brunch
매거진 NCP Security

17. 네이버 보안- SSL VPN

by Master Seo

# Private Subnet에 서버 1대 만들고, 외부에서 SSL VPN으로 직접 접속 하자.



<1> VPN 테스트 네트워크 구성

<2> pc에서 접속하는 SSL VPN 생성하기

<3> pc에서 접속하는 SSL VPN 비용 - 하루 4천원




<1> VPN 테스트 네트워크 구성



1

VPN-vpc

10.0.0.0/20


vpn-pri1

10.0.0.0/23

N (Private)



2

Private Subnet에 로키 리눅스 1대 생성


슬라이드2.JPG
슬라이드3.JPG







<2> pc에서 접속하는 SSL VPN 생성하기


1

# SSL VPN 생성하기

Services > Security > SSL VPN > SSL VPN생성



2

접근할 VPC 선택

SSL VPN 이름

sec-lab


상품 선택 (등록 가능 ID수) = 사용자수 = 3명~ 100명까지 가능

3명 선택


3

4

10

20

30

:

100


100 ssl.png




120 생성중.png




3

# IP Pool과 접속 URL 정보를 확인하자


IP Pool

172.16.0.0/23


Split Routing

10.0.0.0/16


130 ssl.png




4

# 사용자 생성

# 사용자 설정에서 사용자

topasvga

01025030

적용


131 사용자.png




5

# 라우트 테이블 설정

# SSL VPN IP Pool을 등록해야 한다.


VPC > 라우트 테이블 > 프라이빗 라우팅 테이블을 선택 > Routes 설정 버튼을 클릭하여 설정.

vpn-vpc-default-private-table


172.16.0.0/23 SSLVPN seo-lab



6

# ACG 설정한다.

# Server - ACG에서 확인

# 해당 ACG를 선택하고 ACG 설정 클릭

vpn-vpc-default-acg


icmp 허용 0.0.0.0/0

tcp 22 허용 172.16.0.0/23



7

# Pc에서 Private Subnet에 있는 서버에 ping 해 두기


C:\Users\User>ping -t 10.0.0.10

Ping 10.0.0.10 32바이트 데이터 사용:

요청 시간이 만료되었습니다.

요청 시간이 만료되었습니다.

요청 시간이 만료되었습니다.

요청 시간이 만료되었습니다.




8

# PC에 에이전트 설치하기


https://guide.ncloud-docs.com/docs/ko/sslvpn-download



140 추가정보.png


추가정보

실행




9

BIG-IP

160 bip.png



https://sslvpn-kr-vpc-01.ncloud.com




10







11


login as: root

root@10.0.0.6's password:

------------------------------------------------------------------------------------------------------------

███╗ ██╗ ██████╗██╗ ██████╗ ██╗ ██╗██████╗

████╗ ██║██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗

██╔██╗ ██║██║ ██║ ██║ ██║██║ ██║██║ ██║

██║╚██╗██║██║ ██║ ██║ ██║██║ ██║██║ ██║

██║ ╚████║╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝

╚═╝ ╚═══╝ ╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝

Welcome to Naver Cloud Platform Server!

Authorized access only!

If you are not authorized to access this system, disconnect now!

------------------------------------------------------------------------------------------------------------

Activate the web console with: systemctl enable --now cockpit.socket

[root@pri1-server ~]#





<3> pc에서 접속하는 SSL VPN 비용 - 하루 4천원


1

외부접속용 ID 개수 기본요금 (원/월) 외부 접속 ID 요금 (원/월) 총 요금 (원/월)

3개 80,000 40,000 120,000



2

서비스는 월 기준으로 과금되며, 한 달 미만 사용 시에는 일할 계산되어 청구됩니다.

외부에서 SSL VPN을 통한 접속으로 발생한 네트워크 트래픽은 해당 서버의 네트워크 요금에 포함되어 별도로 과금



3

기본요금: 80,000원/월

ID 요금:

3개 → +40,000원 (총 120,000원/월)

5개 → +70,000원 (총 150,000원/월)

10개 → +100,000원 (총 180,000원/월)

일할 과금 가능

트래픽 요금은 별도 적용



4

하루 사용 시 요금 예시

① 외부접속용 ID 3개 상품

월 요금: 120,000원

하루 요금: 120,000 ÷ 30 = 약 4,000원


SSL VPN은 하루만 써도 월 요금을 일할 계산해서 부담이 크지 않습니다.



다음

https://brunch.co.kr/@topasvga/4793



보안 서비스 모두 보기

https://brunch.co.kr/@topasvga/4801


keyword
매거진의 이전글16. 네이버 보안- Basic Security