안녕하세요 Min-joon Yoon
클라이언트님 상황을 들어보니, 내부 DirectAccess 클라이언트가 NLS 서버를 못 믿고 계속 IPsec 터널을 붙잡고 있는 거네요. 이럴 땐 보통 두 가지를 먼저 확인해야 합니다. 하나는 NLS SSL 인증서 자체가 클라이언트 쪽에서 신뢰할 수 있는 CA에서 발급된 건지, 루트 인증서가 제대로 배포되어 있는지 체크하는 거고요. 또 하나는 네트워크 경로 문제인데, 방화벽이나 라우팅 설정 때문에 내부에서 NLS 서버로 가는 트래픽이 막히는 경우가 많습니다.
실무에서는 GPO로 루트 인증서를 배포하거나, NLS 서버에 접근 가능한 별도 테스트 경로를 열어두는 방식으로 해결하곤 합니다. 그리고 NLS 서버가 반드시 내부에서만 접근 가능하도록 설정되어야 외부 클라이언트가 잘못 인식하지 않아요.