티스토리 뷰
다이어그램

https://docs.aws.amazon.com/vpn/latest/clientvpn-user/client-vpn-connect-linux-install.html
https://docs.aws.amazon.com/ko_kr/vpn/latest/clientvpn-admin/cvpn-getting-started.html
https://blog.a-cloud.co.kr/2023/06/09/aws-client-vpn-%EC%82%AC%EC%9A%A9%ED%95%98%EA%B8%B0/
AWS Client VPN 사용하기 - Acloud Blog!
이번 시간에는 AWS Client VPN을 사용하여 Private 서브넷에 위차한 서버에 접근을 해보겠습니다. 시나리오 현재 Private Subnet에 인스턴스가 있습니다. 해당 인스턴스는 콘솔로 접속하는 것이 아닌…
blog.a-cloud.co.kr
시작하기 AWS Client VPN - AWS Client VPN
주소 범위는 Client VPN 엔드포인트와 연결될 대상 네트워크 주소 범위, VPC 주소 범위 또는 경로와 중복될 수 없습니다. 클라이언트 주소 범위는 최소 /22 이상이어야 하며 /12 CIDR 블록 크기를 넘지
docs.aws.amazon.com
참고
접속할 private VPC 생성
https://github.com/OpenVPN/easy-rsa/releases
Releases · OpenVPN/easy-rsa
easy-rsa - Simple shell based CA utility. Contribute to OpenVPN/easy-rsa development by creating an account on GitHub.
github.com
위 깃헙에서 EasyRSA-3.2.2-win64.zip을 다운받는다
압축 풀고 cmd로 open~

.\EasyRSA-Start.bat명령어로 EasyRSA 3 셸을 연다

./easyrsa init-pki 로 새 PKI 환경을 시작한다

./easyrsa build-ca nopass 로 새 인증기관 빌드

./easyrsa build-server-full server nopass 로 서버 인증서 및 키를 생성

질문 나오면 yes라 대답
./easyrsa build-client-full client1.domain.tld nopass 로 클라이언트 인증서 및 키 생성

질문 나오면 yes 입력 후 exit로 종료띠
mkdir C:\custom_folder
copy pki\ca.crt C:\custom_folder
copy pki\issued\server.crt C:\custom_folder
copy pki\private\server.key C:\custom_folder
copy pki\issued\client1.domain.tld.crt C:\custom_folder
copy pki\private\client1.domain.tld.key C:\custom_folder
cd C:\custom_folder
만든 모든 인증서를 custom_folder로 이동

인증서 본문(총 두번 등록을 해줘야합니다.)
- server.crt 내용 입력(클라이언트용 client1.domain.tld.crt)
인증서 프라이빗 키
- server.key 내용 입력(클라이언트용 client1.domain.tld.key)
인증서 체인
- ca.crt 내용 입력(클라이언트용 ca.crt(공용으로 사용됩니다.))
값을 넣을때는
—-BEGIN CERTIFICATE—–
…..
—-END CERTIFICATE——
BEGIN CERTIFICATE, END CERTIFICATE 포함되게 안에 값들을 넣어준다.
crt 파일같은 경우는 모든 코드 내용을 다 넣어준다.

서버하나 클라이언트 하나 2개 있어야함




- Total
- Today
- Yesterday
- ospf
- 패킷트레이서
- Brave
- 라우팅
- 라우터
- 게이트웨이
- 오버플로우
- 네트워크
- 포트포워딩
- vmware pro
- 설치법
- 과제
- vmware player
- github
- dr/bdr
- 스택 버퍼 오버플로우
- 힙오버플로우
- 메트릭
- vmware key
- 설정법
- 점프킹설치
- ospf config
- 정적라우팅
- 디폴트라우팅
- 동적라우팅
- 버퍼오버플로우
- 무료설치
- 점프킹
- jump king
- 코드업
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
