NAT(Network Address Translation, 네트워크 주소 변환)는 하나의 IP 주소를 다른 IP 주소로 다시 매핑하는 기술입니다. 네트워크 패킷이 라우팅 장치를 거쳐 전송되는 과정에서 IP 헤더의 정보가 변경되는 방식으로 작동합니다.

NAT는 패킷 수준에서 IP 주소 정보를 변경하기 때문에, 주소 지정 방식에 따라 동작이 달라지고 네트워크 트래픽에 미치는 영향도 제각각입니다. 그러나 대부분의 NAT 장비 제조사는 자사 제품의 NAT 동작 방식에 대한 상세 사양을 공개하지 않습니다.
NAT가 필요한 이유
NAT는 여러 가지 목적으로 사용됩니다.
- 보안 강화: 내부 네트워크의 사설 IP 주소를 인터넷으로부터 숨겨 외부 공격으로부터 네트워크를 보호할 수 있습니다.
- IP 주소 관리: 1980년대부터 네트워크 시스템은 IPv4라는 IP 주소 표준을 사용해 왔습니다. IP 주소는 일종의 '기기의 집 주소' 역할을 하며, 이를 통해 네트워크상의 다른 기기들이 해당 기기와 메시지를 주고받을 수 있습니다. 일반적인 IP 주소 형태는 xxx.xxx.xxx.xxx와 같으며, 특수 목적과 기기용으로 예약된 주소를 제외하면 약 40억 개 정도만 사용 가능합니다.
40억 개면 충분해 보이지만 실제로는 턱없이 부족합니다. 예를 들어 2016년 한 해에만 약 18억 대의 모바일 기기가 판매되었고, 여기에 스마트워치, 업무용 PC, TV, 태블릿, 노트북 등의 판매량까지 더하면 IP 주소 고갈 문제는 명백해집니다.
NAT는 바로 이 문제의 해결책으로, ISP(인터넷 서비스 제공업체)가 적용하는 방식입니다. 로컬 네트워크에 있는 기기들의 IPv4 주소를 받아 하나의 공인 IP 주소로 통합해 줍니다. 덕분에 가정이나 사무실의 전체 네트워크가 마치 한 대의 컴퓨터처럼 인터넷에 접속할 수 있으며, 보안 측면의 이점도 얻을 수 있습니다.
사무실 LAN 같은 로컬 네트워크의 컴퓨터가 인터넷과 데이터를 주고받을 때마다 NAT 프로토콜이 사용됩니다. 또한 NAT는 방화벽 역할도 겸합니다. 어떤 데이터가 LAN에 들어오고 나갈 수 있는지 결정하며, 라우터는 NAT를 사용하는 기기들이 보낸 모든 요청을 기록(log)으로 남깁니다.
인터넷 접속 시 발생할 수 있는 문제점
다소 복잡하게 들리지만, 라우터는 이 과정을 지연 없이 매우 빠르게 처리하기 때문에 사용자는 그 과정을 인식하지 못합니다. 다만 라우터나 ISP의 NAT 정책이 지나치게 엄격하여, 어떤 종류의 트래픽을 어느 정도까지 허용할지 제한하는 경우 문제가 발생할 수 있습니다.
네트워크에서 응용 프로그램 사용에 문제가 있다면 NAT 방화벽이 원인일 가능성이 높습니다. NAT 라우터 뒤에 있는 기기들은 일반적으로 종단 간(end-to-end) 연결성이 없어 일부 인터넷 프로토콜에 참여할 수 없거나, 심한 경우 인터넷 접속 자체에 어려움을 겪기도 합니다.
NAT 유형의 종류
일반적으로 NAT에는 3가지 설정이 있으며, 이 설정이 온라인 환경의 품질을 좌우합니다.
1. 오픈형 NAT (Type 1)
제한이 전혀 없는 NAT 유형입니다. 모든 기기가 인터넷을 통해 모든 종류의 데이터를 자유롭게 송수신할 수 있으며, 트래픽을 차단하거나 제어하는 방화벽이 없습니다. 데이터가 제약 없이 흐르므로 기기의 앱이 원활하게 작동하고, 세 가지 유형 중 어느 것과도 연결할 수 있습니다. 게임 검색 시간이 짧고, 호스트 마이그레이션 중 랙(lag)이나 강제 퇴장 가능성도 최소화됩니다. 단, 해커의 공격에 로컬 네트워크가 취약해진다는 단점이 있습니다.
2. 중간형(Moderate) NAT (Type 2)
중간형으로 설정하면 하나 이상의 포트가 열린 상태로 유지됩니다. NAT가 방화벽 역할을 하며 선택된 앱 그룹의 연결만 허용합니다. 중간 수준의 설정으로, Moderate 또는 Open NAT 유형의 사용자와 연결할 수 있습니다. 게임 검색에 Strict 유형보다는 적은 시간이 걸리고, 랙 발생 빈도도 낮습니다.
3. 스트릭트(Strict) NAT (Type 3)
가장 엄격한 NAT 유형입니다. 로컬 네트워크로 들어오는 데이터가 심하게 제한되어 대부분의 서비스가 인터넷 연결에 어려움을 겪습니다. 대부분의 라우터 기본값이 이 설정이며, Open NAT 유형의 사용자와만 연결할 수 있습니다. 게임 검색에 오랜 시간이 걸리고, 호스트 마이그레이션 시 약 90%의 확률로 강제 퇴장되며 랙도 발생할 수 있습니다.
NAT 유형 간 연결 가능 여부
| Open | Moderate | Strict | |
Open | ✓ | ✓ | ✓ |
Moderate | ✓ | ✓ | |
| Strict | ✓ |
NAT 유형 변경하기
NAT를 'Strict'에서 'Open'으로 변경하려면 일반적으로 라우터나 게이트웨이에서 특정 포트를 포워딩(port forwarding)해야 합니다. 단, 동일한 네트워크에서 2대 이상의 PC/콘솔을 모두 Open NAT로 설정하는 것은 불가능합니다. Moderate NAT는 여러 대에서 사용할 수 있지만 Open NAT는 한 대만 가능합니다.
또한 라우터에 따라 Cone NAT, Symmetric NAT, Full-Cone NAT 등의 옵션이 표시될 수 있습니다. 이 경우 Cone NAT 또는 Full-Cone NAT를 선택하는 것이 좋지만, 보안 위험은 감수해야 합니다.
NAT 유형을 변경하는 방법은 여러 가지가 있지만, 일반적으로 UPnP(Universal Plug and Play) 활성화가 첫 번째 단계로 꼽힙니다. 그 전에 먼저 플레이하는 게임의 포트 번호를 확인해야 합니다.
게임 포트 확인하기
포트포워드 관련 사이트(portforward.com 등)에서 게임별 포트를 찾을 수 있습니다. 진행하기 전에 해당 포트 정보를 미리 확보해 두세요. 만약 게임의 포트 정보가 없다면 구글 검색을 활용하세요. 이 가이드에서는 Black Ops 3의 포트를 예시로 사용합니다.
방법 1: 네트워크 인프라를 통해 UPnP 켜기
포트는 라우터의 디지털 통로로, 들어오고 나가는 웹 트래픽을 분류하는 데 사용됩니다. UPnP는 애플리케이션이 포트를 자동으로 포워딩할 수 있게 해주어 수동 '포트 포워딩'의 번거로움을 없애줍니다. 결과는 비슷하지만, UPnP를 사용하면 애플리케이션이 원활하게 포트를 요청하고 사용자가 직접 포트 번호를 입력할 필요가 없습니다.
다만 UPnP에는 많은 보안 취약점이 알려져 있습니다. 개방적인 특성 때문에 해커가 UPnP 취약점을 악용할 수 있으므로 사용 시 보안 위험이 존재합니다. 또한 UPnP 기술은 아직 표준화가 잘 되어 있지 않아 라우터마다 구현 방식이 다를 수 있습니다.
라우터에서 UPnP를 활성화하는 과정은 비교적 간단합니다. 라우터 모델에 따라 세부 단계는 다르지만, 일반적인 가이드라인은 다음과 같습니다. 참고로 고정(static) IP 주소가 없다면 PC와 라우터가 재연결될 때마다 이 과정을 반복해야 합니다. 이 방식은 라우터의 UPnP를 통해 게임에 필요한 포트를 열도록 강제하는 방법입니다.
- '내 컴퓨터' 아이콘을 더블클릭합니다. 창이 열리면 화면 왼쪽 하단의 '네트워크'를 클릭합니다.
- 'Network Infrastructure(네트워크 인프라)'를 우클릭하고 속성을 클릭합니다. 해당 항목이 보이지 않으면 다음 단계로 넘어갑니다.
- '설정(Settings)'을 클릭합니다.

- '추가(Add)' 버튼을 클릭합니다.
- 새 창이 나타나면 창 하단의 '추가'를 클릭합니다.

- 또 새 창이 열리면 다음과 같이 입력합니다. 첫 번째 칸(서비스 이름)에는 원하는 이름을, 두 번째 칸에는 본인의 IPv4 주소를 입력합니다(IP 주소 확인은 명령 프롬프트에서 ipconfig 입력). 세 번째 칸에는 28950을 입력하고 UDP를 선택하며, 마지막 칸에도 28950을 입력한 후 확인을 누릅니다. (Black Ops 3의 포트)
- 다시 '추가'를 클릭합니다. 첫 번째 칸에는 'MW3 OPEN NAT' 등 원하는 이름을, 두 번째 칸에는 IP 주소를, 세 번째 칸에는 3074를 입력하고 UDP를 선택한 후, 마지막 칸에도 3074를 입력합니다.
- 포트 입력을 마쳤으면 확인을 클릭합니다.

- '적용(APPLY)' 후 '확인(OK)'을 클릭합니다.

- 열었던 모든 창을 닫고 게임을 실행하면 Open NAT 유형이 적용되어 있을 것입니다.
- 게임을 실행해 NAT 유형이 Open으로 표시되는지 확인합니다.
다시 한번 강조하지만, 라우터를 재부팅하거나 활성 연결을 재시작할 때마다 위 과정을 반복해야 합니다.
문제는 이 방법이 임시적이라는 점입니다. 라우터/모뎀을 재시작하면 모든 설정이 초기화됩니다. 하지만 위 절차로 NAT를 여는 데는 2~3분밖에 걸리지 않습니다.
방법 2: 설정 파일(Configuration File) 활용
이 방법은 문제를 영구적으로 해결할 수 있는 방법입니다.
- 브라우저로 라우터 관리 페이지에 로그인합니다.
- 라우터의 설정(configuration) 페이지로 이동합니다.
- '설정 저장 또는 복원(Save or Restore Configuration)' 옵션을 찾아 클릭합니다.

- 새 페이지가 로드되면 '지금 설정 백업(back up configuration now)' 옵션을 사용합니다.
- 몇 초 기다리면 창이 나타납니다. 파일을 저장하고 확인을 클릭합니다.
- 파일을 2부 복사해 둡니다. 문제가 생길 경우를 대비한 백업입니다.
- 파일을 엽니다.
- Ctrl + F를 누르고 [connection.ini]를 검색합니다.
- 해당 부분을 찾았으면 마지막 bind(last bind) 항목을 찾습니다.
- last bind 아래에 다음 내용을 입력하거나 붙여넣습니다(게임에 맞게 포트 번호 변경 필수).
"bind application=CONE(UDP) port=3074-3075"
그 아래에 다음 내용을 추가합니다.
"bind application=CONE(UDP) port=3478-3479"
마지막으로 그 아래에 한 번 더 다음 내용을 추가합니다.
"bind application=CONE(UDP) port=3658
"
(사용된 포트는 Black Ops 3 기준입니다.) - 파일을 저장합니다(대부분 메모장으로 열립니다).
- 다시 라우터 페이지의 설정 탭으로 돌아갑니다.
- 옵션을 이용해 새 설정 파일을 불러옵니다(browse).
- '지금 설정 복원(Restore Configuration Now)'을 클릭하고 기다립니다.
- 라우터 페이지를 닫고 라우터를 재부팅합니다. 게임을 실행하면 NAT가 Open으로 표시될 것입니다.
방법 3: 라우터를 통한 UPnP 활성화
- WINDOWS + R 키를 누릅니다.
- cmd를 입력하고 Enter를 누릅니다.
- ipconfig를 입력하고 Enter를 누릅니다.
- 기본 게이트웨이(Default Gateway)를 찾아 기록하거나 복사합니다.
- 찾은 주소를 웹 브라우저에 입력해 라우터 설정 메뉴로 접속합니다.
- WAN, 'Internet', 'Local' 등 비슷한 이름의 메뉴를 찾습니다.
- UPnP 버튼을 찾아 켜고, 저장/적용 버튼을 클릭합니다. UPnP 버튼이 없다면 이 글의 포트 포워딩 섹션으로 이동하세요.

- 라우터를 재시작합니다.
정상 작동하는지 확인하고, 그래도 안 되면 다음 방법으로 넘어갑니다.
방법 4: Windows에서 네트워크 검색 켜기
- 시작 메뉴를 엽니다.
- 설정을 엽니다.
- 네트워크 및 인터넷을 클릭합니다.
- 공유 옵션(Sharing options)을 클릭합니다.
- 현재 네트워크 연결에 할당된 네트워크 프로필을 확장합니다.
- 네트워크 검색 섹션에서 '네트워크 검색 켜기'를 선택하고, '네트워크 연결 디바이스의 자동 설정 켜기' 체크박스도 선택합니다.

- '변경 내용 저장'을 클릭합니다.
- 문제가 해결되었는지 확인합니다.
- 해결되지 않았다면 방법 1로 이동해 왼쪽의 '네트워크'에서 라우터가 보이는지 확인한 후 이어서 진행합니다.
방법 5: 포트 포워딩(Port Forwarding)
라우터에 UPnP 옵션이 없다면 포트 포워딩이 가장 좋은 대안입니다.
- portforward.com에 접속해 본인의 라우터 모델을 선택합니다.
- 해당 게임을 선택하고 안내를 읽은 뒤 게임의 기본 포트를 기록해 둡니다.
- 웹 브라우저 주소창에 기본 게이트웨이 IP 주소를 입력해 라우터 홈페이지에 접속합니다.
- 라우터의 사용자 이름과 비밀번호를 입력하라는 메시지가 표시됩니다.
- 라우터 페이지에서 포트 포워딩(Port Forwarding) 섹션을 찾습니다. 고급 설정(advanced settings) 아래에 있을 수 있으며, 필요하면 라우터 설명서를 참고하세요.

- 여기서 포트 포워딩 규칙을 설정합니다. 라우터에 따라 '추가(Add)' 등의 버튼을 눌러야 할 수 있습니다. 규칙 이름은 자유롭게 지정합니다.
- 두 개의 포트 입력란에 게임의 기본 포트를 입력합니다.
- IP 주소 입력란에 컴퓨터의 IP 주소를 입력합니다. 포워딩 대상(Output IP 또는 Server IP)으로도 동일한 IP를 입력해 라우터가 어느 시스템을 가리킬지 지정합니다.
- UDP와 TCP를 모두 선택합니다.
- 저장(Save) 또는 적용(Apply)을 클릭하고 라우터를 재부팅합니다.
방법 6: DMZ 설정
이 방법은 보안상의 우려가 있어 권장되지 않습니다.
- 명령 프롬프트를 엽니다.
- 'ipconfig'를 입력합니다.
- 본인의 IP 주소와 기본 게이트웨이를 기록합니다.
- 브라우저에 기본 게이트웨이를 입력해 라우터에 접속합니다.
- 'Services(서비스)'를 클릭합니다.
- DMZ(비무장 지대)를 클릭합니다.
- DMZ IP를 설정합니다(본인 시스템의 IP 주소 입력).

- 설정을 저장하고 종료합니다.
- 정상 작동하는지 확인합니다.
시스템의 IP 주소가 변경될 때마다 DMZ IP도 시스템 IP에 맞게 변경해야 한다는 점을 기억하세요.
방법 7: VPN 사용 고려하기
VPN(Virtual Private Network, 가상 사설망)은 컴퓨터와 VPN 호스트 서버를 포함하는 특수한 네트워크입니다. VPN을 사용하면 NAT 방화벽을 완전히 우회할 수 있습니다. 컴퓨터에서 나가는 모든 데이터가 암호화되어 물리적 네트워크가 이를 인식하지 못하기 때문에 NAT 제한이 적용되지 않습니다. 또한 VPN은 ISP가 사용자의 트래픽을 보고 포트 제한을 가하는 것을 불가능하게 만듭니다. 모든 VPN 트래픽은 미리 정의된 개방형 포트를 통해 전달되기 때문입니다.
