목차/07. Office Mode

07Office ModeOffice Mode

원격 클라이언트가 사무실에 있는 것처럼 내부망에 녹아들게 하는 기능이 Office Mode 입니다. 원격 접속의 고질적인 IP 문제를 푸는 핵심 기능입니다.

왜 필요한가

원격 클라이언트는 보통 ISP가 준 로컬 IP(때로 NAT 뒤의 사설 IP) 로 접속합니다. 이 때문에 여러 문제가 생깁니다.

일부 프로토콜·자원이 내부 IP를 요구 합니다 — 라우터 ACL이 특정·내부 IP만 허용하도록 설정돼 있으면, 원격 클라이언트의 IP를 미리 알 수 없어 맞추기 어렵습니다. 또 사설 IP가 사내 LAN의 IP와 충돌 하거나, 두 원격 사용자가 같은 IP를 받아 충돌할 수 있습니다. 예를 들어 클라이언트가 10.0.0.1 을 받았는데 사내에 같은 IP의 호스트가 있으면, 복호화 후 패킷이 (Anti-Spoofing에 걸려) 드롭될 수 있습니다.

Office Mode가 푸는 방법

Office ModeIP 패킷을 내부망의 가용 IP로 캡슐화 합니다. 즉 원격 클라이언트에게 내부망에서 라우팅 가능한 IP를 하나 배정 해, 사무실에 있는 것처럼 트래픽을 보내 게 합니다. 그러면 충돌·라우팅 문제 없이 내부 자원에 접근할 수 있습니다.

이 배정된 IP 덕분에 라우터 ACL·내부 서버가 클라이언트를 정상적인 내부 호스트로 인식 하고, 서버의 응답도 올바른 주소로 돌아옵니다. Office Mode는 VPN Routing·MEP 같은 고급 기능의 토대가 되며, IP 배정 방식(풀·DHCP·사용자별 등)과 세부 구성은 원문 해당 절을 참고하세요. 정리하면, Office Mode는 원격 클라이언트에게 내부 IP를 줘 "사무실 안 단말"처럼 만드는 원격 접속의 핵심 기능입니다.