Computer >> 컴퓨터 >  >> 소프트웨어 >> 소프트웨어

해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법

포트 포워딩(Port Forwarding)은 공유기의 특정 포트로 들어오는 트래픽을 내부 네트워크의 지정한 기기로 전달하는 기능입니다. 이메일 서버, 게임 서버 등 각종 서버를 운영하려면 이 기능을 반드시 설정해야 해당 소프트웨어가 정상적으로 작동합니다.

포트 포워딩이 활성화되어 있지 않으면 서버로 향하는 트래픽이 공유기에서 막히고, 로컬 네트워크의 목표 기기에는 결코 도달하지 못합니다. 다행히 인터넷에 포트 포워딩 관련 자료가 많아서, 어떤 공유기를 사용하더라도 비교적 쉽게 설정할 수 있습니다.

해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법

다만 설정 시 주의할 점이 있습니다. 특정 IP 주소만 해당 포트에 접근할 수 있도록 제한해야 한다는 것입니다. 인터넷의 불특정 다수가 열려 있는 포트에 마음대로 접근할 수 있다면 해커에게 문을 열어주는 것과 같습니다.

1단계. 기기에 고정 IP 주소 할당하기

공유기에서 포트 포워딩을 설정하기 전에 먼저 컴퓨터에 고정(Static) IP를 부여해야 합니다. 포트를 포워딩할 때 트래픽을 받을 기기의 IP 주소를 직접 지정해야 하기 때문입니다. 고정 IP를 사용하면 재부팅 후에도 주소가 바뀌지 않아 포워딩 설정이 그대로 유지됩니다.

  • 윈도우 PC에서 Windows + R 키를 동시에 누르고 cmd를 입력한 뒤 Enter 키를 누릅니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 명령 프롬프트 창이 열리면 아래 명령어를 입력하고 Enter 키를 누릅니다. 그러면 현재 네트워크 상태가 화면에 표시됩니다.

    ipconfig /all
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 화면에 나타난 네트워크 정보에서 아래 항목들을 메모해 둡니다. 이후 단계에서 모두 필요한 값들입니다. 확인 후 창을 닫습니다.

    1) IP 주소
    2) 서브넷 마스크
    3) 기본 게이트웨이
    4) 기본 설정 DNS 서버
    5) 대체 DNS 서버
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • Cortana 검색창에서 제어판(Control Panel)을 검색해 실행하고, 메인 화면에서 네트워크 상태 및 작업 보기(View network status and tasks)를 클릭합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 왼쪽 사이드바에서 어댑터 설정 변경(Change adapter settings) 옵션을 찾아 클릭합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 네트워크 어댑터가 여러 개라면 이 화면에 모두 표시됩니다. 인터넷 연결에 사용 중인 어댑터를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 선택합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 다음 화면에서 Internet Protocol Version 4(TCP/IPv4) 항목을 선택한 뒤 속성(Properties) 버튼을 클릭합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 이제 고정 IP 주소를 입력할 수 있는 화면이 나타납니다. 다음 IP 주소 사용(Use the following IP address) 옵션을 체크하면 입력란이 활성화됩니다.
  • 앞서 명령 프롬프트에서 메모해 둔 값들을 각 입력란에 채워 넣습니다.
  • 확인(OK)을 클릭해 변경 사항을 저장합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법

IP 주소를 지정할 때는 현재 사용 중인 IP 대역에서 조금 떨어진 값을 선택하는 것이 좋습니다. 컴퓨터를 재부팅하면 공유기가 다른 기기에 같은 IP를 배정해 IP 충돌이 발생할 수 있기 때문입니다.

안전하게 하려면, 예를 들어 현재 IP가 192.168.1.105라면 192.168.1.140처럼 충분히 차이 나는 주소를 지정하세요. 이렇게 하면 IP 충돌을 예방할 수 있습니다.

2단계. 공유기에서 포트 포워딩 설정하기

컴퓨터에 고정 IP가 할당되었으니, 이제 아래 단계에 따라 포트 포워딩을 진행하면 됩니다.

공유기 제조사나 모델에 따라 세부 메뉴 이름은 조금씩 다를 수 있지만, 필요한 옵션들은 비슷한 이름으로 되어 있어 어렵지 않게 찾을 수 있습니다.

  • 웹 브라우저에서 공유기 설정 페이지에 접속합니다. 일반적으로 주소는 192.168.1.1입니다.
  • 관리자 계정으로 로그인합니다. 비밀번호를 변경한 적이 없다면 기본값인 admin / admin을 사용하면 됩니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 상단 메뉴에서 Forwarding(포워딩)을 클릭해 포워딩 설정 화면을 엽니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 왼쪽 사이드바에서 Port Forwarding(포트 포워딩)을 클릭합니다. 그런 다음 화면의 입력란에 아래 정보를 입력합니다.

    Start Port(시작 포트) – 포워딩할 포트 범위의 시작 번호
    End Port(끝 포트) – 포트 범위의 끝 번호
    LAN IP – 컴퓨터의 고정 IP 주소
    Protocol(프로토콜) – 용도에 맞게 선택합니다. 확실하지 않다면 Both(둘 다)를 선택하세요.
    Enable(활성화) – 체크박스에 체크합니다.
  • 마지막으로 하단의 OK(확인)를 클릭해 변경 사항을 저장합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법

이제 지정한 포트들이 컴퓨터의 IP 주소로 포워딩되었습니다. 해당 포트로 들어오는 모든 트래픽은 LAN IP, 즉 여러분의 컴퓨터로 바로 전달됩니다.

포트 포워딩을 요구했던 앱이나 소프트웨어가 이제 문제없이 작동할 것입니다.

3단계. 열린 포트에 접근할 수 있는 IP 제한하기

포워딩된 포트는 사실 인터넷의 누구나 접근할 수 있는 상태입니다. 허용된 특정 IP 주소만 사용할 수 있도록 접근을 제한해야 보안이 강화됩니다.

  • 공유기 설정 페이지를 열고 Firewall(방화벽) 메뉴에서 Filter Setup(필터 설정)을 선택합니다.
  • 기본 데이터 설정을 활성화하고 아래와 같이 옵션을 구성합니다.

    Direction(방향)WAN -> LAN/DMZ/RT/VPN
    Source IP(출발지 IP) – Single Address(단일 주소) 또는 Range Address(범위 주소) 선택
    Start IP Address(시작 IP) – 포트에 접근을 허용할 IP
    End IP Address(끝 IP) – 허용 범위의 마지막 IP
    Destination Port(목적지 포트) – 포워딩한 포트 번호
  • 그다음 Next(다음)를 클릭합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • Pass Immediately(즉시 통과)를 선택하고 Next(다음), Finish(마침)를 차례로 클릭합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법
  • 새 필터 규칙을 하나 더 만들고 Destination Port(목적지 포트) 칸에 해당 포트를 입력합니다. Next(다음)를 클릭한 뒤 Block Immediately(즉시 차단)를 선택합니다.
해커에게 문을 열지 않고 안전하게 포트 포워딩하는 방법

규칙이 위에서 만든 순서 그대로 정렬되어 있는지 꼭 확인하세요.

첫 번째 규칙이 IP 주소를 검증해 허용된 IP일 경우에만 통과시킵니다. IP가 일치하지 않으면 다음 규칙이 적용되어 해당 포트로 향하는 모든 트래픽이 차단됩니다. 이렇게 하면 해커에게 문을 열어두지 않고도 필요한 포트만 안전하게 사용할 수 있습니다.