Thursday, July 13, 2006

FON 공유기 DMZ 및 Port Forwarding 설정 안내

공유기를 사용하던 중 특정한 서비스 연결이 안 되거나 혹은 내부에 서버를 운영할 때 DMZ나 Port Forwarding을 사용합니다.

그러나 DMZ나 Port Forwarding을 사용할 경우 외부 망에 노출되므로 공유기를 사용을 통한 외부에서의 침입 방지 기능은 사실상 불가능 하므로 사용자의 주의가 필요합니다.

DMZ는 외부에서의 접근하는 모든 Packet을 설정해 놓은 IP로 전달해 주고, Port Forwarding은 사용자가 지정한 서비스 포트에 해당되는 Packet만 설정해 놓은 IP로 전달해 줍니다.

 

1.  DMZ설정 방법.

A.  DMZ를 설정하기 위해서는 사전에 DMZ를 설정할 호스트의 IP를 알고 있어야 합니다.

B.  인터넷 익스플로러 창에 http://192.168.10.1을 입력해서 FON-Management Console로 접속합니다.

C.  화면 상단의 Network -> Firewall 순서로 이동합니다.

D.  다음과 같은 페이지가 열리면, New Rule 항목에서 Forward 가 선택되어있는 상태에서 Add 버튼을 누릅니다.

E.  다음과 같은 페이지가 열리면, DMZ를 설정할 PC의 IP를 적어주고 Save를 누릅니다.

F.  아래와 같이 Match항목에 Everything, Target 항목에 설정한 IP가 표시되면 설정 변경을 위한 준비가 된것입니다.

G.  이제 화면 맨 아래의 Apply Changes를 클릭하면 모든 설정이 완료됩니다.

 

2.  Port Forwarding 설정 방법.

A.  Port Forwarding을 설정하기 위해서는 사전에 Port Forwarding을 설정할 호스트의 IP와 Port Forwarding을 적용시킬 서비스 포트번호를 알고 있어야 합니다. 여기서는 80번 포트로 오는 Packet을 Forwarding해서 웹 서비스를 한다는 가정하에 설정을 해 보겠습니다.

B.  인터넷 익스플로러 창에 http://192.168.10.1을 입력해서 FON-Management Console로 접속합니다.

C.  화면 상단의 Network -> Firewall순서로 이동합니다.

D.  다음과 같은 페이지가 열리면, New Rule 항목에서 Forward가 선택되어 있는 상태에서 Add 버튼을 누릅니다.

E.  다음과 같은 페이지가 열리면 첫 번째 풀다운 메뉴를 클릭하여, Destination Ports를 선택하고, 다음 Forward to에 Port Forwarding 시킬 호스트의 IP를 넣고, 마지막으로 Port에 80(서비스 별로 다름)을 넣은 후 Add버튼을 클릭합니다.

F.  다음과 같은 페이지가 열리면, Destination Ports에 80을 입력하여 넣고 Save버튼을 클릭합니다.

G.  마지막으로 다음과 같은 페이지가 열리면, 설정 값을 확인하고 이상이 없으면, 맨 아래 Apply Changes를 클릭해서 저장해 주면, Port Forwarding 설정이 완료 됩니다.

2006.9.20 Kevin수정(FONKR-060913)

 

 

Trackback Pings

TrackBack URL to this entry:
http://web.fon.com/backend_blogs/mt-tb.cgi/572


댓글 | 댓글 쓰기


dmz세팅 위처럼 해도 안되는분 계시나요??
전 안되는데;;; 다른 방법 아시는분 좀 알려주세요~

# 1 | Sent by: dennis – Saturday, July 15, 2006 (06:09)

WOL 기능과 원격 매니지먼트가 가능한가요?
혹시 아시는 분 댓글 부탁드립니다.

# 2 | Sent by: s – Tuesday, July 18, 2006 (15:51)

Radmin과 같은 원격 접속프로그램 사용할 땐 어떻게 접속해야 하죠? 밑에 글 참고해서 해봤는데 잘 안되네요. WOL과 유무선공유기 원격접속도좀 알려주시면 감사하겠습니다.

# 3 | Sent by: s – Tuesday, July 18, 2006 (16:05)

일반 유무선공유기에 최신 DD-WRT v23 SP1 펌웨어를 이용해서 네트워크 셋팅을 한 후에 http://192.168.1.1/fon.cgi 스크립트를 클릭하여 실행시키면 가장 쉽게 FON Social Router를 만들 수 있습니다. 이렇게 하면 유선랜포트는 독자적인 dhcp 셋팅을 해서 쓸 수 있습니다. 다른 기능은 아직 못찾았는데 이 방법이 가장 쉽고 편하네요.

# 4 | Sent by: 전응휘 – Saturday, July 22, 2006 (08:41)

NAT 설정에서 저 경우에 source port가 맞습니까? 전 destination port 로 지정해서 포트를 열었는데..

# 5 | Sent by: returnet – Thursday, August 31, 2006 (18:06)

위방법으론 포트포워딩이 되질 않네요. 다른 방법은 없는지요.....? 전응휘님 말씀처럼 DD-WRT 펌웨어 덮어씌우고 폰라우터로 만들어서 쓸때는 포트포워딩 아주 잘 되구요. 하지만 인터넷이 자꾸 멈춰서 다시 폰펌웨어로 돌려 놓았는데 포트포워딩이 안되서 답답해 죽겠네요.

# 6 | Sent by: Parting – Monday, September 11, 2006 (16:17)

Parting님 내용 수정했습니다, 참고 바랍니다.
더욱 자세한 내용은
http://shop.fon.co.kr/faq를 참고하시면 감사하겠습니다.

# 7 | Sent by: 기술지원 – Wednesday, September 20, 2006 (06:42)

1번에 남겼던 사람입니다~ 여전히 해결안되고 있네요..;;
자세한 내용이라고 올려주신 링크는 똑같은 내용이고..
펌웨어를 업데이트할 생각은 없으신가요??
dmz고 포트포워딩이고 아무것도 안되는 공유기..
완전 안습;;

# 8 | Sent by: dennis – Friday, October 13, 2006 (06:07)

설정 하라는데로 해도 포워딩이 재대로 동작하지 않는군요...
아무래도 ssh로 진입하여 펌웨어를 좀 손봐야 할듯합니다...

비번을 모르니 진입이 안되는군요... ㅡㅡ;;
(웹 설정환경은 잘 들어가지만...)

Asus의 WL-HDD장비로 테스트를 진행해 봐야겠습니다...

# 9 | Sent by: pocket(주머니) – Wednesday, November 15, 2006 (19:12)

버전 0.6.6에서 포워딩부분 재대로 동작하지 않습니다...
터미널로 진입하려해도 비번을 모르니...
웹 설정에선 손을 댈수가 없네요... ㅡㅡ;;

# 10 | Sent by: pocket(주머니) – Wednesday, November 15, 2006 (19:16)

DMZ설정 몇가지를 바꾸는데..
아래와 같은 메시지를 뿌리더군요...
하단을 보니 적용이 재대로 되지 않은듯한데...
웹 상태에서는 정상인것처럼 보이는데 역시 DMZ는 되지 않는군요.
-----------------------------------------------------
Updating your configuration...
Processing config file: firewall
iptables v1.3.3: Need TCP or UDP with port specification
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.3.3: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
route: SIOC[ADD|DEL]RT: Network is unreachable
-----------------------------------------------------

이러면 fon 라우터를 사용하기 힘들어 지는데... ㅡㅡ;;

# 11 | Sent by: pocket(주머니) – Saturday, November 18, 2006 (13:06)

poket님 DMZ설정화면 캡쳐해서 support@fon.co.kr로 보내주시면 확인후 답변 드리겠습니다.

ssh는 열려있습니다 ID:root Pass:root로 로그인 하시면 접근 가능합니다.

# 12 | Sent by: support – Wednesday, November 22, 2006 (05:03)


Write your comment





Remember Me?:




Recent posts