κ°λ°μκ° μμ보λ VPN
κ°λ°μ μ μ₯μμ VPNμ μ¬ν 근무 μ μνΈν κΈ°μ μ ν΅ν΄ μ¬λ΄ λ€νΈμν¬μ μ κ·ΌνκΈ° μν΄μ μ¬μ©λλ κΈ°μ μ λλ€. λλν κ°λ°μλμ κ°λ°μλ μμμΌ ν VPN μλμ리μ²λΌ μ¬λ¬κ°μ§ VPN νλ‘ν μ½ μ€ λ§μ΄ μ¬μ©λλ OpenVPN, IPSec, WireGuardμ λν΄μ κ°λ¨νκ²λλ§ μμ보λλ‘ νκ² μ΅λλ€.
OpenVPN
SSL VPNμΌλ‘ ꡬκΈμ μμ§μ VPN ν€μλλ‘ κ²μμ ν΄λ³΄λ©΄ νλμλμ°¨ κ·Έλ£Ή, LGνν, LGν¬λ‘λΉμ κ·Έλ¦¬κ³ κ³ λ €λνκ΅ λ±μμ μ¬μΈ μ μμ μν VPN μ¬μ΄νΈλ₯Ό μμ§μμ μν΄ μ 곡νλ κ²μ μ μ μμ΅λλ€. κ°μΈμ μΈ κ²½νμΌλ‘λ λ§₯μμ OpenVPN ν΄λΌμ΄μΈνΈλ‘ Tunnelblickλ₯Ό μ¬μ©νλ κ²μΌλ‘ κΈ°μ΅ν©λλ€. AWS μΈνλΌμμλ SSL VPNμΌλ‘ AWS Client VPNμ μ 곡νκ³ μμΌλ λΉμ©μ μΈ λ¬Έμ λ‘ μΈνμ¬ λλΆλΆμ κΈ°μ μμλ λμ μ ν¬κΈ°νμ§ μμκΉ μκ°λ©λλ€.
IPSec/IKEv2
IKEv2 κΈ°λ° VPNμ κ³ κ°μ¬ μ¬μ΄νΈ μ κ·Όμ μνμ¬ νμ©λ μμ΄νΌλ₯Ό μν΄μ μ¬μ©νλ κ²½νμ μμΌλμ¬μ΄νΈ κ° μ°κ²°(Site to Site)μ μν VPNμ μ¬μ©ν΄λ³Έ μ μ΄ μμ΅λλ€. IKEv2 VPN μμλ μ¬μ€ μΈμ¦μ λ±λ‘ κ³Όμ μ΄ νμνλ―λ‘ μ μ κ°λ°μ μ μ₯μμλ μ€μ μ΄ μκ°λ³΄λ€ μ΄λ €μ μ§ μμλ μΆμ΅λλ€. AWS μΈνλΌμμλ VPC μμ μ¨νλ λ―Έμ€ λ€νΈμν¬ μ κ·Όμ μν΄μAWS Site to Site VPNμ μ 곡νλ κ² κ°μλ° μ무λλ μ¬μ©ν΄λ³Ό κΈ°νλ μμ κ² κ°μ΅λλ€.
WireGuard
νμ¬ μ¬μ©μ€μΈ VPN λ°©μμΌλ‘ wg-easyλ₯Ό ν΅ν΄ UI κΈ°λ°μ WireGuard VPN μλ²λ₯Ό λ컀 μ΄λ―Έμ§λ₯Ό νμ©ν΄ ꡬμΆν μ μλ κ² κ°μ΅λλ€. μΈνλ©κ³Ό κ°μ μ€ννΈμ μμλ WireGuard κΈ°λ° VPNμ μνμ¬ Tailscaleλ₯Ό λμ νλ κ²μΌλ‘ 보μ΄λ€μ. WireGuard VPN ν΄λΌμ΄μΈνΈ μ€μ μ μκ°λ³΄λ€ κ°λ¨νλ νλ² μμ보λλ‘ νκ² μ΅λλ€. μΌλ¨ ν΄λΌμ΄μΈνΈ κ΅¬μ± νμΌμ μΈν°νμ΄μ€(Interface)μ νΌμ΄(Peer) λΈλ‘μΌλ‘ λΆλ¦¬λμ΄ μ€μ νκ² λ©λλ€.
[Interface]
PrivateKey = oAE3A26JxwFujPlffL7ZxjEt46CooEye4VQMeN4wGFQ=
Address = 10.x.x.x/24
DNS = 1.1.1.1, 1.0.0.1
[Peer]
PublicKey = jtc6uT4caKpznwM3UnlSIBnzYrIW2huOnFlpHwBRKEc=
AllowedIPs = 125.x.x.x/24, 10.10.x.x/23
Endpoint = 125.x.x.x:51820
PersistentKeepalive = 25
Split Tunnel
WireGuard VPN μ€μ μ μ 체 ν°λλ§(Full Tunnel)κ³Ό μ€νλ¦Ώ ν°λλ§(Split Tunnel)μΌλ‘ λλμ΄μ§λλ° μ¬ν 근무 μμλμ 체 νΈλν½(0.0.0.0/0)μ VPNμΌλ‘ κ²½μ νλ κ²λ³΄λ€λ μ¬λ΄ μλ² λ€νΈμν¬ μ κ·Όμ μν΄νμν IP λμλ§μ CIDRλ‘ μ€μ νμ¬ νΈλν½μ΄ λΆλ¦¬λλλ‘ νλκ² μ’λ€κ³ ν©λλ€. νμ¬ νμ¬μμλ μ¬ν 근무λ₯Ό νμ§ μμλ μ¬λ΄μμ μμ΄νμ΄κ° μ°κ²°λ μνμμ νΉμ μλ² λμ μ κ·Όμ μν΄μ VPN μ€μ μ νμ¬ μ κ·Όνκ³ μμ΅λλ€.
μ΄λ κ² κ°λ°μ μ μ₯μμ μ¬λ¬κ°μ§ VPNμ λν΄μ κ°λ¨νκ²λλ§ μμ보μλλ° λ€μν VPN νλ‘ν μ½ μ€μμOpenVPN, IPSec/IKEv2, WireGuard λ§ μμλ μΆ©λΆν κ²μ΄λΌ μκ°λ©λλ€.