고급 배포의 주요 문제는 수신 주소, 라우트, DNS, 네트워크 대역 우회, 컨테이너 네트워크 모드 및 제어 인터페이스 노출에 집중됩니다. LAN 또는 컨테이너에 배포하기 전에 포트, 사설 네트워크 대역 직접 연결 및 최소 권한을 확인하세요. 각 홉의 포트와 라우트를 테스트하고 Docker에서는 네트워크 모드와 NET_ADMIN/TUN 권한을 함께 확인하세요. 게이트웨이를 바꾸기 전에 롤백 가능한 구성을 저장합니다.
장치와 게이트웨이 구조부터 명확히 그리기
클라이언트에서 컨테이너, 호스트, 라우터 및 LAN 장치까지 실제 주소와 포트를 그리고 프록시 수신, 방화벽, DNS 및 사설 네트워크 대역의 경로를 표시하세요.
- 프록시 포트가 0.0.0.0 또는 LAN IP에서 수신 중인지 확인
- 방화벽이 LAN 장치의 포트 접근을 허용하는지 확인
- LAN 네트워크 대역이 잘못 프록시되는지 확인
- Docker에 TUN 또는 NET_ADMIN 권한이 있는지 확인
경로를 따라 단계별로 확인
- LAN 공유에는 필요한 포트만 열고 신뢰할 수 있는 네트워크 대역으로 제한
- 라우터, 로컬 시스템, 프린터, NAS 등의 내부 주소를 직접 연결로 설정
- Docker 배포 시 네트워크 모드와 권한부터 확인(참고: TUN FAQ)
- external-controller 외부 접근에는 반드시 secret 설정(참고: 외부 컨트롤러 설정)
LAN 공유를 켜면 다른 장치가 로컬 프록시 포트를 사용할 수 있습니다.
게이트웨이 구성이 잘못되면 네트워크의 모든 장치에 영향을 줄 수 있습니다.
프록시 포트나 제어 인터페이스를 공용 인터넷에 노출하면 위험합니다.
