집 밖에서 NAS에 저장된 파일을 확인하거나 공유기 설정을 변경해야 할 때가 있습니다.
예전에는 NAS의 DSM 관리자 화면이나 공유기 관리 페이지에 외부 접속 포트를 설정하는 방법을 먼저 떠올렸습니다. 하지만 관리자 화면과 SMB, SSH 같은 서비스를 인터넷에 직접 공개하면 관리해야 할 외부 접속 지점이 늘어난다는 점이 부담스럽게 느껴졌습니다.
그래서 이번에는 여러 관리용 포트를 각각 외부에 열어두는 대신, ipTIME 공유기의 WireGuard VPN 서버 기능을 이용해보기로 했습니다.
외부 Windows PC나 iPhone에서 먼저 WireGuard VPN으로 집 내부망에 연결한 뒤, NAS와 공유기의 내부 주소로 접속하는 방식입니다.
이 글에서는 제가 ipTIME 공유기에서 WireGuard 서버를 활성화하고, 외부 PC와 iPhone용 피어를 만들어 집 NAS와 공유기 관리 화면에 접속한 과정을 정리해보겠습니다.
외부에서 집 NAS에 접속할 때 VPN을 쓰는 이유
집 안에서는 NAS의 내부 주소를 이용해 DSM이나 파일 서비스에 접속할 수 있습니다. 하지만 집 밖에서는 같은 내부 주소를 입력해도 바로 접속할 수 없습니다.
이 때문에 다음과 같은 서비스를 포트포워딩으로 외부에 공개하는 경우가 있습니다.
- NAS DSM 관리자 화면
- 공유기 관리자 페이지
- SMB 파일 공유
- SSH 원격 접속
- NAS에 설치한 개인용 웹서비스
포트포워딩이 필요한 상황도 있지만, 관리용 서비스까지 인터넷에 직접 공개하면 그만큼 점검하고 관리해야 할 외부 접속 지점이 늘어납니다.
저도 기존 포트포워딩 설정을 점검하면서 NAS 관리자 화면이나 공유기 관리 페이지를 직접 외부에 열어두는 방식은 가능한 한 줄이는 편이 좋다고 생각했습니다.
포트포워딩을 최소화해야 하는 이유는 아래 글에서 먼저 정리했습니다.
이번 글에서는 그 대안으로 WireGuard VPN을 이용해 먼저 집 내부망에 접속한 뒤, NAS와 공유기 관리 화면을 사용하는 방법을 설명합니다.
WireGuard를 사용한다고 해서 외부 포트가 전혀 필요하지 않은 것은 아닙니다. VPN 서버도 외부 연결을 받기 위한 UDP 포트 하나를 사용합니다.
다만 DSM, SMB, SSH, 공유기 관리자 페이지 같은 여러 서비스를 각각 인터넷에 공개하지 않고, VPN 연결 후 내부 주소로 접근할 수 있다는 점에서 외부 공개 범위를 줄이는 데 도움이 됩니다.
VPN이란 무엇인가
VPN은 Virtual Private Network의 약자로, 우리말로는 가상 사설망이라고 부릅니다.
쉽게 말하면 일반 인터넷을 이용하면서 외부 장치와 집 내부 네트워크 사이에 별도의 통신 경로를 만드는 기술입니다.
이번 구성에서는 외부 PC가 인터넷을 통해 ipTIME 공유기의 VPN 서버에 연결합니다. 연결이 완료되면 외부 PC에서 보낸 내부망 접속 요청이 VPN 터널을 거쳐 집 공유기로 전달됩니다.
전체 흐름은 다음과 같습니다.

여기서 VPN 터널은 실제 전용선이 새로 설치된다는 뜻은 아닙니다.
기존 인터넷 회선을 그대로 사용하지만, VPN에 등록된 장치끼리 암호화된 통신을 할 수 있도록 논리적인 연결 경로를 만드는 방식입니다.
1.VPN 서버와 VPN 클라이언트
VPN을 이해할 때는 서버와 클라이언트의 역할을 구분하면 쉽습니다.
이번 구성에서는 ipTIME 공유기가 VPN 서버 역할을 합니다. 집 밖에 있는 Windows PC와 iPhone은 VPN 클라이언트 역할을 합니다.
- VPN 서버: 외부 장치의 VPN 연결을 받아주는 장치
- VPN 클라이언트: VPN 서버에 접속하는 PC나 스마트폰
- 피어: WireGuard에 등록된 각각의 접속 장치
외부 PC에서 WireGuard 터널을 활성화하면 ipTIME 공유기에 등록된 피어 정보와 통신을 시도합니다.
연결이 정상적으로 이루어지면 외부 PC에서도 집 안에서 사용하는 내부 주소를 통해 NAS와 공유기 관리 화면에 접근할 수 있습니다.
다만 VPN에 연결되었다고 해서 모든 내부 장비에 자동으로 접근할 수 있는 것은 아닙니다.
NAS 계정 권한, 방화벽, 공유 폴더 권한, 서비스 실행 상태와 같은 기존 접근 조건은 그대로 적용됩니다.
2.상용 VPN 서비스와 홈 네트워크 VPN의 차이
VPN이라고 하면 접속 국가를 바꾸거나 인터넷 트래픽을 VPN 업체의 서버로 보내는 상용 VPN 서비스를 먼저 떠올릴 수 있습니다.
하지만 이 글에서 다루는 VPN의 목적은 조금 다릅니다.
상용 VPN 서비스는 일반적으로 사용자의 인터넷 트래픽을 VPN 업체가 운영하는 서버를 통해 전송합니다. 반면 홈 네트워크 VPN은 외부 PC와 내가 관리하는 집 공유기를 연결하는 용도로 사용합니다.
이번 구성의 목적은 접속 국가를 바꾸는 것이 아니라, 외부에서 집 내부망에 접속하는 것입니다.
VPN을 어떻게 설정하느냐에 따라 인터넷 전체 트래픽을 집 공유기를 통해 보낼 수도 있고, 집 내부망으로 향하는 통신만 VPN으로 보낼 수도 있습니다.
이 글에서는 NAS와 공유기처럼 집 내부 장비에 접근하는 원격 접속 용도를 중심으로 설명합니다.
3.VPN을 사용해도 외부 접속 포트는 필요하다
VPN을 사용한다고 해서 공유기의 외부 포트를 전혀 사용하지 않는 것은 아닙니다.
외부 PC가 집의 WireGuard 서버를 찾아 연결하려면 WireGuard 통신을 받을 UDP 포트가 필요합니다.
차이는 NAS DSM, SMB, SSH, 공유기 관리자 페이지처럼 여러 서비스를 각각 외부에 공개하지 않아도 된다는 점입니다.
외부에서는 먼저 WireGuard VPN에 연결하고, 연결이 완료된 뒤 내부 주소를 이용해 필요한 서비스에 접근합니다.
따라서 이 글에서 말하는 포트포워딩 최소화는 모든 외부 포트를 없앤다는 의미가 아닙니다.
관리용 서비스와 개인용 서비스의 포트를 인터넷에 직접 공개하는 범위를 줄인다는 의미에 가깝습니다.
4.VPN에도 여러 방식이 있다
VPN에 사용하는 방식은 한 가지만 있는 것이 아닙니다.
대표적으로 다음과 같은 방식이 있습니다.
- PPTP
- L2TP/IPsec
- OpenVPN
- WireGuard
PPTP는 비교적 오래된 방식으로, 새롭게 VPN 환경을 구성할 때 우선 선택하기에는 제한이 있습니다.
L2TP/IPsec은 여러 운영체제에서 기본 기능으로 지원되기도 하지만, 네트워크 환경에 따라 설정해야 할 항목이 많을 수 있습니다.
OpenVPN은 오랫동안 널리 사용된 방식이며 다양한 환경에서 활용할 수 있습니다. 다만 인증서와 설정 파일 등 처음 구성할 때 확인할 내용이 비교적 많게 느껴질 수 있습니다.
WireGuard는 공개키를 기반으로 피어끼리 연결하며 설정 구조가 비교적 단순합니다. Windows, macOS, Linux, Android, iPhone 등 여러 환경에서 사용할 수 있다는 점도 장점입니다.
WireGuard VPN을 선택한 이유
여러 VPN 방식 가운데 WireGuard를 선택한 가장 큰 이유는 사용 중인 ipTIME 공유기에서 서버 기능을 바로 이용할 수 있었기 때문입니다.
NAS에 별도의 VPN 서버 프로그램이나 패키지를 설치하지 않아도 공유기가 외부 장치의 VPN 연결을 담당합니다.
Windows PC와 iPhone에서도 공식 WireGuard 앱을 사용할 수 있어 장치별 피어를 구성하기도 편했습니다.
WireGuard는 일반적인 아이디와 비밀번호 대신 공개키와 개인키를 기반으로 장치를 구분합니다.
처음에는 피어, Endpoint, AllowedIPs 같은 용어가 낯설게 느껴질 수 있습니다. 하지만 전체 흐름은 다음과 같이 정리할 수 있습니다.
- ipTIME 공유기 WireGuard 서버 실행
- 외부 접속 장치별 피어 생성
- Windows PC 또는 iPhone에 설정 가져오기
- 외부 장치에서 WireGuard 터널 활성화
- VPN 연결 후 NAS 내부 주소로 접속
WireGuard가 모든 환경에서 무조건 가장 안전하거나 빠른 VPN이라는 의미는 아닙니다.
제 홈 네트워크에서는 ipTIME 공유기 자체에서 서버를 구성할 수 있고, 외부 Windows PC와 iPhone을 각각 피어로 관리할 수 있다는 점이 사용 목적에 잘 맞았습니다.
이번에 구축한 접속 구조
이번에는 ipTIME 공유기를 WireGuard 서버로 사용하고, 외부 Windows PC와 iPhone을 각각 별도의 피어로 등록했습니다.
VPN 연결 후에는 NAS DSM과 공유기 관리 화면 등 필요한 내부 장비에 접속할 수 있는지 확인했습니다.
설정하기 전에 확인할 내용
설정을 시작하기 전에 다음 항목을 확인했습니다.
- 사용 중인 ipTIME 공유기가 WireGuard 서버를 지원하는지
- 공유기 펌웨어가 최신 상태인지
- DDNS가 정상적으로 등록되어 있는지
- 외부 PC와 iPhone에 설치할 공식 WireGuard 앱
- 장치별로 구분할 피어 이름
- 실제 외부망에서 접속을 시험할 수 있는 환경
모든 ipTIME 공유기가 WireGuard 서버 기능을 지원하는 것은 아닙니다.
같은 ipTIME 공유기라도 모델과 펌웨어 버전에 따라 메뉴 위치와 지원 기능이 다를 수 있으므로, 사용 중인 모델의 공식 안내를 먼저 확인하는 것이 좋습니다.
또한 통신사 공유기 아래에 ipTIME 공유기를 추가로 연결한 구조라면 이중 NAT가 발생할 수 있습니다.
이 경우 ipTIME 공유기가 공인 IP를 직접 받는 환경과는 설정 조건이 달라질 수 있습니다.
ipTIME 공유기에서 WireGuard 서버 활성화하기
먼저 집 내부망에서 ipTIME 공유기 관리 화면에 접속합니다.
WireGuard 지원 모델에서는 일반적으로 다음 메뉴에서 서버 설정을 찾을 수 있습니다.
관리도구
→ VPN 설정
→ WireGuard 서버 설정
공유기 모델이나 펌웨어 버전에 따라 메뉴 이름과 위치는 조금 다르게 보일 수 있습니다.
1.WireGuard 서버 실행
WireGuard 서버 설정 화면에서 서버를 실행한 뒤 기본 항목을 확인합니다.

주요 항목은 다음과 같습니다.
- 인터페이스 주소
- WireGuard 서버 포트
- 서버 공개키
- VPN 내부 통신 설정
- 피어 목록
인터페이스 주소는 WireGuard VPN 내부에서 사용할 별도의 주소 대역입니다.
이 주소 대역은 현재 집에서 사용하는 내부망 주소 대역과 겹치지 않게 정하는 것이 좋습니다.
예를 들어 집 내부망과 WireGuard VPN에서 같은 주소 대역을 사용하면 어느 네트워크로 통신을 보내야 하는지 구분하기 어려워질 수 있습니다.
WireGuard 서버 포트는 외부 장치가 VPN 서버에 연결할 때 사용하는 UDP 포트입니다.
2.VPN 내부 통신 설정 확인하기
VPN 연결 후 NAS와 공유기 같은 집 내부 장비에 접근하려면 VPN 클라이언트와 내부망 사이의 통신이 가능해야 합니다.
제 환경에서는 ipTIME의 VPN 내부 통신 NAT 기능을 활성화해 사용했습니다.
다만 필요한 설정은 공유기 펌웨어와 내부 네트워크 구성에 따라 달라질 수 있습니다.
서버 설정을 적용한 뒤에는 WireGuard 서버 상태가 실행 중인지 확인합니다.
DDNS를 설정하는 이유
가정용 인터넷의 공인 IP는 계속 같은 값으로 유지되지 않을 수 있습니다.
외부 PC의 WireGuard 설정에 숫자로 된 공인 IP를 직접 입력하면, 나중에 공인 IP가 바뀌었을 때 VPN 연결이 되지 않을 수 있습니다.
DDNS는 변경될 수 있는 공인 IP에 일정한 도메인 주소를 연결해주는 기능입니다.
쉽게 말하면 공인 IP가 변경되더라도 외부에서는 같은 DDNS 주소를 이용해 집 공유기를 찾아갈 수 있도록 도와줍니다.
WireGuard 설정에서는 일반적으로 Endpoint 항목에 다음과 같은 형태의 접속 정보가 들어갑니다.
내-DDNS주소:WireGuard-VPN-포트
DDNS를 설정한 뒤에는 공유기 관리 화면에서 등록 상태가 정상인지 확인합니다.
DDNS가 등록되어 있다고 해서 WireGuard 연결이 자동으로 완성되는 것은 아닙니다.
DDNS 주소가 현재 공유기의 외부 IP를 가리키고 있는지, WireGuard 서버가 실행 중인지, 설정된 포트가 맞는지도 함께 확인해야 합니다.
외부 PC용 피어 생성하기
WireGuard에서는 서버에 접속할 장치를 피어라고 부릅니다.
Windows PC 한 대와 iPhone 한 대에서 접속하려면 장치별로 피어를 따로 만드는 것이 관리하기 편합니다.
예를 들면 다음처럼 구분할 수 있습니다.
- 외부 Windows PC용 피어
- 개인 노트북용 피어
- iPhone용 피어
장치별로 피어를 따로 만들면 특정 장치를 더 이상 사용하지 않을 때 해당 피어만 삭제할 수 있습니다.
스마트폰을 분실하거나 노트북을 교체했을 때도 다른 장치의 연결에는 영향을 주지 않고 해당 피어만 정리할 수 있습니다.
저도 외부 Windows PC용 피어와 iPhone용 피어를 각각 만들어 관리했습니다.
1.피어 이름을 정할 때 주의할 점
피어 이름은 나중에 어떤 장치인지 구분할 수 있을 정도로 정하면 됩니다.
다만 화면을 캡처하거나 설정 목록을 외부에서 보게 될 가능성을 고려하면 다음과 같은 정보는 피하는 편이 좋습니다.
- 실명
- 회사명이나 부서명
- 구체적인 장소
- 장비 사용자의 개인정보
- 외부에 공개하고 싶지 않은 장치 이름
2.설정 파일은 민감 정보로 취급하기
외부 PC용 피어를 생성하면 Windows WireGuard 앱에서 가져올 수 있는 .conf 설정 파일을 만들 수 있습니다.
설정 파일에는 다음과 같은 항목이 포함될 수 있습니다.
- 클라이언트 PrivateKey
- 클라이언트 VPN 주소
- 서버 PublicKey
- PresharedKey
- Endpoint
- AllowedIPs
- DNS 설정
PublicKey는 이름 그대로 공개키이지만, PrivateKey와 PresharedKey는 외부에 공개하면 안 되는 비밀값입니다.
AllowedIPs도 그 자체가 비밀번호는 아니지만, 실제 내부 네트워크 구성과 연결 범위를 보여줄 수 있습니다.
전체 설정 파일에는 개인키와 접속 주소, 포트와 네트워크 정보가 함께 들어갈 수 있으므로 파일 전체를 민감 정보로 취급하는 것이 좋습니다.
.conf 파일 원문이나 QR 코드는 블로그와 커뮤니티, 메신저에 그대로 공개하지 않습니다.
외부 Windows PC에 WireGuard 설치하기
외부 Windows PC에는 WireGuard 공식 클라이언트를 설치합니다.
일반적으로 WireGuard 공식 설치 페이지에서 Windows용 설치 프로그램을 내려받아 실행하면 됩니다.
제가 설치를 진행할 때는 온라인 설치 파일이 정상적으로 동작하지 않는 경우가 있었습니다.
이런 상황에서는 공식 경로에서 PC 환경에 맞는 오프라인 설치 파일을 미리 준비하는 방법도 확인해볼 수 있습니다.
중요한 것은 반드시 WireGuard 공식 사이트에서 제공하는 파일을 사용해야 한다는 점입니다.
검색 결과에 나오는 비공식 설치 파일이나 출처가 불분명한 재배포 파일은 사용하지 않는 편이 좋습니다.
Windows WireGuard에 설정 파일 가져오기
WireGuard 프로그램 설치가 끝났다면 앞에서 생성한 외부 PC용 설정 파일을 가져옵니다.
진행 흐름은 다음과 같습니다.
- Windows에서 WireGuard 실행
Import tunnel(s) from file선택.- 외부 PC용
.conf파일 선택. - 터널 추가 여부 확인
Activate를 눌러 터널 활성화
external-pc.conf
설정 파일을 외부 PC로 옮기는 과정도 주의해야 합니다.
여러 사람이 볼 수 있는 공개 클라우드 링크나 단체 메신저를 이용하기보다, 본인이 관리할 수 있는 방법으로 전달하고 사용이 끝난 복사본은 정리하는 편이 좋습니다.
VPN 연결이 정상인지 확인하는 방법
터널을 활성화한 뒤에는 WireGuard 화면에서 연결 상태를 확인합니다.

정상적으로 서버와 통신이 이루어지고 있다면 일반적으로 다음 항목을 확인할 수 있습니다.
- 터널 상태가 활성화됨
- 마지막 Handshake 시간이 표시됨
- 송신 데이터가 증가함
- 수신 데이터가 증가함
Handshake는 외부 PC의 WireGuard 피어와 집 공유기의 WireGuard 서버가 서로 통신했다는 것을 확인할 수 있는 중요한 항목입니다.
저도 외부 PC와 iPhone에서 연결을 시험할 때 마지막 Handshake 시간과 송수신 데이터가 증가하는지를 먼저 확인했습니다.
터널이 활성화된 것처럼 보여도 Handshake가 표시되지 않고 송수신 데이터도 변하지 않는다면 서버와 아직 정상적으로 통신하지 못하고 있을 수 있습니다.
외부 PC에서 집 NAS 접속 테스트하기
WireGuard 연결이 활성화되었다면 외부 PC에서 집 내부 장비에 접속해봅니다.
테스트할 수 있는 항목은 다음과 같습니다.
- 공유기 관리 페이지
- Synology DSM
- NAS 파일 서비스
- NAS에 설치한 내부 웹서비스
- 필요한 경우 SSH
- 집 내부망에 연결된 다른 장비
저는 WireGuard를 연결한 뒤 외부 PC에서 공유기 관리 화면과 NAS 접속을 확인했습니다.
외부에서는 바로 열리지 않던 내부 주소가 VPN 연결 후 정상적으로 열리는 것을 확인할 수 있었습니다.
이는 외부 PC의 통신이 WireGuard 터널을 통해 집 내부망까지 전달되고 있다는 의미로 볼 수 있습니다.
iPhone에서도 WireGuard 연결 테스트하기
Windows PC 연결을 확인한 뒤 iPhone에서도 별도의 피어를 만들어 테스트했습니다.
모바일용 피어는 설정 파일을 가져오거나 QR 코드를 스캔해 추가할 수 있습니다.
진행 흐름은 다음과 같습니다.
- iPhone에 공식 WireGuard 앱 설치
- ipTIME 공유기에서 iPhone용 피어 생성
- WireGuard 앱에서 새 터널 추가
- 피어 설정 가져오기
- WireGuard 터널 활성화
- NAS 또는 공유기의 내부 주소로 접속
QR 코드에는 VPN 연결에 필요한 설정 정보가 들어 있습니다.
따라서 QR 코드 화면을 블로그 이미지로 사용하거나 다른 사람에게 보내면 안 됩니다.
QR 코드가 작게 보이거나 일부만 표시되는 캡처도 사용하지 않는 편이 안전합니다.
모바일 데이터 환경에서 확인하기
스마트폰이 집 Wi-Fi에 연결된 상태에서는 VPN이 없어도 내부 NAS에 접속할 수 있습니다.
따라서 실제 외부 접속 여부를 확인하려면 LTE나 5G 같은 모바일 데이터 환경에서 테스트해야 합니다.
확인 순서는 다음과 같습니다.
- iPhone Wi-Fi 끄기
- LTE 또는 5G 연결 상태 확인
- WireGuard 터널 활성화
- Handshake와 송수신 데이터 확인
- NAS 내부 주소로 접속
이 과정을 거쳐야 집 내부 Wi-Fi가 아니라 외부 인터넷을 통해 VPN 연결이 이루어졌는지 확인할 수 있습니다.
구축하면서 알게 된 점
직접 설정하고 외부 PC와 iPhone에서 접속해보면서 몇 가지를 확인할 수 있었습니다.
첫째, WireGuard를 지원하는 ipTIME 공유기라면 NAS에 별도의 VPN 서버 프로그램을 설치하지 않고도 공유기에서 VPN 서버를 운영할 수 있었습니다.
둘째, DDNS를 사용하면 공인 IP가 바뀔 때마다 외부 PC의 Endpoint 주소를 다시 수정해야 하는 부담을 줄일 수 있었습니다.
셋째, 외부 PC와 iPhone의 피어를 따로 생성하면 장치별 접속 상태를 구분하고 관리하기 편했습니다.
넷째, 터널이 활성화된 상태만 확인하는 것보다 마지막 Handshake와 송수신 데이터까지 함께 봐야 실제 연결 여부를 판단하기 쉬웠습니다.
다섯째, NAS DSM이나 공유기 관리자 페이지를 각각 인터넷에 직접 공개하지 않아도 VPN 연결 후 내부 주소로 접근할 수 있었습니다.
설정 흐름 자체는 생각보다 복잡하지 않았지만, 피어 설정 파일과 QR 코드에 중요한 정보가 들어 있다는 점은 계속 주의해야 했습니다.
WireGuard 연결이 안 될 때 확인할 것
WireGuard 터널이 연결되지 않거나 Handshake가 표시되지 않는다면 다음 항목부터 확인해볼 수 있습니다.
1.WireGuard 서버 실행 상태
ipTIME 공유기의 WireGuard 서버가 실행 중인지 확인합니다.
설정을 수정한 뒤 적용하지 않았거나, 공유기 재시작 후 서버 상태가 바뀌지 않았는지도 살펴봅니다.
2.DDNS 등록 상태
DDNS 주소가 정상적으로 등록되어 있는지 확인합니다.
DDNS 주소가 이전 공인 IP를 가리키고 있다면 외부 PC가 현재 공유기에 도달하지 못할 수 있습니다.
3.Endpoint와 VPN 포트
피어 설정 파일의 Endpoint에 올바른 DDNS 주소와 WireGuard 서버 포트가 들어 있는지 확인합니다.
공유기에서 사용하는 포트와 설정 파일의 포트가 다르면 Handshake가 이루어지지 않습니다.
4.피어 설정 파일
공유기에 등록된 피어와 외부 PC에서 가져온 설정 파일이 서로 맞는지 확인합니다.
여러 장치용 설정 파일을 함께 관리하다 보면 다른 피어의 파일을 가져오는 실수가 생길 수 있습니다.
피어를 삭제한 뒤 예전 설정 파일을 계속 사용하는 경우에도 연결되지 않습니다.
5.AllowedIPs 설정
AllowedIPs는 어떤 목적지로 향하는 통신을 WireGuard 터널로 보낼지 결정하는 항목입니다.
집 내부망 주소가 터널 대상에 포함되지 않았다면 WireGuard 서버와 Handshake가 이루어지더라도 원하는 NAS 주소로 접속하지 못할 수 있습니다.
AllowedIPs 값은 네트워크 구성과 사용 목적에 따라 달라집니다.
다른 사람의 설정을 그대로 복사하기보다 ipTIME에서 생성한 설정과 자신의 내부망 구성을 기준으로 확인하는 편이 좋습니다.
6.외부망에서 테스트하고 있는지 확인
집 Wi-Fi에 연결된 상태가 아니라 실제 외부 인터넷에서 시험하고 있는지 확인합니다.
스마트폰은 Wi-Fi를 끄고 LTE나 5G로 테스트할 수 있습니다.
노트북은 스마트폰 테더링이나 다른 장소의 인터넷 연결을 이용해 확인할 수 있습니다.
7.이중 NAT 여부
통신사 공유기 아래에 ipTIME 공유기를 다시 연결한 경우 ipTIME 공유기가 공인 IP를 직접 받지 못할 수 있습니다.
이런 이중 NAT 환경에서는 상위 공유기의 설정이나 전체 네트워크 구성을 추가로 확인해야 할 수 있습니다.
공유기 상태 화면에 표시된 외부 IP가 공인 IP인지, 상위 장비에서 받은 사설 IP인지 확인해보는 것이 좋습니다.
8.공유기와 NAS 방화벽
WireGuard 서버까지 연결되지 않는다면 공유기와 상위 네트워크 장비의 설정을 확인합니다.
VPN 연결은 되지만 특정 NAS 서비스만 열리지 않는다면 다음 항목도 함께 확인합니다.
- NAS 방화벽
- 사용자 계정 권한
- 공유 폴더 권한
- 해당 서비스의 실행 상태
- 접속하려는 내부 주소와 포트
- NAS에서 허용한 네트워크 범위
보안상 조심할 점
WireGuard VPN은 NAS 관리자 화면이나 개인용 서비스 포트를 직접 공개하지 않는 데 도움이 됩니다.
하지만 VPN 하나만 설정했다고 해서 홈 네트워크의 모든 보안 문제가 자동으로 해결되는 것은 아닙니다.
다음 항목은 계속 관리해야 합니다.
- WireGuard 설정 파일 외부 공유 금지
- QR 코드 블로그·메신저 공개 금지
PrivateKey와PresharedKey공개 금지- 실제 DDNS 주소와 VPN 포트 불필요한 공개 금지
- 사용하지 않는 피어 삭제
- 장치 분실 시 해당 피어 즉시 삭제
- 피어 이름에 개인정보나 구체적인 장소 사용 금지
- 공유기 펌웨어와 WireGuard 앱 최신 상태 유지
- 공유기 관리자 비밀번호 안전하게 설정
- NAS 계정 권한과 2단계 인증 함께 관리
- 공유기와 NAS 방화벽 설정 정기 점검
마무리
집 밖에서 NAS나 공유기 관리 화면에 접속해야 하더라도, DSM이나 SMB, SSH 같은 관리용 서비스를 모두 인터넷에 직접 공개할 필요는 없습니다.
WireGuard VPN을 이용하면 외부 Windows PC나 iPhone에서 먼저 집 내부망에 연결한 뒤, NAS와 공유기의 내부 주소로 접근할 수 있습니다.
전체 흐름은 다음과 같습니다.
- ipTIME 공유기 WireGuard 서버 실행
- DDNS 상태 확인
- 외부 장치별 피어 생성
- WireGuard 앱에 설정 가져오기
- 외부망에서 터널 활성화
- Handshake와 송수신 데이터 확인
- NAS와 공유기 내부 주소로 접속
이 방식은 외부 공개 포트를 완전히 없애는 방법은 아니지만, 여러 관리용 서비스를 각각 포트포워딩하는 대신 WireGuard용 UDP 포트를 중심으로 외부 접속을 관리할 수 있다는 점에 의미가 있습니다.
직접 외부 PC와 iPhone에서 접속해보니, 전체 접속 구조를 이해하고 관리하기도 한결 편했습니다.
참고 자료
- ipTIME WireGuard 서버 설정 방법-Windows
- ipTIME WireGuard 서버 설정 방법-모바일
- WireGuard 공식 설치 안내
- WireGuard 공식 Quick Start
자료 확인일: 2026년 7월 20일