개요
Cloudzy의 WarpSpeed VPN는 WireGuard 기반 VPN 컨트롤 패널에 SSO를 지원하므로, 기존 ID 공급자로 사용자를 온보딩하고 몇 분 안에 설정을 배포할 수 있습니다. 4.2GHz 이상의 EPYC 코어, DDR5 RAM, 순수 NVMe 디스크, 10 Gbps 업링크 덕분에 피어 연결이 빠르고 트래픽이 몰리는 시간에도 안정적입니다. 단기 테스트에는 시간 단위 청구가 적합하고, 장기 운영 팀은 월간 또는 연간 요금제로 비용을 예측 가능하게 관리할 수 있습니다.
설명
WarpSpeed는 WireGuard 프로토콜을 지원하는 웹 기반 VPN 서버로, SSO, 실시간 대역폭 그래프, 감사 로그, 모바일용 QR 코드 자동 생성 클라이언트 설정 등 현대적인 기능을 더했습니다. Cloudzy에서는 Ubuntu 20.04에 바로 준비된 상태로 제공되므로, 관리자 패널에 곧장 접속해 사용자 초대를 시작할 수 있습니다.
웹 인터페이스 접속
브라우저에서 인스턴스 URL를 여세요. 첫 로그인에는 서버에 저장된 시크릿을 사용하며, 이후 즉시 강력한 관리자 비밀번호로 변경하세요.
- URL format:
https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
예시: https://vpn-127-0-0-1.warpspeedvpn.com - Initial credentials
cat /root/.secrets - First login
즉시 관리자 비밀번호를 변경하세요.
커스텀 도메인 사용은 선택 사항입니다. 원한다면 도메인의 A 레코드를 서버 IP로 지정한 후 서비스를 재시작하세요:
| systemctl restart warpspeed |
상태 및 로그 확인, 설정 파일 조회도 가능합니다:
| systemctl status warpspeed journalctl –u warpspeed –f cat /root/warpspeed/warpspeed.conf |
Advanced Features
팀과 대규모 운영 모두를 위해 설계된 WireGuard 기반의 깔끔한 컨트롤 플레인을 제공합니다. 다음 기능들로 온보딩을 단순하게, 운영을 체계적으로 유지할 수 있습니다.
- 인기 있는 IdP와 SSO. Gooogle Workspace, Azure AD, Okta 등 SAML 2.0 환경을 지원합니다.
- 클라이언트 설정과 QR 코드를 자동으로 생성해 모바일 기기를 빠르게 등록할 수 있습니다.
- 실시간 대역폭 모니터링과 보안 감사 로그를 제공합니다.
- 공식 WireGuard 클라이언트를 사용합니다.
- 단일 테스트부터 수천 대의 디바이스까지 확장 가능합니다.
- 기본 포트: 패널은 443 TCP, WireGuard 트래픽은 51820 UDP입니다.
사용 편의성
배포 후 로그인하여 사용자를 초대하세요. 전원 제어, 업그레이드, 플랜 변경은 Cloudzy 대시보드에서 할 수 있습니다.
보안과 성능에 집중
WireGuard의 간결한 설계로 핸드셰이크 오버헤드를 줄이고, Cloudzy의 10 Gbps 포트와 저지연 사이트로 피어 트래픽을 빠르게 유지합니다. NVMe I/O와 최신 EPYC 코어는 설정 동기화, 로그 쓰기, 동시 관리 세션을 더 빠르게 처리합니다. 가동률 목표 99.95%로 원격 직원들이 안정적인 게이트웨이에 의존할 수 있습니다.
풀 서버 제어권
루트 접근 권한으로 사용자 라이프사이클 스크립트 작성, 방화벽 설정, MTU 조정, 설정 파일 백업을 원하는 일정에 맞춰 직접 처리할 수 있습니다. KVM 가상화로 다른 인스턴스의 영향을 차단하고, 전용 IP로 VPN CAPTCHA 빈도를 줄이며 허용 목록을 깔끔하게 유지합니다.
Powerful Tools
WarpSpeed를 매일 운영하는 데 필요한 모든 것은 명령어 하나 또는 클릭 한 번으로 해결됩니다. 기본 기능은 바로 사용할 수 있으며, 필요에 따라 모니터링이나 백업을 추가할 수 있습니다.
- Ubuntu 20.04에 WarpSpeed 관리 패널이 사전 설치되어 있습니다.
- 빠른 서비스 제어 및 로그:
| systemctl status warpspeed systemctl restart warpspeed journalctl -u warpspeed -f |
- Fail2Ban이나 node_exporter처럼 필요에 따라 설치할 수 있는 보안 강화 및 모니터링 애드온입니다.
- 설정 파일과 키를 서버 외부에 백업하는 간단한 방법들.
글로벌 인프라
가장 가까운 리전을 선택해 왕복 지연 시간을 줄이세요. Cloudzy는 3개 대륙에 걸쳐 10개의 거점을 운영합니다:
- 북미: 뉴욕, 댈러스, 마이애미, 유타, 라스베이거스
- 유럽: 런던, 암스테르담, 프랑크푸르트, 취리히(스위스)
- Asia-Pacific: Singapore
모든 위치에서 10 Gbps 업링크, Tier-1 통신사 조합, 99.95% 가동률 SLA를 제공합니다. 유일한 변수는 거리입니다.
Application Details
버전: 미지정
OS: Ubuntu Server 20.04
Minimum RAM: 1 GB
IP Types: IPv4, IPv6
지금 WarpSpeed VPN 배포하기
WarpSpeed를 Cloudzy에 시작하고, 패널에 로그인한 후 SSO를 통해 사용자를 추가하세요. 클라이언트 설정은 몇 분 안에 배포할 수 있습니다.
중요: 설정 및 도메인 책임
모든 OCA에서 전체 SSH/root 접근 권한이 제공됩니다. 이 권한으로 인해 설정 변경이 break 앱에 영향을 줄 수 있습니다. 설정을 수정하기 전에 반드시 이 내용을 읽어 주세요.
- 도메인은 직접 관리해야 합니다. Cloudzy는 도메인이나 DNS를 판매하거나 호스팅하지 않습니다. 앱에 도메인이 필요한 경우, 도메인을 서버로 직접 연결해야 합니다 (필요에 따라 A/AAAA/CNAME 및 MX/TXT 레코드 설정). SSL 발급과 다수의 대시보드는 이 설정이 올바르게 되어 있어야 작동합니다.
- 설치 후 도메인 또는 호스트명을 변경하는 것은 간단하지 않습니다. 많은 OCA는 도메인을 설정 파일(.env, 리버스 프록시, 앱 URL)에 직접 기록합니다. 변경 시 다음 항목도 함께 업데이트해야 합니다:
- 리버스 프록시(Nginx/Caddy) 및 TLS 인증서
- 앱 "외부 URL"/기본 URL 및 콜백/웹훅 URL
- 앱 또는 애드온에 하드코딩된 링크
- Credentials matter. 기본 관리자 계정 이름 변경, 비밀번호 교체, 또는 앱 설정을 업데이트하지 않은 상태에서의 서비스 포트 변경은 계정 잠금 또는 서비스 중단을 유발할 수 있습니다. 앱, 프록시, 연동된 서비스 전반에 걸쳐 자격 증명을 안전하게 유지하고 일관되게 관리하세요.
- 네임서버 변경은 서비스 중단을 유발할 수 있습니다. 도메인을 새 네임서버로 이전하거나 NS 레코드를 수정하면 전파 지연이 발생합니다. 변경 전 미리 TTL을 낮추고, 전환 전에 A/AAAA 레코드를 반드시 확인하세요.
- 방화벽/포트 수정은 접근 장애를 일으킬 수 있습니다. SSH, HTTP/HTTPS, RDP 또는 앱 포트를 변경한 경우, 방화벽(UFW/CSF/보안 그룹)과 리버스 프록시 규칙도 함께 업데이트하세요.
- 이메일(SMTP) 포트는 기본적으로 제한되어 있습니다. 아웃바운드 메일 포트(예: 25/465/587) may be 남용 방지를 위해 차단되어 있습니다. OCA에서 이메일을 전송해야 하는 경우, SMTP 접근을 요청하세요. 지원팀에 문의하거나 API 또는 승인된 SMTP를 통해 SendGrid/Mailgun/SES 같은 트랜잭션 이메일 서비스를 이용하세요.
- Email & allowlists. 앱이 메일을 발송하거나 웹훅을 수신하는 경우, IP 또는 호스트명 변경이 이메일 전달률이나 허용 목록에 영향을 줄 수 있습니다. SPF/DKIM/DMARC 설정과 IP 허용 목록을 업데이트하세요.
- 큰 변경 전에는 반드시 스냅샷을 찍어두세요. 패널의 snapshot/backup 을 먼저 사용하세요. 플러그인, 업데이트, 또는 설정 변경이 문제를 일으킨 경우 몇 분 안에 롤백할 수 있습니다.
- Support scope. 서버와 사전 설치된 OCA 이미지는 Cloudzy가 제공합니다. 이후의 애플리케이션 수준 설정 (도메인, DNS, 앱 설정, 플러그인, 커스텀 코드)의 관리는 사용자 책임입니다.
간단한 기준: if you touch 도메인, 포트, 비밀번호, 호스트명, 또는 프록시/SSL 설정을 변경했다면, 앱 설정도 함께 업데이트해야 합니다. 변경 전에 스냅샷을 찍어두세요.
즉시 웹 관리자 패널에 접속하기
URL: https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
예시: https://vpn-127-0-0-1.warpspeedvpn.com
Initial credentials: cat /root/.secrets
첫 로그인 시, 즉시 강력한 관리자 비밀번호를 설정하세요.
커스텀 도메인 사용하기
DNS의 A 레코드를 서버 IP로 지정하세요.
서비스 재시작:
systemctl restart warpspeed
Service Management
# Check service status systemctl status warpspeed # Restart service systemctl restart warpspeed # View logs live journalctl -u warpspeed -f # View config cat /root/warpspeed/warpspeed.conf