독립형 · 개인정보 수집 없는 홈네트워크 설계 도구
GUIDE / SECURITY

방화벽·포트포워딩·원격 접속 보안

외부 공개를 최소화하고 NAS와 관리 화면은 VPN 뒤에 둡니다.

기본은 외부에서 내부로 차단

상태 기반 방화벽은 내부에서 시작한 연결의 응답은 허용하고, 외부에서 임의로 시작하는 연결은 차단하는 구성이 기본입니다. 공유기 원격 관리, SSH, NAS 관리 화면을 인터넷에 직접 노출하지 않습니다.

권장 우선순위

  1. VPN: WireGuard 같은 VPN으로 홈 네트워크에 인증 후 접속합니다.
  2. 제조사 중계 서비스: 보안 업데이트와 MFA를 확인하고 필요한 계정만 사용합니다.
  3. 포트포워딩: 불가피할 때만 단일 서비스·단일 내부 주소로 제한합니다.

반드시 끌지 검토할 기능

  • UPnP 자동 포트 개방
  • WAN에서 공유기 관리
  • 사용하지 않는 WPS
  • 기본 관리자 계정·비밀번호
  • 오래된 펌웨어와 지원 종료 장비

포트포워딩이 꼭 필요하다면

서비스를 최신 상태로 유지하고 MFA·강한 인증·접속 로그·자동 차단을 적용합니다. 소스 IP 제한이 가능하면 사용하며, NAS 관리 포트나 SMB 445/TCP를 공인 인터넷에 직접 열지 않습니다.

월간 보안 점검

  • 공유기·AP·NAS 펌웨어 업데이트
  • 현재 열린 포트와 UPnP 매핑 확인
  • 관리자·VPN 계정과 MFA 확인
  • 알 수 없는 DHCP 클라이언트 확인
  • 설정 백업과 복구 가능 여부 확인