에스와이넷

시놀로지나스 외부접속방법 본문

NAS

시놀로지나스 외부접속방법

블루네트워크 2025. 7. 9. 19:58
728x90
반응형
SMALL

시놀로지 NAS(Synology NAS)의 관리자용 외부 접속 방법, 자주 발생하는 장애 현상, 해결 방법에 대해 정확하고 검증된 정보로 상세히 설명드릴게요.
(DSM 6.x / 7.x 기준, 특별한 언급이 없는 한 둘 다 해당됩니다.)


✅ 1. 시놀로지 NAS 관리자용 외부 접속 방법

QuickConnect 이용 (간편한 방법)

  • Synology가 제공하는 중계 서버를 통해 접속
  • 복잡한 포트포워딩 없이 외부에서 접근 가능

설정 방법:

  1. DSM 로그인 → 제어판 > QuickConnect
  2. Synology 계정 로그인 후 QuickConnect ID 등록
  3. https://quickconnect.to/아이디 로 외부에서 접속 가능

✅ 장점: 설정 쉬움, 공유기 설정 불필요
❌ 단점: 느릴 수 있고, 특정 기능 (SSH, 포트 전달 등) 제한


DDNS + 포트포워딩 (직접 접속 방식)

  • 외부 네트워크에서 NAS IP 또는 도메인 주소로 직접 접속
  • 관리자 및 고급 사용자가 선호

설정 절차:

  1. 고정 IP 또는 DDNS 주소 설정
    • DSM > 제어판 > 외부 접근 > DDNS
    • Synology DDNS 또는 타사 DDNS (예: DuckDNS 등) 설정 가능
  2. 공유기에서 포트포워딩 설정
    • 일반적으로 포트 5000(HTTP), 5001(HTTPS)
    • 예: 외부포트 5001 → 내부 NAS IP 5001
  3. 방화벽 및 SSL 인증서 설정
    • DSM > 보안 > 인증서 → Let's Encrypt 발급 가능
    • DSM > 보안 > 방화벽 → 관리자 IP만 허용 가능

✅ 장점: 빠름, 제약 없음
❌ 단점: 설정 복잡, 포트 개방 필요 (보안 주의)


VPN 연결 후 접속

  • 외부에서 NAS 내부망에 VPN으로 접속하여 내부처럼 사용하는 방식
  • OpenVPN, L2TP, PPTP 지원

설정:

  1. DSM > 패키지 센터 > VPN Server 설치
  2. VPN 사용자 권한 및 설정 구성
  3. 공유기 포트포워딩 필요 (예: 1194/UDP)

✅ 장점: 보안 강력, 내부망처럼 접근
❌ 단점: 설정 복잡, 클라이언트 설치 필요


⚠️ 2. 외부 접속 관련 자주 발생하는 장애 현상 및 해결 방법

현상 원인 해결 방법

QuickConnect 접속 안됨 - Synology 계정 로그아웃됨- QuickConnect ID 비활성 DSM > 제어판 > QuickConnect 다시 로그인, ID 확인
DDNS 주소 접속 안됨 - DDNS 미갱신- 포트포워딩 오류- 공유기 방화벽 차단 - DDNS 상태 확인 (갱신됨 여부)- 공유기 포트포워딩 재확인- DSM 방화벽 설정 확인
보안 경고 또는 인증서 오류 - SSL 인증서 없음 또는 유효기간 만료 DSM > 보안 > 인증서 → Let's Encrypt 새로 발급
속도 매우 느림 - QuickConnect 사용 시- 업로드 대역폭 부족 - DDNS로 전환- 업로드 속도 확인
외부에서 접속은 되지만 로그인 실패 - 관리자 계정 비활성- IP 차단 또는 2단계 인증 문제 - DSM > 사용자 계정 상태 확인- 잠금 해제- OTP 재설정
DSM 관리자 페이지 아닌 다른 화면 나옴 - 포트포워딩 대상 IP 오설정- 포트 충돌 - 공유기에서 NAS IP 주소 확인 후 재설정

🔒 보안 관련 권장 설정 (외부접속 시 필수)

  1. 2단계 인증 (OTP) 활성화
    • DSM > 사용자 > 사용자 편집 > 2단계 인증 설정
  2. 관리자 계정 이름 변경 및 root 계정 비활성화
  3. 방화벽 설정
    • 접속 허용 IP 지정 (회사, 집 등)
  4. DSM 자동 차단 기능
    • 로그인 실패 시 IP 자동 차단
  5. HTTPS 기본 사용
    • DSM > 로그인 포트 5001 사용
  6. 비정상 로그인 알림 설정
    • DSM > 알림 > 이메일 또는 모바일 알림 활성화

📌 외부 접속 구성 요약

구성 접속 주소 포트포워딩 보안 수준 설정 난이도

QuickConnect https://quickconnect.to/ID X 중간 매우 쉬움
DDNS + 포트포워딩 https://example.synology.me:5001 O 높음 중간
VPN + 내부 IP https://192.168.0.2:5001 O (VPN포트) 매우 높음 어려움

 

728x90
반응형
SMALL