−25%

Windows 연간 결제, 10월 31일까지. 요금제 보기

EQVPS

VPS에 OpenVPN 서버 구축하는 법

openvpn-install 스크립트로 Ubuntu나 Debian에 나만의 OpenVPN 서버를 운영하세요. UDP 1194 또는 TCP 443, 클라이언트 파일, 접근 철회, WireGuard와의 비교.

요즘은 WireGuard가 관심을 거의 다 받고 있고, 그럴 만합니다. 그래도 OpenVPN은 여전히 쓸모가 있습니다. TCP 443번 포트로 돌릴 수 있고, 공유기와 기업용 클라이언트에 기본 내장돼 있으며, UDP 기반 VPN이 막히는 네트워크에서도 통과하는 경우가 있습니다. 그런 상황이라면 제대로 동작하는 서버까지 가장 짧고 확실한 길은 이렇습니다.

준비물

1. 설치 스크립트 실행하기

인증 기관, 키, 라우팅을 손으로 준비하면 오후가 통째로 날아갑니다. angristan이 만든 널리 쓰이는 openvpn-install 스크립트는 이를 한 번에 해 줍니다. 내려받은 뒤 실행하기 전에 읽어 보세요. 네트워크 설정을 바꾸는 셸 스크립트이니 무엇을 하는지 알아야 합니다.

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

스크립트는 몇 가지를 묻습니다. 무난한 답은 다음과 같습니다.

마지막에 첫 번째 클라이언트 파일, 예를 들어 /root/phone.ovpn을 만듭니다.

2. 포트 열기

스크립트는 자체 iptables 규칙을 설정합니다. UFW도 쓰고 있다면 VPN 포트를 명시적으로 허용하세요.

sudo ufw allow 1194/udp
sudo ufw status

TCP를 골랐다면 443/tcp로 바꾸세요.

3. 클라이언트 파일을 기기로 옮기기

SSH로 .ovpn 파일을 복사합니다.

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

OpenVPN Connect 앱, Linux의 NetworkManager, 또는 공유기에 가져오세요. 이 파일에는 해당 클라이언트의 개인 키가 들어 있으니 비밀번호처럼 다루세요. 이메일로 보내지 말고 공유 폴더에 두지도 마세요.

4. 동작 확인하기

서버에서:

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

클라이언트에서 접속한 뒤 공인 IP를 확인하세요. 서버 주소가 나와야 합니다.

기기 추가와 철회

스크립트를 다시 실행합니다.

sudo ./openvpn-install.sh

새 클라이언트 추가, 기존 클라이언트 철회, OpenVPN 완전 제거 중에서 고를 수 있습니다. 기기당 클라이언트 하나를 두는 수고는 그만한 가치가 있습니다. 노트북을 도난당하면 그 파일 하나만 철회하면 되고 나머지는 그대로입니다.

솔직한 장단점

OpenVPN은 WireGuard보다 오래되고 무겁습니다. 코어 하나로 암호화하기 때문에 vCPU 1개 요금제에서는 빠른 가정용 회선의 속도를 다 내지 못합니다. 핸드셰이크가 느리고 휴대폰 배터리도 더 씁니다. OpenVPN만의 기능이 딱히 필요 없다면 WireGuard 가이드를 따르세요. 대부분의 사람에게 저희가 권하는 쪽입니다.

OpenVPN이 앞서는 건 호환성입니다. 단순한 방화벽에게 TCP 443은 평범한 HTTPS 트래픽처럼 보이고, 많은 기기가 처음부터 OpenVPN을 지원합니다.

개인 VPN에 대한 더 많은 배경은 VPN 활용 사례 페이지에, 요금제별 IPv4/IPv6 동작 방식은 네트워크 문서에 있습니다.

자주 묻는 질문

OpenVPN과 WireGuard 중 무엇이 좋나요?

WireGuard가 더 빠르고 단순하며 CPU도 덜 씁니다. 기본으로는 이쪽을 고르세요. UDP를 막는 네트워크에서 443번 포트의 TCP가 필요하거나, 기기나 회사 정책이 OpenVPN만 지원할 때 OpenVPN을 고르면 됩니다.

NAT 요금제에서 OpenVPN을 돌릴 수 있나요?

아니요. 클라이언트는 외부에서 UDP 1194나 TCP 443으로 서버에 접속해야 하는데, NAT 요금제는 개인 SSH 포트만 전달합니다. 전용 IP 요금제를 쓰세요. 개인용 VPN이라면 월 $8인 Nano-IP로 충분합니다.

속도는 어느 정도 나오나요?

OpenVPN은 CPU 코어 하나로 암호화하므로 vCPU 1개가 처리량의 상한이 됩니다. 웹 서핑, 스트리밍, 원격 근무에는 넉넉하지만, 빠른 가정용 회선을 꽉 채우려면 WireGuard가 눈에 띄게 낫습니다.

기기는 어떻게 추가하거나 제거하나요?

스크립트를 다시 실행하세요. 클라이언트 추가(새 .ovpn 파일 생성)나 기존 클라이언트 철회를 제안합니다. 기기마다 클라이언트를 따로 주면 잃어버린 휴대폰만 다른 기기를 건드리지 않고 끊을 수 있습니다.

IPv6를 지원하나요?

네. 전용 IP 요금제는 IPv4와 IPv6를 모두 제공하며, 서버에 IPv6 주소가 있으면 스크립트가 IPv6도 터널로 라우팅할 수 있습니다.

댓글

아직 댓글이 없습니다. 첫 번째가 되세요.

댓글 남기기

댓글은 표시되기 전에 검토됩니다.