Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

일반
2021.12.28 23:30

VPN으로 방화벽을 뚫어보아요

profile
조회 수 3913 댓글 12
Extra Form

제목과 같이. VPN을 이용해서 방화벽 너머 컴퓨터에 원격 접속하는 내용입니다.

 

사정상 회사 사무실이 두 군데로 갈라져 있습니다.

그런데 어쩜 이리 똑같게도, 두 건물 모두 사설IP가 할당되는 환경입니다. 어머 끔찍해라.

 

사무실에서 쓰는 공유기야 관리자 IDPW를 아니까 포트 포워딩을 열어줄 수 있습니다만

건물 전역 라우터는 그게 안 됩니다. 관리실 가서 물어봐도 그게뭐야 먹는거야? 로 일관하니 그냥 포기했죠.

 

그렇다고 사무실 컴퓨터에 원격접속을 안 할 수도 없습니다.

집에서도 해야 하고, 다른 사무실로 외근 나갔을 때에도 노트북으로 작업을 해야 하니까요.

음 그냥 포트 하나만 열면 손쉽게 해결인데 너무 아쉽군요. 이건 넘어가고.

 

여하튼 결론부터 말하면 WireGuard VPN을 이용하고 클라우드 서버를 두어 해결했습니다.

 

NAT.png

 

그림의 주황색 삼각형 방향으로만 NAT가 허용되기에, 외부 인터넷에서 사무실 컴퓨터로 직접 접속은 안 됩니다.

하지만 반대로 사무실 컴퓨터에서 외부 VPN서버에는 연결할 수 있지요.

사무실 컴퓨터의 VPN 연결이 유지된다면, VPN에 접속해 있는 다른 컴퓨터에서는 터널을 통해 사무실 컴퓨터에 접속할 수 있습니다.

 

 

물론- 기본 설정으로는 안되고, 서버에서 wgX 인터페이스의 패킷 포워드 설정을 열어줘야 합니다.

서버에서 PreUp 훅으로 다음 줄을 추가해 주면 됩니다.

PreUp = sysctl -w net.ipv4.ip_forward=1
PreUp = iptables -I FORWARD 1 -i wg0 -o wg0 -j ACCEPT

그래야 WG서버가 마치 허브처럼 작동하면서, 연결된 클라이언트 사이에 패킷을 중계해 주게 됩니다.

우리는 서버에 접속하려는게 아니고 방화벽 너머 반대편 컴퓨터에 접속하려는 것이니까요.

 

 

또, 방화벽의 NAT 설정에 따라 임시로 열린 포트 포워딩은 일정 시간(~30초)이 지나면 닫힙니다.

이를 방지하기 위해 각 클라이언트에서는 PersistentKeepalive 설정을 두어,

일정 시간마다 서버로 PING을 날리도록 해 줘야 합니다.

 

 

설정이 꽤 복잡해지기는 했습니다만, 여하튼 이런 방식으로 회사 컴퓨터에 성공적으로 원격 접속을

할 수 있게 되었습니다.

 

자 이제 어디에서나 일을 할 수 있습니다!

 

... 뭔가 잔뜩 손해 보는 기분이네요. 기술의 발전이 꼭 삶의 질 향상은 아닌 것 같습니다.



  • profile
    낄낄 2021.12.29 03:27
    마지막에서 두번째 줄이 핵심이군요..
  • profile
    title: 오타쿠아라 2021.12.29 05:15
    보통은 보안 때문에 접속못할텐데 어.. 부럽지가 않네요.
  • profile
    Koasing      PROBLEM? 2021.12.29 15:10
    사무실 건물 네트워크의 보안이 조금 더 강력했으면 좋겠습니다. 아니면 그냥 좀 더 허술해서 포트를 열어 주던지요...
  • ?
    마라톤 2021.12.29 07:40
    좋은 정보 감사합니다. ^_^
  • profile
    플라위      Howdy! I'm FLOWEY. 2021.12.29 11:02
    기술의 발전이 꼭 삶의 질 향상은 아닌 것 같습니다.
    영원한 퇴근은 없습니다 휴먼 집에서도 회사처럼 일하십시오!
  • profile
    Koasing      PROBLEM? 2021.12.29 15:11
    사축입니다
  • profile
    큐비트      the last resort 2021.12.29 12:47
    모르는 게 약인 팁이네요...
  • profile
    Koasing      PROBLEM? 2021.12.29 15:11
    이제 알게 되셨으니 어디에서나 자율근무가 가능하게 되셨습니다
  • profile
    캐츄미      5700g, 5800x, 5950x 2021.12.29 13:56
    한창때 별의별짓을해서 연결을 만들곤 했었는데
    지금 생각해보면 그냥 아몰랑 하고 안할껄 그랬어요
  • profile
    int20h      메인: Intel i7-5960X@4.4GHz, DDR4 2666MHz 128GB RAM, GALAX GTX1080TI ... 2021.12.29 17:50
    UDP 홀펀칭 하셨군요...
  • ?
    title: 부장님Neons 2021.12.30 00:16
    홀펀칭이라고 하려면 초기 연결통로 확보 이후엔 피어들끼리 통신이 가능해야 하는데 (UDP는 연결 개념이 없어서 한번 열린 포트를 다른 프로그램에서 사용하는 것도 가능... 하지만 공유기에 따라 막히기도...) 이건 패킷을 중계서버에서 중개해주는 거라 홀펀칭이라 부르긴 좀 애매하고 터널링이 맞는 것 같아요.
  • ?
    염발 2021.12.29 20:44
    이제 어서 일을 하십시오 휴먼!

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    치지직, 그리드 적용 예고

    5월 9일에 정식 오픈하고 https://game.naver.com/lounge/chzzk/board/detail/3874813 뷰봇도 나왔고 https://game.naver.com/lounge/chzzk/board/detail/3892491 이젠 그리드도 적용하겠다는군요. https://game.naver.com/lounge/chzzk/b...
    Date2024.04.10 소식 By낄낄 Reply11 Views1539
    Read More
  2. No Image

    AI, MIT 라이선스를 부르다

    AI인 Suno(힌두어로 듣다)가 드디어 가사를 붙여서 부를수 있게 되었습니다. 이에, 프롬프트 엔지니어인 Riley Goodside 가 MIT 라이선스를 AI에게 먹여서(슬픈 여자애 목소리톤으로...) 부르게 했습니다.   MIT 라이선스는 1980년대 후반...
    Date2024.04.09 소식 Bytitle: 폭8책읽는달팽 Reply2 Views796
    Read More
  3. No Image

    샌프란시스코의 철도 시스템은 플로피 디스크로 운영

    독일 ICE 고속 열차의 대시보드는 윈도우 3.1 시스템으로 운영 https://gigglehd.com/gg/15513162 여기 뿐만이 아닙니다. 샌프란시스코 시 교통국의 열차 시스템은 1998년에 자동 열차 제어 시스템을 미국 최초로 설치했습니다. 하지만 당...
    Date2024.04.09 소식 By낄낄 Reply11 Views2192
    Read More
  4. No Image

    독일, 리눅스로의 마이그레이션 발표

    MS 종속적이던 정부 시스템들을 이주한다 하네요.
    Date2024.04.08 소식 By360Ghz Reply7 Views1352
    Read More
  5. 메인보드 바이오스에서 실행되는 IRC 클라이언트

    메인보드의 UEFI 부팅 환경(속칭 바이오스)에서 실행되는 IRC 채팅 클라이언트를 만든 프로젝트입니다. 원문에선 프로그래밍에는 Rust를 사용했으며, UEFI의 TCP 프로토콜 클라이언트를 구현하는 것이 가장 까다로웠다고 합니다. 또 그래...
    Date2024.04.08 소식 By낄낄 Reply4 Views1034 file
    Read More
  6. 윈도우 11 24H2, 더 많은 인터페이스 커스텀 앱을 차단

    윈도우 11 24H2에서 더 많은 인터페이스 커스텀 앱을 차단합니다. StartAllBack에 이어 ExplorerPatcher도 쓸 수 없다네요. ExplorerPatcher는 윈도우 11에서 윈도우 10 스타일의 작업 표시줄을 사용하고, 윈도우 11에서 빠진 기능 일부를...
    Date2024.04.08 소식 By낄낄 Reply30 Views2465 file
    Read More
  7. No Image

    스트리트 파이터 3을 사용한 AI 벤치마크

    스트리트 파이터 3로 AI의 성능을 측정하는 프로젝트입니다. 우선 게임 상태를 분석하고 움직일 수 있는 옵션을 고려해서 상대의 동작에 어떻게 반응할 것인지를 도출해 냅니다. 다만 아직은 초기 단계라서 스트리트 파이터 3의 여러 캐릭...
    Date2024.04.08 소식 By낄낄 Reply7 Views2020
    Read More
  8. 구글, 오프라인 디바이스를 찾는 내 장치 찾기 네트워크 기능을 도입

    구글이 오프라인 디바이스를 찾는 내 장치 찾기 네트워크 기능을 도입할 예정입니다. 작년 여름에 출시될 예정이었으나 구글과 애플이 업계 표준 개발에 협력하는데 시간이 필요하다보니 늦어졌습니다. WiFi 뿐만 아니라 블루투스로 연결...
    Date2024.04.07 소식 By낄낄 Reply4 Views438 file
    Read More
  9. 대량의 대화를 프롬프트에 넣어 AI의 보호 장치를 피하는 수법

    Anthropic이 LLM의 출력 결과를 필터링하는 보호 장치를 회피하는 Many-shot jailbreaking에 대한 연구를 발표했습니다. 발표 전에 AI 업체들과 정보를 공유했으며, Anthropic의 AI 모델에선 이 방법을 막기 위한 조치가 취해졌다고 합니...
    Date2024.04.07 소식 By낄낄 Reply5 Views953 file
    Read More
  10. No Image

    디즈니+, 6월부터 비밀번호 공유 단속

    디즈니+가 2024년 6월부터 비밀번호 공유 단속을 시작합니다. 처음에는 일부 국가에서만 시행하지만, 9월에는 전 세계를 대상으로 단속할 거라고 합니다. 디즈니 CEO인 밥 아이거는 넷플릭스가 스트리밍의 표준이며, 그들이 성취한 것을 ...
    Date2024.04.06 소식 By낄낄 Reply4 Views617
    Read More
  11. No Image

    AI로 만든 곡이 공모전 1위

    한 지방 교육청이 박람회에 쓸 주제가 공모전을 열었습니다. 그런데 1위로 선정된 곡이 알고 보니 AI가 만든 노래였습니다. 주최 측은 AI를 사용하지 말라는 조건이 없었고, 미래세대를 위한 박람회의 주제와 부합하다며 주제곡으로 최종 ...
    Date2024.04.06 소식 By낄낄 Reply1 Views731
    Read More
  12. No Image

    Devin, AI 소프트웨어 엔지니어

    Cognition Labs의 AI 소프트웨어 개발 툴인 Devin입니다. 코드를 만드는 건 물론이고, 문장 입력을 받아 프로그래밍과 디버깅을 합니다. 또 자체 리눅스 커맨드라인, 코드 편집기, 웹 브라우저 등이 있습니다. 위 데모 영상에서는 '...
    Date2024.04.06 소식 By낄낄 Reply1 Views495
    Read More
  13. No Image

    유튜브, AI 학습에 자기들 영상을 쓰지 말라고 경고

    유튜브의 CEO는 오픈AI의 동영상 AI인 소라의 학습을 위해, 유튜브에 올라온 동영상을 쓰는 건 플랫폼 사용 위반이라고 경고했습니다. 약관 위반이라는 주장은 맞는 것 같은데... 구글도 남의 데이터 실컷 긁어다가 쓰지 않던가요?
    Date2024.04.06 소식 By낄낄 Reply2 Views621
    Read More
  14. 몬테네그로 대법원 권도형 한국행 무효화

        이집 일 잘하네요    고등법원의 한국행을 기각시키는 조치라    미국으로 보낼려면 처음부터 다시 절차를 밟아야 할수도요    
    Date2024.04.05 소식 Bytitle: 명사수툴라 Reply8 Views1010 file
    Read More
  15. No Image

    스포티파이, 올해 도 가격 인상?

    스포티파이는 작년에 프리미엄 등급 도입 이후 처음으로 가격을 인상했습니다. 그래도 사용자가 1억 1300만명이 늘어났는데요. 2023년 말 기준 스포티파이의 총 사용자 수는 6억 2백만명이고 그 중 2억 3600만명이 유료 고객이었습니다. ...
    Date2024.04.05 소식 By낄낄 Reply11 Views874
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 578 Next
/ 578

최근 코멘트 30개
렉사
17:14
렉사
17:13
렉사
17:12
별밤전원주택
17:08
Iwish
17:08
별밤전원주택
17:08
milsa
17:07
어그로글댓글보면짖음
17:06
joyfuI
17:04
MA징가
16:45
카에데
16:42
ducking
16:41
MA징가
16:40
까르르
16:38
leesoo
16:38
leesoo
16:34
카에데
16:33
leesoo
16:32
리키메
16:30
leesoo
16:29
leesoo
16:27
별밤전원주택
16:25
카토메구미
16:24
딱풀
16:23
leesoo
16:19
leesoo
16:18
하드매냐
16:12
별밤전원주택
16:11
카토메구미
16:11
Keith
16:07

AMD
더함
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소