메뉴 바로가기본문 바로가기
QnA
제  목문의 답변드리겠습니다.
이름고객지원실
제품명A3004NS-M
인터넷 회선KT 기가슬림
목록보기
안녕하세요~ 고객님, ipTIME 기술팀 입니다. 문의하신 내용에 답변 드리겠습니다. 첨부해주신 규칙으로 동작 시, 내부에서 외부로 인터넷 통신이 불가한 부분이 맞습니다. 외부->내부로 규칙을 지정하였더라도, 인터넷 dns통신은 양방향 통신이므로, 한쪽 방향을 차단하면 양방향통신이 불가합니다. 기존에 동작이 가능했던 부분은 가능성이 여러가지 있으나, 규칙 추가후 공유기와 인터넷 모뎀 통한 dns통신이 먼저 되고있었던 상태에서 추후 공유기를 재부팅했거나 dns 값이 변경됐거나 등 새로 갱신됨으로써 정상적으로 차단이 된 것으로 추측됩니다. 남겨주신 기능에 대한 목적이 외부에서 시놀로지 나스의 특정포트만 허용을 원하시는 경우, 기본적으로 443과 같은 tcp 포트는 공유기에서 별도로 포워딩 하지 않은 이상 방화벽으로 외부접근이 불가합니다. 따라서 인터넷사용제한 기능보단 국가별접속 제한 메뉴로 이동하시어, 국가허용 옵션으로 선택 후 국가를 추가하지 않은 상태에서 접속 허용 주소에 외부에서 접속을 원하시는 ip대역만 추가를 해보시는걸 권장드립니다.

감사합니다.  


안녕하십니까? 외부 접근의 보안을 위해 보안 기능 중 인터넷/WiFi 사용 제한을 통해 inbound되는 트래픽에 대해 아래와 같이(첨부1 참조) 설정하여 사용중입니다. 1 모든 IP -> 시놀로지 서버 443포트 inbound 허용 2 wireguard vpn ip 대역 -> 모든 inbound 허용 3 모든 IP -> 모든 inbound 차단 위 설정 상태로 잘 사용하다가 4월 7일(월) 저녁에 퇴근하여 인터넷이 안되는 것을 확인하고 공유기를 살펴 아래의 내용들을 확인하였습니다. 1 외부에서 내부로 들어오는(허용된 IP또는 포트에 대해) inbound 트래픽 통신 가능 2 내부 LAN에서 외부로 나가는 outbound 트래픽(인터넷) 통신 불가 이것저것 테스트 하다가 최종적으로 ACL 설정 중 3번 inbound All Deny 정책을 비활성화 시켜보니 인터넷이 되는 것을 확인했습니다. 그 동안 위 설정으로 잘 사용해 왔었는데 갑자기 안되는 이유를 모르겠습니다. 혹시 제가 설정한 내용이 문제가 있는것인지? 아니면 버그인지? 확인을 부탁드리고자 문의드립니다.


[2025-04-08 12:41:26]
목록보기
nas 1듀얼 사용중입니다. 세팅하려고하는데 IPdisk용 Ftp외부포트 찾을수 없음 문제가 발생해서요
Outdoor-A900 사용설명서
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기