CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·방탄소년당 ·일본산당 ·소시당 ·개발한당 ·자전거당 ·이륜차당 ·AI당 ·안드로메당 ·골프당 ·소셜게임한당 ·패스오브엑자일당 ·나스당 ·바다건너당 ·곰돌이당 ·가상화폐당 ·콘솔한당 ·클다방 ·걸그룹당 ·키보드당 ·리눅서당 ·물고기당 ·전기자전거당 ·노젓는당 ·사과시계당 ·퐁당퐁당 ·디아블로당 ·찰칵찍당 ·라즈베리파이당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

나스당

강좌 왕초보강좌> 시놀로지 로그인 공격 원천차단하기(ddns, 역방향프록시, 서브도메인) 58

39
2021-08-08 15:37:37 수정일 : 2021-08-08 15:40:41 1.♡.183.134
꽈보


안녕하세요.

최근 시놀로지 nas를 대상으로 하는 무차별 로그인 공격이 엄청나게 늘어 고민인 분들이 많으실거라 생각합니다.

저 또한 최근 공격이 너무 많아져 당황스러웠고, 분명 dsm 포트번호를 변경했는데도 어떻게 알고 공격을 계속하는지도 모르겠고

그렇다고 포트포워딩을 다 막아버리면 나도 외부에서 쓰질 못하니 nas의 존재가치가 없어져버려 고민이었습니다.


이에 대한 해결방법으로 몇몇분들께서 dsm 접속포트에 대한 포트포워딩을 막고 역방향프록시와 서브도메인을 사용하라고 하시는데 도대체 이게 무슨 개념인지도 잘 모르고, 개념까진 이해하더라도 어떻게 적용하는지 상세히 설명한 글을 찾기가 어려웠습니다.

열심히 찾아보고 댓글로 자세하게 알려주신 분들이 계셔서 드디어 적용하는 방법을 찾았고, 저처럼 네트워크 개념도 없고 겨우겨우 포트포워딩해서 쓰던 나린이분들을 위해 도움을 드리고자 이렇게 적용법을 써봅니다.


준비물: dsm 7.0으로 업그레이드된 시놀로지 nas(제 nas가 dsm 7.0이라 하위버전에선 설정이 어떻게 다른지 모릅니다..), 내부망으로 접속가능한 컴퓨터 (외부망에서 작업시 중간에 실수했을 때 접속이 어려울 경우 복구가 안되므로)


0. 기본 개념

우선 역방향프록시와 서브도메인, Let's encrypt 인증서, 와일드카드의 개념이 뭔지 대충은 알아야 아 그래서 이짓을 해야되는구나를 이해하실겁니다.


기존에는 우리가 외부에서 ddns라는 주소를 이용해서 nas에 접속했고, 같은 ddns주소를 입력하면 어느 서비스로 가야할지 모르기 때문에 dsm 메인 또는 각 패키지별로 포트번호라는 것을 부여해서, ddns주소:1234(포트번호) 라는 주소로 접속하면 1234라는 포트번호로 지정해놓은 서비스로 연결되도록 써왔습니다.

매번 공유기/시놀로지 기기에 부여되는 공인 ip주소를 외울 수 없기 때문에 이러한 방식을 써왔고, 외부에서 접속하기 위해서 포트포워딩을 이용해 외부접속자가 내부 포트로 이어질 수 있도록 문을 열어놨습니다.


하지만 해킹공격을 하는 나쁜넘들은 무작위로 ip주소를 대입해 접속해보면서 dsm 기본 접속포트(5000,5001)로 접속되는 시놀로지 기기들이 있는지 확인하고 nas가 발견되면 무작위로 로그인시도를 해봅니다. 기본 접속포트가 바뀌더라도 스캐닝을 하는건지 뭔지 잘은 모르겠지만 어떻게 또 시놀로지 기기를 확인해서 열린 문을 통해 지속적으로 로그인 시도를 합니다.


따라서 이러한 공격시도를 막기 위해선, ip주소에 대한 외부로의 포트포워딩(특히 dsm 기본접속포트)을 꺼야하는데 그럼 우리도 외부접속이 되지 않기 때문에 주인만 아는 숨겨진 주소로 접속할 수 있게 해야합니다.

역방향프록시는 내가 정해놓은 숨겨진 주소로 접속하면 내부에서 원하는 포트로 접속할 수 있게 연결시켜주는 안내원 역할을 하는 기능이고, 각 패키지/기능별로 하나하나 주소를 지정해야만 각각에 맞는 포트로 접속을 해줄 수 있으니 여러개의 숨겨진 주소를 만들기 위해 서브도메인 기능을 사용하게 됩니다.

예시로 우리가 ddns주소를 'example.synology.me'라고 만들었다면, 서브도메인 주소는 'photo.example.synology.me' 라던가 'dsm.example.synology.me' 등으로 기존 ddns 주소 앞에 추가로 이름을 붙여서 세부적인 각각의 독립적인 주소를 만들 수 있습니다.


한편 우리가 사이트주소를 입력해 인터넷을 탐색할 때는 안전한 주소라고 인증을 받은 곳만 가는게 안전한데 그런 인증을 해주는게 인증서 기능이고 Let's encrypt라는 곳이 시놀로지와 계약을 맺은건지(?) '이 사용자가 쓰는 시놀로지 ddns 주소는 접속하기에 안전한 주소입니다 쾅쾅!' 마크를 찍어주는 기능이 시놀로지 제어판에 있습니다.

기본적으로 우리가 쓰는 시놀로지ddns주소에다가 우리가 서브도메인을 이용해 여러 주소들을 사용해야하는데 각 서브도메인마다 따로따로 인증서를 받을 필요 없이 '이 기본 ddns 주소에 서브도메인 붙이는건 다 인증서 찍어주세요'라고 하는게 "와일드카드"라는 옵션이고 이것 또한 시놀로지 사용자들은 복잡한 과정 필요없이 제어판에서 가능합니다.


여기까지 대충이라도 이해되셨다면 이제 적용할 준비가 끝났습니다. 아래에서 사진과 함께 차근차근 설명드리겠습니다.


1. 시놀로지 ddns 생성 및 Let's encrypt로 인증서 적용하기


???? 2021-08-08 ?? 1.27.12.png

시놀로지 nas에 접속 후 '제어판-외부 액세스-DDNS'로 들어갑니다.

기존에 쓰시고 접속이 정상적으로 잘 되는 ddns가 있다면 해당 ddns의 편집으로 들어가시고, 만약 이전에 시놀로지 ddns를 쓰지 않았다면 추가를 눌러 원하는 주소로 새로 만들어주세요.


???? 2021-08-08 ?? 1.27.29.png

기존 쓰시던 ddns에 대해 편집화면으로 들어간 후 Let's Encrypt 인증서가 발급되었고 기본 인증서로 체크되어있는지 확인해주세요.

이미 Let's Encrypt 인증서가 기본 인증서로 발급되어있으면 체크박스가 비활성화 되어있습니다.

만약 체크박스가 활성화되어있는데 체크는 안 되어있다면 여기서 체크를 해서 발급해도 괜찮지만 후술할 인증서 설명에서 하시는게 조금 더 낫습니다. 체크 안되어있고 인증서를 새로 발급하는게 나을 듯 하면 여기서 체크를 하지 말아주세요.

처음 시놀로지 ddns를 만드는 화면이라면 체크해서 같이 인증서를 발급받아주셔도 됩니다.


???? 2021-08-08 ?? 1.30.33.png

'제어판-보안-인증서'로 가시면 현재 내 nas에 발급된 인증서를 확인할 수 있습니다.

만약 synology라는 인증서만 있으면 Let's Encrypt 인증서가 없는 것이니 새로 추가하면 됩니다.

발급자 R3인 인증서가 있다면 Let's Encrypt 인증서가 이미 발급된 것입니다.

만약 발급되어있다면 '주제 대체 이름'에 본인이 쓰는 '시놀로지 ddns주소'와 '*.ddns주소' 두가지가 모두 포함되어있는지 확인해주세요.

(예시: *.example.synology.me, example.synology.me)

만약 '*.example.synology.me'가 없다면 이 인증서는 "와일드카드"옵션이 포함되지 않은 인증서라 새로 발급을 받아야합니다.

또한 Let's Encypt 인증서가 없는 분들도 인증서 추가를 해주시면 됩니다.


???? 2021-08-08 ?? 1.33.14.png

인증서 추가를 누를 경우 나타나는 화면입니다. 새 인증서 추가를 하겠습니다.


???? 2021-08-08 ?? 1.33.25.png

우리는 Let's Encrypt 인증서를 추가할 겁니다.

기본 인증서로 설정도 체크해주세요!


???? 2021-08-08 ?? 1.35.02.png

도메인 이름에 아까 만들었거나 원래 잘 쓰던 ddns 주소를 넣어주세요.

이메일은 당연히 본인(관리자) 이메일 주소를 넣으시면 됩니다.

주제 대체 이름에 윗 사진처럼 '*.ddns주소'와 'ddns주소'를 써넣어주세요.

'*.ddns주소'를 넣게 되면 서브도메인에 어떤 이름을 넣든간에 (*있는 칸에 어떤 이름을 넣든 간에) 전부 인증서 찍어주세요!라고 요청하는겁니다. (와일드카드 옵션)

윗 사진처럼 두가지 이상의 주소를 넣을 땐 쉼표가 아니라 세미콜론(;)으로 구분해서 입력하시면 됩니다. (띄어쓰기 안해도 됨)


제대로 발급이 되었다면

???? 2021-08-08 ?? 1.30.33.png

아까 보여드렸던 이 화면처럼 '주제 대체 이름'에 두 주소가 전부 입력되면 내 ddns 주소와 내 ddns 주소의 서브도메인들에 전부 인증서가 부여된 것입니다. 이제 내 ddns주소에 한해서 원하는 어떤 이름으로 서브도메인을 만들어도 안전한 주소라고 공인 인증을 받았습니다.



2. 서브도메인을 통한 DSM 접속주소 변경 및 공격차단

이제 우리는 서브도메인과 역방향프록시를 이용해 우리만 아는 주소로 nas에 접속할 수 있도록 설정하면 됩니다.

시작하기 전에 꼭 세팅해야하는게 있는데 2개의 포트를 포트포워딩을 통해 외부로 열어주어야합니다.

http, https 접속을 위해 시놀로지 나스에 대해 80 (TCP) / 443 (TCP) 포트를 꼭 열어주어야 합니다!



???? 2021-08-08 ?? 1.35.31.png

'제어판-로그인 포털-DSM'탭입니다.

이제 DSM 포트를 복잡하게 바꾸던 시절은 안녕입니다.

아래에 있는 도메인에서 내 ddns주소와 원하는 이름을 조합해서 서브도메인을 만드시면 됩니다.

예시: dsm.example.synology.me / hello.example.synology.me / welcome.example.synology.me 등등


그리고 저장을 해주고 테스트를 해보겠습니다.

공유기 또는 시놀로지 제어판 포트포워딩 설정에서 dsm 포트에 대한 포트포워딩을 비활성화해주세요(http, https 모두).

그리고 방금 설정한 서브도메인을 주소창에 입력해서 dsm에 접속되는지 확인해주세요.(뒤에 포트주소같은거 입력필요없음)

내부에서만 접속하면 확실하지 않으니 들고 있는 스마트폰도 셀룰러모드로 하셔서 외부에서 접속하듯 테스트해주세요.

문제없이 잘 되고, 거꾸로 'ddns주소:포트번호'를 통해 dsm 접속이 안되는걸 확인했다면 이제 나쁜넘들의 공격시도는 싹 사라질겁니다.



3. 역방향프록시와 서브도메인을 활용해 편의성 업그레이드

이제 나머지 서비스들도 서브도메인과 역방향프록시를 활용해 세팅해보겠습니다.

사실 나머지 패키지들에 대해선 데이터 전송 관련 포트들때문에 여전히 포트포워딩을 해야해서 보안면에서 더 철저해지진 않습니다. (다만 어느 포트까지 차단해도 패키지 외부접속이 되는진 테스트 안해봐서 잘 모름...)

그러나 dsm 포트가 외부와 차단되어있고 서브도메인으로만 dsm을 접속하도록 세팅이 된 경우 더이상 기본 ddns 주소만으로는 각 패키지에 대한 접속이 되지 않습니다. 특히 모바일 앱들은 dsm 포트를 이용해 접속하기에 외부에서 모바일앱을 사용하기 위해 필수적으로 각 응용프로그램들과 webdav같은 부수기능에 대해 서브도메인과 역방향프록시를 통해 연결시켜주어야 합니다.


먼저 시놀로지 패키지들에 대해 설정해보겠습니다.

???? 2021-08-08 ?? 1.44.07.png

'제어판-로그인 포털-응용 프로그램'에 들어가면 시놀로지 패키지들에 대해 서브도메인이나 원하는 포트로 설정 가능합니다.

여기서 각각 패키지를 클릭하고 '편집'으로 들어갑니다.

예시로 photos에 대해 해보겠습니다.


???? 2021-08-08 ?? 1.45.32.png

'편집'을 눌러 들어간 창입니다. 여기서 도메인을 원하는 서브도메인 주소로 설정해주면 됩니다.

예시: photos.example.synology.me / photo.example.synology.me  등등 본인이 원하는 대로 다른 서브도메인과 겹치지만 않게 해주세요.

여기서 'HSTS를 활성화하면 브라우저가 보안된 연결을 사용합니다.'를 체크하면 무조건 https로의 연결만 허용하겠다는 뜻입니다. 그러면 모바일 photos 앱에서 무조건 https를 체크하고 로그인해야 접속됩니다. 다만 제 경우 https로 로그인한 photos 앱에선 동영상 재생에 뭔가 자꾸 문제가 생기고 번거로워져서 체크를 안하고 http로 씁니다.


어찌됐든 쓰시는 각 패키지들에다가 서브도메인을 다 만들어주시면 됩니다.


그리고 '응용 프로그램'에 없는 패키지와 다른 기능에 대해선 역방향프록시 기능으로 서브도메인을 부여해야합니다.


???? 2021-08-08 ?? 1.37.56.png

'제어판-로그인 포털-고급-역방향 프록시'를 클릭합니다.


???? 2021-08-08 ?? 3.06.44.png

저는 '응용 프로그램'탭에 없는 패키지인 ds finder 모바일 앱 접속을 위한 세팅과 webdav 접속용 서브도메인을 만들어서 세팅했습니다.

webdav처럼 포트 하나를 이용하는 통신규격은 모두 가능합니다. (ftp는 데이터 전송용 포트가 따로 있어 역방향프록시를 통한 세팅이 불가능)

webdav를 이렇게 역방향프록시로 설정할 경우 webdav 기본 포트(http 5005, https 5006)를 포트포워딩하지 않아도 외부에서 webdav 접속을 할 수 있습니다.


???? 2021-08-08 ?? 3.15.45.png


규칙을 추가해서 역방향프록시를 만들면 되는데 webdav에 대한 예시화면입니다.

'소스'는 내가 어떤 주소로 접속하면 될지에 대해 세팅하는 칸입니다.

'소스-호스트 이름'은 원하는 서브도메인 주소(본인ddns조합해서)를 입력합니다.

'소스-포트'는 서브도메인으로 입력하므로 HTTP는 80 / HTTPS면 443을 입력해줍니다.


'대상'은 어느 서비스로 연결을 할 것인가에 대한 내용을 입력하면 됩니다.

'대상-포트'는 디폴트의 경우 http 5005, https 5006인데 'webdav 서버' 패키지에서 만약 포트번호를 바꿨다면 그 바꾼 포트번호로 입력하시면 됩니다.


DS finder도 비슷하게 해줍니다. (서브도메인은 finder용으로 따로 만들어줌)

다만 DS finder앱은 DSM 포트를 통해 접속하므로 '대상-포트'를 본인이 설정한 DSM 포트로 써넣으면 됩니다.

(안 바꿨다면 HTTP 5000 / HTTPS 5001)



모두 설정이 되었다면 이제 모바일 앱에서 잘 접속되는지 테스트해보겠습니다.

IMG_5848.PNG

Synology photos를 예시로 보여드리겠습니다.

내가 설정한 서브도메인 주소를 넣고 (포트번호 필요없음) 아이디, 비번 / https 여부 체크하고 로그인하면 문제없이 될 것입니다.

저는 앞서 얘기했듯 https로 photos를 사용할 경우 비디오 재생에서 자잘한 오류가 생겨 그냥 끄고 씁니다.

Synology drive와 photos앱, DS note 앱은 각각 서브도메인 주소만 넣으면 문제없이 접속됩니다.


***하지만 dsm 7.0에 발맞춰 개편되지 않은 일부 고전(?)시놀로지 앱들은 약간의 문제가 있습니다.

DS file, DS finder, DS video는 포트번호가 맞지 않다며 오류로 인해 로그인이 되지 않습니다.

원인은 잘 모르겠지만 해결법은 간단합니다.


IMG_5851.PNG

문제가 있는 앱들은 위 사진처럼 서브도메인주소 뒤에 포트번호를 입력하면 됩니다.

HTTP 80 / HTTPS 443을 넣어주고 접속하면 마찬가지로 문제없이 됩니다.


위에서 역방향 프록시를 통해 webdav 또한 설정했는데 nPlayer 등에서 webdav연결을 통해 nas의 영상을 감상하려면 마찬가지로 서브도메인을 입력해야합니다.


IMG_5865.PNG


모바일 nplayer 설정화면이고 '호스트'에 역방향프록시에서 설정한 webdav용 서브도메인을 입력합니다.

역방향프록시에서 http로 설정했다면 포트 80에 https 체크해제 / https로 설정했다면 포트 443에 https 체크해주시면 됩니다.



만약 모바일 앱들에서 서브도메인으로 접속해서 사용하는데 문제가 생긴다면 세팅을 잘 못 했거나

해당 패키지들이 사용하는 별도의 포트들에 대해 포트포워딩이 되지 않았기 때문입니다.



적다보니 내용이 정말 길어졌네요..

그래도 저처럼 개념도 몰라 엄청 헤매실 분들께 조금이나마 쉽게 설명되었을 것이라 믿습니다.

혹시나 잘 안되면 댓글 남겨주세요.. 저도 잘 모르지만 최대한 아는대로 답변드릴게요.



P.S 저는 시놀로지 ddns 만들 때 이상하게 ~~~.synology.me로 만들면 dsm 접속이 잘 안되고 문제가 생겨서 ~~~.myds.me로 ddns 주소를 만들었습니다. 혹시나 ddns부터 문제가 생기면 ddns 주소부터 한번 바꿔서 만들어보시는 것도 추천드립니다.


P.S2 각 ddns 주소에 대한 Let's encrypt 인증서 생성은 일일 횟수제한이 있습니다. 잘 안된다고 인증서 막 지우고 만들고 반복하면 막혀서 다른 이름으로 ddns 주소를 만들어서 하거나 하루 기다려서 해야할지도 모르니 신중하게 만들고 지워주세요.

꽈보 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [58]
서울베어쓰
IP 45.♡.208.107
08-08 2021-08-08 15:53:12
·
감사합니다. 저는 일단 급한대로 포트 번호 교체해서 로그인 시도 막기는 했네요. 시간 날 때 추가로 적용해 봐야겠습니다.
꽈보
IP 1.♡.183.134
08-08 2021-08-08 19:38:40
·
서울베어쓰님// 포트변경으로 우선 해결되셨다니 다행입니다. ㅎㅎ 나중에 관심나면 한번 시도해보세요
뮤테
IP 220.♡.224.72
08-08 2021-08-08 18:59:49 / 수정일: 2021-08-08 19:00:11
·
감사합니다. 저 같은 초보에게 너무 좋은 글입니다.
꽈보
IP 1.♡.183.134
08-08 2021-08-08 19:41:01
·
뮤테님// 저도 딱 정리된 글 없이 이것저것 한참 찾아본 끝네 적용한거라 다른 분들 머리싸매지말고 안전하게 나스 쓰실 수 있게 정리해봤습니다 ㅎㅎ 그리고 해킹공격에 당한 nas들이 좀비pc처럼 다시 공격에 이용될 수 있다고 해서 서로서로 안 당하도록 도와주는게 중요할 것같고요.
ebyt
IP 59.♡.200.145
08-08 2021-08-08 19:10:12
·
정말 정리 잘 하셨네요. 추천!!!
꽈보
IP 1.♡.183.134
08-08 2021-08-08 19:41:38
·
ebyt님// 감사합니다 ㅎㅎ
성깡
IP 220.♡.75.69
08-08 2021-08-08 19:55:45
·
감사합니다. 정말 도움이 되는 글이에요. 참고해서 적용 해볼께요.
/Vollago
꽈보
IP 223.♡.28.62
08-09 2021-08-09 10:46:10
·
성깡님// 네 어렵지 않으실겁니다 ㅎㅎ
하나비_
IP 119.♡.197.214
08-08 2021-08-08 23:09:23 / 수정일: 2021-08-08 23:48:18
·
감사합니다. 평상시에 서브도메인을 메인으로 사용하면서도 일반 도메인은 못끄는걸까 싶었는데 그냥 포트포워딩에서만 꺼주면 되는거였네요...

////

혹시 *.synology.me 의 접속까지 안되는데 따로 방법이 있나요? ssh 등에서는 작동하는데 DSM 접속은 안되네요..
도메인으로 사용하기 때문에 크게 사용할 일은 없지만, 혹시나 네임서버 관련해서 문제가 발생해서 접속이 안될 때 보조용으로 두면 좋을거같아서요.
thexero
IP 106.♡.132.230
08-09 2021-08-09 10:37:03
·
@하나비_님 web station을 사용한다면, DDNS로 접속 시 web station의 페이지로 넘어갑니다. 웹스테이션이 없다면 ddns접속 시 dsm으로 리다이렉션을 해 주는데, 위 글 대로 하면 5000/5001 포트가 막히므로 ddns로는 접속이 불가합니다.
twosixty
IP 183.♡.171.103
08-09 2021-08-09 09:18:16
·
감사합니다....
저는 포트 번호를 바꾸어 봐도 2분에 한번 골로 접속 시도가 있어 지금은 며칠 꺼두고 있었습니다....
차근차근 따라 해보겠습니다....
꽈보
IP 223.♡.28.62
08-09 2021-08-09 10:47:03
·
twosixty님// 생각보다 금방 적용하실 수 있을겁니다. ㅎㅎ
영규아빠
IP 121.♡.168.50
08-09 2021-08-09 09:55:00
·
스크랩 해두고 차근차근 적용해 볼게요. 감사합니다.
꽈보
IP 223.♡.28.62
08-09 2021-08-09 10:47:23
·
영규아빠님// 감사합니다 ㅎㅎ
thexero
IP 106.♡.132.230
08-09 2021-08-09 10:35:16
·
정성글 추천입니다 :)
블로그에 나름대로 써두긴 했는데, 다시보니 정성과 배려가 부족한 글이었네요;;; 시간내서 새로 써봐야겠네요.

FTP같은게 안되는건 프로토콜이 달라서 그래요.
그래서 FTP, SSH 등의 서비스는 기본 포트가 아닌 임의의 포트로 변경하고, 접속하는 IP만을 허용하는 화이트리스트 방식으로 사용하면 좋아요.
꽈보
IP 223.♡.28.62
08-09 2021-08-09 10:45:41
·
샤샤샤샤샤샤님// 첨언 감사합니다. 다만 궁금한게 ftp는 보통 외부에서 접속할때 많이 쓸 듯한데 접속하는 ip만 허용하는 화이트리스트방식이면 외부기기의 ip가 주기적으로 바뀔때마다 새로 등록해야해서 좀 번거로울 수 있지 않나요?
thexero
IP 106.♡.132.230
09-13 2021-09-13 10:02:10
·
@꽈보님 제 경우는 사무실, 집에서만 접속을 하고, 휴대폰의 경우에도 사무실이나 집에서 와이파이를 잡아 사용하는 경우가 많아서 크게 문제된적은 없었습니다 ;
삘이
IP 211.♡.136.210
08-09 2021-08-09 14:48:02
·
와.... 세세한 메뉴얼 감사합니다.

많은 도움이 되었습니다
꽈보
IP 1.♡.183.134
08-09 2021-08-09 18:45:41
·
@삘이님 도움되셨다니 제가 뿌듯하네요 ㅎㅎ
스뎅형광등
IP 211.♡.158.136
08-09 2021-08-09 16:08:52
·
저처럼 초보에게 최고의 선물 이십니다. ^^ 정말 감사합니다.
꽈보
IP 1.♡.183.134
08-09 2021-08-09 18:46:46
·
@스뎅형광등님 저도 워낙 아는게 없는 초보라 같은 처지에 있는 분들께 유용한 정보를 공유하고 싶었습니다 ㅎㅎ
아핫핫
IP 223.♡.53.149
08-23 2021-08-23 23:30:26 / 수정일: 2021-08-23 23:31:18
·
좋은 글 너무너무 감사드립니다

다른건 다 서브도메인 만들고 진행 했는데요.
vmm win10은 도저히 방법을 모르겠네요.. ㅜ (RDP 사용)
꽈보
IP 1.♡.183.134
08-24 2021-08-24 16:39:49
·
@아핫핫님 vmm은 저도 안써서 잘 모르겠지만 포트 여러개 쓰는 서비스에 대해선 그냥 포트포워딩으로 열어두는게 답일듯합니다. (또는 RDP가 단일포트를 사용한다면 RDP용 포트로 서브도메인을 연결하시든지요)
아하스훼르츠
IP 175.♡.218.242
01-07 2022-01-07 23:31:05
·
좋은 정보 감사합니다. 시간 될 때 다시 해 보겠습니다.
벤또
IP 122.♡.115.67
01-20 2022-01-20 11:24:59
·
요즘 계속 1,2분 간격으로 외부 접속 시도가 계속되어서 고민이었는데 적용해 보겠습니다. 감사합니다.
DynamicOskar
IP 59.♡.13.203
01-24 2022-01-24 02:47:03
·
좋은 정보 감사드립니다. ^^
아가곰돌이
IP 211.♡.108.29
02-25 2022-02-25 11:18:43
·
흩어진 자료들이 이해가 안되어 자료를 많이 찾아보았었는데요.
좋은 정보 너무너무 감사드립니다.
꽈보
IP 39.♡.48.23
02-26 2022-02-26 15:26:28
·
@아가곰돌이님 저도 이쪽 분야에 전혀 지식이 없다보니 찾아보고 적용하는데 꽤나 어려움이 있었고 나스당에서 많은 분들께 도움을 얻어서 설정을 하게 되었습니다. 그래서 다른 분들도 좀 더 쉽게 적용할 수 있게 하고자 가이드를 만들어보았습니다. 허접하지만 도움되셨다니 다행입니다.
MobbDeep
IP 220.♡.211.140
04-20 2022-04-20 11:05:54
·
너무 감사합니다 ㅠㅠ 드뎌 해결했네요 ㅠㅠ
ddorang
IP 125.♡.85.33
05-07 2022-05-07 13:13:22
·
늦었지만 감사 인사 남깁니다. 내용으로 보아 이 글 아니었으면 최소 몇시간에서 하루 이틀은 구글링 하고 찾아보느라 소모할 걸 간단하게 알 수 있었네요.
등골브레이커
IP 182.♡.183.5
07-03 2022-07-03 12:06:11
·
아직 나스는 없지만, 하나하나 공부해보고 있습니다. 좋은 글 감사합니다.^^
노루야내뒤에숨어
IP 106.♡.129.14
07-05 2022-07-05 04:13:41
·
정말 좋은글이네요 질문이 하나있는데요~
도메인:111 포트로 접속하면 포트포워딩이 안된상태라 접근이 안되지만 역방향프록시를 적용하면 외부에서 111포트에 해당하는 페이지 접근이 되는데요~
외부에서 접근이 안되도록 하고 도메인:111을 서브도메인으로 연결할수 있는 방법이 있을까요?
꽈보
IP 223.♡.212.235
07-05 2022-07-05 09:02:09 / 수정일: 2022-07-05 09:02:22
·
@노루야내뒤에숨어님 역방향프록시를 이용한 서브도메인주소를 알면 당연히 외부에서 접속이 가능합니다. 외부접속을 막으면서 서브도메인으로 내부에서만 접속가능하게 만드는게 목적이신 듯한데 그건 역방향프록시를 쓰는 목적과는 맞지 않다고 봅니다. 내부망에선 nas이름으로 접속하는 방법도 있으니 그쪽을 한번 찾아보셔도 될듯합니다.
노루야내뒤에숨어
IP 106.♡.129.14
07-05 2022-07-05 10:45:08
·
@꽈보님 답변 감사합니다^^
정확히 알아채셨네요 ㅎㅎ;;
나스이름으로 접속하는방법이 이것을 말씀하시는걸까요??
이 방법은 내부패키지에만 사용이 가능하고 도커에 올린 컨테이너 접속포트를 이용하고 싶어서 사용할수가 없네요ㅠㅠ
꽈보
IP 223.♡.204.144
07-05 2022-07-05 12:11:46
·
@노루야내뒤에숨어님 도커에 대한 내용은 제가 잘 몰라서 도와드릴 수 없습니다.. 저 도메인부분은 역방향프록시의 서브도메인에 해당하고 나스이름으로 접속하는건 다시 생각해보니 탐색기에서 smb 파일서비스로 검색할때 쓰이는 방식이라 조금 다르네요.
노루야내뒤에숨어
IP 106.♡.129.14
07-05 2022-07-05 13:11:57
·
@꽈보님 감사합니다~ 서브도메인을 안쓰는 방법으로 가야겠네요
오빠어디가
IP 112.♡.243.90
08-10 2022-08-10 10:10:30
·
감사합니다. 도움이 됐어요.
건대기
IP 112.♡.205.216
10-24 2022-10-24 20:27:20
·
감사합니다. 너무 쉽게 써놓으셔서 잘 따라했습니다.
근데 기존 xxx.synology.me:5001로 접속하던 것도 그대로 사용 가능한데 그건 별도로 막아야 하는 건가요?
꽈보
IP 211.♡.197.194
10-24 2022-10-24 20:29:06
·
@건대기님 5000, 5001 외부 포트포워딩을 없애시면 됩니다.
건대기
IP 112.♡.205.216
10-25 2022-10-25 05:58:21
·
@꽈보님 공유기는 포트포워딩이 없고 이 부분(시놀로지 제어판 포트포워딩 설정에서 dsm 포트에 대한 포트포워딩을 비활성화해주세요(http, https 모두))은 아무리 찾아도 비활성화 부분이 없는데 제가 잘 못 찾고 있는 걸까요?
1."제어판-로그인 포털-DSM-웹 서비스- "DSM 포트 번호 넣는 곳이 있는데 무조건 포트 번호를 넣어야 되서 비활성화가 안되고,
2."제어판-외부엑세스-고급" 또한 DSM 포트 번호 넣는 곳이 있는데 번호를 넣어야 되서 비활성화가 안됩니다.
꽈보
IP 211.♡.196.85
10-25 2022-10-25 07:28:15
·
@건대기님 외부망에서 해당 포트번호로 접속이 되는 건가요?
건대기
IP 112.♡.205.216
10-25 2022-10-25 15:27:57
·
@꽈보님 네... 폰에서 셀룰러로 접속해도 접속이 되네요...
꽈보
IP 223.♡.208.35
10-27 2022-10-27 19:11:04
·
@건대기님 이상하네요. 본문대로만 다 하시면 접속이 안 되는게 정상인데요. 인터넷 캐시같은걸 다 지우고 다시 해보심이..
건대기
IP 112.♡.205.216
10-30 2022-10-30 20:14:55
·
@꽈보님 네... 신경 써주셔서 감사합니다. 기존 것 그대로 접속이 됩니다. 시놀로지 DSM 제이판에서 포트번호를 없애야 할 것 같은데 안되네요 감사합니다.
꽈보
IP 39.♡.48.23
10-31 2022-10-31 06:53:17
·
@건대기님 5000,5001번 포트에 대한 포트포워딩을 이전에 어디에서 설정하셨나요? 혹시 포트포워딩이 아니라 dmz로 포트를 전체 개방하진 않으셨나요? 포트가 외부에 개방되지 않고는 가능한 상황이 아닙니다. 분명 이전에 dsm 세팅하면서 공유기에서 해당 포트를 개방한 적이 있는데 그걸 없애지 않으셨을겁니다.
건대기
IP 115.♡.26.54
11-02 2022-11-02 11:57:10
·
@꽈보님 네... 말씀대로 DMZ 세팅해서 전체 개방 했던 것 같습니다. 결론을 말씀드리면 방화벽으로 포트를 다 막고 필요한 부분만 열고 원하는 대로 됐습니다. 저 때문에 고민(?) 많이 하신 것 같아서 감사합니다.
꽈보
IP 223.♡.206.228
11-02 2022-11-02 12:24:03
·
@건대기님 원하는대로 세팅되셨다니 다행입니다 ㅎㅎ 덕분에 저도 문제해결에 대한 지식이 하나 늘어났습니다.
구름빵빵빵
IP 61.♡.127.223
01-07 2023-01-07 02:13:22
·
고민 고민하다가 해당글 추천이 있어서 왔습니다.
정리력 최고~~~ 선한마음 최고~~~~ 감사합니다~~~~
중년쓰
IP 121.♡.29.233
04-13 2023-04-13 02:28:06
·
뒤늦게 나스를 구입하여 이것저것 해보는 중인데 너무 어렵네요. 늦은 질문이지만 혹시 보시면 답변해주시면 감사하겠습니다.

80번이랑 443포트를 외부로 열어줘야 한다고 하셨는데 제가 지금 공유오피스에서 개인호실을 쓰고있고 그 방에 랜선포트가 들어오거든요. 확인해보니 그 랜선포트는 메인 라우터에서 각 방으로 분배되는 거라고 하는데 그쪽 네트워크 관리자 분께 포트포워딩 요청해서 80번과 443포트를 열어달라고 하면 되는 건가요?

이거를 혹시 열어줄런지 모르겠네요. 너무 어렵네요 ㅠㅠ
꽈보
IP 175.♡.18.145
04-13 2023-04-13 12:52:52
·
@중년쓰님 사무실에서 관리하는 라우터고 메인 라우터에서 내부 IP를 분배해주는 구조라면 네트워크 관리자에게 문의하심이 좋을 것 같아요.
현질과그레텔
IP 115.♡.210.125
04-15 2023-04-15 18:51:57 / 수정일: 2023-04-15 19:14:45
·
안녕하세요. 정말 고마운 글 감사드립니다.
저도 위에 분하고 비슷한거 같은 문제 포함해서 2가지 문제가 일단은 있는데요. ㅠㅠ
첫번째로 제어판 >로그인포털> DSM 포트 이부분 숫자를 뭐라도 넣어야 저장이 되던데 뭐라고 해야되는지요 NAS에 물린 공유기는 80과 443만 열어놓은상태인데 이부분은 80 443은 들어가지도 않네요. (전 이거 80 443 열어놓는 거면 역박향 프록시로 사용하는거랑 아닌거랑 어떤차이가 있는지 사실 모르겠네요.ㅠ.ㅠ 포트번호에 대한 공격을 안받는다는건지..)
두번째로 액티브백업 사업장 자료를 백업하는 용도로 사용중인데요 위에 예시대로 abb.example.myds.me로 설정해놨는데. 사업장에서 기존(기존은 example.myds.me:5510 이런식으로 해놨었습니다)에는 백업 잘 되던게 지금 멈춰있는데 서버주소가 안맞아서 접속이 안되는거 같습니다. abb.example.myds.me로 안되고 뒤에 80 443 붙여봐도 안되고 그러는데..제가 이거 뭘 잘못한걸까요?ㅠ,ㅠ
꽈보
IP 39.♡.48.23
04-16 2023-04-16 09:49:13
·
@현질과그레텔님 첫번째는 안쓰는 포트 아무거나 넣든지 초기 포트번호 넣어도 상관없습니다. 어차피 외부로 포트포워딩이 안 되어있어서 그 포트번호로 외부에서 들어오진 못해요..
두번째의 경우 역방향프록시 규칙을 만들었는데도 되지 않는다는 말씀이신거죠? 이런건 보통 해당 패키지가 사용하는 부가포트들이 안 열려있어서 그럴 수도 있습니다. 저도 80,443만 열어둔건 아니고 패키지별로 데이터 전달에 필요한 부가포트들은 열어뒀습니다.
현질과그레텔
IP 211.♡.127.204
04-16 2023-04-16 23:55:37
·
@꽈보님 그렇군요 감사합니다. 액티브 백업을 위한 포트를 하나 열어놓으면 될거같습니다. 감사합니다
경포대
IP 218.♡.233.152
01-13 2024-01-13 20:57:06
·
시간이 많이 흘렀지만 덕분에 너무 많은 도움되었습니다 감사합니다
하늘마루1
IP 222.♡.244.8
02-10 2024-02-10 16:55:03
·
2년이 넘게 지난 글인데 큰 도움을 받았습니다. 감사합니다!
굴러굴러간당
IP 58.♡.140.66
03-05 2024-03-05 13:39:16
·
정말 감사합니다.
검색해서 꽤 많은 글을 봐도 해결이 안 되었는데 이 글 보고 한 번에 해결되었네요.
저는 인증서 문제였네요.
븜븜맨
IP 121.♡.156.76
03-08 2024-03-08 15:30:34
·
따라하기 쉽게 잘 정리해주셔서 너무 감사드립니다.
부분타우수
IP 219.♡.222.137
04-08 2024-04-08 20:04:25
·
감사합니다 도움이 많이 됐습니다
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.