네트워크
Chapter 4.1. VPN이란 무엇인가?
Juan_
2025. 4. 16. 21:31
728x90
📚 Chapter 4.1: VPN이란 무엇인가?
✅ VPN = Virtual Private Network
“가상의 사설 네트워크”를 의미하며, 인터넷 상에서 안 보이는 터널을 만들고, 마치 회사 내부에 있는 것처럼 작동하는 기술입니다.
💡 왜 필요하냐?
- 원격 근무자가 회사 시스템에 접속해야 할 때
- 공공 와이파이에서도 보안 유지하고 싶을 때
- 외부에서 내부 서버/DB 접근이 필요할 때
🧱 VPN 동작 구조 (비유 버전)
- 사용자 PC → VPN 서버로 접속
- 둘 사이에 암호화된 터널 생성
- VPN 서버가 대신 웹 요청
- 응답은 터널을 타고 사용자에게 전달
즉, VPN 서버를 통해 우회하는 방식입니다.
🔒 보안 터널의 힘
항목 | 설명 |
---|---|
암호화 | 제3자가 데이터를 볼 수 없음 |
IP 변경 | VPN 서버 IP로 보임 (지역 우회 가능) |
프라이버시 보호 | 통신 경로와 내용이 숨겨짐 |
회사망 접속 | 내부망 IP 자동 연결 (예: 10.x.x.x) |
🛠️ VPN 구성 요소
요소 | 역할 |
---|---|
VPN Client | 사용자 컴퓨터의 프로그램 |
VPN Server | 터널 입구, 중계 서버 |
터널링 프로토콜 | L2TP, PPTP, OpenVPN, IPSec 등 |
인증 방식 | 계정/비번, 인증서, MFA 등 |
✅ 실무에서 VPN 쓰는 상황 예시
상황 | 설명 |
---|---|
원격 개발자 → 사내 DB 접근 | VPN 켜야 접속 가능 |
해외에서 회사 메일 서버 접속 | VPN으로 내부 IP 우회 |
보안상 민감한 외부 작업 | 암호화 통신 필수 |
일반 사용자 | IP 우회, 국가 제한 콘텐츠 접근 |
🔧 간단한 VPN 사용 흐름
- VPN 프로그램 설치 (예: OpenVPN 등)
- 서버 주소, 계정 정보 입력
- 연결 클릭 → 가상 네트워크 인터페이스 생성
- 모든 트래픽이 터널을 통해 전달
⚠️ VPN 주의사항
항목 | 설명 |
---|---|
속도 | 암호화로 인해 약간 느려질 수 있음 |
신뢰도 | VPN 서버의 보안성과 신뢰도 중요 |
접근 권한 | 사내망 접속 시 보안관리 필요 |
DNS 누수 | DNS 요청이 VPN 밖으로 빠져나갈 수 있음 |
💡 VPN vs 프록시 vs DMZ 차이
항목 | VPN | 프록시 | DMZ |
---|---|---|---|
내부망 접속 | O | X | X |
암호화 | O | X | X |
보안성 | 높음 | 중간 | 낮음 |
주 용도 | 원격 접속, 보안 통신 | 웹 필터링, 캐싱 | 서버 테스트, 노출 |
✅ 정리 요약
개념 | 설명 |
---|---|
VPN | 공용 인터넷에서 사설 네트워크처럼 작동하는 보안 터널 |
장점 | 보안성, 사내망 접근, IP 우회 |
구성 | Client + Server + 터널링 프로토콜 |
실무 활용 | 재택근무, 보안 접속, 내부 자원 접근 |
📦 다음 수업 예고 🎓
Chapter 4.2: 프록시와 리버스 프록시
“진짜 서버 숨기고, 중간에서 대신 말해주는 놈들!”
캐싱, 로드 밸런싱, 보안까지 다 해주는 프록시 시스템 정복 가자!
728x90