AWS EC2 (Amazon Linux)에서 SoftEther VPN을 소스 컴파일부터 설정·운영까지 전 과정을 정리한 실전 가이드다. SSL-VPN, L2TP/IPsec, OpenVPN, MS-SSTP 등 멀티프로토콜을 지원하는 SoftEther를 yum 개발 도구 설치 → make 컴파일 → L2TP 서버 설정 → SecureNAT 활성화 순으로 구성했다. Mac/Android 클라이언트 연결 방법과 Android 12 이상의 L2TP 제한 사항도 다룬다.
핵심 포인트- SoftEther: 일본 쓰쿠바대 개발, SSL-VPN/L2TP/IPsec/OpenVPN/MS-SSTP 멀티프로토콜 지원
- AWS EC2 보안 그룹에서 443, 500, 992, 1194, 4500, 5000, 5050 TCP 포트 개방 필요
- yum 개발 도구 → make 컴파일 → /usr/local 이동 → 권한 설정 순 설치
- Windows 관리 프로그램으로 가상 허브 사용자 관리 및 SecureNAT 활성화
- Mac 연결: L2TP + pre-shared key 방식으로 별도 앱 없이 기본 VPN 설정으로 연결
- Android 12+에서 L2TP 보안 제한으로 별도 VPN 앱 필요
상세 정리- SoftEther: Windows/Linux/Mac/FreeBSD/Solaris 멀티플랫폼 지원
- 지원 프로토콜: Ethernet over HTTPS, Ethernet over DNS, SSL-VPN, L2TP/IPsec, OpenVPN, MS-SSTP
- AWS EC2 t3.micro, Amazon Linux 환경 기준
- 보안 그룹 인바운드 TCP 포트: 443, 500, 992, 1194, 4500, 5000, 5050 개방
- 공식 사이트에서 Linux 버전 다운로드 후 yum으로 development tools 설치
- make 명령으로 컴파일 후 /usr/local로 이동, 파일 권한 설정
- 초기화 시작 스크립트 생성 후 서버 구동
- Windows 전용 관리 프로그램으로 원격 연결, 호스트명·관리자 비밀번호 설정
- L2TP 서버 기능 활성화 + IPsec pre-shared key 지정
- 가상 허브(Virtual Hub) 생성 및 사용자 계정 관리
- SecureNAT 활성화로 내부 네트워크 라우팅 설정
- Mac: 시스템 VPN 설정에서 L2TP + shared key로 연결
- Android 12 이상: 보안 정책으로 L2TP 차단 → 별도 VPN 앱 필요
왜 읽나AWS EC2에서 SoftEther VPN을 소스 컴파일부터 멀티프로토콜 운영까지 직접 구축하고 싶은 엔지니어를 위한 단계별 설치 가이드.