반응형
맥북에서 VPN 사용 시 주의할 점 (feat. WireGuard)
·
Infra/DevOps
이 중에 배신자가 있다맥북에게 통수 맞았다VPN 고친 뒤에 사용하는데 이상하게 맥북에서만 VPN을 켜줘도 아래 두가지 이슈가 생겼다1. 내부망의 다른 서버로 접속 불가2. 심지어 VPN 서버의 로컬 IP로 SSH, SFTP 접근 불가원인부터 해결 방법까지 빠르게 알아보자원인- 우선 원인은 Mac OS가 모든 요청을 VPN이 아닌 내부망으로 보냈기 때문이었다- 좀 더 정확히 말하면 VPN보단 로컬 인터페이스가 좀 더 우선되었다- 이렇게 동작한 이유는 Mac OS의 라우팅 정책에 있었다- Mac OS는 아래 조건이 겹치면 VPN을 거치지 않고, 모두 내부망으로 보낸다1) 현재 연결된 Wi-Fi / Ethernet의 IP 대역 2) VPN이 같은 RFC1918 대역을 쓰는 경우- 쉽게 말해 내가 접속해 있는 ..
iptable-nft 환경에서 VPN 서버 구축하기 (feat. WireGuard)
·
Infra/DevOps
증오한다 nft!!!!아 저번에 iptalbes → nft → iptables-nft 도르마무 하고 나서부터 VPN이 안된다..https://ratatou2.tistory.com/303 Fail2Ban, 다시 iptables-nft 체제로 전환하기 (feat. 최최최종ver)결국.. 다시 여기로저번에 Fail2Ban이 iptable vs nft 문제로 터지고 나서 2번의 시도 이후에 다시 iptables로 돌아왔다그 뒤로도 nft가 문제가 많았음...서버가 네트워크가 안되는걸 해결하면 컨테이너가ratatou2.tistory.com확인해보니 원인은 iptables-nft 체제로 변경되었기 때문이었고 오늘은 이것을 수정해볼 예정이다 ㅠ일단 기본적인 세팅은 아래 포스팅 이후에 이어진다https://ratato..
반응형