문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
VPN 주권 구축의 기초
- 상업적 VPN 서비스가 메타데이터를 기록하고 법적 요구사항을 준수하는 이유 분석.
- OpenVPN: 오랫동안 검증된 기능이 풍부한 프로토콜이며 TAP/TUN 방식의 유연성 제공.
- WireGuard: 최신 기술 기반으로 설계되어 간결하면서도 고성능 암호화를 구현.
- 자신의 환경에 적합한 프로토콜을 선정하는 방법.
OpenVPN 배포
- Easy-RSA를 활용해 PKI 기반으로 OpenVPN 설치하기.
- 암호화 알고리즘, HMAC, TLS 인증 및 네트워크 토폴로지 설정.
- 클라이언트 구성 파일 생성 및 배포 과정.
- 인증서 폐기 및 CRL 관리 방법.
WireGuard 배포
- 커널 모듈 설치와 WireGuard-tools 활용하기.
- 키 생성 절차 및 피어 간의 연결 구성 방법.
- wg-quick 사용법과 systemd 서비스 연동 방안.
- 이동형 사용자 환경 및 여러 지점을 연결하는 메시 토폴로지 설계.
인증 및 권한 관리
- OpenVPN에서 인증서 기반 인증 구현하기.
- LDAP 및 RADIUS를 통한 외부 인증 시스템 연동.
- TOTP 플러그인을 활용한 이중 인증 구성
- 접근 제어 리스트와 사용자별 IP 할당 정책 설정.
라우팅 및 네트워크 설계
- 전체 터널링과 분할 터널링의 차이점 이해하기.
- 경로 설정, DNS 및 WINS 값을 클라이언트 측에 전송하는 방법.
- 외부 트래픽 출발 시 NAT 및 마스커레이딩 적용법.
- 다중 WAN 환경에서의 정책 기반 라우팅 설정.
성능 최적화와 확장성
- WireGuard와 OpenVPN 간 처리량 비교 측정 결과 분석.
- 멀티코어 시스템에서의 성능 향상 및 커널 우회 기법 활용.
- 여러 VPN 서버 간 트래픽 부하 분산 설계
- DDoS 공격 방지와 동시 접속 제한 정책 적용
모니터링 및 유지보수
- 접속 로그 기록과 대역폭 사용량 추적 방법.
- Syslog 연동 및 Prometheus를 통한 모니터링 설정.
- 인증서 갱신 자동화와 만료 시 알림 시스템 구축
- 장애 발생 시 복구 계획 수립 및 구성 파일 백업 절차.
요건
- 리눅스 네트워크 및 방화벽 관리에 대한 중급 수준의 지식.
- PKI, 인증서 및 암호화 프로토콜에 대한 이해.
- 라우팅, NAT 및 IP 포워딩 개념 숙지.
교육 대상
- 상업적 VPN 서비스를 자체 인프라로 대체하려는 네트워크 관리자.
- 데이터 보안과 통제권을 확보해야 하는 원격 근무팀.
- VPN 차단 또는 감시가 빈번한 지역에 위치한 조직.
14 시간