# Private Subnet에 서버 1대 만들고, 외부에서 SSL VPN으로 직접 접속 하자.
1
VPN-vpc
10.0.0.0/20
vpn-pri1
10.0.0.0/23
N (Private)
2
Private Subnet에 로키 리눅스 1대 생성
1
# SSL VPN 생성하기
Services > Security > SSL VPN > SSL VPN생성
2
접근할 VPC 선택
SSL VPN 이름
sec-lab
상품 선택 (등록 가능 ID수) = 사용자수 = 3명~ 100명까지 가능
3명 선택
3
4
10
20
30
:
100
3
# IP Pool과 접속 URL 정보를 확인하자
IP Pool
172.16.0.0/23
Split Routing
10.0.0.0/16
4
# 사용자 생성
# 사용자 설정에서 사용자
topasvga
01025030
적용
5
# 라우트 테이블 설정
# SSL VPN IP Pool을 등록해야 한다.
VPC > 라우트 테이블 > 프라이빗 라우팅 테이블을 선택 > Routes 설정 버튼을 클릭하여 설정.
vpn-vpc-default-private-table
172.16.0.0/23 SSLVPN seo-lab
6
# ACG 설정한다.
# Server - ACG에서 확인
# 해당 ACG를 선택하고 ACG 설정 클릭
vpn-vpc-default-acg
icmp 허용 0.0.0.0/0
tcp 22 허용 172.16.0.0/23
7
# Pc에서 Private Subnet에 있는 서버에 ping 해 두기
C:\Users\User>ping -t 10.0.0.10
Ping 10.0.0.10 32바이트 데이터 사용:
요청 시간이 만료되었습니다.
요청 시간이 만료되었습니다.
요청 시간이 만료되었습니다.
요청 시간이 만료되었습니다.
8
# PC에 에이전트 설치하기
https://guide.ncloud-docs.com/docs/ko/sslvpn-download
추가정보
실행
9
BIG-IP
https://sslvpn-kr-vpc-01.ncloud.com
10
11
login as: root
root@10.0.0.6's password:
------------------------------------------------------------------------------------------------------------
███╗ ██╗ ██████╗██╗ ██████╗ ██╗ ██╗██████╗
████╗ ██║██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗
██╔██╗ ██║██║ ██║ ██║ ██║██║ ██║██║ ██║
██║╚██╗██║██║ ██║ ██║ ██║██║ ██║██║ ██║
██║ ╚████║╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝
╚═╝ ╚═══╝ ╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝
Welcome to Naver Cloud Platform Server!
Authorized access only!
If you are not authorized to access this system, disconnect now!
------------------------------------------------------------------------------------------------------------
Activate the web console with: systemctl enable --now cockpit.socket
[root@pri1-server ~]#
1
외부접속용 ID 개수 기본요금 (원/월) 외부 접속 ID 요금 (원/월) 총 요금 (원/월)
3개 80,000 40,000 120,000
2
서비스는 월 기준으로 과금되며, 한 달 미만 사용 시에는 일할 계산되어 청구됩니다.
외부에서 SSL VPN을 통한 접속으로 발생한 네트워크 트래픽은 해당 서버의 네트워크 요금에 포함되어 별도로 과금
3
기본요금: 80,000원/월
ID 요금:
3개 → +40,000원 (총 120,000원/월)
5개 → +70,000원 (총 150,000원/월)
10개 → +100,000원 (총 180,000원/월)
일할 과금 가능
트래픽 요금은 별도 적용
4
월 요금: 120,000원
하루 요금: 120,000 ÷ 30 = 약 4,000원
SSL VPN은 하루만 써도 월 요금을 일할 계산해서 부담이 크지 않습니다.
다음
https://brunch.co.kr/@topasvga/4793
보안 서비스 모두 보기
https://brunch.co.kr/@topasvga/4801