공유기 레벨 vpn접속을 통한 망분리 및 이에 대한 신뢰성 관련 질문

달쏭이   
   조회 8314   추천 0    

 

express vpn 등, 공유리 차원에서 VPN접속이 가능항 서비스를 사용하여 사무실내 망분리를 진행하려 합니다.


다만 하나 걱정되는것이, 만의 하나 VPN접속장애가 발생하였을시, 공유기에서 일방적으로 VPN통하지 않고 기존 망에바로 연결되는 불상사가 발생하지 않을까 하는 점 입니다.


사무실을 2개의 망으로 분리하여, 각각 망의 컴퓨터에서 접속하는 IP는 완전히 구분되어야 하고 절대 중복되어서는 안됩니다.

- A Network:  기존 인터넷 회선 유동 IP 그대로 사용

- B Network:  A Network >> 공유기 + 공유기접속 VPN >> 별도 VPN 고정 IP 사용


이러한 경우,  그냥 망하나 더 깔아서 물리적으로 망분리하는게 답이긴 한데...

소프트웨어 방식 VPN 말고, 공유기 접속 방식 VPN 사용시에도 충분히 신뢰성 있게 망분리 운영이 가능할런지 조언 부탁드리고 싶습니다.

- 만의 하나 B Network 에서 VPN 장애로 접속이 안될시, A Netwok IP 가 그대로 B Network 에서 쓰이게 될 수도 있을지....


감사합니다.

kino0924 2019-07
OpenWRT 시스템으로 비슷한 만들어본적이 있습니다
VPN이 끊기면 아무런 접속이 안됬구요
OpenWRT에서 VPN을 설정하실때 새로운 장비로 설정하신뒤
라우팅 설정을 WAN으로 하지 말고 VPN 으로 가게 해 놓으면,
VPN이 끊어졌을시 인터넷이 끊어집니다.
저라면..
그냥 UTM 도입 기안 올리겠습니다;

말씀하신 구성을 보면...
내부 IP대역 분리,
2WAN 지원,
VPN 서버 기능(SSL, PPTP) 지원
PBR(Policy Base Routing)이 필요로 하는데...

이것 저것 따지기 보다는 그냥 UTM 도입하는게
나중에 유지보수, 타 사무실 간 site to site vpn(ipsec vpn) 구축등이 용이하죠..


제목Page 61/107
2019-08   7601   규니
2019-08   6695   돈대신몸으로
2019-07   12578   MulGom
2019-07   12252   선더더어우우
2019-07   11021   가비의리
2019-07   7784   류승완
2019-07   7698   MulGom
2019-07   13614   큰곰하우스
2019-07   10662   록화
2019-07   6447   seru
2019-07   8315   달쏭이
2019-07   7947   가비의리
2019-07   12368   화류계
2019-07   7994   isan35684
2019-07   7662   빠시온
2019-06   9441   차가운빛
2019-06   8617   오월의행복
2019-06   8799   삐꾸강아쥐
2019-06   10698   kealice
2019-06   7498   페선생