HP ThinPro 7.0-Administrator Guide
IPSec 규칙
이 탭을 사용하여 IPSec 규칙을 추가, 편집 및 삭제합니다. IPSec을 사용하여 통신하는 시스템마다 IPSec 규칙
이 동일해야 합니다.
IPSec 규칙을 구성할 때 일반 탭을 사용하여 규칙의 정보, 주소 및 인증 방법을 설정합니다. 소스 주소는 씬 클
라이언트의 IP 주소이고, 대상 주소는 씬 클라이언트와 통신할 시스템의 IP 주소입니다.
참고: PSK 및 인증서 인증 유형만 지원됩니다. Kerberos 인증은 지원되지 않습니다.
터널 탭을 사용하여 터널 모드에 대한 설정을 구성합니다.
I 단계 및 II 단계 탭을 사용하여 고급 보안 설정을 구성합니다. 서로 통신하는 모든 피어 시스템마다 설정이
동일해야 합니다.
참고: IPSec 규칙을 사용하여 Windows 기반 컴퓨터와 통신할 수도 있습니다.
VPN 설정 구성
HP ThinPro는 다음과 같은 두 가지 유형의 VPN을 지원합니다.
● Cisco
● PPTP
VPN을 자동으로 시작하려면 자동 시작 옵션을 활성화합니다.
Cisco를 사용하여 VPN을 생성하는 경우 다음 사항을 참고하십시오.
● 게이트웨이는 게이트웨이의 IP 주소 또는 호스트 이름입니다.
● 그룹 이름 및 그룹 암호는 IPSec ID 및 IPSec 암호입니다.
● 도메인 설정은 선택 사항입니다.
● 사용자 이름 및 사용자 암호는 서버 측에서 VPN 연결을 만들 수 있는 권한을 가진 사용자의 인증 정보입
니다
.
● 보안 유형은 서버 측에서와 동일하게 설정해야 합니다.
● 사용자의 VPN 환경에 따라 NAT 통과 옵션을 설정합니다.
● IKE DH 그룹 옵션은 VPN에 대해 Diie-Hellman 그룹을 사용하도록 설정합니다.
● PFS 유형 옵션은 Perfect Forward Secrecy에 대해 Diie-Hellman 그룹을 사용하도록 설정합니다.
PPTP를 사용하여 VPN을 생성하는 경우 다음 사항을 참고하십시오.
● 게이트웨이는 게이트웨이의 IP 주소 또는 호스트 이름입니다.
● NT 도메인 설정은 선택 사항입니다.
● 사용자 이름 및 사용자 암호는 서버 측에서 VPN 연결을 만들 수 있는 권한을 가진 사용자의 인증 정보입
니다
.
HP 속도 구성
HP 속도 설정을 구성하려면 HP Velocity 탭을 사용합니다. HP Velocity 모드에 대한 자세한 정보를 보려면
http://www.hp.com/go/velocity 섹션으로 이동하십시오.
48
8 장 제어판