VPN 게이트웨이

VPN 게이트웨이는 온프레미스 데이터 센터, Google Cloud Virtual Private Cloud(VPC) 네트워크, Google Cloud VMware Engine 프라이빗 클라우드와 같은 여러 사이트 간의 보안 연결을 제공합니다. VPN 연결이 인터넷을 통과하므로 트래픽이 암호화됩니다. 각 VPN 게이트웨이는 여러 연결을 지원할 수 있습니다. 동일한 VPN 게이트웨이에 여러 연결을 만들면 모든 VPN 터널은 사용 가능한 게이트웨이 대역폭을 공유합니다.

VMware Engine은 다음 유형의 게이트웨이를 사용하여 VPN 연결을 지원합니다.

  • 지점 및 사이트 간 VPN 게이트웨이: 컴퓨터에서 프라이빗 클라우드로의 연결과 같은 지점 및 사이트 간 연결
  • Cloud VPN 또는 Cloud Interconnect: 온프레미스 네트워크와 프라이빗 클라우드 간 연결 설정과 같은 사이트 간 연결

Cloud VPN 및 Cloud Interconnect에 대한 자세한 내용은 네트워크 연결 제품 선택을 참조하세요.

지점 및 사이트 간 VPN 게이트웨이

지점 및 사이트 간 VPN 게이트웨이는 VMware Engine 리전 네트워크와 클라이언트 컴퓨터 간에 암호화된 트래픽을 전송합니다. 지점 및 사이트 간 VPN 게이트웨이는 리전당 하나만 만들 수 있습니다.

게이트웨이를 사용하면 프라이빗 클라우드 vCenter 및 워크로드 VM을 포함하여 프라이빗 클라우드 네트워크에 액세스할 수 있습니다. 지점 및 사이트 간 VPN을 사용하여 프라이빗 클라우드에 연결하려면 지점 및 사이트 간 VPN을 사용하여 VMware Engine에 연결을 참조하세요.

지점 및 사이트 간 VPN 게이트웨이 설정

  1. VMware Engine 포털에 액세스합니다.
  2. 네트워크 > VPN 게이트웨이로 이동합니다.
  3. 새 VPN 게이트웨이를 클릭합니다.
  4. 게이트웨이 구성 페이지에서 다음 설정을 지정한 후 다음을 클릭합니다.
    • VMware Engine 서비스가 호스팅되는 위치를 선택합니다.
    • 게이트웨이를 식별할 수 있는 이름을 입력합니다.
    • 지점 및 사이트 간 게이트웨이의 클라이언트 서브넷을 지정합니다. 기기의 DHCP 주소는 클라이언트 서브넷에서 제공됩니다.
  5. 사용자 페이지에서 다음 설정을 지정한 후 다음을 클릭합니다.
    • 현재 및 이후 사용자가 모두 지점 및 사이트 간 게이트웨이를 통해 프라이빗 클라우드에 액세스하도록 자동으로 허용하려면 모든 사용자 자동 추가를 선택합니다. 이 옵션을 선택하면 사용자 목록의 모든 사용자가 자동으로 선택됩니다. 목록에서 개별 사용자의 체크박스를 선택 해제하면 자동 옵션을 재정의할 수 있습니다.
    • 개별 사용자를 선택하려면 사용자 목록에서 체크박스를 선택합니다.
  6. 서브넷 페이지에서 게이트웨이의 관리 및 사용자 서브넷을 지정합니다.
    • 자동 추가 옵션은 게이트웨이에 대한 전역 정책을 설정합니다.
    • 프라이빗 클라우드의 관리 서브넷 추가를 선택합니다.
    • 모든 사용자 정의 서브넷을 추가하려면 사용자 정의 서브넷 추가를 선택합니다.
    • 선택 섹션의 설정이 자동 추가 아래의 전역 설정을 재정의합니다.
  7. 다음을 클릭하여 구성을 검토합니다. 수정 아이콘을 클릭하여 필요한 항목을 변경합니다.
  8. 만들기를 클릭하여 VPN 게이트웨이를 만듭니다.

지점 및 사이트 간 VPN 게이트웨이의 클라이언트 서브넷 및 프로토콜

지점 및 사이트 간 VPN 게이트웨이는 TCP 및 UDP 연결을 모두 허용합니다. 컴퓨터에서 TCP 또는 UDP 구성을 선택하여 연결할 때 사용할 프로토콜을 선택합니다.

구성된 클라이언트 서브넷은 TCP 및 UDP 클라이언트에 모두 사용됩니다. CIDR 프리픽스는 TCP용과 UDP 클라이언트용 서브넷 두 개로 구분됩니다. 동시에 연결할 것으로 예상되는 VPN 사용자 수를 기반으로 프리픽스 마스크를 선택합니다.

다음 표에서는 프리픽스 마스크별로 동시 클라이언트 연결 수를 보여줍니다.

프리픽스 마스크 /24 /25 /26 /27 /28
동시 TCP 연결 수 124 60 28 12 4
동시 UDP 연결 수 124 60 28 12 4