포트 포워딩 설정하기 – U+ 이중 공유기

전에 D-Link사의 DIR-842 공유기 포트 포워딩 설정하기 글을 작성한 적이 있습니다. 당시에는 공유기가 하나였어서 간단했는데, 지금은 U+ 기가 슬림 인터넷을 이용하면서 공유기가 2개가 되었습니다. 이런 상황에서는 어떻게 포트 포워딩을 해야 하는지 알아보고자 합니다.

현재 인터넷 상태

전에 원룸이나 아파트에 있을 때에는 기가 인터넷을 써도 광케이블이 바로 들어와서 모뎀 + 공유기 조합이면 무난하게 인터넷을 사용 가능했고, 그에 따라서 포트 포워딩도 한 차례만 진행하면 됐습니다. 그러나, 빌라로 이사오고 나서는 인터넷 환경이 복잡해져서, 현재 상태를 알아보고 포트 포워딩을 어떻게 해야 하는지 알아보고자 합니다.

위 사진은 인터넷이 동축 케이블을 통해서 처음 들어오는 방2에 위치한 모뎀 (우측) + 공유기1 (좌측, 기가 GW)입니다. 옛날에 케이블 TV를 제공하는데 쓰였던 동축 케이블 망을 이용해서 인터넷을 제공하는 것으로, 광 케이블에 비하면 품질이 현저히 떨어집니다. 모뎀은 이런 동축 케이블 신호를 받아서 랜선을 이용하여 공유기1에 제공합니다.

공유기1에서 나온 인터넷은 방2에서 벽면 포트를 통해 단자함을 거쳐 거실로 인터넷이 제공되고, 이걸 공유기2 (우측, 기가 Wi-Fi)가 받습니다. 공유기2는 유무선을 통해서 IPTV (좌측)와 NAS, 개인 서버, 제 컴퓨터까지 인터넷을 제공합니다. 그래서 NAS에 서비스를 열고 포트 포워딩을 하려면 ,

[모뎀 > 공유기1 > 공유기2 > NAS]

와 같은 과정을 거쳐서 인터넷이 연결되므로 포트 포워딩을 두 차례 진행해야 합니다.

공유기1, 2의 주소 찾기

저의 모든 작업은 공유기2에 연결된 컴퓨터에서 이루어집니다. 공유기1에 연결된 장비에서는 공유기2에 연결이 되지 않을 수 있습니다. 그러므로 이 부분을 참고해서 글을 봐주시면 좋겠습니다.

그러면 공유기1에서 공유기2로 먼저 포트 포워딩을 해줘야겠죠. 공유기1의 주소는 공유기2에 연결된 제 컴퓨터에서 바로 알아낼 수가 없습니다. 그래서 공유기2의 설정 화면에 들어가서 공유기2의 인터넷 연결 상태에 적인 게이트웨이 주소를 이용해야 합니다. 공유기2의 주소는 컴퓨터에서 ipconfig를 통해 게이트웨이 주소를 알아내면 됩니다.

ipconfig의 결과는 아래와 같습니다.

무선 LAN 어댑터 Wi-Fi:

   연결별 DNS 접미사. . . . : Davolink
   링크-로컬 IPv6 주소 . . . . : fe80::6d7d:cd74:5871:9e0c%20
   IPv4 주소 . . . . . . . . . : 192.168.123.100
   서브넷 마스크 . . . . . . . : 255.255.255.0
   기본 게이트웨이 . . . . . . : 192.168.123.1Code language: CSS (css)

공유기2의 주소는 그러면 192.168.123.1 이군요. 이 주소와 공유기에 적힌 웹 admin 암호를 이용해서 로그인을 합니다. 그러면 공유기2의 [상태 정보 > 인터넷 연결 정보]를 확인할 수 있습니다.

보시는 바와 같이 공유기2에서 확인된 게이트웨이는 192.168.219.1 입니다.

  • 공유기1 주소: 192.168.219.1
  • 공유기2 주소: 192.168.123.1

첫 번째 포트 포워딩

이제 마찬가지로 공유기1의 주소로 공유기1 바닥에 적힌 암호를 이용하여 로그인 해봅니다. 공유기2와 거의 비슷한 화면이 나타납니다. 다만, 접속시에 주의해야 할 점이 있습니다. U+의 공유기1의 접속 화면에서는 공유기2도 나타나므로 공유기1을 잘 골라야 합니다.

위가 공유기1이므로 위를 선택합니다. 아래는 공유기2입니다. 이제 [네트워크 설정 > NAT 설정]에서 포트 포워딩을 진행합니다. 저 위에 공유기2의 주소는 192.168.219.31로 되어 있습니다. 그러면 공유기1에서는 외부에서 들어온 인터넷 신호를 192.168.219.31 주소로 포워딩해주면 됩니다.

이처럼 게임서버 포트 일부와 VPN 서버용 UDP 500 포트를 공유기2로 포워딩 하였습니다. 이제 공유기2에서도 똑같은 설정을 반복해야 합니다.

두 번째 포트 포워딩

공유기2에서는 DHCP 고정 할당을 먼저 진행합니다. U+의 경우에는 공유기1에서 공유기2로 할당된 192.168.219.31 IP가 바뀌지 않습니다. 그래서 별도로 고정 할당을 하지 않았습니다. 그러나, 글을 보시는 분들은 공유기1에서 공유기2도 가급적 DHCP 고정 할당을 진행하는 것이 좋습니다. 이는 IP가 변경될 수 있기 때문에, IP를 고정하여 포트 포워딩이 항상 동작하도록 하고자 하는 것입니다.

공유기2의 [상태 정보 > DHCP 할당정보]에 가서 [DHCP 고정 할당]을 들어갑니다.

고정 할당 추가에서 맥주소 검색을 눌러 IP를 고정하려는 서버나 컴퓨터를 선택하고 원하는 IP 주소를 입력한 다음에 추가 버튼을 누릅니다. 그리고 저장을 하면 목록에 등록이 되는데, 저는 제 노트북과 NAS 두 개를 각각 고정 할등을 해놨습니다.

공유기1과 마찬가지로 [네트워크 설정 > NAT 설정] 메뉴에서 포트 포워딩을 진행합니다.

이번에는 각각 필요한 IP로 포워딩을 했습니다. 게임 서버는 노트북으로, VPN 서버는 NAS로 포워딩을 합니다.

테스트

포트 포워딩 설정이 완료되었으므로, 바로 테스트를 진행해봅니다. 포트 오픈 확인 기능을 이용하여, 공인 IP와 포트 번호를 넣고 테스트를 해보면 아래와 같이 나타납니다.

역시, 잘 열려있네요. DMZ 설정 없이도 필요한 포트만 열어줌으로써 보안도 챙길 수 있습니다.

58 comments

  1. DHCP 할당에서 원하는 ip를 적으라고 하셨는데
    ipconfig 에서 나온 내부ip 말고 제가 임의로 추가해도 되는건가요?
    같은 LG 공유기 입니다.

    1. 기왕이면 사용하던 아이피를 적는게 좋고, 원하는 아이피를 임의로 추가할 수 있습니다. 다만, 제공되는 아이피 범위 내에만 있어야 하고 마지막 자릿수가 100번 이상이어야 할 겁니다.

  2. 좋은 내용 감사합니다.
    제가 8193이랑 25565 포트를 개방하려고 해요.
    모뎀, LG U+공유기, iptime 공유기, 컴퓨터 순으로 연결되어있는 상태입니다.
    iptime 주소(192.168.0.1)에서 보여지는 외부 IP주소를 lg의 dmz, 포트포워딩 둘 다에다가 입력해 두었어요. 물론 포트포워딩은 8193, 25565 둘 다 설정해뒀구요.
    그리고 iptime에서 두 포트를 포트포워드 했어요. 여기서 IP주소를 입력하는 곳에는 제 컴퓨터의 IPv4 주소를 입력해뒀구요.
    이제 포트 오픈 확인하는 곳에다가 제 공인IP와 두 포트를 입력해봤습니다. 그런데 문제는 8193은 정상적으로 열려있는데, 25565는 열려있지 않다고 뜨네요 ㅠㅠ
    lg의 dmz를 꺼 봐도 똑같았어요. 숫자를 입력할 때 오타가 있었는지 확인도 해봤어요.
    둘이 설정한 방법도 똑같은데 왜 하나만 열리고 하나는 안 열리는걸까요?

    1. 안녕하세요, 사용하시는 25565 포트의 서버가 무엇일까요? tcp와 udp를 다르게 입력하셨는지 확인 부탁드립니다. 포트 오픈 상태 여부는 꼭 서버를 틀어놓고 하셔야 합니다. 거의 다 하신 것 같네요.

    1. 포트 포워딩을 실패했다는 뜻인가요? 아니면 설정을 했는데 동작하지 않았다는 뜻인가요? 공유기 설정만 접속하면 그다지 어렵지 않습니다. 포트 포워딩을 하시는 이유가 마인크래프트 등의 게임 때문이라면 ngrok이라는 프로그램을 써볼 수도 있어요. 블로그 다른 글에 적혀있습니다.

  3. 외부 ip는 144로 시작하는데
    gw는 192
    인터넷 공유기는 192 인데
    외부 ip로 잡고 하는게 맞나요.?

    1. 외부 아이피로 뭘 잡는다는 걸까요? 포트 포워딩 테스트는 외부 아이피로 하는 것이 맞습니다만, 포트 포워딩 자체는 외부 아이피에 대해서 하는 것이 아니라 내부 아이피에 대해서 하는 것입니다.

  4. 좋은 내용 감사드립니다.
    설명하신 사진의 LGU플러스 공유기를 사용하고 있어 설명대로 하니 포트 Open 성공이라고 뜹니다.
    그런데 갤럭시탭 S7플러스를 MS remote desktop 앱을 이용해서 연결하려고 하면 Error가 뜨네요.
    참고로 와이파이로 연결하면 내부 포트로는 접속이 됩니다.
    뭐가 잘못된 걸까요?

  5. 좋은정보 감사드립니다.
    저 같은 경우에는 어제까지 잘 되던 외부접속 및 내부접속이 오늘부터 갑자기 안되고 있습니다.
    현재 집의 인터넷 환경은 거실에 IPTV와 공유기가 설치되어있고
    작은방에 벽에서 바로 인터넷 선이 나오는걸 IPTIME 공유기에 물려 PC와 연결 되어 있습니다.
    처음 시도했을때도 동일한 문제로 접속이 안되다 의외로 간단히 해결 (시스템설정에서 뭔가 체크를 하니 되었습니다)
    되어 잘 사용을 하고 있었는데 오늘 갑자기 연결이 되지 않습니다.
    추측해보기론 뭔가 IP의 변경이 있어 안되는게 아닐까 하는데 이유를 모르겠네요
    (접속은 DDNS설정이 되어있어 따로 IP를 입력하지 않고 접속했었습니다)
    본문의 내용이
    거실에 있는 공유기에 접속을 하여 방에 있는 IP를 포트포워딩 해야 한다는 내용인 듯 한데
    제가 맞게 이해한거라면 한 번 해 놓은 포트포워딩이
    IP변동으로 인하여 이러한 문제가 발생될 수도 있는건가요?

    1. 내부 접속도 안된다면 포트 포워딩이 문제가 아닐 겁니다. 그리고 어디서 어디로 접속이 안된다는건지 글 내용이 모호하네요.

    2. 답변 감사드립니다.
      갤럭시탭 S7+ 의 RDP 앱으로 제 PC에 접속이 안됩니다.
      분명 그저께 까지 잘 되었었는데
      도통 이유를 알 수가 없네요…

  6. 공유기 2의 주소가 192.168.123.1
    라고 하셨다가 중간에 갑자기 왜

    192.168.219.31 로 바뀐거죠?
    이해가안되네요..

    1. 192.168.123.1 공유기는 사실 더 상위 장비인 게이트웨이로부터 192.168.219.31 아이피를 제공받고 있기 때문에 공유기의 내부와 외부 아이피가 각각 존재하고 있는 상태입니다.

      192.168.219.1 장비에서 192.168.219.31로 포워딩이 되면 31번 장비인 공유기는 자신이 발행한 내부 아이피인 192.168.123.1로 변환후에 원하는 컴퓨터의 아이피 192.168.123.xxx로 다시 포워딩을 하는 겁니다.

  7. 안녕하세요. 늦은 질문이라 답변이 달릴려나 모르겠습니다만.. 답답한 마음에 문의를 좀 드립니다.
    일단 저는 위의 내용 중 공유기 1번에 PC를 연결하여 사용 중입니다. (공유기2번은 TV와 Wifi 연결 됨)
    해서 위의 내용 중 공유기2번 설정을 제외하고 1번 공유기만 포트토워딩 하려 합니다만, 진행이 되지 않습니다.

    일단 접속은 위에 언급 된 192.168.219.1를 주소창에 입력하여 접속 – 비번 입력 후 공유기에 접속을 하면,
    내부 IP 주소는 와 게이트웨이가 192.168.219.XX가 아닌,
    IP 주소 125.180.70.201
    게이트웨이 125.180.70.129
    로 표시가 됩니다. 연결된 컴퓨터에 cmd – ipconfig 확인 결과도 동일하고요..
    그래서 위 주소(125.180.70.201)로 NAT 설정 – 포토포워딩을 진행하려 하면,
    ” 네트워크 어드레스 125.180.70.0 가 192.168.219.0 과 일치하지 않습니다.” 라는 메세지가 뜨면서 등록이 되질 않네요..

    제가 이해를 못하는건지.. 방법을 잘못 시도하고 있는건지 답답한 마음에 문의를 드립니다.
    확인이 가능하시다면 답변을 기다리겠습니다.

    1. cmd – ipconfig 결과가…
      IP 주소 125.180.70.201
      게이트웨이 125.180.70.129
      처럼 나온다고 하시면, 이건 공인 아이피를 받고 있으므로 포워딩이 전혀 필요가 없는 상태입니다.

  8. 정말 감사합니다
    세세하고 구체적인 설명 덕분에 문제가 잘 해결되었습니다
    정말 헷갈렸는데 좋은공부가 된것같습니다.
    좋은글을 써주셔서 다시 한번 감사드립니다 ㅎㅎ !

  9. 이사했는데, 위의 상황과 같네요. 상위공유기 있고, 하위공유기 있는 상태. 이전 집에 살 때는 나스 연결해서 사용했었는데(포트포워딩,dmz개방) 다시 해보니 안되네요. 문제는 하위공유기 192.168.219.31 로 들어가려면 접속이 안된다는 것입니다. 로그인하는 창 자체가 안뜨네요. 왜 그러는걸까요?^^;; 192.168.123.1 은 접속해서 로그인해서 설정 가능합니다. 하위공유기가 접속이 안되는 이유가 뭘까요? 현재 나스 내부접속은 잘 되고, 집에 와이파이도 잘 되는 상황입니다.

    1. 상위 공유기에 연결된 기기에서 하위 공유기는 접속할 수 없습니다. 하위 공유기 연결된 기기에서 192.168.219.1 과 192.168.123.1 두 개를 보통 사용합니다.

  10. 여기 정말 제가 필요한 정보가 있었네요 ㅎㅎ
    외부 접속이 아무리 해도 안되서 보니 제 공유기의 wan ip와 외부 ip의 차이가 결국 SKB 광모뎀에서 만들어지는거였네요.. 저는 광모뎀에서 포트포워딩같은 설정이 되는지 몰랐습니다…
    그런데 저는 nat을 유지하며 포트포워딩을 한것이 아니라 브릿지모드로 변경을 했고 외부접속이 잘됩니다만.. 더이상 SKB모뎀에 접근할수있는 주소가 없는듯 한데 어떻게 해야 접근할수있을까요? 기존에 사용하던 주소도 안되고 새롭게 받은 wan ip에 끝부분1로 바꿔서 해도 접근이 안되네요..

    1. 브릿지 모드에서 되돌리려면 공유기 초기화밖에 답이 없습니다. 모드가 변경되어 관리자용 내부 페이지로 접근할 방법이 없기 때문입니다.

  11. 위의 사진에 보면 공유기가 유동 아이피를 받고 있는데 유동아이피를 쓰고 있으면 포트포워딩을 해도 계속 바뀌니깐 소용없는거 아닌가요?

    1. 포트 포워딩은 유입된 포트를 내부 아이피로 전달하는 것으로, 외부 아이피는 관련이 없습니다. 이중 공유기인 경우에는 상위 공유기에서 할당받는 아이피가 하위 공유기로 유동적으로 적용되기 때문에, 이 경우에는 상위 공유기에서 하위 공유기의 아이피를 고정 할당하여야 합니다.

    1. 게임에서 사용하는 포트들은 항상 사용되는 것은 아니라서 포트 오픈 확인으로 모든 포트를 확인하기는 어렵습니다.
      포워딩을 제대로 설정하셨으면 게임 실행시에 NAT 타입이 바뀌어야 정상입니다.

  12. 안녕하세요..
    아파트 거주중인데 유플러스 사용중입니다.
    방1에서 PC는 벽면에 있는 인터넷포트로 바로 꽂아놔서 116 으로 시작하구요,
    거실에 있는 PC 는 벽면-와이파이공유기를 통해서 192.168.219 로 시작하네요.
    이런경우는 서로 연결 못하는건가요?
    엘지유플러스 인터넷 고객센터에서는 못한다고 하더라구요

    1. 일단, 벽면에서 나오는 인터넷이 단자함 등에서 모뎀을 거치는 것 같습니다.
      이런 경우에는 네트워크가 다른 것으로 구분되기 때문에 PC간의 내부 네트워크 연결은 어렵습니다.

      연결하려는 방식에 따라 다르지만, 외부 네트워크를 통해서 연결할 수는 있습니다.
      사용하고자 하는 포트를 공유기에서 거실에 있는 PC로 포트 포워딩을 해놓는다면 공인 아이피를 이용해서 연결이 가능하기는 합니다.

  13. 전부다 만족했는데 안되네요… 혹시 빼먹을 수 있는거나 부가적으로 해야 할 게 있을까요? 포트포워딩을 포트포워딩 설정 하고 dmz 사용함 이렇게 하는데 super dmz로 해야하나요?

  14. 성공은 했는데 나중에 다른포트 추가할때도 똑같이 공유기 1에도 포트포워딩 진행하고 공유기2에도 똑같이 포트포워딩 진행 해야하는건가요?

    1. 이중 공유기 환경에서는 항상 그렇게 추가를 해야만 합니다. 매번 그렇습니다.

  15. 안녕하세요 제가 공유기 2의 포트포워딩을 완료하고 공유기 1의 주소로 들어갈려 하는데 연결이 거부됬다네요..해결 방법이 없을까요?

    1. 공유기가 너무 오래 켜져있으면 간혹 접근이 되지 않기도 합니다. 공유기의 전원을 한 번 뽑았다가 다시 연결해보시기 바랍니다.

  16. 저의 네트워크 환경은..

    단자함(공유기 기능이 있는 모뎀 – 공유기2 – PC 로 연결되어있습니다.
    외부에서 PC를 원격조정하기 위해 포트포워딩 작업을 하고싶은데,,,
    제가 생각하는것은
    일단 모뎀을 브릿지모드로 변경하고,, 공유기2에서만 포트포워딩 작업을 하려고합니다.
    그런데 선생님께서 언급해주신 DHCP 고정할당을…..
    공유기2에서는 해야할것같고,,,
    (여기서 질문!) 공유기 기능이 있는 모뎀을 브릿지모드로 변경해도 DHCP 고정할당을 해주는게 좋은건지 궁금합니다.

    1. 브릿지 모드에서는 신호를 그대로 통과시키기 때문에 공유기 2의 아이피 주소가 중요하지는 않습니다. 통신사 아이피를 고정할 수는 없으므로 고정할당 자체가 안될 겁니다.

Leave a Reply

Your email address will not be published. Required fields are marked *