우리 팀에 맞는 VPN 찾기
·2024.10.31 19:00
핵심 내용
인프랩이 AWS Client VPN, Firezone을 거쳐 Tailscale을 선택하기까지의 기술적 경험과 비교를 공유한다.
1 / 2
자세히 보기
인프랩은 사설망 내부 자원 접근 관리를 위해 다양한 VPN 솔루션을 검토하고 도입해 왔다. 처음에는 관리형 서비스인 AWS Client VPN을 사용했으나, 모바일 클라이언트에서 SAML 인증을 지원하지 않는 점이 한계로 작용했다.
이후 WireGuard 기반의 오픈소스인 Firezone으로 전환했다. Fireguard는 우수한 성능과 모바일 SSO 지원이라는 장점이 있었으나, 오픈소스의 유료화 전환, 세부 권한 설정 불가, 그리고 Split tunnel 구현 시 CloudFront IP 대역 전체를 포함해야 하는 트래픽 비용 문제가 발생했다.
최종적으로 인프랩은 Tailscale과 Netbird를 검토했다. 두 솔루션은 다음과 같은 특징을 가진다.
- WireGuard 기반의 성능 우수성
- 태그 및 그룹 단위의 상세한 권한 설정 가능
- DNS 프록시를 활용한 도메인 기준 Split tunnel 지원
특히 도메인 기반 Split tunnel은 필요한 도메인만 VPN을 거치도록 설정할 수 있어 불필요한 트래픽과 비용을 효과적으로 절감할 수 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.