3. 서비스 구성
한비로에서 제공하는 VPN서비스는 VPN 서버에서 생성한 SSL 인증키와 유저 인증방식(아이디/패스워드)을 통해 네트웍이 연결되는 방식(SSL기반의 Host-to-Host)을 사용합니다.
a. VPN을 설치한 서버에서 인증키를 생성하고 클라이언트에서 접속할 환경을 설정하여 VPN데몬을 띄우면 설정한 가상아이피(10.x.x.1)로 디바이스(device)가 생기면서 VPN서버 역할을 하게 됩니다.
b. 클라이언트(PC)에서는 VPN서버에 접속하기 위한 VPN클라이언트 프로그램을 설치하고 서버에서 생성한 Client-key를 복사 하고 정상적인 인증을 거치게 되면 서버에서 자동으로 같은 대역의 가상 아이피 (10.x.x.3,10.x.x.4 ...) 를 하나 할당받게 됩니다.
이때, 클라이언트에서는 인증키와 유저인증 둘 중 하나라도 맞지 않으면 접속이 되지 않습니다.
위 과정을 정상적으로 거치면 두 노드간에 네트웍이 연결되고 터널링 암호화 전송이 됩니다.
VPN서버에 접속해 있는 클라이언트끼리도 데이터 송수신을 하고자 할 때 VPN 서버를 거치게 되면 클라이언트 끼리의 데이터 송수신에도 압축, 암호화되어 안전하게 주고 받을 수 있습니다. |