๐ ํด๋น ํฌ์คํ
์ ์ธํ๋ฐ ๊ฐ์ ๋๋ํ๊ฐ๋ฐ์๋์ ์ธ์์ ๋๋ด๋ ๋คํธ์ํฌ ํต์ฌ์ด๋ก - ์์ฉ ๋ด์ฉ์ ๊ณต๋ถํ๋ฉด์ ๋ฐฐ์ด ๋ด์ฉ์ ์ ๋ง์ ๋ฐฉ์์ผ๋ก ์ฌ์ ๋ฆฌํ๊ณ ์ ํ๋ ๋ชฉ์ ํ์ ์์ฑ๋๋ ํฌ์คํ
์
๋๋ค. ์๋ ํฌ์คํ
์์ ์ฌ์ฉ๋๋ ๋ชจ๋ ์๋ฃ๋ ์ ๊ฐ ์ง์ ์ฌ๊ตฌ์ฑํ์์ ์๋ฆฝ๋๋ค.
์ด๋ฒ ํฌ์คํ ์์๋ ์ฝ๋ก๋ ์๊ธฐ ์ดํ๋ก ๊ฐ์ํ๋จ์ ๋ฐ๋ผ ๋์คํ ๊ธฐ์ ์ด ๋ VPN(Virtual Private Network)์ ๋ํด์ ์์๋ณด๋๋ก ํ์.
1. PN(Private Network, ์ฌ์ค ๋คํธ์ํฌ)์ด ๋ญ๋ฐ?
VPN์ ๋ํด์ ์๊ธฐ ์ ์ PN(์ฌ์ค ๋คํธ์ํฌ) ์ฆ, Private Network์ ๋ํด์ ๋จผ์ ์ดํดํ ํ์๊ฐ ์๋ค. PN์ ๋ํ ์ ์๋ฅผ ํ
์คํธ๋ก ์ค๋ช
ํ๋ฉด “๋ณด์์ฑ์ ์ํด ๋ฌผ๋ฆฌ์ ์ผ๋ก ํต์ ๊ฐ๋ฅํ ๋คํธ์ํฌ”์ด๋ค. ๋ ๋ค๋ฅธ ๋ง๋ก ํ๋ฉด LAN์ด๊ธด ํ์ง๋ง ๋ณด์์ด ์ ์ฉ๋์ด์ ์ธ๋ถ์์๋ ์ ๊ทผ์ด ๋ถ๊ฐ๋ฅํ LAN์ ์๋ฏธํ๋ค๊ณ ๋ณด๋ฉด ๋๋ค.
์ด์ ์ข ๋ ์ง๊ด์ ์ธ ์ดํด๋ฅผ ๋๊ธฐ ์ํด์ "๋ด๊ฐ ํ์ฌ๋ฅผ ์ด์ํ๊ณ ์๋ค"๊ณ ๊ฐ์ ํด๋ณด์. ํ์ฌ ๋ด๊ฐ ์ด์ํ๊ณ ์๋ ํ์ฌ์ ๋ณธ์ฌ๋ ์์ธ ์ด๋ ์์น์ ์์ผ๋ฉฐ, ์์ธ ๋ณธ์ฌ์์๋ ์ธ๋ถ(์ธํฐ๋ท)์์ ํ์ฌ ๊ธฐ๋ฐ์ ๋ด๊ณ ์๋ ์๋ฃ์ ์ ๊ทผํ๋ ๊ฒ์ ๋น์ฐํ ๋ง๊ธฐ ์ํด PN์ ๊ตฌ์ฑํด์ ์ด์ํ๊ณ ์๋ค.
์ ๊ทธ๋ฆผ์ฒ๋ผ ์์ธ ๋ณธ์ฌ ๊ฑด๋ฌผ์์ ๋ณด์์ด ๊ฐํ๋ LAN ์ฆ, PN์ ๊ตฌ์ถํ๋ค. ๊ทธ๋ฌ๋ค๊ฐ ์ด์ํ๊ณ ์๋ ํ์ฌ๊ฐ ๋งค์ถ์ด ์ค๋ฅด๊ณ ๋ฒ์ฐฝํด์ ๋ค๋ฅธ ์ง์ญ์ ์ง์ฌ๋ฅผ ๋ง๋ค๊ธฐ๋ก ํ๋ค. ๊ทธ๋ฐ๋ฐ ์ด ์ง์ฌ์์ ํ๋ ์ญํ ์ด ์ ์ฃผ๋์ ์ง์ญ๊ฒฝ์ ๋ฅผ ํค์ฐ๊ธฐ ์ํ ๊ฒ์ด์ฌ์ ๋ฌผ๋ฆฌ์ ์ธ ๊ฑด๋ฌผ ์์น๊ฐ ์ ์ฃผ๋์ฌ์ผ๋ง ํ๋ค๊ณ ํด๋ณด์.
๊ทธ๋ฐ๋ฐ ์ ์ฃผ๋ ์ง์ฌ์ ํ์ฌ ์ง์๋ค์ด ์
๋ฌด๋ฅผ ์ํํ๊ธฐ ์ํด์ ์์ธ ๋ณธ์ฌ์ PN์ ์กด์ฌํ๋ DB์๋ฒ์ ์ ๊ทผํด์ผ ํ๋ค๊ณ ํด๋ณด์. ํด๋น DB์๋ ๋ณธ์ฌ์ ๋ํ ๋งค์ถ ์ ๋ณด์ ๊ฐ์ ์ค์ํ ๋ฐ์ดํฐ๊ฐ ์๊ณ , ์ ์ฃผ๋ ์ง์ฌ ์ง์๋ค์ด ์
๋ฌด๋ฅผ ์ํํ๊ธฐ ์ํด์๋ ์ ๋ฐ ์ค์ํ ๋ฐ์ดํฐ์ ์ ๊ทผํด์ผ๋ง ํ๋ค๊ณ ํด๋ณด์. ์ด๋ฌํ ๊ฒฝ์ฐ ์ ์ฃผ๋ ์ง์ฌ ์ง์๋ค์ ์ด๋ป๊ฒ ์์ธ ๋ณธ์ฌ์ DB ์๋ฒ์ ์ ๊ทผํ ์ ์์๊น?
๊ฐ์ฅ ๋จ์ ๋ฌด์ํ ๋ฐฉ๋ฒ์ ์ ์ฃผ๋ ์ง์ฌ ์ง์๋ค์ด ์์ธ ๋ณธ์ฌ์ DB ์๋ฒ์ ์ ๊ทผํ ํ์๊ฐ ์์ ๋๋ง๋ค ์์ธ ๋ณธ์ฌ๋ก ์ถ๊ทผ์ ํด์ PN ๋ด๋ถ์์ DB ์๋ฒ๋ก ์ ๊ทผํ๋ ๊ฒ์ด๋ค. ํ์ง๋ง ์ด๋ฐ ๋ฐฉ๋ฒ์ ์ง์๋ค์ ๋งค์ฐ ํน์ฌ(?) ์ํค๋ ๋ฐฉ๋ฒ์ผ๋ก ๋งค์ฐ ๋นํจ์จ์ ์ด๋ค.
๋ค๋ฅธ ๋ฐฉ๋ฒ์ผ๋ก๋ ์์ธ ๋ณธ์ฌ์ ์ ์ฃผ๋ ์ง์ฌ๋ฅผ ์๋ PN์ ๋ฌผ๋ฆฌ์ ์ผ๋ก ์ง์ ๊ตฌ์ถํ๋ ๊ฒ์ด๋ค. ํ์ฌ ์ง์๋ค์ด ๋ฌผ๋ฆฌ์ ์ธ ์ธํฐ๋ท ํ์ ์ ๋
ํ์(?) ์ง์ ์ฐ๊ฒฐํ๋ ๋ฐฉ๋ฒ๋ ์๊ฒ ์ง๋ง.. ๋ณดํต์ KT์ ๊ฐ์ ๋ํ๋ฏผ๊ตญ์ ISP(์ธํฐ๋ท ์๋น์ค ์ ๊ณต ์
์ฒด)์๊ฒ ๋น์ฉ์ ๋ด๋ฉด์ PN ๊ตฌ์ถ์ ์ํํ๋ ๊ฒ์ด๋ค. KT๋ ๋ํ๋ฏผ๊ตญ ์ ๊ตญ์ ๋คํธ์ํฌ ํ์ ์ ๊ตฌ์ถํ๊ณ ์์ผ๋ฏ๋ก KT๊ฐ ๊ตฌ์ถํ ํ์ ๋ค ๋ช ๊ฐ๋ฅผ ๋น๋ ค์ ์ฐ๋ฆฌ ํ์ฌ๋ง์ PN ๊ตฌ์ถ์ ํ๋ ๊ฒ์ด๋ค.
ํ์ง๋ง ์ด๋ ๊ฒ ์ง์ PN์ ๊ตฌ์ถํ๋ ๋ฐฉ๋ฒ์ ๋น์ฉ์ด ๋งค์ฐ ๋น์ ๋ฟ๋ง ์๋๋ผ ๋คํธ์ํฌ ์๋์ ์ฑ๋ฅ๋ ๋น ๋ฅด์ง ์๋ค. ๋์ ๋๋๋ก ๋งค์ฐ ๋น์ผ ๋น์ฉ์ ์ง๋ถํ๋ฉด์ ๋คํธ์ํฌ ์๋์ ์ฑ๋ฅ์ ๋ฎ๋ค๋ ์ด๋ ๊ฒ ๋งค์ฐ ๋นํจ์จ์ ์ธ ๋ฐฉ๋ฒ์ ์ฑํํ๊ธฐ์๋ ๋๋ฌด ๋ถ๋ด์ค๋ฝ๋ค. ๋ค๋ฅธ ๋ฐฉ๋ฒ์ ์ฐพ์์ผํ ๊ฒ ๊ฐ๋ค.
์ธ๋ฒ์งธ ๋ฐฉ๋ฒ์ผ๋ก๋ ๋น์ฉ๋ ์ ๋ ดํ๊ณ ์๋๋ ๋น ๋ฅธ ์ธํฐ๋ท์ ์ด์ฉํ๋ ๊ฒ์ด๋ค. ํ์ง๋ง ์ธํฐ๋ท์ ์ธ๋ถ๋ง์ผ๋ก Publicํ ๊ณต๊ฐ์ด๊ธฐ ๋๋ฌธ์ ์ธํฐ๋ท์ ์ด์ฉํ๊ฒ ๋๋ฉด ์์ธ ๋ณธ์ฌ์ ์๋ DB ์๋ฒ์ ์ ์ฃผ๋ ์ง์ฌ ์ง์๋ค ๋ฟ๋ง์ด ์๋๋ผ ์ผ๋ฐ์ธ๋ค๋ ์ ๊ทผํ ์ ์๊ฒ๋์ด ๋ณด์์ ๋งค์ฐ ์ทจ์ฝํ๋ค. ์ด ๋ฐฉ๋ฒ๋ ์ ์ ํ์ง ๋ชปํ๋ค.
๋ง์ง๋ง ๋ฐฉ๋ฒ์ผ๋ก๋ ์ธํฐ๋ท์ ์ด์ฉํ๋ ๋ณด์์ฑ์ ๊ฐํํจ์ผ๋ก์จ ํด๊ฒฐํ ์ ์๋ค. ๋ณด์์ฑ์ ๊ฐํํ๋ค๋ ๊ฒ์ ๋ง ๊ทธ๋๋ก ์ธ๋ถ๋ง์ธ ์ธํฐ๋ท์์ ํ๋ฅด๊ณ ์๋ ๋ฐ์ดํฐ์ ์ํธํ๋ฅผ ์ทจํ์ฌ ์ผ๋ฐ์ธ๋ค์ด ํด๋น ๋ฐ์ดํฐ๋ฅผ ๋ด๋ ์๋ณํ์ง ๋ชปํ๊ฒ ํ๋ ๊ฒ์ด๋ค. ์ด๋ฌํ ๊ณผ์ ์ ๋ฌ๋ฆฌ ๋งํ๋ฉด ๋ฌผ๋ฆฌ์ ์ธ PN์ ์ํธํํ๋ ๊ธฐ์ ๋ก ์ํํธ์จ์ดํ(Virtualization) ํ์๋ค๊ณ ํ์ฌ Virtual PN ์ฆ, VPN์ด๋ผ๊ณ ๋ถ๋ฅธ๋ค.
2. IP ์ฃผ์๋ฅผ ํ์ฉํ์ : IPSec VPN
์์ผ๋ก ์ค๋ช
ํ VPN์ IPSec VPN์ด๋ค. IPSec๋ IP Security์ ์ฝ์๋ก ๋จ์ง VPN ํ๋กํ ์ฝ์ ์ ํ ์ค ํ๋์ ์ํ๋ค. IP ๋ผ๋ ํค์๋๊ฐ ์๊ธฐ ๋๋ฌธ์ ๋น์ฐํ IP ์ฃผ์์ ์ฐ๊ด์ด ์๋ค. IPSec ํ๋กํ ์ฝ ์ค์๋ ๋ค์๊ณผ ๊ฐ์ 3๊ฐ์ง ์ ํ์ด ์กด์ฌํ๋๋ฐ, ํ๋์ฉ ์์๋ณด์.
- ISAKMP : ํฐ๋๋ง์ ์ํํ๋ GW๋ค ๊ฐ์ ์ด๋ค ๋ฐฉ์์ผ๋ก, ๋ฌด์จ ๊ธฐ์ค์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ์ํธํํ ๊ฒ์ธ์ง
- IP AH(Authentication Header) : ๋ฐ์ดํฐ์ ๋ฌด๊ฒฐ์ฑ์ ๋ณด์ฅ
- IP ESP(Encapsulation Security Protocal) : ๋ฐ์ดํฐ์ ๋ํด ์ํธํ๋ฅผ ์ํ
ISAKMP์ ๋ํด ์ค๋ช
ํ๋ฉด์ 'ํฐ๋๋ง(Tunneling)' ์ด๋ผ๋ ํค์๋๊ฐ ๋ฑ์ฅํ๋ค. ํฐ๋๋ง์ด๋ ๋คํธ์ํฌ์ ํ๋ฅด๋ ๋ฐ์ดํฐ๋ฅผ ์ํธํํด์ ์๋ณํ ์ ์๊ฒ ๋ง๋๋ ๊ฒ์ ์๋ฏธํ๋ค. ์ด ํฐ๋๋ง์ ๋ง ๊ทธ๋๋ก 'ํฐ๋์ ๋ซ์ด์ค๋ค' ๋ผ๋ ์๋ฏธ์ธ ์
์ธ๋ฐ, ํฐ๋์ ๋ซ์ด์ค๋ค๋ ๊ฒ์ ์ด์จ๊ฑด ์๋ก ๋ค๋ฅธ ๋ ๊ตฌ๊ฐ์ด ์๊ณ , ๊ทธ ๊ตฌ๊ฐ ์ฌ์ด๋ฅผ ์ฐ๊ฒฐํด์ค๋ค๋ ์
์ด ๋๋ค. ๊ทธ๋ฆฌ๊ณ ๋ฐฉ๊ธ ํฐ๋๋ง์ด ๋ฐ์ดํฐ๋ฅผ ์ํธํํด์ค๋ค๊ณ ํ๋๋ฐ, ์ฌ๊ธฐ์ ๋ฐ์ดํฐ๋ 'ํจํท'์ ์๋ฏธํ๋ค. ์๋ํ๋ฉด IPSec ํ๋กํ ์ฝ์ IP ์ฃผ์๋ฅผ ํ์ฉํ๊ณ , IP ์ฃผ์๋ฅผ ์๋ณ์๋ก ํ๋ (OSI 7 ๊ณ์ธต ์ค) ๋คํธ์ํฌ ๊ณ์ธต์์๋ ํจํท์ด ๋ฐ์ดํฐ ๋จ์์ด๊ธฐ ๋๋ฌธ์ด๋ค.
์ด ๋, ์ด๋ค ๊ฒ๋ค ๊ฐ์ ๊ตฌ๊ฐ์ ์ฐ๊ฒฐ ์ฆ, ํฐ๋๋งํด์ฃผ๋์ ๋ฐ๋ผ 2๊ฐ์ง ์ ํ์ผ๋ก ๋๋๋ค. ์ด์ ๋ํด์ ํ๋์ฉ ์์๋ณด์. ๊ทธ๋ฆฌ๊ณ ์๋์ ๋ด์ฉ์ ์ฝ์ด๋๊ฐ๋ฉด์ ํฐ๋๋ง ์, 'ํจํท' ๋ฐ์ดํฐ๊ฐ ์ด๋ป๊ฒ ๋ณํํ๋์ง์ ๋ํด ์ฃผ๋ชฉํด๋ณด์.
2-1. VPN ํฐ๋๋ง in GtoG
GtoG์ G๋ ๋ผ์ฐํฐ๋ ๊ณต์ ๊ธฐ์ ๊ฐ์ GW ์๋ฒ๋ฅผ ์๋ฏธํ๋ค. ์ง๊ธ ์์๋ณผ ๊ตฌ์กฐ๋ GW๋ค ๊ฐ์ VPN ํฐ๋๋ง์ ์ํํ ๋์ด๋ค.
[PC 1 → DB์๋ฒ]๋ก ์ ๊ทผํ๋ ์ํฉ์ด๋ผ๊ณ ๊ฐ์ ํด๋ณด์. ์์์ ์์๋ฅผ ๋ ๊ฒ์ฒ๋ผ PC 1์ ์ ์ฃผ๋ ์ง์ฌ์, DB ์๋ฒ๋ ์์ธ ๋ณธ์ฌ์ ์๋ค. ๊ทธ๋ฆผ ์ 1๋ฒ๋ถํฐ 3๋ฒ ๋จ๊ณ๊น์ง ๊ฐ ๋จ๊ณ์ ๋ํ ์ค๋ช
์ ์๋์ ๊ฐ๋ค.
(1): ๊ฐ์ฅ ์ฒ์์ PC 1์ ์ธํฐ๋ท์ ์ฐ๊ฒฐ๋์ด ์๋ ์ ์ฃผ๋ ์ง์ฌ์ ์๋ GW๋ก ์์ฒญ์ ๋ณด๋ผ ๊ฒ์ด๋ค. ์ด ๋์ ํจํท ์ ๋ณด๋ฅผ ๋ณด๋ฉด ์ถ๋ฐ์ง๋ PC 1์ IP ์ฃผ์์ธ 3.3.3.10, ๋์ฐฉ์ง์๋ ์์ธ ๋ณธ์ฌ์ DB ์๋ฒ์ IP ์ฃผ์์ธ 5.5.5.5๋ก ๋์ด ์๋ค.
(2): ์ด ํจํท์ด ์ ์ฃผ๋ ์ง์ฌ์ GW์ ๋์ฐฉํ๊ณ ์์ธ ๋ณธ์ฌ์ GW๋ก ํจํท์ ๋ณด๋ด๋ ์๊ฐ ํฐ๋๋ง ๊ธฐ์ ์ด ์ ์ฉ๋๋ค. ํฐ๋๋ง์ ํฌ๊ฒ 2๊ฐ์ง ๊ธฐ๋ฒ์ ์ ์ฉํ๋ค. ์ฒซ ๋ฒ์งธ ๊ธฐ๋ฒ์ Outer IP ํค๋๋ผ๋ ๊ฒ์ ์๋กญ๊ฒ ํ๋ ์์ฑ์์ ํจํท์ ๋ถ์ฌ์ค๋ค. ๊ทธ๋ฆฌ๊ณ Outer IP ํค๋์๋ ์ถ๋ฐ์ง๊ฐ ์ ์ฃผ๋ ์ง์ฌ์ GW ์๋ฒ์ IP ์ฃผ์์ธ 3.3.3.1์ด, ๋์ฐฉ์ง์ ์์ธ ๋ณธ์ฌ์ GW ์๋ฒ์ IP ์ฃผ์์ธ 5.5.5.1์ด ์ ํ์ ธ ์๋ค. ๋ ๋ฒ์งธ ๊ธฐ๋ฒ์ ํจํท์์ Outer IP ํค๋๋ฅผ ์ ์ธํ ๋๋จธ์ง ๋ถ๋ถ์ ๋ชจ๋ ์ํธํ ์ํค๋ ๊ฒ์ด๋ค. ์ด์ ์ด ํจํท์ ์์ธ ๋ณธ์ฌ์ GW ์๋ฒ๋ก ์ ์กํ๋ค.
[์ ์ฃผ๋ ์ง์ฌ์ GW → ์์ธ ๋ณธ์ฌ์ GW]๋ก ์ด๋ํ ๋์์ ๊ฑฐ์ณ๊ฐ๋ ๋คํธ์ํฌ๋ ๋ถ๋ช
์ธ๋ถ๋ง์ธ ์ธํฐ๋ท์ด๋ค. ํ์ง๋ง ํจํท์ ๋ฐ์ดํฐ ๋ถ๋ถ์๋ ๋ชจ๋ ์ํธํ๊ฐ ๋์ด ์๋ ์ํ์ด๊ธฐ ๋๋ฌธ์ ํ์ฌ์ ์ธ๋ถ์ธ์ด ํด๋น ํจํท์ ์ ๊ทผํ๋๋ผ๋ ์ ๋ณด๋ฅผ ์๋ณํ ์๊ฐ ์๊ฒ ๋๋ค. ๋ฌผ๋ก ๋ฐ์ดํฐ์ ๋ํ ์๋ณ์ ๋ถ๊ฐํ์ง๋ง, GW๋ค ๊ฐ์ ํต์ ์ ํ๋ค๋ ํ์ ๊ณผ, ๊ฐ GW์ IP ์ฃผ์ ์ ๋ณด๋ ์ผ๋ฐ์ธ๋ค๋ ๋ณผ ์ ์๋ค๋ ๊ฒ์ ์ด์ฉ ์ ์๋ค.
(3): ์ด์ ํจํท์ด ์์ธ ๋ณธ์ฌ์ GW์ ๋์ฐฉํ๊ฒ ๋๋ฉด Outer IP๋ฅผ ์ ๊ฑฐํ๊ณ ์ํธํ๋ ๋ถ๋ถ์ ๋ณตํธํํ๋ค. ๊ทธ๋ ๊ฒ ๋๋ฉด ์์ธ ๋ณธ์ฌ์ GW์์ ๋ณด๊ณ ์๋ ํจํท์ ๋ค์ด์๋ ์ถ๋ฐ์ง, ๋์ฐฉ์ง ์ ๋ณด๋ ๊ฐ๊ฐ 3.3.3.10, 5.5.5.5์ด๋ค. ์ด๋ ๊ฒ ํด์ ๊ฒฐ๊ตญ PC 1์ ์ ์ฃผ๋์ ์์ง๋ง ์์ธ์ ์๋ DB ์๋ฒ์ ์ ๊ทผํ ์ ์๊ฒ ๋๋ค.
2-2. VPN ํฐ๋๋ง in GtoE
์ด๋ฒ์ ์ดํด๋ณผ ๊ตฌ์กฐ๋ GtoE์ด๋ค. ์ฌ๊ธฐ์ G๋ GW ์๋ฒ๋ฅผ, E๋ ์๋ํฌ์ธํธ๋ฅผ ์๋ฏธํ๋ค. ์๋ํฌ์ธํธ๋ผ๊ณ ํ๋ค๋ฉด ๋จ๋ง๊ธฐ, ์ฝ๊ฒ ๋งํด ๋
ธํธ๋ถ์ด๋ PC๋ฅผ ์๋ฏธํ๋ค.(์ด์ ์ ๋ฐฐ์ด ์๋ํฌ์ธํธ ํธ์คํธ๋ฅผ ์๋ฏธํ๋ค) ์ฌ์ค GtoE์์์ VPN ํฐ๋๋ง ๊ตฌ์กฐ๋ ์ฐ๋ฆฌ์๊ฒ ๊ฐ์ฅ ์ต์ํ ์ฌํ๊ทผ๋ฌด๋ฅผ ํ ๋ ํ์ฉํ๋ VPN ๊ตฌ์กฐ์ด๋ค. ์ด์ GtoE์์์ VPN ํฐ๋๋ง ๋์ ๊ณผ์ ์ ํ๋์ฉ ์ดํด๋ณด๋๋ก ํ์.
์ ์ฃผ๋ ์ง์ฌ์ ์ง์์ ๊ณ ํฅ์ ์ธ๋ฆ๋์ธ๋ฐ, ๋ถ๋ชจ๋์ด ์ํ์
์ ๋ถ๋ชจ๋์ ๋๋ณด๋ฌ ์ธ๋ฆ๋์ ๊ฐ๊ณ , ๊ทธ ์ง์์ 2์ฃผ๊ฐ ์ธ๋ฆ๋์์ ์ฌํ๊ทผ๋ฌด๋ฅผ ํ๋ ์ํฉ์ด๋ค. ์ด๋ด ๋, ์ง์์ ๋
ธํธ๋ถ์ธ PC 99์์ ์์ธ ๋ณธ์ฌ์ DB ์๋ฒ๋ก ์ด๋ป๊ฒ ์ ๊ทผ์ด ๊ฐ๋ฅํ ๊น? ์ด๋ฒ ๊ทธ๋ฆผ๋ ๋ง์ฐฌ๊ฐ์ง๋ก 1๋ฒ๋ถํฐ 7๋ฒ ๋จ๊ณ๊น์ง ๊ฐ ๋จ๊ณ์ ๋ํ ์ค๋ช
์ ์๋์ ๊ฐ๋ค.
(1): ๊ฐ์ฅ ๋จผ์ ํด์ผํ ์ผ์ PC 99์ VPN Client ํ๋ก๊ทธ๋จ์ ์ค์นํด์ผ ํ๋ค. ํด๋น ํ๋ก๊ทธ๋จ์ ์ค์นํ ๋ค, ํด๋น ์ง์์ ์ ์ฃผ๋ ์ง์ฌ ์ง์์ด๊ธฐ ๋๋ฌธ์ VPN Client ํ๋ก๊ทธ๋จ์ผ๋ก ์ฐ๊ฒฐํ GW๋ ์ ์ฃผ๋ ์ง์ฌ์ ์กด์ฌํ๋ IP ์ฃผ์๊ฐ 3.3.3.1์ธ GW์ ์ฐ๊ฒฐ์ํจ๋ค.
(2): ์ด๋ ๊ฒ ์ ์ฃผ๋ ์ง์ฌ์ GW์ ์ฐ๊ฒฐ๋๋ ์๊ฐ ํด๋น GW์์ PC 99๋ก ์๋ก์ด IP ์ฃผ์๋ฅผ ๋ถ์ฌํ๊ฒ ๋๋ค. ์ด๋ก์จ PC 99๋ ๊ธฐ์กด IP ์ฃผ์์ธ 9.9.9.9์ ์๋ก ๋ถ์ฌ ๋ฐ์ IP ์ฃผ์์ธ 3.3.3.50์ ๋ถ์ฌ ๋ฐ๋๋ค. ์ด ๋ ์๋ก ๋ถ์ฌ ๋ฐ์ IP ์ฃผ์์ ํน์ง์ ๋ณด๋ฉด ์ ์ฃผ๋ ์ง์ฌ์ ์กด์ฌํ๋ PC 1,2,3๊ณผ ๋คํธ์ํฌ ID๊ฐ ๊ฐ์ ๊ฒ์ ๋ณผ ์ ์๋ค. ์ด๋ ๊ฒ ๋คํธ์ํฌ ID๊ฐ ๊ฐ๋ค๋ ๊ฒ์ ๋ญ ์๋ฏธํ ๊น? PC 99๊ฐ ์ค์ ๋ก๋ ๋ฌผ๋ฆฌ์ ์ผ๋ก PC 1,2,3์ด๋ ๋จ์ด์ ธ ์์ง๋ง ๋คํธ์ํฌ ID๋ ๋์ผํ๊ธฐ ๋๋ฌธ์ PC 99๋ ํต์ ํ๋ ์๋ฒ๋ PC 99๊ฐ ๋ง์น PC 1,2,3์ด๋ ๋ฌผ๋ฆฌ์ ์ผ๋ก ๊ฐ์ ๊ณต๊ฐ์ ์๋ค๊ณ ์ฐฉ๊ฐํ๊ฒ ๋จ์ ์๋ฏธํ๋ค.
(3): PC 99๋ ํ์ฌ ์ธ๋ฆ๋ ๋ถ๋ชจ๋ ์ง์ ์ด๋ฏธ ์ค์น๋์ด ์๋ KT ์ธํฐ๋ท์ ์ด์ฉํด์ ๊ณต์ ๊ธฐ๋ก ์ฐ๊ฒฐํ ๋ค ์ธํฐ๋ท์ ์ ๊ทผ ๊ฐ๋ฅํ ์ํ์ด๋ค. ์ด ๊ณต์ ๊ธฐ์ ์ ์ฃผ๋ ์ง์ฌ์ GW ์๋ฒ ๊ฐ์ VPN ํฐ๋๋ง์ด ์ฐ๊ฒฐ๋๋ค. ์ดํ์ PC 99์์ ์ต์ด๋ก ํจํท์ด ์์ฑ๋๋๋ฐ, ํจํท์ ์ ๋ณด๋ฅผ ๋ณด๋ฉด ์ถ๋ฐ์ง๋ PC 99์ ์๋ก์ด IP ์ฃผ์์ธ 3.3.3.50์ด, ๋์ฐฉ์ง๋ ์์ธ ๋ณธ์ฌ์ DB ์๋ฒ์ธ 5.5.5.5์ด๋ค.
(4): ๊ณต์ ๊ธฐ์ ์ ์ฃผ๋ ์ง์ฌ์ GW ๊ฐ์ ํฐ๋๋ง์ด ์ํ๋๋ฉด์ ํจํท์ ์ํธํ ๋ฐ Outer IP ํค๋๊ฐ ์ถ๊ฐ๋๋ค. Outer IP ํค๋์ ๋ณด๋ฉด ์ถ๋ฐ์ง์๋ ๊ณต์ ๊ธฐ์ ์ฃผ์์ธ 9.9.9.1์ด, ๋์ฐฉ์ง์ ์ ์ฃผ๋ ์ง์ฌ์ GW ์ฃผ์์ธ 3.3.3.1์ด ์
๋ ฅ๋๋ค.
(5): ์ ์ฃผ๋ ์ง์ฌ์ GW์ ํด๋น ํจํท์ด ๋์ฐฉํ๋ฉด Outer IP๋ฅผ ์ ๊ฑฐํ๊ณ ์ํธํ๋ ๋ฐ์ดํฐ ๋ถ๋ถ์ ๋ณตํธํํ๋ค. ๋ณตํธํ์ํจ IP ํค๋ ์ ๋ณด์๋ ์ฌ์ ํ (3) ๋จ๊ณ์์ ์
๋ ฅ๋ ๊ฒ๊ณผ ๋์ผํ๊ฒ ์ถ๋ฐ์ง๋ 3.3.3.50, ๋์ฐฉ์ง๋ 5.5.5.5์ด๋ค.
(6): ์ด์ ์์ธ ๋ณธ์ฌ์ DB ์๋ฒ๋ก ๊ฐ๊ธฐ ์ํด์, ์ ์ฃผ๋ ์ง์ฌ์ GW์ ์์ธ ๋ณธ์ฌ์ GW ๊ฐ์ ํฐ๋๋ง์ด ์ํ๋๋ค. ๋ค์ ์ํธํ๊ฐ ์ํ๋๊ณ Outer IP ํค๋๊ฐ ์ถ๊ฐ๋๋ค. Outer IP ํค๋ ์ ์ถ๋ฐ์ง์๋ ์ ์ฃผ๋ ์ง์ฌ์ GW ์ฃผ์์ธ 3.3.3.1, ๋์ฐฉ์ง์ ์์ธ ๋ณธ์ฌ์ GW ์ฃผ์์ธ 5.5.5.1์ด ์
๋ ฅ๋๋ค.
(7): ๋ง์ง๋ง์ผ๋ก ์์ธ ๋ณธ์ฌ์ GW์ ํจํท์ด ๋์ฐฉํ๋ฉด Outer IP ํค๋๊ฐ ์ ๊ฑฐ๋๊ณ , ์ํธํ๋ ๋ฐ์ดํฐ๊ฐ ๋ณตํธํ๋๋ค. ๋ณตํธํ๋ ํจํท ๋ด์ IP ํค๋์๋ ์ฌ์ ํ ์ถ๋ฐ์ง๊ฐ 3.3.3.50, ๋์ฐฉ์ง๊ฐ 5.5.5.5๊ฐ ์ ํ์ ธ ์๋ค. ์ด๋ก์จ 5.5.5.5 ์ฃผ์๋ฅผ ๊ฐ๋ DB ์๋ฒ๋ก ๋ฐ์ดํฐ๊ฐ ์ ๋ฌ๋๋ค.
์ด๋ก์จ ์ธ๋ฆ๋์ ์๋ PC 99๋ ์์ธ ๋ณธ์ฌ์ DB ์๋ฒ๋ก ์ ๊ทผ์ด ๊ฐ๋ฅํด์ง๋ค.
์ด๋ ๊ฒ ํด์ ๊ฐ์ ์ ๋ด์ฉ์ ๋ํ ๊ณต๋ถ ๊ธฐ๋ก์ด ๋ชจ๋ ๋์ด ๋ฌ๋ค. ์๋ง ์งํ์๋ ๋ค๋ฅธ ๊ณต๋ถ๋ฅผ ์ข ์งํํ๋ค๊ฐ ๋์ค์ SSL ๊ณผ ๊ฐ์ ๋ณด์ ๊ด๋ จ ๊ฐ์๋ฅผ ๊ณต๋ถํ๊ณ ๊ธฐ๋กํด๋ณด๋ ค๊ณ ํ๋ค.