클라이언트 엔드포인트의 스플릿 터널 VPN - AWS Client VPN

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

클라이언트 엔드포인트의 스플릿 터널 VPN

기본적으로 클라이언트 VPN 엔드포인트가 있는 경우 클라이언트의 모든 트래픽은 클라이언트 터널을 통해 라우팅됩니다. VPN 클라이언트 엔드포인트에서 스플릿 터널을 활성화하면 클라이언트 VPN 엔드포인트 라우팅 테이블의 경로를 클라이언트 VPN 엔드포인트에 연결된 디바이스로 푸시합니다. VPN 이렇게 하면 클라이언트 VPN 엔드포인트 라우팅 테이블의 경로와 일치하는 네트워크 대상 트래픽만 클라이언트 터널을 통해 라우팅됩니다. VPN

모든 사용자 트래픽이 클라이언트 VPN 엔드포인트를 통해 라우팅되지 않도록 하려면 분할 터널 클라이언트 엔드포인트를 사용할 수 있습니다. VPN

다음 예시에서는 클라이언트 엔드포인트에서 스플릿 터널이 활성화되어 있습니다. VPN VPC(172.31.0.0/16) 로 향하는 트래픽만 클라이언트 터널을 통해 라우팅됩니다. VPN 온프레미스 리소스로 향하는 트래픽은 클라이언트 터널을 통해 라우팅되지 않습니다. VPN

스플릿 터널 클라이언트 엔드포인트 VPN

분할 터널의 이점

클라이언트 VPN 엔드포인트의 스플릿 터널은 다음과 같은 이점을 제공합니다.

  • AWS 대상 트래픽만 터널을 통과하도록 하여 클라이언트의 트래픽 라우팅을 최적화할 수 있습니다. VPN

  • 나가는 트래픽의 양을 줄여 데이터 전송 비용을 줄일 수 있습니다. AWS

라우팅 고려 사항

  • 스플릿 터널 모드를 활성화하면 VPN 연결이 설정될 때 클라이언트 VPN 엔드포인트의 라우팅 테이블에 있는 모든 경로가 클라이언트의 라우팅 테이블에 추가됩니다. 이 작업은 모든 트래픽을 에서 라우팅하는 0.0.0.0/0 항목으로 클라이언트의 라우팅 테이블을 덮어쓰는 기본 동작과는 다릅니다. VPN

    참고

    스플릿 터널 모드를 사용할 때는 클라이언트 VPN 엔드포인트의 0.0.0.0/0 라우팅 테이블에 경로를 추가하지 않는 것이 좋습니다.

  • 스플릿 터널 모드가 활성화된 경우 클라이언트 VPN 엔드포인트 라우팅 테이블을 수정하면 모든 클라이언트 연결이 재설정됩니다.

스플릿 터널 활성화

새 클라이언트 엔드포인트 또는 기존 클라이언트 엔드포인트에서 스플릿 터널을 활성화할 수 있습니다. VPN 자세한 정보는 다음 주제를 참조하세요.