둘 다 암호화 터널을 만들지만 동작 계층과 쓰임이 다르다. 지점 간 네트워크를 통째로 잇는 site-to-site 는 IPSec, 외부 사용자가 특정 시스템에 원격 접속하는 용도는 SSL VPN 이 일반적이다. 최근에는 SSL VPN 의 취약점 이슈로 ZTNA 로 옮겨가는 흐름도 있다.
| 구분 | IPSec VPN | SSL VPN |
|---|---|---|
| 계층 | 네트워크(L3). IP 패킷 자체를 암호화해 모든 트래픽 보호 | 전송응용(L4L7, TLS). 애플리케이션 단위 |
| 클라이언트 | 전용 클라이언트 필수 | 브라우저만으로 가능(clientless). 전체 망 접근은 에이전트(full tunnel) |
| 주 용도 | site-to-site 상시 연결 | 원격 사용자 접속 |
| 포트 · 통과 | UDP 500/4500, ESP. NAT 환경은 NAT-Traversal 필요 | TCP 443. 방화벽 통과 쉬움 |
| 접근 제어 | 터널이 열리면 내부망에 직접 연결된 것과 같아 세밀한 제어가 어렵다 | 앱 · URL 단위 제어가 쉬워 최소 권한에 유리 |
아니다. IPSec 은 표준 프로토콜이라 종단점 역할을 할 무언가가 양쪽에 있으면 된다.