본문 바로가기

AWS Cloud School

[04.25] VPN, overlay network, tunneling

VPN이란

  • Virtual Private Network의 약자, 가상 사설 네트워크
  • 내 IP와 목적지의 IP를 암호화 시켜서, 통신사 쪽에 기록을 남기지 않는다.
  • 예를 들어, 내가 어떤 국가에 속한 사람인지조차 숨길 수 있다.

 

 

VPN의 주요 기능

 

1. 개인정보 처리방침

 

VPN이 없으면 암호, 신용 카드 정보 및 검색 기록 같은 개인 데이터가 기록되고 외부에 유출될 수 있다. VAPN을 이용해 암호화하여 특히 퍼블릭 와이파이 네트워크 대역에 연결할 때 이러한 개인 정보를 프라이빗으로 유지한다.

 

2. 익명

 

IP 주소에는 사용자의 위치 및 검색활동에 대한 정보가 포함되어 있다. 인터넷의 모든 웹사이트는 쿠키와 유사한 기술을 사용하여 이 데이터를 추적한다. 사용자가 웹 사이트를 방문할 때마다 웹 사이트는 사용자를 식별할 수 있다. (구글이나 인스타그램의 맞춤형 광고를 생각하면 될 듯 하다..) VPN을 통해 이러한 요소들을 피할 수 있다.

 

3. 보안

 

VPN 서비스는 암호화를 사용하여 무단 액세스로부터 인터넷 연결을 보호한다. 또한 의심스러운 인터넷 활동이 있을 경우 미리 선택된 프로그램을 끝내는 종료 메커니즘 역할을 할 수도 있다. 

 

 

VPN을 통한 인터넷 접속 VS 일반적인 인터넷 접속

아래의 그림을 보면 이해하기 쉽다. 

 

VPN을 통한 인터넷 접속
일반적인 인터넷 접속

 

 

 

Server-Client VPN 

Server-Client VPN

 

Site-to-Site VPN

Site-to-Site VPN

 

 

 

 

 

 

 

 

 

 

 

실습

 

VyOS1에서 위와 같이 설정

 

VyOS2에서도 위와 같이 비슷하게 설정