2017년 7월 26일 수요일

LGU+ 공유기[CAPD-6000]에서 포트포워딩 / DMZ 설정

들어가기에 앞서
우리집의 인터넷 서비스는 어머니가 가장싼 서비스를 결정한다. 그렇게 해서 SKB에서 LGU+로 변경되었다.
이것은 NAS를 외부에서도 접속하는 나에게 NAS사용과 인터넷사용에 엄청난 장애를 주었다.먼저 LGU+의 문제점은 다음과 같았다.
  • LGU+공유기를 사용하지 않으면 인터넷 속도(100Mbps)의 절반도 안나온다.
  • 개인공유기 문제로 인터넷속도로 문의를 했으나  개인공유기의 인터넷 속도를 막지는 않는다고 한다. 그렇지만 그게 아닌듯 ...


렇게되서 이전에 사용하던 개인 공유기가 쓸모없게 되고 LGU+에서 강제하는 공유기를 사용해야한다는것이었다,LGU+ 공유기의 문제점은 다음과 같았다.
  • 이전에 사용하던 공유기의 설정(고정 IP/ DMZ / WIFI)을 다시하기가 귀찮았다.
  • 집안 내부는 NAS의 사용으로 기가공유기를 사용했으나 LGU+공유기는 기가가 아니었다. 
  • 고정 IP설정을 못한다.
  • DMZ/ 포트워딩의 설정이 안된다.  결국에는 외부에서 NAS에 접속을 못한다.


참고로 나는 CAPD-6000공유기를 받았다. 그리고, 어떻게 이것을 이용할것인가 한참 고민했고 뻘짓을 엄청했다. 결론적으로 DMZ은 안되었고 포트포워딩을 사용했다. 

유의사항
뻘짓으로 찾아낸 LGU+공유기의 주의사항은 다음과 같다.
  • 특정포트가 막혀있다. DMZ/포트포워딩 모두 동일하다.
  • 공유기의 DHCP서버의 고정 IP설정이 안됨.
  • DMZ도 안됨. 아무튼, 안됨
  • DHCP로 할당받지 않은 IP도 NAT를 통과하게 해준다. 
  • 내부에서 공유기의 공인IP로 DMZ/포트포워딩된 포트로 접속못한다. 
  • 22번 포트 (ssh)는 막혀있다. 암튼, 막혀있음. 


포트포워딩 사용방법


1. 고정 IP설정
이전에는 공유기에서 했던 고정IP를 시스템에서 고정IP를 설정했다. 본인같은 경우에는 NAS에 우분투를 사용하고 있다. 인터페이스는  enp0s10이다. 이것은 참고용이다. 그리고 주의점을 다시 강조한다. 

auto lo
iface lo inet loopback

auto enp0s10

iface enp0s10 inet static
address 192.168.219.80
netmask 255.255.255.0
broadcast 192.168.219.255
gateway 192.168.219.1
dns-nameservers 8.8.8.8

주의점+ 참고사항
  • DHCP서버가 192.168.219.100부터 IP를 할당해주므로 보이므로 나는 NAS에 192.168.219.80을 설정하였다. 
  • DHCP로 할당받지 않은 IP도 NAT를 통과하게 해준다. 
  • 내부에서 공인IP로 DMZ/포트포워딩된 포트로 접속못한다. 
  • 22번 포트 (ssh)는 막혀있다. 암튼, 막혀있음. 
  • 고정 IP설정이 안됨.

설정완료후 

(보는것과 같이 unknown 192.168.219.80 주소를 확인할수 있다.)


2. 포트포워딩 설정

이제 포트 포워딩을 설정하면 된다. 포트는 주의하자 ... 내부에서 공유기에서 공인 IP로 접속하면서 안되는것을 깨닫았을때는 참... 

주의점
  • 22번 포트 (ssh)는 막혀있다. 암튼, 막혀있음. 
  • 내부에서 공유기의 공인IP로 DMZ/포트포워딩된 포트로 접속못한다. 



설정완료후

(22번 포트는 피하자)



3. 설정후에 느낀점
무려 3달동안 이것때문에 시간이 날때마다 고민했다. SKB에서는 해외IP 접속이 너무 느리고, LGU+는 뻘짓하게  만들고  ... 하아 ... 잘좀합시다.