• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
잡담

돌고돌아 마지막 VPN(?) Tailscale

달소 달소 775

2

8

결국... Tailscale을 마지막 VPN(?)으로 삼기로하였습니다.

 

예전에도 소개해드린적이 있는데 기기수가 무료계정의 기기수가 20 -> 100개로 늘어나고 다양한 기능들이 추가로 많이 생겼습니다.

 

VPN의 니즈는 사실 간단합니다.
외부에서 내부로 통하는 포트를 열지않고 내부망에 붙어서 작업이나 긴급대응을 하는 용도인데요.
이를 위해서 예전에는 보통 OpenVPN, 현재는 Wireguard를 이용한 VPN을 많이들 사용하셨으리라 생각합니다.

 

보통은 아래와같은 구조(?) 로 운영하시리라 생각합니다.

image.png.jpg

 

아무래도 서버를 직업 운영하다보니 자체 호스팅 가능한걸 찾고, 이를 통해서 플랫폼에 종속되지않는 삶(?)을 원해서 Wireguard 이후에도 2FA가 가능한, 좀더 보안성이 있고 관리하기 편한 Netbird까지 힘들게 구축했었습니다.

Netbird의 경우 SSO인증부터 각 노드별 ACL, Routing 까지 모두 가능한 All in One으로 잘 쓰고있긴 했는데.. 하나를 더 추가하려고하니 결국 이것도 아웃이였습니다.

 

그 하나가 바로 원격지 서버구축인데요. 

제가 생각하는 원격지 서버구축은 흔히들 말하는 데이터센터 이중화 입니다.
보통 기업들이 IDC를 여러군데 사용을 하고 A센터가 죽으면 B센터로 트래픽을 돌리는등을 하는데 저도 마찬가지로 운영하는 서비스도 많아지고 사용자분들이 많아지다보니 데이터의 소중함을 좀 더 느끼고있고 이를 대체할 수 있는 방안을 찾다보니 이방법이 최선이 아닐까 싶었습니다.

 

아래와같은 형식도 비슷합니다 ㅎ 오프사이트 백업이지만 저는 여기서 운영까지 함께해보려고합니다

 물론 남는 장비(오드로이드)도 있으니,, 금상첨화지요 ㅎㅎ..

원격지 서버구축을 하고 VPN을 묶으려고하니 결국 하나로쓰자니 죽으면 2번째 서버가 접근이안되고, 나누자니 관리가 어려운 현상이 있었습니다.

결론적으로, Tailscale의 경우 모든게 지원이 됩니다.

  • Wireguard 기반의 VPN
  • 원격지에서 내부 접속용.(NAT를 통한 노드간 통신 지원)
  • Site to Site 접속용. (노드에 Tailscale 클라이언트만 설치하면 노드간 통신 가능)
  • 기본 OS 외 다양한 OS 지원 가능. (Opnsense, UDM, Synology 등등)
  • 서브넷 라우팅 가능(기기 한대에 설치하면 그 기기를 통한 내부망 접속 가능)
  • SSO 인증 지원(VPN 연결시 google 로그인으로 인증)
  • 전용 UI로 손쉬운 기기 관리. (but, ACL은 json으로 조금 복잡..)
  • 번거롭게 포트 열필요없음, NAT, UPnP를 통한 노드간 통신 가능.


이외에 다양한 기능 지원, Tailscale SSH, Magic DNS 등을 지원합니다.

여기서 무료플랜의 경우 최대 100대까지 지원이 되는데,, 대부분의 기능을 다 지원합니다.
돈을 좀 더낸다고하더라도 충분히 사용할 가치가 있어보이기도 하구요.

최종적으로 구상하고있는 그림은 아래와 같은 형태입니다.

image.png.jpg

 

아래 시스템들을 하나로 묶고 PC나 모바일이나 한곳에서 Tailscale 클라이언트 접근만하면 모두 통신이 되는,, 아주 굿이죠?

 

Home-wifi(UDM) - Opnsense(서비스용) - Oracle Cloud(모니터링용) - DR용(본가 시스템)

 

Tailscale에 대한 소개는 아래 글에서 자세히 다루고 있으니 참고해보시면 좋을듯 하고 다음 글부터는 Tailscale 기능을 하나씩 쪼개서 다뤄보도록 하겠습니다.

 

 

 

 

신고공유스크랩
8
profile image
달소 글쓴이 2023.09.07. 13:15
마이크로서버
굉장히 편한것같습니다ㅎㅎ
기능을 하나씩소개해보겠습니다~
2등
레노 2023.09.07. 15:58
Tailscale은 속도가 조금 아쉽긴 하지만 편리성이 너무 좋아서 저도 tailscale로 묶어서 쓰고 있습니다
3등
감콩 2023.09.08. 01:31
Tailscale 업무하면서도 가끔 테스트할때 유용하게 썼는데 확실히 속도가 많이 아쉽긴해요 근데 편리한건 비교가 안되서 좋아요 ㅋㅋ
profile image
달소 글쓴이 2023.09.08. 16:07
감콩
속도쪽도 derp연결이아니면 괜찮다고하는데 테스트해봐야겠습니다
profile image
jerry80 2023.09.19. 13:39
무관심하게 있다가, 제가 올린 원격지 PBS라는 글에 tailscale 을 언급하셔서, 역시 달소님 글을 보고
tailscale 을 사무실 윈도우컴하고 집 n100 proxmox 의 OMV vm 에 설치한다음에 테스트 해보니
사무실 피시에서 OMV 공유폴더가 탐색기에서 바로 보이는 군요. ㅎㅎ

파일 복사 속도는 20MBytes/sec 정도 꾸준히 나오고...

참 신기한 것들이 많군요...

그런데 이걸 VPN 으로 쓴다는 것이
1. Oracle 클라우드에 VM 올리고 tailscale 설치
2. 로컬 컴에도 tailscale 올린다음에 1번 VM에 NFS 마운트
3. 1번 컴으로 torrent down

이렇게 하는 것일까요 ? 그러면 1번의 tailscale 아이피 10.xxx.xxx.xxx 가 노출될텐데
이건 상관없는 걸까요 ?

뭐 문제될만한 토렌트 서버 접속은 하지 않는 관계로, 그냥 호기심 차원에서 여쭤보는 겁니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
가이드 Ubuntu 24.04 LTS Desktop 원격 접속 설정하기(SSH,RDP) 3 달소 1일 전18:33 104 +1
가이드 Ubuntu 24.04 LTS Server 설치해보기 달소 1일 전17:40 181 +2
잡담 Ubuntu 24 가 정식출시되었습니다~~ 8 달소 2일 전10:37 294 +2
3872 잡담
file
몰래컴퓨터 16시간 전00:30 87 0
3871 질문
image
무백 18시간 전21:45 93 0
3870 잡담
normal
kmw_ 1일 전21:52 382 0
3869 후기
normal
ljr10 1일 전21:18 105 0
3868 가이드
image
달소 1일 전19:06 66 0
3867 가이드
image
달소 1일 전18:33 104 +1
3866 가이드
image
달소 1일 전18:09 108 0
3865 가이드
image
달소 1일 전17:40 181 +2
3864 질문
normal
까칠한나그네 2일 전15:44 87 0
3863 잡담
image
달소 2일 전10:37 294 +2
3862 가이드
image
달소 2일 전23:10 88 +1
3861 가이드
image
달소 2일 전22:54 93 0
3860 질문
normal
감자칩 2일 전18:56 212 0
3859 질문
image
게르노 3일 전16:08 77 0
3858 질문
image
동도리군 3일 전12:14 96 0
3857 정보
image
달소 3일 전08:21 175 +1
3856 잡담
image
달소 3일 전07:46 311 +1
3855 가이드
image
달소 3일 전07:24 298 0
3854 질문
normal
서버구축하자 4일 전13:09 441 0
3853 질문
image
미스터빈 4일 전20:09 238 0