Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
privacy-first-network — 전체 가정용 VPN 라우터 (킬 스위치 탑재). OpenWrt + WireGuard + AmneziaWG. 모든 기기를 보호하며, VPN 앱이 필요 없습니다. | Kitploit
도구/GitHubGitHub/yoloshii/privacy-first-network
Encryption/Decryption ToolsIoT SecurityNetwork SecurityWireless SecurityPrivacyDNS Analysis
GitHubyoloshii/privacy-first-network

privacy-first-network

전체 가정용 VPN 라우터 (킬 스위치 탑재). OpenWrt + WireGuard + AmneziaWG. 모든 기기를 보호하며, VPN 앱이 필요 없습니다.

저장소 보기
6122개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Privacy Router Stack

전 가정용 VPN 라우터(네트워크 수준 킬 스위치 포함) - OpenWrt, WireGuard, AmneziaWG를 사용하여 네트워크의 모든 기기를 보호하세요. 앱이 필요 없습니다.

License: MIT OpenWrt WireGuard AmneziaWG Raspberry Pi PRs Welcome

🤖 AI 코딩 에이전트를 사용 중이신가요? 이 전체 저장소에 접근 권한을 부여하고 AGENTS.md를 읽어 안내된 배포를 진행하세요. Claude, GPT, Gemini 및 기타 최신 모델을 지원합니다.


TL;DR

Raspberry Pi 또는 미니 PC를 VPN 게이트웨이로 전환하여 가정 네트워크 전체를 보호하세요:

  • ✅ 모든 기기 보호 - 스마트 TV, 콘솔, IoT, 휴대폰, 노트북, 게스트
  • ✅ 방화벽 킬 스위치 - VPN이 끊기면 네트워크 수준의 페일세이프가 트래픽을 차단합니다
  • ✅ DPI 우회 - AmneziaWG가 제한적인 네트워크에서 VPN 차단을 무력화합니다
  • ✅ DNS 암호화 - DNS-over-HTTPS를 사용하는 AdGuard Home
  • ✅ 자동 복구 - 감시 데몬이 터널 장애 시 재시작합니다
  • ✅ AI 배포 가능 - 전체 에이전트 지침 포함

호환 대상: 모든 WireGuard 호환 VPN 제공업체(Mullvad, IVPN, AirVPN 등)

AmneziaWG 난독화: 모든 표준 WireGuard 서버와 호환(클라이언트 측 난독화)


지금인 이유? 프라이버시 환경이 변화하고 있습니다

2025년은 온라인 프라이버시의 전환점입니다:

  • 영국 온라인 안전법(UK Online Safety Bill) - 성인 콘텐츠에 연령 확인이 의무화됩니다. 제3자 서비스가 귀하의 신원을 확인하고 접속 기록을 추적합니다.
  • 호주 소셜 미디어 금지법(Australia Social Media Ban) - 2025년 12월부터 연령 확인 요구 사항이 시행됩니다. 플랫폼은 사용자 연령을 확인해야 합니다.
  • 미국 주(state) 법률 - 여러 주에서 다양한 콘텐츠 유형에 대한 연령 확인 법안을 통과시키고 있습니다.
  • EU 디지털 서비스법(EU Digital Services Act) - 데이터 보관 요구 사항이 포함된 플랫폼 책임이 확대되었습니다.

이것이 여러분에게 의미하는 바:

  • ISP가 귀하가 방문하는 모든 사이트를 볼 수 있습니다
  • 연령 확인 서비스가 귀하의 검색 이력을 프로파일링합니다
  • 데이터 보관법이 귀하의 기록을 수년간 저장합니다
  • 개별 기기용 VPN 앱은 스마트 TV, 콘솔, IoT 기기를 보호하지 못합니다

이 스택은 이러한 모든 문제를 해결합니다 - 네트워크의 모든 기기가 암호화된 터널을 통해 라우팅됩니다. ISP에 검색 기록이 남지 않습니다. 사이트별 신원 확인이 필요 없습니다. 설치하거나 활성화해야 할 앱이 없습니다.


네트워크 수준 VPN이 필요한 이유

개별 기기용 VPN 앱의 문제점

Mullvad, NordVPN, ProtonVPN과 같은 VPN 앱을 휴대폰이나 노트북에 설치하면 해당 기기 하나만 보호됩니다. 이로 인해 다음과 같은 사각지대가 발생합니다:

VPN 앱은 또한:

  • 모바일 기기의 배터리를 소모합니다
  • 실수로 끄거나 비활성화할 수 있습니다
  • 모든 기기에서 업데이트가 필요합니다
  • 앱이 충돌하면 트래픽이 유출될 수 있습니다
  • 앱을 실행할 수 없는 기기는 보호하지 못합니다

네트워크 수준 솔루션

이 프라이버시 라우터는 모뎀과 기존 라우터 사이에 위치합니다. 네트워크의 모든 기기가 자동으로 VPN을 통해 라우팅됩니다. 앱이 필요 없고, 설정이 필요 없으며, 예외가 없습니다.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

root@kitploit:~
**모든 기기가 보호됩니다:** 휴대폰, 태블릿, 노트북, 스마트 TV, 게임 콘솔, IoT 기기, 게스트까지 모든 것이 보호됩니다. 필요에 따라 개별 기기는 [우회](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md#vpn-bypass-routing)하여 직접 WAN에 접근할 수 있습니다.

---

## 왜 Mullvad QUIC 또는 WireGuard 앱을 그냥 사용하지 않나요?

좋은 질문입니다. Mullvad의 QUIC 터널과 WireGuard 앱은 개별 기기 보호에 뛰어납니다. 각 접근 방식이 적합한 경우는 다음과 같습니다.

### VPN 앱이 더 나은 경우:
- 1-2개의 기기만 보호하면 되는 경우
- 자주 여행하며 다양한 네트워크를 사용하는 경우
- 앱별 분할 터널링이 필요한 경우
- 제어권이 없는 네트워크에 있는 경우

### 네트워크 수준 VPN이 더 나은 경우:
- 많은 기기(특히 VPN 앱을 실행할 수 없는 기기)가 있는 경우
- 가정 전체를 '설정하고 잊어버리는' 보호를 원하는 경우
- 스마트 홈/IoT 기기를 보호해야 하는 경우
- **실제로 작동하는 킬 스위치**가 필요한 경우 (아래에서 자세히 설명)
- VPN 차단/심층 패킷 검사(DPI)가 있는 지역에 있는 경우

### 킬 스위치 문제

대부분의 사람들이 모르는 사실이 있습니다: **VPN 앱의 킬 스위치는 종종 실패합니다.**

VPN 앱이 충돌하거나 연결이 끊어지거나, 연결이 끊어졌다가 다시 연결되기 사이의 순간에 트래픽이 ISP로 유출될 수 있습니다. 앱 기반 킬 스위치는 이를 방지하려고 하지만 애플리케이션 수준에서 작동합니다. 앱 자체가 충돌하면 킬 스위치도 함께 죽습니다.

**이 스택은 방화벽 기반 킬 스위치를 구현합니다:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

킬 스위치는 소프트웨어가 아닌 방화벽과 라우팅 테이블에 구현됩니다. VPN 터널이 다운되면 트래픽이 갈 경로가 문자 그대로 존재하지 않습니다. 실패할 수 있는 규칙에 의해 차단되는 것이 아니라, 단순히 갈 곳이 없는 것입니다.


기능

핵심 보호 (필수)

  • 네트워크 전체 VPN - 모든 기기가 자동으로 보호됨
  • 방화벽 킬 스위치 - 트래픽 누출 절대 없음
  • IPv6 누출 방지 - IPv6 완전 비활성화

안정성 (필수)

  • 자동 복구 - 워치독(watchdog)이 실패 시 터널 재시작
  • 부팅 지속성 - 전원 켜짐 시 VPN 자동 시작
  • 연결 모니터링 - 지속적인 상태 점검

선택적 보안 부가 기능

  • AdGuard Home - DNS-over-HTTPS 암호화, 광고/트래커 차단
  • BanIP - 위협 인텔리전스, 악성 IP 차단
  • LuCI용 HTTPS - 암호화된 관리 인터페이스

설치 및 구성에 대해서는 OPTIONAL_ADDONS.md를 참조하십시오.

고급 (기술 사용자용)

  • DPI 우회 - AmneziaWG 난독화로 심층 패킷 검사(DPI) 무력화
  • 유연한 배포 - 전용 하드웨어 또는 VM
  • 완전한 관측 가능성 - 상세 로깅 및 진단

킬 스위치 작동 방식

킬 스위치는 가장 중요한 보안 기능입니다. 다음은 정확한 작동 방식입니다:

방화벽 영역```

┌─────────────────────────────────────────────────────────┐ │ FIREWALL ZONES │ ├─────────────────────────────────────────────────────────┤ │ │ │ ┌─────┐ ┌─────┐ ┌─────┐ │ │ │ LAN │───✓────▶│ VPN │ │ WAN │ │ │ └─────┘ └─────┘ └─────┘ │ │ │ ▲ │ │ │ │ │ │ └───────────✗───────────────────┘ │ │ (NO FORWARDING ALLOWED) │ │ │ └─────────────────────────────────────────────────────────┘

root@kitploit:~
LAN의 트래픽은 **오직** VPN 영역으로만 갈 수 있습니다. LAN에서 WAN으로의 전달 규칙이 없습니다. 이것은 우회될 수 있는 "block" 규칙이 아닙니다 - 라우트가 존재하지 않을 뿐입니다.

### 라우팅 테이블```bash
# When VPN is UP:
default dev awg0           # All traffic → VPN tunnel
1.2.3.4 via 192.168.1.1    # VPN server → WAN (exception)

# When VPN is DOWN:
# No default route exists
# Traffic has nowhere to go = blocked

이중 보호

포워딩 규칙이 존재하더라도, 라우팅 테이블이 두 번째 방어층을 제공합니다: WAN으로 향하는 기본 경로가 없으면 패킷은 어차피 드롭됩니다.


AmneziaWG: VPN 차단 우회

일부 ISP와 국가에서는 심층 패킷 검사(DPI) 를 사용하여 VPN 트래픽을 식별하고 차단합니다. 표준 WireGuard는 식별 가능한 패킷 서명을 가지고 있습니다.

AmneziaWG는 클라이언트 측 난독화를 추가한 WireGuard의 난독화 포크입니다:

매개변수목적
Jc, Jmin, Jmax핸드셰이크 전에 전송되는 정크 패킷
H1-H4헤더 난독화 값
S1-S4패킷 패딩 크기
I1-I5프로토콜 모방 블롭(QUIC, DNS 등)

이 매개변수들은 WireGuard 트래픽을 위장합니다. 특히 I1-I5 매개변수는 강력합니다. WireGuard 핸드셰이크가 시작되기 전에 다른 프로토콜(QUIC/HTTP3, DNS 쿼리)처럼 보이는 패킷을 주입합니다.

중요: 난독화는 클라이언트 측에서만 이루어집니다. 정크 패킷과 프로토콜 모방은 로컬에서 발생합니다. VPN 서버는 그 뒤에 오는 유효한 WireGuard 핸드셰이크만 볼 수 있습니다. 즉:

  • 모든 표준 WireGuard 서버가 작동합니다 - Mullvad, IVPN, Proton 등
  • VPN 제공업체는 이러한 매개변수를 제공하지 않습니다 - 그들의 서버는 표준 WireGuard입니다
  • 이 레포에는 작동하는 기본값이 포함되어 있습니다 - 공식 AmneziaWG 문서에서 가져옴

이 기능이 필요한 경우:

  • ISP가 VPN 트래픽을 제한하거나 차단하는 경우
  • VPN 제한이 있는 국가에 있는 경우
  • 회사 네트워크가 WireGuard를 차단하는 경우
  • 표준 WireGuard 연결이 불안정한 경우

일반 WireGuard로 VPN이 잘 작동한다면 대신 표준 WireGuard를 사용할 수 있습니다. 아키텍처는 둘 다 지원합니다.


빠른 시작

전제 조건

  • 하드웨어: 라즈베리 파이 4/5, x86 미니 PC, VM 또는 2개의 NIC가 있는 모든 장치
  • VPN 계정: Mullvad, IVPN, ProtonVPN 또는 WireGuard 호환 제공업체
  • 네트워크 액세스: 모뎀과 라우터 사이에 장치를 배치할 수 있는 능력

배포 옵션

모든 옵션은 동일한 핵심 보호를 제공합니다: AmneziaWG 난독화, AdGuard DNS 필터링, 킬 스위치, 워치독 복구. 선택은 배포 방식에 관한 것이지, 기능에 관한 것이 아닙니다.

옵션배포 대상기존 라우터
A: 전용 하드웨어Pi/미니 PC의 전체 라우터 OS(OpenWrt)

옵션 A 및 B (OpenWrt - 전체 라우터 교체): 완전한 라우터 운영 체제를 배포합니다. OpenWrt는 라우팅, DHCP, DNS, 방화벽, VPN 등 모든 것을 처리합니다. 기존 라우터는 WiFi 액세스 포인트로만 역할이 축소됩니다. 이는 전용 개인 정보 보호 라우터 기기입니다.

옵션 C (Docker - VPN 게이트웨이 추가 기능): 기존 Linux 서버, NAS 또는 VM에 VPN 게이트웨이 부분만 배포합니다. 기존 라우터는 DHCP, WiFi 등의 작업을 계속 수행합니다. VPN 보호가 필요한 장치는 게이트웨이/DNS를 컨테이너로 지정합니다. 새 하드웨어 없이 기존 인프라에 VPN을 추가하는 데 적합합니다.``` Option A/B: Modem → [Privacy Router running OpenWrt] → WiFi AP → Devices Option C: Modem → [Your Existing Router] → Devices ↓ [Docker Container on Server/NAS] (devices point gateway here)

root@kitploit:~
> **🤖 어떤 것을 선택해야 할지 모르시겠어요?** AI 에이전트가 설정을 평가하고 최적의 옵션을 추천해 드립니다. [AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)를 가리키면 배포 과정을 안내해 드립니다.

### 설치 개요

**옵션 A 및 B (OpenWrt)의 경우:**
1. 장치에 OpenWrt 설치
2. AmneziaWG (또는 WireGuard) 설치
3. 네트워크 인터페이스 구성
4. 방화벽 킬 스위치 설정
5. DNS용 AdGuard Home 배포
6. 자동 복구를 위한 워치독 설치
7. 네트워크 전환

**자세한 지침:** [docs/DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md)

**옵션 C (Docker)의 경우:** 컨테이너별 설정은 [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md)를 참조하세요.

---

## 문서

| 문서 | 설명 |
|----------|-------------|
| [ARCHITECTURE.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/ARCHITECTURE.md) | 시스템 설계, 구성 요소, 보안 모델 |
| [HOW-IT-WORKS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/HOW-IT-WORKS.md) | 모든 구성 요소에 대한 심층 기술 분석 |
| [DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md) | 단계별 설치 가이드 |
| [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) | Docker 배포 (고급 사용자) |
| [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) | 전체 구성 참조 |
| [OPTIONAL_ADDONS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/OPTIONAL_ADDONS.md) | AdGuard Home, BanIP 및 기타 보안 추가 기능 |
| [TROUBLESHOOTING.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/TROUBLESHOOTING.md) | 일반적인 문제 및 해결 방법 |

---

## 네트워크 다이어그램```
                                    INTERNET
                                        │
                            ┌───────────┴───────────┐
                            │     VPN Provider      │
                            │   (Mullvad/IVPN/etc)  │
                            └───────────┬───────────┘
                                        │
                              Encrypted WireGuard
                                     Tunnel
                                        │
┌───────────────────────────────────────┼───────────────────────────────────────┐
│ YOUR HOME                             │                                       │
│                                       │                                       │
│    ┌──────────┐              ┌────────┴────────┐              ┌──────────┐   │
│    │   ISP    │    WAN       │                 │    LAN       │  WiFi    │   │
│    │  MODEM   │─────────────▶│ PRIVACY ROUTER  │─────────────▶│  ROUTER  │   │
│    │          │  (Untrusted) │                 │  (Protected) │          │   │
│    └──────────┘              │  ┌───────────┐  │              └────┬─────┘   │
│                              │  │ AdGuard   │  │                   │         │
│                              │  │ DNS + Ads │  │                   │         │
│                              │  └───────────┘  │              ┌────┴─────┐   │
│                              │  ┌───────────┐  │              │ DEVICES  │   │
│                              │  │ Kill      │  │              │          │   │
│                              │  │ Switch    │  │              │ Phone    │   │
│                              │  └───────────┘  │              │ Laptop   │   │
│                              │  ┌───────────┐  │              │ Smart TV │   │
│                              │  │ Watchdog  │  │              │ Console  │   │
│                              │  │ Recovery  │  │              │ IoT      │   │
│                              │  └───────────┘  │              └──────────┘   │
│                              └─────────────────┘                             │
│                                                                              │
└──────────────────────────────────────────────────────────────────────────────┘

Traffic Flow:
  Device → WiFi Router → Privacy Router → VPN Tunnel → VPN Server → Internet
                              │
                    DNS: AdGuard (DoH) ─────────────▶ VPN Provider DNS

Kill Switch:
  If VPN down → No route to internet → All traffic blocked (not leaked)

비교: 이 스택 vs VPN 앱


VPN 제공업체 호환성

이 스택의 대상 사용자

이 스택은 개인정보 보호 관련 법률이 강화되고 있는 지역의 사용자를 위해 설계되었습니다:

이 스택이 해결하는 일반적인 개인정보 보호 문제:

  • ISP가 검색 기록을 기록하도록 요구
  • 제3자 연령 확인 서비스가 신원 데이터 수집
  • 감시를 의무화하는 데이터 보존법
  • 개인정보 침해적 법률 확대

네트워크 수준 VPN은 기기별 확인이 필요 없고, ISP에 검색 기록이 남지 않으며, 제3자 확인 서비스에 신원이 공개되지 않습니다.

VPN이 적극적으로 차단되거나 범죄화된 지역에 계신다면 아래 고검열 환경을 참조하세요.

권장: Mullvad VPN

Mullvad VPN 을 강력히 권장합니다. 이 전체 스택은 Mullvad를 사용하여 개발, 테스트 및 배포되었습니다.

Mullvad를 선택하는 이유:

  • 고객 기록 없음 - 아무것도 보관하지 않습니다. 로그, 계정 데이터, 이메일이 없습니다.
  • 익명 결제 - 현금, 암호화폐, 은행 송금. 신원이 필요하지 않습니다.
  • WireGuard 네이티브 - 빠르고 현대적인 프로토콜로 우수한 성능 제공.
  • 입증된 실적 - 넘겨줄 데이터 없이 법 집행 감사를 통과했습니다.
  • 투명성 - 오픈 소스 앱, 정기적인 보안 감사, 명확한 정책.

대체 WireGuard 제공업체

다른 제공업체를 선호하시는 경우, WireGuard 호환 VPN은 모두 이 스택과 함께 작동합니다:

참고: 이 제공업체들은 표준 WireGuard를 사용합니다. 기본적인 개인정보 보호를 위해서는 이것으로 충분합니다. 이 스택을 표준 WireGuard 설정과 함께 사용하세요. AmneziaWG 난독화는 선택 사항입니다.

AmneziaWG 난독화(선택 사항)

AmneziaWG는 클라이언트 측 트래픽 난독화를 추가하여 심층 패킷 검사를 우회합니다. 대부분의 사용자에게는 필요하지 않습니다 - 다음 상황에서 사용합니다:

  • ISP가 VPN 트래픽을 제한하거나 차단할 때
  • 네트워크 관리자가 WireGuard를 차단할 때
  • 트래픽 분석에 대한 추가 보호가 필요할 때

중요: AmneziaWG 난독화는 모든 표준 WireGuard 서버와 작동합니다. 난독화는 클라이언트에서 로컬로 수행되며 서버가 특별히 지원할 필요가 없습니다. VPN 제공업체(Mullvad, IVPN 등)는 서버가 표준 WireGuard이므로 이러한 매개변수를 제공하지 않습니다.

이 저장소에는 공식 AmneziaWG 문서의 작동하는 기본값이 포함되어 있습니다. 그대로 사용하여 모든 WireGuard 제공업체와 함께 사용하세요.

옵션설정최적 대상
모든 WireGuard 제공업체이 저장소의 기본 매개변수 사용난독화가 필요한 대부분의 사용자
자체 호스팅 AmneziaWG양쪽에서 일치하는 매개변수 설정사용자 정의 서버 설정

곧 제공: 계층형 난독화 프로필 - 모듈식 설정 회전을 통한 점진적 DPI 저항(기본 → QUIC 모방 → 은폐). 현재 프로필은 scripts/awg-profiles.sh를 참조하세요.

포함된 설정 예시:

  • openwrt/amneziawg/awg0.conf.example - 작동하는 난독화 기본값이 포함된 터널 설정
  • docker/config/awg0.conf.example - Docker 배포 설정
  • adguard/mullvad-AdGuardHome.yaml.example - Mullvad DoH를 사용하는 DNS

고검열 환경

VPN이 적극적으로 차단되거나 범죄화된 지역에 계신 경우, WireGuard와 AmneziaWG만으로는 충분하지 않을 수 있습니다. 이러한 환경에서는 더 고급 난독화가 필요합니다:

프로토콜설명
VLESS + Reality트래픽이 주요 웹사이트로 향하는 일반 HTTPS처럼 보임
XRay다중 난독화 모드를 갖춘 고급 프록시
ShadowSocks

에이전트 참고: 사용자가 고검열 환경에 있다면, 최신 모범 사례를 찾기 위해 심층 조사를 수행하세요.``` Search: "VLESS Reality setup 2025" Search: "XRay traffic obfuscation setup 2025"

root@kitploit:~
> **이 스택은 WireGuard/AmneziaWG에 중점을 둡니다.** VLESS, XRay 또는 기타 고급 프로토콜의 경우 사용자는 전용 솔루션을 조사하거나 XRay를 포함한 여러 프로토콜을 지원하는 [Amnezia VPN](https://amnezia.org) 실행을 고려해야 합니다.

---

## 하드웨어 권장 사항

> **최소 요구 사항:** 1GB RAM, 이중 네트워크 인터페이스(내장 + USB), OpenWrt 지원. 권장: AdGuard Home DNS 필터링을 위한 2GB+ RAM.

### 예산 (~$50-80)
- Raspberry Pi 4 (2GB+) 및 USB 이더넷 어댑터
- GL.iNet 여행용 라우터 (일부는 OpenWrt 실행)

### 권장 (~$100-150)
- Raspberry Pi 5 및 USB 3.0 이더넷
- Zimaboard 또는 유사 x86 SBC

### 성능 (~$150-300)
- 이중 NIC를 갖춘 미니 PC (Intel N150 시스템)
- Protectli Vault 또는 유사 제품

### 홈랩 / 엔터프라이즈
- 기존 하이퍼바이저(Proxmox, ESXi, Hyper-V)의 가상 머신
- 전용 x86 방화벽 어플라이언스

---

## 보안 고려 사항

### 이 스택이 보호하는 대상
- ISP 트래픽 모니터링 및 로깅
- 네트워크 수준 광고 추적
- DNS 하이재킹 및 모니터링
- IP 기반 지리적 위치
- 트래픽 상관 분석 (좋은 OpSec과 결합 시)
- DPI를 통한 VPN 차단 (AmneziaWG 사용 시)

### 이 스택이 보호하지 않는 대상
- 브라우저 핑거프린팅
- 로그인된 계정 추적 (Google, Facebook 등)
- 기기의 악성코드
- 네트워크에 대한 물리적 접근
- 손상된 VPN 제공업체

### OpSec 권장 사항
- 개인정보 보호 중심 브라우저 사용 (Firefox, Brave)
- 개인정보를 존중하는 검색 엔진 사용
- 필요하지 않을 때 추적 서비스에서 로그아웃
- 분리된 신원 고려
- 기기 업데이트 유지

---

## AI 지원 설정

복잡한 배포나 문제 해결을 위해 AI 코딩 에이전트에 이 **전체 저장소**에 대한 접근 권한과 라우터에 대한 SSH 접근 권한을 부여하세요 (방법을 모른다면 에이전트에게 안내를 요청하세요).

**권장:** 이 스택은 [Claude Code](https://claude.com/claude-code)를 통해 **Claude Opus 4.6**을 사용하여 개발, 테스트 및 배포되었습니다. 최상의 결과를 위해 셸 명령을 실행하고 네트워크 구성을 이해할 수 있는 유능한 프론티어 모델을 사용하세요:

- **Claude Opus 4.6 / Sonnet 4.6** (Anthropic) - 이 구현에 사용됨
- **GPT-5.4** (OpenAI)
- **Gemini 3.1** (Google)

**에이전트가 할 수 있는 작업:**
- **네트워크 감사** - 현재 설정을 조사하고 요구 사항 식별
- **안내 구성** - 특정 IP, 키, 선호도에 맞는 구성 생성
- **자동 문제 해결** - 라우팅, 방화벽, DNS 문제를 실시간으로 진단
- **스크립트 기반 배포** - 승인 후 설치 단계 실행

**빠른 시작:**
1. 이 저장소를 클론하거나 에이전트에 GitHub 접근 권한 부여
2. 에이전트를 **[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)** 로 안내 - 전체 운영 프레임워크 포함
3. 대상 기기에 SSH 자격 증명 제공
4. 에이전트가 감사, 계획 및 배포 안내를 수행하도록 함

에이전트 지침에는 진단 명령, 검증 테스트, 오류 복구 절차 및 안전 규칙이 포함됩니다. 이 저장소의 모든 구성은 매개변수화되어 있으며 에이전트 친화적입니다.

---

## 관련 프로젝트

이 스택은 훌륭한 오픈소스 작업을 기반으로 합니다.

| 프로젝트 | 설명 |
|---------|-------------|
| [amnezia-vpn/amneziawg-linux-kernel-module](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) | AmneziaWG 커널 모듈 |
| [amnezia-vpn/amneziawg-tools](https://github.com/amnezia-vpn/amneziawg-tools) | AmneziaWG 사용자 공간 도구 |
| [Slava-Shchipunov/awg-openwrt](https://github.com/Slava-Shchipunov/awg-openwrt) | OpenWrt용 사전 빌드 AmneziaWG 패키지 |
| [wgtunnel/wgtunnel](https://github.com/wgtunnel/wgtunnel) | WireGuard 터널 관리 |

---

## 라이선스

MIT 라이선스 - 자세한 내용은 [LICENSE](https://github.com/yoloshii/privacy-first-network/blob/HEAD/LICENSE)를 참조하세요.

---

## 감사의 말

- [OpenWrt 프로젝트](https://openwrt.org/) - 기반
- [AmneziaWG](https://github.com/amnezia-vpn/amneziawg-tools) - DPI 우회
- [AdGuard Home](https://adguard.com/adguard-home.html) - DNS 필터링
- [WireGuard](https://www.wireguard.com/) - 현대적인 VPN 프로토콜

---

## FAQ

**Q: 인터넷 속도가 느려지나요?**
A: 영향이 미미합니다. WireGuard는 매우 효율적입니다. 대부분의 사용자는 5% 미만의 속도 저하를 경험합니다. 주요 요인은 VPN 제공업체의 서버 품질입니다.

**Q: 여전히 로컬 네트워크 장치에 접근할 수 있나요?**
A: 네. LAN 트래픽은 로컬에 유지되며 VPN을 통과하지 않습니다.

**Q: 프라이버시 라우터가 고장나면 어떻게 되나요?**
A: 수리되거나 우회될 때까지 네트워크가 인터넷에 연결되지 않습니다. 이는 버그가 아닌 기능입니다 - 보호되지 않은 트래픽 누출을 방지합니다.

**Q: 특정 장치를 VPN에서 제외할 수 있나요?**
A: 네, 추가 구성으로 가능합니다. 특정 IP를 WAN으로 직접 라우팅하는 방화벽 규칙을 만들 수 있습니다. [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md)를 참조하세요.

**Q: IPv6에서도 작동하나요?**
A: 누출을 방지하기 위해 IPv6가 비활성화됩니다. 대부분의 VPN 제공업체는 아직 IPv6를 제대로 지원하지 않습니다.

**Q: 제 ISP가 제가 VPN을 사용하는 것을 볼 수 있나요?**
A: 표준 WireGuard를 사용하면 ISP가 VPN과 유사한 트래픽을 볼 수 있습니다. AmneziaWG 난독화를 사용하면 트래픽이 무작위 노이즈로 나타납니다.

**Q: 연령 확인 프라이버시 문제에 어떻게 도움이 되나요?**
A: VPN은 트래픽을 암호화된 터널을 통해 라우팅하여 ISP가 방문하는 사이트를 로깅하지 못하게 합니다. 이는 **프라이버시 도구**입니다 - 제3자 연령 확인 서비스가 사이트 간의 브라우징 활동을 상호 연관시키거나 행동 프로필을 구축하는 것을 차단합니다. 플랫폼과의 실제 연령 확인은 귀하와 해당 플랫폼 간에만 이루어지며 ISP나 데이터 브로커와 공유되지 않습니다. 특정 규정 준수 질문은 현지 법률을 참조하세요.

**Q: 호주 소셜 미디어 금지 조치가 시행된 후에도 작동하나요?**
A: 이 스택은 네트워크 트래픽을 ISP 로깅으로부터 보호하고 모든 기기에 프라이버시를 제공합니다. 2025년 12월 호주 법안은 주로 플랫폼 측 확인에 영향을 미칩니다. VPN은 플랫폼 수준 요구 사항과 관계없이 ISP가 방문하는 사이트를 볼 수 없도록 보장합니다.

**Q: 합법인가요?**
A: VPN 사용은 영국, 호주, 미국, EU를 포함한 대부분의 서구 국가에서 합법입니다. 이 스택은 HTTPS와 유사한 프라이버시 도구입니다 - 트래픽을 암호화합니다. VPN을 사용하여 해당 지역에서 이용 가능한 콘텐츠에 접근하는 것은 일반적으로 합법입니다. 항상 현지 법률을 확인하세요.

---

*전체 네트워크를 보호하세요. 설정하고 잊어버리세요.*
도구 다운로드
기기VPN 앱 지원위험
스마트 TV❌ 없음ISP가 모든 스트리밍을 봄
게임 콘솔❌ 없음게임 서버에 IP 노출
IoT 기기❌ 없음스마트홈 트래픽 노출
게스트 기기❌ 제어 불가보호되지 않음
업무용 노트북⚠️ 충돌 가능회사 정책이 VPN 차단
자녀 기기⚠️ 비활성화 가능보호 우회 가능
WiFi 액세스 포인트로만 사용
B: 가상 머신Proxmox/ESXi의 전체 라우터 OS(OpenWrt)WiFi 액세스 포인트로만 사용
C: Docker 컨테이너VPN 게이트웨이 전용(Alpine 컨테이너)모든 기존 기능 유지
특징VPN 앱이 스택
보호되는 기기설치당 1대네트워크 전체
스마트 TV/콘솔❌✓
IoT 기기❌✓
배터리 영향있음없음
비활성화 가능사용자에 의해불가능
킬 스위치 신뢰성앱에 따라 다름방화벽 기반
DNS 유출 방지다양함보장됨
DPI 우회일부 앱AmneziaWG
설정 복잡도낮음중간
지속적인 유지 관리기기별중앙 집중
지역법률영향
영국온라인 안전법(2025)성인 콘텐츠에 대한 연령 확인 필수; 제3자 신원 서비스가 접속 추적
호주소셜 미디어 연령 확인(2025년 12월)16세 미만 금지 및 확인 요구사항
EU디지털 서비스법데이터 보존을 통한 플랫폼 책임
미국 주다양한 연령 확인 법안주 차원의 신원 확인 요구사항 확대
제공업체개인정보 보호참고 사항
IVPN로그 없음, 오픈 소스좋은 Mullvad 대안
AirVPN로그 없음, 포트 포워딩표준 WireGuard만 지원(AmneziaWG 없음)
ProtonVPN로그 없음(모든 요금제)무료 요금제 이용 가능
제한된 네트워크 환경을 위해 설계된 암호화 프록시
Tor + Bridges플러그형 전송을 갖춘 익명 네트워크