[코레이즈] 재택근무를 위한 SSL VPN 이란?

[코레이즈] 재택근무를 위한 SSL VPN 이란?

안녕하세요 코레이즈 애런입니다.


COVID-19 요즘 코로나 바이러스로 인하여 재택근무에 대한 문의가 매우 많아 지고 있습니다.

코레이즈도 유지보수를 하는 고객사의 요구를 맞춰느라 매우 바빠지고 있습니다.


요즈음에는  클라우드 시대이기 때문에 Start-Up 기업의 경우 대부분 업무를 클라우드를 이용해서 진행하기 때문에

필요성을 느끼지 못하지만, 기존의 전통적인 기업이나 회사 내부 네트워크안에 인프라시스템이 있는 경우에는 안정적인 SSL VPN이 필요합니다.


VPN 이란?

(기존에 포스트 하였던 VPN 종류와 역할을 참조 부탁드립니다)

https://blog.naver.com/coraise/221170789670

SSL VPN이란 쉽게 SSL 프로토콜을 이용하여 VPN을 연결하는 방식을 말합니다.

관리자 입장이나 임직원 입장에서는 어렵게 클라이언트를 설치하고 셋팅하는 것에 대한 부담이 매우 발생할 수 있습니다.

"SSL VPN의 등장으로 Clientless 클라이언트리스 VPN이 등장하게 됩니다.

사용자는 VPN을 접속하기위해 전용 클라이언트 및 소프트웨어를 깔아야만 하고 설치, 관리 및 유지보수의 어려움이 있게 되었습니다.

인터넷 브라우저가 익숙하 유저들에게는 SSL VPN 등장으로 관리자의 이점이 매우 많아지게 되었습니다.


이러한 상황을 쉽게 처리하고자 SSL VPN은 인기를 얻게 됩니다.


10년 전만 하더라도 SSL VPN은 대기업의 전유물처럼 여겨지곤 했지만,

이제는 중소기업들도 UTM 의 SSL VPN기능을 이용하여 손쉽게 사용이 가능합니다.


ZyXEL SSL VPN 설정방법

https://blog.naver.com/coraise/221170798608


Fortigate SSL VPN 설정방법

https://blog.naver.com/coraise/221177897153


이렇게 설정한 후에 권한에 따라 웹페이지에서 관리자가 파일서버 접근 경로나 포털 접근경로를 손쉽게 만들어 놓을 수 있습니다.

인터넷 브라우저로만 이용하여 인증 후 접근 하게 되면 관리자가 만들어 놓은 페이지를 보실 수 있습니다.




웹 소켓 통신을 이용하여 브라우저에서 RDP도 바로 접속하실 수 있습니다.


ZyXEL 도 동일하게 SSL VPN 을 지원합니다.

이렇게 편리한 SSL VPN 기능을 구현해 놓는다면 IT관리자로서 재택근무 준비는 되셨을 겁니다.


UTM 대부분 회사의 정책은

기본적으로 동시접근 하실 수 있는 SSL VPN Default 인원수가 있으며, 최대 접근인원 Limit이 있어서 추가 라이선스만 구매하시면 여러 인원이 사용하실 수 있습니다.


* 우리회사는 인원이 너무 많아 일이리 계정을 만들기 힘드신가요?

이러한 UTM은 또한 LDAP 연동, AD연동, RADIUS 연동 까지 손쉽게 가능합니다.


Fortigate UTM에서 AD와 연동을 하면 위의 화면과 같이 사용자 및 그룹 정보를 확인하여 손쉽게 권한을 적용하실 수 있습니다.


무료 LDAP서버는 OpenLDAP을 이용하셔도 되며, Synology NAS (시놀로지) 에서도 손쉽게 구현하실 수 있습니다.


파일서버 접근을 임직원들이 잘 모른다. 귀찮다 하시면 드롭박스 방법도 좋습니다^^


추가 궁금하신 사항은 댓글 달아주시면 성심껏 답변드리도록 하겠습니다.

고맙습니다.


코레이즈 드림


[출처] https://blog.naver.com/coraise/221846607668

12개의 댓글이 있습니다.

약 4년 전

잘 정리된 유용한 내용 감사합니다~

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 4년 전

자료가 잘 정리되어 있네요.
잘 봤습니다.

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 4년 전

팔로알토만 사용하고 있고 포티넷도 있는데요
좋은 자료 감사합니다.

Reply

약 4년 전 | 코레이즈 | 02-1833-5805

팔로알토 좋죠... 비싸죠..ㅎㅎ

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 4년 전

좋은자료 잘보고 갑니다.

Reply

약 4년 전 | 코레이즈 | 02-1833-5805

고맙습니다^^

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 4년 전

자료 잘 봤습니다.

Reply

약 4년 전 | 코레이즈 | 02-1833-5805

감사합니다!

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 4년 전

잘 정리된 내용 잘봤습니다. ipsec vpn 소개와 비교도 나중에 부탁드립니다.

Reply

약 4년 전 | 코레이즈 | 02-1833-5805

IPSec VPN 준비해 보도록 하겠습니다. 답글 감사합니다.

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 4년 전

SSL VPN 에 대해 잘 정리해주셨네요. 좋은 자료 잘 보고 갑니다.

Reply

약 4년 전 | 코레이즈 | 02-1833-5805

고맙습니다^^

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입