시놀로지 DDNS 외부 접속 오류는 DDNS 주소보다 공유기 포트 포워딩, 방화벽, 이중 NAT를 먼저 확인해야 해결되는 경우가 많습니다. 이 글은 DSM 7.x 기준으로 DDNS 등록부터 안전한 외부 접속 확인까지 한 흐름으로 정리합니다. DSM 버전과 공유기 제조사에 따라 메뉴 이름은 다를 수 있습니다.
시놀로지 DDNS가 하는 일
DDNS(Dynamic Domain Name System)는 집이나 사무실 인터넷 회선의 공인 IP가 바뀌어도 일정한 도메인 이름으로 NAS를 찾게 하는 기능입니다. DDNS가 정상이어도 NAS가 외부에서 자동으로 열리는 것은 아닙니다. 도메인이 현재 공인 IP를 가리키는지, 공유기가 NAS로 요청을 전달하는지, NAS 방화벽이 허용하는지를 각각 확인해야 합니다.
설정 전에 확인할 조건
- NAS의 내부 IP 주소가 고정되어 있어야 합니다. 공유기 DHCP 예약 기능을 사용하면 NAS 재부팅 뒤 주소가 바뀌는 문제를 줄일 수 있습니다.
- 인터넷 회선에 공인 IPv4 주소가 할당되는지 확인합니다. 공유기 WAN 주소가 `10.x.x.x`, `172.16.x.x~172.31.x.x`, `192.168.x.x`, `100.64.x.x~100.127.x.x`라면 이중 NAT 또는 통신사 CGNAT 가능성을 확인해야 합니다.
- 외부 접속 시험은 같은 Wi-Fi가 아닌 모바일 데이터나 다른 장소의 네트워크에서 진행합니다.
DSM 7.x에서 Synology DDNS 등록하기
DSM에 관리자 권한으로 로그인한 뒤 제어판 → 외부 액세스 → DDNS로 이동합니다. DSM 화면이나 설치된 패키지에 따라 메뉴가 외부 액세스로 표시되지 않을 수 있으므로 제어판 검색창에서 DDNS를 찾는 방법도 사용할 수 있습니다.
- 추가를 선택하고 서비스 제공자에서 Synology를 선택합니다.
- Synology 계정으로 로그인한 뒤 호스트 이름을 입력합니다. 예를 들어 `example.synology.me`와 같은 주소를 지정합니다.
- 외부 주소와 상태가 표시되면 현재 IP가 맞는지 확인하고 저장합니다.
- 상태가 정상으로 바뀌지 않으면 계정 인증, DNS 응답, 공유기 WAN 주소를 순서대로 확인합니다.
DDNS 주소가 실제로 갱신됐는지 확인하는 방법
DDNS 등록 뒤에는 NAS 내부 화면의 상태만 보지 말고 외부 네트워크에서 도메인 이름이 현재 공인 IP를 가리키는지 확인합니다. 컴퓨터에서는 `nslookup example.synology.me` 또는 `dig example.synology.me`를 실행할 수 있습니다. 결과가 오래된 IP라면 NAS의 DDNS 업데이트 상태와 공유기의 DNS 설정을 확인합니다.
외부 접속이 안 될 때 점검 순서
1. 공유기 포트 포워딩
공유기에서 외부 요청을 NAS의 고정 내부 IP로 전달해야 합니다. DSM 관리 화면을 인터넷에 그대로 노출하기보다 HTTPS 포트와 필요한 서비스 포트만 최소한으로 열고, 사용하지 않는 규칙은 삭제합니다. 외부 포트와 내부 포트를 동일하게 설정할 필요는 없으며, 공유기 제조사 안내에 따라 TCP 규칙을 추가합니다.
2. DSM 방화벽과 계정 보안
제어판 → 보안 → 방화벽에서 허용 규칙이 연결을 막고 있지 않은지 확인합니다. 관리자 계정에는 2단계 인증을 켜고, 기본 관리자 계정 사용을 피하며, 로그인 실패 차단과 자동 차단 기능도 함께 점검합니다. 외부 접속을 위해 방화벽 전체를 끄는 방식은 사용하지 않습니다.
3. 이중 NAT와 CGNAT
인터넷 모뎀과 개인 공유기를 함께 라우터 모드로 사용하면 이중 NAT가 생길 수 있습니다. 공유기 WAN 주소와 인터넷 회선의 공인 IP가 다르면 모뎀을 브리지 모드로 전환하거나 상위 장비에서 포트 포워딩을 추가해야 합니다. WAN 주소가 CGNAT 대역이면 일반적인 포트 포워딩만으로는 외부 접속이 되지 않을 수 있으므로 통신사에 공인 IP 또는 대체 접속 방식을 문의해야 합니다.
4. HTTPS 인증서와 접속 주소
브라우저에서 인증서 경고가 나오면 주소가 인증서의 도메인과 일치하는지, 인증서가 만료되지 않았는지, NAS 시간이 정확한지 확인합니다. 외부 접속 주소는 가능하면 HTTPS를 사용하고, 인증서 발급 대상과 실제 DDNS 호스트 이름을 일치시킵니다.
오류 증상별 원인 빠른 진단
| 증상 | 우선 확인할 항목 |
|---|---|
| DDNS 상태가 연결되지 않음 | 계정 인증, DNS 응답, NAS의 인터넷 연결 |
| 도메인은 해석되지만 접속 시간이 초과됨 | 공유기 포트 포워딩, 이중 NAT, CGNAT |
| 포트는 열렸지만 로그인 화면이 안 나옴 | DSM 방화벽, 내부 IP 변경, 포트 번호 |
| 인증서 경고가 표시됨 | 도메인 불일치, 인증서 만료, NAS 시간 설정 |
함께 확인할 윈도우·네트워크 문제
NAS 자체가 아니라 접속에 사용하는 PC의 네트워크 설정이 원인일 수도 있습니다. 윈도우에서 파일 탐색기나 네트워크 연결이 이상하다면 윈도우11 임시 파일 삭제와 안전한 정리 방법을 참고해 기본 환경을 정리할 수 있습니다. 브라우저 설치나 업데이트 오류가 함께 발생한다면 크롬 설치 파일 다운로드 오류 해결 방법도 함께 확인합니다.
자주 묻는 질문
DDNS를 설정하면 포트 포워딩이 필요 없나요?
아닙니다. DDNS는 주소를 현재 IP에 연결하는 기능입니다. 외부 요청을 NAS까지 전달하려면 포트 포워딩, 릴레이 서비스, VPN 같은 별도 접속 경로가 필요합니다.
5000번과 5001번 포트를 모두 열어야 하나요?
일반적인 DSM 관리 접속에서는 HTTPS 사용을 우선하고 HTTP 포트의 인터넷 노출은 피하는 편이 안전합니다. 실제 필요한 포트는 사용하는 서비스와 네트워크 구성에 따라 달라지므로, 사용하지 않는 포트까지 열지 않습니다.
같은 집 Wi-Fi에서는 되는데 외부에서는 안 됩니다. 왜 그런가요?
내부 네트워크에서는 사설 IP로 접속하고 외부에서는 공인 IP와 포트 포워딩을 거치기 때문입니다. 모바일 데이터에서 DDNS 주소로 접속해 포트 포워딩, 이중 NAT, CGNAT를 순서대로 점검해야 합니다.
정리
시놀로지 DDNS 외부 접속 오류는 DDNS 재등록만 반복해서 해결되지 않습니다. NAS 내부 IP 고정, DDNS 갱신 확인, 공유기 포트 포워딩, DSM 방화벽, 이중 NAT·CGNAT 여부를 이 순서로 점검하면 원인을 좁힐 수 있습니다. 외부에 공개하는 포트는 필요한 범위로 제한하고 HTTPS와 계정 보안을 함께 적용해야 합니다.