공유기 레벨 vpn접속을 통한 망분리 및 이에 대한 신뢰성 관련 질문

달쏭이   
   조회 4417   추천 0    

 

express vpn 등, 공유리 차원에서 VPN접속이 가능항 서비스를 사용하여 사무실내 망분리를 진행하려 합니다.


다만 하나 걱정되는것이, 만의 하나 VPN접속장애가 발생하였을시, 공유기에서 일방적으로 VPN통하지 않고 기존 망에바로 연결되는 불상사가 발생하지 않을까 하는 점 입니다.


사무실을 2개의 망으로 분리하여, 각각 망의 컴퓨터에서 접속하는 IP는 완전히 구분되어야 하고 절대 중복되어서는 안됩니다.

- A Network:  기존 인터넷 회선 유동 IP 그대로 사용

- B Network:  A Network >> 공유기 + 공유기접속 VPN >> 별도 VPN 고정 IP 사용


이러한 경우,  그냥 망하나 더 깔아서 물리적으로 망분리하는게 답이긴 한데...

소프트웨어 방식 VPN 말고, 공유기 접속 방식 VPN 사용시에도 충분히 신뢰성 있게 망분리 운영이 가능할런지 조언 부탁드리고 싶습니다.

- 만의 하나 B Network 에서 VPN 장애로 접속이 안될시, A Netwok IP 가 그대로 B Network 에서 쓰이게 될 수도 있을지....


감사합니다.

kino0924 2019-07
OpenWRT 시스템으로 비슷한 만들어본적이 있습니다
VPN이 끊기면 아무런 접속이 안됬구요
OpenWRT에서 VPN을 설정하실때 새로운 장비로 설정하신뒤
라우팅 설정을 WAN으로 하지 말고 VPN 으로 가게 해 놓으면,
VPN이 끊어졌을시 인터넷이 끊어집니다.
저라면..
그냥 UTM 도입 기안 올리겠습니다;

말씀하신 구성을 보면...
내부 IP대역 분리,
2WAN 지원,
VPN 서버 기능(SSL, PPTP) 지원
PBR(Policy Base Routing)이 필요로 하는데...

이것 저것 따지기 보다는 그냥 UTM 도입하는게
나중에 유지보수, 타 사무실 간 site to site vpn(ipsec vpn) 구축등이 용이하죠..




제목Page 7/53
2019-08   5257   펭권
2019-08   4860   선더더어우우
2019-08   5745   imah
2019-08   4446   규니
2019-08   3909   돈대신몸으로
2019-07   4555   MulGom
2019-07   4574   선더더어우우
2019-07   4419   가비의리
2019-07   4650   류승완
2019-07   4478   MulGom
2019-07   5717   큰곰하우스
2019-07   4300   록화
2019-07   3657   D16LAB
2019-07   4418   달쏭이
2019-07   4674   가비의리
2019-07   5500   화류계
2019-07   4871   isan35684
2019-07   4873   빠시온
2019-06   5402   차가운빛
2019-06   5088   오월의행복