Port Forwarding
🔀 Port Forwarding이란?
정의
Port Forwarding은 외부에서 들어온 특정 포트의 요청을 내부 네트워크의 다른 서버나 포트로 전달하는 방식이다. 공유기나 방화벽 뒤에 있는 내부 서버를 외부에 노출할 때 자주 사용한다.
🎯 사용하는 이유
- NAT 환경에서 내부 서버에 외부 접속을 허용한다.
- 하나의 공인 IP로 여러 내부 서비스를 분리해 접근할 수 있다.
- 개발 서버나 사설망 서비스를 외부에서 테스트할 수 있다.
- 특정 포트를 다른 서버로 전달해 서비스 구성을 단순화할 수 있다.
포인트
포트 포워딩은 외부 포트와 내부 포트의 매핑 규칙이라고 이해하면 쉽다.
🧱 기본 구조
외부 요청(공인 IP:외부 포트) -> 라우터/방화벽 -> 내부 IP:내부 포트
예시:
203.0.113.10:8080 -> 192.168.0.10:80
🛠️ 실무 예시
- 외부에서 사설망의 웹 서버 접속
- 외부에서 SSH 접속
- NAS, 개발 서버, IoT 장비 접근
- 내부 테스트 서버 노출
🧩 관련 개념
- NAT
- Firewall
- DMZ
- SSH
⚠️ 주의할 점
- 외부에 포트를 열면 보안 위험이 생길 수 있다.
- 필요한 포트만 최소한으로 공개해야 한다.
- 인증이 필요한 서비스는 반드시 접근 제어를 함께 둬야 한다.
- 공개 포트를 그대로 두면 스캔 공격 대상이 되기 쉽다.
[!important] 정리 Port Forwarding은 내부 네트워크의 특정 서비스를 외부에서 접근 가능하게 만드는 라우팅 규칙이다. 편리하지만 보안 설계를 함께 고려해야 한다.
댓글남기기