Archive

OpenVPN

인프라/네트워크2026. 4. 7. 23:19

VPN (가상 사설망)

💡 VPN (Virtual Private Network) 핵심 프로토콜 심층 분석 및 망분리 보안 실무 가이드📌 핵심 요약 (TL;DR)본질: 퍼블릭 인터넷 구간에서 강력한 암호화 및 터널링 프로토콜(IPsec, SSL/TLS)을 사용하여 논리적으로 안전한 전용 사설 통신망을 구축하는 코어 인프라 기술임.위협 및 목적: VPN 게이트웨이의 크레덴셜 유출(Credential Stuffing) 또는 취약점(CVE) 익스플로잇 발생 시, 방화벽 외부에서 온프레미스 내부망 코어로 직행하는 프리패스(Free-pass)가 열리는 치명적 파급력이 있음.대응 방안: OPNsense와 같은 전용 게이트웨이에서 다중 요소 인증(MFA/OTP)을 강제하고, Split Tunneling(분할 터널링)을 비활성화하며, 모든..