VPN 관련 질문드립니다. (그림추가)

   조회 5924   추천 0    

현재 이렇게 구축이 되어있는 상태입니다.

이 상태를 저는


이런식으로 구현하고 싶습니다...


설명을 어떻게 해야할 지 잘 모르겠어서ㅠㅠ 일단 그림으로라도 표현해 봤는데 이런식으로 구현이 가능한건지..
가능하다면 어떻게 하면 될 지 질문드리고 싶습니다.

감사합니다..



서명
짧은글 일수록 신중하게.
하려면 할 수는 있을 것 같긴 한데요...;;;
VPN 서버에서 접속 계정마다 사설 IP 를 고정시켜서 할당하고...각 VM 에는 해당 IP 만 (혹은 관리자 IP 포함 정도?) 접속 가능하도록 설정하면 되지 않을까요?
     
CubeKirito 2017-01
네트워크에 잡히는 IP 자체가 VPN에 접속되어야 합니다..ㅠㅠ
저 VPN서비스가 일종의 IP대여? 서비스 같은거라..
뭔가 계속 핀트가 안 맞는 것 같아서....혹시나 해서 질문드리는 건데요.
VM 에서 VPN 쪽으로 연결해서 밖으로 나가는 건가요?
     
CubeKirito 2017-01
음.. VM에 연결된 네트워크 자체가 VPN을 통해 연결되어있어야 합니다.

즉 VM에서 VPN으로 연결해서 나가는게 맞습니다.. 아마?
Ray 2017-01
원하시는 해답입니다.

VPN 서버와 VPN 클라이언트가 별개로 있어야 하구요. VPN 장비라고 불리는 VPN 클라이언트를 서버의 형태로 상호간 상시 접속을 시켜둡니다.
호스트의 외부망용 VPN 클라이언트를 통해 네트워크를 할당받구요.
그 다음 호스트에 올라간 VM들에 터널링 된 네트워크를 할당받으시면 됩니다.
     
CubeKirito 2017-01
아하.. 감사합니다.
VPN장비 찾아보니 제가 원하는 것과 딱 맞네요...^^
제온프로 2017-01
각 VM에 Xenserver와 유사한 Bridge mode로 IP들을 줄 수 있습니다.
목적이..... vm 에 vpn ip 할당.. 각vm은 vpn 클라이언트 아이디 변경해서 여러개의 vpn ip 를 번갈아 사용.
아마도 댓글이나..게임 등 작업용으로 판단 됩니다.
이때 vpn 서버 에 대여회사로 부터 받은 아이피 할당해두고..(아마도 vpn 클라이언트 사용하거나 다른 터널 프로토콜을 사용하거나 vpn 회사가 제공한 전용장비에 직결하거나..아예 vpn 회사에 코로케이션을 맡기는 방법?) vpn서버로서 사용자 아이디와 비번마다 개별 vpn ip 할당해 두고..실제로는 vpn 서버에 할당된 외부인터넷 ip를 서버 ip로  각vm들은 그 외부인터넷용 서버 ip에 접속해서 vpn 회사로 부터 임대받은 아이피중 해당 아이디에 매칭된vpn  ip를 부여받아 그걸로 통신하겠다 라는건데...간단히 말해.. 다 가능하며..
실제 구성상 제일 좋은건..xen 내부에 외부망 연동용 vpn client 및 router vm 하나 만들고 순수 사설망 하나 만들어서 vm들은 다 사설망을 통해 그 라우터 vm통해 나가게 만들고.. vpn 클라이언트 vm이 vpn회사로부터 할당받은 아이피들을 그냥 순수 사설망에 할당해서 아이피 바꿔가면서 쓰는게 편합니다.
이유는 특정 사용처에 따라 해당 컴의 ip가 vpn인지 아닌지 알아내는 방법들이 존재합니다.(맥주소나 uuid 를 통하기도 하고..mtu로 판별하기도 함)
     
CubeKirito 2017-01
아하... 그렇군요 감사합니다. 한번 해봐야겠네요
김윤술 2017-01
시나리오가 산으로 가는 그림입니다. 저렇게도 구현은 되지만 약간 유지관리상에 문제가 있어보일거 같아요.
VM 네트워크는 그대로 놔두고 VPN 서버쪽에서 VM 클라이언트 대역을 라우팅하게 해주면 외부 접속자가 VM 네트워크 액세스를 쉽게 할수가 있습니다.
예전에 젠서버 접속을 위해 내부에 VPN 서버 만들어서 그대로 붙여줬던 기억이 있었습니다.
     
CubeKirito 2017-01
아... VPN서버는 건들 수가 없는 상황이라 ㅠㅠ


QnA
제목Page 2115/5729
2014-05   5265094   정은준1
2015-12   1790085   백메가
2018-07   3490   차평석
2020-12   5533   KurTurCho
2020-12   3522   foreverbeta
2020-12   4095   green1052
2017-04   4356   ging
2011-05   12904   김연희
2013-11   6973   혜읍
2015-04   4748   황진우
2018-08   6891   Ness
2021-01   3652   헥사코어
2022-08   2702   PeterHan
2022-08   2316   dateno1
2015-04   4570   지나가는행인
2019-10   4592   메뚜기가면맨
2015-04   10119   윈도우10
2016-06   6584   병맛폰
2011-07   10367   하양까망
2011-07   7563   마이코코
2021-01   9107   Sk브로드밴…
2019-10   4251   채화수