우리 팀에 맞는 VPN 찾기
·2024.10.31 19:00
인프랩이 AWS Client VPN, Firezone을 거쳐 Tailscale을 선택하기까지의 기술적 경험과 비교를 공유한다.
인프랩은 사설망 내부 자원 접근 관리를 위해 다양한 VPN 솔루션을 검토하고 도입해 왔다. 처음에는 관리형 서비스인 AWS Client VPN을 사용했으나, 모바일 클라이언트에서 SAML 인증을 지원하지 않는 점이 한계로 작용했다.
이후 WireGuard 기반의 오픈소스인 Firezone으로 전환했다. Fireguard는 우수한 성능과 모바일 SSO 지원이라는 장점이 있었으나, 오픈소스의 유료화 전환, 세부 권한 설정 불가, 그리고 Split tunnel 구현 시 CloudFront IP 대역 전체를 포함해야 하는 트래픽 비용 문제가 발생했다.
최종적으로 인프랩은 Tailscale과 Netbird를 검토했다. 두 솔루션은 다음과 같은 특징을 가진다.
- WireGuard 기반의 성능 우수성
- 태그 및 그룹 단위의 상세한 권한 설정 가능
- DNS 프록시를 활용한 도메인 기준 Split tunnel 지원
특히 도메인 기반 Split tunnel은 필요한 도메인만 VPN을 거치도록 설정할 수 있어 불필요한 트래픽과 비용을 효과적으로 절감할 수 있다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.