From 7db65395ab5ca243ce6acd301f9491316c2e4275 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=EB=AC=B8=ED=98=95=EC=84=9D?= Date: Tue, 11 Aug 2026 11:23:29 +0900 Subject: [PATCH] =?UTF-8?q?=EB=84=A4=EC=9D=B4=EB=B2=84=ED=81=B4=EB=9D=BC?= =?UTF-8?q?=EC=9A=B0=EB=93=9C=20IPsec=20VPN=20=EC=97=B0=EB=8F=99=20?= =?UTF-8?q?=EA=B4=80=EB=A0=A8=20=EA=B2=80=ED=86=A0.md=20=EC=97=85=EB=8D=B0?= =?UTF-8?q?=EC=9D=B4=ED=8A=B8?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 네이버클라우드 IPsec VPN 연동 관련 검토.md | 59 ++++++++++++---------- 1 file changed, 31 insertions(+), 28 deletions(-) diff --git a/네이버클라우드 IPsec VPN 연동 관련 검토.md b/네이버클라우드 IPsec VPN 연동 관련 검토.md index 19851f9..2349ae2 100644 --- a/네이버클라우드 IPsec VPN 연동 관련 검토.md +++ b/네이버클라우드 IPsec VPN 연동 관련 검토.md @@ -30,7 +30,37 @@ 물리적으로 두 네트워크를 합치는 것은 아니며, 공용 인터넷을 통해 안전하게 암호화된 통신 경로를 만드는 방식입니다. -## 4. 주요 용어 설명 + +## 4. 구축 목적 및 기대 효과 + +- 네이버클라우드 서버에 인터넷을 통해 직접 접속하지 않고 안전하게 접근할 수 있습니다. +- 클라우드 서버와 시스템을 사내 내부망의 자원처럼 사용할 수 있습니다. +- 사내 시스템과 네이버클라우드 서비스 간 데이터를 암호화하여 전송할 수 있습니다. +- 외부에 공개할 필요가 없는 서버를 사설 IP 중심으로 운영할 수 있습니다. +- 방화벽 정책을 통해 접근 가능한 사용자, 시스템, IP 및 서비스를 제한할 수 있습니다. +- 향후 네이버웍스 및 기타 업무 시스템과의 연동 기반으로 활용할 수 있습니다. + +## 5. 구축 시 확인할 주요 항목 + +실제 구축은 방화벽 업체 및 네이버클라우드 담당 가이드에 따라 진행해야 하며, 다음 항목을 사전에 확인해야 합니다. + +- 현재 사용 중인 사내 방화벽 제조사와 모델 +- 사내 내부망과 네이버클라우드 사설망의 IP 대역 +- 양측 IP 대역의 중복 여부 +- VPN 연결에 사용할 공인 IP +- 암호화 및 인증 방식 +- 허용할 서버, 포트 및 서비스 범위 +- 장애 발생 시 점검 및 복구 절차 +- VPN 연결 상태와 보안 로그의 모니터링 방법 + +## 6. 최종 정리 + +> 네이버클라우드 도입이 확대됨에 따라, 사내 방화벽과 네이버클라우드를 IPsec VPN으로 연결해 클라우드 자원을 안전한 내부 전산망처럼 활용하려는 계획입니다. + +방화벽 업체와 협의하여 실제 설정 가이드를 확보하고, 관심 있는 구성원에게 설정 방법과 네트워크의 기본 개념을 함께 공유하려는 것으로 이해할 수 있습니다. + + +## 7. 주요 용어 설명 ### VPN @@ -62,33 +92,6 @@ SSL VPN은 일반적으로 외부에 있는 직원이 노트북 등의 개별 - 어떤 IP 주소, 포트 및 서비스의 통신을 허용할지 - 허가되지 않은 외부 접근을 어떻게 차단할지 -## 5. 구축 목적 및 기대 효과 - -- 네이버클라우드 서버에 인터넷을 통해 직접 접속하지 않고 안전하게 접근할 수 있습니다. -- 클라우드 서버와 시스템을 사내 내부망의 자원처럼 사용할 수 있습니다. -- 사내 시스템과 네이버클라우드 서비스 간 데이터를 암호화하여 전송할 수 있습니다. -- 외부에 공개할 필요가 없는 서버를 사설 IP 중심으로 운영할 수 있습니다. -- 방화벽 정책을 통해 접근 가능한 사용자, 시스템, IP 및 서비스를 제한할 수 있습니다. -- 향후 네이버웍스 및 기타 업무 시스템과의 연동 기반으로 활용할 수 있습니다. - -## 6. 구축 시 확인할 주요 항목 - -실제 구축은 방화벽 업체 및 네이버클라우드 담당 가이드에 따라 진행해야 하며, 다음 항목을 사전에 확인해야 합니다. - -- 현재 사용 중인 사내 방화벽 제조사와 모델 -- 사내 내부망과 네이버클라우드 사설망의 IP 대역 -- 양측 IP 대역의 중복 여부 -- VPN 연결에 사용할 공인 IP -- 암호화 및 인증 방식 -- 허용할 서버, 포트 및 서비스 범위 -- 장애 발생 시 점검 및 복구 절차 -- VPN 연결 상태와 보안 로그의 모니터링 방법 - -## 7. 최종 정리 - -> 네이버클라우드 도입이 확대됨에 따라, 사내 방화벽과 네이버클라우드를 IPsec VPN으로 연결해 클라우드 자원을 안전한 내부 전산망처럼 활용하려는 계획입니다. - -방화벽 업체와 협의하여 실제 설정 가이드를 확보하고, 관심 있는 구성원에게 설정 방법과 네트워크의 기본 개념을 함께 공유하려는 것으로 이해할 수 있습니다. ---