일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- 모니터링 #k8s #prometheus #metricbeat #elasticsearch #logstash
- interface
- non-locking
- java
- abstract
- WEB #HTTP #HTTPS #SSL #통신개념
- Mysql #RDBMS #설치 #기동 #설정
- ssl #개인키 #공개키
- React #생명주기
- ssh #pem
- MQ#MOM#메시지지향미들웨어#Kafka#ActiveMQ#rabbitMQ
- SSH #공개키인증
- docker #k8s #배포하기
- MQM #웹서버
- cors #Authorization
- 이펙티스자바
- REST#SOAP#API
- JPA #생명주기
- React
- MySQL 5.7 #MySQL 8.0 #차이점 #업그레이드
- Vuejs#JavaScript#프레임워크#개요#개념
- Oracle #ANSI #SQL #JOIN
- React#기초#JS#JavaScrip#개념
- X.25
- memory #리눅스 #자원관리
- JDK1.8
- 클라우드#클라우드서비스#클라우드개념#IaaS#Paas#Saas
- EKS란
- 오라클#튜닝
- k8s
- Today
- Total
개발노트
VPN이란 무엇인가 본문
VPN이란 Virtual private network의 줄임말로 우리말로는 '가상 사설망'이라고 부른다.
보통 'VPN우회'등의 단어로 많이 접하게 된다.
원리
VPN 네트워크에 접속하게 되면, 외부에 있는 컴퓨터라도 내부 네트워크에 접속해 있는것처럼 이용할 수 있다.
예를 들어, A컴퓨터(ip주소 : 210.x.x.x)가 B네트워크(=VPN서버 / 168.x.x.x)의 VPN에 접속한다고 가정을 해보자.
이 경우, A컴퓨터는 더이상 210.x.x.x의 ip가 아닌 168.x.x.x의 ip로 보여지게 된다.
또한, B네트워크 내부에 속해 있는 다른 장비들과도 사설망을 이용해 직접(?) 통신이 가능하다.
만약, A컴퓨터가 B네트워크의 VPN에 접속하지 않은채 인터넷 등을 접속한다면, 이 컴퓨터의 ip주소는 210.x.x.x로 보여질 것이다. (물론 B네트워크의 사설망에도 참가할 수 없다.)
그러나 VPN에 접속한채로 인터넷에 접속한다면 168.x.x.x로 보이게 된다.
이는 VPN에 접속한 시점에서 A컴퓨터의 외부로 나가는 통신은 B네트워크를 거쳐서 나가기 때문이다.
쉽게 말해서 'A -> B -> 인터넷(외부)'순으로 통신하는 식이다.
이를 더 정확하게 표현하면 'A -> 인터넷(외부) -> B -> 인터넷(외부)'의 순서로 통신이 진행된다.
반대로 외부에서 A컴퓨터에 통신을 시도할 경우 '인터넷(외부) -> B -> 인터넷(외부) -> A'의 순서로 통신을 진행한다.
이유는 VPN에 접속하여 B네트워크의 내부 네트워크(사설망)에 참여하게 됐기 때문이다.
기본적으로 A컴퓨터는 B네트워크와 물리적으로 연결된 장비가 아니다.
하지만 VPN을 통해 가상으로 연결됐다고 보는것이다.
때문에 A컴퓨터의 모든 통신은 B네트워크를 거치게 되는 것이다.
장단점
VPN을 이용하면 아래와 같은 장점이 있다.
1. 외부에 있는 다른 통신 장비(컴퓨터)가 VPN이 속한 사설망에 접속하여, 마치 내부 네트워크에 포함된 장비처럼 통신할 수 있도록 해준다.
2. 보안등의 이유로 내부 네트워크를 이용해야 하지만, 부득이하게 외부에서 내부 네트워크를 이용해야하는 경우, VPN을 통해 보안을 해치지 않고 통신이 가능하게 된다. (사실 이게 목적이기도 하다.)
단점은 아래와 같다.
1. VPN에 접속한 장비는 VPN 서버와 암호화 통신을 하기 때문에 네트워크 속도가 매우 느려진다.
VPN서버를 구성하는 방법은 여러가지가 있다.
1. VPN 전용 장비를 통해 VPN 서버를 구축한다.
2. VPN 프로그램을 이용해 VPN 서버를 구축한다. (무료, 유료 다 있음)
3. 일반 유,무선 공유기의 VPN 설정 기능을 활용한다. (블로그의 다른 포스팅 참고)
덤
그렇다면 VPN우회의 원리는?
위의 내용을 이해했다면 VPN우회의 원리를 이해했을 것이다.
쉽게 말해, 다른 네트워크에 참여해서 인터넷을 하기 때문에 우회가 되는 것이다.
종종 인터넷을 이용하다가 warning.go.kr의 페이지를 가는 이유는 국가가 해당 도메인(=홈페이지)를 검열하기 때문이다.
대략적인 도메인 검열의 순서는 '국가 - ISP(SK, KT, LG등의 인터넷 사업자) - 개인 공유기 혹은 pc'등의 순서로 이루어진다.
VPN 우회를 하게되면, 다른 나라의 네트워크망을 거쳐서 인터넷에 접속하기 때문에 warning.go.kr을 볼 수 없게 된다.
우회 방법에도 여러가지가 있다.
1. VPN우회 프로그램을 이용해서 VPN 우회
2. 오픈 VPN서버에 내 컴퓨터가 참여하도록 설정
물론 도메인 검열을 하는데는 다 그만한 이유가 있는 것이니, 굳이 우회하지 않도록 하자.
출처: https://this1.tistory.com/entry/VPN이란-무엇인가 [일단은 프로그래머 나부랭이]
'기타' 카테고리의 다른 글
Scale-out & Scale-up 이란 (0) | 2021.01.14 |
---|---|
윈도우에 개발도구 AtomEditor 설치법 (0) | 2020.12.15 |
HTML - form형식으로 텍스트 입력하는 방법 (0) | 2020.12.15 |
Linux (CentOS) 웹서버 구축 [APM-Yum설치]에서 APM 설치하기 (0) | 2020.12.15 |
VirtualBox에서 CentOS 6.x 네트워크 설정하기 (0) | 2020.12.15 |