
전체 가정용 VPN 라우터 (킬 스위치 탑재). OpenWrt + WireGuard + AmneziaWG. 모든 기기를 보호하며, VPN 앱이 필요 없습니다.
전 가정용 VPN 라우터(네트워크 수준 킬 스위치 포함) - OpenWrt, WireGuard, AmneziaWG를 사용하여 네트워크의 모든 기기를 보호하세요. 앱이 필요 없습니다.
🤖 AI 코딩 에이전트를 사용 중이신가요? 이 전체 저장소에 접근 권한을 부여하고 AGENTS.md를 읽어 안내된 배포를 진행하세요. Claude, GPT, Gemini 및 기타 최신 모델을 지원합니다.
Raspberry Pi 또는 미니 PC를 VPN 게이트웨이로 전환하여 가정 네트워크 전체를 보호하세요:
호환 대상: 모든 WireGuard 호환 VPN 제공업체(Mullvad, IVPN, AirVPN 등)
AmneziaWG 난독화: 모든 표준 WireGuard 서버와 호환(클라이언트 측 난독화)
2025년은 온라인 프라이버시의 전환점입니다:
이것이 여러분에게 의미하는 바:
이 스택은 이러한 모든 문제를 해결합니다 - 네트워크의 모든 기기가 암호화된 터널을 통해 라우팅됩니다. ISP에 검색 기록이 남지 않습니다. 사이트별 신원 확인이 필요 없습니다. 설치하거나 활성화해야 할 앱이 없습니다.
Mullvad, NordVPN, ProtonVPN과 같은 VPN 앱을 휴대폰이나 노트북에 설치하면 해당 기기 하나만 보호됩니다. 이로 인해 다음과 같은 사각지대가 발생합니다:
VPN 앱은 또한:
이 프라이버시 라우터는 모뎀과 기존 라우터 사이에 위치합니다. 네트워크의 모든 기기가 자동으로 VPN을 통해 라우팅됩니다. 앱이 필요 없고, 설정이 필요 없으며, 예외가 없습니다.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
**모든 기기가 보호됩니다:** 휴대폰, 태블릿, 노트북, 스마트 TV, 게임 콘솔, IoT 기기, 게스트까지 모든 것이 보호됩니다. 필요에 따라 개별 기기는 [우회](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md#vpn-bypass-routing)하여 직접 WAN에 접근할 수 있습니다.
---
## 왜 Mullvad QUIC 또는 WireGuard 앱을 그냥 사용하지 않나요?
좋은 질문입니다. Mullvad의 QUIC 터널과 WireGuard 앱은 개별 기기 보호에 뛰어납니다. 각 접근 방식이 적합한 경우는 다음과 같습니다.
### VPN 앱이 더 나은 경우:
- 1-2개의 기기만 보호하면 되는 경우
- 자주 여행하며 다양한 네트워크를 사용하는 경우
- 앱별 분할 터널링이 필요한 경우
- 제어권이 없는 네트워크에 있는 경우
### 네트워크 수준 VPN이 더 나은 경우:
- 많은 기기(특히 VPN 앱을 실행할 수 없는 기기)가 있는 경우
- 가정 전체를 '설정하고 잊어버리는' 보호를 원하는 경우
- 스마트 홈/IoT 기기를 보호해야 하는 경우
- **실제로 작동하는 킬 스위치**가 필요한 경우 (아래에서 자세히 설명)
- VPN 차단/심층 패킷 검사(DPI)가 있는 지역에 있는 경우
### 킬 스위치 문제
대부분의 사람들이 모르는 사실이 있습니다: **VPN 앱의 킬 스위치는 종종 실패합니다.**
VPN 앱이 충돌하거나 연결이 끊어지거나, 연결이 끊어졌다가 다시 연결되기 사이의 순간에 트래픽이 ISP로 유출될 수 있습니다. 앱 기반 킬 스위치는 이를 방지하려고 하지만 애플리케이션 수준에서 작동합니다. 앱 자체가 충돌하면 킬 스위치도 함께 죽습니다.
**이 스택은 방화벽 기반 킬 스위치를 구현합니다:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
킬 스위치는 소프트웨어가 아닌 방화벽과 라우팅 테이블에 구현됩니다. VPN 터널이 다운되면 트래픽이 갈 경로가 문자 그대로 존재하지 않습니다. 실패할 수 있는 규칙에 의해 차단되는 것이 아니라, 단순히 갈 곳이 없는 것입니다.
설치 및 구성에 대해서는 OPTIONAL_ADDONS.md를 참조하십시오.
킬 스위치는 가장 중요한 보안 기능입니다. 다음은 정확한 작동 방식입니다:
┌─────────────────────────────────────────────────────────┐ │ FIREWALL ZONES │ ├─────────────────────────────────────────────────────────┤ │ │ │ ┌─────┐ ┌─────┐ ┌─────┐ │ │ │ LAN │───✓────▶│ VPN │ │ WAN │ │ │ └─────┘ └─────┘ └─────┘ │ │ │ ▲ │ │ │ │ │ │ └───────────✗───────────────────┘ │ │ (NO FORWARDING ALLOWED) │ │ │ └─────────────────────────────────────────────────────────┘
LAN의 트래픽은 **오직** VPN 영역으로만 갈 수 있습니다. LAN에서 WAN으로의 전달 규칙이 없습니다. 이것은 우회될 수 있는 "block" 규칙이 아닙니다 - 라우트가 존재하지 않을 뿐입니다.
### 라우팅 테이블```bash
# When VPN is UP:
default dev awg0 # All traffic → VPN tunnel
1.2.3.4 via 192.168.1.1 # VPN server → WAN (exception)
# When VPN is DOWN:
# No default route exists
# Traffic has nowhere to go = blocked
포워딩 규칙이 존재하더라도, 라우팅 테이블이 두 번째 방어층을 제공합니다: WAN으로 향하는 기본 경로가 없으면 패킷은 어차피 드롭됩니다.
일부 ISP와 국가에서는 심층 패킷 검사(DPI) 를 사용하여 VPN 트래픽을 식별하고 차단합니다. 표준 WireGuard는 식별 가능한 패킷 서명을 가지고 있습니다.
AmneziaWG는 클라이언트 측 난독화를 추가한 WireGuard의 난독화 포크입니다:
| 매개변수 | 목적 |
|---|---|
| Jc, Jmin, Jmax | 핸드셰이크 전에 전송되는 정크 패킷 |
| H1-H4 | 헤더 난독화 값 |
| S1-S4 | 패킷 패딩 크기 |
| I1-I5 | 프로토콜 모방 블롭(QUIC, DNS 등) |
이 매개변수들은 WireGuard 트래픽을 위장합니다. 특히 I1-I5 매개변수는 강력합니다. WireGuard 핸드셰이크가 시작되기 전에 다른 프로토콜(QUIC/HTTP3, DNS 쿼리)처럼 보이는 패킷을 주입합니다.
중요: 난독화는 클라이언트 측에서만 이루어집니다. 정크 패킷과 프로토콜 모방은 로컬에서 발생합니다. VPN 서버는 그 뒤에 오는 유효한 WireGuard 핸드셰이크만 볼 수 있습니다. 즉:
이 기능이 필요한 경우:
일반 WireGuard로 VPN이 잘 작동한다면 대신 표준 WireGuard를 사용할 수 있습니다. 아키텍처는 둘 다 지원합니다.
모든 옵션은 동일한 핵심 보호를 제공합니다: AmneziaWG 난독화, AdGuard DNS 필터링, 킬 스위치, 워치독 복구. 선택은 배포 방식에 관한 것이지, 기능에 관한 것이 아닙니다.
| 옵션 | 배포 대상 | 기존 라우터 |
|---|---|---|
| A: 전용 하드웨어 | Pi/미니 PC의 전체 라우터 OS(OpenWrt) |
옵션 A 및 B (OpenWrt - 전체 라우터 교체): 완전한 라우터 운영 체제를 배포합니다. OpenWrt는 라우팅, DHCP, DNS, 방화벽, VPN 등 모든 것을 처리합니다. 기존 라우터는 WiFi 액세스 포인트로만 역할이 축소됩니다. 이는 전용 개인 정보 보호 라우터 기기입니다.
옵션 C (Docker - VPN 게이트웨이 추가 기능): 기존 Linux 서버, NAS 또는 VM에 VPN 게이트웨이 부분만 배포합니다. 기존 라우터는 DHCP, WiFi 등의 작업을 계속 수행합니다. VPN 보호가 필요한 장치는 게이트웨이/DNS를 컨테이너로 지정합니다. 새 하드웨어 없이 기존 인프라에 VPN을 추가하는 데 적합합니다.``` Option A/B: Modem → [Privacy Router running OpenWrt] → WiFi AP → Devices Option C: Modem → [Your Existing Router] → Devices ↓ [Docker Container on Server/NAS] (devices point gateway here)
> **🤖 어떤 것을 선택해야 할지 모르시겠어요?** AI 에이전트가 설정을 평가하고 최적의 옵션을 추천해 드립니다. [AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)를 가리키면 배포 과정을 안내해 드립니다.
### 설치 개요
**옵션 A 및 B (OpenWrt)의 경우:**
1. 장치에 OpenWrt 설치
2. AmneziaWG (또는 WireGuard) 설치
3. 네트워크 인터페이스 구성
4. 방화벽 킬 스위치 설정
5. DNS용 AdGuard Home 배포
6. 자동 복구를 위한 워치독 설치
7. 네트워크 전환
**자세한 지침:** [docs/DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md)
**옵션 C (Docker)의 경우:** 컨테이너별 설정은 [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md)를 참조하세요.
---
## 문서
| 문서 | 설명 |
|----------|-------------|
| [ARCHITECTURE.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/ARCHITECTURE.md) | 시스템 설계, 구성 요소, 보안 모델 |
| [HOW-IT-WORKS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/HOW-IT-WORKS.md) | 모든 구성 요소에 대한 심층 기술 분석 |
| [DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md) | 단계별 설치 가이드 |
| [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) | Docker 배포 (고급 사용자) |
| [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) | 전체 구성 참조 |
| [OPTIONAL_ADDONS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/OPTIONAL_ADDONS.md) | AdGuard Home, BanIP 및 기타 보안 추가 기능 |
| [TROUBLESHOOTING.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/TROUBLESHOOTING.md) | 일반적인 문제 및 해결 방법 |
---
## 네트워크 다이어그램```
INTERNET
│
┌───────────┴───────────┐
│ VPN Provider │
│ (Mullvad/IVPN/etc) │
└───────────┬───────────┘
│
Encrypted WireGuard
Tunnel
│
┌───────────────────────────────────────┼───────────────────────────────────────┐
│ YOUR HOME │ │
│ │ │
│ ┌──────────┐ ┌────────┴────────┐ ┌──────────┐ │
│ │ ISP │ WAN │ │ LAN │ WiFi │ │
│ │ MODEM │─────────────▶│ PRIVACY ROUTER │─────────────▶│ ROUTER │ │
│ │ │ (Untrusted) │ │ (Protected) │ │ │
│ └──────────┘ │ ┌───────────┐ │ └────┬─────┘ │
│ │ │ AdGuard │ │ │ │
│ │ │ DNS + Ads │ │ │ │
│ │ └───────────┘ │ ┌────┴─────┐ │
│ │ ┌───────────┐ │ │ DEVICES │ │
│ │ │ Kill │ │ │ │ │
│ │ │ Switch │ │ │ Phone │ │
│ │ └───────────┘ │ │ Laptop │ │
│ │ ┌───────────┐ │ │ Smart TV │ │
│ │ │ Watchdog │ │ │ Console │ │
│ │ │ Recovery │ │ │ IoT │ │
│ │ └───────────┘ │ └──────────┘ │
│ └─────────────────┘ │
│ │
└──────────────────────────────────────────────────────────────────────────────┘
Traffic Flow:
Device → WiFi Router → Privacy Router → VPN Tunnel → VPN Server → Internet
│
DNS: AdGuard (DoH) ─────────────▶ VPN Provider DNS
Kill Switch:
If VPN down → No route to internet → All traffic blocked (not leaked)
이 스택은 개인정보 보호 관련 법률이 강화되고 있는 지역의 사용자를 위해 설계되었습니다:
이 스택이 해결하는 일반적인 개인정보 보호 문제:
네트워크 수준 VPN은 기기별 확인이 필요 없고, ISP에 검색 기록이 남지 않으며, 제3자 확인 서비스에 신원이 공개되지 않습니다.
VPN이 적극적으로 차단되거나 범죄화된 지역에 계신다면 아래 고검열 환경을 참조하세요.
Mullvad VPN 을 강력히 권장합니다. 이 전체 스택은 Mullvad를 사용하여 개발, 테스트 및 배포되었습니다.
Mullvad를 선택하는 이유:
다른 제공업체를 선호하시는 경우, WireGuard 호환 VPN은 모두 이 스택과 함께 작동합니다:
참고: 이 제공업체들은 표준 WireGuard를 사용합니다. 기본적인 개인정보 보호를 위해서는 이것으로 충분합니다. 이 스택을 표준 WireGuard 설정과 함께 사용하세요. AmneziaWG 난독화는 선택 사항입니다.
AmneziaWG는 클라이언트 측 트래픽 난독화를 추가하여 심층 패킷 검사를 우회합니다. 대부분의 사용자에게는 필요하지 않습니다 - 다음 상황에서 사용합니다:
중요: AmneziaWG 난독화는 모든 표준 WireGuard 서버와 작동합니다. 난독화는 클라이언트에서 로컬로 수행되며 서버가 특별히 지원할 필요가 없습니다. VPN 제공업체(Mullvad, IVPN 등)는 서버가 표준 WireGuard이므로 이러한 매개변수를 제공하지 않습니다.
이 저장소에는 공식 AmneziaWG 문서의 작동하는 기본값이 포함되어 있습니다. 그대로 사용하여 모든 WireGuard 제공업체와 함께 사용하세요.
| 옵션 | 설정 | 최적 대상 |
|---|---|---|
| 모든 WireGuard 제공업체 | 이 저장소의 기본 매개변수 사용 | 난독화가 필요한 대부분의 사용자 |
| 자체 호스팅 AmneziaWG | 양쪽에서 일치하는 매개변수 설정 | 사용자 정의 서버 설정 |
곧 제공: 계층형 난독화 프로필 - 모듈식 설정 회전을 통한 점진적 DPI 저항(기본 → QUIC 모방 → 은폐). 현재 프로필은 scripts/awg-profiles.sh를 참조하세요.
포함된 설정 예시:
openwrt/amneziawg/awg0.conf.example - 작동하는 난독화 기본값이 포함된 터널 설정docker/config/awg0.conf.example - Docker 배포 설정adguard/mullvad-AdGuardHome.yaml.example - Mullvad DoH를 사용하는 DNSVPN이 적극적으로 차단되거나 범죄화된 지역에 계신 경우, WireGuard와 AmneziaWG만으로는 충분하지 않을 수 있습니다. 이러한 환경에서는 더 고급 난독화가 필요합니다:
| 프로토콜 | 설명 |
|---|---|
| VLESS + Reality | 트래픽이 주요 웹사이트로 향하는 일반 HTTPS처럼 보임 |
| XRay | 다중 난독화 모드를 갖춘 고급 프록시 |
| ShadowSocks |
에이전트 참고: 사용자가 고검열 환경에 있다면, 최신 모범 사례를 찾기 위해 심층 조사를 수행하세요.``` Search: "VLESS Reality setup 2025" Search: "XRay traffic obfuscation setup 2025"
> **이 스택은 WireGuard/AmneziaWG에 중점을 둡니다.** VLESS, XRay 또는 기타 고급 프로토콜의 경우 사용자는 전용 솔루션을 조사하거나 XRay를 포함한 여러 프로토콜을 지원하는 [Amnezia VPN](https://amnezia.org) 실행을 고려해야 합니다.
---
## 하드웨어 권장 사항
> **최소 요구 사항:** 1GB RAM, 이중 네트워크 인터페이스(내장 + USB), OpenWrt 지원. 권장: AdGuard Home DNS 필터링을 위한 2GB+ RAM.
### 예산 (~$50-80)
- Raspberry Pi 4 (2GB+) 및 USB 이더넷 어댑터
- GL.iNet 여행용 라우터 (일부는 OpenWrt 실행)
### 권장 (~$100-150)
- Raspberry Pi 5 및 USB 3.0 이더넷
- Zimaboard 또는 유사 x86 SBC
### 성능 (~$150-300)
- 이중 NIC를 갖춘 미니 PC (Intel N150 시스템)
- Protectli Vault 또는 유사 제품
### 홈랩 / 엔터프라이즈
- 기존 하이퍼바이저(Proxmox, ESXi, Hyper-V)의 가상 머신
- 전용 x86 방화벽 어플라이언스
---
## 보안 고려 사항
### 이 스택이 보호하는 대상
- ISP 트래픽 모니터링 및 로깅
- 네트워크 수준 광고 추적
- DNS 하이재킹 및 모니터링
- IP 기반 지리적 위치
- 트래픽 상관 분석 (좋은 OpSec과 결합 시)
- DPI를 통한 VPN 차단 (AmneziaWG 사용 시)
### 이 스택이 보호하지 않는 대상
- 브라우저 핑거프린팅
- 로그인된 계정 추적 (Google, Facebook 등)
- 기기의 악성코드
- 네트워크에 대한 물리적 접근
- 손상된 VPN 제공업체
### OpSec 권장 사항
- 개인정보 보호 중심 브라우저 사용 (Firefox, Brave)
- 개인정보를 존중하는 검색 엔진 사용
- 필요하지 않을 때 추적 서비스에서 로그아웃
- 분리된 신원 고려
- 기기 업데이트 유지
---
## AI 지원 설정
복잡한 배포나 문제 해결을 위해 AI 코딩 에이전트에 이 **전체 저장소**에 대한 접근 권한과 라우터에 대한 SSH 접근 권한을 부여하세요 (방법을 모른다면 에이전트에게 안내를 요청하세요).
**권장:** 이 스택은 [Claude Code](https://claude.com/claude-code)를 통해 **Claude Opus 4.6**을 사용하여 개발, 테스트 및 배포되었습니다. 최상의 결과를 위해 셸 명령을 실행하고 네트워크 구성을 이해할 수 있는 유능한 프론티어 모델을 사용하세요:
- **Claude Opus 4.6 / Sonnet 4.6** (Anthropic) - 이 구현에 사용됨
- **GPT-5.4** (OpenAI)
- **Gemini 3.1** (Google)
**에이전트가 할 수 있는 작업:**
- **네트워크 감사** - 현재 설정을 조사하고 요구 사항 식별
- **안내 구성** - 특정 IP, 키, 선호도에 맞는 구성 생성
- **자동 문제 해결** - 라우팅, 방화벽, DNS 문제를 실시간으로 진단
- **스크립트 기반 배포** - 승인 후 설치 단계 실행
**빠른 시작:**
1. 이 저장소를 클론하거나 에이전트에 GitHub 접근 권한 부여
2. 에이전트를 **[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)** 로 안내 - 전체 운영 프레임워크 포함
3. 대상 기기에 SSH 자격 증명 제공
4. 에이전트가 감사, 계획 및 배포 안내를 수행하도록 함
에이전트 지침에는 진단 명령, 검증 테스트, 오류 복구 절차 및 안전 규칙이 포함됩니다. 이 저장소의 모든 구성은 매개변수화되어 있으며 에이전트 친화적입니다.
---
## 관련 프로젝트
이 스택은 훌륭한 오픈소스 작업을 기반으로 합니다.
| 프로젝트 | 설명 |
|---------|-------------|
| [amnezia-vpn/amneziawg-linux-kernel-module](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) | AmneziaWG 커널 모듈 |
| [amnezia-vpn/amneziawg-tools](https://github.com/amnezia-vpn/amneziawg-tools) | AmneziaWG 사용자 공간 도구 |
| [Slava-Shchipunov/awg-openwrt](https://github.com/Slava-Shchipunov/awg-openwrt) | OpenWrt용 사전 빌드 AmneziaWG 패키지 |
| [wgtunnel/wgtunnel](https://github.com/wgtunnel/wgtunnel) | WireGuard 터널 관리 |
---
## 라이선스
MIT 라이선스 - 자세한 내용은 [LICENSE](https://github.com/yoloshii/privacy-first-network/blob/HEAD/LICENSE)를 참조하세요.
---
## 감사의 말
- [OpenWrt 프로젝트](https://openwrt.org/) - 기반
- [AmneziaWG](https://github.com/amnezia-vpn/amneziawg-tools) - DPI 우회
- [AdGuard Home](https://adguard.com/adguard-home.html) - DNS 필터링
- [WireGuard](https://www.wireguard.com/) - 현대적인 VPN 프로토콜
---
## FAQ
**Q: 인터넷 속도가 느려지나요?**
A: 영향이 미미합니다. WireGuard는 매우 효율적입니다. 대부분의 사용자는 5% 미만의 속도 저하를 경험합니다. 주요 요인은 VPN 제공업체의 서버 품질입니다.
**Q: 여전히 로컬 네트워크 장치에 접근할 수 있나요?**
A: 네. LAN 트래픽은 로컬에 유지되며 VPN을 통과하지 않습니다.
**Q: 프라이버시 라우터가 고장나면 어떻게 되나요?**
A: 수리되거나 우회될 때까지 네트워크가 인터넷에 연결되지 않습니다. 이는 버그가 아닌 기능입니다 - 보호되지 않은 트래픽 누출을 방지합니다.
**Q: 특정 장치를 VPN에서 제외할 수 있나요?**
A: 네, 추가 구성으로 가능합니다. 특정 IP를 WAN으로 직접 라우팅하는 방화벽 규칙을 만들 수 있습니다. [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md)를 참조하세요.
**Q: IPv6에서도 작동하나요?**
A: 누출을 방지하기 위해 IPv6가 비활성화됩니다. 대부분의 VPN 제공업체는 아직 IPv6를 제대로 지원하지 않습니다.
**Q: 제 ISP가 제가 VPN을 사용하는 것을 볼 수 있나요?**
A: 표준 WireGuard를 사용하면 ISP가 VPN과 유사한 트래픽을 볼 수 있습니다. AmneziaWG 난독화를 사용하면 트래픽이 무작위 노이즈로 나타납니다.
**Q: 연령 확인 프라이버시 문제에 어떻게 도움이 되나요?**
A: VPN은 트래픽을 암호화된 터널을 통해 라우팅하여 ISP가 방문하는 사이트를 로깅하지 못하게 합니다. 이는 **프라이버시 도구**입니다 - 제3자 연령 확인 서비스가 사이트 간의 브라우징 활동을 상호 연관시키거나 행동 프로필을 구축하는 것을 차단합니다. 플랫폼과의 실제 연령 확인은 귀하와 해당 플랫폼 간에만 이루어지며 ISP나 데이터 브로커와 공유되지 않습니다. 특정 규정 준수 질문은 현지 법률을 참조하세요.
**Q: 호주 소셜 미디어 금지 조치가 시행된 후에도 작동하나요?**
A: 이 스택은 네트워크 트래픽을 ISP 로깅으로부터 보호하고 모든 기기에 프라이버시를 제공합니다. 2025년 12월 호주 법안은 주로 플랫폼 측 확인에 영향을 미칩니다. VPN은 플랫폼 수준 요구 사항과 관계없이 ISP가 방문하는 사이트를 볼 수 없도록 보장합니다.
**Q: 합법인가요?**
A: VPN 사용은 영국, 호주, 미국, EU를 포함한 대부분의 서구 국가에서 합법입니다. 이 스택은 HTTPS와 유사한 프라이버시 도구입니다 - 트래픽을 암호화합니다. VPN을 사용하여 해당 지역에서 이용 가능한 콘텐츠에 접근하는 것은 일반적으로 합법입니다. 항상 현지 법률을 확인하세요.
---
*전체 네트워크를 보호하세요. 설정하고 잊어버리세요.*
| 기기 | VPN 앱 지원 | 위험 |
|---|
| 스마트 TV | ❌ 없음 | ISP가 모든 스트리밍을 봄 |
| 게임 콘솔 | ❌ 없음 | 게임 서버에 IP 노출 |
| IoT 기기 | ❌ 없음 | 스마트홈 트래픽 노출 |
| 게스트 기기 | ❌ 제어 불가 | 보호되지 않음 |
| 업무용 노트북 | ⚠️ 충돌 가능 | 회사 정책이 VPN 차단 |
| 자녀 기기 | ⚠️ 비활성화 가능 | 보호 우회 가능 |
| WiFi 액세스 포인트로만 사용 |
| B: 가상 머신 | Proxmox/ESXi의 전체 라우터 OS(OpenWrt) | WiFi 액세스 포인트로만 사용 |
| C: Docker 컨테이너 | VPN 게이트웨이 전용(Alpine 컨테이너) | 모든 기존 기능 유지 |
| 특징 | VPN 앱 | 이 스택 |
|---|
| 보호되는 기기 | 설치당 1대 | 네트워크 전체 |
| 스마트 TV/콘솔 | ❌ | ✓ |
| IoT 기기 | ❌ | ✓ |
| 배터리 영향 | 있음 | 없음 |
| 비활성화 가능 | 사용자에 의해 | 불가능 |
| 킬 스위치 신뢰성 | 앱에 따라 다름 | 방화벽 기반 |
| DNS 유출 방지 | 다양함 | 보장됨 |
| DPI 우회 | 일부 앱 | AmneziaWG |
| 설정 복잡도 | 낮음 | 중간 |
| 지속적인 유지 관리 | 기기별 | 중앙 집중 |
| 지역 | 법률 | 영향 |
|---|
| 영국 | 온라인 안전법(2025) | 성인 콘텐츠에 대한 연령 확인 필수; 제3자 신원 서비스가 접속 추적 |
| 호주 | 소셜 미디어 연령 확인(2025년 12월) | 16세 미만 금지 및 확인 요구사항 |
| EU | 디지털 서비스법 | 데이터 보존을 통한 플랫폼 책임 |
| 미국 주 | 다양한 연령 확인 법안 | 주 차원의 신원 확인 요구사항 확대 |
| 제공업체 | 개인정보 보호 | 참고 사항 |
|---|
| IVPN | 로그 없음, 오픈 소스 | 좋은 Mullvad 대안 |
| AirVPN | 로그 없음, 포트 포워딩 | 표준 WireGuard만 지원(AmneziaWG 없음) |
| ProtonVPN | 로그 없음(모든 요금제) | 무료 요금제 이용 가능 |
| 제한된 네트워크 환경을 위해 설계된 암호화 프록시 |
| Tor + Bridges | 플러그형 전송을 갖춘 익명 네트워크 |