VPN이란 무엇인가?
VPN은 Virtual Private Network의 약자로 가설 사설망을 뜻한다. 인터넷 프라이버시를 지키기 위한 도구로 널리 사용되기 전에는 멀리 떨어진 네트워크 환경을 하나의 안전한 네트워크로 만드는 역할을 했다.
예를 들어 회사 내부 네트워크에서만 접속 가능한 서버를 집에서 접속하기 위해서 VPN을 이용해 마치 회사 내부 네트워크에 있는것처럼 만드는 역할을 했다.
VPN을 사용하는 이유
인터넷에 연결된 모든 장치는 브라우저, 명령줄 또는 기타 방법을 사용해 장치를 식별하며 연결하는데 사용하는 공인 IP 주소가 있다. 이 작업을 수행하기 위해 데이터는 인터넷을 통해 전송되며 IP 주소같은 정보를 포함하는데 이 정보를 안전하지 않은 네트워크를 통해 전송한다면 차단될 수 있다. 인터넷을 통해 전송되는 데이터, 정보를 보호하기 위해 VPN을 사용하여 네트워크, 장치간 개인 연결을 구성하기도 한다.
가장 일반적인 예로는 원격 근무하는 사람들이 안전한 네트워크 연결을 통해 사무실에 있는 설비, 네트워크, 파일 등을 인터넷을 통해 사무실과 똑같이 이용하려는 경우가 있다.
또한 여러 보안 장비가 나가는 경우 모니터링 관제용으로도 많이 사용한다.
기업에서는 VPN을 사용해 자체 클라우드 환경에도 연결하며 이를통해 데이터 정보 등 저장과 처리에 사용할 확장 네트워크를 만들기도 한다.
IPsec VPN vs SSL VPN
IPsec VPN은 VPN 게이트웨이 장비 2개를 서로 연결함으로써 네트워크와 네트워크를 연결하는 VPC이다. 기업이 서울과 부산에 있을 때 IPsec VPN을 통해 2 지점을 하나의 사설망으로 연결할 수 있다.
장점으로는 한번 연결하면 따로 로그인할 필요없이 지속적인 데이터를 주고받을 수 있기 때문에 업무에 편리하다.
Gateway가 두개 필요하므로 고비용이 든다.
SSL VPN은 VPN 게이트웨이 (서버) 장비 1개와 VPN 클라이언트를 통해 웹브라우저를 통해 연결하는 VPN이다. VPN 장비 하나만 있으면 되기 때문에 비용이 적게든다.
TCP 프로토콜을 사용하며 SSL VPN 터널을 통해 이동하는 패킷은 데이터 부분만 암호화 처리되어 전달된다.
UDP를 지원하지 않기 때문에 사용 가능한 어플리케이션이 제한적이다.
출처
https://steven-life-1991.tistory.com/m/156
https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=wnrjsxo&logNo=221080775465
'[AWS 기타]' 카테고리의 다른 글
[AWS] AWS 환경에서 사용 불가능 IP (1) | 2024.10.25 |
---|---|
AWS-Vault (0) | 2024.07.28 |
[참고] AWS 인프라 구축 실습 9회 - AutoScaling (0) | 2023.01.25 |
[AWS] Nitro system 이란?(AWS 5세대 인스턴스) (0) | 2023.01.22 |
Squid로 NAT 인스턴스에 DNS 필터링을 추가하는 방법 (0) | 2023.01.19 |