재택·원격근무 팀이 사내 시스템과 업무용 SaaS를 IP 허용 목록으로 보호하고 있다면, 구성원이 어디에 있든 외부로 나가는 주소를 회사 전용 고정 IP 하나로 모으는 기업 고정 IP VPN이 가장 간단한 해법입니다. 대상 시스템에는 그 IP 하나만 등록하고, 사람의 추가와 회수는 기업 콘솔에서 처리하면 됩니다. 이 글은 동작 원리, 세 가지 접근 방식, 도입 절차, 관리자가 볼 수 있는 정보의 범위, 퇴사자 처리와 운영 체크리스트를 StageVPN 비즈니스 기준으로 정리합니다.
기업 고정 IP VPN이란 무엇인가요?
기업 고정 IP VPN이란 구성원의 기기에서 나가는 인터넷 트래픽을 VPN 서버로 모은 뒤, 회사에만 배정된 변하지 않는 IP 주소로 내보내는 방식을 말합니다. 사내 시스템이나 SaaS 입장에서는 구성원이 집에 있든 출장지에 있든 늘 같은 주소에서 접속하는 것처럼 보입니다.
IP 허용 목록(allowlist)이란 미리 등록한 출발지 IP에서 온 접속만 받아들이는 접근 제한 방식입니다. 비밀번호가 유출되더라도 등록되지 않은 곳에서는 로그인 화면에 도달하지 못하므로 방어선이 하나 더 생깁니다. 문제는 재택 인터넷과 모바일 데이터의 IP가 제각각이고 수시로 바뀐다는 점입니다. 구성원마다 집 IP를 등록하면 관리가 끝없이 늘어나고, 편의를 위해 범위를 넓게 열면 허용 목록의 의미가 약해집니다.
| 시스템 유형 | 허용 목록을 거는 곳 | 고정 IP가 필요한 이유 |
|---|---|---|
| 업무용 SaaS 관리자 콘솔 | SaaS의 보안 설정 또는 ID 공급자의 조건부 액세스(예: IP 범위 기반 위치 조건) | 관리자 계정 탈취 시 피해가 크기 때문 |
| 클라우드 서버·데이터베이스 | 보안 그룹·방화벽의 인바운드 규칙(출발지 IP) | 원격 접속·DB 포트를 인터넷 전체에 열지 않기 위해 |
| 사내 그룹웨어·ERP·개발 서버 | 사내 방화벽 또는 웹 서버 접근 설정 | 사무실 밖 접속을 허용하되 범위를 좁히기 위해 |
| 거래처·파트너 시스템 | 상대 회사가 관리하는 허용 목록 | 상대가 접속 IP 등록을 계약 조건으로 요구하는 경우 |
허용 목록을 지원하지 않는 서비스라면 고정 IP만으로는 접근 제한 효과를 얻을 수 없습니다. 도입 전에 보호할 시스템마다 허용 목록 기능이 있는지부터 확인해 두세요.
고정 IP 허용 목록은 어떻게 동작하나요?
대상 시스템은 들어오는 연결의 출발지 IP를 보고 허용 여부를 판단하며, VPN을 켠 구성원의 출발지 IP는 회사 전용 서버의 고정 IP가 됩니다. 그래서 시스템 쪽에는 그 IP 하나만 등록하면 되고, 구성원이 바뀌어도 허용 목록은 손대지 않아도 됩니다.
- 재택 구성원집 Wi-Fi, 수시로 바뀌는 IP
- 일반 인터넷
- 사내 시스템·SaaS허용 목록에 없는 IP라 차단
- VPN 암호화
- 사이트 HTTPS
- 노출될 수 있는 구간
- 재택 구성원StageVPN 앱 연결
- 암호화 터널
- StageVPN 전용 서버회사 고정 IP로 출발
- HTTPS
- 사내 시스템·SaaS허용 목록의 고정 IP 확인 후 허용
- VPN 암호화
- 사이트 HTTPS
- 노출될 수 있는 구간
기기와 전용 서버 사이는 WireGuard 암호화 터널로 보호되고, 전용 서버와 대상 시스템 사이는 그 시스템이 제공하는 HTTPS 같은 암호화에 따라 보호 수준이 정해집니다. 회사 전용으로 배정된 주소이므로 허용 목록에 등록해도 다른 조직의 이용자가 같은 IP로 들어올 걱정을 덜 수 있습니다. WireGuard의 구조는 WireGuard 쉽게 이해하기에서 자세히 다뤘습니다.
알아 두세요 고정 IP VPN은 인터넷에 공개된 시스템에 “어디에서 오는 접속인지”를 증명하는 방식입니다. 사무실 내부의 사설망(사설 IP 대역)으로 직접 들어가는 사이트 간 VPN과는 목적이 다르므로, 사내에만 있는 시스템은 허용 목록을 건 채 외부에서 접속할 수 있게 구성되어 있어야 합니다.
세 가지 접근 방식 중 무엇을 고르나요?
StageVPN 비즈니스는 회사 단위로 구성원이 어떤 서버에 연결할 수 있는지를 세 가지 방식 중 하나로 정합니다. 허용 목록 시스템만 쓰는 팀은 “전용 IP만”, 허용 목록 시스템과 일반 웹 이용을 함께 하는 팀은 “전용 IP와 공용 서버”를 고르는 것이 일반적입니다.
| 접근 방식 | 연결할 수 있는 서버 | 전용 서버를 쓸 수 없을 때 | 어울리는 팀 |
|---|---|---|---|
| 전용 IP만 (회사 고정 IP로만 연결) | 회사 전용 서버만 | 공용 서버로 대신 연결하지 않고 안내를 표시 | 업무 트래픽이 반드시 허용 목록 IP로 나가야 하는 팀 |
| 전용 IP와 공용 서버 (회사 고정 IP + 일반 서버) | 회사 전용 서버를 우선 쓰고, 회사가 허용한 국가의 공용 서버도 선택 가능 | 공용 서버를 골라 연결 가능(허용 목록 시스템은 접속 불가) | 허용 목록 시스템과 출장지 일반 업무를 함께 하는 팀 |
| 공용 서버만 (일반 서버, 팀 VPN) | StageVPN 공용 서버 | 해당 없음(고정 IP 없음) | 허용 목록보다 공용 Wi-Fi 보호와 계정 일괄 관리가 목적인 팀 |
“전용 IP만” 방식에서는 전용 서버에 문제가 생겨도 연결이 일반 IP로 새어 나가지 않도록 연결 자체를 막습니다. 반대로 공용 서버에 연결한 동안에는 외부 IP가 회사 고정 IP가 아니므로 허용 목록 시스템에는 접속할 수 없습니다. 이용 가능한 국가는 기업 계약에서 정하며, 회사 정책상 허용되지 않은 국가의 서버에는 연결할 수 없습니다.
고정 IP VPN, 사내 VPN 장비, ZTNA는 어떻게 다른가요?
세 방식은 푸는 문제가 다릅니다. 고정 IP VPN은 “출발지 주소를 하나로 모으는 것”, 사내 VPN 장비는 “사내망 안으로 들어가는 것”, ZTNA(제로 트러스트 네트워크 접근)는 “요청마다 사용자·기기·상황을 확인해 개별 앱 접근을 허용하는 것”이 핵심입니다. 제로 트러스트는 네트워크 위치만으로 신뢰를 주지 않는다는 원칙으로, NIST SP 800-207이 개념을 정리하고 있습니다.
| 항목 | 고정 IP VPN 서비스 | 사내 VPN 장비(자체 구축) | ZTNA |
|---|---|---|---|
| 핵심 원리 | 외부 출발지 IP를 회사 전용 IP로 통일 | 원격 기기를 사내 네트워크에 연결 | 앱 단위로 신원·기기 상태를 확인해 접근 허용 |
| 사내 사설망 접근 | 제공하지 않음(공개된 시스템 대상) | 가능 | 연결한 앱에 한해 가능 |
| 도입 준비 | 허용 목록 등록, 구성원 초대 | 장비·회선·인증서 준비와 유지보수 | ID 공급자 연동, 앱별 정책 설계 |
| 접근 판단 기준 | 출발지 IP(대상 시스템이 판단) | VPN 계정과 네트워크 위치 | 요청마다 사용자·기기·상황 |
| 어울리는 상황 | SaaS·클라우드 허용 목록이 이미 있는 소규모~중규모 팀 | 사내에만 있는 시스템이 많은 조직 | 앱이 많고 세밀한 권한 통제가 필요한 조직 |
| 한계 | 허용 목록이 없는 시스템은 보호 효과 없음 | 일단 들어오면 넓은 범위에 접근 가능 | 설계와 운영 난이도가 높음 |
세 방식은 서로 배타적이지 않습니다. 예를 들어 SaaS는 고정 IP 허용 목록과 MFA로, 사내 전용 시스템은 별도 원격 접속 수단으로 보호하는 조합도 흔합니다. 개인용 VPN과의 차이는 아래 표로 정리했습니다.
| 항목 | 개인용 VPN(공용 서버) | StageVPN 비즈니스(전용 고정 IP) |
|---|---|---|
| 외부 IP | 여러 이용자가 함께 쓰며 바뀔 수 있음 | 회사에 배정된 고정 IP |
| 허용 목록 활용 | 사실상 어려움 | 고정 IP 등록으로 가능 |
| 계정 관리 | 개인이 각자 가입·결제 | 기업 콘솔에서 초대·정지·제외 |
| 기록 확인 | 본인 계정 단위 | 관리 콘솔 감사 기록(3년 보관) |
| 계약·청구 | 개인 구독(요금제 안내) | 기업 계약, 청구서와 세금계산서 발급 |
도입은 어떤 순서로 진행되나요?
도입은 상담에서 연결 확인까지 일곱 단계로 진행되며, 허용 목록 등록을 구성원 초대보다 먼저 끝내 두면 첫 연결에서 바로 업무 시스템을 쓸 수 있습니다.
- 1단계도입 상담
예상 인원과 사용 기기, 근무 지역과 출장 국가, 전용 IP가 필요한 업무 시스템, 희망 도입 시점을 공유합니다.
- 2단계기업 계약
요금, 계약 기간, 좌석 수, 전용 IP 수, 이용 가능 국가를 기업 계약으로 정합니다. 청구서와 세금계산서 등 증빙이 발급됩니다.
- 3단계전용 서버·IP 배정
회사 전용 서버와 고정 IP가 배정됩니다. 전용 IP는 계약 기간 동안 회사 이용을 위해 배정되며, IP에 대한 권리가 회사로 넘어가지는 않습니다.
- 4단계허용 목록 등록
각 시스템 담당자가 배정받은 고정 IP를 허용 목록에 등록하고, 기존 사무실 IP와 함께 둘지 정합니다.
- 5단계구성원 초대
관리자가 기업 콘솔에서 구성원의 이메일 또는 전화번호로 초대합니다. 초대에는 수락 기한이 있습니다.
- 6단계앱에서 수락
구성원은 초대받은 이메일·전화번호로 로그인해 인증을 마친 계정에서 초대를 확인하고, 회사가 볼 수 있는 정보를 읽은 뒤 수락합니다.
- 7단계연결 확인
연결 후 외부 IP가 회사 고정 IP로 보이는지, 대상 시스템에 실제로 접속되는지 확인합니다.
한 계정은 한 회사에만 소속될 수 있고, 좌석이 가득 차면 새 구성원은 수락할 수 없습니다. 회사가 구성원의 이메일 주소 등을 등록할 때에는 해당 구성원에게 관계 법령에 따른 고지 등 적법한 처리 근거를 갖춰야 한다는 점도 이용약관 제24조에 적혀 있습니다. 상담은 StageVPN 비즈니스 페이지에서 신청할 수 있습니다.
기업 관리자는 구성원의 무엇을 볼 수 있나요?
기업 관리자가 보는 정보는 구성원 관리와 이용 현황 확인에 필요한 범위로 한정되며, 통신 내용과 접속지 IP, 개인 자격 이용 정보는 제공되지 않습니다. 이 범위는 개인정보처리방침 제6조(개인정보의 제3자 제공)에 적혀 있고, 구성원이 초대를 수락할 때 앱 화면에서도 같은 내용을 안내합니다.
관리자가 볼 수 있는 정보
- 구성원 이메일·이름(표시 이름)·부서
- 초대·소속 상태
- 현재 연결 여부와 마지막 연결 시각
- 회사 자격으로 연결한 세션별 이용 내역: 연결·종료 시각, 이용 시간, 데이터량, 연결한 서버의 이름·국가, 사용한 회사 전용 IP
- 위 이용 내역의 합계
관리자가 볼 수 없는 정보
- 방문한 사이트, 주고받은 메시지·파일 등 통신 내용
- 구성원이 VPN에 접속해 온 곳의 IP 주소(접속지 IP)
- 회사 자격이 아닌 개인 자격(개인 구독)으로 이용한 정보
- 법령에 따라 보관하는 접속 기록(목적지 IP·포트 등)
구성원으로 소속된 동안에는 그 계정의 VPN 연결이 모두 회사 자격으로 처리됩니다. 업무 외 시간의 연결도 세션 기록(시각·데이터량·서버)에 포함되므로, 회사는 이 점을 사내 이용 지침에 적어 구성원에게 알리는 것이 좋습니다. StageVPN 자체가 법령에 따라 보관하는 접속 기록의 범위는 접속 기록 93일 보관을 공개하는 이유에서 설명합니다.
| 정보 | 기간 | 근거 |
|---|---|---|
| 세션별 이용 내역(관리자 조회) | 세션 종료 후 93일까지 조회 가능 | 개인정보처리방침 제6조 |
| 기업 구성원 정보 | 구성원 삭제 또는 기업 계약 종료 시까지 | 개인정보처리방침 제3조 |
| 기업 관리 콘솔 감사 기록(초대·삭제·설정 변경 등) | 생성일부터 3년 후 자동 삭제 | 개인정보처리방침 제3조, 이용약관 제24조 |
| 기업 고객 계약·청구 정보 | 계약 종료 후 5년 | 전자상거래법, 국세기본법 등 |
퇴사자와 부서 이동자는 어떻게 처리하나요?
퇴사나 역할 변경이 확정되면 기업 콘솔에서 해당 구성원을 바로 제외해야 하며, 제외하는 즉시 회사 자격의 VPN 연결이 끊깁니다. 이용약관 제24조는 권한이 없어진 구성원을 지체 없이 삭제하는 것을 기업 고객의 의무로 정하고 있습니다.
- 변동 확정인사 담당자가 퇴사·이동 일정을 관리자에게 공유
- 구성원 제외 또는 정지기업 콘솔에서 처리, 회사 자격 연결이 즉시 끊김
- 업무 계정 회수SaaS·사내 시스템 계정과 권한을 별도로 정리
- 감사 기록 확인처리 일시와 작업자를 콘솔 기록으로 확인
| 상황 | 기업 콘솔 조치 | 함께 할 일 |
|---|---|---|
| 퇴사 | 구성원 제외(다시 참여하려면 새 초대 필요) | 업무 시스템 계정 비활성화, 공용 비밀번호 교체 |
| 휴직·장기 부재 | 구성원 정지 후 복귀 시 재개 | 복귀 일정 기록 |
| 부서 이동 | 표시 정보(부서) 변경 | 시스템별 권한을 새 역할에 맞게 조정 |
| 기기 분실 | 구성원 정지 | 계정 비밀번호 변경, 대상 시스템의 로그인 세션 종료 |
| 전용 IP 변경 통지 | 새 IP 확인 | 모든 허용 목록에 새 IP 등록, 기존 IP 삭제 |
| 기업 계약 종료 | 전용 IP 회수 | 허용 목록에서 해당 IP 삭제 |
구성원도 계정 화면에서 언제든 기업 VPN을 나갈 수 있습니다. 개인 구독은 기업 VPN에 참여하거나 나가도 자동으로 해지되지 않으므로, 개인 구독이 있는 구성원은 나간 뒤에도 개인 자격으로 계속 이용할 수 있습니다. 전용 IP는 서버 이전이나 장애 대응처럼 불가피한 사유가 있으면 사전 통지(긴급하면 사후 지체 없이) 후 바뀔 수 있고, 계약이 끝나면 회수됩니다. 회수된 IP를 허용 목록에 남겨 두지 않도록 주의하세요.
고정 IP만으로 충분하지 않은 이유는 무엇인가요?
고정 IP 허용 목록은 “어디에서 오는가”만 확인하므로, 계정·기기·권한 통제와 겹쳐 쓸 때 제 역할을 합니다. 허용된 IP에서 들어온 접속이라도 탈취된 계정이나 감염된 기기에서 왔다면 막지 못합니다.
- 계정 보안다중 인증(MFA), 관리자 계정 분리
- 기기 보안OS 업데이트, 화면 잠금, 백신
- 연결 보안VPN 암호화, 회사 고정 IP 허용 목록
- 권한 통제시스템별 최소 권한
VPN이 줄여 주는 위험과 줄이지 못하는 위험은 VPN이 막아주는 것과 막지 못하는 것에, 출장 중 공용 Wi-Fi 수칙은 공용 와이파이 안전 수칙에 정리했습니다.
운영 체크리스트
도입 후에는 허용 목록, 구성원 목록, 이용 지침 세 가지를 정기적으로 점검하는 것이 핵심입니다.
- 고정 IP를 등록한 시스템 목록과 각 시스템의 담당자를 문서로 관리합니다.
- 전용 IP 변경 통지를 받을 담당자·청구 연락처를 기업 콘솔에서 최신으로 유지합니다.
- 매월 구성원 목록을 인사 명단과 대조해 퇴사·이동자를 정리합니다.
- 기업 콘솔의 감사 기록으로 초대·제외·설정 변경 내역을 확인합니다.
- 허용 목록이 있어도 모든 업무 계정에 MFA를 유지합니다.
- 전용 IP나 기업 VPN 접속 권한을 회사 밖 개인·조직에 공유하거나 재판매하지 않습니다.
- 스팸 발송, 대량 자동 수집처럼 IP 평판을 떨어뜨려 차단 목록에 오를 수 있는 사용을 금지합니다.
- 계약에서 정한 인원, 국가, 용도를 넘지 않는지 확인합니다.
- 해외 출장 전에는 현지 법령과 이용 조건을 확인하도록 안내합니다(해외여행 VPN 가이드).
주의 전용 IP가 위반 행위로 차단 목록에 오르면 StageVPN은 회사에 알리고 필요한 경우 전용 IP 이용을 일시 중지하거나 교체할 수 있습니다. 금지 행위의 기준은 서비스 이용 정책 제7조(기업용 전용 IP의 이용 기준)를 사내 지침에 그대로 반영해 두세요.
자주 묻는 질문
고정 IP는 몇 개까지 받을 수 있나요?
전용 IP 수는 좌석 수, 이용 국가와 함께 기업 계약에서 정합니다. 여러 개를 쓰는 경우 기본 IP가 지정되며, 관리자는 구성원별로 사용할 고정 IP를 지정할 수 있습니다. 필요한 수는 상담 단계에서 대상 시스템과 근무 지역을 기준으로 정하는 것이 좋습니다.
관리자가 직원이 방문한 사이트를 볼 수 있나요?
볼 수 없습니다. 관리자는 회사 자격 세션의 시각, 이용 시간, 데이터량, 서버 이름·국가, 사용한 전용 IP까지만 볼 수 있고, 방문한 사이트 등 통신 내용과 접속지 IP는 제공되지 않습니다. StageVPN은 통신 내용을 기록하지 않습니다.
해외 출장 중에도 회사 고정 IP로 접속되나요?
전용 서버에 연결하면 어느 나라에서 접속하든 외부로 나가는 주소는 회사 전용 IP입니다. 다만 전용 서버와 멀리 떨어진 곳에서는 응답이 느려질 수 있고, VPN 이용을 제한하는 국가도 있으므로 출국 전에 외교부 해외안전여행과 현지 대사관 안내를 확인해야 합니다.
이미 개인 구독을 쓰는 직원이 초대를 수락하면 어떻게 되나요?
개인 구독은 자동으로 해지되지 않고 결제도 그대로 이어집니다. 소속된 동안에는 VPN 연결이 회사 자격으로 처리되며, 기업 VPN을 나가면 남은 개인 구독으로 계속 이용할 수 있습니다. 개인 구독의 해지는 결제한 곳에서 따로 해야 합니다.
기업용 요금은 얼마인가요?
기업용 요금은 공개 가격표 없이 인원과 구성에 따라 상담 후 정합니다(2026년 9월 기준). 요금, 청구 주기, 지급 기한, 계약 기간, 중도 해지와 정산은 기업 계약에서 정하고, 청구서와 세금계산서 등 증빙이 발급됩니다. 자세한 기준은 결제·환불 정책 제9조와 이용약관 제24조를 참고하세요.
계약이 끝나면 고정 IP는 어떻게 되나요?
계약이 끝나면 전용 IP는 회수되며 회사가 계속 쓸 권리는 남지 않습니다. 회수된 IP가 허용 목록에 남아 있으면 불필요한 허용이 되므로, 종료 전에 모든 시스템의 허용 목록에서 해당 IP를 지우는 일정을 잡아 두세요.
참고 자료
- NIST SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and BYOD Security — 원격근무·원격 접속 보안의 일반 원칙 (미국 국립표준기술연구소)
- NIST SP 800-207, Zero Trust Architecture — 제로 트러스트의 정의와 네트워크 위치에 기반한 암묵적 신뢰의 한계 (미국 국립표준기술연구소)
- Control traffic to your AWS resources using security groups — 출발지 IP 기반 인바운드 규칙 설정 방법 (Amazon Web Services)
- 조건부 액세스 정책: 네트워크 신호 사용 — IP 범위를 위치 조건으로 쓰는 방법 (Microsoft Learn)
- 개인정보보호위원회 — 임직원 개인정보 처리와 고지에 관한 법령·안내 (개인정보보호위원회)



