현재 과정IPsec VPN
전체 과정
NETWORK SECURITY / IPSEC VPN

본사와 지점을
암호화 터널로 연결하세요.

양쪽 라우터를 직접 설정하고, 터널 협상부터 사설망 통신과 ESP 패킷까지 확인합니다.

실제 strongSwan·IKEv2브라우저 실습양쪽 설정·패킷 검증

연결을 만드는 설정과, 트래픽을 보호하는 설정

IKEv2로 상대를 인증하고 암호 알고리즘을 합의합니다. 이어서 CHILD SA를 만들고, 지정한 사설 대역의 패킷을 ESP Tunnel 모드로 보호합니다.

01 / PEER

상대와 인증

WAN 주소는 라우터끼리 협상하는 주소입니다. 상대 IKE ID와 공유 비밀키(PSK)를 양쪽에 맞게 설정합니다.

02 / PROTECTED NETWORK

사설 대역

본사의 로컬 대역은 지점의 상대 대역이 됩니다. 주소와 서브넷 범위를 양쪽에서 비교하세요.

03 / NEGOTIATION

IKE·ESP 제안

IKE와 ESP의 알고리즘은 별도로 협상합니다. 양쪽에서 함께 사용할 수 있는 제안이 필요합니다.

04 / VERIFY

터널과 업무 통신

IKE SA만으로 끝내지 않습니다. CHILD SA, 양방향 Ping, HTTP 응답, WAN의 ESP 패킷을 함께 확인합니다.

실습 환경

접속한 브라우저마다 라우터 2대와 PC 2대가 생성됩니다. WAN도 서버 내부의 교육용 연결망입니다. 사용자 PC의 VPN 설정이나 운영 서버의 사설망은 변경하지 않습니다.