์„œ๋“œ ํŒŒํ‹ฐ VPN ์‚ฌ์šฉ

์ด ํŽ˜์ด์ง€์—์„œ๋Š” Cloud VPN์— ์—ฐ๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ํ”ผ์–ด ํƒ€์‚ฌ VPN ๊ธฐ๊ธฐ ๋˜๋Š” ์„œ๋น„์Šค์— ๊ด€ํ•ด Google์—์„œ ํ…Œ์ŠคํŠธ๋œ ์ƒํ˜ธ ์šด์šฉ์„ฑ ๊ฐ€์ด๋“œ ๋ฐ ๊ณต๊ธ‰์—…์ฒด๋ณ„ ์ฐธ๊ณ ์‚ฌํ•ญ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๊ฐ Interop ๊ฐ€์ด๋“œ๋Š” ํƒ€์‚ฌ VPN ์†”๋ฃจ์…˜์„ Cloud VPN์— ์—ฐ๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ํŠน์ • ์ง€์นจ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ํƒ€์‚ฌ ์†”๋ฃจ์…˜์ด ๋™์ (BGP) ๋ผ์šฐํŒ…์„ ์ง€์›ํ•  ๊ฒฝ์šฐ ๊ฐ€์ด๋“œ์—๋Š” Cloud Router์— ๋Œ€ํ•œ ๊ตฌ์„ฑ ์ง€์นจ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

๋Œ€๋ถ€๋ถ„์˜ ํ”ผ์–ด VPN ๊ธฐ๊ธฐ๋Š” Cloud VPN๊ณผ ํ˜ธํ™˜๋ฉ๋‹ˆ๋‹ค. ํ”ผ์–ด VPN ๊ธฐ๊ธฐ ๊ตฌ์„ฑ์— ๋Œ€ํ•œ ์ผ๋ฐ˜์ ์ธ ๋‚ด์šฉ์€ ํ”ผ์–ด VPN ๊ฒŒ์ดํŠธ์›จ์ด ๊ตฌ์„ฑ์„ ์ฐธ์กฐํ•˜์„ธ์š”.

IPSEC ๋ฐ IKE ๋ฒ„์ „ 1 ๋˜๋Š” 2๋ฅผ ์ง€์›ํ•˜๋Š” ๋ชจ๋“  ํƒ€์‚ฌ ๊ธฐ๊ธฐ ๋˜๋Š” ์„œ๋น„์Šค๋Š” Cloud VPN๊ณผ ํ˜ธํ™˜๋ฉ๋‹ˆ๋‹ค. IKE ์•”ํ˜ธํ™” ๋ชฉ๋ก ๋ฐ Cloud VPN์—์„œ ์‚ฌ์šฉ๋˜๋Š” ๋‹ค๋ฅธ ๊ตฌ์„ฑ ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ์ง€์›๋˜๋Š” IKE ์•”ํ˜ธํ™”๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

์ผ๋ถ€ ์„œ๋“œ ํŒŒํ‹ฐ ๊ธฐ๊ธฐ ๊ตฌ์„ฑ ํ…œํ”Œ๋ฆฟ์€ Google Cloud ์ฝ˜์†”์—์„œ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ ํ”ผ์–ด VPN ๊ตฌ์„ฑ ํ…œํ”Œ๋ฆฟ ๋‹ค์šด๋กœ๋“œ๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

IPv6๋Š” HA VPN ๊ตฌ์„ฑ์—์„œ๋งŒ ์ง€์›๋ฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ VPN์—์„œ๋Š” IPv6๋ฅผ ์ง€์›ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Cloud VPN์— ๋Œ€ํ•œ ์ƒ์„ธ ์„ค๋ช…์€ Cloud VPN ๊ฐœ์š”๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

์ด ํŽ˜์ด์ง€์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์šฉ์–ด์˜ ์ •์˜๋Š” ์ฃผ์š” ์šฉ์–ด๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

๊ณต๊ธ‰์—…์ฒด๋ณ„ Interop ๊ฐ€์ด๋“œ

์ด ์„น์…˜์—๋Š” ๊ณต๊ธ‰์—…์ฒด๋ณ„ ์ƒํ˜ธ ์šด์šฉ์„ฑ ๊ฐ€์ด๋“œ๊ฐ€ ํ‘œ์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ ๊ฐ€์ด๋“œ์—๋Š” Cloud VPN์—์„œ ํ•ด๋‹น ๊ณต๊ธ‰์—…์ฒด์˜ VPN ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ์„น์…˜์— ๋‚˜์™€ ์žˆ๋Š” ๊ณต๊ธ‰์—…์ฒด๋ฅผ ๋‹ค๋ฃจ๋Š” ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๊ณต๊ธ‰์—…์ฒด๋ณ„ ์ •๋ณด ์„น์…˜์„ ์ฐธ์กฐํ•˜์„ธ์š”.

A-L

๊ฐ€์ด๋“œ ์ฐธ๊ณ 
์ค‘๋ณต ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” Alibaba Cloud VPN Gateway ์ •์  ๊ฒฝ๋กœ๋งŒ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
์ค‘๋ณต ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜๋Š” Alibaba Cloud VPN Gateway ์ •์  ๊ฒฝ๋กœ๋งŒ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
HA VPN์„ ์‚ฌ์šฉํ•˜๋Š” Amazon Web Services

Cloud Router์—์„œ๋งŒ ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

์•Œ๋ ค์ง„ ๋ฌธ์ œ: AWS์— ๋Œ€ํ•ด VPN ํ„ฐ๋„์„ ์„ค์ •ํ•˜๋Š” ๊ฒฝ์šฐ IKEv2๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  AWS ์ธก์—์„œ IKE ๋ณ€ํ™˜ ์„ธํŠธ๋ฅผ ๋” ์ ๊ฒŒ ๊ตฌ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๊ธฐ๋ณธ VPN์„ ์‚ฌ์šฉํ•˜๋Š” Amazon Web Services Cloud Router์—์„œ ์ •์  ๊ฒฝ๋กœ ๋˜๋Š” ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
HA VPN์„ ์‚ฌ์šฉํ•˜๋Š” Cisco ASA 5506H Cloud Router์—์„œ๋งŒ ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
๊ธฐ๋ณธ VPN์„ ์‚ฌ์šฉํ•˜๋Š” Cisco ASA 5505 ์ •์  ๊ฒฝ๋กœ๋งŒ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
Cisco ASR Cloud Router์—์„œ ์ •์  ๊ฒฝ๋กœ ๋˜๋Š” ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
Check Point Security Gateway Cloud Router์—์„œ ์ •์  ๊ฒฝ๋กœ ๋˜๋Š” ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
HA VPN์„ ์‚ฌ์šฉํ•˜๋Š” Fortinet FortiGate Cloud Router์—์„œ๋งŒ ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
๊ธฐ๋ณธ VPN์„ ์‚ฌ์šฉํ•˜๋Š” Fortinet FortiGate 300C Cloud Router์—์„œ ์ •์  ๊ฒฝ๋กœ ๋˜๋Š” ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
Juniper SRX Cloud Router์—์„œ ์ •์  ๊ฒฝ๋กœ ๋˜๋Š” ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

M-Z

๊ฐ€์ด๋“œ ์ฐธ๊ณ 
HA VPN์„ ์‚ฌ์šฉํ•˜๋Š” Microsoft Azure Cloud Router์—์„œ๋งŒ ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
Palo Alto Networks PA-3020 Cloud Router์—์„œ ์ •์  ๊ฒฝ๋กœ ๋˜๋Š” ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
strongSwan Cloud Router ๋ฐ BIRD๋กœ ๋™์  ๋ผ์šฐํŒ…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

๊ณต๊ธ‰์—…์ฒด๋ณ„ ์ฐธ๊ณ ์‚ฌํ•ญ

๋‹ค์Œ ๊ณต๊ธ‰์—…์ฒด๋ณ„ ๊ฐ€์ด๋“œ๋ผ์ธ์€ Cloud VPN์—์„œ ์ž‘๋™ํ•˜๋„๋ก ์„œ๋“œ ํŒŒํ‹ฐ VPN ๊ธฐ๊ธฐ๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.

Check Point

Check Point VPN์€ ํŠธ๋ž˜ํ”ฝ ์„ ํƒ๊ธฐ๋‹น 2๊ฐœ ์ด์ƒ์˜ CIDR์„ ์ง€์ •ํ•  ๋•Œ ์—ฌ๋Ÿฌ ํ•˜์œ„ ๋ณด์•ˆ ์—ฐ๊ฒฐ(SA)์„ ๋งŒ๋“ค์–ด IKEv2๋ฅผ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ตฌํ˜„์€ ๋กœ์ปฌ ํŠธ๋ž˜ํ”ฝ ์„ ํƒ๊ธฐ์˜ ๋ชจ๋“  CIDR๊ณผ ์›๊ฒฉ ํŠธ๋ž˜ํ”ฝ ์„ ํƒ๊ธฐ์˜ ๋ชจ๋“  CIDR์ด ๋‹จ์ผ ํ•˜์œ„ SA์— ์žˆ์–ด์•ผ ํ•˜๋Š” Cloud VPN๊ณผ๋Š” ํ˜ธํ™˜๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํ˜ธํ™˜ ๊ฐ€๋Šฅํ•œ ๊ตฌ์„ฑ์„ ๋งŒ๋“œ๋Š” ๋ฐฉ๋ฒ•์€ ํŠธ๋ž˜ํ”ฝ ์„ ํƒ๊ธฐ ์ „๋žต์„ ์ฐธ์กฐํ•˜์„ธ์š”.

Cisco

VPN ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ Cisco IOS XE๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๊ฒฝ์šฐ ์‹คํ–‰ ์ค‘์ธ ๋ฒ„์ „์ด 16.6.3(Everest) ์ด์ƒ์ธ์ง€ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค. ์ด์ „ ๋ฒ„์ „์€ 2๋‹จ๊ณ„ ํ‚ค ๊ฐฑ์‹  ์ด๋ฒคํŠธ์— ์•Œ๋ ค์ง„ ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ๋ช‡ ์‹œ๊ฐ„ ๊ฐ„๊ฒฉ์œผ๋กœ ๋ช‡ ๋ถ„ ๋™์•ˆ ํ„ฐ๋„์ด ์ž‘๋™ ์ค‘์ง€๋ฉ๋‹ˆ๋‹ค.

Cisco ASA๋Š” IOS ๋ฒ„์ „ 9.7(x) ์ด์ƒ์—์„œ ๊ฐ€์ƒ ํ„ฐ๋„ ์ธํ„ฐํŽ˜์ด์Šค(VTI)๊ฐ€ ์žˆ๋Š” ๊ฒฝ๋กœ ๊ธฐ๋ฐ˜ VPN์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๋‹ค์Œ์„ ์ฐธ์กฐํ•˜์„ธ์š”.

Cloud VPN ํ„ฐ๋„์—์„œ Cisco ASA ์žฅ์น˜๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ๋Š” ๊ฐ ๋กœ์ปฌ ๋ฐ ์›๊ฒฉ ํŠธ๋ž˜ํ”ฝ ์„ ํƒ๊ธฐ์— ๋Œ€ํ•ด 2๊ฐœ ์ด์ƒ์˜ IP ์ฃผ์†Œ ๋ฒ”์œ„(CIDR ๋ธ”๋ก)๋ฅผ ๊ตฌ์„ฑํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. Cisco ASA ๊ธฐ๊ธฐ๋Š” ํŠธ๋ž˜ํ”ฝ ์„ ํƒ๊ธฐ์—์„œ ๊ฐ IP ์ฃผ์†Œ ๋ฒ”์œ„์— ๋Œ€ํ•ด ๊ณ ์œ ํ•œ SA๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ, Cloud VPN์€ ํŠธ๋ž˜ํ”ฝ ์„ ํƒ๊ธฐ์˜ ๋ชจ๋“  IP ๋ฒ”์œ„์— ๋Œ€ํ•ด ๋‹จ์ผ SA๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์ •์ฑ… ๊ธฐ๋ฐ˜ ํ„ฐ๋„ ๋ฐ ํŠธ๋ž˜ํ”ฝ ์„ ํƒ๊ธฐ๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

๋‹ค์Œ ๋‹จ๊ณ„

  • ์ด์ค‘ ์Šคํƒ(IPv4 ๋ฐ IPv6) ๋˜๋Š” IPv6 ์ „์šฉ ํŠธ๋ž˜ํ”ฝ์šฉ ์„œ๋“œ ํŒŒํ‹ฐ VPN์„ ๊ตฌ์„ฑํ•˜๋ ค๋ฉด IPv4 ๋ฐ IPv6 ํŠธ๋ž˜ํ”ฝ์„ ์œ„ํ•œ ์„œ๋“œ ํŒŒํ‹ฐ VPN ์„ค์ •์„ ์ฐธ์กฐํ•˜์„ธ์š”.
  • ํ”ผ์–ด ๋„คํŠธ์›Œํฌ์˜ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ๊ตฌ์„ฑํ•˜๋ ค๋ฉด ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๊ตฌ์„ฑ์„ ์ฐธ์กฐํ•˜์„ธ์š”.
  • ๊ณ ๊ฐ€์šฉ์„ฑ ๋ฐ ๋†’์€ ์ฒ˜๋ฆฌ๋Ÿ‰ ์‹œ๋‚˜๋ฆฌ์˜ค ๋˜๋Š” ๋‹ค์ค‘ ์„œ๋ธŒ๋„ท ์‹œ๋‚˜๋ฆฌ์˜ค๋ฅผ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ๊ณ ๊ธ‰ ๊ตฌ์„ฑ์„ ์ฐธ์กฐํ•˜์„ธ์š”.
  • Cloud VPN์„ ์‚ฌ์šฉํ•  ๋•Œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์ผ๋ฐ˜์ ์ธ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๋ ค๋ฉด ๋ฌธ์ œ ํ•ด๊ฒฐ ์ฐธ์กฐํ•˜๊ธฐ