WatchGuard VPN 클라이언트 앱에서는 로그북(Logbook) 섹션에 접속해 VPN 관련 로그 메시지를 확인할 수 있습니다. macOS용 VPN 클라이언트에서는 로그북 메뉴를 통해 로그인 정보를 확인할 수 있으며, Windows VPN 클라이언트에서는 도움말(Help) > 로그북(Logbook) 섹션 상단에 모바일 VPN의 로그 메시지가 표시됩니다.
WatchGuard VPN은 인터넷 기록을 저장하나요?
WatchGuard VPN 클라이언트는 인터넷 검색 기록 자체를 저장하기보다는 VPN 연결과 관련된 시스템 로그를 기록합니다. macOS에서는 VPN 클라이언트의 로그북(Logbook) 섹션에서 해당 로그 메시지를 열람할 수 있으며, Windows VPN 클라이언트에서는 도움말(Help) > 로그북(Logbook) 메뉴 상단에 모바일 VPN의 로그 메시지가 나타납니다.
WatchGuard에서 VPN 로그를 확인하는 방법
macOS용 WatchGuard 모바일 VPN 클라이언트에서는 로그(Log) > 로그북(Logbook) 메뉴를 선택하면 로그 메시지를 확인할 수 있습니다. 로그북 페이지의 대화 상자에서는 로깅 여부를 설정할 수도 있습니다. Windows VPN 클라이언트의 GUI에서 도움말(Help) > 로그북(Logbook)을 선택하면 WatchGuard 모바일 VPN 모니터가 실행되면서 로그북 대화 상자가 표시됩니다.
WatchGuard 모바일 VPN의 역할은?
WatchGuard 모바일 VPN은 SSL 기반으로 작동하는 VPN 소프트웨어입니다. 인터넷처럼 보안이 취약한 외부 네트워크 환경에서도 클라이언트와 보호된 내부 네트워크 간에 안전하고 암호화된 연결을 구축해 줍니다.
현재 WatchGuard VPN에 접속 중인 사용자 확인하기
핫스팟(Hotspot)에 연결된 클라이언트를 확인하려면 핫스팟 클라이언트(Hotspot Clients) 옵션을 선택하세요. 기기에서 핫스팟 기능이 활성화되어 있다면 핫스팟 클라이언트 버튼을 클릭해 현재 접속자 목록을 볼 수 있습니다. Firebox에 모바일 VPN으로 연결된 사용자는 모바일 VPN 사용자(Mobile VPN Users) 항목 아래에 강조 표시됩니다.
VPN 연결 시 모든 트래픽이 VPN을 경유하나요?
'호스트 투 에브리웨어(Host to Everywhere)' 방식으로 구성하면 로컬 네트워크를 거치지 않고 모든 트래픽을 VPN 터널을 통해 주고받을 수 있습니다. 단, 이러한 연결이 정상적으로 작동하려면 VPN 게이트웨이가 올바르게 설정되어 있어야 합니다.
SSL 클라이언트가 포함된 모바일 VPN 제거 방법
- Finder에서 응용 프로그램(Applications) > WatchGuard 폴더로 이동합니다.
- Windows에서는 설치 제거 프로그램인 'Uninstall WG-SSL VPN'을 더블클릭해 실행합니다.
- 경고 대화 상자가 나타나면 확인(OK)을 클릭한 후 한 번 더 확인을 눌러 진행합니다.
- 안내에 따라 제거 과정을 완료합니다.
WatchGuard 모바일 VPN 사용 방법
- 시작 메뉴에서 WatchGuard > Mobile VPN with SSL > Mobile VPN with SSL client를 선택합니다.
- 바탕 화면의 'Mobile VPN with SSL' 바로 가기를 더블클릭해 실행할 수도 있습니다.
- 빠른 실행(Quick Launch) 도구 모음의 Mobile VPN with SSL 아이콘을 클릭하는 방법도 있습니다.
WatchGuard VPN은 어떤 유형의 VPN인가요?
WatchGuard는 AuthPoint와 연동해 MS-CHAPv2 인증을 지원합니다(Fireware v12 이상). 또한 L2TP를 지원하는 모바일 VPN 솔루션은 NPS를 통해 Active Directory 기반의 다중 요소 인증(multifactor authentication)을 구현할 수 있으며, AuthPoint를 통해 다양한 인증 메커니즘에 대한 접근을 제공합니다.
SSL을 활용한 모바일 VPN이란?
Mobile VPN with SSL은 사용자의 연결 및 연결 해제 처리, 연결 정보 수집, 클라이언트 종료 등의 작업을 담당합니다. SSL VPN 모바일 클라이언트는 Windows에서는 시스템 트레이에, macOS에서는 메뉴 막대에 각각 아이콘을 추가합니다.
SSL VPN의 작동 원리
SSL VPN은 구식 SSL 프로토콜 대신 TLS 프로토콜을 사용해 원격 접속을 보호합니다. 표준 웹 브라우저나 전용 클라이언트 앱을 통해 검증된 사용자가 내부 HTTP 및 HTTPS 서비스에 안전하게 연결할 수 있도록 지원합니다.
WatchGuard VPN 연결 방법
- OpenVPN Connect가 설치되어 있는지 먼저 확인합니다.
- 수신한 이메일 메시지를 엽니다.
- 첨부된 프로파일 파일을 탭해 OpenVPN Connect 앱에서 엽니다.
- .ovpn 프로파일을 앱으로 가져옵니다(import).
- Firebox 프로파일에 사용자 이름과 비밀번호를 입력해 로그인합니다.
WatchGuard VPN을 끄는 방법
- VPN > BOVPN 메뉴를 선택합니다.
- 활성화된 게이트웨이를 선택합니다.
- 사용 안 함(Disable)을 클릭합니다.
- 게이트웨이와 모든 터널이 비활성화된다는 확인 체크박스가 나타나면 이를 확인합니다.
SSL이 적용된 모바일 VPN 설정 방법
- VPN > Mobile VPN 메뉴로 이동합니다.
- 새 모바일 VPN을 수동으로 구성하려면 SSL 섹션에서 '수동 구성(Manually Configure)'을 클릭합니다.
- 구성(Configure) 섹션에서 필요한 설정 항목을 편집합니다.
- 'Mobile VPN with SSL 활성화(Activate Mobile VPN with SSL)'를 선택합니다.
로컬 네트워크 트래픽도 VPN을 경유하나요?
설정된 IP 주소를 사용하면 VPN 트래픽이 로컬 주소를 통해 전달될 수 있지만, 이는 로컬 네트워크에서는 유효하지 않습니다. 그 외의 모든 경우에는 VPN 트래픽이 반드시 VPN 터널을 통과해야 합니다.
트래픽이 VPN을 통해 흐르는지 확인하는 방법
트래픽이 실제로 VPN을 경유하는지 확인하려면 Wireshark 같은 패킷 분석 도구를 활용해 로컬 네트워크의 트래픽을 분석할 수 있습니다. Wireshark를 사용하면 데이터의 출발지(source)와 목적지(destination) IP 주소를 확인해 해당 데이터가 VPN 터널을 거치는지 정확히 판별할 수 있습니다.