회사 방화벽 우회 가능한 VPN 세팅 가능할가요?

디지유   
   조회 6552   추천 0    

 회사 방화벽이 아마 웹서비스 용도로 80번 TCP 포트정도와 DNS포트 정도 열어놓고  있을 것으로 추정합니다.

결정적으로 특정 사이트들을 많이 막아놓고 있습니다. 꼭 접속해야하는..그런..

해외 비펜을 우회용으로 이용할 수도 있겠지만 유료에 속도문제도 있어서 집에 있는 공유기를 이용해볼려고 합니다.

요즘 공유기는 비펜 기능을 탑재하고 있는 것으로 아는데요.

혹시 이런 용도로 사용할만한 기능이 뭐가 있을가요? 또 그런 공유기는 어떤게 있을가요? 추천 좀 부탁드리겠습니다.

강두식
짧은글 일수록 신중하게.
김제연 2021-11
회사  짤리고 싶으신듯
     
술이 2021-11
ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
     
디지유 2021-11
들키지 않아야죠.
술이 2021-11
요즘 회사 방화벽들이 얼마나 언빌리버블하게 좋은데 어설프게 했다가 짤려요.
SSL VPN도 다 막히는 추세인데 고작 집에 공유기가 붙을거라고 생각하나요?
방화벽에 대해서 여러가지 만져보고 특정회사 방화벽 구성해서 특정 업무 사이트와 포트를 제외하곤 전부 차단하는데 이것보다 더 무서운게 L7단에서도 필터링 하는거보고 기겁을 하는 분위기입니다.
딱 한개 가능한게 있는데 이건 악용할 소지가 있어서 오픈 안함.
     
디지유 2021-11
그정도로 치밀하진 않습니다.
디폴트가 allow정책이라...
특정 사이트들만 막습니다.
          
김은호 2021-11
로그 찍힙니다. 열려있다해도 관리자는 바보가 아닙니다. 강등감봉해고 등 감당가능하시다면야 현재 회사 방화벽설정 등을 오픈하시면 답이 달릴수도 있겠지만, 이 설정이나 상황등을 오픈하는 것도 보안규정 위반아닌가 싶네요. 그리고 다른 분들이 수도없이 말리는 이유는 따로 없습니다.
박건 2021-11
정상적인 회사라면 심각한 보안위규사항입니다.
업무상 필요한 것이라면 전산담당자에게 요청하여 열어달라고 하는 것이 정상적인 프로세스입니다.
     
디지유 2021-11
그건 그렇습니다. 그래도 기술적으로 한번 시도는 해보고 싶습니다.
박문형 2021-11
유명한 해커가 되시던지 회사에서 네트워크 /보안 담당자가 되시면 됩니다..

유선이든 무선이든 침입방지 장치들이 있기에 요즘은 섣불리 들어갔다가는 꼬리가 다 잡힙니다..
     
디지유 2021-11
다행히 전산보안팀이 좀 게을러서요.
잡힐 걱정은 너무 시기상조 같습니다.
          
게으른척 할 뿐입니다. 로그가 남아서 더 많이 쌓이길 기다리는 것 일뿐입니다. :) 그 팀도 인사고과는 남겨야죠
Sikieiki 2021-11
회사에서 하신다면 닉네임대로 디지유.......
CPU4 2021-11
회사 내부망 뚫려서 손해배상 할 각오가 되어 있다면...

아무리 봐도 리스크가 너무 큰데요?

그냥 자체적으로 보안망 구축해서 가능여부를 테스트 해보시는것이 ㅠㅠ
     
디지유 2021-11
이것으로 인해 사내 내부망이 뚫리지 않을 것으로 보입니다.
          
서울사람 2021-11
개인적으론.. 굳이 업무용 단말기를 이용하기 보단.. 회사에서 허용 가능하다면 별도의 노트북등을 사용하심을 추천드립니다 ㅎㅎ;
          
김강호 2021-11
기술적으로는 VPN 연결이 성립된 시점에서 내부망이 뚫린 상태죠. 운이 좋냐 나쁘냐에 달려 있을 뿐.
트니아빠 2021-11
회사 업무에 필요한 사이트를 막을리는 없을 겁니다.
본인이 좋아하는 사이트가 막힌거겠죠.
전자라면 정식으로 요청하시면 되는 정석적인 방법이 있습니다.
     
린드버그 2021-11
+1000
파피푸페 2021-11
댁에 pc하나 열어두시고
원격으로 쓰시죠...
그게 더 낫지 않을까요?
     
디지유 2021-11
피시보다는 항시 켜져 있는 공유기를 이용할 방법이 없을가요?
박문형 2021-11
공유기로는 할 수 있는 작업이 아주 한정되어 있습니다..

공유기 다 다루실수 있으면 라우터를 공부해보시기 바랍니다..
     
디지유 2021-11
iptime에서는 pptp, l2tp 요 두개만 지원하나보네요.
고급 기종으로 가면 좀 더 다양한 프로토콜이 있을 거 같은데.
openvpn 같은거라도 하면 도움이 될지 모르겠네요.
공부가 목적은 아니고
간단하게 연결한번 해보고 싶어서요.
시도니 2021-11
나가는 게 80/443 이라 httpvpn 이나 sslvpn 만 가능할 것 겉은데요.

요즘 방화벽들은 단순히 시작 목적지 포트만 가지고 판단하는 게 아니라, L7에 컨텐츠 단위로 다 까기 때문에 맘먹고 잡으려고 하면 잡힙니다.

차라리 휴대폰 유선태더링으로 쓰는게 차라리 더 안전할 것 같은데요. 물론 PC에 매체제어 프로그램이 있다면 이것도 꽝이지만요.
stones 2021-11
회사 내부망을 쓰지말고... 핸드폰 테더링으로 PC에다가 USB랜 하나 꼽아두고..
쓰는건 어떨지요?
어차피 회사 네트웍 통과하면... 사전이던 사후던 다 걸릴텐데..
USB까지 막았다면..패스..ㅎㅎ
술이 2021-11
회사에서 어떻게 짤리는지 잘 모르는거 같네요.
보안위반 뒤져서 짤리지 않아요. 경영자가 인원축소하라고 지시 내려오거나 특정인물 밑보여서 짜르고 싶을때 그때 전산팀에 로그 갖고오라고 지시 내려갑니다.
먼지 털어서 안잡힐사람 없어요. 일못해서 짜른다는거 요즘 그런거 안먹혀요 노동부나 인권위 엄청 피곤해집니다.
사람 제일 짜르기 쉬운게 보안위반이에요. 이건 어떤 누구도 방어 못해줍니다.
이미 입사할때 보안협의서나 각서에 동의했기 때문에 빼박인겁니다. 보안팀이 몰라서 게을러서 안하는게 아니고 인사권을 발동할수 있는 사람이 시동걸면 뭐 조용히 나가겠다는 각서에 싸인하세요라고 감사팀에서 찾아갈겁니다.
     
무아 2021-11
+1
개인 노트북 하나가지고 다니심이 …
화사 정책에 노트북 가지고다니지 말라는 부분은 없을테니
회사 내규에도 위배되지 않고 가장 좋은방법인거 같은데요 ..
dateno1 2021-11
회사쪽 포트 안 열어도 사이트 접속 목록만 우회하실꺼라면 v2ray라면 어지간한 장비론 못 막을껍니다

다만 사내 보안용이라면 그것만 있는게 아니라 다른것도 있을테니 네트워크만 우회해도 의미가 없습니다
     
디지유 2021-11
찾아보니 v2ray 좋네요. 이걸 지원하는 공유기를 찾아보야겠네요.
          
dateno1 2021-11
기본 지원하는넘 없을꺼에요 (dd-wrt쯤 깔아봐도 기본은 아닙니다)
Qsup 2021-11
아이피타임 공유기에 기능이 있는데 어차피 간단하니 한번 해보시면 됩니다.
제온프로 2021-11
회사에서
빼내야될 기밀자료가 많으신가요...
양이 많지 않으면 스마트폰에 담아 오세요..
     
댕댕이 2021-11
ㅋㅋㅋㅋㅋㅋㅋㅋㅋ
필요하면 그냥 회사에 정식으로 요청해서  allow 받으시는게 좋지 않을까요?

꼭접속해야 하는곳에 업무와 관련된 곳이라면 승인해줄것 같은데,..


QnA
제목Page 667/5730
2015-12   1790842   백메가
2014-05   5265873   정은준1
2016-12   8166   쿠르르룽
2010-01   7160   참세상맹글기
2019-04   2873   모아레김호열
2013-03   8641   MikroTik이진
2014-09   5455   이형동
2018-02   3580   이재욱
2019-04   6627   빠시온
2010-02   7800   GoodWolf
2014-09   4600   천외천oo노…
2016-01   4070   김건우
2016-12   6013   강물처럼
2016-12   6064   양창권
2010-02   9262   꾸럭씨
2016-12   5284   FullMoon
2018-02   5634   Sunrise
2014-10   4811   김윤술
2018-02   3236   쿨쿨쿨
2023-07   1539   epowergate
2014-10   5458   오성기
2016-12   4813   양창권