집에서 사용하는 공유기는 인터넷을 연결해주는 장비인 동시에 외부 인터넷과 내부 네트워크를 구분하는 관문입니다.
저도 집에서 ipTIME 공유기를 메인 공유기로 사용하고 있습니다. 공유기에는 스마트폰과 PC뿐 아니라 Synology NAS와 여러 네트워크 장비가 연결되어 있습니다. 이처럼 연결된 장치가 많아질수록 공유기 설정 하나가 여러 장비의 외부 노출 범위에 영향을 줄 수 있습니다.
공유기 보안이라고 해서 새로운 기능을 많이 추가해야 하는 것은 아닙니다. 가정에서는 사용하지 않는 외부 접속 기능을 끄고, 용도를 모르는 접근 규칙을 정리하는 것이 우선이라고 생각합니다.
이 글에서는 제가 실제로 적용하고 있는 설정을 바탕으로 ipTIME 공유기 보안 설정에서 꼭 확인할 항목을 정리해보겠습니다.
공유기 보안 설정을 점검해야 하는 이유
공유기 안쪽에는 PC, 스마트폰, NAS, 스마트TV, 게임기, IoT 기기 등 다양한 장비가 연결됩니다.
공유기의 관리자 원격 접속, DMZ, 포트포워딩 같은 설정을 잘못 적용하면 특정 내부 장비가 의도보다 넓은 범위로 공개될 수 있습니다. UPnP처럼 프로그램이나 장비가 자동으로 외부 포트를 열 수 있도록 하는 기능도 현재 사용 목적을 확인할 필요가 있습니다.
그렇다고 모든 기능을 무조건 끄는 것이 정답은 아닙니다. 외부 통신이 필요한 장비나 서비스가 있을 수 있기 때문입니다. 중요한 것은 각 기능이 왜 활성화되어 있는지 알고, 더 이상 필요하지 않은 설정을 정리하는 것입니다.
ipTIME 공유기의 모델과 펌웨어 버전에 따라 메뉴 이름과 지원 기능은 다를 수 있습니다. 설정을 변경하기 전에는 현재 인터넷 연결 방식과 사용 중인 서비스를 먼저 확인하는 것이 좋습니다.
관리자 계정과 외부 접속 보안
관리자 계정과 비밀번호 변경하기
공유기 관리자 페이지에서는 인터넷 연결, Wi-Fi, 포트포워딩, VPN 등 홈 네트워크의 중요한 설정을 변경할 수 있습니다. 따라서 Wi-Fi 비밀번호와 별도로 관리자 계정도 안전하게 관리해야 합니다.
관리자 비밀번호는 이메일, NAS, DDNS, VPN 등 다른 서비스에서 사용 중인 비밀번호와 다르게 설정합니다. 충분히 길고 추측하기 어려운 값을 사용하고, 가능하면 문자와 숫자, 특수문자를 조합하는 것이 좋습니다.
관리자 아이디를 변경할 수 있는 모델이라면 기본값 대신 별도의 아이디를 사용하는 것도 검토할 수 있습니다. 다만 아이디 변경보다 중요한 것은 고유한 비밀번호를 사용하고 외부 접속을 제한하는 것입니다.
점검 기준
- 관리자 비밀번호가 충분히 길고 다른 서비스와 중복되지 않는지 확인합니다.
- 기본 계정이나 지나치게 단순한 비밀번호를 사용하지 않는지 확인합니다.
관리자 원격 접속 끄기
관리자 원격 접속은 외부 인터넷에서 공유기 관리자 페이지에 접속할 수 있도록 하는 기능입니다. 외부에서 직접 관리할 필요가 없다면 비활성화하는 편이 좋습니다.
비밀번호가 설정되어 있더라도 로그인 화면 자체가 인터넷에 공개되면 외부 접근 대상이 될 수 있습니다.
저는 공유기 관리자 원격 접속을 비활성화했습니다. 외부에서 공유기나 NAS를 관리해야 할 때는 관리 화면을 직접 공개하지 않고, WireGuard VPN으로 집 내부망에 연결한 뒤 내부 관리 주소로 접속합니다.
점검 기준
- 외부 관리자 원격 접속 기능이 꺼져 있는지 확인합니다.
- 외부 관리가 필요하다면 VPN으로 대체할 수 있는지 검토합니다.
공유기 펌웨어 업데이트하기
공유기 펌웨어 업데이트에는 기능 개선뿐 아니라 확인된 보안 취약점에 대한 수정이 포함될 수 있습니다.
공유기는 처음 설치한 뒤 특별한 문제가 없으면 오랫동안 업데이트하지 않고 사용하기 쉽습니다. 따라서 관리자 페이지에서 새로운 펌웨어가 있는지 정기적으로 확인하는 것이 좋습니다.
업데이트 전에는 현재 설정을 백업하고, 수동으로 펌웨어를 적용한다면 공유기 모델과 펌웨어 파일이 일치하는지 확인해야 합니다. 백업 파일에도 네트워크 설정이나 계정 관련 정보가 포함될 수 있으므로 공개된 장소에는 보관하지 않는 것이 좋습니다.
저는 펌웨어를 업데이트한 뒤 인터넷과 Wi-Fi뿐 아니라 포트포워딩을 사용하는 서비스와 WireGuard VPN 연결 상태도 다시 확인합니다.
점검 기준
- 현재 펌웨어가 오래된 상태로 방치되어 있지 않은지 확인합니다.
- 업데이트 후 인터넷과 VPN 등 주요 기능이 정상 작동하는지 확인합니다.
Wi-Fi 보안 설정
Wi-Fi 보안 방식과 비밀번호 확인하기
Wi-Fi 비밀번호가 길더라도 오래된 암호화 방식을 사용하면 충분한 보안 효과를 기대하기 어렵습니다. 비밀번호와 함께 현재 적용된 무선 보안 방식도 확인해야 합니다.
사용할 수 있다면 다음 순서로 검토해볼 수 있습니다.
- WPA3 개인형
- 기존 장비와의 호환성이 필요하면 WPA2/WPA3 전환형
- WPA3 미지원 환경에서는 WPA2-PSK와 AES
WEP, WPA, TKIP와 같은 오래된 방식은 피하는 것이 좋습니다. 오래된 WPA/WPA2 혼합 방식도 사용 중인 장비의 호환성을 확인한 뒤 개선을 검토합니다.
WPA2/WPA3 전환형은 WPA2와 WPA3 장치를 함께 연결하기 위한 방식입니다. 오래된 WPA/WPA2 혼합 방식과는 구분해야 합니다.
아이폰의 Wi-Fi 설정에서 ‘보안이 취약함’이라는 안내가 표시된다면 오래된 암호화 방식이 적용되어 있는지 확인해볼 수 있습니다.
저는 WPA2와 AES 이상의 보안 방식을 기준으로 사용 중인 장비의 호환성을 확인하고 있습니다. Wi-Fi 비밀번호도 공유기 관리자 비밀번호와 다르게 설정했습니다.
점검 기준
- WPA2 AES 이상의 보안 방식을 사용하고 있는지 확인합니다.
- Wi-Fi 비밀번호가 충분히 길고 다른 서비스와 중복되지 않는지 확인합니다.
사용하지 않는 WPS 끄기
WPS는 복잡한 Wi-Fi 비밀번호를 직접 입력하지 않고 버튼이나 PIN을 이용해 장치를 연결하는 기능입니다.
새로운 장치를 처음 연결할 때는 편리하지만, 사용하지 않는 동안 계속 활성화해둘 필요는 없습니다. 특히 PIN 방식은 사용 목적이 없다면 비활성화를 우선 검토하는 것이 좋습니다.
저는 WPS를 사용하지 않고 있으며 새로운 장치는 Wi-Fi 비밀번호를 직접 입력해 연결하고 있습니다.
점검 기준
- 사용하지 않는 WPS 버튼 및 PIN 연결 기능이 꺼져 있는지 확인합니다.
외부 포트와 자동 개방 기능 관리

UPnP 사용 여부 확인하기
UPnP는 게임기나 프로그램, 네트워크 장비가 공유기에 자동으로 포트 개방을 요청할 수 있도록 하는 기능입니다.
사용자가 포트포워딩 규칙을 직접 만들지 않아도 된다는 장점이 있지만, 어떤 프로그램이 어떤 포트를 열었는지 파악하기 어려울 수 있습니다.
UPnP 자체가 무조건 위험한 기능은 아닙니다. 온라인 게임이나 특정 프로그램에서 필요할 수 있기 때문입니다. 다만 사용 목적이 없다면 비활성화하고, 필요해서 사용한다면 자동 생성된 포트와 요청한 장비를 확인하는 것이 좋습니다.
저는 현재 UPnP가 필요한 장비나 서비스가 없어 비활성화했습니다.
점검 기준
- UPnP가 현재 사용하는 장비나 프로그램에 실제로 필요한지 확인합니다.
- 사용 중이라면 자동으로 열린 포트와 요청 장비를 확인합니다.
DMZ와 Twin IP는 사용 목적부터 확인하기
DMZ와 Twin IP는 모두 특정 내부 장비의 외부 연결 범위를 넓힐 수 있지만 같은 기능은 아닙니다.
DMZ는 외부에서 들어오는 연결을 특정 내부 장비로 폭넓게 전달하는 방식입니다. Twin IP는 지원되는 환경에서 특정 장비가 공인 IP를 직접 사용하는 것과 비슷한 외부 연결 환경을 제공합니다.
두 기능 모두 정확한 목적과 노출 범위를 이해한 상태에서 사용해야 합니다. NAS 접속이나 게임 연결 문제를 간단히 해결하기 위해 무작정 활성화하면 필요한 범위보다 많은 연결이 외부에 노출될 수 있습니다.
저는 현재 DMZ와 Twin IP를 사용하지 않습니다. 외부 접속이 필요할 때는 먼저 VPN으로 대체할 수 있는지 검토하고 있습니다.
점검 기준
- DMZ나 Twin IP가 활성화되어 있다면 적용 장비와 목적을 확인합니다.
- 명확한 사용 목적이 없다면 비활성화를 검토합니다.
포트포워딩은 꼭 필요한 규칙만 유지하기
포트포워딩은 외부 인터넷에서 들어온 특정 포트의 연결을 NAS나 홈서버 같은 내부 장비로 전달하는 기능입니다.
외부 접속이 필요한 서비스를 운영할 때 사용할 수 있지만, 해당 서비스가 인터넷에서 직접 접근 가능한 상태가 된다는 점도 알아야 합니다.
저는 포트포워딩 목록에서 더 이상 사용하지 않는 규칙을 삭제하고, 외부에 공개해야 하는 서비스도 꼭 필요한 것만 남겨두었습니다. 용도를 기억하지 못하는 규칙은 그대로 두지 않고 어떤 장비와 서비스에서 사용하는지 먼저 확인합니다.
공유기 관리자 화면, NAS 관리자 화면, SSH, Windows 원격 데스크톱, SMB 파일 공유, 데이터베이스 관리 서비스 등은 인터넷에 직접 공개하지 않는 방향을 우선 검토하는 것이 좋습니다.
기본 포트를 다른 번호로 변경하는 것만으로 보안 문제가 해결되는 것은 아닙니다. 관리용 접속이라면 VPN으로 대체하고, 직접 공개해야 하는 서비스는 업데이트와 인증 방식도 함께 관리해야 합니다.
포트별 판단 기준과 외부 공개를 피하는 것이 좋은 서비스는 아래 글에서 더 자세히 정리했습니다.
ipTIME 포트포워딩 보안, 홈서버는 꼭 필요한 포트만 열어야 하는 이유
점검 기준
- 용도를 모르거나 더 이상 사용하지 않는 포트포워딩 규칙이 없는지 확인합니다.
- 공유기와 NAS의 관리용 포트를 직접 공개하고 있지 않은지 확인합니다.
외부에서는 VPN을 이용해 내부망에 접속하기

WireGuard VPN 활용하기
WireGuard 서버 기능을 지원하는 ipTIME 공유기와 펌웨어에서는 외부 장치를 VPN으로 집 내부 네트워크에 연결할 수 있습니다. 모든 ipTIME 공유기가 지원하는 기능은 아니므로 모델과 펌웨어의 지원 여부를 먼저 확인해야 합니다.
WireGuard VPN을 이용하면 외부 PC나 스마트폰이 먼저 집 내부망에 연결된 뒤 공유기와 NAS에 내부 주소로 접속할 수 있습니다. 이를 통해 관리자 페이지와 NAS 관리 포트를 인터넷에 직접 공개하지 않고 외부에서 관리할 수 있습니다.
저는 외부에서 공유기와 NAS를 관리할 때 WireGuard VPN을 사용합니다. 외부 PC와 아이폰에는 각각 별도의 피어를 생성해 관리하고 있습니다.
하나의 설정 파일을 여러 장치에서 함께 사용하지 않고 장치별로 피어를 나누면, 분실하거나 더 이상 사용하지 않는 장치의 접근 권한만 개별적으로 삭제할 수 있습니다.
WireGuard 서버 활성화와 피어 생성, 외부 PC 연결 과정은 아래 글에서 자세히 확인할 수 있습니다.
ipTIME WireGuard VPN으로 외부 PC에서 집 NAS에 접속하는 방법
점검 기준
- 관리용 포트를 직접 공개하는 대신 VPN을 사용할 수 있는지 검토합니다.
- 장치별로 피어를 구분하고 사용하지 않는 피어는 삭제합니다.
마무리
ipTIME 공유기 보안 설정은 새로운 기능을 추가하기보다 사용하지 않는 외부 접속 기능과 오래된 규칙을 정리하는 것부터 시작할 수 있습니다.
관리자 원격 접속과 WPS는 필요하지 않으면 끄고, Wi-Fi 암호화와 펌웨어 상태를 확인합니다. UPnP, DMZ, Twin IP와 포트포워딩은 사용 목적이 명확한 설정만 유지하는 것이 좋습니다.
외부에서 공유기나 NAS를 관리해야 한다면 관리용 포트를 직접 공개하기보다 WireGuard VPN으로 내부망에 접속하는 방식을 검토할 수 있습니다.
참고자료
자료 확인일: 2026년 7월 20일