네이버클라우드 IPsec VPN 연동 관련 검토.md 추가

This commit is contained in:
2026-08-11 11:14:33 +09:00
parent 4014d799cb
commit c206dbf72e
@@ -0,0 +1,108 @@
# 네이버클라우드 IPsec VPN 연동 관련 검토
## 1. 회의 배경
회사는 최근 네이버웍스와 네이버클라우드 서비스를 적극적으로 도입하고 있습니다.
이에 따라 사내 내부망과 네이버클라우드를 안전하게 연동하고, 클라우드에 있는 서버와 시스템을 사내 자원처럼 활용할 수 있는 네트워크 구성이 필요합니다.
## 2. 회의 코멘트의 핵심 요지
> 사내 방화벽과 네이버클라우드를 IPsec VPN으로 연결하여, 네이버클라우드의 서버와 시스템을 사내 내부망에 있는 자원처럼 안전하게 사용하려는 것입니다.
사내망과 네이버클라우드는 현재 인터넷상에서 서로 분리된 공간입니다. 두 공간 사이에 암호화된 전용 통로인 VPN 터널을 만들어 안전하게 통신할 수 있도록 하겠다는 의미입니다.
## 3. 예상 네트워크 구성
```text
직원 PC 및 사내 시스템
사내 내부망
방화벽
IPsec VPN 암호화 터널
네이버클라우드 사설망
클라우드 서버 및 시스템
```
물리적으로 두 네트워크를 합치는 것은 아니며, 공용 인터넷을 통해 안전하게 암호화된 통신 경로를 만드는 방식입니다.
## 4. 주요 용어 설명
### VPN
VPN(Virtual Private Network, 가상 사설망)은 공용 인터넷망을 이용하면서도 서로 안전하게 통신할 수 있도록 암호화된 가상 통로를 만드는 기술입니다.
이번 회의에서 말한 VPN의 주된 목적은 IP 주소 숨김이나 지역 제한 우회가 아니라 **사내망과 클라우드 사이의 안전한 업무용 네트워크 연결**입니다.
### IPsec VPN
IPsec VPN은 네트워크 간 통신 내용을 암호화하는 기술입니다.
사내 방화벽과 네이버클라우드처럼 서로 떨어진 두 네트워크를 연결하는 `Site-to-Site VPN` 구성에 주로 사용합니다.
### SSL VPN
SSL VPN은 일반적으로 외부에 있는 직원이 노트북 등의 개별 기기를 이용해 회사 내부망에 원격 접속할 때 많이 사용합니다.
- **IPsec VPN:** 사내망과 클라우드처럼 네트워크와 네트워크를 연결
- **SSL VPN:** 사용자 또는 개별 기기가 회사 내부망에 원격 접속
따라서 이번에 검토하는 구성에는 IPsec VPN이 더 직접적으로 관련됩니다.
### 방화벽
사내 방화벽은 IPsec VPN 연결을 생성하고 다음과 같은 접근을 통제합니다.
- 어떤 사내 시스템이 클라우드에 접속할 수 있는지
- 어떤 클라우드 서버가 사내 시스템과 통신할 수 있는지
- 어떤 IP 주소, 포트 및 서비스의 통신을 허용할지
- 허가되지 않은 외부 접근을 어떻게 차단할지
### 포티(Forti)
회의에서 언급된 `포티`는 Fortinet의 `FortiGate` 방화벽을 의미하는 것으로 보입니다.
FortiGate와 같은 방화벽 장비는 AWS, 네이버클라우드 등의 클라우드 환경과 IPsec VPN을 구성할 때 널리 사용됩니다. 다만 실제 제품과 구성 방식은 현재 회사가 사용하는 방화벽 장비를 확인해야 합니다.
### 클라우드 묶기
`클라우드를 묶는다`는 표현은 사내망과 클라우드를 물리적으로 합친다는 뜻이 아닙니다.
VPN을 통해 두 네트워크가 사설 IP로 통신할 수 있게 만들어, 클라우드 자원을 사내 내부 서버처럼 접근하고 관리할 수 있도록 구성한다는 의미입니다.
## 5. 구축 목적 및 기대 효과
- 네이버클라우드 서버에 인터넷을 통해 직접 접속하지 않고 안전하게 접근할 수 있습니다.
- 클라우드 서버와 시스템을 사내 내부망의 자원처럼 사용할 수 있습니다.
- 사내 시스템과 네이버클라우드 서비스 간 데이터를 암호화하여 전송할 수 있습니다.
- 외부에 공개할 필요가 없는 서버를 사설 IP 중심으로 운영할 수 있습니다.
- 방화벽 정책을 통해 접근 가능한 사용자, 시스템, IP 및 서비스를 제한할 수 있습니다.
- 향후 네이버웍스 및 기타 업무 시스템과의 연동 기반으로 활용할 수 있습니다.
## 6. 구축 시 확인할 주요 항목
실제 구축은 방화벽 업체 및 네이버클라우드 담당 가이드에 따라 진행해야 하며, 다음 항목을 사전에 확인해야 합니다.
- 현재 사용 중인 사내 방화벽 제조사와 모델
- 사내 내부망과 네이버클라우드 사설망의 IP 대역
- 양측 IP 대역의 중복 여부
- VPN 연결에 사용할 공인 IP
- 암호화 및 인증 방식
- 허용할 서버, 포트 및 서비스 범위
- 장애 발생 시 점검 및 복구 절차
- VPN 연결 상태와 보안 로그의 모니터링 방법
## 7. 최종 정리
> 네이버클라우드 도입이 확대됨에 따라, 사내 방화벽과 네이버클라우드를 IPsec VPN으로 연결해 클라우드 자원을 안전한 내부 전산망처럼 활용하려는 계획입니다.
방화벽 업체와 협의하여 실제 설정 가이드를 확보하고, 관심 있는 구성원에게 설정 방법과 네트워크의 기본 개념을 함께 공유하려는 것으로 이해할 수 있습니다.
---
작성일: 2026-08-11
문서 용도: 일일업무회의 내용 공유 및 개념 정리