13클라우드·외부 게이트웨이 VPN클라우드·외부 게이트웨이 VPN
사내 게이트웨이끼리만이 아니라, 클라우드의 가상 게이트웨이나 외부 조직·서드파티 게이트웨이 와도 VPN을 맺어야 할 때가 있습니다. 이 장은 그 두 시나리오를 정리합니다.
클라우드의 Virtual Gateway와 VPN
클라우드(AWS·Azure 등)에 배포한 가상 Security Gateway와 VPN 을 맺을 수 있습니다. 온프레미스 게이트웨이와 클라우드 가상 게이트웨이 사이에 터널을 세워, 사내망과 클라우드 자원을 안전하게 연결 합니다. CloudGuard 환경과 맞물리며, 구체적 배포는 해당 클라우드용 가이드를 참고합니다.
외부 VPN 게이트웨이와 VPN
External VPN Gateway 는 우리 관리 서버가 관리하지 않는 게이트웨이 입니다. 두 경우로 나뉩니다 — 외부에서 관리되는 Check Point 게이트웨이(다른 조직의 관리 서버·ICA가 관리) 와 비-Check Point 게이트웨이 입니다.
정리하면, 클라우드 가상 게이트웨이는 사내망↔클라우드 연결, 외부 게이트웨이는 인증서(Check Point) 또는 사전 공유 비밀(서드파티) 로 VPN을 확장하는 시나리오입니다. 외부 게이트웨이와 연동할 때 흔한 연결 문제는 제어 연결·연결 문제 해결에서 다룹니다.