와이어가드(WireGuard)는 가볍고 빠른 VPN 프로토콜로 인기를 얻고 있지만, 여러 사용자나 장치를 관리할 때는 여전히 수동 설정의 번거로움이 있었습니다. 이러한 불편함을 해소하기 위해 'Islandr'라는 새로운 셀프 호스팅 솔루션이 등장했습니다. Islandr는 와이어가드 피어(peer), 사용자, 그룹 기반 접근 제어 목록(ACL)을 하나의 바이너리로 통합하여, 소규모 팀이나 개인 사용자가 직접 VPN 접근을 관리할 수 있도록 지원합니다. 이는 SaaS(Software as a Service) 형태의 외부 서비스에 의존하지 않고 자체 네트워크 내에서 모든 것을 제어하려는 사용자들에게 매력적인 대안을 제시합니다.
Islandr의 핵심 기능은 크게 네 가지입니다. 첫째, 피어 관리를 통해 어떤 장치가 네트워크에 연결될 수 있는지 정의합니다. 둘째, 그룹 및 ACL 기능을 통해 누가 어떤 리소스에 접근할 수 있는지 세밀하게 제어합니다. 셋째, nftables를 직접 제어하여 이러한 규칙을 기술적으로 강제합니다. 넷째, 최종 사용자가 관리자의 개입 없이 자신의 장치 설정을 직접 받을 수 있는 셀프 서비스 포털을 제공합니다. 이는 특히 원격 근무 환경에서 직원들이 VPN 설정 파일을 요청하기 위해 IT 관리자에게 이메일을 보내는 번거로움을 없애줍니다. Islandr는 퍼블릭 IP를 가진 허브 VM에 와이어가드와 nftables, Islandr 백엔드를 함께 실행하는 방식으로 작동하며, 로드 워리어(Road Warrior) 클라이언트(노트북, 모바일 등 이동형 장치) 관리에 최적화되어 있습니다.
이러한 Islandr의 등장은 데이터 주권(data sovereignty)을 중요하게 생각하거나, SaaS 기반 VPN 관리 솔루션의 비용이나 제약에서 벗어나고 싶은 사용자들에게 중요한 의미를 가집니다. 특히 ISP의 CG-NAT 환경으로 고정 IP가 없거나, 라우터에 와이어가드 서버 모드가 없는 경우, 또는 여러 사이트(집, 사무실, 연구실)를 중앙에서 관리하고 싶은 경우에 유용합니다. Islandr는 제로 트러스트 네트워크 접근(ZTNA) 솔루션과는 다르지만, 네트워크 분할 기능을 갖춘 관리형 VPN 접근을 제공하여 더 간단하고 저렴하게 네트워크를 제어할 수 있는 방법을 제시합니다. 개발팀은 빠른 개발 주기와 쉬운 배포를 위해 Quarkus와 Vue.js를 활용했으며, npm 없이 프론트엔드를 구축하는 등 독특한 기술 스택을 채택하여 복잡성을 줄였습니다.