Computer >> 컴퓨터 >  >> 네트워킹 >> VPN

포티게이트(FortiGate)에서 VPN 삭제하는 방법 완벽 가이드

포티게이트(FortiGate) 환경에서 더 이상 사용하지 않는 VPN 연결이나 포티클라이언트(FortiClient) 프로그램을 방치하면 불필요한 보안 위험이 될 수 있습니다. 이 글에서는 FortiClient 제거부터 IPsec VPN 삭제, SSL-VPN 설정, 터널 문제 해결까지 단계별로 자세히 안내해 드립니다.

Fortinet VPN을 삭제하는 방법

가장 간단한 방법은 Windows의 '앱 및 기능' 메뉴를 통해 FortiClient를 제거하는 것입니다.

  1. Windows 설정에서 앱 → 앱 및 기능을 엽니다.
  2. 설치된 프로그램 목록에서 FortiClient를 찾아 클릭합니다.
  3. 제거(Uninstall) 버튼을 누르면 삭제 프로세스가 즉시 시작됩니다.

제거가 완료되면 해당 PC에서 무단 VPN 접속을 원천적으로 차단할 수 있습니다.

FortiGate에서 IPsec VPN을 제거하는 방법

IPsec VPN 터널의 상태를 확인하고 관리하려면 다음 절차를 따르세요.

  1. 관리 콘솔의 모니터(Monitor) 창에서 IPsec 모니터(IPsec Monitor)를 선택합니다.
  2. 터널 상태(Status)를 확인하면 계정 및 연결의 세부 정보가 표시됩니다.
  3. Phase 2 선택자(Selector) 항목을 통해 터널 협상 단계를 점검하고 필요 없는 터널을 정리할 수 있습니다.

FortiGate에 VPN을 추가하는 방법

새로운 SSL-VPN을 설정하려면 아래 단계를 따르세요.

  1. VPN → SSL-VPN 설정(SSL-VPN Settings) 메뉴로 이동합니다.
  2. 연결에 사용할 wan1 인터페이스를 선택합니다.
  3. 수신 대기 포트(Listen Port)를 10443으로 지정합니다.
  4. 접근 제한(Restrict Access) 옵션을 '특정 호스트로 접근 제한'으로 설정해 VPN 접근 범위를 최소화합니다.
  5. 서버 인증서(Server Certificate)를 선택해 인증서 규정 준수를 보장합니다.

FortiGate에서 VPN을 삭제하는 방법

BOVPN(지점 간 VPN)을 중단하려면 다음과 같이 진행합니다.

  1. 메뉴에서 VPN → BOVPN을 선택합니다.
  2. 중단하려는 게이트웨이를 선택합니다.
  3. 비활성화(Disable)를 클릭하면 해당 VPN 연결이 즉시 중단됩니다.

Fortinet 터널을 삭제하는 방법

GUI 화면 오른쪽에는 해당 터널을 참조하는 객체 수가 숫자로 표시됩니다. 터널을 완전히 삭제하려면 먼저 이 숫자를 클릭해 방화벽 정책, 라우팅 등 모든 참조를 제거한 뒤 터널을 삭제해야 합니다. 참조가 하나라도 남아 있으면 삭제가 거부되므로 반드시 순서대로 진행하세요.

FortiGate IPsec 터널 문제 해결(디버깅) 방법

IPsec 터널이 정상적으로 연결되지 않는다면 아래 항목을 순서대로 점검하세요.

  • 케이블과 물리적 장비가 정상 작동하는지 확인합니다.
  • FortiGate 장비의 LED 상태를 점검합니다.
  • FortiGate로 ping 테스트를 수행해 응답 여부를 확인합니다.
  • NAT 모드 또는 라우트 모드로 구성된 인터페이스 설정이 올바른지 확인합니다.
  • 보안 정책(Security Policy)이 올바르게 구성되었는지 검토합니다.
  • 정적 라우팅(NAT/라우트 모드 전용)이 제대로 설정되어 있는지 확인합니다.

FortiClient VPN이 꼭 필요한가?

FortiClient는 단순한 VPN 클라이언트를 넘어 네트워크 내 모든 활동을 보호하고 관리하는 통합 보안 에이전트 역할을 합니다. 원격 접속 보안과 엔드포인트 관리가 필요하다면 설치해 두는 것이 좋습니다.

레지스트리 편집기로 IPsec을 비활성화하는 방법

Windows에서 IPsec 기능 자체를 끄려면 레지스트리 수정이 필요합니다.

  1. regedit.exe를 실행해 레지스트리 편집기를 엽니다.
  2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters 하위 키로 이동합니다.
  3. 편집 메뉴에서 새로 만들기 → DWORD 값을 선택합니다.
  4. 값 이름을 ProhibitIpSec으로 입력하고 Enter를 누릅니다.
  5. 새 값을 두 번 클릭하고 데이터를 1로 설정한 뒤 확인을 누릅니다.
  6. 컴퓨터를 재시작하면 변경 사항이 적용됩니다.

※ 레지스트리를 잘못 수정하면 시스템에 심각한 문제가 발생할 수 있으므로, 작업 전 반드시 레지스트리 백업을 권장합니다.

IPsec VPN 터널을 재설정하는 방법

  1. 모니터링(Monitoring) 메뉴에서 인터페이스(Interfaces)를 클릭합니다.
  2. 세션(Sessions)을 확장하면 VPN 통계를 확인할 수 있습니다.
  3. 오른쪽 필터 옵션에서 터널 유형(예: IPSEC Site-to-Site)으로 결과를 필터링합니다.
  4. 대상 항목을 클릭해 터널을 재설정(Reset)하면 연결이 새로 협상됩니다.

위 가이드를 따르면 FortiGate 환경에서 VPN을 안전하게 추가, 삭제, 재설정하고 발생 가능한 터널 오류까지 효율적으로 관리할 수 있습니다.