์ธํ”„๋ผ

[NCP] SSL VPN์œผ๋กœ ํ”„๋ผ์ด๋น— ์„œ๋ฒ„ ์ ‘์†ํ•˜๊ธฐ

HHRR 2024. 11. 11. 13:25

- ์‚ฌ์šฉ ํด๋ผ์šฐ๋“œ : ๋„ค์ด๋ฒ„ ํด๋ผ์šฐ๋“œ

์ดˆ๊ธฐ ์„œ๋น„์Šค ์•„ํ‚คํ…์ฒ˜

 

์ฒ˜์Œ ์„œ๋น„์Šค๋ฅผ ๊ตฌ์ƒํ–ˆ์„ ๋•Œ, 2ํ‹ฐ์–ด ๊ตฌ์กฐ์— ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ ๊ตฌ์กฐ๋กœ ์„ค๊ณ„ํ–ˆ๋‹ค.

 

ํ˜„์žฌ ์šฐ๋ฆฌ ์„œ๋ฒ„๋Š” ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์— ์กด์žฌํ•˜๊ณ , ์‚ฌ์šฉ์ž๋Š” ํผ๋ธ”๋ฆญ ์„œ๋ธŒ๋„ท์— ์žˆ๋Š” ๋กœ๋“œ๋ฐธ๋Ÿฐ์„œ๋ฅผ ํ†ตํ•ด ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋‹ค.

๊ฐœ๋ฐœ์ž๋“ค์ด ์ด ์„œ๋ฒ„์— ์ ‘๊ทผํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” SSL VPN์„ ์‚ฌ์šฉํ•ด์„œ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š”๋ฐ, SSL VPN์„ ์‚ฌ์šฉํ•˜์—ฌ ํ”„๋ผ์ด๋น— ์„œ๋ฒ„์— ์ ‘๊ทผํ•˜๋Š” ๋ฒ•์„ ์•Œ์•„๋ณด๊ฒ ๋‹ค.

SSL VPN?
: ์‹œ๊ณต๊ฐ„ ์ œ์•ฝ ์—†์ด ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ๋กœ ์•ˆ์ „ํ•˜๊ฒŒ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” SSL ๊ฐ€์ƒ ์‚ฌ์„ค๋ง์„ ์ œ๊ณตํ•˜๋Š” ์„œ๋น„์Šค๋กœ, ์™ธ๋ถ€์—์„œ ์„œ๋ฒ„ ์ ‘์† ์‹œ ๋ณด์•ˆ ํ†ต์‹ ์„ ์ œ๊ณต

 

1. ๋„ค์ด๋ฒ„ ํด๋ผ์šฐ๋“œ์—์„œ SSL VPN์„ ์ƒ์„ฑ

- ๋„ค์ด๋ฒ„ ํด๋ผ์šฐ๋“œ ์ฝ˜์†”์—์„œ SSL VPN ์„œ๋น„์Šค๋ฅผ ์‹ ์ฒญํ•ด์„œ ์ƒ์„ฑํ•œ๋‹ค.

 

2. ์‚ฌ์šฉ์ž ์ถ”๊ฐ€

- ์™ผ์ชฝ ์ƒ๋‹จ์— ์ƒ์„ฑํ•œ SSL VPN์˜ [์‚ฌ์šฉ์ž ์„ค์ •] ๋ฒ„ํŠผ ํด๋ฆญํ•œ๋‹ค.

- SSL VPN ์ ‘์†ํ•˜๊ธฐ ์œ„ํ•œ ์‚ฌ์šฉ์ž ์ •๋ณด(๋‚ด ์ •๋ณด)๋ฅผ ์ถ”๊ฐ€ํ•œ๋‹ค.

 

3. ๋„คํŠธ์›Œํฌ ์ƒ์„ฑ

3-1. Route Table ์„ค์ •

- SSL VPN์— ์ ‘๊ทผํ•  VPC์— ์ ์šฉ๋œ ๋ผ์šฐํŠธ ํ…Œ์ด๋ธ”์— SSL VPN IP Pool์— ๋Œ€ํ•œ ๋ผ์šฐํŒ… ๊ทœ์น™์„ ์„ค์ •ํ•ด์•ผํ•œ๋‹ค.

- Services > Networking > VPC > Route Table

  1. ๊ทœ์น™์„ ์„ค์ •ํ•  Route Table์„ ํด๋ฆญํ•˜์—ฌ ์„ ํƒํ•œ ํ›„ [Routes ์„ค์ •] ๋ฒ„ํŠผ์„ ํด๋ฆญ
  2. Route Table ์„ค์ • ํŒ์—… ์ฐฝ์ด ๋‚˜ํƒ€๋‚˜๋ฉด ๋ผ์šฐํŒ… ๊ทœ์น™์„ ์„ค์ •ํ•œ ํ›„ [์ƒ์„ฑ] ๋ฒ„ํŠผ์„ ํด๋ฆญ
  3. Destination: SSL VPN IP Pool์„ ์ž…๋ ฅ
  4. Target TypeSSLVPN ์„ ํƒ
  5. Target Name: ๋ผ์šฐํŒ… ๊ทœ์น™์„ ์ ์šฉํ•  SSL VPN ์„ ํƒ

 

3-2. ACG ์„ค์ •

- SSL VPN์„ ํ†ตํ•ด ์ ‘์†ํ•˜๊ณ ์ž ํ•˜๋Š” ์„œ๋ฒ„์˜ ACG์— SSL VPN IP Pool์— ๋Œ€ํ•œ ๊ทœ์น™์„ ์„ค์ •ํ•ด์•ผ ํ•จ.

- Services > Compute > Server > ACG

  1. [ACG ์„ค์ •] ๋ฒ„ํŠผ์„ ํด๋ฆญํ•ด ์ฃผ์‹ญ์‹œ์˜ค.
  2. ACG ๊ทœ์น™ ์„ค์ • ํŒ์—… ์ฐฝ์˜ [Inbound] ํƒญ์—์„œ SSL VPN IP Pool์— ๋Œ€ํ•œ ๊ทœ์น™์„ ์„ค์ •ํ•ด ์ฃผ์‹ญ์‹œ์˜ค.
    • ํ”„๋กœํ† ์ฝœTCP ์„ ํƒ
    • ์ ‘๊ทผ ์†Œ์Šค: SSL VPN IP Pool ์ž…๋ ฅ
    • ํ—ˆ์šฉ ํฌํŠธ: ํ†ต์‹ ์ด ํ•„์š”ํ•œ ํฌํŠธ ๋ฒ”์œ„ ์ž…๋ ฅ

 

4. SSL VPN Agent ์„ค์น˜

SSL VPN Agent ์„ค์น˜ ๋ฐ ์ ‘์† ์ „ ์ฐธ๊ณ ํ•ด์•ผ ํ•  ์‚ฌํ•ญ
- SSL VPN์˜ ์›ํ™œํ•œ ์‚ฌ์šฉ(์„ค์น˜ ๋ฐ ์ ‘์†)์„ ์œ„ํ•ด ์ ‘์†ํ•˜๋Š” ํ™˜๊ฒฝ์—์„œ SSL VPN ์ ‘์† ๊ฒฝ๋กœ์˜ 443 ํฌํŠธ๋กœ ์•„์›ƒ๋ฐ”์šด๋“œ ํŠธ๋ž˜ํ”ฝ์ด ํ—ˆ์šฉ๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•ด ์ฃผ์‹ญ์‹œ์˜ค.
- ๋ณด์•ˆ์†”๋ฃจ์…˜(๋ฐฉํ™”๋ฒฝ, NAC ๋“ฑ)์— ์˜ํ•ด ์ ‘๊ทผ์ด ํ—ˆ์šฉ๋˜์–ด ์žˆ์ง€ ์•Š์œผ๋ฉด Agent ์„ค์น˜ ๋ฐ ์„œ๋น„์Šค ์ด์šฉ์— ์ œ์•ฝ์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

- SSL VPN Agent ๋‹ค์šด๋กœ๋“œ : https://guide.ncloud-docs.com/docs/sslvpn-download

 

5. SSL VPN Agent ์ ‘์† (์œˆ๋„์šฐ)

- BIG-IP Edge Client๋ฅผ ์‹คํ–‰

- BIG-IP Edge Client ํŒ์—… ์ฐฝ์ด ๋‚˜ํƒ€๋‚˜๋ฉด [์„œ๋ฒ„ ๋ณ€๊ฒฝ] ๋ฒ„ํŠผ์„ ํด๋ฆญ

- ์„œ๋ฒ„ ์„ ํƒ์—์„œ SSL VPN ์ ‘์† ๊ฒฝ๋กœ๋ฅผ ์ž…๋ ฅํ•œ ํ›„ [๋‹ค์Œ] ๋ฒ„ํŠผ์„ ํด๋ฆญ (1๋ฒˆ์— ssl vpn ์ƒ์„ฑ์‹œ ์ ‘์† url์ด ์žˆ์Œ)

- ์—ฐ๊ฒฐ ๋ฒ„ํŠผ ํด๋ฆญ

- ๋กœ๊ทธ์ธ ํŒ์—…์ฐฝ์—์„œ ์ด์ „์— ์‚ฌ์šฉ์ž ์ถ”๊ฐ€ํ• ๋•Œ ๋“ฑ๋กํ•œ ์•„์ด๋””๋ž‘ ํŒจ์Šค์›Œ๋“œ ์ž…๋ ฅํ›„ otp ์ธ์ฆ๊นŒ์ง€ ์ง„ํ–‰

6. ์—ฐ๊ฒฐ ์ •์ƒ์ ์œผ๋กœ ๋˜์—ˆ๋Š”์ง€ ํ™•์ธ

    - ์œˆ๋„์šฐ cmd > ipconfig > ssl vpn ipํ’€์— ํฌํ•จ๋œ ip ํ• ๋‹น ํ™•์ธ

 

์ •์ƒ์ ์œผ๋กœ ํ• ๋‹น๋œ ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

ํ”„๋ผ์ด๋น— ์„œ๋ฒ„์— ํ”„๋ผ์ด๋น— ip๋กœ ssh ์ ‘์†ํ•˜๋ฉด ์ •์ƒ ์ ‘์†์ด ๋œ ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.