Mac OS X 주문형 VPN 방법?


24

Snow Leopard의 VPN 주문형 서비스를 성공하지 않고 구성하려고합니다.

주문형 VPN 스크린 샷

다음 도메인 + 구성 쌍을 시도했지만 그중 아무것도 작동하지 않았습니다.

domain.net default
*.domain.net default

내 목표는 Safari, ssh server1.domain.net 또는이 domain.net 의 다른 모든 항목으로 www.domain.net에 갈 때마다 VPN을 통해 연결이 설정되는 것입니다!

나는 많은 다른 구성을 시도했지만 지금까지 결코 작동하지 않았습니다 ...


와우, 나는 스노우 레오파드가 주문형 VPN을했는지 몰랐다. 창문이 더 복잡해 졌으면 좋겠다. (더 복잡한 직접 접근은 제외하고) ...
Christopher Edwards

키 체인에 비밀번호를 추가 할 수있는 VPN에 대한 또 다른 구성 섹션이 있습니다. 내 경험상 주문형 VPN은 초기 연결이 실패하는 경우에만 트리거되므로 서버가 공용 및 개인 연결 모두에 응답하면 작동하지 않을 수 있습니다.
NReilingh

답변이 유용하지 않다는 것을 나타내는 방법이 있습니다. downvoting에 의해 이루어집니다. 삭제 제안한 답변은 주제에 맞지 않지만, 불쾌감을 주거나 삭제할만한 가치가 없습니다. 그들은 단지 downvoted해야합니다.
Gnoupi

수있는 이 주제에 도움을? VPN없이 작동하려면 해당 호스트에 연결할 수 없어야합니다.
Daniel Beck

1
이것은 100 % 관련이 아니라 다소 superuser.com/questions/265861/… 과 관련 이 있습니다. 물론 주문형 VPN을 얻는 것은 솔루션의 일부일뿐입니다.
Dan Rosenstark

답변:


3

테스트 후 발견 한 바와 같이 : OS X의 주문형 VPN은 "기본"구성에서 작동하지 않습니다!

해결책:

연결에 사용하는 VPN 인터페이스에 최소한 하나의 명명 된 구성을 추가하십시오. 그런 다음 모든 것이 잘 작동합니다. 간단합니다!


Safari / Mail과 같은 OS X 내장 앱에서만 작동하며 Gareth와 같이 Default는 작동하지 않습니다. 새로운 구성을 만들어야합니다
Haytham Elkhoja

또 다른 요구 사항은 트리거 도메인이 있어야한다는 것입니다 호스트 공공 DNS 사용하여 해결할 수없는 에 따른 apple.stackexchange.com/questions/19681/... 수요가 애플에 의해 개발 된 기능 만 사용하는 응용 프로그램에 가능성에 그리고 그렇다하더라도 VPN을.
프로 백업

1

분명히 이것은 인증서 기반 인증을 사용하는 경우에만 작동합니다.

주문형 VPN이란 무엇이며 iOS에서 작동하도록하려면 어떻게해야합니까?

장치가 특정 도메인에 연결하려고 할 때마다 VPN 연결이 이루어집니다. 특정 앱은 아무것도 할 필요가 없습니다. 이러한 서버에 액세스하려고하면 VPN 연결이 시작됩니다.

구성 유틸리티를 사용하여 주문형 VPN을 설정하는 구성 프로파일을 작성하는 방법에 대한 정보는 이 지원 페이지 를 방문하십시오 .


1
OP가 Snow Leopard를 요청하는 동안 iOS 용 솔루션으로 보입니다.
제임스 메르 츠

1

적어도 Sierra에서는 iOS와 같은 VPN 주문형 프로필 (mobileconfig 파일)을 생성하고 ( 여기 참조 ) macOS로 가져올 수 있습니다. 그런 다음 주문형 확인란이있는 네트워크 설정에 VPN 연결이 나타납니다.

그러나 예상대로 작동하지 않는 것 같습니다. 필자의 경우 LAN 도메인을 사용할 수 없을 때마다 도메인 과 함께 OnDemandRules 를 사용하여 IPSec 주문형 VPN을 설정했습니다 . 이제 로컬 도메인 이름에 도달 할 수 없을 때마다 VPN 연결이 자동으로 설정된 것 같습니다. 그러나 해당 도메인 중 하나에 적극적으로 연결하려고 할 때만 연결될 것으로 기대합니다.

또한 VPN은 내 Mac과는 다르게 작동합니다. 내 Mac에서는 모든 트래픽이 VPN을 통해 전송되고 (모든 터널링 됨), iPhone에서는 VPN을 통해 전송되는 로컬 네트워크로만 전송됩니다. (분할 터널링).


-4

ssh 터널에 대한 진정한 "주문형"솔루션을 찾지 못했습니다. 정의는 다음과 같습니다.

  • 호스트 (로컬 또는 원격)에 포트 XXX에서 청취 서비스가 있습니다.
  • 클라이언트 (다시, 로컬 또는 원격)가 포트 XXX에 연결
  • 그런 다음 호스트는 다른 호스트에 미리 정의 된 ssh 연결을 시작하고 일반적으로 클라이언트에 대해 처리되는 인증 인 적절한 포트 전달을 설정합니다.
  • 그러면 클라이언트는 포트 전달을 기반으로 해당 연결을 사용할 수 있습니다.

내가 알 수 있듯이 현재 "주문형"부분을 가능하게하는 소프트웨어는 없다. 연결을 적극적으로 수신하는 서비스에서 정의한대로 분명히 터널을 생성하는 서비스를 시작할 수 있지만 물론 수동 작업입니다.

현재 내 솔루션은 ssh 연결을 항상 열어두기 위해 시작되었습니다. 이 블로그 게시물을 사용하여 자체 솔루션을 만들었습니다. http://chris.improbable.org/2008/05/21/mac-quickie-tunnel-your-traffic-using-openssh-and/

당신이 당신의 질문을 업데이트하면 아마도 당신이 자신의 롤을 다시 도울 수 있습니다, 이것은 다시 "주문형"이 아닌 전용 솔루션입니다.

이에 대한 대안으로 SSH 터널 관리자 또는 앞에서 언급 한 TunnelBlick으로보고 터널을 수동으로 시작할 수 있습니다.


2
주문형 VPN은 Mac OS X에서 보급되는 기능입니다. 그러나이 질문으로 판단하고 웹에서 검색하면 Snow Leopard의 많은 사람들에게 제대로 작동하지 않습니다. 나는 그것을 직접 테스트했으며 정상적으로 작동하지 않습니다.
Stephen Jennings

3
이것은 문제를 다루지 않습니다. 업무 환경에서는 모든 종류의 ssh 연결을 시작하기 전에 VPN에 연결해야합니다.
Doug Harris

1
완전히 쓸모없는 ... 나는 그 부분을 좋아한다 당신이 당신의 질문을 업데이트한다면 아마도 당신이 당신 자신을 굴리는 것을 도울 수있을 것입니다. 이것은 다시“주문형”이 아닌 전용 솔루션입니다. 나는 아직도 이것에 웃고있다.
Studer
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.