러브라이브 선샤인 마이너 갤러리 저장소

제 목
일반 하나마루도 따라할 수 있는 15분만에 내 VPN 서버 만들기
글쓴이
전속전진
추천
18
댓글
32
원본 글 주소
https://gall.dcinside.com/sunshine/4401055
  • 2021-11-28 08:35:42
 

스크립트가 도는데 15분 넘게 걸리는 것 같기는 한데, 일단은...


이전에 SoftEther VPN 서버를 직접 운영하는 방법에 대해 적은 글이 있었는데, 지워버려서 새로 씀

그리고 그때도 리나리 아니면 못 따라한다는 피드백이 많았어서, 이번에는 좀 더 쉽게 따라할 수 있도록 야심차게 준비했읍니다


시작하기 전에:

개인 서버를 운영하는 것이므로 비용이 발생함(월 3.5$ + 세금, 첫 3개월간 무료)

기본 제공되는 용량을 다 사용하는 경우 비용이 추가 발생할 수 있음(업로드/다운로드 합계 1TB까지 기본 제공, 이후 2021.11.28 기준 0.114 USD/GB)

본인이 1TB보다 많이 사용할 것 같다고 생각되는 경우 서버 생성 중 '인스턴스 플랜'을 상위 사양으로 변경하는 것이 나을 수 있음.


생성 과정에서 보안에 취약한 부분을 최대한 만들지 않도록 설정되어 있지만,

이후 취약점이 발견되어 서버가 공격의 매개체로 사용되는 등의 문제가 발생할 수 있음.

대부분 서버 제공 업체인 AWS에서 방어하거나 서버로 접속되는 트래픽을 제한하는 등 처리해주지만,

이러한 취약점으로 인해 비용이 발생하거나 AWS 측에 문의해야 하는 경우가 발생할 수 있으며,

글 작성자는 이에 따른 책임을 지지 않음



AWS 계정 만드는 법부터 가이드하자니 계정 더 만들기 싫어서, 적당한 아티클을 하나 찾아왔음


https://wikidocs.net/81072 이 글을 따라서 AWS 계정을 만들고, 서버를 하나 띄우자.


다만, 따라가다가 '인스턴스 생성' 부분에서, 기본적으로 한국에서 접속하면

7cf3c028e2f206a26d81f6e441887c6caf

이렇게 서울에 서버를 만들도록 설정되어 있는데, 우리는 일본 가는 VPN을 만들고 싶은 것이지 서울 가는 VPN을 만들고 싶은 것이 아니므로



7ff3c028e2f206a26d81f6e441887c6ed1


노란색 'AWS 리전 및 가용 영역 변경' 을 눌러




7ef3c028e2f206a26d81f6e443847d687c

서버 위치를 도쿄로 설정해주자.



79f3c028e2f206a26d81f6e644857165

이제 일본에 내 서버가 돌고 있게 되었다.


서버 이름(여기서는 Ubuntu-1)을 누르면 아래와 같이 서버 설정을 조작할 수 있는 화면이 열리게 된다.



78f3c028e2f206a26d81f6e446867c648d


화면 중간 메뉴에서 '네트워킹'을 누르면 아래 화면으로 넘어감




7bf3c028e2f206a26d81f6e44487726415


우선 해줄 것은 내 서버가 고유한 주소를 가지고 있도록 해 주는 부분인데,


IPv4 네트워킹 아래 + 고정 IP 생성 을 누르자


7af3c028e2f206a26d81f6e44286766ea8


화면 맨 아래의 생성 버튼을 누르면



75f3c028e2f206a26d81f6ed46877668


내 서버에 고유한 주소가 생기게 된다.


화면의 서버 이름(여기서는 Ubuntu-1) 부분을 누르면 아까의 서버 관리 화면으로 돌아가게 된다.


서버 관리 화면에서 다시 '네트워킹'을 눌러서

7bf3c028e2f206a26d81f6e44487726415


이 화면으로 돌아오자.


다음은 IPv6이라는 것을 끌 차례인데,

화면 아래에 보면 IPv6 네트워킹 활성화됨 하고 스위치가 켜져 있는 것을 볼 수 있다.


끄자.



74f3c028e2f206a26d81f6e643837168


이런 무서운 대화창이 뜰 텐데, '예, 비활성화합니다.' 를 눌러 끄자.



다음은 서버로 들어올 수 있는 문을 어디를 열 건지를 설정해야 한다.


화면 중간에서


a17d2cad2f1b782a99595a48fa9c7573972705c3c421b9a3c231c8c10f4c

를 찾고,


SSH라고 되어 있는 항목의 28b9d932ecd137e87eb1d19528d527032dec173e4d 버튼을 누르면



7ced9e36ebd518986abce8954381776db1


이렇게 항목을 수정할 수 있게 된다.


'IP 주소로 제한' 항목에 체크하면



7cec9e36ebd518986abce8954581746dc7


이렇게 IP 주소를 추가할 수 있는데,

사진처럼 127.0.0.0/8 을 입력하고 저장 버튼을 누르자



이제 두 개의 규칙을 추가해줘야 하는데, '+ 규칙 추가' 버튼을 누르면


7cef9e36ebd518986abce895408671647f


이렇게 새 규칙을 추가할 수 있다.


사진처럼 애플리케이션에서 HTTPS를 찾고, 생성 버튼을 누르자.



하나 더 만들어야 함


똑같이 규칙 추가 버튼을 누르고, 애플리케이션은 사용자 지정 유지한 뒤,



7cee9e36ebd518986abce8954286706404



사진처럼 프로토콜을 UDP로 설정하고,


7ce99e36ebd518986abce89542867769c8


포트에는 11000을 입력해주면 된다.


다 입력하고, 생성 버튼을 누르면 된다.


방화벽 정책이


SSH / TCP / 22 / 127.0.0.0->127.255.255.255, Lightsail 브라우저 SSH/RDP
HTTP / TCP / 80 / 모든 IPv4 주소

HTTPS / TCP / 443 / 모든 IPv4 주소

사용자 지정 / UDP / 11000 / 모든 IPv4 주소


로 되어 있으면 된다.


다시 중간 메뉴에서 '연결' 부분을 눌러서,


78f3c028e2f206a26d81f6e446867c648d


이 화면으로 돌아와, 'SSH를 사용하여 연결' 버튼을 누르면



7ce89e36ebd518986abce89547847d6b0bd0


새 창이 뜨면서 다들 무서워하는 이 검은 도스창이 뜸.


도스 아니라는 놈들 니들 컴맹 아닌 거 아니까 직접하셈.


이 창에서:

- 대소문자를 매우 엄격히 구분함. 헷갈리지 않도록 하자.

- 복사를 Ctrl-C로 할 수 없다. 이건 지금 돌고 있는 프로그램을 중지하는 단축키니까, 최대한 누르지 않도록 하자. 이거 대응 안 해놨음...

- 그럼 복사 붙여넣기는 어떻게 하느냐:

  - 복사는 다른데서 문자 선택하는 것처럼 마우스로 드래그하면 선택된다. 그 상태로 마우스 우클릭->복사

  - 붙여넣기는 검은 창 위에서 마우스 우클릭 -> 붙여넣기


최대한 쉽게 따라할 수 있도록 했으니까 겁먹지 말고 따라오자.


7ceb9e36ebd518986abce8954488726bda


검은 화면에서


sudo su 하고 엔터


screen -S deploy 하고 엔터 하면


7cea9e36ebd518986abce8954780736872


이렇게 창이 깨끗해진다.


여기에서


7ce59e36ebd518986abce89547867069c7


curl https://pastebin.com/raw/w0w6rkJW | tr -d '\015' > deploy 하고 엔터


화면에서 두 줄이라고 > 하고 엔터치지 말고, 그냥 다 치면 지가 알아서 다음 줄로 넘김


저 주소를 정확히 입력해야 하니, 가급적이면 그냥 복붙하자.


7ce49e36ebd518986abce8954287726e8d


/bin/bash deploy 하고 엔터 하면 이제 설치 스크립트가 뒤는 알아서 해줌.


간혹가다 아무 동작이 없는 채로 화면을 너무 오래 놔두면 연결이 끊어지는 경우가 있는데,

당황하지 말고 서버 관리창에서 'SSH를 사용하여 연결' 해서 검은 창을 다시 띄운 다음에

sudo su 엔터

screen -dr deploy 엔터 하면 화면이 돌아온다.


이후는 그냥 컴퓨터가 내 일을 대신 해주는 걸 지켜보면 되는데, 몇 가지 입력해줘야 하는 게 있음


7fed9e36ebd518986abce89547817764cb


어느 순간 이메일을 물어본다.


서버에 접속할 때 남들이 내 비밀번호를 못 보게 하기 위해서 서버를 인증해줄 수 있는 물건을 발급받아야 하는데, 그 때 사용함

적당히 니가 쓰는 아무 이메일이나 입력하고


7fec9e36ebd518986abce8954485756522


yes 치면 된다. 오타내서 다시 쳐야 하면 yes 치지 말고 그냥 엔터치면 다시 물어보니까 걱정하지 않아도 됨.



또 한동안 놔두면


7fef9e36ebd518986abce8954783746f6d


ID를 물어보는데, 이건 이제 VPN 서버에 접근할 때 필요함.


적당히 자기가 쓰는 걸로 입력하자


7fee9e36ebd518986abce89544807d6e7d


위랑 똑같이 오타 냈으면 그냥 엔터치면 다시 물어봄


7fe99e36ebd518986abce8954581766862


비밀번호는 원래 키보드를 쳐도 화면에 안 뜨는게 정상이니까, 왜 안 쳐지지? 하고 내 컴이 이상한가? 하고 있지 말고

그냥 키보드 영어로 제대로 됐는지 확인하고 (저 화면이 한글을 지원하지 않아서, 한글 입력이 안 됨)

비밀번호 쓸 거 두 번 동일하게 쳐주면 된다.


혹시라도 오타가 있거나 해서 두 비밀번호가 다르면 다시 물어보니까 걱정하지 말고


7fe89e36ebd518986abce89540827d642b


정상적으로 모든 프로세스가 진행됐으면, 저렇게 Deployed! 하면서 주소 하나를 던져줌.


저 주소로 접속하면


7feb9e36ebd518986abce8954e89776935


이렇게 ID 비밀번호를 물어보는데, 조금 전에 만든 ID 비밀번호 입력해주면 된다.


이제 VPN 관리창에 접속했음.


7fea9e36ebd518986abce89545877d6a1f


오른쪽에 + 버튼 누르면 새 기기를 등록할 수 있음


7fe59e36ebd518986abce8954281716a60


기기 이름을 입력하자.

이 VPN은 한 계정을 가지고 여기저기 다 등록해서 쓰는 게 아니라, 저 관리창에서 기기를 등록하고, 각 기기가 다 다른 프로필을 물고 있어야 함.


예를 들면 내가 컴 한 대, 폰 한 대 쓰겠다 하면 2개 기기를 등록해야 함


하여튼 이름 적당히 적고, label은 적어도 되고 안 적어도 됨.

이름+label로 내가 이 기기가 어떤 기기인지 특정할 수 있으면 된다.


7fe49e36ebd518986abce8954382766e18


하면 이렇게 기기가 등록됨. 오른쪽 빈 공간에는 QR 코드가 뜨는데,


이 QR코드나, Download Config 버튼을 눌러서 받은 컨픽. 혹은 연필 버튼을 누르면 나오는 Private Key 값이 있으면 누구나 니 VPN 서버에 접속해서 사용할 수 있다.

누출되지 않도록 각별히 유의하고, 누출되었을 경우 해당 기기를 삭제하고 기기를 다시 등록하는 것이 보안상 옳음


이제 사용해야 하는데,


PC/Mac:


7eed9e36ebd518986abce8954282706c2f


Download Config 버튼을 누르면 conf 파일을 하나 던져준다.


다운로드하고,


https://www.wireguard.com/install/

여기서 wireguard 프로그램을 받아서 깔자.


깔고 나서 wireguard 프로그램을 실행하면 이런 화면이 뜨는데,


7eec9e36ebd518986abce89547807068b5


좌 하단의 Add Tunnel을 누르거나 Import tunnels from file을 누르면 선택창이 뜸.


아까 받은 conf 파일을 선택하면


7eef9e36ebd518986abce89547857c6ee8


이렇게 VPN이 등록되고, Activate를 누르면



7eee9e36ebd518986abce8954283736434



이렇게 VPN에 연결됨.


Deactivate를 누르면 연결이 풀림.


iPhone/Android:


스토어에서 Wireguard 앱을 깔자.


앱을 실행해서,



3db5df32eaed6af63cee9be4479c766510ddda23b65c112c195db8fbcecf17b08d05d45c22da7567


아이폰은 우 상단, 안드로이드는 우 하단에 + 버튼이 있음.


누르면


3db5df32eaed6af63cee9be4479c766510ddda23b65c112c1953fab980a123a443e50094222ba25ac36a5d6c


이렇게 선택창이 뜨고, 뭐 파일 또는 압축파일에서 불러오기를 눌러서 아까처럼 conf 파일을 가져와도 되지만


QR코드 스캔을 누르고->제어 화면에 있는 QR코드를 스캔하면


3db5df32eaed6af63cee9be4479c766510ddda23b65c112c1953fab880a123a4d4dcb893fc151c5a9ebebe3d


이렇게 불러와진다. 이름은 내가 구분할 수만 있게 적당히 적자.


3db5df32eaed6af63cee9be4479c766510ddda23b65c112c1953fabf80a123a4a8d07c0a002018ae48d1ce


저기서 스위치 켜면 켜지고, 끄면 꺼짐.



1ebec223e0dc2bae61abe9e74683756c987284df52836f14591af8d92523f77b724701738651ed9f8f214c72198f181bf2bf34c6

이제 VPN 느려서 맨날 찾고 될까 안될까 안정적일까 아닐까 하지 말고

4달러 정도에 편하게 덕질하면 됨

수업시간그녀 저장해두고 나중에 봐야지 정보글 고마웡 2021.11.28 08:37:10
마리골드 누르니까해킹당했어요 2021.11.28 08:38:07
계란마리 한국어로 해주세요 2021.11.28 08:38:37
킷카와미즈키 2021.11.28 08:39:04
76 우분투 잘 모르고 CentOS 쓰는데 그쪽은 어케 하져? 데헷 2021.11.28 08:39:48
아이스주 2021.11.28 08:39:48
귤맛 2021.11.28 08:40:03
아이스주 2021.11.28 08:40:16
전속전진 직접해 ㅅㅂ 2021.11.28 08:40:36
しゅうモエド 이거보고 아이폰 씻었다 2021.11.28 08:42:49
76 2021.11.28 08:43:12
프렐류드 소프트이더에서 와이어가드로 바꾼 이유 잇음? 2021.11.28 08:44:49
citelg 그니까 유료 vpn 쓰면 댄다는거지?> 2021.11.28 08:44:50
Finale 2021.11.28 08:45:17
텐시텐사이텐노지 2021.11.28 08:45:20
아유무쨩 2021.11.28 08:46:08
火水金 그 세계 하나마루는 대체 얼마나 능력자인 거냐 2021.11.28 08:54:12
ㅁㅇㅃ 2021.11.28 08:56:08
전속전진 소프트이더가 내 환경 요구조건에서 나사하나씩 빠져있는게 너무 크리티컬해서 갈아치움 2021.11.28 08:56:22
챠오시 2021.11.28 08:56:22
ㅁㅇㅃ 정보글 고마웡 2021.11.28 08:56:27
와타나베요소로 머리아파서 걍 3줄읽고 쭉내렸다 2021.11.28 08:56:55
프렐류드 음 뭔가 보안 이슈라든가 그런 문제 관련이면 갈아타야 하나 했는데 딱히 그런건 없나보네 ㅇㅋㅇㅋ 2021.11.28 08:57:27
전속전진 소프트이더가 l2tp/ipsec이나 ovpn이 죄다 호환레이어라 타장비랑 연동이 잘 안 되는데다, 리눅스에서 행걸리는 것도 계속 봐서... 2021.11.28 09:00:06
전속전진 스크립트 보고 짜맞추면 별로 안어렵게 할걸? 2021.11.28 09:00:33
76 2021.11.28 09:02:32
쿠카 마루는 못하는게 없네 2021.11.28 09:04:03
신흥5센요 2021.11.28 09:05:39
Petit. 마루는 합숙하면서 해야될거 같은데 2021.11.28 09:06:59
얘들신인아님 마루는 컴공갔나봐... 2021.11.28 09:18:54
Hakuryu 2021.11.28 09:20:11
TORIN 마루가 언제부터 컴맹에서 벗어났었지... 2021.11.28 09:26:02
번호 분류 제목 글쓴이 날짜 추천
4401258 일반 아 럽라의 김종민이라는게 저거였어? ㅋㅋㅋㅋㅋㅋㅋ 데귤데귤 2021-11-28 0
4401257 일반 분위기는 누가봐도 1박2일 호엥호엥 2021-11-28 0
4401256 일반 럽라의 김종민 ㅋㅋㅋㅋㅋㅋ 인정할수없어 2021-11-28 0
4401255 일반 역시 보스부터 공략하는거 참ㅋㅋㅋㅋ 스콜피온 2021-11-28 0
4401254 일반 윤선생) 언더포니테일 시오코 3 츙츙플라이트 2021-11-28 13
4401253 일반 토모리 노래 8 이이아야아아아 2021-11-28 0
4401252 일반 エイチス 센세) 표지의 아유무 3 유메미코 2021-11-28 10
4401251 일반 갑자기 분위기 아침정보방송ㄷㄷ 2 azalea 2021-11-28 0
4401250 일반 사토 센세) MAZE TOWN 유메미코 2021-11-28 9
4401249 일반 ???: 이걸로 해외팬이 많이 놀러와주면 미션성공 2 シュモエド 2021-11-28 0
4401248 일반 지금 하는건 재방이지? 4 프렐류드 2021-11-28 0
4401247 일반 갑자기 분위기 CCTV ㅋㅋㅋㅋㅋㅋ 인정할수없어 2021-11-28 0
4401246 일반 쿠카 최신짤들 4 ^0^/ 2021-11-28 6
4401245 일반 오다이바는 뉴욕과 닮았다냐 シュモエド 2021-11-28 0
4401244 일반 갑자기 분위기 CNN ㅋㅋㅋ 1 인정할수없어 2021-11-28 0
4401243 일반 skaharumi) 교통사고(?) 5 츙츙플라이트 2021-11-28 10
4401242 일반 누가 영어방송틀음 ㅋㅋㅋ 호엥호엥 2021-11-28 0
4401241 일반 리에라 전반적으로 진짜 가창력 개쩐다 프렐류드 2021-11-28 0
4401240 일반 후지산(안보임) 1 챠오시 2021-11-28 0
4401239 일반 일본 대표 2 계란마리 2021-11-28 0
4401238 일반 후지티비 바이럴 ATM 2021-11-28 0
4401237 일반 뽀엥이 친구 사스케 판다 12 카오링왕국거주자 2021-11-28 1
4401236 일반 갓아나운서누나 입갤 2 챠오시 2021-11-28 0
4401235 일반 갤방 음성이랑 영상 싱크 안맞는거같은데 6 한센루 2021-11-28 0
4401234 일반 빨리 몬걸 띠풍당당 안무 보고싶다 2 모닝글로리 2021-11-28 0
4401233 일반 하 시리 다시타! 피망맨* 2021-11-28 0
4401232 일반 건담은 좋겠다.... 인정할수없어 2021-11-28 0
4401231 일반 와 간다무! 챠오시 2021-11-28 0
4401230 일반 저 애니 키비주얼 세츠나 4 전속전진 2021-11-28 0
4401229 일반 아유무 고교생 초미녀 25 ㅇㅇ 106.101 2021-11-28 20
4401228 일반 에리 장패드 주문제작하고싶은데 쓸만한 일러 있음? 7 ㅇㅇ 175.223 2021-11-28 0
4401227 일반 코로시 아이카상ㅋㅋㅋㅋㅋㅋㅋ ㅇㅇ 220.122 2021-11-28 0
4401226 일반 본방은 묯띠에엽? ㅇㅅㅇ? 14 sttc 2021-11-28 0
4401225 일반 마부시이... azalea 2021-11-28 0
4401224 일반 방송 안끊김? 10 요엥 2021-11-28 0
4401223 일반 저거 없어지기 전에 일본 갈 수나 있냐 3 76 2021-11-28 0
4401222 일반 퐁 그림 커엽 ㅋㅋㅋㅋ 인정할수없어 2021-11-28 0
4401221 일반 근데 원래 삐 완장 차고 있지 않았나?? 3 인정할수없어 2021-11-28 0
4401220 일반 지금하는게 얼마전에 한거 재방임?? 1 azalea 2021-11-28 0
4401219 일반 요즘 카드겜 하면서 애정덱이 있는데 11 스카레드스톰 2021-11-28 0
념글 삭제글 갤러리 랭킹