안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
Site to Site VPN을 당사에서는 지원하지 않습니다.
피어별 AllowedIPs 수동 편집 기능을 향후 펌웨어 업데이트에 반영할 계획 또한 별도로 확인된 내용이 없으며,
담당부서에 건의사항으로 전달 드리겠습니다. 만족스러운 답변을 드리지 못한점 양해 바랍니다.
감사합니다.
안녕하세요, ipTIME T5008SE 제품을 사용 중인 고객입니다.
현재 T5008SE의 WireGuard 서버 기능을 이용하여 원격지의 ipTIME AX5400BCM-6E(WireGuard 클라이언트)와 Site-to-Site VPN을 구성하여 사용하고 있습니다.
[현재 구성 및 상태]
- 서버: T5008SE (LAN 192.168.100.0/24), 펌웨어 15.35.2 (최신)
- 클라이언트: AX5400BCM-6E (LAN 192.168.1.0/24)
- 클라이언트 측 AllowedIPs는 0.0.0.0/0으로 설정하여, 클라이언트 측 전체 트래픽이 터널을 경유하도록 운용 중
- 터널 연결 및 클라이언트→서버 방향 통신(서버 측 LAN 접근 포함)은 모두 정상 동작
[문제 상황]
반대 방향, 즉 서버(T5008SE) 측 LAN에서 클라이언트 측 LAN(192.168.1.0/24)으로의 접근이 불가능합니다.
확인 결과, 현재 펌웨어(15.35.2)의 WireGuard 서버 설정에서는 피어(클라이언트)의 AllowedIPs가 자동 할당된 터널 가상 IP(/32) 단일 주소로만 지정되며, 사용자가 피어 뒤의 LAN 서브넷 등 추가 대역을 입력할 수 있는 메뉴가 없습니다. WireGuard의 cryptokey routing 특성상 피어 AllowedIPs에 등록되지 않은 목적지는 정적 라우팅으로도 터널로 전달되지 않기 때문에, 해당 설정이 불가하면 양방향 Site-to-Site 구성이 완성되지 않습니다.
[질문]
1. 펌웨어 15.35.2에서 WireGuard 서버 피어의 AllowedIPs에 원격지 LAN 서브넷을 추가로 지정할 수 있는 방법이 있는지 (숨겨진 설정 등 포함)
2. 방법이 없다면, 피어별 AllowedIPs 수동 편집 기능을 향후 펌웨어 업데이트에 반영할 계획이 있는지
3. 계획이 있다면 예상 시기를 알 수 있는지
피어별 AllowedIPs 편집은 Site-to-Site 활용에 필수적인 기능으로, 많은 사용자에게 도움이 될 것으로 생각합니다.
확인 부탁드립니다. 감사합니다.
[2026-07-03 13:21:23] |