireGuard 애플리케이션이 VPN 서버에서 VPN 터널을 설정합니다.

iOS에서 WireGuard에 연결

WireGuard 웹사이트에서 WireGuard를 다운로드하여 설치합니다.

  1. WireGuard를 엽니다.
  2. 터널 추가를 탭합니다.
  3. 파일 또는 아카이브에서 만들기를 탭합니다.

    파일 관리자 창이 나타납니다.

  4. QuRouter에서 다운로드한 WireGuard 구성 파일을 선택합니다.

    WireGuard가 구성 파일을 업로드합니다.

  5. WireGuard 구성 파일을 탭합니다.

    WireGuard가 구성 세부 사항을 표시합니다.

  6. 편집을 누릅니다.

    WireGuard 구성 페이지가 열립니다.

  7. 터널 설정을 구성합니다.
    참고:

    모바일 기기에서 터널 정보를 지정하려면 QuRouter에서 다운로드한 WireGuard 사용자 구성 파일을 여십시오.

    설정

    사용자 동작

    이름

    터널의 이름을 지정합니다.

    개인 키

    고유의 32바이트 개인 및 공개 키를 자동으로 입력하려면 키쌍 생성을 탭합니다.

    공개 키

    공개 키를 클립보드로 복사합니다.

    중요:

    QuRouter WireGuard VPN 설정 피어 설정 페이지에서 복사한 공개 키를 붙여넣었는지 확인하십시오.

    주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    수신 대기 포트

    1 ~ 65535 사이에서 선택적인 UDP 포트 번호를 지정합니다.

    팁:

    애플리케이션이 수신 포트를 선택할 수 있게 하려면 필드를 공백으로 두십시오.

    MTU

    선택적인 MTU 값을 지정합니다.

    참고:

    권장 값은 1420입니다.

    팁:

    애플리케이션이 MTU 값을 선택할 수 있게 하려면 필드를 공백으로 두십시오.

    DNS 서버

    WireGuard VPN 클라이언트가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

  8. 피어 설정을 구성합니다.

    설정

    사용자 동작

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QuRouter WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    사전 공유된 키

    사전 공유 키 설정이 VPN 서버 장치에 구성된 경우에만 선택적인 키를 지정합니다.

    중요:

    VPN 터널에 연결하려면 사전 공유 키를 VPN 서버와 클라이언트 구성 페이지 모두에서 지정하도록 하십시오.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820을 입력합니다.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다.

    참고:
    • WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오.

    • 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력합니다.

    팁:

    개인 IP 주소를 제외하려면 개인 IP 제외를 선택하십시오.

    계속 연결 유지

    피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 선택적인 간격을 초 단위로 지정합니다.

    온디멘드 활성화

    WireGuard 연결에 대한 네트워크 인터페이스를 선택합니다.

  9. 저장을 탭합니다.

    WireGuard가 VPN 터널 설정을 생성하여 저장합니다.

  10. 활성 옆의 을 탭합니다.

WireGuard 앱이 VPN 서버에서 VPN 터널을 설정합니다.

Android 7.0에서 WireGuard에 연결

WireGuard 웹사이트에서 WireGuard를 다운로드하여 설치합니다.

  1. WireGuard를 엽니다.
  2. +를 탭합니다.
  3. 파일 또는 아카이브에서 가져오기를 탭합니다.

    파일 관리자 창이 나타납니다.

  4. QuRouter에서 다운로드한 WireGuard 구성 파일을 선택합니다.

    WireGuard가 구성 파일을 업로드합니다.

  5. 구성 파일을 탭합니다.

    WireGuard가 구성 세부 사항을 표시합니다.

  6. 을 탭합니다.

    WireGuard 구성 페이지가 열립니다.

  7. 터널 설정을 수정합니다.
    참고:

    QuRouter에서 다운로드한 WireGuard 사용자 구성 파일에서 터널 정보를 복사합니다.

    설정

    사용자 동작

    이름

    터널의 이름을 지정합니다.

    개인 키

    을 탭하여 VPN 연결의 개인 키를 생성합니다.

    공개 키

    공개 키를 복사합니다.

    중요:

    QuRouter WireGuard VPN 설정 피어 설정 페이지에서 복사한 공개 키를 입력했는지 확인하십시오.

    주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    수신 대기 포트

    1 ~ 65535 사이에서 선택적인 UDP 포트 번호를 지정합니다.

    팁:

    애플리케이션이 수신 포트를 선택할 수 있게 하려면 필드를 공백으로 두십시오.

    DNS 서버

    WireGuard VPN 클라이언트가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

    MTU

    선택적인 MTU 값을 지정합니다.

    참고:

    권장 값은 1420입니다.

    팁:

    애플리케이션이 MTU 값을 선택할 수 있게 하려면 필드를 공백으로 두십시오.

  8. 선택 사항: 모든 애플리케이션을 탭합니다.

    애플리케이션 페이지가 나타납니다.

  9. 선택 사항: VPN 터널 연결에서 제외할 애플리케이션을 선택합니다.
  10. 피어 설정을 구성합니다.

    설정

    사용자 동작

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QuRouter WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    사전 공유된 키

    사전 공유 키 설정이 VPN 서버 장치에 구성된 경우에만 선택적인 키를 지정합니다.

    중요:

    VPN 터널에 연결하려면 사전 공유 키를 VPN 서버와 클라이언트 구성 페이지 모두에서 지정하도록 하십시오.

    계속 연결 유지

    피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 선택적인 간격을 초 단위로 지정합니다.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820을 입력합니다.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다.

    참고:
    • WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오.

    • 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력합니다.

    팁:

    개인 IP 주소를 제외하려면 개인 IP 제외를 선택하십시오.

  11. 을 탭합니다.

    WireGuard가 VPN 터널 설정을 생성하여 저장합니다.

  12. 을 탭합니다.

    연결 요청 창이 나타납니다.

  13. 확인을 탭합니다.

WireGuard가 VPN 서버에서 VPN 터널을 설정합니다.

이 기사가 도움이 되었습니까?

30% 의 사용자들이 도움이 된다고 생각할 것입니다.
피드백을 주셔서 감사드립니다.

이 기사가 어떻게 개선될 수 있을지 말해 주십시오.

추가 피드백을 제공하려면 아래에 포함하십시오.

사양 선택

      더 보기 적게 보기

      다른 국가/지역 사이트:

      open menu
      back to top