IT & Security/VPN

1년 동안의 Android용 PIA VPN 사용기

la Nube 2020. 2. 11. 00:00
반응형


전편의 iOS 편에 이어, 이번에도 PIA VPN의 모바일 편입니다.

그 중에서도 모바일 계의 양대산맥인 안드로이드 앱을 알아보겠습니다.


 * 1년 동안의 iOS용 PIA VPN 사용기 : https://la-nube.tistory.com/788



스샷은 안드로이드 누가 7.1.2 이며, Android용 앱 버전은 3.2.0 입니다.

스샷을 찍었던 날인 2019년 12월 18일 기준의 최신 버전입니다.


안드로이드용 PIA VPN 앱은 OpenVPN 프로토콜을 사용합니다.


 * Android용 PIA VPN 앱 : https://play.google.com/store/apps/details?id=com.privateinternetaccess.android





아직 VPN 서버로 연결을 하지 않았기 때문에, VPN IP는 나오지 않습니다.





VPN 서버로 연결하면, 이렇게 색깔이 초록색으로 바뀝니다.





메뉴에는 지역 선택, 계정, 앱당 설정, 설정 등이 보입니다.





먼저, 지역 선택입니다.

Windows 편과 iOS 편에서 밝혔듯이

PIA VPN에는 한국 서버가 없습니다.





계정에서는 이메일과 함께 PIA VPN에서 부여한 p로 시작하는 사용자 이름이 나옵니다.

현재 플랜의 만료일도 같이 나오고요.





앱당 설정은 분할 터널링 기능에 해당됩니다.

즉, 특정 앱에서는 VPN을 사용하지 않도록 개별 설정을 할 수 있습니다.





설정에서는 먼저 연결과 관련된 설정이 보입니다.


기본값으로 UDP를 사용하는데, TCP를 사용하도록 변경할 수 있습니다.

포트 전달 요청은 포트포워딩이며, 포트포워딩을 지원하는 일부 서버에서 가능하다고 합니다.

원격 포트와 로컬 포트는 자동으로 놔두면 됩니다.


DNS는 PIA DNS 외에 사용자 지정 DNS를 선택할 수 있으나,

PIA DNS가 아닌 경우에는 DNS 암호화가 제대로 이루어지지 않아 DNS 누출이 있을 수 있습니다.


작은 패킷 사용은 MTU를 줄여 속도를 포기하는 대신, 연결의 안정성을 기하는 목적입니다.





차단과 관련된 설정에서는 VPN 킬 스위치가 있습니다.

VPN 킬 스위치는 반드시 켜져 있어야 합니다.


그 외에 적극적인 IPv6 차단이나, 로컬 네트워크 차단은 필요에 따라 켜고 끄면 됩니다.





암호화와 관련된 설정과 함께 애플리케이션 설정도 보입니다.

애플리케이션 설정에서는 부팅할 때 자동으로 연결할 것인지,

앱이 업데이트되면 VPN이 잠깐 꺼지는데 업데이트 후 다시 자동으로 연결할 것인지를 선택할 수 있습니다.

그리고 앱을 켜자마자 알아서 연결하도록 하는 설정도 있습니다.


암호화와 관련된 설정은 데이터 암호화, 데이터 인증, 핸드셰이크로 구분되어 있습니다.

데이터 암호화에서 GCM이 포함된 것을 켜면 데이터 인증은 따로 선택할 것이 없습니다.

AES-GCM과 같은 AEAD 암호화는 통합 인증 메카니즘을 사용하기 때문이라고 합니다.





데이터 암호화에서는 다음 중에서 선택할 수 있습니다.

- AES-128-CBC, AES-256-CBC, AES-128-GCM, AES-256-GCM, 'None'


바로 위에서 GCM이 아닌 CBC가 포함된 것을 선택하면 다음 중에서 데이터 인증을 선택할 수 있습니다.

- HMAC-SHA1, HMAC-SHA256, 'None'





핸드셰이크는 다음 중에서 선택할 수 있습니다.

- RSA-2048, RSA-3072, RSA-4096, ECC-256k1, ECC-256r1, ECC-521


보통 AES-256-GCM + RSA-4096 또는, AES-256-CBC + HMAC-SHA256 + RSA-4096의 조합이 많이 사용됩니다.

ExpressVPN이나, NordVPN에서 주어지는 조합인데, 얘네들은 어차피 선택을 못합니다.

이런 조합을 선택할 수 있다는 것이 PIA VPN의 장점입니다.





그 외에 신뢰하는 무선통신 네트워크 등을 선택할 수 있습니다.

화이트리스트를 제외한 것에 연결되면 VPN이 알아서 연결되게 하는 기능입니다.

다만, 개인적으로 저는 사용하지 않고 있습니다.





마지막으로 정보 화면입니다.

버전 정보와 함께 라이선스에 대한 정보가 나옵니다.


이렇게 하여 Windows용, iOS용, Android용 PIA VPN에 대한 1년 동안의 사용기를 마칩니다.




::: 본 문서의 무단전재 및 재배포를 금지합니다 :::

반응형