hhkb.dev

BLOG

2025-12-18 / 피버팅과터널링 · 04

PNT 실습 환경 구성

1. 망 분리 네트워크 아키텍처(Network Architecture)

현대 기업 네트워크는 보통 보안 사고 확산을 줄이기 위해 계층적으로 분리된 토폴로지를 갖는다. PNT 개념도 이런 망 분리 환경을 전제로 이해하는 편이 맞다.

1.1 계층적 망 구조(Hierarchical Segmentation)

  1. DMZ(Demilitarized Zone)
    • 역할: 외부 인터넷에 노출되는 서비스 구간(Web, Mail, DNS 등)
    • 특징: 외부 접근은 되지만, 내부망으로 바로 이어지지 않게 막아 둔다.
  2. IT Network(Internal, User)
    • 역할: 임직원 PC와 사내 업무 시스템이 있는 일반 내부망
    • 특징: 보통 DMZ나 점프 호스트를 거쳐야 접근이 가능하다.
  3. MGMT, OT Network(Deep Internal)
    • 역할: 관리자망, 운영망, 데이터베이스처럼 더 민감한 자산 구간
    • 특징: 격리 수준이 가장 높고, 여러 단계를 거쳐야 닿는 구조가 많다.

1.2 점프 호스트의 기술적 특징(Dual-Homed Host)

점프 호스트는 논리적으로 라우터와 비슷한 위치에 놓인다. 서로 다른 두 네트워크를 동시에 바라보는 중간 지점이기 때문이다.

  • Dual-Homed: 두 개 이상의 네트워크 인터페이스를 가진다.
    • eth0: 바깥쪽, 이전 구간과 연결
    • eth1: 안쪽, 다음 구간과 연결
  • Routing 관점: 기본 운영체제 라우팅만으로 끝나지 않고, 중간 연결 경로를 어떻게 잡느냐가 중요해진다.

2. VPN과 터널링 인터페이스 메커니즘

실습 환경에서 자주 쓰는 OpenVPN 같은 기술은, 원격 사설망에 로컬처럼 접근하는 느낌을 만들어 준다.

2.1 TUN/TAP 인터페이스 동작 원리

TUN 인터페이스는 OSI 3계층(IP Layer)에서 동작하는 가상 네트워크 인터페이스다.

  • 핵심 원리: 특정 대역으로 가는 패킷을 물리 NIC가 아니라 가상 NIC(tun0)로 보내게 만든다.
  • 그래서 사용자는 로컬에서 작업하더라도, 실제 패킷은 다른 경로를 통해 전달되는 구조를 체감하게 된다.

2.2 라우팅 테이블(Routing Table) 조작

VPN에 연결되면 운영체제 라우팅 테이블에 특정 경로가 추가된다.

# 예시: 라우팅 테이블 확인 (route -n)
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.0.1     0.0.0.0         UG    600    0        0 wlan0  # 일반 인터넷
10.1.0.0        10.8.0.5        255.255.0.0     UG    0      0        0 tun0   # PNT 실습망

위 예시처럼 특정 대역만 VPN으로 보내고 나머지는 일반 인터넷으로 보내는 방식을 Split Tunneling이라고 부른다.

3. 초기 침투와 권한(Initial Access)

실습 맥락에서 VPN 접속은 단순 인터넷 접속이 아니라, 이미 특정 내부 구간과 연결 고리가 생긴 상태를 가정하는 경우가 많다.

이후 흐름을 이해하려면 네트워크 경로만이 아니라, 점프 호스트나 중간 시스템에서 어떤 수준의 접근 권한이 필요한지도 함께 봐야 한다.