TPLINK에 실망하고, Iptime AX3000Q로 공유기를 바꾸다

이전부터 iptime 공유기를 계속 사용해오다가, WIFI 6를 지원하는 공유기를 찾던 중

https://pocky.kr/26

 

TP-LINK 공유기 OpenVPN 기능으로, 외부에서 홈 네트워크 접속하기

https://notion.pocky.kr/raspberrypi-wireguard-vpn-server 라즈베리파이로 WireGuard VPN 서버 만들기4~5년 전에 라즈베리파이 3B를 구매해서 여러 용도로 사용했던 기억이 납니다notion.pocky.kr얼마 전, 라즈베리파이

pocky.kr

TPLINK 공유기가 쿠팡에서 많이 팔길래 구매해서 사용했었습니다

일반적으로 사용하기에는 큰 문제는 없었습니다만, AX1500 모델의 펌웨어가 국내에서는 배포가 안되는 것들이 있는 것 같더군요?

https://www.tp-link.com/kr/support/download/archer-ax1500/

https://www.tp-link.com/us/support/download/archer-ax1500/

버전 차이가 발생하는게 조금 이해가 안갔지만, 사용 하는데 큰 문제는 없어서 사용하던 중..

자주 보던 노말틱님 영상을 보던 중 TPLINK 공유기 관련 내용이 나와서 인터넷에서 정보를 찾아보았는데..

https://www.ncsc.go.kr/main/cop/bbs/selectBoardArticle.do?bbsId=SecurityAdvice_main&nttId=223476

 

국가사이버안보센터

국제 및 국가배후 해킹 조직 관련 사이버위협 예방·대응, 보안적합성·암호모듈 검증제도 등 정보수록

www.ncsc.go.kr:4018

영향받는 제품은 아닌 것 같은데.. 어차피 지금 쓰는거 업데이트도 안될 것 같으니..

"그냥 공유기 갈아야겠다-" 는 생각이 들어서 공유기를 바꾸기로 결정하였습니다

어느 회사 공유기를 사용해야 하나 고민하였는데, 큰 고민하기 싫어서 iptime으로 구매하였습니다

요즘 iptime 관리자 페이지도 UI가 잘 되어있어서 보기가 좋더군요?

요즘은 내일배송이 잘 되어있어서, 네이버에서 구매해도 다음 날 받을 수 있는 것 같습니다.

박스가 생각보다 큽니다, EASY Mesh가 된다는 점이 박스에 적혀있네요

기기가 검은색인 점이 가장 마음에 듭니다. 예전에 구매한 흰색 iptime 제품들을 보면 누렇게 변색되는게 마음에 들지 않았었습니다

대충 메인 이더넷 케이블 근처에 두었습니다

쿠팡에서 가방걸이 2개를 구매해서 저렇게 공유기 걸쳐두는 용도로 사용하고 있습니다

의외로 만족스럽습니다

IPTIME 설치 도우미를 휴대폰에 설치하여 설정을 진행하면 됩니다

설정에서는 5Ghz, 2.4Ghz 암호와 비밀번호를 설정합니다

그냥 동일하게 설정하였고, 자동으로 Wifi 6로 휴대전화에서는 인식하였습니다.

확실히 새로운 관리자 메뉴 디자인이 상당히 마음에 듭니다

개인적으로 수정해주는 몇 가지 기능들이 있습니다

1. DDNS '비활성화'

어차피 개인 도메인을 사용하고 있어서 공유기에서 제공하는 DDNS가 딱히 필요 없고

옛날에 공유기 DDNS + 개인 도메인 조합으로 사용했었는데, NAS에서 비정상적인 접근이 계속 발생해서..

지금은 개인 도메인 Cloudflare에 묶어두고 공유기 DDNS는 비활성화를 해두고 있습니다

2. 내부 IP주소 변경

그냥 일반 사용자분들은 지나가셔도 되는 부분입니다.

기본적으로 공유기 내부 주소로 192.168.0.1를 많이 사용합니다

제 경우에는 집에 공유기가 2대로 분리되어있는 환경인데

A라는 PC에서 '와이파이'로는 B이라는 공유기를 인터넷으로 잡고, '이더넷'으로는 C라는 공유기에 물려놓았을 때

B 공유기와 C 공유기가 같은 내부 IP주소를 사용해서 그런지..? 충돌되는 상황이 발생하더군요?

C공유기에 물린 기기들은 정상적으로 접근이 되었는데 B 공유기에 묶여있는 기기들은 접근이 불가능했습니다

이 때, 이더넷을 비활성화 시키면 B에 묶여있는 기기들에 정상 접근이 가능해지고요

그래서 공유기를 바꾼 겸.. 내부 IP주소를 변경하니 C 공유기에 물린 기기들과 B 공유기에 물린 기기들 모두 정상적으로 접근이 가능해졌습니다

3. 방화벽 설정

NAS 자체에서도 방화벽이 막아주긴 하지만, 공유기단에서 막아준다면 더 좋겠죠

국가별 접속 제한만 걸어둬도 큰 도움이 될거라 생각이 듭니다

먼저 '접속 허용 주소'에 내부 IP 주소를 입력해서 허용해주고

이후에 국가 허용으로 바꾼 다음 South Korea(대한민국)을 외부 접속 허용 국가로 선택해줍니다

국가 허용을 먼저 누르면 모든 국가가 차단되는 바람에.. 공유기가 사실상 먹통이 되더군요?

갑자기 아무것도 작동하지 않아서 당황하였습니다 ㅎㅎ;;

4. VPN 설정

옛날에는 L2TP만 가능했던 것으로 기억하는데,

이 기기에는 OpenVPN + WireGuard 서버도 사용이 가능하더군요

설정 방법도 엄청 간단해서 마음에 들었습니다

5. 포트포워딩 설정 (기존 공유기에 있는 것 가져오기)

포트포워딩 설정은 다들 잘 아는 부분이니까 패스하고

기존 공유기에 설정되어있는 정보들을 가져왔습니다

6. NAS 설정

마지막으로 NAS에서 설정을 진행하였습니다

분명 NAS에서 고정IP를 변경하였는데, 접속이 되지 않아서 이상하다는 생각이 들었습니다

QuickConnect 접속이 된다는 것은 일단 인터넷에 접속은 된다는 뜻인데

내부IP주소로 접속이 안된다는 아이러니한 상황이..

무엇이 문제일까.. 고민하다가

방화벽에 설정되어있는 IP허용 대역을 수정한다는 것을 잊고 있었습니다

Quickconnect로 접속해서 방화벽 내용 수정해주니 정상적으로 NAS도 접속이 가능해졌습니다

 

 

Designed by JB FACTORY