공유기 레벨 vpn접속을 통한 망분리 및 이에 대한 신뢰성 관련 질문

달쏭이   
   조회 3748   추천 0    

 

express vpn 등, 공유리 차원에서 VPN접속이 가능항 서비스를 사용하여 사무실내 망분리를 진행하려 합니다.


다만 하나 걱정되는것이, 만의 하나 VPN접속장애가 발생하였을시, 공유기에서 일방적으로 VPN통하지 않고 기존 망에바로 연결되는 불상사가 발생하지 않을까 하는 점 입니다.


사무실을 2개의 망으로 분리하여, 각각 망의 컴퓨터에서 접속하는 IP는 완전히 구분되어야 하고 절대 중복되어서는 안됩니다.

- A Network:  기존 인터넷 회선 유동 IP 그대로 사용

- B Network:  A Network >> 공유기 + 공유기접속 VPN >> 별도 VPN 고정 IP 사용


이러한 경우,  그냥 망하나 더 깔아서 물리적으로 망분리하는게 답이긴 한데...

소프트웨어 방식 VPN 말고, 공유기 접속 방식 VPN 사용시에도 충분히 신뢰성 있게 망분리 운영이 가능할런지 조언 부탁드리고 싶습니다.

- 만의 하나 B Network 에서 VPN 장애로 접속이 안될시, A Netwok IP 가 그대로 B Network 에서 쓰이게 될 수도 있을지....


감사합니다.

kino0924 07-18
OpenWRT 시스템으로 비슷한 만들어본적이 있습니다
VPN이 끊기면 아무런 접속이 안됬구요
OpenWRT에서 VPN을 설정하실때 새로운 장비로 설정하신뒤
라우팅 설정을 WAN으로 하지 말고 VPN 으로 가게 해 놓으면,
VPN이 끊어졌을시 인터넷이 끊어집니다.
저라면..
그냥 UTM 도입 기안 올리겠습니다;

말씀하신 구성을 보면...
내부 IP대역 분리,
2WAN 지원,
VPN 서버 기능(SSL, PPTP) 지원
PBR(Policy Base Routing)이 필요로 하는데...

이것 저것 따지기 보다는 그냥 UTM 도입하는게
나중에 유지보수, 타 사무실 간 site to site vpn(ipsec vpn) 구축등이 용이하죠..




제목Page 2/48
07-22   4556   큰곰하우스
07-21   3471   록화
07-21   3207   D16LAB
07-16   3749   달쏭이
07-14   4057   가비의리
07-11   4312   화류계
07-10   4128   x86x
07-04   4380   isan35684
07-02   4366   빠시온
06-28   4770   차가운빛
06-27   4469   오월의행복
06-27   4229   삐꾸강아쥐
06-26   4747   kealice
06-25   4216   페선생
06-22   4751   히웅
06-21   4574   유영근
06-21   4530   RIGIDBODY
06-20   4815   딥마인드
06-17   4650   NeTe
06-18   3811   NeTe