VPN (IPSec) 연결 정보 관련해서 문의 드립니다.

   조회 2100   추천 0    

안녕하세요.


먼저, 저는 프로그래머이고 특정 회사(갑)에서 보유한 장비(A)에 VPN 연결 후 그 회사의 서버에 데이터를 전송하거나 반대로 저희 서버에 데이터를 받을 수 있게 해야 합니다.

원래는 전용선을 구축해야 한다고 했으나, 저희는 cloud 에서 서버를 운영중이라 VPN 도 가능하냐고 문의했더니 표준적인 IPSec 으로 가능하다고 했습니다.


모든 서버가 A 을 통해 통신을 할 필요가 없고 하나의 docker 이미지에서 돌아갈 프로그램만 통신이 되면 되기 때문에 docker 리눅스 OS 에 IPSec Client 설정해서 사용하거나...정 안되면 cloud 에서 제공하는 Site to Site VPN 을 이용해 연결을 한 뒤 docker 가 돌아가는 장비에 이를 연결해서 처리하려고 했습니다. 그런데 갑에서 전달해주는 내용을 봐도 이해가 안돼서 질문을 올리게 되었습니다. 인프라 쪽은 여기보다 더 전문가가 많은 곳을 몰라서...


저는 Site to Site 든 Client to Site(리눅스 OS 에서 연결하는게 이게 맞죠?) 든 A 의 IP, 보안key(pki), id, password 가 필수이고, 그 외에 IKE 버전이라던지 암호화 알고리즘 같은게 특이하다면 공유해주면 될꺼라 생각하는데...갑의 담당자도 A 의 제조사에 문의를 해서 넘겨주는거 같은데...A 의 IP 외에 key 나 id, password 같은걸 알려주질 않습니다. 그냥 인증을 안해도 된다는건지...(우리측 IP을 물어보는데, 방화벽으로 보안처리를 하려는건지)


혹시 제가 잘 몰라 그러는건지 모르겠는데 Site to Site 는 잘 몰라서...원래 Site to Site 는 출발지 주소, 목적지 주소, 사용 포트, 정책 설명 정도만 알려주면 연결이 가능한 것인가요? 장비사에서 Client to Site 을 지원한다면 key 와 id, password 을 물어보는게 당연한 걸까요?



조언 부탁드립니다.

짧은글 일수록 신중하게.
술이 2021-05
Site to Site 는 VPN 끼리 인증이고 나머지 클라이언트들은 앞단에서 인증해줘서 라우팅 되었기 때문에 클라이언트는 따로 뭐 할거 없습니다.
외부 사용자를 위한 VPN은 위에 질문처럼 인증서나 ID/PASSWORD가 필요하지만 장치인증 같은 경우는 ID 패스워드 필요 없게되죠.
     
제온프로 2021-05
술이님...  SSL VPN 도  IPSec VPN 과 비교하여 설명도 해 주세요..

이 정보는  기본적이면서 중요한 개념이죠 ?

술이님  따봉 !
     
s김종화z 2021-05
답변 고맙습니다. 그럼 IKE shared-key 만 있으면 인증은 가능한거겠네요. 생각해보니 키 주고 받으면 client 가 붙어도 id, password 가 필요없긴 하겠네요.
          
NGC 2021-05
제가 알기로는 pre-shared OR key파일 둘중 하나일 겁니다


QnA
제목Page 773/5730
2015-12   1792103   백메가
2014-05   5267174   정은준1
2011-09   6751   이종송1
2015-05   4181   안성현
2018-09   3705   Balance
2021-02   5691   영산회상
2022-10   1511   Jhqeds
2011-09   5895   김철기
2018-10   7436   알선업체
2011-10   5430   1김In1
2014-01   4778   황진우
2019-12   2976   허인구마틴
2014-02   4966   나파이강승훈
2018-10   4451   앤드유저
2011-10   6973   김정중
2021-03   4486   SILVERSTAR
2011-10   6579   순짱
2021-03   3615   짱님
2014-02   8270   서울김창희
2016-07   6018   배움을구하…
2019-12   3631   김진영JK
2024-06   2370   JJAMTIGER