VPN
Security > Network Firewall > 콘솔 사용 가이드 > VPN
VPN 탭에서는 사이트 간 암호화된 터널을 통해 안전한 사설 통신을 지원합니다.
게이트웨이 생성하기
- 게이트웨이 생성을 클릭해 피어 VPN 장비와 연결하기 위한 게이트웨이를 생성합니다.

수정
삭제
- 삭제 버튼을 클릭해 게이트웨이를 삭제합니다.
- 게이트웨이에 연결된 터널이 있을 경우 삭제가 되지 않습니다.
플로팅 IP 연결
- 피어 장비와의 연결에 필요한 플로팅 IP를 설정합니다.
- 플로팅 IP는 Network > Floating IP 에 생성된 목록 중 미사용 중인 항목이 노출됩니다.

알아두기
- VPC와 서브넷은 수정할 수 없습니다.
- 게이트웨이는 최대 10개까지 생성 가능합니다.
터널 생성하기

- 터널 설정
- 게이트웨이: 게이트웨이 탭에서 생성된 게이트웨이가 노출되며, 터널과 연결할 게이트웨이를 선택합니다.
- 생성된 게이트웨이가 없을 경우 노출되지 않습니다.
- 피어 IP 주소: 연결할 피어 VPN 장비 IP 주소를 입력합니다.
- IKE 버전: 피어 VPN 장비와 동일한 버전으로 설정합니다.
- IKE 버전 1은 Main Mode만 지원됩니다.
- Pre-Shared Key: 피어 VPN 장비와 동일한 키값을 입력합니다.
- DPD(dead peer detection): 10초 단위로 총 5회의 재전송을 시도하며, 비활성화 선택 시 피어 VPN 장비의 DPD 요청에 대한 응답만 지원합니다.
- NAT-Traversal: 터널 생성 시 발생되는 패킷의 삭제를 방지하기 위한 기능으로 일반적으로 피어 VPN 장비가 공인 IP일 경우 사용으로 설정합니다.
- Phase 1/2 설정
- IPSec VPN 터널을 생성하기 위해 필요한 설정 정보를 입력합니다.
알아두기
- 모든 설정은 피어 VPN 장비와 동일하게 설정합니다.
- 로컬 ID는 피어 VPN 장비의 설정 방식에 따라 선택적으로 설정합니다.
- Phase 2 추가는 최대 3개까지 가능합니다.
- Phase 2의 프라이빗 IP는 /24비트 이하로 설정하세요. /24비트 이상의 값을 설정해야 할 경우 서브넷 범위를 사전에 확인하여 서브넷의 시작 IP로 입력하세요.
- [예시]
- 192.168.100.0/20 (X) → 192.168.96.0/20 (O)
- 172.16.30.0/21 (X) → 172.16.24.0/21 (O)
- 10.0.50.0/22 (X) → 10.0.48.0/22 (O)
- 로컬 프라이빗 IP와 피어 프라이빗 IP는 서로 중복되지 않아야 합니다. 이 범위는 VPC 피어링을 포함한 Network Firewall과 연결되는 모든 사설 대역이 포함됩니다.
- 아래의 CIDR은 로컬 프라이빗 IP와 피어 프라이빗 IP에 추가할 수 없으며, 추가할 경우 Network Firewall을 경유하는 통신에 문제가 있을 수 있습니다.
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
터널 연결
- 터널은 연결 대기 상태로 생성되며, 연결을 클릭하여 생성된 터널과 피어 VPN 장비를 연결합니다.
알아두기
- 상태 열에서 색상별로 터널의 상태를 확인할 수 있습니다.
- 녹색: 피어 VPN 장비와 정상적으로 연결 중인 상태
- 빨간색: 설정값 또는 통신 상태 등의 문제로 피어 VPN 장비 간 연결이 실패된 상태
- 회색: 연결 대기 상태(새로 생성된 터널)
- 주황색: 중지 버튼을 클릭해 피어 VPN 장비 간 연결이 중지된 상태
- 터널 생성이 완료된 이후 피어 장비의 종류와 설정에 따라 연결을 클릭하지 않아도 연결될 수 있습니다.
터널 수정
- 수정 버튼을 클릭해 터널을 수정합니다.
- 설정값 중 게이트웨이를 제외한 모든 값은 수정이 가능하며, 수정할 경우 피어 VPN 장비도 동일한 값으로 수정해야 합니다.
터널 중지
- 중지 버튼을 클릭해 터널을 중지합니다.
- 중지할 경우 피어 VPN 장비를 통한 사설 통신이 중단됩니다.
터널 삭제
이벤트
- 피어 VPN 장비와의 터널 연결 시 발생하는 이벤트 로그를 검색할 수 있습니다.
알아두기
- 이벤트에서는 터널에 대한 이벤트 로그만 검색할 수 있습니다.
- VPN 터널을 통한 통신 로그 또는 터널 생성과 삭제 등의 감사 로그는 로그 탭에서 확인하세요.