안녕하세요, ipTIME T5008SE 제품을 사용 중인 고객입니다.
현재 T5008SE의 WireGuard 서버 기능을 이용하여 원격지의 ipTIME AX5400BCM-6E(WireGuard 클라이언트)와 Site-to-Site VPN을 구성하여 사용하고 있습니다.
[현재 구성 및 상태]
- 서버: T5008SE (LAN 192.168.100.0/24), 펌웨어 15.35.2 (최신)
- 클라이언트: AX5400BCM-6E (LAN 192.168.1.0/24)
- 클라이언트 측 AllowedIPs는 0.0.0.0/0으로 설정하여, 클라이언트 측 전체 트래픽이 터널을 경유하도록 운용 중
- 터널 연결 및 클라이언트→서버 방향 통신(서버 측 LAN 접근 포함)은 모두 정상 동작
[문제 상황]
반대 방향, 즉 서버(T5008SE) 측 LAN에서 클라이언트 측 LAN(192.168.1.0/24)으로의 접근이 불가능합니다.
확인 결과, 현재 펌웨어(15.35.2)의 WireGuard 서버 설정에서는 피어(클라이언트)의 AllowedIPs가 자동 할당된 터널 가상 IP(/32) 단일 주소로만 지정되며, 사용자가 피어 뒤의 LAN 서브넷 등 추가 대역을 입력할 수 있는 메뉴가 없습니다. WireGuard의 cryptokey routing 특성상 피어 AllowedIPs에 등록되지 않은 목적지는 정적 라우팅으로도 터널로 전달되지 않기 때문에, 해당 설정이 불가하면 양방향 Site-to-Site 구성이 완성되지 않습니다.
[질문]
1. 펌웨어 15.35.2에서 WireGuard 서버 피어의 AllowedIPs에 원격지 LAN 서브넷을 추가로 지정할 수 있는 방법이 있는지 (숨겨진 설정 등 포함)
2. 방법이 없다면, 피어별 AllowedIPs 수동 편집 기능을 향후 펌웨어 업데이트에 반영할 계획이 있는지
3. 계획이 있다면 예상 시기를 알 수 있는지
피어별 AllowedIPs 편집은 Site-to-Site 활용에 필수적인 기능으로, 많은 사용자에게 도움이 될 것으로 생각합니다.
확인 부탁드립니다. 감사합니다.
[2026-07-03 12:46:48] |