VPN(새 창) 패스스루는 VPN 트래픽이 방화벽 및 네트워크 주소 변환(NAT)(새 창)을 통과할 수 있도록 하는 라우터 기능입니다. VPN 연결 자체를 생성하지는 않지만, 네트워크상의 기기가 외부 VPN에 연결되는 것을 라우터가 차단하지 않도록 보장합니다.

대부분의 기업의 경우, 이는 귀하가 구성하거나 신경 쓸 필요가 없는 부분입니다. Proton VPN과 같이 신뢰할 수 있는 VPN은 기본적으로 NAT와 작동하도록 설계되어 있으므로, 라우터가 특별한 규칙 없이도 트래픽을 자동으로 처리합니다.

VPN 패스스루는 왜 존재하나요?

VPN 패스스루는 이전 버전의 VPN 프로토콜과 최신 네트워크 인프라 간의 호환성 문제를 해결합니다. 대부분의 네트워크는 NAT를 사용하여 여러 기기가 하나의 공인 IP 주소를 공유할 수 있도록 합니다. 이는 일반 트래픽에는 잘 작동하지만, 일부 구형 VPN은 NAT를 염두에 두고 설계되지 않았습니다.

구형 VPN 프로토콜은 NAT가 해석할 수 있는 표준 포트나 구조를 항상 사용하는 것은 아니기 때문에 라우터가 데이터가 어디에 속해 있는지 추적할 수 없어 연결이 실패하게 됩니다. VPN 패스스루는 라우터가 이러한 유형의 트래픽을 인식하고 올바르게 라우팅할 수 있도록 돕는 우회 방법 역할을 합니다.

VPN 패스스루는 어떻게 작동하나요?

VPN 패스스루는 특정 VPN 프로토콜을 지원하기 위해 라우터에 내장된 일련의 메커니즘입니다. 활성화되면 라우터는 다음과 같은 작업을 수행합니다:

  • 특정 프로토콜 또는 포트를 사용하는 VPN 트래픽 식별
  • 암호화된 패킷이 드롭되지 않도록 특별한 처리 규칙 적용
  • 연결이 NAT를 올바르게 통과할 수 있도록 허용

VPN 패스스루가 없으면 라우터가 트래픽을 차단하거나 잘못 라우팅하여 VPN 연결이 방해받을 수 있습니다.

VPN 패스스루의 종류

VPN마다 데이터를 처리하는 방식이 다르므로 패스스루 종류가 단 하나만 있는 것은 아닙니다. 귀하가 이전 버전의 시스템을 사용하는 경우, 사용되는 프로토콜에 따라 다양한 유형의 VPN 패스스루를 보게 될 수 있습니다.

PPTP 패스스루

PPTP(Point-to-Point Tunneling Protocol)는 가장 오래된 VPN 유형 중 하나입니다. 이는 GRE(Generic Routing Encapsulation)라는 프로토콜을 사용하여 데이터를 송수신합니다. 하지만 NAT는 트래픽을 안내하기 위해 포트 번호가 필요한 반면, GRE는 포트를 사용하지 않기 때문에 충돌이 발생하여 연결이 끊어지게 됩니다.

PPTP 패스스루는 데이터에 Call ID를 추가하여 이 문제를 해결합니다. 라우터는 이 ID를 포트 번호처럼 취급하여 트래픽이 방화벽을 올바르게 통과할 수 있도록 합니다.

L2TP 패스스루

L2TP(Layer 2 Tunneling Protocol)는 PPTP와 유사하게 작동합니다. NAT 장애물을 통과하기 위해 L2TP 패스스루는 데이터 패킷에 세션 ID를 할당합니다. 이 ID는 포트 번호의 대체재 역할을 하여, 라우터가 트래픽을 식별하고 올바른 기기로 라우팅할 수 있도록 합니다.

IPSec 패스스루

IPSec(Internet Protocol Security)은 NAT Traversal(NAT-T)이라는 기술을 사용하여 라우터를 통과합니다. 이는 암호화된 IPSec 데이터를 표준 UDP 패킷 안에 래핑합니다.

라우터는 이미 UDP 패킷을 처리하는 방법을 알고 있기 때문에, IPSec 패스스루는 특정 포트(UDP 4500)를 사용하여 연결을 설정할 수 있습니다. 이를 통해 라우터는 암호화된 데이터를 안전하고 고스란히 유지하면서 연결을 올바르게 매핑하고 라우팅할 수 있습니다.

VPN과 VPN 패스스루의 차이점은 무엇인가요?

VPN은 귀하의 데이터를 보호하는 서비스입니다. 귀하의 연결을 안전한 원격 서버로 라우팅하여 인터넷 트래픽을 암호화하고 IP 주소를 마스킹합니다.

VPN 패스스루는 귀하의 라우터에 탑재된 기능입니다. 자체적으로 데이터를 암호화하거나, 귀하의 IP 주소를 숨기거나(새 창), 어떠한 보안도 제공하지 않습니다. 이 기능의 유일한 역할은 VPN 트래픽을 인식하여 라우터의 방화벽을 통과할 수 있도록 허용하는 것뿐입니다.

귀하가 우수한 VPN을 사용하고 있다면, 라우터가 이를 자동으로 처리하므로 일반적으로 패스스루 설정에 대해 전혀 걱정할 필요가 없습니다.

VPN 패스스루 vs. VPN 라우터

이 두 가지는 종종 혼동되지만, 목적이 매우 다릅니다:

  • VPN 라우터는 연결된 모든 기기의 트래픽을 능동적으로 암호화하고 라우팅합니다.
  • VPN 패스스루는 네트워크상의 개별 기기가 외부 VPN에 연결할 수 있도록 허용합니다.

VPN에 패스스루가 필요한가요?

대부분의 경우 대답은 ‘아니요’입니다. VPN 프로토콜은 NAT를 자동으로 처리하도록 빌드되었습니다. WireGuard(새 창), OpenVPN(새 창), IKEv2(새 창)와 같은 프로토콜은 라우터가 수동 설정이나 특별한 규칙 없이도 연결을 추적하고 올바른 기기로 데이터를 보낼 수 있도록 설계되었습니다.

Proton VPN은 안전한 프로토콜에만 의존하므로 기본적으로 표준 라우터 설정과 호환됩니다.

  • 수동 구성 불필요: 연결하기 위해 라우터의 펌웨어에서 어떠한 고급 설정도 변경할 필요가 없습니다.
  • 자동 호환성: Proton VPN은 설치 즉시 거의 모든 가정 및 사무용 네트워크 장비와 함께 작동합니다.
  • 더 나은 보안: 구형 패스스루 메커니즘을 사용하지 않음으로써, 귀하는 PPTP와 같은 기존 프로토콜과 관련된 보안 취약점 역시 방지할 수 있습니다.

귀하가 극도로 오래된 하드웨어나 매우 제한적인 기업용 방화벽을 사용하고 있지 않다면, 패스스루 설정을 조정할 필요 없이 바로 Proton VPN에 연결할 수 있습니다.

귀하에게 VPN 패스스루가 필요한가요?

귀하가 다음과 같은 경우에만 VPN 패스스루에 대해 고민해 볼 필요가 있습니다:

  • PPTP나 L2TP 같은 기존 VPN 프로토콜을 사용하는 경우
  • 귀하가 이전 버전의 네트워크 장비에 의존하는 경우
  • 귀하가 오래된 소프트웨어가 설치된 전문 시스템 또는 산업용 시스템을 관리하는 경우

그렇지 않은 경우, Proton VPN과 같은 VPN 클라이언트가 기본적으로 이러한 호환성을 처리합니다.

VPN 패스스루에 보안 위험이 있나요?

대부분의 보안 우려는 VPN 패스스루가 덜 안전한 구형 프로토콜이 표준 라우터 보호를 우회하도록 설계되었다는 점에 기인합니다.

  • 약한 프로토콜에 대한 의존: VPN 패스스루는 주로 PPTP와 같은 기존 프로토콜에 가장 흔히 사용되는데, 이는 더 이상 안전한 것으로 간주되지 않으며 사이버 공격에 쉽게 악용될 수 있습니다.
  • 방화벽 사각지대: 귀하의 방화벽이 연결을 통해 드나드는 데이터를 검사하지 않을 수 있습니다. VPN 프로토콜 자체의 보안이 취약한 경우, 악성 트래픽이 감지되지 않고 귀하의 네트워크로 유입될 수 있는 경로가 생성됩니다.
  • 공격 표면 증가: VPN 패스스루를 활성화하려면 라우터에서 특정 통신 포트를 열어야 하는 경우가 많습니다. 열려 있는 각 포트는 공격자가 스캔하고 악용을 시도할 수 있는 잠재적인 진입점이 됩니다.

안전한 VPN 패스스루 설정을 위한 베스트 프랙티스

대부분의 기업과 개인에게 가장 좋은 보안 전략은 VPN 패스스루가 아예 필요하지 않도록 만드는 것입니다. 이를 반드시 사용해야 하는 경우, 네트워크 보안을 유지하기 위해 다음 단계를 따르세요:

  • 최신 프로토콜 우선 사용: Proton VPN의 표준인 WireGuard 또는 OpenVPN을 지원하는 VPN을 사용하세요. 이 프로토콜들은 VPN 패스스루 없이도 라우터 및 NAT와 작동하도록 설계되었습니다.
  • 사용하지 않는 기능 비활성화: 라우터에 VPN 패스스루가 기본적으로 활성화되어 있지만 Proton VPN과 같은 서비스를 사용하는 경우, 이를 비활성화해야 합니다. 라우터에서 활성화된 기능의 수를 줄이면 공격 표면도 줄어듭니다.
  • 정기적으로 라우터 설정을 점검하십시오: 일회성 해결을 위해 설정을 활성화하고 잊어버리기 쉽습니다. 라우터의 펌웨어를 정기적으로 확인하여 더 이상 사용하지 않는 이전 버전 프로토콜에 대해 보안되지 않은 채 남겨진 진입점이 없는지 확인하십시오.
  • 하드웨어를 업데이트된 상태로 유지하십시오: 라우터 펌웨어가 최신 버전인지 확인하십시오. 제조업체는 라우터가 암호화된 트래픽 및 포트 관리를 처리하는 방식과 관련된 취약점을 해결하는 업데이트를 자주 배포합니다.

궁극적으로 VPN 패스스루는 이전 버전 시스템을 위한 최후의 수단으로 간주해야 합니다. 귀하의 인프라가 허용한다면, 현대적인 VPN 설정으로 전환하는 것이 이러한 위험을 제거하는 가장 효과적인 방법입니다.

결론

VPN 패스스루는 이전 VPN 프로토콜과 최신 네트워크 간의 호환성 문제를 해결하기 위한 솔루션입니다. 오늘날에는 거의 필요하지 않습니다.

Proton VPN 등에서 사용하는 대부분의 VPN 프로토콜은 NAT와 원활하게 작동하도록 빌드되었습니다. 이로 인해 대부분의 기업은 VPN 패스스루를 구성할 필요가 전혀 없습니다. 여전히 패스스루에 의존하고 있다면, 이는 귀하의 VPN 설정이나 네트워크 인프라를 업데이트해야 한다는 신호일 수 있습니다.