LAN 공유, 라우터 또는 Docker 배포에서 가장 자주 문제가 생기는 부분은 무엇인가요?

고급 배포에서는 수신 주소, 경로, DNS, 서브넷 우회, 컨테이너 네트워크 모드, 제어 인터페이스 노출 문제가 자주 발생합니다. LAN이나 컨테이너에 배포하기 전에 포트, 사설 네트워크의 DIRECT 처리, 최소 권한을 확인하세요.

  • 고급 네트워크 환경
  • 구성 가이드
간단한 답변

고급 배포의 주요 문제는 수신 주소, 라우트, DNS, 네트워크 대역 우회, 컨테이너 네트워크 모드 및 제어 인터페이스 노출에 집중됩니다. LAN 또는 컨테이너에 배포하기 전에 포트, 사설 네트워크 대역 직접 연결 및 최소 권한을 확인하세요. 각 홉의 포트와 라우트를 테스트하고 Docker에서는 네트워크 모드와 NET_ADMIN/TUN 권한을 함께 확인하세요. 게이트웨이를 바꾸기 전에 롤백 가능한 구성을 저장합니다.

장치와 게이트웨이 구조부터 명확히 그리기

클라이언트에서 컨테이너, 호스트, 라우터 및 LAN 장치까지 실제 주소와 포트를 그리고 프록시 수신, 방화벽, DNS 및 사설 네트워크 대역의 경로를 표시하세요.

  • 프록시 포트가 0.0.0.0 또는 LAN IP에서 수신 중인지 확인
  • 방화벽이 LAN 장치의 포트 접근을 허용하는지 확인
  • LAN 네트워크 대역이 잘못 프록시되는지 확인
  • Docker에 TUN 또는 NET_ADMIN 권한이 있는지 확인

경로를 따라 단계별로 확인

  1. LAN 공유에는 필요한 포트만 열고 신뢰할 수 있는 네트워크 대역으로 제한
  2. 라우터, 로컬 시스템, 프린터, NAS 등의 내부 주소를 직접 연결로 설정
  3. Docker 배포 시 네트워크 모드와 권한부터 확인(참고: TUN FAQ)
  4. external-controller 외부 접근에는 반드시 secret 설정(참고: 외부 컨트롤러 설정)

LAN 공유를 켜면 다른 장치가 로컬 프록시 포트를 사용할 수 있습니다.

게이트웨이 구성이 잘못되면 네트워크의 모든 장치에 영향을 줄 수 있습니다.

프록시 포트나 제어 인터페이스를 공용 인터넷에 노출하면 위험합니다.