ITstudy

VPN κ°œλ… 정리 및 접속 방법

martinooo 2024. 3. 18. 17:54

🀷‍♂️ 본둠에 λ“€μ–΄κ°€κΈ° μ•žμ„œ


μ½”λ‘œλ‚˜ μ΄ν›„λ‘œ IT 전곡이 μ•„λ‹ˆμ‹  뢄듀도 VPN, λ„€νŠΈμ›Œν¬ 등등에 단어듀을 많이 듀어보고 μ‚¬μš©ν–ˆμ„ 것이닀. μ½”λ‘œλ‚˜ μ΄ν›„λ‘œ μž¬νƒκ·Όλ¬΄κ°€ ν™œμ„±ν™”λ˜λ©΄μ„œ VPN을 μ΄μš©ν•˜μ—¬ νšŒμ‚¬ λ„€νŠΈμ›Œν¬μ— μ ‘μ†ν•΄μ„œ νšŒμ‚¬ 업무λ₯Ό μ²˜λ¦¬ν–ˆμ„ 것이닀. λ‚˜ λ˜ν•œ 우리 νšŒμ‚¬μ˜ μžνšŒμ‚¬ 데이터 μ„Όν„°μ—μ„œ 업무λ₯Ό μœ„ν•΄μ„œ VPN을 μ ‘μ†ν•΄μ„œ 업무λ₯Ό ν–ˆλ˜ κ²½ν—˜μ΄ μžˆλ‹€. κ·ΈλŸ¬λ©΄μ„œ μžμ—°μŠ€λŸ½κ²Œ VPN이 무엇이고 VPN의 κ°œλ…μ— λŒ€ν•΄μ„œ κΆκΈˆν•΄μ‘Œλ‹€.

 

🀷‍♂️ VPN(Virtual Private Network) μ΄λž€?


μ‚¬μš©μžλ“€μ€ 인터넷에 μ ‘μ†ν•˜μ—¬ 웹을 μ΄μš©ν• λ•Œ ISP(KT, SKT, LG 같은 업체)의 톡신망을 μ‚¬μš©ν•œλ‹€. 

톡신망을 μ‚¬μš©ν•˜λ©΄ μ‚¬μš©λ£Œλ₯Ό μ§€λΆˆν•˜κ³  μ΄λ”° μ‚¬μš©ν•˜λŠ” λ„€νŠΈμ›Œν¬λ₯Ό public network라고 ν•œλ‹€.

public network μ—¬λŸ¬ μ‚¬λžŒλ“€μ΄ κ³΅ν†΅μœΌλ‘œ μ‚¬μš©ν•˜λŠ” λ„€νŠΈμ›Œν¬μ΄κ³  νšŒμ‚¬ or ν•œμ •λœ κ³΅κ°„μ—μ„œ λ‚΄λΆ€ μ‚¬λžŒλ“€μ΄λ‚˜ νŠΉμ •ν•œ μ‚¬λžŒλ“€λ§Œ μ“Έ μˆ˜ μžˆλŠ” λ„€νŠΈμ›Œν¬λ₯Ό private networkλ₯Ό μ‚¬μš©ν•œλ‹€. private networkλ₯Ό μ‚¬μš©ν•œλ‹€λŠ” κ²ƒμ€ μ™ΈλΆ€μ—μ„œ private network에 μ ‘κ·Όν•  μˆ˜ μ—†κ³ , μ΄λŠ” λ³΄μ•ˆμ μœΌλ‘œ μ•ˆμ „ν•˜λ‹€λŠ” κ²ƒμ„ μ˜λ―Έν•œλ‹€. 

λ‹€μ–‘ν•œ private network μ—°κ²° λ°©λ²•μ΄ μžˆμ§€λ§Œ κ°€μž₯ μ €λ ΄ν•˜κ³  λ³΄μ•ˆμ μœΌλ‘œ μ•ˆμ „ν•œ λ°©λ²•μœΌλ‘œ VPN(가상 μ‚¬μ„€λ§)이닀. VPN은 public networkμ—μ„œλŠ” μ—°κ²°ν•  μˆ˜ μ—†λŠ” private network에 μ—°κ²°ν•˜κΈ° μœ„ν•œ μ„œλΉ„μŠ€μ΄λ‹€. μ¦‰ VPN을 μ΄μš©ν•΄μ„œ private network μ—°κ²°ν•˜λ©΄ private network의 μΌλΆ€λ‘œ λ„€νŠΈμ›Œν¬λ₯Ό μ‚¬μš©ν•  μˆ˜ μžˆλ‹€. 

 


사섀망 (Private Network) 

  • νŠΉμ • 쑰직 λ‚΄μ—μ„œλ§Œ μ‚¬μš© κ°€λŠ₯ν•œ λ„€νŠΈμ›Œν¬
  • 인증된 μ‚¬μš©μžλ§Œ μ‚¬μš©κ°€λŠ₯
  • λ³΄μ•ˆμ μΈ μΈ‘λ©΄ 우수
  • 관리 λΉ„μš© λΆ€λ‹΄

곡쀑망 (Public Network) 

  • λˆ„κ΅¬μ—κ²Œλ‚˜ λͺ¨λ‘ 곡개
  • λ³΄μ•ˆμ„±μ΄ 취약함
  • IP λ“±μ˜ 곡인된 ν‘œμ€€μ„ λ”°λ₯Έ 톡신 방법 채택

 

 

🀷‍♂️ VPN κΈ°μˆ λ“€

터널링

μƒμš©λ§μƒμ—μ„œ μ „μš©λ§κ³Ό 같은 λ³΄μ•ˆνš¨κ³Όλ₯Ό μ£ΌκΈ° μœ„ν•œ κΈ°λ²•μœΌλ‘œ VPN λ‚΄μ˜ 두 호슀트 간에 κ°€μƒκ²½λ‘œλ₯Ό μ„€μ •ν•΄ μ£Όμ–΄ μ‚¬μš©μžμ—κ²Œ 투λͺ…ν•œ ν†΅μ‹ μ„œλΉ„μŠ€λ₯Ό 제곡 λ˜ν•œ 터널링 λ˜λŠ” 데이터λ₯Ό νŽ˜μ΄λ‘œλ“œλΌκ³  ν•˜λ©° 터널링 κ΅¬κ°„μ—μ„œ 터널링 ν”„λ‘œν† μ½œμ„ 톡해 νŽ˜μ΄λ‘œλ“œλŠ” μΊ‘μŠν™”λ˜μ–΄ μ „μ†‘ν•œλ‹€. 

 

μ•”ν˜Έν™” 및 인증

VPNμ—μ„œλŠ” κΈ°λ°€μ„± μ œκ³΅μ„ μœ„ν•΄ λŒ€μΉ­ν‚€ μ•”ν˜Έ(DES, RC5, SEED, AES λ“±)λ₯Ό μ‚¬μš©ν•œλ‹€.
μ•”ν˜Έν™”μ— μ‚¬μš©λ˜λŠ” λŒ€μΉ­ν‚€λŠ” κ³΅κ°œν‚€ μ•”ν˜Έλ°©μ‹(RSA, ElGamal λ“±)을  μ‚¬μš©ν•œ ν‚€ κ΅ν™˜μ„ 톡해 κ³΅μœ λœλ‹€.
λ©”μ‹œμ§€ μΈμ¦μ€ MAC λ˜λŠ” ν•΄μ‹œν•¨μˆ˜λ₯Ό μ΄μš©ν•˜μ—¬ λ¬΄κ²°μ„±μ„ λ³΄μž₯

 

μ ‘κ·Όμ œμ–΄

필터링은 μ„Έλ°€ν•˜κ²Œ μ ‘κ·Όμ œμ–΄λ₯Ό κ²°μ •ν•  수 μžˆμ§€λ§Œ μ•”ν˜Έν™”ν•˜μ§€ μ•Šμ€ IP νŒ¨ν‚· μ •λ³΄μ—μ„œλ§Œ 필터링 μˆ˜ν–‰μ΄ κ°€λŠ₯
μ•”ν˜Έν™”λœ νŒ¨ν‚·μ—λŠ” 적용이 λΆˆκ°€

 


🀷‍♂️ VPN의 κ΅¬μ„±

SSL VPN

- SSL VPN의 κ°€μž₯ 큰 νŠΉμ§•μ€ μ›ΉλΈŒλΌμš°μ €λ§Œ 있으면 μ–Έμ œ μ–΄λ””μ—μ„œλ‚˜ μ‚¬μš©μ΄ κ°€λŠ₯ν•˜λ‹€λŠ” 것이닀. κΈ°μ‘΄ VPN은 항상 좔가적인 VPN μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό PC에 μ„€μΉ˜ν•΄μ•Όλ§Œ μ‚¬μš© κ°€λŠ₯ν–ˆμ§€λ§Œ, SSL VPN은 μ†Œν”„νŠΈμ›¨μ–΄ μ„€μΉ˜κ°€ ν•„μš” μ—†κΈ° λ•Œλ¬Έμ— νŽΈμ˜μ„±μ΄ ν–₯μƒλ˜μ—ˆλ‹€.
- μ›ΉλΈŒλΌμš°μ €μ™€ μ›Ή μ„œλ²„ κ°„에 SSL ν˜‘상 κ³Όμ •μ„ ν•œ ν›„에 μ„Έμ…˜ν‚€λ₯Ό μƒμ„±ν•˜κ³  μ„Έμ…˜ν‚€λ‘œ μ•”ν˜Έν™”ν•˜μ—¬ ν„°λ„λ§μ„ κ΅¬ν˜„ν•˜λŠ” κ²ƒμ΄λ‹€.

 

IPSEC (IP Security) VPN

- λ³΄μ•ˆμ— μ·¨μ•½ν•œ μΈν„°λ„·μ—μ„œ μ•ˆμ „ν•œ ν†΅μ‹ μ„ μ‹€ν˜„ν•˜λŠ” ν†΅μ‹  κ·œμ•½μ΄λ‹€. μ¦‰, μΈν„°λ„·μƒμ—μ„œ μ „μš© νšŒμ„ κ³Ό κ°™μ΄ μ΄μš© κ°€λŠ₯ν•œ κ°€μƒμ μΈ μ „μš© νšŒμ„ μ„ κ΅¬μΆ•ν•˜μ—¬ λ°μ΄ν„°λ₯Ό λ„μ²­λ‹Ήν•˜λŠ” λ“±μ˜ ν–‰μœ„λ₯Ό λ°©μ§€ν•˜κΈ° μœ„ν•œ ν†΅μ‹  κ·œμ•½μ΄λ‹€.

 

PPTP VPN

- PPP의 Packet을 IP Packet으둜 Encapsulation ν•˜μ—¬ IP λ„€νŠΈμ›Œν¬μ— μ „μ†‘ν•˜κΈ° μœ„ν•œ 터널링 기법이닀.
- 2 계측 λ°μ΄ν„° λ§ν¬μ—μ„œ λ™μž‘ν•œλ‹€.

 

L2TP VPN

- L2F ν”„λ‘œν† μ½œκ³Ό PPTP ν”„λ‘œν† μ½œκ³Όμ˜ ν˜Έν™˜μ„±μ„ κ³ λ €ν•˜μ—¬ λ§Œλ“€μ–΄μ§„ ν„°λ„λ§ ν”„λ‘œν† μ½œμ΄λ‹€.
- 2계측 λ°μ΄ν„° λ§ν¬μ—μ„œ λ™μž‘ν•œλ‹€.

 


URL인코딩 & λ””μ½”λ”© 해보기