🔀 Port Forwarding이란?

정의

Port Forwarding은 외부에서 들어온 특정 포트의 요청을 내부 네트워크의 다른 서버나 포트로 전달하는 방식이다. 공유기나 방화벽 뒤에 있는 내부 서버를 외부에 노출할 때 자주 사용한다.

🎯 사용하는 이유

  • NAT 환경에서 내부 서버에 외부 접속을 허용한다.
  • 하나의 공인 IP로 여러 내부 서비스를 분리해 접근할 수 있다.
  • 개발 서버나 사설망 서비스를 외부에서 테스트할 수 있다.
  • 특정 포트를 다른 서버로 전달해 서비스 구성을 단순화할 수 있다.

포인트

포트 포워딩은 외부 포트와 내부 포트의 매핑 규칙이라고 이해하면 쉽다.

🧱 기본 구조

외부 요청(공인 IP:외부 포트) -> 라우터/방화벽 -> 내부 IP:내부 포트

예시:

203.0.113.10:8080 -> 192.168.0.10:80

🛠️ 실무 예시

  • 외부에서 사설망의 웹 서버 접속
  • 외부에서 SSH 접속
  • NAS, 개발 서버, IoT 장비 접근
  • 내부 테스트 서버 노출

🧩 관련 개념

  • NAT
  • Firewall
  • DMZ
  • SSH

⚠️ 주의할 점

  • 외부에 포트를 열면 보안 위험이 생길 수 있다.
  • 필요한 포트만 최소한으로 공개해야 한다.
  • 인증이 필요한 서비스는 반드시 접근 제어를 함께 둬야 한다.
  • 공개 포트를 그대로 두면 스캔 공격 대상이 되기 쉽다.

[!important] 정리 Port Forwarding은 내부 네트워크의 특정 서비스를 외부에서 접근 가능하게 만드는 라우팅 규칙이다. 편리하지만 보안 설계를 함께 고려해야 한다.


연결문서

댓글남기기