가이드

라우터에 VPN 올리기

VPN 터널을 라우터에 올리면 네트워크의 모든 기기가 한꺼번에 보호됩니다 — 앱을 설치할 수 없는 TV, 게임 콘솔, 스마트 스피커까지요. 대가도 실재합니다. 처리량이 라우터 CPU에 묶이고, 온 집이 한 나라로만 나가며, 문제 해결이 어려워집니다. 이 가이드는 구성 방법들과 판단 기준을 설명합니다.

🛡️

터널 하나로 온 집을

네트워크에 붙는 모든 기기가 자동으로 터널 안에 들어옵니다 — 설치할 앱도, 기기별 설정도, 손님이 만질 것도 없습니다. VPN 소프트웨어를 아예 못 돌리는 기기들까지 덮습니다.

🌍

천장은 라우터의 CPU

암호화가 라우터의 프로세서에서 도는데, 가정용 라우터의 프로세서는 약합니다. 노트북 앱으로는 수백 메가비트가 나오던 회선이 같은 라우터를 거치면 그 몇 분의 일로 떨어질 수 있습니다.

🔑

길은 하나가 아니다

VPN 클라이언트가 내장된 펌웨어만이 선택지가 아닙니다. 게이트웨이 역할을 하는 작은 컴퓨터나, 메인 라우터 뒤의 두 번째 라우터도 다른 트레이드오프로 같은 결과를 냅니다 — 펌웨어 플래싱 없이요.

애초에 왜 터널을 라우터에 올리나

어떤 기기들은 VPN 앱을 아예 못 돌리기 때문입니다. 스마트 TV, 게임 콘솔, 스트리밍 박스, 스마트 스피커, 대부분의 IoT 기기에는 클라이언트를 설치할 방법이 없으므로, 그들의 트래픽을 터널로 보내는 유일한 길은 상류에서 — 그들이 거쳐 가는 라우터에서 — 하는 것입니다. 라우터 뒤의 모든 것이 터널의 존재도 모른 채 터널을 물려받습니다.

기기 수 제한에서도 실용적인 보너스가 있습니다. 라우터 뒤의 네트워크는 VPN 서비스에 연결 하나로 계산됩니다. Aurora 구독은 최대 7대를 커버하는데, 라우터는 뒤에 기기가 몇 대 있든 자리 하나만 차지합니다.

치르는 대가: 속도

터널의 암호화가 이제 라우터의 프로세서에서 돌고, 인터넷 요금제보다 훨씬 먼저 그게 병목이 됩니다. 가정용 라우터는 작고 저전력인 칩을 씁니다. 무겁고 싱글 스레드인 OpenVPN은 그런 하드웨어에서 수십 메가비트에서 머리를 찧기 일쑤입니다. WireGuard는 훨씬 가벼워 같은 칩에서 몇 배를 뽑아내지만, 싸구려 라우터로는 여전히 빠른 광랜을 다 채우지 못합니다.

지연은 대역폭보다 타격이 덜해서 웹 서핑과 영상 통화는 대개 멀쩡하게 느껴집니다. 아픈 곳은 대용량 다운로드, 클라우드 백업, 4K 스트림입니다 — 전부 같은 작은 CPU를 동시에 두고 다투니까요. 결정하기 전에 라우터의 프로세서가 현실적으로 얼마나 암호화할 수 있는지 확인하고, 선택지가 있는 곳에서는 언제나 OpenVPN보다 WireGuard를 고르세요.

치르는 대가: 유연성과 디버깅

온 집이 이제 한 나라로 나갑니다. 기기별 앱이라면 노트북은 이 위치에, TV는 저 위치에 둘 수 있지만, 라우터 터널에서는 출구 나라를 바꾸면 모두의 것이 한꺼번에 바뀝니다. 은행 사이트, 배달 앱, 위치에 민감한 모든 것에 집안 모든 기기가 똑같은 외국 주소로 보이게 됩니다.

문제 해결도 어려워집니다. 페이지가 안 뜰 때 질문이 더는 '인터넷이 죽었나'로 끝나지 않습니다 — 통신사일 수도, 라우터일 수도, 터널일 수도, VPN 서버일 수도 있는데 증상은 똑같아 보입니다. 터널을 경로에서 빠르게 빼는 수단 — 예컨대 터널을 안 타는 별도 네트워크 — 을 마련해 두면, 저녁 내내 하는 헛짚기가 2분짜리 확인으로 바뀝니다.

방법 1: 펌웨어가 클라이언트를 돌리는 라우터

일부 라우터는 VPN 클라이언트를 네이티브로 돌릴 수 있습니다 — 제조사 순정 펌웨어에 들어 있거나, WireGuard·OpenVPN 클라이언트를 더해 주는 커뮤니티 펌웨어가 그 하드웨어를 지원하거나요. 관리자 페이지에 서버 주소와 키를 넣으면 라우터가 스스로 터널을 만듭니다. 가장 깔끔한 구성입니다. 상자 하나, 추가 하드웨어 없음.

걸림돌은 호환성과 위험입니다. 모든 모델이 서드파티 펌웨어를 지원하는 건 아니고, 플래싱은 보증을 날리거나 부주의하면 기기를 벽돌로 만들 수 있으며, 순정 펌웨어들은 받아 주는 프로토콜이 제각각입니다. 특정 모델을 쫓기보다 원칙을 확인하세요. 이 라우터의 펌웨어가 — 순정이든 커뮤니티든 — 내 VPN이 쓰는 프로토콜을, 가급적 WireGuard를 지원하는가, 그리고 CPU에 그걸 감당할 여유가 있는가.

방법 2: 별도의 기계를 게이트웨이로

라우터에게 암호화를 시키는 대신, 작은 컴퓨터 — 미니 PC나 싱글보드 머신 — 를 네트워크에 두고 거기서 터널을 돌린 뒤, 기기들이 그걸 게이트웨이로 바라보게 하세요. 라우터는 잘하던 일을 계속하고, 터널은 훨씬 강한 CPU를 얻습니다. 수수한 x86 미니 PC조차 가정용 라우터는 근처에도 못 가는 속도로 WireGuard를 암호화합니다.

비용은 전원을 대고 관리할 상자가 하나 늘어난다는 것, 그리고 약간의 네트워크 지식입니다. 게이트웨이가 트래픽을 포워딩해야 하고 기본 경로로 지정돼야 하니까요. 대신 디버깅이 쉬워지고 — 게이트웨이를 경로에서 빼면 네트워크가 직결로 돌아갑니다 — 원하는 클라이언트와 규칙을 무엇이든 돌릴 수 있는 완전한 운영체제를 얻습니다.

방법 3: 메인 라우터 뒤의 두 번째 라우터

기존 라우터는 건드리지 말고 그 뒤에 두 번째 라우터를 연결하세요. 두 번째 라우터가 터널을 돌리며 자기만의 와이파이를 뿌립니다. 이제 집에는 네트워크가 둘입니다. 첫 번째에 붙으면 직결, 두 번째에 붙으면 터널 안. 기기를 옮기는 건 와이파이를 갈아타는 것뿐입니다.

머리로 그리기 가장 쉽고 실험하기 가장 안전한 구성입니다 — 두 번째 라우터에서의 실수가 온 집의 인터넷을 끊는 일은 절대 없습니다. 트레이드오프는 이중 NAT — 게임 콘솔과 포트 의존 앱이 가끔 헷갈려합니다 — 그리고 방법 1과 같은 CPU 천장입니다. 암호화는 여전히 두 번째 라우터가 하니까요.

어떤 기기를 터널로 보낼까: 분할 라우팅

모든 기기를 터널로 보내고 싶은 경우는 드뭅니다. 정책 기반 라우팅은 라우터가 기기별로 — 보통 로컬 IP나 MAC 주소로 — 트래픽을 터널에 넣을지 직접 내보낼지 결정하게 해 줍니다. 전형적인 분할은 TV와 업무용 노트북은 터널로 보내고, 지연에 민감한 콘솔과 스마트홈 허브는 직결로 두는 것입니다.

분할을 믿을 만하게 만드는 세 가지:

  • 터널을 타는 기기에는 고정 로컬 주소를 주세요. 임대 주소가 바뀌면서 기기가 소리 없이 터널 밖으로 빠지지 않도록
  • 그룹마다 DNS가 어디로 갈지 정하세요 — 직결 기기가 터널의 리졸버를 쓰거나 그 반대면, 반쯤만 터널을 탄 듯한 헷갈리는 동작이 나옵니다
  • 설정 후 그룹별로 테스트하세요. 설정한 기기에서만이 아니라, 터널 기기와 직결 기기 각각에서 보이는 IP 주소를 확인

자주 묻는 질문

라우터에 VPN을 올리면 네트워크 전체가 느려지나요?
느려지는 건 터널을 지나는 트래픽뿐이고, 얼마나 느려지는지는 라우터 CPU와 프로토콜에 달렸습니다. 기기끼리의 로컬 트래픽은 그대로입니다. 성능 좋은 라우터의 WireGuard라면 손실이 크지 않을 수 있고, 싸구려 라우터의 OpenVPN이라면 터널을 타는 모두가 나눠 쓰는 수십 메가비트짜리 천장을 각오하세요.
라우터는 구독에서 기기 한 대로 계산되나요?
대체로 그렇습니다 — VPN 서비스에는 뒤에 몇 대가 있든 라우터에서 오는 연결 하나만 보입니다. Aurora에서 라우터는 7개 기기 자리 중 하나를 차지합니다. 그 단일 터널의 이면은, 그 뒤의 모든 기기가 출구 위치 하나를 공유한다는 것입니다.
일부 기기만 터널에서 빼 둘 수 있나요?
네, 그게 정책 기반 라우팅입니다. 라우터가 트래픽이 어느 기기에서 왔는지 — 보통 로컬 IP나 MAC 주소로 — 에 따라 터널로 넣거나 직접 내보냅니다. 펌웨어 지원은 제각각입니다. 라우터 두 대 구성은 설정 제로로 같은 걸 해냅니다 — 기기가 터널 와이파이냐 직결 와이파이냐를 골라 붙으면 되니까요.
라우터 VPN이 기기별 앱보다 나은가요?
푸는 문제가 다릅니다. 앱은 기기마다 다른 출구 위치, 기기별 킬 스위치, 손쉬운 켜고 끄기를 줍니다 — 노트북과 폰에 낫죠. 라우터는 앱을 못 돌리는 기기와 상시 보호하고 싶은 장비를 덮습니다. 많은 집이 둘 다 씁니다. 고정 기기에는 라우터 터널, 들고 다니는 것에는 앱.
라우터 VPN 뒤의 스트리밍 박스와 TV는 어떻게 되나요?
작동은 하지만, 스트리밍 서비스들이 상용 서버의 주소 대역을 알아보고 재생을 거부하거나 카탈로그를 제한할 수 있습니다. 정직한 업체라면 그 반대를 약속할 수 없습니다. 터널 뒤에서 TV가 말썽이면, 분할 라우팅으로 그 기기만 빼고 나머지 네트워크는 계속 보호하면 됩니다.
구성 전에 무엇을 확인해야 하나요?
네 가지입니다. 내 하드웨어가 쓰려는 프로토콜을 — 가급적 WireGuard를 — 지원하는가, CPU가 처리량을 얼마나 암호화할 수 있는가, 디버깅을 위해 터널을 빠르게 우회할 수 있는가, 그리고 어떤 기기가 실제로 터널이 필요한가. 그래야 분할이 즉흥이 아니라 계획이 됩니다.

이어서 읽기

Aurora 시작하기

14일 환불 보장. 구독 하나로 최대 7대의 기기까지.

내 기기 보호하기