Learning
토픽 128 / 147·네트워크 응용 및 고급 프로토콜

VPN 종류 (Virtual Private Network Types)

VPN 종류 (Virtual Private Network Types)

공용 네트워크를 통해 사설 네트워크 간 또는 원격 사용자와 사설 네트워크 간 암호화된 터널을 생성하여 안전한 통신을 제공하는 기술로, 연결 방식에 따라 Site-to-Site, Remote Access, SSL VPN으로 분류

목적: 보안 통신, 원격 접속, 네트워크 확장, 데이터 암호화, 익명성 보장

특징: 터널링, 암호화, 인증, 무결성 검증, 가상 사설망 구축

VPN 종류

  • Site-to-Site VPN: 두 개 이상의 고정된 네트워크(본사-지사) 간 상시 연결, 라우터/방화벽 기반, IPsec 주로 사용, 게이트웨이 간 터널
  • Remote Access VPN: 개별 사용자가 원격에서 기업 네트워크에 접속, VPN 클라이언트 필요, IPsec 또는 SSL/TLS, 재택근무/출장
  • SSL VPN (Clientless VPN): 웹 브라우저만으로 접속 가능, HTTPS(443) 포트 사용, 방화벽 통과 용이, 별도 클라이언트 불필요

프로토콜 비교

  • IPsec: 네트워크 계층(L3), 강력한 암호화, 클라이언트 필요, Site-to-Site에 적합
  • SSL/TLS: 전송 계층(L4), 웹 기반, 설치 간편, Remote Access에 적합
  • OpenVPN: SSL 기반 오픈소스, 유연성, 다양한 플랫폼 지원
  • WireGuard: 최신 경량 프로토콜, 빠른 속도, 간단한 설정, 현대 암호화

장점: 보안 통신, 비용 절감(전용선 대비), 유연한 원격 접속, 지역 제한 우회

단점: 성능 오버헤드(암호화), 설정 복잡도, 클라이언트 관리 부담, 연결 안정성

적용사례: 기업 본사-지사 연결, 재택근무, 클라우드 연결(VPC), 지역 제한 콘텐츠 접근

비교: Site-to-Site(네트워크 간 상시) vs Remote Access(개인 원격) vs SSL VPN(브라우저 기반)

연관: IPsec, SSL/TLS, 터널링, 방화벽, 네트워크 보안, Zero Trust