본사-지사 IPSec VPN 연동, 고정 IP는 왜 필요할까
본사와 지사 네트워크를 하나로 묶는 사이트 투 사이트(site-to-site) IPSec VPN은 양쪽 네트워크의 게이트웨이가 서로를 찾아 터널을 맺는 방식이라, 최소한 한쪽 이상은 고정 IP가 있어야 안정적으로 구성할 수 있습니다.
IPSec VPN에서 고정 IP가 하는 역할
VPN 터널은 상대방 게이트웨이의 IP 주소를 기준으로 연결을 설정합니다. 유동 IP는 통신사 사정으로 주소가 바뀔 수 있어, 바뀔 때마다 터널 설정을 다시 해줘야 하는 번거로움이 생깁니다. 고정 IP를 쓰면 이런 재설정 없이 안정적으로 연결을 유지할 수 있습니다.
본사만 고정 IP를 쓰는 구성
지사가 여러 곳이라면 본사 쪽에만 고정 IP를 두고 각 지사에서 본사로 연결하는 허브-스포크(hub-and-spoke) 구조가 비용 면에서 유리한 경우가 많습니다. 지사가 적고 상호 연결이 중요하다면 지사 쪽에도 고정 IP를 검토할 수 있습니다.
방화벽·라우터 장비 호환성 확인
VPN 구성은 통신 회선뿐 아니라 사내 방화벽·라우터 장비가 IPSec을 지원하는지도 함께 확인해야 합니다. 장비 설정은 사내 IT 담당자 또는 장비 벤더사와 협의가 필요합니다.
확인 체크리스트
- ✓본사·지사 중 어느 쪽에 고정 IP가 필요한지 구조 결정
- ✓지사 개수와 향후 확장 계획 확인
- ✓VPN을 지원하는 방화벽·라우터 장비 보유 여부 확인
- ✓필요 대역폭(터널링 오버헤드 포함) 확인
통신사 SLA 안내
KT·SK 모두 오피스넷/비즈인터넷의 세부 SLA 등급(장애 복구 목표시간 등)을 요금표처럼 일반에 공개하지 않습니다. 홈랜이 확인한 기준으로 두 통신사의 오피스넷 요금·계약 조건(3년 약정, 고정 IP 회선당 추가 방식, 공유기 유상 정책)은 동일하며, 상세 SLA 조건은 계약 시 통신사 표준 약관으로 안내됩니다.
자주 묻는 질문
Q. 양쪽 모두 고정 IP가 있어야 하나요?
A. 한쪽만 고정 IP여도 VPN 구성이 가능한 방식이 있습니다. 다만 구성 방식에 따라 필요한 조건이 다르므로 사내 네트워크 담당자와 먼저 구조를 정하는 것이 좋습니다.