6Àå. °¡»ó »ç¼³ Åë½Å¸Á (Virtual Private Networks)

¿©·¯ ´Ù¸¥ »ç¹«½ÇÀ» µÎ°í ÀÖ´Â ±â¾÷ü¿¡¼­´Â °¢ »ç¹«½ÇÀ» Àü¿ë¼±À¸·Î ¿¬°áÇÏ¿© Áß¿äÇÑ Á¤º¸µéÀ» º¸´Ù È¿À²ÀûÀ¸·Î ¶ÇÇÑ ¾ÈÀüÇÏ°Ô Àü¼ÛÇÕ´Ï´Ù. ¿¹¸¦ µé¸é, ¸¹Àº ±â¾÷ü¿¡¼­´Â end-to-end ³×Æ®¿öÅ· ¼Ö·ç¼ÇÀ¸·Î¼­ ÇÁ·¹ÀÓ Áß°è(frame relay) ¼­ºñ½º³ª ATM (Asynchronous Transfer Mode) ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© °¢ »ç¹«½Ç °£¿¡ ¾÷¹«¿ë µ¥ÀÌÅ͸¦ Àü¼ÛÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀº °ªºñ½Ñ ¿£ÅÍÇÁ¶óÀÌÁî ¼öÁØÀÇ Àü¿ë µðÁöÅРȸ·Î¿¡ µå´Â ºñ¿ëÀ» Àý°¨Çϸ鼭 ȸ»ç¸¦ È®ÀåÇϱ⸦ ¹Ù¶ó´Â ±â¾÷üµé¿¡°Ô´Â, ƯÈ÷ Áß¼Ò ±â¾÷ü (SMB)¿¡°Ô´Â ºñ¿ëÀÌ ¸¹ÀÌ µå´Â ¼Ö·ç¼ÇÀÔ´Ï´Ù.

¿£Áö´Ï¾îµéÀº °ªºñ½Ñ ¿£ÅÍÇÁ¶óÀÌÁî Àü¿ë ȸ·Î¿¡ ´ëÇÑ º¸´Ù ºñ¿ëÀÌ Àý°¨µÇ´Â ´ë¾ÈÃ¥À¸·Î¼­ °¡»ó »ç¼³ Åë½Å¸Á (Virtual Private Networks) (VPN)À» °³¹ßÇÏ¿´½À´Ï´Ù. VPNÀº Àü¿ë ȸ·Î¿Í µ¿ÀÏÇÑ ±â´ÉÀ» Á¦°øÇϸ鼭 µÎ À§Ä¡ °£¿¡ º¸¾È µðÁöÅÐ Åë½ÅÀ» ¼º¸³ÇÏ¿© ±âÁ¸ LANÀ¸·ÎºÎÅÍ WAN (Wide Area Network)¸¦ ±¸¼ºÇϸç, ÇÁ·¹ÀÓ Á߰質 ATM°ú´Â »ç¿ëÇÏ´Â Àü¼Û ¸Åü¿¡¼­ Â÷À̰¡ ÀÖ½À´Ï´Ù. VPNÀº IP µ¥ÀÌÅͱ׷¥ (UDP)À» Àü¼Û °èÃþ(transport layer)À¸·Î »ç¿ëÇÏ¿© Àü¼ÛÇϱ⠶§¹®¿¡ ÀÎÅͳÝÀ» ÅëÇÏ¿© ¿øÇÏ´Â ¸ñÀûÁö¿¡ À̸¦¶§±îÁö ¾ÈÀüÇÑ ¼±·Î¸¦ ÅëÇÏ°Ô µË´Ï´Ù. ´ëºÎºÐÀÇ ÀÚÀ¯ ¼ÒÇÁÆ®¿þ¾î VPNÀº Àü¼Û °úÁ¤¿¡¼­ µ¥ÀÌÅ͸¦ º¸´Ù À§ÀåÇϱâ À§ÇÏ¿© °ø°³ Ç¥ÁØ, °ø°³ ¼Ò½º ¾Ïȣȭ¸¦ »ç¿ëÇÕ´Ï´Ù.

ÀϺΠ±â°ü¿¡¼­´Â º¸¾ÈÀ» Áõ°¡½Ã۱â À§ÇØ Çϵå¿þ¾î VPN ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â ¹Ý¸é, ´Ù¸¥ ±â¾÷ü¿¡¼­´Â ¼ÒÇÁÆ®¿þ¾î³ª ÇÁ·ÎÅäÄÝ ±â¹Ý VPNÀ» »ç¿ëÇÕ´Ï´Ù. Çϵå¿þ¾î VPN ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ¾÷ü¿¡´Â Cisco, Nortel, IBM ¹× Checkpoint¿Í °°Àº ±â¾÷µéÀÌ ÀÖ½À´Ï´Ù. FreeS/WanÀ̶ó´Â ¸®´ª½º ¿ë ÀÚÀ¯ ¼ÒÇÁÆ®¿þ¾î ±â¹Ý VPN ¼Ö·ç¼ÇÀº Ç¥ÁØ IPsec (Internet Protocol Security) ½Ã½ºÅÛÀ» »ç¿ëÇÕ´Ï´Ù. ÀÌ·¯ÇÑ VPN ¼Ö·ç¼ÇÀº ÇÑ »ç¹«½Ç¿¡¼­ ´Ù¸¥ »ç¹«½Ç °£ÀÇ IP ¿¬°á Áß°£¿¡¼­ Ư¼ö ¶ó¿ìÅÍ·Î ÀÛµ¿ÇÕ´Ï´Ù.

Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ÆÐŶÀ» Àü¼Û½Ã, ¶ó¿ìÅͳª °ÔÀÌÆ®¿þÀ̸¦ ÅëÇÏ¿© º¸³»Áø ÈÄ ÀÎÁõ Çì´õ (AH)¶ó´Â ¶ó¿ìÆÃ°ú ÀÎÁõ¿¡ ´ëÇÑ Çì´õ Á¤º¸°¡ Ãß°¡µË´Ï´Ù. µ¥ÀÌÅÍ´Â ¾ÏȣȭµÇ°í ¹«°á¼º º¸Àå°ú º¸¾ÈÀ» Áö¿øÇϱâ À§ÇÏ¿© ¼³°èµÈ ESP (Encapsulating Security Payload)°¡ »ðÀԵ˴ϴÙ. ¼ö½Å VPN ¶ó¿ìÅÍ´Â Çì´õ Á¤º¸¸¦ ¶¼³»¾î ¸ñÀûÁö (¿öÅ©½ºÅ×À̼ÇÀ̳ª ³×Æ®¿öÅ© »ó ³ëµå)·Î ¶ó¿ìÆÃÇÕ´Ï´Ù. ³×Æ®¿öÅ© °£ ¿¬°áÀ» »ç¿ëÇÏ¿© Áö¿ª ³×Æ®¿öÅ© »ó ¼ö½Å ³ëµå´Â ¾ÏÈ£ ÇØµ¶µÇ¾î ó¸®µÉ Áغñ°¡ µÈ ÆÐŶÀ» Àü¼Û¹Þ½À´Ï´Ù. ³×Æ®¿öÅ© °£ VPN ¿¬°á¿¡¼­ ¾Ïȣȭ/¾ÏÈ£ ÇØµ¶ °úÁ¤Àº Áö¿ª ³ëµå¿¡ Åõ¸íÇÕ´Ï´Ù.

º¸¾È ¼öÁØÀÌ ³ô¾ÆÁö¸é¼­, Å©·¡Ä¿´Â ÆÐŶÀ» Áß°£¿¡¼­ °¡·Îç »Ó¸¸ ¾Æ´Ï¶ó ÆÐŶÀ» ¾ÏÈ£ ÇØµ¶ÇÏ·Á°í ½ÃµµÇÒ °ÍÀÔ´Ï´Ù (ÀÌ·¯ÇÑ °æ¿ì ´ëºÎºÐÀÇ VPNÀº DES ¾Ïȣȭ¸¦ ¼¼ °³ÀÇ Å°·Î ¼¼ ¹ø ¹Ýº¹ÇÔÀ¸·Î½á ¾ÏÈ£ÀÇ °­µµ¸¦ ³ôÀÎ [3DES] 168-ºñÆ® ¾ÏÈ£¸¦ »ç¿ëÇÕ´Ï´Ù). ħÀÔÀÚ´Â ¼­¹ö¿Í Ŭ¶óÀÌ¾ðÆ® »çÀÌ¿¡¼­ man-in-the-middle °ø°ÝÀ» »ç¿ëÇÏ¿© ÀÎÁõ ¼¼¼ÇÀ» À§ÇØ ±³È¯µÇ´Â ۸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖ½À´Ï´Ù. VPNÀº ´Ù¼öÀÇ ¿ø°Ý ±â°èµéÀ» ÇϳªÀÇ ÅëÇÕ ÀÎÆ®¶ó³ÝÀ¸·Î ¾ÈÀüÇϰí È¿À²ÀûÀ¸·Î ¿¬°áÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀÔ´Ï´Ù.

6.1. VPN°ú Red Hat Enterprise Linux

Red Hat Enterprise Linux »ç¿ëÀÚ¿Í °ü¸®ÀÚ´Â WANÀ» ¿¬°áÇÏ°í ¾ÈÀüÀ» º¸ÀåÇϱâ À§ÇØ ´Ù¾çÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ¼±ÅÃÇÏ¿© »ç¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª Red Hat Enterprise Linux¿¡¼­´Â ÇöÀç µÎ °¡Áö ¹æ¹ýÀÇ VPN°ú VPN°ú µ¿µîÇÑ Á¢¼ÓÀÌ Áö¿øµË´Ï´Ù. ÇѰ¡Áö ¼Ö·ç¼ÇÀº µÎ °³ÀÇ ¿ø°Ý ½Ã½ºÅÛ »çÀÌ¿¡¼­ OpenSSH¸¦ Åͳημ­ »ç¿ëÇÏ´Â ¹æ¹ýÀ¸·Î¼­, Telnet, rsh³ª ±× ¿Ü ´Ù¸¥ ¿ø°Ý È£½ºÆ® Åë½Å ¹æ¹ý¿¡ ´ëÇÑ ÁÁÀº ´ë¾ÈÀÌÁö¸¸, ¾ÆÁ÷ ¸ðµç ÀçÅà ±Ù¹«ÀÚ¿Í Áö»ç¿¡ ¿Ïº®ÇÏ°Ô Æí¸®ÇÑ ½Ã½ºÅÛÀº ¾Æ´Õ´Ï´Ù. Red Hat Enterprise Linux¿¡ Æ÷ÇÔµÈ µÎ°¡Áö Áö¿øµÇ´Â ¼Ö·ç¼ÇÀ¸·Î´Â VPNÀÇ ¿ø·¡ Àǹ̿¡ º¸´Ù ºÎÇÕÇÏ´Â CIPE (Crypto IP Encapsulation) ¹× IPsec (Internet Protocol Security)ÀÌ ÀÖ½À´Ï´Ù.