6Àå. °¡»ó »ç¼³ Åë½Å¸Á (Virtual Private Networks)

¿©·¯ ´Ù¸¥ »ç¹«½ÇÀ» µÎ°í ÀÖ´Â ±â¾÷ü¿¡¼­´Â °¢ »ç¹«½ÇÀ» Àü¿ë¼±À¸·Î ¿¬°áÇÏ¿© Áß¿äÇÑ Á¤º¸µéÀ» º¸´Ù È¿À²ÀûÀ¸·Î ¶ÇÇÑ ¾ÈÀüÇÏ°Ô Àü¼ÛÇÕ´Ï´Ù. ¿¹¸¦ µé¸é, ¸¹Àº ±â¾÷ü¿¡¼­´Â end-to-end ³×Æ®¿öÅ· ¼Ö·ç¼ÇÀ¸·Î¼­ ÇÁ·¹ÀÓ Áß°è(frame relay) ¼­ºñ½º³ª ATM (Asynchronous Transfer Mode) ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© °¢ »ç¹«½Ç °£¿¡ ¾÷¹«¿ë µ¥ÀÌÅ͸¦ Àü¼ÛÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀº °ªºñ½Ñ ¿£ÅÍÇÁ¶óÀÌÁî ¼öÁØÀÇ Àü¿ë µðÁöÅРȸ·Î¿¡ µå´Â ºñ¿ëÀ» Àý°¨Çϸ鼭 ȸ»ç¸¦ È®ÀåÇϱ⸦ ¹Ù¶ó´Â ±â¾÷üµé¿¡°Ô´Â, ƯÈ÷ Áß¼Ò ±â¾÷ü (SMB)¿¡°Ô´Â ºñ¿ëÀÌ ¸¹ÀÌ µå´Â ¼Ö·ç¼ÇÀÔ´Ï´Ù.

°ªºñ½Ñ ¿£ÅÍÇÁ¶óÀÌÁî Àü¿ë ȸ·Î¿¡ ´ëÇÑ º¸´Ù ºñ¿ëÀÌ Àý°¨µÇ´Â ´ë¾ÈÃ¥À¸·Î¼­ °¡»ó »ç¼³ Åë½Å¸Á (Virtual Private Networks) (VPN)À» °³¹ßµÇ¾ú½À´Ï´Ù. VPNÀº Àü¿ë ȸ·Î¿Í µ¿ÀÏÇÑ ±â´ÉÀ» Á¦°øÇϸ鼭 µÎ À§Ä¡ °£¿¡ º¸¾È µðÁöÅÐ Åë½ÅÀ» ¼º¸³ÇÏ¿© ±âÁ¸ LAN (Local Area Networks)À¸·ÎºÎÅÍ WAN (Wide Area Network)¸¦ ±¸¼ºÇϸç, ÇÁ·¹ÀÓ Á߰質 ATM°ú´Â »ç¿ëÇÏ´Â Àü¼Û ¸Åü¿¡¼­ Â÷À̰¡ ÀÖ½À´Ï´Ù. VPNÀº Àü¼Û °èÃþ(transport layer) µ¥ÀÌÅͱ׷¥À» »ç¿ëÇÏ¿© IP »óÀ¸·Î Àü¼ÛÇϱ⠶§¹®¿¡ ÀÎÅͳÝÀ» ÅëÇÏ¿© ¿øÇÏ´Â ¸ñÀûÁö¿¡ À̸¦¶§±îÁö ¾ÈÀüÇÑ ¼±·Î¸¦ ÅëÇÏ°Ô µË´Ï´Ù. ´ëºÎºÐÀÇ ÀÚÀ¯ ¼ÒÇÁÆ®¿þ¾î VPNÀº Àü¼Û ÁßÀÎ ÀڷḦ ´õ¿í º¸È£Çϱâ À§ÇÏ¿© °ø°³ Ç¥ÁØ, °ø°³ ¼Ò½º ¾Ïȣȭ ¹æ½ÄÀ» »ç¿ëÇÕ´Ï´Ù.

ÀϺΠ±â°ü¿¡¼­´Â º¸¾ÈÀ» Áõ°¡½Ã۱â À§ÇØ Çϵå¿þ¾î VPN ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â ¹Ý¸é, ´Ù¸¥ ±â¾÷ü¿¡¼­´Â ¼ÒÇÁÆ®¿þ¾î³ª ÇÁ·ÎÅäÄÝ ±â¹Ý VPNÀ» »ç¿ëÇÕ´Ï´Ù. Çϵå¿þ¾î VPN ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ¾÷ü¿¡´Â Cisco, Nortel, IBM ¹× Checkpoint¿Í °°Àº ±â¾÷µéÀÌ ÀÖ½À´Ï´Ù. FreeS/WanÀ̶ó´Â ¸®´ª½º ¿ë ÀÚÀ¯ ¼ÒÇÁÆ®¿þ¾î ±â¹Ý VPN ¼Ö·ç¼ÇÀº Ç¥ÁØ IPsec (Internet Protocol Security) ½Ã½ºÅÛÀ» »ç¿ëÇÕ´Ï´Ù. ÀÌ·¯ÇÑ VPN ¼Ö·ç¼ÇÀº Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î ±â¹Ý¿¡ »ó°ü¾øÀÌ ÇÑ »ç¹«½Ç¿¡¼­ ´Ù¸¥ »ç¹«½Ç °£ Áß°£¿¡¼­ IP ¿¬°áÇϴ Ư¼ö ¶ó¿ìÅÍ·Î ÀÛµ¿ÇÕ´Ï´Ù.

Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ÆÐŶÀ» Àü¼Û½Ã, ¶ó¿ìÅͳª °ÔÀÌÆ®¿þÀ̸¦ ÅëÇÏ¿© º¸³»Áø ÈÄ Authentication Header:ÀÎÁõ Çì´õ (AH)¶ó´Â ¶ó¿ìÆÃ°ú ÀÎÁõ¿¡ ´ëÇÑ Çì´õ Á¤º¸°¡ Ãß°¡µË´Ï´Ù. µ¥ÀÌÅÍ´Â ¾ÏȣȭµÇ°í ¹«°á¼º º¸Àå°ú º¸¾ÈÀ» Áö¿øÇϱâ À§ÇÏ¿© ¼³°èµÈ ESP (Encapsulating Security Payload)°¡ »ðÀԵ˴ϴÙ. ¼ö½Å VPN ¶ó¿ìÅÍ´Â Çì´õ Á¤º¸¸¦ ¶¼³»¾î Àо ÈÄ ¸ñÀûÁö (¿öÅ©½ºÅ×À̼ÇÀ̳ª ³×Æ®¿öÅ© »ó ÄÄÇ»ÅÍ)·Î ¶ó¿ìÆÃÇÕ´Ï´Ù. ³×Æ®¿öÅ© °£ ¿¬°áÀ» »ç¿ëÇÏ¿© Áö¿ª ³×Æ®¿öÅ© »ó ¼ö½Å ÄÄÇ»ÅÍ´Â ¾ÏÈ£ ÇØµ¶µÇ¾î ó¸®µÉ Áغñ°¡ µÈ ÆÐŶÀ» Àü¼Û¹Þ½À´Ï´Ù. ³×Æ®¿öÅ© °£ VPN ¿¬°á¿¡¼­ ¾Ïȣȭ/¾ÏÈ£ ÇØµ¶ °úÁ¤Àº Áö¿ª ÄÄÇ»ÅÍ¿¡ Åõ¸íÇÏ°Ô ÁøÇàµË´Ï´Ù.

ÀÌ·¯ÇÑ °­È­µÈ º¸¾È ´öºÐ¿¡, Å©·¡Ä¿´Â ÆÐŶÀ» Áß°£¿¡¼­ °¡·Îæ °æ¿ì ±× ÆÐŶÀ» ¾ÏÈ£ ÇØµ¶ÇØ¾ß ³»¿ëÀ» º¼ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ Ä§ÀÔÀÚ°¡ man-in-the-middle °ø°Ý ¹æ½ÄÀ» ÀÌ¿ëÇÏ¿© ¼­¹ö¿Í Ŭ¶óÀÌ¾ðÆ® »çÀÌÀÇ Åë½ÅÀ» ¿³µè±â ½ÃµµÇÒ °æ¿ì ÀÎÁõ ¼¼¼Ç¿¡ »ç¿ëµÇ´Â ºñ¹Ð۰¡ ¾øÀÌ´Â ºÒ°¡´ÉÇÕ´Ï´Ù. ÀÌ·¸µí VPNÀº ¿©·¯ °èÃþÀÇ ÀÎÁõ°ú ¾ÏÈ£ ¹æ½ÄÀ» »ç¿ëÇϱ⠶§¹®¿¡, VPNÀº ´Ù¸¥ Àå¼Ò¿¡ À§Ä¡ÇÑ ¿ø°Ý ½Ã½ºÅÛÀ» ÇϳªÀÇ ÀÎÆ®¶ó³ÝÀ¸·Î ¾ÈÀüÇϰí È¿À²ÀûÀ¸·Î ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù.

6.1. VPN°ú Red Hat Enterprise Linux

Red Hat Enterprise Linux´Â »ç¿ëÀÚ¿¡°Ô WANÀ» º¸¾È ¿¬°áÇϱâ À§ÇÑ ´Ù¾çÇÑ ¼ÒÇÁÆ®¿þ¾î ¼Ö·ç¼ÇÀ» Á¦°øÇص帳´Ï´Ù. IPsec (Internet Protocol Security)Àº Red Hat Enterprise Linux°¡ Áö¿øÇÏ´Â VPNÀ¸·Î¼­, º»»ç¿Í Áö¿ª »ç¹«½Ç ¹× ¿ø°Å¸® ±Ù¹«ÀÚ¸¦ Çϳª·Î ¹­´Â ÀÎÆ®¶ó³ÝÀ» ¾ÈÀüÇÏ°Ô È¿À²ÀûÀ¸·Î ±¸Çö °¡´ÉÇÕ´Ï´Ù.