메뉴 바로가기본문 바로가기
QnA
제  목WireGuard 서버 피어 AllowedIPs 수동 설정 지원 문의 (T5008SE)
이름정**
제품명T5008SE
인터넷 회선SKB 기가슬림
목록보기
안녕하세요, ipTIME T5008SE 제품을 사용 중인 고객입니다. 현재 T5008SE의 WireGuard 서버 기능을 이용하여 원격지의 ipTIME AX5400BCM-6E(WireGuard 클라이언트)와 Site-to-Site VPN을 구성하여 사용하고 있습니다. [현재 구성 및 상태] - 서버: T5008SE (LAN 192.168.100.0/24), 펌웨어 15.35.2 (최신) - 클라이언트: AX5400BCM-6E (LAN 192.168.1.0/24) - 클라이언트 측 AllowedIPs는 0.0.0.0/0으로 설정하여, 클라이언트 측 전체 트래픽이 터널을 경유하도록 운용 중 - 터널 연결 및 클라이언트→서버 방향 통신(서버 측 LAN 접근 포함)은 모두 정상 동작 [문제 상황] 반대 방향, 즉 서버(T5008SE) 측 LAN에서 클라이언트 측 LAN(192.168.1.0/24)으로의 접근이 불가능합니다. 확인 결과, 현재 펌웨어(15.35.2)의 WireGuard 서버 설정에서는 피어(클라이언트)의 AllowedIPs가 자동 할당된 터널 가상 IP(/32) 단일 주소로만 지정되며, 사용자가 피어 뒤의 LAN 서브넷 등 추가 대역을 입력할 수 있는 메뉴가 없습니다. WireGuard의 cryptokey routing 특성상 피어 AllowedIPs에 등록되지 않은 목적지는 정적 라우팅으로도 터널로 전달되지 않기 때문에, 해당 설정이 불가하면 양방향 Site-to-Site 구성이 완성되지 않습니다. [질문] 1. 펌웨어 15.35.2에서 WireGuard 서버 피어의 AllowedIPs에 원격지 LAN 서브넷을 추가로 지정할 수 있는 방법이 있는지 (숨겨진 설정 등 포함) 2. 방법이 없다면, 피어별 AllowedIPs 수동 편집 기능을 향후 펌웨어 업데이트에 반영할 계획이 있는지 3. 계획이 있다면 예상 시기를 알 수 있는지 피어별 AllowedIPs 편집은 Site-to-Site 활용에 필수적인 기능으로, 많은 사용자에게 도움이 될 것으로 생각합니다. 확인 부탁드립니다. 감사합니다.

[2026-07-03 12:46:48]
목록보기
무선 랜 카드 링크 속도 수신 대해서 해결 해 주세요.
미꾸라지 VPN 베타 펌웨어 관련
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기