스마트 인터넷 게이트웨이란?
VPN도 아니고, 단순한 프록시도 아닙니다. 선택한 앱과 도메인만 원격 출구를 통해 전송하고 나머지는 그대로 두는 선택적 라우팅 계층입니다.
전체 트래픽을 라우팅하는 기존 VPN의 한계
풀 터널 VPN은 트래픽의 100%를 원격 서버로 보냅니다. 이는 원격 근무자가 사무실 밖에서 사내 네트워크에 접속해야 했을 때는 합리적이었지만, 일상적인 혼합 사용 환경에서는 불편함을 초래합니다.
화상 통화 품질 저하
VPN 터널의 모든 패킷은 상대방에게 도달하기 전에 VPN 서버를 거쳐야 합니다. 100ms 미만의 왕복 지연 시간이 필요한 화상 통화에서 이러한 추가 홉은 즉각적인 영상 깨짐, 오디오 끊김, 지연 현상을 유발합니다.
로컬 장치 연결 불가
풀 터널 VPN이 활성화되면 로컬 네트워크(공유 프린터, NAS, Chromecast 등)로 향하는 트래픽까지 터널 안으로 들어갑니다. 이로 인해 프린터가 사라지거나 홈 장치에 접근할 수 없게 됩니다.
전반적인 속도 저하
업로드 및 다운로드 속도가 ISP가 아닌 VPN 서버의 대역폭에 의해 제한됩니다. 대용량 파일 업로드, 4K 스트리밍, 클라우드 백업이 모두 하나의 병목 현상을 두고 경쟁하게 됩니다.
커널 드라이버 및 관리자 권한
대부분의 VPN 클라이언트는 시스템 전체 트래픽을 가로채는 커널 수준 소프트웨어인 TUN 또는 TAP 어댑터를 설치합니다. 이를 설치하려면 관리자 권한이 필요하며 기업용 엔드포인트 보안 도구와 충돌할 수 있습니다.
필요한 것만 라우팅하는 스마트 인터넷 게이트웨이
모든 것을 터널링하는 대신, 스마트 게이트웨이는 선택적 라우팅 규칙을 적용합니다. 지정된 앱과 도메인만 원격 게이트웨이를 통해 나가고, 나머지는 직접 연결되어 속도 저하나 방해 없이 작동합니다.
스마트 인터넷 게이트웨이는 장치와 인터넷 사이에 위치합니다. 아웃바운드 연결을 감시하고 정의된 라우팅 정책을 적용합니다:
- 해당 지역에서 지리적으로 차단된 스트리밍 서비스 요청? 다른 국가의 게이트웨이 출구 노드를 통과합니다.
- Teams 화상 통화? Microsoft 서버로 직접 연결되어 게이트웨이 홉이나 지연 시간이 추가되지 않습니다.
- 로컬 네트워크 프린터? 영향을 받지 않습니다. 게이트웨이는 공용 인터넷으로 향하지 않는 트래픽은 전혀 보지 않습니다.
로컬 장치는 계속 작동하고, 화상 통화는 선명하며, 게이트웨이의 이점을 누릴 수 있는 연결만 실제로 게이트웨이를 사용합니다.
아웃바운드 트래픽을 위한 일관된 주소
연결할 때마다 대상 서버는 가정이나 사무실 IP가 아닌 게이트웨이의 출구 IP를 동일하게 인식합니다.
ISP는 모뎀이 재연결될 때마다 변경되는 동적 IP 주소를 할당합니다. 일반적인 브라우징에는 문제가 없지만, 특정 상황에서는 심각한 문제를 일으킵니다:
- SaaS 방화벽 규칙. 기업용 도구가 알려진 IP 허용 목록으로 로그인을 제한하는 경우, IP가 바뀔 때마다 목록을 업데이트해야 합니다.
- 은행 및 정부 포털. 일부 포털은 갑작스러운 IP 변경을 의심스러운 활동으로 간주하여 재인증을 강제하거나 계정을 잠급니다.
- 지리적 접근. 스트리밍 서비스와 뉴스 아카이브는 IP를 확인하여 콘텐츠 제공 여부를 결정합니다. IP가 바뀌면 접근이 일관되지 않을 수 있습니다.
고정 Egress IP는 이 세 가지 문제를 모두 해결합니다. 특정 지역에 호스팅된 단일 주소를 얻게 되며, 이를 허용 목록에 한 번 추가하면 계속해서 사용할 수 있습니다.
관리자가 라우팅을 정의하고 직원은 클라이언트만 설치
팀 환경에서 관리자는 어떤 앱이 게이트웨이를 사용할지, 어떤 출구 지역을 사용할지, MFA가 필요한지 등을 구성합니다. 모든 팀원의 장치는 로그인 시 해당 정책을 자동으로 적용받습니다.
이는 기존 팀 VPN 운영과는 확연히 다릅니다:
- 기존 팀 VPN: 서버 프로비저닝, 모든 직원에게 자격 증명 배포, 규칙 변경 시 구성 재배포.
- 정책 기반 게이트웨이: 대시보드에서 라우팅 규칙을 한 번 구성하면, 직원은 가벼운 클라이언트를 설치하고 SSO로 로그인하기만 하면 됩니다. 정책 변경 사항은 기기별 작업 없이 모든 장치에 자동으로 전파됩니다.
중소규모 팀의 경우, 이 방식은 IT 업무의 상당 부분을 제거해 줍니다.
커널 드라이버 없음 — OS 프록시 수준에서 작동
스마트 게이트웨이는 선택된 트래픽만 라우팅하므로 커널 수준에서 모든 것을 가로챌 필요가 없습니다. TUN 드라이버도, 설치를 위한 관리자 권한도, 기존 엔드포인트 도구와의 충돌도 없습니다.
TYO Reach는 운영 체제의 내장 프록시 설정과 PAC(Proxy Auto-Config) 파일을 구성합니다. PAC 파일은 모든 주요 OS와 브라우저에서 기본적으로 지원하는 작은 스크립트로, 장치에 어떤 연결을 게이트웨이로 보내고 어떤 연결을 직접 보낼지 알려줍니다.
즉, Reach는 다음과 같은 장점이 있습니다:
- 사용자가 관리자 권한이 없는 기기에서도 작동합니다.
- 엔드포인트 보안 소프트웨어와 충돌 없이 실행됩니다.
- 드라이버 잔여물 없이 깔끔하게 제거됩니다.
- 로컬 네트워크 트래픽은 전혀 건드리지 않습니다.
게이트웨이와 VPN, 언제 무엇을 사용할까
두 도구 모두 각자의 목적이 있습니다. 상황에 맞는 도구를 선택하는 방법을 확인해 보세요.
다음과 같은 경우 스마트 인터넷 게이트웨이를 사용하세요:
- 전체 연결에 영향을 주지 않고 특정 스트리밍 서비스, 아카이브 또는 지역 제한 도구의 차단을 해제하고 싶을 때.
- SaaS 허용 목록 및 기업 방화벽 규칙을 위해 팀에 고정 Egress IP를 제공하고 싶을 때.
- 전체 네트워크 트래픽이 아닌 선택한 앱만 원격 출구로 라우팅하고 싶을 때.
- 관리자 권한이 없는 관리형 또는 제한된 기기에 설치해야 할 때.
- 게이트웨이가 활성화된 상태에서도 로컬 장치(프린터, NAS, 스마트 홈 허브)를 정상적으로 사용하고 싶을 때.
다음과 같은 경우 기존 VPN을 사용하세요:
- 외부에서 회사 사무실 LAN과 같은 사설 내부 네트워크에 접근해야 할 때.
- 신뢰할 수 없는 공용 네트워크에서 작업하며 모든 트래픽을 단일 암호화 연결로 터널링해야 할 때.
- ISP로부터 모든 트래픽 메타데이터를 숨겨야 할 때(OS 수준 프록시 게이트웨이는 애플리케이션 계층 아래의 암호화를 추가하지 않습니다).
어느 한쪽이 무조건 더 나은 것은 아닙니다. 게이트웨이는 더 가볍고 선택적이며 배포가 쉽습니다. VPN은 더 포괄적이지만 일상적인 사용에 더 많은 방해를 줍니다.
무료 계정 생성
이메일이나 Google로 가입하세요. 카드 정보는 필요하지 않습니다. 첫 2 GB가 포함되어 있어 서비스를 먼저 체험해 볼 수 있습니다.
클라이언트 다운로드
Windows, macOS 또는 Linux용 Reach 앱을 설치하세요. 브라우저 프록시가 자동으로 구성되므로 별도의 설정이 필요 없습니다.
스위치 켜기
시스템 트레이에서 토글을 켜세요. 선택한 앱은 호주 출구 노드를 통해 라우팅됩니다. 나머지는 직접 연결됩니다.
스마트 게이트웨이가 트래픽을 암호화하나요?
장치와 Reach 게이트웨이 간의 트래픽은 모든 보안 웹사이트에서 사용하는 것과 동일한 TLS 암호화인 HTTPS를 통해 전송됩니다. 게이트웨이는 애플리케이션 계층 아래에 두 번째 암호화 계층을 추가하지 않습니다. 모든 트래픽의 종단간 암호화가 목표라면 풀 터널 VPN이 적합하며, Reach는 포괄적인 암호화가 아닌 선택적 라우팅에 최적화되어 있습니다.
인터넷 연결 속도가 느려지나요?
게이트웨이를 통해 라우팅하도록 선택한 트래픽만 영향을 받습니다. 시드니에서 시드니 출구 노드로의 연결은 정상적인 조건에서 약 5~15ms의 지연 시간이 추가됩니다. 화상 통화, 파일 업로드, 로컬 네트워크 접근 등 나머지는 직접 연결되므로 전혀 영향을 받지 않습니다.
관리형 또는 제한된 기기에서도 작동하나요?
네. Reach는 Windows에서 표준 사용자 수준의 NSIS 설치 프로그램을 사용하여 관리자 권한 없이 설치됩니다. 커널 드라이버가 아닌 OS 수준의 프록시 설정을 사용하므로 대부분의 기업용 엔드포인트 보안 도구와 함께 원활하게 실행됩니다.
라우팅 대상으로 선택되지 않은 트래픽은 어떻게 되나요?
Reach 게이트웨이의 개입 없이 장치에서 인터넷으로 직접 연결됩니다. Reach 클라이언트는 명시적으로 라우팅하도록 설정된 트래픽만 처리합니다.