VPN

Security > Network Firewall > 콘솔 사용 가이드 > VPN

VPN 탭에서는 사이트 간 암호화된 터널을 통해 안전한 사설 통신을 지원합니다.


게이트웨이 생성하기

  • 게이트웨이 생성을 클릭해 피어 VPN 장비와 연결하기 위한 게이트웨이를 생성합니다.

gw_add.PNG

수정

  • 수정 버튼을 클릭해 게이트웨이를 수정합니다.

삭제

  • 삭제 버튼을 클릭해 게이트웨이를 삭제합니다.
    • 게이트웨이에 연결된 터널이 있을 경우 삭제가 되지 않습니다.

플로팅 IP 연결

  • 피어 장비와의 연결에 필요한 플로팅 IP를 설정합니다.
    • 플로팅 IP는 Network > Floating IP 에 생성된 목록 중 미사용 중인 항목이 노출됩니다.

fip.PNG

알아두기

  • VPC와 서브넷은 수정할 수 없습니다.
  • 게이트웨이는 최대 10개까지 생성 가능합니다.


터널 생성하기

  • 피어 장비와 연결할 터널을 생성합니다.

tunnel_add.PNG

  • 터널 설정
    • 게이트웨이: 게이트웨이 탭에서 생성된 게이트웨이가 노출되며, 터널과 연결할 게이트웨이를 선택합니다.
      • 생성된 게이트웨이가 없을 경우 노출되지 않습니다.
    • 피어 IP 주소: 연결할 피어 VPN 장비 IP 주소를 입력합니다.
    • IKE 버전: 피어 VPN 장비와 동일한 버전으로 설정합니다.
      • IKE 버전 1은 Main Mode만 지원됩니다.
    • Pre-Shared Key: 피어 VPN 장비와 동일한 키값을 입력합니다.
    • DPD(dead peer detection): 10초 단위로 총 5회의 재전송을 시도하며, 비활성화 선택 시 피어 VPN 장비의 DPD 요청에 대한 응답만 지원합니다.
    • NAT-Traversal: 터널 생성 시 발생되는 패킷의 삭제를 방지하기 위한 기능으로 일반적으로 피어 VPN 장비가 공인 IP일 경우 사용으로 설정합니다.
  • Phase 1/2 설정
    • IPSec VPN 터널을 생성하기 위해 필요한 설정 정보를 입력합니다.

알아두기

  • 모든 설정은 피어 VPN 장비와 동일하게 설정합니다.
  • 로컬 ID는 피어 VPN 장비의 설정 방식에 따라 선택적으로 설정합니다.
  • Phase 2 추가는 최대 3개까지 가능합니다.
  • Phase 2의 프라이빗 IP는 /24비트 이하로 설정하세요. /24비트 이상의 값을 설정해야 할 경우 서브넷 범위를 사전에 확인하여 서브넷의 시작 IP로 입력하세요.
  • [예시]
    • 192.168.100.0/20 (X) → 192.168.96.0/20 (O)
    • 172.16.30.0/21 (X) → 172.16.24.0/21 (O)
    • 10.0.50.0/22 (X) → 10.0.48.0/22 (O)
  • 로컬 프라이빗 IP와 피어 프라이빗 IP는 서로 중복되지 않아야 합니다. 이 범위는 VPC 피어링을 포함한 Network Firewall과 연결되는 모든 사설 대역이 포함됩니다.
  • 아래의 CIDR은 로컬 프라이빗 IP와 피어 프라이빗 IP에 추가할 수 없으며, 추가할 경우 Network Firewall을 경유하는 통신에 문제가 있을 수 있습니다.
  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

터널 연결

  • 터널은 연결 대기 상태로 생성되며, 연결을 클릭하여 생성된 터널과 피어 VPN 장비를 연결합니다.

알아두기

  • 상태 열에서 색상별로 터널의 상태를 확인할 수 있습니다.
  • 녹색: 피어 VPN 장비와 정상적으로 연결 중인 상태
  • 빨간색: 설정값 또는 통신 상태 등의 문제로 피어 VPN 장비 간 연결이 실패된 상태
  • 회색: 연결 대기 상태(새로 생성된 터널)
  • 주황색: 중지 버튼을 클릭해 피어 VPN 장비 간 연결이 중지된 상태
  • 터널 생성이 완료된 이후 피어 장비의 종류와 설정에 따라 연결을 클릭하지 않아도 연결될 수 있습니다.

터널 수정

  • 수정 버튼을 클릭해 터널을 수정합니다.
    • 설정값 중 게이트웨이를 제외한 모든 값은 수정이 가능하며, 수정할 경우 피어 VPN 장비도 동일한 값으로 수정해야 합니다.

터널 중지

  • 중지 버튼을 클릭해 터널을 중지합니다.
    • 중지할 경우 피어 VPN 장비를 통한 사설 통신이 중단됩니다.

터널 삭제

  • 삭제 버튼을 클릭해 터널을 삭제합니다.

이벤트

  • 피어 VPN 장비와의 터널 연결 시 발생하는 이벤트 로그를 검색할 수 있습니다.

알아두기

  • 이벤트에서는 터널에 대한 이벤트 로그만 검색할 수 있습니다.
  • VPN 터널을 통한 통신 로그 또는 터널 생성과 삭제 등의 감사 로그는 로그 탭에서 확인하세요.
TOP