목차
독립 실행형 모드에서 웹 인터페이스를 통한 Site-to-Site WireGuard VPN 설정
독립 실행형 모드에서 웹 인터페이스를 통한 Client-to-Site WireGuard VPN 설정
Omada 컨트롤러를 통한 Site-to-Site WireGuard VPN 설정
Omada 컨트롤러를 통한 Client-to-Site WireGuard VPN 설정
서론
WireGuard VPN은 컴퓨터와 VPN 제공업체가 소유한 원격 서버 간의 디지털 연결을 구축하여, 개인 데이터를 암호화 적용하고 IP 주소를 숨기며, 인터넷상의 웹사이트 차단 및 방화벽을 우회할 수 있는 지점 간 터널을 생성합니다. WireGuard VPN을 사용하면 사적이고 보호되며 안전한 네트워크 환경을 경험할 수 있습니다. 새로운 유형의 VPN 프로토콜인 WireGuard VPN은 커널 계층에서 실행되며, 효율적이고 안전하며 간단하고 현대적인 VPN 솔루션을 제공합니다. WireGuard VPN은 강력한 암호화 기술을 사용하여 데이터 보안을 보장하며 빠른 전송 속도를 제공합니다. 이러한 모든 장점을 바탕으로, WireGuard VPN은 효율적인 암호화 및 인증 메커니즘, 경량 프로토콜 설계, 사용하기 쉬운 설정 및 관리, 빠른 전송 속도 등 기존 VPN 프로토콜에 비해 많은 이점을 제공합니다.
요구 사항
- Omada 라우터
- Omada VPN 클라이언트
설정 방법
독립 실행형 모드에서 웹 인터페이스를 통한 Site-to-Site WireGuard VPN 설정
WireGuard VPN은 두 라우터 간의 사이트 간 시나리오에서 사용할 수 있으며, 라우터 양쪽 끝의 LAN 내 장치 간 상호 접속과 같은 시나리오에 적합합니다. 다음 단계를 따르십시오:
1단계. WireGuard 서버를 설정합니다.
VPN > Site-to-site VPN으로 이동한 후, 오른쪽의 Add를 클릭하여 WireGuard interface를 설정합니다. Name을 지정하고, 특별한 요구 사항이 없다면 MTU와 Listen Port는 기본값으로 둡니다. Private Key와 Public Key도 마찬가지로 기본값을 유지합니다. Local IP Address 필드에 WireGuard 인터페이스의 가상 IP를 입력합니다. 이 IP는 사용 중이지 않은 IP이거나 LAN 세그먼트 외부의 IP여야 합니다. 그런 다음 OK를 클릭하고 Public Key를 복사합니다.

2단계. WireGuard 클라이언트 설정
클라이언트 측의 WireGuard 인터페이스 설정은 서버 측과 동일합니다. 1단계를 참조하십시오.
3단계. 서버 피어 설정
VPN 서버 측에서 VPN > Site-to-Site VPN으로 이동하여 Edit을 클릭해 1단계에서 생성한 WireGuard 인터페이스를 수정합니다. 그런 다음 편집 페이지의 Peers 섹션에서 Add를 클릭해 새 피어를 생성하고, Public Key 필드에 클라이언트 측 WireGuard 인터페이스의 공개 키(Public Key)를 입력합니다. Endpoint와 Endpoint Port는 비워 둡니다. Allowed Address 필드에 VPN 통신이 필요한 네트워크 세그먼트, 즉 클라이언트의 LAN 세그먼트를 입력합니다. Save를 클릭한 후 OK를 클릭하여 완료합니다.

4단계. 클라이언트 피어 설정
3단계의 서버 피어 설정과 비교했을 때, 클라이언트 피어 설정은 약간 다릅니다. Public Key에는 서버의 WireGuard 인터페이스 공개 키를 입력하고, Endpoint와 Endpoint Port에는 피어 라우터의 WAN IP와 WireGuard 인터페이스 포트(기본값은 51820)를 입력합니다. 사이트 간(site-to-site) 시나리오에서 두 라우터의 WAN이 모두 공인 IP 주소를 사용하는 경우, Endpoint와 Endpoint Port는 한쪽 끝에서만 필요합니다. 즉, 한쪽 끝에서 능동적으로 연결을 시작해야 합니다. 한쪽 라우터가 NAT 뒤에 위치해 있는 경우, 해당 라우터가 클라이언트 역할을 수행해야 한다는 점에 유의하십시오.

독립 실행형 모드에서 웹 인터페이스를 통한 Client-to-Site WireGuard VPN 설정
WireGuard VPN은 클라이언트와 라우터 간의 클라이언트-사이트 시나리오에서도 사용할 수 있습니다. 이는 출장 중인 직원이나 본사에서 멀리 떨어진 곳에서 휴대폰이나 컴퓨터를 통해 원격으로 근무하는 임시 직원이 사용하기에 적합합니다. Omada VPN 클라이언트를 예로 들어, 아래 단계에 따라 클라이언트-사이트 WireGuard VPN을 설정할 수 있습니다.
1단계. WireGuard 서버 설정.
VPN > VPN server로 이동하여 Add를 클릭해 WireGuard 인터페이스를 설정합니다. Name과 인터페이스를 지정합니다. 특별한 요구 사항이 없다면 Private Key와 Public Key는 기본값으로 둡니다. 고급 설정의IP Pool에 WireGuard 인터페이스의 가상 IP를 입력합니다. 이 IP는 사용 중이지 않은 IP이거나 LAN 세그먼트 외부의 IP여야 합니다. 그런 다음 OK를 클릭하여 저장합니다.

2단계. 클라이언트 설정 파일 가져오기.
VPN > VPN Server로 이동하여 방금 생성한 VPN 서버를 편집하고, 아래로 스크롤하여 +Add Client를 클릭해 피어 설정을 시작합니다. 그러면 WireGuard 클라이언트 구성 파일 세트를 추가할 수 있습니다. 특정 매개변수를 수정해야 하는 경우 인증을 수동으로 전환하십시오. 설정이 완료되면 작업 메뉴에서 내보내기 버튼을 클릭합니다. 그러면 WireGuard 클라이언트 측에서 설정해야 할 내용을 안내하는 파일이 생성됩니다.


3단계. Omada VPN 클라이언트 설정.
TP-Link 공식 웹사이트에서 PC용 Omada VPN 클라이언트를 다운로드합니다. 예를 들어, Omada VPN 클라이언트 다운로드 | Omada Network 지원 페이지에서 다운로드 할 수 있습니다. 그런 다음 클라이언트를 실행하고 Add를 클릭합니다.

유형(Type)에서 WireGuard VPN을 선택합니다. 그런 다음 방금 받은 클라이언트 설정 파일에 따라 빈 칸을 채웁니다.


Advanced Options 섹션에서 Full VPN Traffic은 기본적으로 활성화되어 있으며, 이는 모든 클라이언트 트래픽이 VPN 터널을 통해 전달됨을 의미합니다. 이는 가장 일반적인 시나리오입니다. 필요한 경우 Full VPN Traffic을 비활성화하고, Remote Subnets에 액세스해야 하는 LAN IP 리소스를 입력할 수 있습니다. 그런 다음 Confirm을 클릭합니다.
Omada 컨트롤러를 통한 Site-to-Site WireGuard VPN 설정
WireGuard VPN은 두 라우터 간의 사이트 간(Site-to-Site) 시나리오에서 사용할 수 있습니다. 이는 라우터 양쪽 끝의 LAN 내 장치 간 상호 접속과 같은 시나리오에 적합합니다. 다음 단계를 따르십시오:
1단계. WireGuard 서버 설정.
네트워크 설정 > VPN > 사이트 간 VPN으로 이동하여 새 사이트 간 VPN 생성을 클릭합니다. WireGuard를 선택하여 WireGuard 인터페이스를 설정합니다. 수동 모드로 전환하고 이름을 지정합니다. 특별한 요구 사항이 없다면 MTU와 수신 대기 포트는 기본값으로 두며, 개인 키와 공개 키도 기본값을 유지합니다. 로컬 IP 주소 필드에 WireGuard 인터페이스의 가상 IP를 입력합니다. 이 IP는 사용 중이지 않은 IP이거나 LAN 세그먼트 외부의 IP여야 합니다. 그런 다음 적용을 클릭하고 공개 키를 복사합니다.


2단계. WireGuard 클라이언트 설정.
클라이언트 측의 WireGuard 인터페이스 설정은 서버 측과 동일합니다. 1단계를 참조하십시오.
3단계. WireGuard 피어 설정.
네트워크 설정 > VPN > 사이트 간 VPN으로 이동하여 생성한 WireGuard VPN을 입력한 후, 피어 추가를 클릭하여 설정을 시작합니다. 공개 키 필드에 클라이언트 측 WireGuard 인터페이스의 공개 키를 입력하고, 엔드포인트와 엔드포인트 포트는 비워 둡니다. 허용된 주소 필드에는 VPN 통신이 필요한 네트워크 세그먼트, 즉 클라이언트 측의 LAN 세그먼트를 입력합니다. 그런 다음 적용을 클릭합니다.

4단계. 클라이언트 피어 설정.
3단계의 서버 피어 설정과 비교했을 때, 클라이언트 피어 설정은 약간 다릅니다. 공개 키 필드에는 서버의 WireGuard 인터페이스 공개 키를 입력하고, 엔드포인트 및 엔드포인트 포트 필드에는 피어 라우터의 WAN IP와 WireGuard 인터페이스 포트(기본값은 51820)를 입력합니다. 사이트 간(site-to-site) 시나리오에서, 두 라우터의 WAN이 모두 공인 IP 주소를 사용하는 경우, 엔드포인트와 엔드포인트 포트는 한쪽 끝에서만 필요합니다. 즉, 한쪽 끝에서 능동적으로 연결을 시작해야 합니다. 한쪽 라우터가 NAT 뒤에 위치해 있는 경우, 해당 라우터가 클라이언트 역할을 수행해야 한다는 점에 유의하십시오.

Omada 컨트롤러를 통한 Client-to-Site WireGuard VPN 설정
WireGuard VPN은 클라이언트와 라우터 간의 클라이언트-사이트 시나리오에서도 사용할 수 있습니다. 이는 출장 중인 직원이나 본사에서 멀리 떨어진 곳에서 휴대폰이나 컴퓨터를 통해 원격으로 근무하는 임시 직원이 사용하기에 적합합니다. Omada VPN 클라이언트를 예로 들어, 아래 단계에 따라 클라이언트-사이트 WireGuard VPN을 설정할 수 있습니다.
1단계. WireGuard 서버 설정.
네트워크 설정 > VPN > VPN 서버로 이동하여 새 VPN 서버 생성을 클릭합니다. WireGuard를 선택하여 WireGuard 인터페이스를 설정합니다. 이름과 인터페이스를 지정하고, 특별한 요구 사항이 없다면 서비스 포트는 기본값으로 둡니다. 개인 키와 공개 키도 마찬가지로 기본값을 유지합니다. 고급 설정의 IP 풀(IP Pool)에 WireGuard 인터페이스의 가상 IP 주소를 입력합니다. 이 IP는 사용 중이지 않은 주소이거나 LAN 대역 외부의 주소여야 합니다. 설정을 완료한 후 적용을 클릭하고 공개 키를 복사합니다.


2단계. 클라이언트 설정 파일 확보.
네트워크 설정 > VPN > VPN 서버로 이동하여 방금 생성한 VPN 서버를 편집하고, 아래로 스크롤하여 +클라이언트 추가를 클릭해 피어 구성을 시작합니다. 그런 다음 WireGuard 클라이언트 구성 파일 세트를 추가할 수 있습니다. 일부 매개변수를 수정해야 하는 경우 인증을 "수동"으로 변경합니다. 설정이 완료되면 파일 다운로드를 클릭하거나 QR 코드를 스캔하세요. 그러면 WireGuard 클라이언트 측에 적용할 설정이 포함된 구성 파일을 받을 수 있습니다.


3단계. Omada VPN 클라이언트 설정.
예를 들어, Omada VPN 클라이언트 다운로드 | Omada Network 지원 페이지에서 PC에 Omada VPN 클라이언트를 다운로드합니다. 그런 다음 클라이언트를 실행하고 추가를 클릭합니다.

유형 항목에서 WireGuard VPN을 선택합니다. 그런 다음 방금 받은 클라이언트 설정 파일에 따라 빈 칸을 채웁니다.


고급 옵션 섹션에서 전체 VPN 트래픽은 기본적으로 활성화되어 있으며, 이는 모든 클라이언트 트래픽이 VPN 터널을 통해 전달됨을 의미합니다. 이는 가장 일반적인 구성 방식입니다. 필요한 경우 전체 VPN 트래픽을 비활성화하고, 원격 서브넷에 액세스해야 하는 LAN IP 대역을 입력할 수 있습니다. 설정을 완료한 후 확인을 클릭합니다.
결론
이제 Omada 라우터에서 WireGuard VPN을 설정했습니다. 네트워크를 편리하게 이용해 보세요.
각 기능 및 설정에 대해 더 자세히 알아보려면 지원 홈페이지를 방문하여 해당 제품의 설명서를 다운로드하거나 확인해 주십시오.
질문과 답변
Q1: 터널이 성공적으로 설정되었는지 어떻게 확인할 수 있나요?
A1: 독립 실행형 모드에서 웹 인터페이스의 Status 섹션에 있는 상태 표시줄에는 실시간 업링크 및 다운링크 트래픽과 마지막 핸드셰이크 정보가 기록됩니다. 컨트롤러의 관리 인터페이스에서는 네트워크 설정 > VPN > VPN 상태 탭으로 이동하여 실시간 업링크 및 다운링크 트래픽과 마지막 핸드셰이크 정보를 확인할 수 있습니다. 업링크 및 다운링크 트래픽과 적시에 업데이트되는 핸드셰이크 시간은 모두 성공을 나타냅니다.

Q2: 터널이 성공적으로 설정되었는데도 통신이 실패하는 이유는 무엇인가요?
A2: 이 문제는 허용된 주소(Allowed Address)가 부적절하게 설정되었기 때문일 수 있습니다. 허용된 주소는 터널을 통과해야 하는 주소 범위를 나타내므로, 피어 통신의 목적지 주소가 허용된 주소 네트워크 세그먼트에 포함되어 있는지 확인하십시오. 또한, 허용 주소(Allowed Address)가 0.0.0.0/0으로 구성되어, 즉 모든 트래픽이 터널로 진입할 수 있도록 설정된 경우, 터널 통신 중 출발지 IP는 사용자가 구성한 로컬 IP 주소로 변환되므로, 로컬 IP 주소가 피어 WireGuard VPN의 허용 주소 범위 내에 있는지 확인하십시오.
Q3: 서로 다른 유형의 VPN을 동시에 생성할 수 있나요?
A3: 네 가능합니다. 다만 모든 VPN의 경로(WireGuard의 허용 주소)가 서로 겹치지 않아야합니다. 그래야 목적지 주소에 따라 트래픽이 해당 VPN 터널로 정상적으로 전달됩니다.
이 문서에는 기계 번역이 적용되었으며, 정확한 내용을 확인하려면 원본 영문 문서를 참고하시기 바랍니다.