• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
잡담

돌고돌아 마지막 VPN(?) Tailscale

달소 달소 796

2

8

결국... Tailscale을 마지막 VPN(?)으로 삼기로하였습니다.

 

예전에도 소개해드린적이 있는데 기기수가 무료계정의 기기수가 20 -> 100개로 늘어나고 다양한 기능들이 추가로 많이 생겼습니다.

 

VPN의 니즈는 사실 간단합니다.
외부에서 내부로 통하는 포트를 열지않고 내부망에 붙어서 작업이나 긴급대응을 하는 용도인데요.
이를 위해서 예전에는 보통 OpenVPN, 현재는 Wireguard를 이용한 VPN을 많이들 사용하셨으리라 생각합니다.

 

보통은 아래와같은 구조(?) 로 운영하시리라 생각합니다.

image.png.jpg

 

아무래도 서버를 직업 운영하다보니 자체 호스팅 가능한걸 찾고, 이를 통해서 플랫폼에 종속되지않는 삶(?)을 원해서 Wireguard 이후에도 2FA가 가능한, 좀더 보안성이 있고 관리하기 편한 Netbird까지 힘들게 구축했었습니다.

Netbird의 경우 SSO인증부터 각 노드별 ACL, Routing 까지 모두 가능한 All in One으로 잘 쓰고있긴 했는데.. 하나를 더 추가하려고하니 결국 이것도 아웃이였습니다.

 

그 하나가 바로 원격지 서버구축인데요. 

제가 생각하는 원격지 서버구축은 흔히들 말하는 데이터센터 이중화 입니다.
보통 기업들이 IDC를 여러군데 사용을 하고 A센터가 죽으면 B센터로 트래픽을 돌리는등을 하는데 저도 마찬가지로 운영하는 서비스도 많아지고 사용자분들이 많아지다보니 데이터의 소중함을 좀 더 느끼고있고 이를 대체할 수 있는 방안을 찾다보니 이방법이 최선이 아닐까 싶었습니다.

 

아래와같은 형식도 비슷합니다 ㅎ 오프사이트 백업이지만 저는 여기서 운영까지 함께해보려고합니다

 물론 남는 장비(오드로이드)도 있으니,, 금상첨화지요 ㅎㅎ..

원격지 서버구축을 하고 VPN을 묶으려고하니 결국 하나로쓰자니 죽으면 2번째 서버가 접근이안되고, 나누자니 관리가 어려운 현상이 있었습니다.

결론적으로, Tailscale의 경우 모든게 지원이 됩니다.

  • Wireguard 기반의 VPN
  • 원격지에서 내부 접속용.(NAT를 통한 노드간 통신 지원)
  • Site to Site 접속용. (노드에 Tailscale 클라이언트만 설치하면 노드간 통신 가능)
  • 기본 OS 외 다양한 OS 지원 가능. (Opnsense, UDM, Synology 등등)
  • 서브넷 라우팅 가능(기기 한대에 설치하면 그 기기를 통한 내부망 접속 가능)
  • SSO 인증 지원(VPN 연결시 google 로그인으로 인증)
  • 전용 UI로 손쉬운 기기 관리. (but, ACL은 json으로 조금 복잡..)
  • 번거롭게 포트 열필요없음, NAT, UPnP를 통한 노드간 통신 가능.


이외에 다양한 기능 지원, Tailscale SSH, Magic DNS 등을 지원합니다.

여기서 무료플랜의 경우 최대 100대까지 지원이 되는데,, 대부분의 기능을 다 지원합니다.
돈을 좀 더낸다고하더라도 충분히 사용할 가치가 있어보이기도 하구요.

최종적으로 구상하고있는 그림은 아래와 같은 형태입니다.

image.png.jpg

 

아래 시스템들을 하나로 묶고 PC나 모바일이나 한곳에서 Tailscale 클라이언트 접근만하면 모두 통신이 되는,, 아주 굿이죠?

 

Home-wifi(UDM) - Opnsense(서비스용) - Oracle Cloud(모니터링용) - DR용(본가 시스템)

 

Tailscale에 대한 소개는 아래 글에서 자세히 다루고 있으니 참고해보시면 좋을듯 하고 다음 글부터는 Tailscale 기능을 하나씩 쪼개서 다뤄보도록 하겠습니다.

 

 

 

 

신고공유스크랩
8
profile image
달소 글쓴이 2023.09.07. 13:15
마이크로서버
굉장히 편한것같습니다ㅎㅎ
기능을 하나씩소개해보겠습니다~
2등
레노 2023.09.07. 15:58
Tailscale은 속도가 조금 아쉽긴 하지만 편리성이 너무 좋아서 저도 tailscale로 묶어서 쓰고 있습니다
3등
감콩 2023.09.08. 01:31
Tailscale 업무하면서도 가끔 테스트할때 유용하게 썼는데 확실히 속도가 많이 아쉽긴해요 근데 편리한건 비교가 안되서 좋아요 ㅋㅋ
profile image
달소 글쓴이 2023.09.08. 16:07
감콩
속도쪽도 derp연결이아니면 괜찮다고하는데 테스트해봐야겠습니다
profile image
jerry80 2023.09.19. 13:39
무관심하게 있다가, 제가 올린 원격지 PBS라는 글에 tailscale 을 언급하셔서, 역시 달소님 글을 보고
tailscale 을 사무실 윈도우컴하고 집 n100 proxmox 의 OMV vm 에 설치한다음에 테스트 해보니
사무실 피시에서 OMV 공유폴더가 탐색기에서 바로 보이는 군요. ㅎㅎ

파일 복사 속도는 20MBytes/sec 정도 꾸준히 나오고...

참 신기한 것들이 많군요...

그런데 이걸 VPN 으로 쓴다는 것이
1. Oracle 클라우드에 VM 올리고 tailscale 설치
2. 로컬 컴에도 tailscale 올린다음에 1번 VM에 NFS 마운트
3. 1번 컴으로 torrent down

이렇게 하는 것일까요 ? 그러면 1번의 tailscale 아이피 10.xxx.xxx.xxx 가 노출될텐데
이건 상관없는 걸까요 ?

뭐 문제될만한 토렌트 서버 접속은 하지 않는 관계로, 그냥 호기심 차원에서 여쭤보는 겁니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
오픈소스 개인 구독 추적기 Wallos 8 달소 3일 전23:26 362 +3
질문 /var/www 폴더가 삭제되었습니다. ㅜ,.ㅜ 2 니속사정 5일 전20:42 304 +1
잡담 jellyfin 자원 진짜 안쓰네요 1 kmw_ 5일 전19:26 473 +1
3909 잡담
normal
SNFAIUWQ 13시간 전21:40 45 0
3908 잡담
normal
kmw_ 16시간 전18:44 137 0
3907 질문
normal
newsted1 1일 전09:57 96 0
3906 질문
normal
초보입니다ㅠㅠ 1일 전01:44 122 0
3905 질문
normal
서버구축하자 2일 전21:59 84 0
3904 후기
image
달소 3일 전10:59 154 0
3903 질문
image
경호 3일 전10:34 232 0
3902
image
달소 3일 전23:26 362 +3
3901 잡담
image
달소 3일 전22:44 171 0
3900 질문
normal
맛밥 4일 전16:13 227 0
3899 질문
normal
니속사정 5일 전20:42 304 +1
3898 잡담
image
kmw_ 5일 전19:26 473 +1
3897 잡담
image
ljr10 5일 전18:44 270 0
3896 질문
image
ljr10 5일 전12:45 184 0
3895 잡담
image
purndal 6일 전00:52 225 +2
3894 질문
normal
스키피95 24.05.05.00:07 151 0
3893 질문
normal
고심분투 24.05.04.17:10 265 0
3892 질문
image
경호 24.05.04.15:50 123 0
3891 질문
normal
경호 24.05.04.13:23 80 0
3890 잡담
image
기현 24.05.04.07:34 570 +2