VPN을 어떻게 구축할지 궁금합니다..

xenowjm의 이미지

원래 한국내에서는.. VPN을 보안상의 목적으로 쓴다고 알고 있습니다.
그런데.. 저의 경우에는 필리핀에 출장을 나와있는데,
한국으로의 접속이 너무 느려서 라우팅 경로를 최적화 하는데 이용해보고 싶습니다.

실제로 tracert 해보면

1 2 ms 1 ms 5 ms 192.168.0.1
2 * * * Request timed out.
3 480 ms 388 ms 340 ms 58.69.143.254.pldt.net [58.69.143.254]
4 102 ms 244 ms 348 ms 124.107.255.161.pldt.net [124.107.255.161]
5 340 ms 475 ms 319 ms 210.213.132.6.static.pldt.net [210.213.132.6]
6 613 ms 503 ms 294 ms 210.213.128.70.static.pldt.net [210.213.128.70]

7 361 ms 401 ms 383 ms 210.213.129.37.static.pldt.net [210.213.129.37]

8 533 ms 382 ms 216 ms 210.213.128.45.static.pldt.net [210.213.128.45]

9 352 ms 452 ms 488 ms ge-10-1-0.spc-gw2.n4i.pldt.net [210.213.131.21]

10 525 ms 383 ms 306 ms pos10-0.cr02.hkg04.pccwbtn.net [63.218.2.141]
11 223 ms 232 ms 191 ms ge13-1.br01.hkg05.pccwbtn.net [63.218.144.146]
12 646 ms 681 ms 616 ms koreatelecom.pos4-2.br01.hkg05.pccwbtn.net [63.
18.215.154]
13 425 ms 408 ms 644 ms 112.174.83.137
14 537 ms 624 ms 527 ms 112.174.81.237
15 322 ms 359 ms 320 ms 112.174.22.222
16 671 ms 476 ms 392 ms 112.188.240.62
17 457 ms 569 ms 631 ms 61.78.61.14
18 * * * Request timed out.
19 658 ms 460 ms 354 ms 222.122.213.180

중간중간 상당한 지연이 있음을 알 수 있습니다.

현지 업체들을 보면 보통 VPN 장비를 구매해서 구축을 하더군요.. 가격도 상당하던데.
그런데 이것저것 뒤져보다 보니.. Linux로 VPN을 구축하는 방법이 있더군요..
우선 이 Linux PC로 VPN장비를 대체할 수 있는지가 일단 궁금합니다..

이게 그러니까.. 한국 사무실에 VPN장비를 놓고.. 이쪽에선 VPN지원하는 공유기
나 라우터를 사용하여 구축하는 개념입니까?

가능하다면 관련자료가 있으면 한번 검토해보고 싶구요~
또한 라우팅 경로는 또 어떻게 설정을 하는게 좋을지.. 그런것도 궁금합니다~

ydhoney의 이미지

vpn 서비스 업체를 이용하는걸 추천드립니다. 검색해보면 꽤 나와요;

trim703의 이미지

라우팅 경로를 최적화하려는 게 주된 목적이라면....
일단 중간 경유지인 VPN 서버와 최종 접속 대상 서버 간의 라우팅이 잘 구성되어 있어야 하겠고...
본인 PC/서버와 중간 경유지 VPN 간의 라우팅 경로도 잘 뚫려 있어야 하겠죠.
전자의 경우가 더 중요한 걸로 알고 있습니다.
한국의 온라인게임 서버들이 중국 IP를 많이 막아놨다고 하던데 이를 우회하기 위해 중국 본토에서도 한국으로의 접근이 제한되어 있지 않은 IP대역에 VPN서버를 설치해서 서비스하는 업체들이 있습니다(대표적인 곳 linuxlab.co.kr). 특히 KT 회선이 국제망과의 라우팅이 잘 구축되어 있죠. SK나 LG 회선 사용자들은 유튜브가 끊긴다고들 아우성칠 때가 많은데 KT는 거의 그런 일이 없다죠(KT 광고 아닙니다). 이런 이유 때문에 사실 KT의 회선망이 IDC에서는 여타 ISP에 비해 고가입니다.
KT에서 제공하는 IP대역에 물린 서버에 VPN 구축하시는 게 좋을 겁니다.

오픈소스로 VPN 구축하실 거면 OpenVPN 추천하고요. 서버 설정에서 라우팅 경로는 따로 만져줄 필요 없더군요. iptables 쓰시고 패킷 포워딩, 마스커레이딩 정도만 설정하면 됩니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.