이 글은 본인이 소유한 NAS와 공유기에서 외부 접속이 되지 않는 상황을 기준으로 정리했습니다. 보안을 위해 필요한 포트만 열고, 관리자 계정과 비밀번호를 안전하게 설정한 뒤 진행하는 것을 권장합니다.
외부 접속 실패 원인
NAS 외부 접속 실패는 한 가지 이유로만 발생하지 않습니다. 내부망에서는 정상 접속되는데 외부에서만 안 된다면 NAS 서비스 자체보다는 인터넷 회선, 공유기, DDNS, 포트포워딩, 방화벽 설정을 함께 봐야 합니다. 먼저 같은 와이파이에 연결된 PC나 휴대폰에서 NAS 관리자 화면 또는 파일 서비스가 열리는지 확인하세요. 내부 접속도 안 된다면 외부 설정이 아니라 NAS 전원, 내부 IP, 서비스 실행 상태부터 점검해야 합니다.
가장 흔한 원인 5가지
- 공인 IP가 없음: 공유기 WAN IP가 사설 IP이거나 통신사 CGNAT 환경이면 일반 포트포워딩이 작동하지 않을 수 있습니다.
- DDNS 주소가 예전 IP를 가리킴: 인터넷 회선의 IP가 바뀌었는데 DDNS가 갱신되지 않은 상태입니다.
- 포트포워딩 대상 IP가 틀림: NAS 내부 IP가 바뀌었는데 공유기 규칙은 예전 IP를 보고 있는 경우입니다.
- 방화벽이 차단함: 공유기 방화벽, NAS 방화벽, 보안 패키지가 외부 접속을 막을 수 있습니다.
- 보안 설정으로 제한됨: 자동 차단, 국가 제한, 허용 IP 규칙, HTTPS 리디렉션 설정 때문에 접속이 실패할 수 있습니다.
가장 먼저 확인할 것은 “내 공유기가 실제 공인 IP를 받았는가”입니다. 공유기 관리자 화면의 WAN IP가 10.x.x.x, 172.16~31.x.x, 192.168.x.x, 100.64~100.127.x.x 범위라면 사설 IP 또는 CGNAT일 가능성이 있습니다. 이 경우 공유기에서 포트포워딩을 아무리 설정해도 외부 인터넷에서 집 공유기까지 요청이 도달하지 못할 수 있습니다.
DDNS 설정 확인
DDNS는 변동되는 집 인터넷 IP를 기억하기 쉬운 도메인 주소로 연결해 주는 기능입니다. 예를 들어 공인 IP가 바뀌어도 `myname.synology.me` 같은 주소가 새 IP를 따라가도록 갱신됩니다. 외부 접속 주소를 IP로 직접 입력하지 않고 도메인으로 접속한다면 DDNS 상태를 반드시 확인해야 합니다.
DDNS가 정상인지 확인하는 순서
- NAS 관리자 화면에서 DDNS 상태가 정상, 연결됨, Updated 등으로 표시되는지 확인합니다.
- DDNS에 연결된 현재 IP와 공유기 WAN IP가 같은지 비교합니다.
- 공유기 WAN IP와 인터넷에서 조회한 내 공인 IP가 같은지 확인합니다.
- DDNS 공급자 계정이 만료되었거나 인증 오류가 없는지 확인합니다.
- 최근 공유기 교체, 통신사 변경, NAS 초기화 이후 DDNS 정보가 끊기지 않았는지 확인합니다.
DDNS 주소는 맞지만 접속이 되지 않는다면, 도메인 문제보다 포트포워딩이나 방화벽 문제일 가능성이 커집니다. 반대로 DDNS가 예전 IP를 가리키고 있다면 외부 접속 주소 자체가 엉뚱한 곳으로 향하고 있는 것입니다. 이때는 NAS의 DDNS 서비스를 다시 로그인하거나 공유기에서 제공하는 DDNS 기능을 사용해 갱신 상태를 복구해야 합니다.
포트포워딩 설정 방법
포트포워딩은 외부에서 들어오는 요청을 내부 네트워크의 특정 장비로 보내는 공유기 설정입니다. 예를 들어 외부에서 `5001` 포트로 들어온 요청을 내부 IP `192.168.0.20`의 NAS `5001` 포트로 전달하도록 규칙을 만드는 방식입니다. ASUS 공식 지원 문서도 포트포워딩을 인터넷 요청을 LAN 장치로 전달하는 기능으로 설명하며, 이를 사용하려면 공유기가 ISP로부터 공인 WAN IP를 받아야 한다고 안내합니다.
1단계: NAS 내부 IP를 고정하세요
포트포워딩의 대상은 NAS의 내부 IP입니다. 그런데 NAS IP가 DHCP로 자동 변경되면 공유기는 예전 주소로 요청을 보내게 됩니다. NAS 관리자 화면이나 공유기 DHCP 예약 기능에서 NAS 내부 IP를 고정하세요. 예를 들어 NAS를 `192.168.0.20`으로 고정했다면 포트포워딩 규칙도 반드시 이 주소를 가리켜야 합니다.
2단계: 필요한 포트만 정하세요
NAS는 관리자 페이지, WebDAV, FTP, 파일 공유, 미디어 서버 등 서비스마다 사용하는 포트가 다릅니다. 모든 포트를 한꺼번에 여는 것은 위험합니다. 외부에서 정말 필요한 서비스만 정하고, 해당 서비스의 포트만 열어야 합니다. 가능하다면 기본 포트를 그대로 외부에 노출하기보다 VPN이나 제조사 원격 접속 기능을 먼저 검토하는 것이 안전합니다.
3단계: 공유기에 포트포워딩 규칙을 추가하세요
- 공유기 관리자 페이지에 로그인합니다.
- WAN, NAT, 가상 서버, 포트포워딩 메뉴를 찾습니다.
- 외부 포트, 내부 IP, 내부 포트, 프로토콜을 입력합니다.
- 내부 IP는 NAS의 고정 IP로 지정합니다.
- 프로토콜은 서비스 안내에 따라 TCP 또는 UDP를 선택합니다. 확실하지 않으면 해당 NAS 서비스 문서를 확인합니다.
- 규칙을 저장한 뒤 공유기 적용 또는 재시작이 필요한지 확인합니다.
| 항목 | 예시 | 확인할 점 |
|---|---|---|
| 외부 포트 | 5001 | 외부에서 접속할 포트입니다. 다른 서비스와 충돌하면 안 됩니다. |
| 내부 IP | 192.168.0.20 | NAS의 고정 내부 IP여야 합니다. |
| 내부 포트 | 5001 | NAS 서비스가 실제로 듣고 있는 포트입니다. |
| 프로토콜 | TCP | 서비스별 요구사항에 맞게 설정합니다. |
4단계: 외부망에서 테스트하세요
포트포워딩 테스트는 같은 와이파이 안에서 하면 정확하지 않을 수 있습니다. 휴대폰을 와이파이에서 끄고 LTE 또는 5G 상태로 바꾼 뒤 DDNS 주소와 포트를 입력해 보세요. 예를 들어 `https://DDNS주소:포트번호` 형태로 접속합니다. 외부망에서만 테스트해야 공유기 바깥에서 실제로 접근 가능한지 확인할 수 있습니다.
방화벽 확인하기
포트포워딩이 맞아도 방화벽이 막고 있으면 외부 접속은 실패합니다. 방화벽은 크게 공유기 방화벽, NAS 자체 방화벽, 보안 패키지의 자동 차단 기능으로 나눌 수 있습니다. 특히 NAS 방화벽에서 한국 IP만 허용하거나 특정 IP만 허용하도록 설정했다면, 외부 접속 위치에 따라 정상 접속이 막힐 수 있습니다.
NAS 방화벽 규칙 확인
- NAS 관리자 화면에 내부망으로 접속합니다.
- 보안 또는 방화벽 메뉴로 이동합니다.
- 접속하려는 서비스 포트가 허용 규칙에 포함되어 있는지 확인합니다.
- 국가 차단, IP 차단, 허용 목록 방식의 규칙이 과도하게 좁지 않은지 확인합니다.
- 규칙의 순서를 확인합니다. 일부 방화벽은 위에서 아래로 먼저 맞는 규칙을 적용합니다.
문제 확인을 위해 방화벽을 잠깐 꺼보는 방법을 떠올릴 수 있지만, 외부에 직접 노출된 NAS에서는 위험합니다. 가능하면 방화벽 전체를 끄기보다 테스트용으로 접속할 본인 공인 IP만 임시 허용하거나, 특정 포트만 좁게 허용하는 방식으로 확인하세요. 테스트가 끝나면 임시 규칙은 반드시 정리해야 합니다.
자동 차단과 로그인 보호 기능 확인
여러 번 로그인에 실패했거나 VPN·모바일망의 IP가 바뀌는 과정에서 본인 IP가 차단 목록에 들어갈 수 있습니다. NAS 보안 로그에서 차단된 IP가 있는지 확인하고, 본인 IP가 차단되어 있다면 해제합니다. 다만 반복적으로 로그인 실패 기록이 많다면 단순 설정 문제가 아니라 외부 공격 시도일 수 있으므로 관리자 비밀번호와 2단계 인증을 먼저 강화해야 합니다.
보안 설정 점검
NAS 외부 접속은 편리하지만, 인터넷에 개인 저장소를 노출하는 설정입니다. 접속만 되게 만드는 것보다 안전하게 접속되게 만드는 것이 더 중요합니다. 포트포워딩을 열기 전에 VPN, 제조사 원격 접속 서비스, 역방향 프록시, HTTPS 인증서 같은 대안을 함께 고려하세요. 특히 관리자 화면을 그대로 외부에 노출하는 방식은 신중해야 합니다.
외부 접속 전 필수 보안 체크
- NAS 운영체제와 패키지를 최신 버전으로 업데이트합니다.
- 기본 관리자 계정을 비활성화하거나 이름을 바꾸고 강력한 비밀번호를 사용합니다.
- 2단계 인증을 활성화합니다.
- HTTPS 접속을 사용하고 인증서 오류를 방치하지 않습니다.
- 필요한 포트만 열고 사용하지 않는 서비스는 끕니다.
- FTP처럼 평문 전송 위험이 있는 서비스는 가능하면 SFTP, FTPS, WebDAV HTTPS, VPN 등으로 대체합니다.
- 외부 접속 로그와 로그인 실패 기록을 주기적으로 확인합니다.
공인 IP가 없을 때의 대안
통신사 CGNAT 환경이거나 공유기 WAN IP가 사설 IP라면 일반 포트포워딩으로는 해결되지 않을 수 있습니다. 이 경우 통신사에 공인 IP 제공 가능 여부를 문의하거나, NAS 제조사의 중계형 원격 접속 기능, VPN 서버, Tailscale 같은 메시 VPN 방식, 클라우드 동기화 방식을 검토할 수 있습니다. 단, 어떤 대안이든 계정 보안과 접근 권한 설정은 반드시 함께 점검해야 합니다.
빠른 점검 체크리스트
- 같은 와이파이 안에서 NAS 내부 접속이 되는지 확인합니다.
- NAS 내부 IP가 고정되어 있는지 확인합니다.
- 공유기 WAN IP가 공인 IP인지 확인합니다.
- DDNS 주소가 현재 공인 IP를 가리키는지 확인합니다.
- 공유기의 포트포워딩 규칙이 NAS 내부 IP와 정확히 연결되어 있는지 확인합니다.
- NAS 서비스가 해당 포트에서 실제로 실행 중인지 확인합니다.
- NAS 방화벽과 공유기 방화벽이 접속을 차단하지 않는지 확인합니다.
- 모바일 데이터를 사용해 외부망에서 테스트합니다.
- 로그인 실패, 자동 차단, 국가 제한, 허용 IP 규칙을 확인합니다.
- 접속이 되더라도 보안 설정을 강화한 뒤 계속 사용합니다.
함께 확인하면 좋은 글
– 와이파이 연결은 되는데 인터넷이 안 될 때 확인할 설정
– 공유기 관리자 페이지 접속이 안 될 때 해결 방법