---
title: "Transit VPC를 통한 IPSec VPN 구성 시나리오"
slug: "ipsecvpn-transitvpc-procedure"
updated: 2026-05-21T09:01:56Z
published: 2026-05-21T09:03:19Z
canonical: "guide-gov.ncloud-docs.com/ipsecvpn-transitvpc-procedure"
---

> ## Documentation Index
> Fetch the complete documentation index at: https://guide-gov.ncloud-docs.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Transit VPC를 통한 IPSec VPN 구성 시나리오

VPC 환경에서 이용 가능합니다.

본 가이드는 Transit VPC 기반으로 IPSec VPN을 구성하여 On-premise 네트워크와 VPC 간 통신 구성하는 방법을 설명합니다.

구성 목적은 다음과 같습니다.

- Transit VPC를 통한 IPSec VPN Gateway 구성 중앙화
- 다수 Service VPC를 VPN 설정 변경 없이 확장 가능
- 라우팅 전파(Route Propagation)를 통한 Service VPC 대역 전달

![ipsecvpn_transit vpc_ko](https://cdn.document360.io/f2d93c92-8957-408f-94df-b9b370f76a32/Images/Documentation/ipsecvpn_transit%20vpc_ko.png)

이 시나리오를 구현하기 위한 전체 순서와 각 순서별 설명은 다음과 같습니다. [1. 사전 준비](/docs/ipsecvpn-transitvpc-procedure#1%EC%82%AC%EC%A0%84%EC%A4%80%EB%B9%84) [2. VPC 생성](/docs/ipsecvpn-transitvpc-procedure#2VPC%EC%83%9D%EC%84%B1) [3. 서브넷 생성](/docs/ipsecvpn-transitvpc-procedure#3%EC%84%9C%EB%B8%8C%EB%84%B7%EC%83%9D%EC%84%B1) [4. VGW 및 VGW Group 생성](/docs/ipsecvpn-transitvpc-procedure#4VGW%EB%B0%8FVGWGroup%EC%83%9D%EC%84%B1) [5. Transit VPC Connect 생성](/docs/ipsecvpn-transitvpc-procedure#5TransitVPCConnect%EC%83%9D%EC%84%B1) [6. Endpoint Route Table 생성](/docs/ipsecvpn-transitvpc-procedure#6EndpointRouteTable%EC%83%9D%EC%84%B1) [7. Service VPC Route Table 설정](/docs/ipsecvpn-transitvpc-procedure#7ServiceVPCRouteTable%EC%84%A4%EC%A0%95) [8. IPSec VPN Gateway 생성](/docs/ipsecvpn-transitvpc-procedure#8IPSecVPNGateway%EC%83%9D%EC%84%B1) [9. IPsec VPN Tunnel 생성](/docs/ipsecvpn-transitvpc-procedure#9IPsecVPNTunnel%EC%83%9D%EC%84%B1) [10. 고객사 네트워크 설정 및 통신 테스트](/docs/ipsecvpn-transitvpc-procedure#10%EA%B3%A0%EA%B0%9D%EC%82%AC%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC%EC%84%A4%EC%A0%95%EB%B0%8F%ED%86%B5%EC%8B%A0%ED%85%8C%EC%8A%A4%ED%8A%B8) [11. 운영 시 주의사항 및 점검 가이드](/docs/ipsecvpn-transitvpc-procedure#11%EC%9A%B4%EC%98%81%EC%8B%9C%EC%A3%BC%EC%9D%98%EC%82%AC%ED%95%AD%EB%B0%8F%EC%A0%90%EA%B2%80%EA%B0%80%EC%9D%B4%EB%93%9C)

## 1. 사전 준비

본 예제를 수행하기 위해 사전에 준비해야 할 사항은 다음과 같습니다.

- VPC, Subnet, Route-table, IPSec VPN, Virtual Private Gateway 생성 및 설정 권한
- IPSec VPN 구성 정책 검토

## 2. VPC 생성

네이버 클라우드 플랫폼 콘솔에서 용도에 따라 Transit 유형과 Normal 유형의 VPC를 각각 생성합니다. 시나리오상의 예시로 다음과 같이 값을 설정할 수 있습니다.

| VPC 이름 | IPv4 CIDR | VPC 유형 |
| --- | --- | --- |
| transit-vpc | 10.0.0.0/16 | TRANSIT |
| svc-vpc | 172.16.1.0/24 | NORMAL |

참조할 수 있는 사용 가이드는 다음과 같습니다.

- [VPC 생성 가이드](/docs/networking-vpc-vpcdetailedvpc)

주의

VPC CIDR과 On-premise CIDR은 서로 중복될 수 없습니다.

## 3. 서브넷 생성

생성한 Transit VPC와 Service VPC 내부에 각각 서브넷을 생성합니다. 시나리오상의 예시로 다음과 같이 값을 설정할 수 있습니다.

| Subnet 이름 | IPv4 CIDR |
| --- | --- |
| transit-subnet | 10.0.1.0/24 |
| svc-subnet | 172.16.1.0/24 |

참조할 수 있는 사용 가이드는 다음과 같습니다.

- [서브넷 생성 가이드](/docs/networking-vpc-vpcdetailedsubnet)

## 4. VGW 및 VGW Group 생성

생성한 Transit VPC에 외부 연결을 위해 VGW(Virtual Private Gateway) 및 VGW Group을 생성합니다.

- VGW 생성
  - 생성 시 대상 VPC를 위에서 생성한 Transit VPC로 설정합니다.
- VGW Group 생성
  - 생성 시 대상 VGW를 위에서 생성한 Transit VPC의 VGW로 설정합니다.
  - Transit VPC에는 하나의 VGW Group만 존재합니다.

참고

VPC는 VGW Group을 통해 외부 연결(VPN, Cloud Connect)을 구성합니다.

참조할 수 있는 사용 가이드는 다음과 같습니다.

- [VGW 및 VGW Group 생성 가이드](/docs/networking-vpc-vpcdetailedvgwgroup)

## 5. Transit VPC Connect 생성

Transit VPC Connect를 통해 Normal 유형의 Service VPC들을 Transit VPC에 연결합니다. 시나리오상의 예시로 다음과 같이 값을 설정할 수 있습니다.

- Service VPC와 Transit VPC 연결

| Transit VPC Connect 이름 | Normal VPC | Transit VPC |
| --- | --- | --- |
| transit-vpc-conn | svc-vpc | transit-vpc |

참조할 수 있는 사용 가이드는 다음과 같습니다.

- [Transit VPC Connect 생성 가이드](/docs/networking-vpc-vpcdetailedtransitvpcconnect)

## 6. Endpoint Route Table 생성

Transit VPC로 유입되는(Ingress) 트래픽에 대한 라우팅을 제어하기 위해 Endpoint Route Table을 생성합니다.

라우팅 테이블 생성 후 전파를 활성화하면 Service VPC CIDR이 Transit VPC로 전파되고, 이후 IPSec VPN Tunnel의 Local CIDR에 Service VPC 대역을 포함할 수 있습니다.

시나리오상의 예시로 다음과 같이 값을 설정할 수 있습니다.

| Endpoint Route Table 이름 | 대상 VPC | Endpoint 유형 | Destination | Target | 비고 |
| --- | --- | --- | --- | --- | --- |
| vgw-rt | transit-vpc | Virtual Private Gateway | 172.16.1.0/24 | Transit VPC Connect |  |
| transit-vpc-to-svc | transit-vpc | Transit VPC Connect | 172.16.30.0/24 | Virtual Private Gateway | 라우팅 전파 활성화 |

참조할 수 있는 사용 가이드는 다음과 같습니다.

- [Endpoint Route Table 생성 가이드](/docs/networking-vpc-vpcdetailedendpointroutetable)

## 7. Service VPC Route Table 설정

Service VPC에서 On-premise 네트워크로 향하는 트래픽이 Transit VPC를 거쳐가도록 Service VPC Route Table을 생성합니다.

시나리오상의 예시로 다음과 같이 값을 설정할 수 있습니다.

| 대상 VPC | Route Table 이름 | Destination (목적지) | Target (목적지 주소) | 연관 Subnet |
| --- | --- | --- | --- | --- |
| svc-vpc | svc-rt | Transit VPC Connect | 172.16.30.0/24 | svc-subnet |

참조할 수 있는 사용 가이드는 다음과 같습니다.

- [Route Table 생성 가이드](/docs/networking-vpc-vpcdetaileroutetable)

## 8. IPSec VPN Gateway 생성

Transit VPC의 VGW Group을 기반으로 IPSec VPN 게이트웨이를 생성합니다. 생성 시 IPSec VPN Gateway의 연결 대상을 기존에 생성한 Transit VPC의 VGW Group으로 선택합니다.

참조할 수 있는 사용 가이드는 다음과 같습니다.

- [IPSec VPN Gateway 생성 가이드](/docs/ipsec-vpn-gateway)

## 9. IPsec VPN Tunnel 생성

고객사의 On-premise IPsec VPN 장비와 연결될 IPsec VPN Tunnel을 생성하고 통신 대역을 지정합니다.

생성 시 시나리오상의 예시로 다음과 같이 값을 설정할 수 있습니다.

| 설정 항목 | 설정 값 | 비고 |
| --- | --- | --- |
| 대상 Gateway | ipsec-gw | 생성한 IPSec VPN Gateway 객체 |
| Peer IP | 고객사 공인 IP | On-premise VPN 장비의 공인 IP |
| Local CIDR | 10.0.0.0/16, 172.16.1.0/24 | Service VPC 대역 |
| Remote CIDR | 172.16.30.0/24 | On-premise 네트워크 대역 |

참조할 수 있는 사용 가이드는 다음과 같습니다.

- [IPsec VPN Tunnel 생성 가이드](/docs/ipsec-vpn-tunnel)

## 10. 고객사 네트워크 설정 및 통신 테스트

고객사의 온프레미스 장비의 설정을 완료하고 실제 통신이 이루어지는지 테스트합니다.

- On-premise 라우팅 설정
  - 고객사 VPN 장비에서 Service VPC 대역에 대한 경로를 IPsec VPN 터널로 지정합니다.
- 통신 테스트
  - Service VPC → On-premise : Service VPC 내 서버에서 On-premise 서버로(예: (172.16.30.x) Ping 시도
  - On-premise → Service VPC : On-premise 내 서버에서 Service VPC 서버로(예: 172.16.1.x) Ping 시도

## 11. 유형별 점검 가이드

안정적인 서비스 운영을 위해 정기적으로 설정을 점검하고, 장애 발생 시 아래 가이드를 참고하여 조치하십시오.
