게스트 네트워크 보안 암호화가 회색으로 표시되는 이유
공유기(라우터) 관리 페이지에서 게스트 네트워크의 보안·암호화 옵션이 회색으로 비활성화되어 있어 당황한 경험이 있을 것입니다. 이는 대개 다음과 같은 이유 때문입니다.
- 게스트 네트워크 기능이 먼저 켜져 있지 않은 경우: 많은 라우터는 게스트 네트워크를 먼저 활성화해야 보안 옵션을 수정할 수 있습니다.
- 펌웨어 제한: 일부 라우터는 게스트 네트워크에 특정 암호화 방식(예: WPA2 전용 또는 개방형)만 허용하도록 설계되어 있습니다.
- 클라이언트 격리 모드: 게스트 네트워크는 기본적으로 내부 네트워크와 분리되도록 잠겨 있는 경우가 많습니다.
이 문제를 해결하려면 펌웨어를 최신 버전으로 업데이트하고, 게스트 네트워크를 먼저 활성화한 뒤 보안 설정을 조정해야 합니다. 아래에서 관련된 세부 설정 방법을 단계별로 살펴보겠습니다.
1. 안전하지 않은 게스트 로그온 활성화하기(LanmanWorkstation)
윈도우에서 네트워크 공유 폴더에 게스트 계정으로 접속할 때 오류가 발생한다면 '안전하지 않은 게스트 로그온' 옵션을 활성화해야 합니다.
로컬 그룹 정책 편집기를 이용하는 방법
- 관리 도구에서 로컬 그룹 정책 편집기(gpedit.msc)를 실행합니다.
- 콘솔 트리에서 컴퓨터 구성 > 관리 템플릿 > 네트워크 > Lanman 워크스테이션으로 이동합니다.
- '안전하지 않은 게스트 로그온 허용' 항목을 마우스 오른쪽 버튼으로 클릭해 편집합니다.
- '사용'을 선택한 뒤 확인을 눌러 저장합니다.
레지스트리 편집기를 이용하는 방법
그룹 정책 편집기를 사용할 수 없는 Windows Home 에디션에서는 레지스트리를 직접 수정할 수 있습니다.
- 실행 창(Windows 키 + R)에
regedit를 입력해 레지스트리 편집기를 실행합니다. - 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters - AllowInsecureGuestAuth 값을 찾아 1로 변경합니다. 값이 없다면 새 DWORD(32비트) 값으로 생성하면 됩니다.
변경 후 시스템을 재시작하면 설정이 적용됩니다.
2. LanmanWorkstation이란?
LanmanWorkstation(워크스테이션 서비스)은 Microsoft Windows 운영체제의 핵심 구성 요소로, 장치가 네트워크상의 공유 파일과 프린터에 접근할 수 있도록 지원하는 서비스입니다. SMB(Server Message Block) 프로토콜 기반의 파일 공유가 정상 작동하려면 이 서비스가 반드시 실행 중이어야 합니다.
3. SMB2·SMB3 활성화 및 확인 방법
SMB2 활성화하기
Windows 10에서 Windows 키 + S를 누르고 'Windows 기능 켜기/끄기'를 검색해 실행합니다. 목록 하단에서 'SMB 1.0/CIFS 파일 공유 지원' 항목을 확인할 수 있으며, 최신 보안을 위해서는 가능한 한 SMB1 대신 SMB2 이상을 사용하는 것이 좋습니다.
PowerShell(관리자 권한)에서 다음 명령으로 SMB2 프로토콜을 직접 활성화할 수도 있습니다.
Set-SmbServerConfiguration -EnableSMB2Protocol $true
SMB3 활성화 여부 확인하기
PowerShell에서 다음 명령을 실행하면 현재 SMB 설정 상태를 확인할 수 있습니다.
Get-SmbServerConfiguration
출력 결과에서 EnableSMB2Protocol, EncryptData 등의 항목이 True로 표시되면 해당 기능이 활성화된 것입니다.
4. 게스트 네트워크를 안전하게 만드는 방법
게스트 네트워크의 보안을 강화하려면 비밀번호를 정기적으로 변경하는 것이 가장 기본입니다. 비밀번호 관리자를 함께 사용하면 복잡한 비밀번호도 안전하게 보관할 수 있습니다.
라우터 설정에서 '게스트 액세스 허용' 또는 '게스트 네트워크' 옵션을 찾아 활성화하세요. 이 설정은 대개 라우터 관리 페이지의 Wi-Fi(무선) 섹션에 위치해 있습니다.
5. 라우터에서 WPA2/WPA3 설정하기
일반적인 설정 방법
- 브라우저에서 라우터 설정 페이지에 접속한 뒤 무선(Wireless) 탭을 클릭합니다.
- 보안 옵션이 드롭다운 메뉴로 제공되는 경우, WPA2 전용 또는 WPA2/WPA3를 선택합니다.
- 설정을 저장합니다. 라우터에 따라 재시작이 필요할 수 있습니다.
Mac(AirPort 유틸리티)에서 설정하는 방법
- AirPort 유틸리티에서 베이스 스테이션을 선택한 뒤 수동 설정을 클릭합니다.
- 도구 모음에서 AirPort 아이콘을 클릭하고 무선 탭으로 이동합니다.
- 무선 보안 항목에서 WPA2 개인(WPA2 Personal)을 선택합니다.
고급 설정 화면에서 설정하는 방법
- '고급(Advanced)' 탭을 클릭합니다.
- 무선(Wireless) 섹션에서 연결(Connections) 버튼을 누릅니다.
- 무선 설정에서 보안 방식을 WPA2/WPA3 개인(WPA2/WPA3 Personal)으로 지정합니다. 이 설정이 가장 권장됩니다.
- '버전(Version)' 항목에서 WPA3-SAE를 선택합니다.
6. iPhone은 WPA3를 지원하나요?
iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max 및 이후 출시된 iOS·iPadOS 기기는 WPA3 엔터프라이즈 192비트 보안을 지원합니다. 따라서 최신 Apple 기기를 사용한다면 WPA3 기반의 무선 환경을 안심하고 구축할 수 있습니다.
7. WPA2와 WPA3, 무엇을 선택해야 할까?
WPA3는 WPA2보다 강력한 보안을 제공하는 최신 표준이지만, 아직 상당수의 무선 장비가 WPA3를 인식하지 못하고 WPA2만 지원하는 경우가 많습니다. 반대로 일부 구형 Wi-Fi 기기는 두 암호화 방식을 모두 지원하지 못하기도 합니다.
따라서 신규 기기와 구형 기기가 혼재된 환경이라면 WPA2/WPA3 혼합 모드를 사용하는 것이 현실적입니다. 모든 기기가 최신 규격을 지원한다면 WPA3 전용으로 전환해 보안을 한층 강화하는 것이 좋습니다.
8. 게스트 네트워크의 장점과 보안 유의사항
게스트 네트워크의 장점
- 손님이 인터넷은 자유롭게 사용하되 내부의 컴퓨터, 프린터, NAS 등에는 접근할 수 없습니다.
- 네트워크 접근 권한을 체계적으로 통제할 수 있어 관리가 용이합니다.
- 악성코드에 감염된 손님 기기가 주 네트워크로 위협을 확산시키는 것을 차단합니다.
주의해야 할 보안 위험
게스트 네트워크의 비밀번호는 주 네트워크보다 자주 변경되지 않는 경우가 많습니다. 이로 인해 해커가 게스트 네트워크를 거쳐 주 네트워크로 침투할 수 있으므로, 게스트 네트워크 비밀번호 역시 주기적으로 변경해야 합니다. 또한 연결 구간에 취약점이 있거나 내부 연결만 존재하는 경우 게스트 네트워크 자체가 공격 표면이 될 수 있다는 점도 유의해야 합니다.
결론적으로 게스트 네트워크는 올바르게 설정하면 매우 안전한 방식으로 방문객에게 인터넷을 제공할 수 있는 유용한 기능입니다. WPA2/WPA3 암호화 적용, 정기적인 비밀번호 변경, 클라이언트 격리 활성화만 지켜도 대부분의 보안 위험을 예방할 수 있습니다.