가상 사설망(VPN) 설정하기

Chromebook은 가상 사설망(VPN) 연결을 사용하여 직장이나 학교의 네트워크와 같은 비공개 네트워크에 연결할 수 있습니다.

도움말: 직장이나 학교에서 Chromebook을 사용하는 경우 VPN에 문제가 있다면 관리자에게 문의하여 도움을 받으세요.

IKEv2 VPN 지원

Chromebook에서는 인터넷 키 교환 버전 2(IKEv2)를 사용하는 VPN이 기본적으로 지원되며, 사전 공유 키(PSK), 사용자 인증서, 사용자 이름 및 비밀번호가 있는 확장성 인증 프로토콜(EAP) 중 하나를 사용하여 보안 터널을 설정합니다.

  1. 오른쪽 하단에서 시간을 선택합니다.
  2. 설정 을 선택합니다.
  3. '네트워크' 섹션에서 연결 추가를 선택합니다.
  4. '기본 제공 VPN 추가' 옆의 추가 를 선택합니다.
  5. 표시되는 상자에 정보를 입력합니다. 직장이나 학교에서 Chromebook을 사용한다면 관리자에게 정보를 요청해야 할 수 있습니다.
    • 서버 이름: 연결의 이름을 원하는 대로 지정할 수 있습니다. 예를 들어 '회사 VPN'이라고 지정할 수 있습니다.
    • 공급업체 유형: IPsec(IKEv2)을 선택합니다.
    • 서버 호스트 이름: IP 주소 또는 전체 서버 호스트 이름입니다.
    • 인증 유형: 사전 공유 키, 사용자 인증서, 사용자 이름 및 비밀번호 중 하나를 선택합니다.
    • 사용자 이름, 비밀번호: EAP 연결에만 사용됩니다. 모든 VPN 사용자는 자신만의 사용자 이름과 비밀번호가 있어야 합니다.
    • 사전 공유 키: PSK 연결에만 사용됩니다. 이 키는 개인 비밀번호는 아니지만 IPsec 구성에서 암호 또는 키로 사용됩니다. 일반적인 설정에서는 같은 VPN 서버에 연결하는 모든 사용자가 같은 PSK를 사용합니다.
    • 서버 CA 인증서: 사용자 인증서 연결 및 EAP 연결에만 사용됩니다. 목록에서 설치된 인증 기관 인증서를 선택합니다. 서버 인증서는 올바른 인증 기관(CA)에서 서명한 것이 맞는지 확인 단계를 거칩니다.
    • 사용자 인증서: 사용자 인증서 연결에만 사용됩니다. 목록에서 설치된 사용자 VPN 인증서를 선택합니다. 설치된 인증서가 없는 경우 오류 메시지가 표시됩니다. 인증서 설치 방법 알아보기
    • 로컬 ID 원격 ID: VPN 공급업체에 이 입력란에 관한 안내가 있으면 안내에 따라 여기에 입력합니다. 확실하지 않으면 입력란을 빈칸으로 두세요.
  6. 연결을 선택합니다.
L2TP/IPsec VPN 지원

Chromebook에서는 L2TP/IPsec을 사용하는 VPN이 기본적으로 지원됩니다. IPsec 레이어는 사전 공유 키(PSK) 또는 사용자 인증서를 사용하여 보안 터널을 설정합니다. L2TP 레이어에는 사용자 이름과 비밀번호가 필요합니다.

도움말: Cisco ASA 기기는 L2TP/IPSec을 지원하도록 설정할 수 있습니다. Cisco ASA 기기 설정 방법 알아보기

  1. 오른쪽 하단에서 시간을 선택합니다.
  2. 설정 을 선택합니다.
  3. '네트워크' 섹션에서 연결 추가를 선택합니다.
  4. '기본 제공 VPN 추가' 옆의 추가 를 선택합니다.
  5. 표시되는 상자에 정보를 입력합니다. 직장이나 학교에서 Chromebook을 사용한다면 관리자에게 정보를 요청해야 할 수 있습니다.
    • 서비스 이름: 연결의 이름을 원하는 대로 지정할 수 있습니다. 예를 들어 '회사 VPN'이라고 지정할 수 있습니다.
    • 공급업체 유형: L2TP/IPsec을 선택합니다.
    • 서버 호스트 이름: IP 주소 또는 전체 서버 호스트 이름을 입력합니다.
    • 인증 유형: 사전 공유 키 또는 사용자 인증서를 선택합니다.
    • 사용자 이름 비밀번호: L2TP/PPP 사용자 인증 정보입니다. 모든 VPN 사용자는 자신만의 사용자 이름과 비밀번호가 있어야 합니다.
    • 그룹 이름: 클라이언트의 IPsec ID 입력란으로, 일부 VPN 서버에서 터널 그룹 또는 사용자 영역을 설정하는 데 사용됩니다. 확실하지 않으면 입력란을 빈칸으로 두세요.
    • 사전 공유 키: PSK 연결에만 사용됩니다. 이 키는 개인 비밀번호는 아니지만 IPsec 구성에서 암호 또는 키로 사용됩니다. 일반적인 설정에서는 같은 VPN 서버에 연결하는 모든 사용자가 같은 PSK를 사용합니다.
    • 서버 CA 인증서: 사용자 인증서 연결에만 사용됩니다. 목록에서 설치된 인증 기관 인증서를 선택합니다. 서버 인증서는 올바른 인증 기관(CA)에서 서명한 것이 맞는지 확인 단계를 거칩니다.
    • 사용자 인증서: 사용자 인증서 연결에만 사용됩니다. 목록에서 설치된 사용자 VPN 인증서를 선택합니다. 설치된 인증서가 없는 경우 오류 메시지가 표시됩니다. 인증서 설치 방법 알아보기
  6. 연결을 선택합니다.
OpenVPN 지원

Chromebook에서는 기본적인 OpenVPN 서버 지원 기능이 제공됩니다. OpenVPN 연결에는 사용자 이름/비밀번호 인증, 클라이언트 인증서 인증 또는 두 가지 방식의 조합을 사용할 수 있습니다.

OpenVPN의 추가 고급 기능을 설정하거나 '.ovpn' 구성 파일을 가져와야 하는 경우 Chromebook에서 Play 스토어를 지원한다면 내장된 OpenVPN 클라이언트를 사용하는 대신 Android용 OpenVPN을 설치해 보시기 바랍니다.

  1. 오른쪽 하단에서 시간을 선택합니다.
  2. 설정 을 선택합니다.
  3. '네트워크' 섹션에서 연결 추가를 선택합니다.
  4. OpenVPN/L2TP 옆의 추가 를 선택합니다.
  5. 표시되는 상자에 정보를 입력합니다. 직장이나 학교에서 Chromebook을 사용한다면 관리자에게 정보를 요청해야 할 수 있습니다.
    • 서비스 이름: 연결의 이름을 원하는 대로 지정할 수 있습니다. 예를 들어 '회사 VPN'이라고 지정할 수 있습니다.
    • 공급업체 유형: OpenVPN을 선택합니다.
    • 서버 호스트 이름: IP 주소 또는 전체 서버 호스트 이름을 입력합니다.
    • 사용자 이름 비밀번호: VPN 사용자 인증 정보입니다. 서버에서 클라이언트 인증서 인증만 사용된다면 비워 두어도 됩니다.
    • OTP: 일회용 비밀번호를 생성하는 일회용 비밀번호(OTP) 카드 또는 VPN 토큰이 있는 경우 비밀번호를 생성하여 여기에 입력합니다. 대부분의 경우 빈칸으로 둡니다.
    • 서버 CA 인증서: 목록에서 설치된 인증 기관 인증서를 선택합니다. 서버 인증서는 올바른 인증 기관(CA)에서 서명한 것이 맞는지 확인 단계를 거칩니다. 서버 인증서에 문제가 있다면 확인하지 않음을 선택하여 CA 확인 단계를 건너뛸 수 있습니다. 하지만 이렇게 하면 중요한 보안 조치를 건너뛰게 됩니다.
    • 사용자 인증서: VPN 서버에서 클라이언트 인증서 인증을 요구하는 경우 설치된 사용자 VPN 인증서를 목록에서 선택합니다. 인증서 설치 방법 알아보기
  6. 연결을 선택합니다.
WireGuard 지원

일부 Chromebook에는 WireGuard 프로토콜이 기본적으로 내장되어 있습니다.

  1. 오른쪽 하단에서 시간을 선택합니다.
  2. 설정 을 선택합니다.
  3. '네트워크' 섹션에서 연결 추가를 선택합니다.
  4. 'OpenVPN/L2TP' 옆의 추가 를 선택합니다.
  5. 표시되는 상자에 정보를 입력합니다.
    • 서비스 이름: 연결의 이름을 원하는 대로 지정할 수 있습니다. 예를 들어, '회사 VPN'이라고 지정할 수 있습니다.
    • 공급업체 유형: WireGuard를 선택합니다.
    • 클라이언트 IP 주소: Chromebook에서 사용하는 IP 주소입니다.
    • 네임서버: 네트워크의 네임서버 IP입니다.
    • 키: 공급업체의 키 쌍이 있는 경우 키 쌍 있음을 선택합니다. 키 쌍을 생성하려면 임의의 키 쌍 생성을 선택합니다. 생성된 공개 키는 WireGuard 네트워크가 연결된 후 네트워크 세부정보 페이지에서 확인할 수 있습니다.
    • 피어 공개 키, 사전 공유 키, 엔드포인트, 허용된 IP, 영구 연결 유지 간격: WireGuard 서버의 해당하는 정보를 입력합니다.
  6. 연결을 선택합니다.
PPTP VPN 지원

Play 스토어가 지원되는 Chromebook을 사용하면 PPTP VPN 서비스에 연결할 수 있습니다.

  1. 오른쪽 하단에서 시간을 선택합니다.
  2. 설정 을 선택합니다.
  3. 아래로 스크롤하여 Google Play 스토어를 선택합니다.
  4. Android 환경설정 관리를 선택합니다.
  5. 아래로 스크롤하여 PPTP VPN을 선택합니다.
  6. 오른쪽 상단의 추가 를 선택합니다.
  7. 표시되는 상자에 정보를 입력합니다. 조직을 통해 Chromebook을 사용한다면 관리자에게 정보를 요청해야 할 수 있습니다.
    • 이름: 연결에 지정하고 싶은 이름을 자유롭게 입력합니다. 예를 들어, '회사 VPN'이라고 지정할 수 있습니다.
    • 서버 주소: VPN에 액세스하기 위해 연결해야 하는 서버의 이름입니다. IP 주소나 전체 서버 호스트 이름을 입력하면 됩니다.
    • PPP 암호화(MPPE): 관리자가 별도로 언급하지 않는 한 선택된 상태로 둡니다.
    • 고급 옵션 표시: 관리자가 별도로 언급하지 않는 한 선택 해제된 상태로 둡니다.
    • 사용자 이름 및 비밀번호: VPN 사용자 인증 정보입니다. 모든 VPN 사용자는 자신만의 사용자 이름과 비밀번호가 있어야 합니다.
  8. 저장을 선택합니다.

PPTP VPN에 연결하려면 PPTP VPN 메뉴로 이동하여 VPN 연결의 이름을 선택하세요.

참고: 현재 Google Play 스토어는 일부 Chromebook에서만 사용할 수 있습니다. Android 앱을 지원하는 Chromebook 알아보기

Chrome VPN 앱

사용 가능한 VPN 앱

Chrome 웹 스토어에서 다음을 포함한 여러 VPN 앱을 이용할 수 있습니다.

VPN 앱 설치

Chrome 웹 스토어를 통해 VPN 앱을 설치할 수 있습니다. 앱 다운로드 방법 자세히 알아보기

관리자라면 관리 콘솔을 사용하여 VPN 앱을 강제 설치해도 됩니다. 허용되는 경우 구성 파일을 업로드할 수 있습니다. 앱에서 chrome.storage API를 사용하여 구성 파일을 읽고 적용합니다.

새 연결 만들기

  1. 오른쪽 하단에서 시간을 선택합니다.
  2. 설정 을 선택합니다.
  3. '네트워크' 섹션에서 '연결 추가'를 선택합니다.
  4. VPN 앱 옆의 추가 를 선택합니다.
  5. 화면의 안내를 따릅니다.

VPN에 연결하기

  1. 오른쪽 하단에서 시간을 선택합니다.
  2. 설정 을 선택합니다.
  3. '네트워크' 섹션에서 연결 이름을 선택합니다.
Android VPN 앱

Play 스토어가 지원되는 Chromebook에서는 Android VPN 앱을 설치할 수 있습니다.

중요: 현재 Google Play 스토어는 일부 Chromebook에서만 사용할 수 있습니다. Android 앱을 지원하는 Chromebook 알아보기

새 연결을 만들거나 Android 앱에서 제공하는 VPN에 연결하려면 다음 단계를 따르세요.

1단계: Chromebook에 Android VPN 앱 설치하기

  1. 화면 모서리에서 런처 를 선택합니다.
  2. Play 스토어 Google Play를 선택합니다.
  3. 설치하려는 VPN 앱을 검색합니다.
  4. VPN 앱을 선택합니다.
  5. 오른쪽에서 설치를 선택합니다.

2단계: Chromebook에 VPN 앱 구성하기

  1. 오른쪽 하단에서 시간을 선택합니다.
  2. 설정 을 선택합니다.
  3. '네트워크' 섹션에서 연결 추가를 선택합니다.
  4. 연결 옆의 [앱 이름] 추가...를 선택합니다 .
  5. 화면의 안내를 따릅니다.

3단계: VPN 연결 유지하기

일부 VPN은 VPN 연결이 중지되지 않는 이상 연결 상태로 유지됩니다.

  1. Chromebook에 VPN 앱이 구성되었는지 확인합니다.
  2. 오른쪽 하단에서 시간을 선택합니다.
  3. 설정 을 선택합니다.
  4. 왼쪽 패널에서 을 선택합니다.
  5. '앱'에서 Google Play 스토어를 선택합니다.
  6. Android 환경설정 관리를 선택합니다.
  7. 표시되는 창에서 네트워크 및 인터넷을 선택합니다.
  8. VPN 을 선택합니다. 이제 VPN 앱이 표시됩니다.
  9. 앱 오른쪽에서 설정 을 선택합니다.
  10. 연결 유지 VPN 을 사용 설정합니다. 연결 유지 VPN 연결이 중지되면 다시 연결할 때까지 알림이 표시됩니다. 알림을 삭제하려면 해당 연결 유지 VPN을 사용 중지합니다.

도움말: VPN 연결이 중지된 경우 인터넷에 직접 연결하고 싶지는 않다면 VPN 없는 연결 차단을 사용 설정하세요.

분할 터널 및 전체 터널

VPN은 일반적으로 전체 터널을 구현합니다. 따라서 모든 Chrome 창, Chrome 앱, Android 앱에서 발생하는 모든 트래픽은 VPN 연결을 거치게 됩니다. 경우에 따라 분할 터널을 사용하여 특정 사이트만 터널을 통해 액세스하고, 다른 트래픽은 VPN을 건너뛰고 Chromebook의 실제 네트워크 연결을 대신 사용하도록 할 수도 있습니다. 이 방식은 다음과 같은 경우에 유용합니다.

  • VPN에서 전체 인터넷 액세스가 아닌 내부 사이트에 대한 액세스만 제공합니다.
  • VPN에 연결되어 있는 동안 로컬 네트워크에 연결된 프린터 등의 기기와 통신해야 합니다.

대다수의 Chrome 및 Android VPN 앱과 기본 제공되는 OpenVPN 클라이언트는 분할 터널 모드를 사용하도록 설정할 수 있습니다. 설정과 관련하여 도움이 필요하면 관리자에게 문의하세요.

인증서 설치하기

VPN, WPA2 Enterprise 네트워크(예: EAP-TLS)나 상호 TLS 인증이 필요한 웹사이트에 연결하려면 인증서가 필요할 수 있습니다. 이 경우 관리자는 사용자가 조직 네트워크에 직접 연결된 상태에서 특정 웹사이트를 방문하게 하거나, 사용자 스스로 인증서를 다운로드하여 설치하게 할 수 있습니다.

준비사항:

  • 조직의 모든 사용자에게 제공된 서버 인증서
  • 나에게 한정된 사용자 인증서
서버 인증서 설치하기
  1. 관리자가 제공한 단계에 따라 서버 인증서를 다운로드합니다.
  2. Chrome Chrome에서 새 탭을 엽니다.
  3. 주소 표시줄에 chrome://settings/certificates를 입력합니다.
  4. 인증 기관 탭을 선택합니다.
  5. 가져오기를 선택한 다음 일반적으로 확장자가 .pem, .der, .crt, .p7b인 X.509 인증서 파일을 선택합니다.
  6. 표시되는 상자에 정보를 입력합니다. 이러한 설정은 사용할 필요가 없으므로 선택 해제된 상태로 두는 것이 좋습니다.
  7. 인증서가 열리고 Chromebook에 자동으로 설치됩니다.
사용자 인증서 설치하기
  1. 관리자가 제공한 단계에 따라 사용자 인증서를 다운로드합니다. 인증서 파일 이름은 .pfx 또는 .p12로 끝납니다.
  2. Chrome Chrome에서 새 탭을 엽니다.
  3. 주소 표시줄에 chrome://settings/certificates를 입력합니다.
  4. 내 인증서를 선택합니다.
  5. 가져오기 및 연결을 선택합니다.
  6. 열리는 상자에서 인증서 파일을 선택하고 열기를 선택합니다.
  7. 메시지가 표시되면 인증서 비밀번호를 입력합니다. 비밀번호를 모를 경우에는 네트워크 관리자에게 문의하세요. 비밀번호가 없다면 확인을 선택합니다.
  8. 인증서가 열리고 Chromebook에 자동으로 설치됩니다.

Chromebook은 VPN 또는 EAP 무선 네트워크 인증에 RSA 클라이언트 인증서만 지원합니다. ECC 클라이언트 인증서는 지원되지 않습니다.

관련 도움말

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
검색
검색어 지우기
검색 닫기
Google 앱
기본 메뉴
16599495903840310882
true
도움말 센터 검색
true
true
true
true
true
208
false
false