NAS에 원격으로 연결하는 방법

click fraud protection

NAS가 있고 어디에서나 NAS에 연결하고 싶다면 이것이 가장 좋은 방법입니다.

당신이 가지고 있다면 나스, 당신은 아마도 그것이 얼마나 유용한지 이미 알고 있을 것입니다. 저는 최근에 오래된 PC를 사용하여 하나를 만들었고 이미 이를 미디어 서버 호스팅에 사용하고 있습니다. 마인크래프트 우리 집에는 서버, 파이홀 DNS 필터가 있습니다. 그러나 일부 기능(예: 미디어 서버)은 집 외부에서 액세스하고 싶을 수도 있지만 이를 수행하는 방법은 즉시 명확하지 않습니다.

NAS 서비스가 웹에 노출되는 것에 대한 사용자의 편의 수준에 따라 고려해야 할 몇 가지 옵션이 있습니다. IP 주소를 통해 액세스할 수 있도록 라우터에서 이러한 모든 서비스를 포트 포워딩하거나 조금 더 복잡하고 NAS에 VPN을 생성하면 모든 것에 액세스할 수 있어 더욱 안전합니다. 옵션.

NAS에 원격으로 액세스하려는 이유는 무엇입니까?

NAS를 실행하는 경우 원격으로 액세스하려는 몇 가지 이유가 있습니다. 첫 번째이자 가장 큰 것은 단순히 파일에 액세스하는 것입니다. NAS는 Network Attached Storage의 약자이므로 사진, 문서, 비디오와 같은 중요한 파일이 NAS에 보관되어 있는 것으로 추정됩니다.

그러나 원하는 또 다른 이유는 보관 중인 콘텐츠를 스트리밍하는 것입니다. 저는 지난 약 15년 ​​동안 DVD에서 추출한 수많은 영화와 TV 프로그램을 여러 드라이브에 보관하고 있습니다. NAS로 마이그레이션하면 원격으로 연결할 수만 있다면 어디에서나 액세스할 수 있습니다.

마지막으로 NAS를 VPN으로 사용할 수도 있습니다. 예를 들어 여행 중이지만 해당 국가의 Netflix 또는 Disney+ 카탈로그에 액세스하려는 경우 NAS에 VPN을 연결한 다음 해당 서비스를 정상적으로 시청할 수 있습니다. 어느 쪽이든 원격으로 NAS에 액세스할 수 있다는 것은 매우 유용할 수 있습니다.

Synology 사용자의 경우: QuickConnect

Synology NAS가 있는 경우 실제로 홈 네트워크 외부에서 NAS에 액세스하는 것이 매우 쉽습니다.

  1. 이동 제어판 > 외부 액세스 > 퀵커넥트.
  2. 을 체크 해봐 QuickConnect 활성화 상자.
  3. 원하는 아이디를 입력하세요. 퀵커넥트 ID 상자.
  4. 확인하십시오 포트 전달 규칙 자동 생성 상자가 선택되어 있습니다.
  5. 서비스 약관에도 동의하려면 확인란을 선택하세요.
  6. 딸깍 하는 소리 적용하다.

포트 전달 규칙을 설정할 필요가 없으며 쉽게 작동해야 합니다. 그래도 작동하지 않으면 DSM 서비스용 포트 5000 및 5001과 Synology Drive용 포트 6690에 대한 포트 전달 규칙을 설정할 수 있습니다. Synology에는 더 많은 기능이 있습니다 선적 서류 비치 네트워크에 따라 구성할 수 있습니다.

NAS가 구성되면 온라인으로 다운로드하고 설치하여 NAS에 원격으로 액세스할 수 있는 수많은 Synology 응용 프로그램이 있으며, 그 중 다수는 Google Play Store에 있습니다.

WireGuard VPN 터널

빠르고 쉬운 솔루션은 설정하는 것입니다. 와이어가드. TrueNAS 설정에서는 wg-easy를 사용했습니다. TrueCharts 카탈로그, 실제로는 5분밖에 걸리지 않았습니다. 물론 먼저 NAS에 TrueCharts 카탈로그를 추가해야 합니다. 이렇게 하려면 다음으로 이동하세요. > 카탈로그 관리 > 카탈로그 추가 그리고 다음 정보를 입력하세요.

  • 이름: 트루차트
  • 저장소: https://github.com/truecharts/catalog
  • 열차: Enterprise, Stable, Operators(선택해야 하는 각 옵션을 쉼표로 구분)
  • 나뭇가지:기본

이 작업을 완료한 후에는 카탈로그를 찾아 wg-easy를 설치하고 WireGuard를 설정할 수 있습니다. 이것이 하는 일은 라우터의 WireGuard 포트를 포트 포워딩하는 한 NAS를 어디에서나 연결할 수 있는 VPN으로 바꾸는 것이며 매우 잘 작동합니다.

WireGuard의 웹 UI에서는 새 프로필을 생성하고 이를 .conf 파일로 내보낼 수 있으며, 이 파일(또는 QR 코드)을 모든 WireGuard 클라이언트로 가져올 수 있습니다. 노트북용, 휴대폰용, 그리고 아버지가 여행 중에도 아일랜드 Netflix에 계속 액세스할 수 있도록 하나를 만들었습니다. 그곳에서 물리적으로 그곳에 있을 때와 동일한 방식으로 네트워크의 모든 서비스에 액세스할 수 있습니다. 새 구성을 생성하면 아래와 같이 표시되며 이름을 지정하고 "만들기"를 클릭하기만 하면 됩니다.

그러면 어디에서나 다운로드하여 저장할 수 있는 구성 파일이 만들어지거나 모바일 장치에서 스캔할 수 있는 QR 코드가 생성됩니다. 이 .conf 파일은 Windows, Mac, Android, iPhone 및 일부 Linux 배포판에서 사용할 수 있는 WireGuard 앱을 사용하여 데스크톱 및 모바일 클라이언트에서 쉽게 가져올 수 있습니다.

또한 연결이 통과할 수 있도록 라우터에서 포트 전달을 수행해야 하며 이에 대한 기본 포트는 51820입니다. 포트가 동일한지 확인하고 구성 파일을 누구와도 공유하지 않도록 하십시오. 이러한 파일을 사용하면 누구나 네트워크의 일부인 것처럼 네트워크에 액세스할 수 있습니다.

포트 전달은 일반적으로 특정 URL이나 앱을 통해 액세스할 수 있는 라우터 설정을 통해 사용할 수 있습니다. 구성 옵션에 액세스하는 방법에 대한 지침은 라우터 설명서를 확인하세요.

매우 기본적인 솔루션이고 많은 설정이 필요하지 않지만 로그인 자격 증명 대신 클라이언트 인증서를 사용하므로 안전합니다. 여전히 다양한 서비스에 대한 다양한 포트 번호를 모두 기억해야 하지만 TrueNAS UI (또는 사용하는 모든 서비스)에 액세스하여 탐색에 필요한 포트 번호를 확인할 수 있습니다. 그들을.

또 다른 대안은 OpenVPN이지만 WireGuard는 보다 현대적인 암호화 표준을 사용하므로 더 안전한 것으로 간주됩니다. WireGuard는 일반적으로 더 빠릅니다.

역방향 프록시

네트워크 외부에서 NAS에 액세스하려면 역방향 프록시를 사용하는 것이 좋습니다. 어디서나 모든 서비스에 액세스할 수 있을 뿐만 아니라 사용자 지정 도메인 이름을 통해 액세스할 수 있도록 구성할 수도 있습니다. 이를 수행하는 인기 있는 소프트웨어는 nginx이며, TrueNAS에서는 Traefik과 같은 소프트웨어를 사용하는 경우가 많습니다. 이를 사용하여 어디에서나 연결할 수 있는 역방향 프록시를 생성할 수 있으며, 그러면 나머지 네트워크에 대한 액세스 권한이 부여됩니다.

약간의 설정이 필요하고 VPN 터널만큼 안전하지는 않지만 결과는 매우 좋습니다. "jf.lan" 주소를 사용하여 Jellyfin 서버에 액세스할 수 있는 사용자 정의 도메인을 만들 수 있습니다. 예를 들어, 숫자 문자열과 포트 순서를 입력하는 것과는 반대로 작동합니다. 끝. 그렇게 하는 것이 가장 큰 불편은 아니지만 NAS에 대한 추가 최적화와 액세스 방법을 찾고 있다면 살펴봐야 할 사항입니다.

어디서나 쉽게 NAS에 연결할 수 있습니다.

어디에서나 NAS에 연결하려는 경우 가장 널리 사용되는 방법은 다음과 같습니다. Synology를 제외하고는 특정 설정에 따라 매우 다르기 때문에 이들 각각을 구성하는 방법에 대한 튜토리얼을 작성하는 것은 실제로 불가능합니다. 그러나 일반적으로 선택한 운영 체제에 대한 프로그램 이름과 자습서를 검색하면 정확한 구성에 맞게 설정하는 방법에 대한 결과를 얻을 수 있습니다.

예를 들어, TrueNAS에서 역방향 프록시를 구성하는 것은 OpenMediaVault에서 구성하는 것과 크게 다를 수 있습니다. 마찬가지로 WireGuard의 설정도 기계마다 다를 수 있으며 wg-easy가 TrueNAS 설정에서 대부분의 작업을 수행합니다. Docker 및 WireGuard를 지원하는 모든 시스템에 설정할 수 있는 Docker 이미지이지만 설정 내용에 따라 불가능할 수도 있습니다.

멀리서 NAS에 연결하려는 경우 여러 가지 방법이 있으므로 귀하의 컴퓨터에 가장 적합한 방법이 무엇인지 조사하십시오.