Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

일반
2021.12.28 23:30

VPN으로 방화벽을 뚫어보아요

profile
조회 수 3919 댓글 12
Extra Form

제목과 같이. VPN을 이용해서 방화벽 너머 컴퓨터에 원격 접속하는 내용입니다.

 

사정상 회사 사무실이 두 군데로 갈라져 있습니다.

그런데 어쩜 이리 똑같게도, 두 건물 모두 사설IP가 할당되는 환경입니다. 어머 끔찍해라.

 

사무실에서 쓰는 공유기야 관리자 IDPW를 아니까 포트 포워딩을 열어줄 수 있습니다만

건물 전역 라우터는 그게 안 됩니다. 관리실 가서 물어봐도 그게뭐야 먹는거야? 로 일관하니 그냥 포기했죠.

 

그렇다고 사무실 컴퓨터에 원격접속을 안 할 수도 없습니다.

집에서도 해야 하고, 다른 사무실로 외근 나갔을 때에도 노트북으로 작업을 해야 하니까요.

음 그냥 포트 하나만 열면 손쉽게 해결인데 너무 아쉽군요. 이건 넘어가고.

 

여하튼 결론부터 말하면 WireGuard VPN을 이용하고 클라우드 서버를 두어 해결했습니다.

 

NAT.png

 

그림의 주황색 삼각형 방향으로만 NAT가 허용되기에, 외부 인터넷에서 사무실 컴퓨터로 직접 접속은 안 됩니다.

하지만 반대로 사무실 컴퓨터에서 외부 VPN서버에는 연결할 수 있지요.

사무실 컴퓨터의 VPN 연결이 유지된다면, VPN에 접속해 있는 다른 컴퓨터에서는 터널을 통해 사무실 컴퓨터에 접속할 수 있습니다.

 

 

물론- 기본 설정으로는 안되고, 서버에서 wgX 인터페이스의 패킷 포워드 설정을 열어줘야 합니다.

서버에서 PreUp 훅으로 다음 줄을 추가해 주면 됩니다.

PreUp = sysctl -w net.ipv4.ip_forward=1
PreUp = iptables -I FORWARD 1 -i wg0 -o wg0 -j ACCEPT

그래야 WG서버가 마치 허브처럼 작동하면서, 연결된 클라이언트 사이에 패킷을 중계해 주게 됩니다.

우리는 서버에 접속하려는게 아니고 방화벽 너머 반대편 컴퓨터에 접속하려는 것이니까요.

 

 

또, 방화벽의 NAT 설정에 따라 임시로 열린 포트 포워딩은 일정 시간(~30초)이 지나면 닫힙니다.

이를 방지하기 위해 각 클라이언트에서는 PersistentKeepalive 설정을 두어,

일정 시간마다 서버로 PING을 날리도록 해 줘야 합니다.

 

 

설정이 꽤 복잡해지기는 했습니다만, 여하튼 이런 방식으로 회사 컴퓨터에 성공적으로 원격 접속을

할 수 있게 되었습니다.

 

자 이제 어디에서나 일을 할 수 있습니다!

 

... 뭔가 잔뜩 손해 보는 기분이네요. 기술의 발전이 꼭 삶의 질 향상은 아닌 것 같습니다.



  • profile
    낄낄 2021.12.29 03:27
    마지막에서 두번째 줄이 핵심이군요..
  • profile
    title: 오타쿠아라 2021.12.29 05:15
    보통은 보안 때문에 접속못할텐데 어.. 부럽지가 않네요.
  • profile
    Koasing      PROBLEM? 2021.12.29 15:10
    사무실 건물 네트워크의 보안이 조금 더 강력했으면 좋겠습니다. 아니면 그냥 좀 더 허술해서 포트를 열어 주던지요...
  • ?
    마라톤 2021.12.29 07:40
    좋은 정보 감사합니다. ^_^
  • profile
    플라위      Howdy! I'm FLOWEY. 2021.12.29 11:02
    기술의 발전이 꼭 삶의 질 향상은 아닌 것 같습니다.
    영원한 퇴근은 없습니다 휴먼 집에서도 회사처럼 일하십시오!
  • profile
    Koasing      PROBLEM? 2021.12.29 15:11
    사축입니다
  • profile
    큐비트      the last resort 2021.12.29 12:47
    모르는 게 약인 팁이네요...
  • profile
    Koasing      PROBLEM? 2021.12.29 15:11
    이제 알게 되셨으니 어디에서나 자율근무가 가능하게 되셨습니다
  • profile
    캐츄미      5700g, 5800x, 5950x 2021.12.29 13:56
    한창때 별의별짓을해서 연결을 만들곤 했었는데
    지금 생각해보면 그냥 아몰랑 하고 안할껄 그랬어요
  • profile
    int20h      메인: Intel i7-5960X@4.4GHz, DDR4 2666MHz 128GB RAM, GALAX GTX1080TI ... 2021.12.29 17:50
    UDP 홀펀칭 하셨군요...
  • ?
    title: 부장님Neons 2021.12.30 00:16
    홀펀칭이라고 하려면 초기 연결통로 확보 이후엔 피어들끼리 통신이 가능해야 하는데 (UDP는 연결 개념이 없어서 한번 열린 포트를 다른 프로그램에서 사용하는 것도 가능... 하지만 공유기에 따라 막히기도...) 이건 패킷을 중계서버에서 중개해주는 거라 홀펀칭이라 부르긴 좀 애매하고 터널링이 맞는 것 같아요.
  • ?
    염발 2021.12.29 20:44
    이제 어서 일을 하십시오 휴먼!

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    일본 교토 대학 슈퍼컴퓨터의 데이터 손실

    일본 교토 대학에서 운영하는 슈퍼컴퓨터의 데이터가 77TB 가량 삭제됐습니다. 파일 갯수는 3400만개입니다. 삭제된 이유는 일본 HP에서 제작한 백업 프로그램을 쓰는데, 그게 백업 로그 파일을 지운다는게 오작동해서 멀쩡한 데이터를 지...
    Date2021.12.30 소식 By낄낄 Reply9 Views2451
    Read More
  2. No Image

    하드디스크 복구툴중에 추천가능할까요??

    롤이 너무 무한재접속이 자주 걸려서 개빡쳐서 그냥 포맷할려고 부팅디스크만들고 들어갔는데   실수로 다른 드라이브를 포맷해버렸어요 ㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜ   진짜 왜 조심안하고 그냥 했는지 후회가 됩니다..   easeus data r...
    Date2021.12.29 질문 By99rising Reply2 Views2165
    Read More
  3. No Image

    엘살바도르 공식 비트코인 지갑에서 돈이 사라진다는 주장

    엘살바도르는 비트코인을 법정 통화로 인정하면서, 공식 비트코인 지갑인 치보(Chivo)를 운영했습니다. 그런데 여기에서 비트코인이 빠져나간다는 주장이 계속해서 나오고 있습니다. 작게는 100달러, 많게는 16,000달러에 달하는 비트코인...
    Date2021.12.29 소식 By낄낄 Reply6 Views2240
    Read More
  4. VPN으로 방화벽을 뚫어보아요

    제목과 같이. VPN을 이용해서 방화벽 너머 컴퓨터에 원격 접속하는 내용입니다.   사정상 회사 사무실이 두 군데로 갈라져 있습니다. 그런데 어쩜 이리 똑같게도, 두 건물 모두 사설IP가 할당되는 환경입니다. 어머 끔찍해라.   사무실에...
    Date2021.12.28 일반 ByKoasing Reply12 Views3919 file
    Read More
  5. 구글 스프레드시트 번역 기능이 엉망이네요

      일본어에서 한국어로 번역 기능 함수를 사용하였는데, 제대로 번역하는 단어가 없어요. 뭔가 잘 못 되어 있는 게 분명해요!    
    Date2021.12.28 일반 By부녀자 Reply4 Views2360 file
    Read More
  6. No Image

    윈도우 11, HDR 디스플레이에서 올바른 색을 표시하지 못하는 문제

    윈도우 11 21H2와 HDR 지원 디스플레이를 함께 사용 시, 일부 이미지 편집 소프트웨어에서 올바른 색상 표시가 안 되는 문제가 있습니다. 대표적으로 하얀색을 밝은 노란색으로 표시하는 경우가 있다네요. 다만 윈도우 11에서 컬러 프로파...
    Date2021.12.27 소식 By낄낄 Reply3 Views2388
    Read More
  7. 클라우드 플레어가 집계한 2021년 인터넷 기록

    클라우드 플레어가 집계한 2021년 인터넷 기록 입니다. 우선 가장 인기 있던 도메인입니다. 2021년이고요. 1 TikTok.com 2 Google.com 3 Facebook.com 4 Microsoft.com 5 Apple.com 6 Amazon.com 7 Netflix.com 8 YouTube.com 9 Twitter.c...
    Date2021.12.27 소식 By낄낄 Reply6 Views2552 file
    Read More
  8. No Image

    리눅스 5.16에서 라이젠 프로세서의 성능 향상

    리눅스 커널 5.16에서 내장 그래픽이 있는 라이젠 프로세서를 탑재한 노트북의 성능이 약간 올랐다고 합니다. 기존의 리눅스 커널과 비교하면 5~14% 더 높은 성능을 내준다네요. 라이젠 5 5500U가 탑재된 노트북의 경우 GLmark 2와 Xonoti...
    Date2021.12.27 소식 By낄낄 Reply1 Views1702
    Read More
  9. 텍스트 입력같은 애매한 질문인데 물어볼곳이 이곳밖에 없네요

    프리미어로 자막 입력중입니다    ins 기능을 꺼도 중간에 삽입한 글자가 뒤 글자를 덮어쓰는 현상이 발생합니다;;;   파란색 밑줄이 생기면서 빨간 배경있는곳의 오른쪽에 해당하는 글자를 덮어씌우는것 같은데   이후 띄어쓰기를 하면 ...
    Date2021.12.26 질문 ByBIGFISH Reply4 Views2855 file
    Read More
  10. No Image

    마이크로소프트도 CES 2022에 불참 선언

    레노버와 인텔에 이어 마이크로소프트도 CES 2022에 직접 참가하지 않는다고 밝혔습니다. 디지털 발표는 합니다. 원문을 보니 위에서 말한 3개 회사 외에 T 모바일, 아마존, 페이스북, GM, 트위터, 구글 등도 직접 참가는 안 한다네요.
    Date2021.12.26 소식 By낄낄 Reply1 Views1669
    Read More
  11. No Image

    인텔, 윈도우 10/11 백그라운드 성능 문제 패치

    인텔이 윈도우 10과 윈도우 11에서 데스크탑 윈도우 매니저 앱이 백그라운드로 실행 중에 CPU와 메모리를 지나치게 많이 차지하는 문제를 수정했습니다. 6세대 코어 프로세서(스카이레이크) 이상에서 사용 가능합니다. 데스크탑 윈도우 매...
    Date2021.12.26 소식 By낄낄 Reply16 Views4935
    Read More
  12. No Image

    러시아 법원, 불법 컨텐츠를 지우지 못했다며 구글에 벌금

    구글이 러시아 법을 위반하는 컨텐츠를 삭제하지 않았다며 러시아 법원이 9800만 달러의 벌금을 부과했습니다. 마약 무기, 유해항 행동, 극단주위를 미화하는 컨텐츠 2600개가 포함됩니다. 러시아는 같은 혐의로 페이스북에도 2715만 달러...
    Date2021.12.26 소식 By낄낄 Reply3 Views1359
    Read More
  13. No Image

    Log4J 취약점을 악용해 HP의 에픽 시스템에 접근, 가상화폐 채굴

    해커들이 Log4J 취약점을 악용해 AMD 에픽 9000 시리즈 프로세서가 탑재된 HP의 서버에 액세스했습니다. 그래서 뭘 했냐고요? RTM(Raptoreum) 가상화폐를 채굴했지요. 소프트웨어 제조사들은 이미 이 취약점을 패치했으나 HP의 이 시스템...
    Date2021.12.25 소식 By낄낄 Reply4 Views1533
    Read More
  14. No Image

    이더리움 2.0: GPU 채굴이 사라지는가

    이더리움 재단이 Kintsugi 병합 테스트넷을 발표하며 이더리움 2.0으로의 전환이 머지 않았음을 확실히 밝혔습니다. 이더리움은 현재 작업 증명 방식을 사용합니다. 그래픽카드나 전용 장비를 써서 채굴을 해야 된다는 소리죠. 그래픽카드...
    Date2021.12.25 소식 By낄낄 Reply18 Views4060
    Read More
  15. No Image

    트위터 설립자, 비트코인은 믿지만 웹3는 믿지 않음

    트위터 설립자가 비트코인이 달러화를 대체할 수 있다고 썼습니다. https://twitter.com/jack/status/1473089482576564225 하지만 웹3은 믿지 말라고 썼습니다. https://twitter.com/jack/status/1473139010197508098 트위터 CEO를 내려놓...
    Date2021.12.23 소식 By낄낄 Reply4 Views2201
    Read More
목록
Board Pagination Prev 1 ... 204 205 206 207 208 209 210 211 212 213 ... 579 Next
/ 579

최근 코멘트 30개
MUGEN
23:04
마초코
23:00
마초코
23:00
파란화면
22:59
투명드래곤
22:57
툴라
22:55
투명드래곤
22:49
투명드래곤
22:49
umpclife
22:47
고자되기
22:46
낄낄
22:35
NG_GOON
22:32
낄낄
22:29
염발
22:29
벨드록
22:28
고자되기
22:24
까마귀
22:21
유니
22:21
유니
22:20
포인트 팡팡!
22:20
아이들링
22:19
아이들링
22:08
소주
22:07
quadro_dcc
22:04
핫돌이
21:58
아이들링
21:56
아이들링
21:55
아이들링
21:54
아이들링
21:53
스와마망
21:52

더함
AMD
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소