- 공유 링크 만들기
- X
- 이메일
- 기타 앱
- 공유 링크 만들기
- X
- 이메일
- 기타 앱
목차
TP-Link의 메시 와이파이(Mesh Wi-Fi) 시스템인 Deco는 강력한 무선 범위와 편리한 관리 기능으로 많은 사용자의 사랑을 받고 있다. 하지만 NAS(Network Attached Storage), 원격 데스크톱, 홈 CCTV 또는 특정 게임 서버 등을 운영할 때 외부에서 내부 네트워크 장치로 접속하기 위해 '포트 포워딩' 설정이 필요할 수 있다.
포트 포워딩은 외부 인터넷에서 특정 포트 번호로 들어오는 요청을 내부 네트워크의 지정된 기기(IP 주소)와 포트로 정확하게 연결해주는 '길 안내' 역할을 한다.
Deco 시리즈의 가장 큰 특징은 PC의 웹 브라우저를 통한 복잡한 설정 화면이 없다는 것이다. 모든 설정은 오직 'Deco' 모바일 앱을 통해서만 가능하다. 이 글에서는 Deco 모바일 앱을 사용하여 포트 포워딩을 설정하는 전체 과정을 상세하게 안내한다.
본격적인 설정에 앞서, 현재 Deco 시스템이 어떤 모드로 작동하고 있는지 확인하는 것이 매우 중요하다. 포트 포워딩 기능은 Deco가 '라우터 모드'일 때만 활성화되고 의미가 있다.
만약 Deco가 'AP 모드'라면, NAT 기능 자체가 상위 공유기에 있으므로 포트 포워딩 설정 역시 Deco가 아닌 상위(메인) 공유기 설정 화면에 접속하여 진행해야 한다.
[작동 모드 확인 방법]
포트 포워딩은 특정 '내부 IP 주소'로 요청을 전달하는 설정이다. 하지만 대부분의 기기는 공유기(Deco)로부터 IP 주소를 자동으로 할당받는 방식(DHCP)을 사용한다. 이 경우 기기를 껐다 켜거나 시간이 지나면 내부 IP 주소가 변경될 수 있으며, IP가 바뀌면 설정해 둔 포트 포워딩 규칙이 작동하지 않게 된다.
따라서 포트 포워딩을 설정할 NAS, PC 등의 기기는 항상 동일한 내부 IP를 사용하도록 'IP 주소 예약' (고정 IP 할당) 기능을 설정해야 한다.
[IP 주소 예약 방법]
'라우터 모드' 확인과 'IP 주소 예약'이 완료되었다면, 이제 본격적으로 포트 포워딩 규칙을 추가할 차례다.
5001)5001을 입력한다.)TCP가 가장 일반적이며, 잘 모를 경우 TCP/UDP (모두)를 선택해도 무방하다.포트 포워딩 설정은 간단하지만, 이는 곧 내부 네트워크의 특정 기기를 공용 인터넷에 노출시킨다는 의미임을 인지해야 한다.
특히 NAS의 관리자 페이지 포트(예: Synology의 5000, 5001)나 원격 데스크톱 포트(RDP 3389) 등은 전 세계 해커와 랜섬웨어 봇(Bot)의 주된 공격 표적이 된다.
[보안을 위한 최소한의 조치]
53001 등 예측하기 어려운 다른 번호로 변경하여 설정하는 것(포트 변환)이 좋다. (이 경우 Deco 설정: 외부 포트 53001 / 내부 포트 5001)만약 Synology NAS나 QNAP NAS 접속이 목적이라면, 포트 포워딩처럼 위험하게 포트를 직접 노출하는 방식 대신 각 제조사가 제공하는 릴레이(Relay) 서비스를 사용하는 것이 훨씬 안전하다.
이러한 기능들은 NAS 관리자 페이지에서 활성화하고 고유 ID만 만들면, 공유기에서 포트를 전혀 열지 않아도 외부에서 모바일 앱이나 웹을 통해 안전하게 접속할 수 있도록 지원한다. 보안에 자신이 없다면 포트 포워딩보다 이러한 기능을 우선적으로 활용하는 것을 강력히 권장한다.
TP-Link Deco 시스템은 모바일 앱을 통해 복잡한 네트워크 설정을 매우 직관적으로 처리할 수 있게 해준다. 포트 포워딩 역시 '라우터 모드' 확인과 'IP 주소 예약'이라는 두 가지 사전 준비만 마친다면 몇 번의 터치만으로 간단하게 완료할 수 있다.
하지만 설정의 편리함과 별개로, 포트 개방은 항상 보안 위협을 동반한다는 점을 잊지 말아야 한다. NAS 접속과 같이 대안이 있는 경우(QuickConnect 등)라면 더 안전한 방법을 우선적으로 고려하고, 포트 포워딩이 불가피한 경우라면 앞서 언급한 보안 조치들을 반드시 병행하여 소중한 데이터를 안전하게 지키는 것이 현명하다.
댓글
댓글 쓰기