idea·blog

NAS 미니랩 4/4 · 포트포워딩 & DDNS

집 밖에서 치니, 내 NAS가 없습니다.

집에서 잘 되던 주소가 카페에서는 안 통합니다. 인터넷에서 보이는 건 공유기의 공인 IP 하나뿐이고, 밖에서 먼저 들어오는 연결은 기본 차단이기 때문입니다. 공유기에 길을 내고(포트포워딩) 바뀌는 IP에 이름을 붙여(DDNS) 어디서든 접속되게 만듭니다.

이것만 기억하세요공유기엔 길 하나
바뀌는 IP엔 이름

아래 파란 버튼만 누르세요

카페 노트북에서 집 NAS까지, 요청은 도착할까요?

시나리오
요청응답차단
대기 중
카페노트북
바깥 세상인터넷
우리 집공유기
우리 집NAS

패킷이 출발하면 여기에 주소가 보여요.

설정 상태

  • 포트포워딩규칙 없음 — 밖→안 차단
  • DDNS 이름미등록 — IP 숫자를 외워야 함

아무 설정도 하지 않은 상태예요.

지나온 기록

접속을 시도하면 단계마다 기록이 쌓여요.

버튼은 하나예요. 접속 시도를 누르면 카페 노트북에서 우리 집 NAS까지 가는 길을 한 단계씩 따라가고, 자동 재생을 누르면 끝까지 알아서 진행돼요.

원리 세 가지만

밖에서 안 되던 접속이 되게 하는 것들

01공인 IP는 집에 하나뿐.

인터넷에서 보이는 건 공유기의 공인 IP 하나예요. 집 안 기기들은 사설 IP(192.168.x.x)를 나눠 쓰고, 그 번호는 밖에서 의미가 없어요.

02밖→안은 기본 차단.

NAT 공유기는 안에서 나간 연결의 응답만 들여보내요. 밖에서 먼저 오는 연결은 포워딩 규칙이라는 명시적인 길이 있어야 통과해요.

03이름이 IP를 따라가요.

집 공인 IP는 통신사 사정으로 바뀌어요. DDNS는 NAS가 신고하는 최신 IP에 이름을 붙여, 언제나 같은 주소로 접속하게 해요.

이름 (DDNS)공인 IP포워딩 규칙NAS
원리 위주로 단순화한 시뮬레이션입니다.

실제로는 통신사 장비가 한 번 더 NAT를 하는 이중 NAT·CGNAT 환경이면 포워딩만으로는 안 될 수 있고, 상용 NAS의 QuickConnect 같은 릴레이 서비스가 대안이 됩니다. 열린 포트는 인터넷 전체에서 보이므로 HTTPS·강한 비밀번호와 2단계 인증·최신 펌웨어를 갖추고 필요한 포트만 여세요. 가능하면 VPN이 더 안전합니다. 주소와 포트는 예시값입니다.

참고: RFC 1918 (Address Allocation for Private Internets)이 랩의 소개글 읽기 →

실험을 마쳤다면