CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·AI당 ·이륜차당 ·안드로메당 ·콘솔한당 ·소시당 ·키보드당 ·PC튜닝한당 ·테니스친당 ·육아당 ·갖고다닌당 ·소셜게임한당 ·노젓는당 ·골프당 ·위스키당 ·VR당 ·창업한당 ·나혼자산당 ·나스당 ·바다건너당 ·클다방 ·IoT당 ·어학당 ·여행을떠난당 ·디아블로당 ·라즈베리파이당 ·달린당 ·냐옹이당 ·레고당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·물고기당 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

나스당

강좌 무료 ddns, ssl로 https:// 를 통해 내 시놀로지 접속하기 (duckdns / Let's Encrypt) 8

6
2022-06-24 13:05:35 수정일 : 2022-06-24 13:06:29 210.♡.120.40
룽즈

안녕하세요

이전부터 nas 대용품을 찾아다니던 사람입니다.


이번에 Q190에 DSM 7.1을 올려보게 되어서 그에대한 후기를 적고있는데

뭐 그리 쓰고싶은 말이 많은건지 적다보니까 설정파트가 생각보다 너무너무 길어져서...... ㅇ<-<

따로 ddns설정과 ssl설정 파트를 분리해서 적게 되었습니다!


혹시 딱히 할게없고 심심하신 분은 조만간 올라올 Q190헤놀로지 후기도 봐주시면 감사합니다 : )



0.  DDNS와 ip주소에 대한 이해 (꼭 필요한 단계는 아니니 넘어가실분은 넘어가셔도 좋습니다)


ip의 종류를 구분하는 법은 여러가지가 있겠지만 그 중 하나는

고정ip / 유동ip 로 나누어볼 수 있습니다.


특별히 관심이 있어서 따로 신청하지 않았다면 보통 통신사에서 유동ip를 받고있을겁니다.(ex.101.202.303.404)

유동ip는 인터넷이 한번이라도 끊긴다면 언제든 바뀔수 있기 때문에

우리가 헤놀로지에 접속하려고 외부ip주소를 알아내서 즐겨찾기로 해놓고 접속하고 있었는데


어느날 정전이나 공유기의 전원적인 오류로인해 나의 ip가 다른걸로 홀랑 바뀌어 버린다면 바깥에서 접속할 방법이 없어져 버립니다.

그럼 이를 해결하는 방법역시 쉽습니다. 통신사에서 우리집 회선 전용으로 고정ip를 받으면 됩니다.

...하지만 예상하셨다시피 고정ip는 통신사가 비싸게 팔고있습니다. 


그래서 나온게 ddns라는것입니다.

보통 영어주소(abc.com)에 -> 고정ip(101.202.303.404)주소를 연결해서 접속하는게 보통이지만

ddns는 이 ip주소가 바뀔때마다 내부에서 돌아가고있는 프로그램(지금경우엔 헤놀로지)이 -> 영어주소(abc.com)에게 자기 위치를 갱신해주는겁니다.


이 영문으로 접속할수 있는 주소(도메인)과 ddns 연결 기능을 제공하고 있는 무료 사이트가

https://www.duckdns.org/ 입니다



1.  ddns 설정

https://www.duckdns.org/ 에 가셔서 구글로그인을 하시고 sub domain 에 원하는 영문주소를 적으면 (예시. abcde)

밑에 도메인과 현재의 공인ip가 등록됩니다

(공인ip를 아시는분은 직접 적으셔도 되고 잘 모르시는 분은 헤놀로지랑 같은 공유기에 연결한 폰/컴에서 진행하시면 됩니다)

01.png

이제 http://abcde.duckdns.org 와  https://abcde.duckdns.org  는 여러분만의 주소가 되었습니다.


이제 이 주소와 여러분의 헤놀로지를 연결해줘야합니다

duck dns에서 인스톨- 시놀로지 - 내가 방금 만든 도메인 (abcde) 를 선택하면 사진까지 잘 나와있는 설명페이지가 뜨니 그걸 따라하시면 됩니다.

02.png

(* 중간에 Hostname이 자신이 만든 도메인 이름이 맞나 꼭 확인하고 넣습니다 로그인이 풀려도 꽤 그럴싸한 토큰키가 떠있을수 있습니다

자신의 도메인 이름과 다른경우 페이지를 새로고침 해서 다시 duckdns에 로그인 한 후 진행해주세요 )


그 다음 제어판 - 로그인포털 - 도메인 에서 abcde.duckdns.org 를 적고 적용해줍니다.

그 후에 제어판 - 외부엑세스 - 고급 에서 abcde.duckdns.org 를 적고 http에 80, https에 443 을 적어줍니다.

03.png   04.png

그럼 이제  http://abcde.duckdns.org 로 접속하면 여러분의 사이트가 보일겁니다!

만약 안보인다면 브라우저의 인터넷사용기록과 캐시를 삭제해보신후 시도해보세요




+)  역방향 프록시 (직접 포트포워딩 하실분은 패스)

webdav라던가 다른 앱들이 포트가 필요해서

예를들어 내가 10000번 포트로 webdav를 구성했는데 (예: 192.168.1.3:10000 번포트)

이걸 외부에서 접속해 사용하려면 결국 공유기등에 10000번 포트를 열어주는 포트포워딩 설정을 해줘야합니다

하지만 시놀로지는 기본적으로 역방향 프록시서버 기능을 제공합니다.


처음 보시는 분은 이게 어느나라 말인가 싶겠지만 바깥(외부망)에서 접속해서 webdav를 쓰고싶으면

원래라면 webdav가 쓸 10000번 포트를 공유기 설정에 가서 외부에서 접속할 수 있게 설정을 해준 다음에

http://101.202.303.404:10000 이나 위에서 ddns로 설정한 http://abcde.duckdns.org:10000 등으로 써서 접속해야하는데 이것을

따로 공유기설정없이 http://webdav.abcde.duckdns.org 와 같이 앞쪽에 원하는 주소만 추가하면

외부에서 이 주소로 접속하기만 하면 헤놀로지가 알아서 연결해주는겁니다


제 설명스킬이 부족해서 잘 전달 됐을지는 모르겠지만 최대한 간단하게 설명해봤습니다... 여튼

제어판 - 로그인포털 - 고급 -역방향 프록시 - 생성에 들어갑니다

05.png


소스는 밖(외부)에서 들어올 주소이고

프로토콜 - http

호스트이름 - webdav.abcde.duckdns.org

포트 - 80

대상은 내부에서 연결해줄(이어줄) 주소입니다

프로토콜 - http

호스트이름 - localhost

포트 - 10000


이제 저장을 하면

webdav 접속할때 다른 설정없이 http://webdav.abcde.duckdns.org 로 편하게 접속하실 수 있습니다

물론 이건 webdav뿐만 아니라 따로 포트를 쓰는 다른 앱들역시 가능한 방법입니다




2.  SSL과 https

자 이렇게 영문 주소로 접속이 가능해진건 좋은데, 과연 이 방법이 안전한가? 에 대해 물으면

그렇지는 않다고 할 수 있습니다.


외부에서 제 헤놀로지에 접속하게 될 가능성은 외부인에게 파일공유 / 제가 외부에서 직접사용인데

제가 원한 방법은 file station과 webdav연결을 통한 안전한 사용 입니다.

하지만 현재는 http 연결이라 외부에서 접속하여 제 파일들을 보려고 시도할 시 공유기를 통한 비밀번호 탈취 등의 위험이 여전히 존재합니다.


물론 http ftp smb 등이 전송속도야 더 빠르겠지만 암호화를 거친 https는 저의 소중한 자료들을 보호해 줄 수 있습니다.


그러므로 Let's Encrypt 에서 무료로 발급해주는 ssl 인증서로 https 접속을 설정하겠습니다

제어판 - 보안 - 인증서에서 추가를 누르시고

새인증서 - Let's Encrypt 에서 인증서 얻기 하시고

도메인이름에는 abcde.duckdns.org 이메일엔 자신의 메일주소를 적고 완료하고 기다리시면 인증서가 추가됩니다

06.png


참고로 위의 +) 에서 webdav등에 역방향 프록시를 설정하신 분은

주제 대체 이름에 webdav.abcde.duckdns.org 등의 주소를 추가해주시면 

다 같이 인증이 가능합니다.

혹시 너무 많아서 일일이 추가하기 귀찮으신 분은 와일드카드인증서 (*.abcde.duckdns.org)를 발급받으시면 됩니다


(와일드카드 인증서란  - * 대신 어떤 단어가 들어가도 인증서 역할을 해주는 인증서입니다...만

시놀로지는 본인들의 ddns주소만 와일드카드 발급 및 자동갱신이 가능하게 해놔서 우리가 추가하려면

acme.sh 등의 다른 루트로 따로 발급 후에 수동으로 인증서를 추가해서 스케쥴로 자동 갱신하게 설정해야하므로

저처럼 역방향 프록시가 몇개 없는 분들은 주제대체 이름에 적는것을 추천드립니다.

와일드카드 인증서 발급방법이 궁금하신 분은 다른분들이 써놓은 글이 많으니 검색하셔서 참고하세요)


그 후에 새로 받은 인증서를 선택하시고 작업-편집에 가셔서 기본인증서로 설정 해주세요

그리고 설정버튼을 누르시고 구성에서도 발급받은 인증서로 싹다 바꿔주시면...

07.png


이제 정말 https 주소를 쓸 준비가 되었습니다!

08.png


집 밖에서는 시놀로지나, 공유한 파일, 혹은 webdav 등으로 접속을 할때 https 주소로 접속하시면 안전하게 이용이 가능해졌습니다 : )

제 글에 도움을 받은 분들이 있으시길 바라며 이만 줄입니다!



+) 누군가 http로 접속해도 https로 접속되길 원하시면 제어판-로그인포털-DSM에서 HTTPS리디렉션과 HSTS활성화에 체크하고 저장해주세요

+) 역방향 프록시 설정하신 분은 역방향 프록시 설정의 [소스]에 프로토콜을https로, 포트를 443으로 바꾸시고,

역방향 프록시 또한 http로 접속해도 알아서 https로 접속되길 원하시면 HSTS활성화에도 체크하고 저장해주세요


+) 저도 스스로 적용하려고 찾아보면서 쓴 글이라 혹시 글 내용에 틀린 부분이 있다면 알려주시면 감사합니다


룽즈 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [8]
호쿠도
IP 112.♡.185.251
06-24 2022-06-24 13:10:17
·
좋은글 입니다 +_+
견우v
IP 165.♡.130.121
06-24 2022-06-24 14:15:57
·
나중에 집에 가서 해봐야겠습니다.ㅎㅎ
게시물 감사합니다.
thexero
IP 106.♡.132.236
06-24 2022-06-24 16:16:42
·
시놀로지 자체의 인증서 발급 시스템으로는 duckdns의 와일드카드 인증서 발급이 되지 않을겁니다.

정품 사용자라면 시놀로지에서 제공하는 .synology.me 라던지, 주소가 짧은 .myds.me 사용하고 와일드카드 인증서 적용해서 서브도메인을 편하게 사용이 가능하지만요.

도메인 소유자라면 제가 해봤을땐 클라우드플레어 API를 이용해 DDNS를 만들고, acme.sh를 이용해 인증서 발급 및 갱신을 하는게 가장 편리했습니다.

xyz같은 도메인 연간 천원짜리도 있고 하니, 개인 도메인 이용하셔도 좋을것같아요 :)
theb1ue
IP 49.♡.200.205
06-24 2022-06-24 16:33:03
·
초보자 분들에게 큰 도움 될 꺼 같네요
11q.kr
IP 110.♡.240.82
07-01 2022-07-01 00:30:20
·
정말로 감사의 들입니다.....
나중에 공부 적용을 위하여 링크 펌 보관 합니다.
펩시맨_
IP 117.♡.20.220
07-19 2022-07-19 18:02:56
·
좋은 정보 얻어갑니다.
감사합니다
덤블도전
IP 58.♡.183.69
09-24 2022-09-24 19:45:38
·
좋은글 감사합니다.
모순과편견
IP 39.♡.112.178
05-30 2023-05-30 22:15:08
·
HSTS 기능 정상 동작 안합니다. http로 접속하면 https로 리다이렉션 안되요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.