Skip to Content
Network Foundation

IP 주소 체계와 포트포워딩의 원리

네트워크의 가장 기초가 되는 IP 주소 체계부터, 내 방에 있는 PC를 외부 인터넷망에 연결하기 위한 필수 과정인 포트포워딩까지 상세하게 정리한다.
1

IP 주소 체계: IPv4와 IPv6

네트워크 통신을 위해 기기마다 부여되는 고유한 식별 번호를 IP(Internet Protocol) 주소라고 한다. 현재 우리가 주로 사용하는 체계는 크게 두 가지로 나뉜다.

IPv4

4옥텟(32비트) 구조로 구성되며, xxx.xxx.xxx.xxx (0~255) 형태를 가진다. 총 약 43억 개의 주소를 만들 수 있으나, 현재 전 세계적으로 주소가 고갈된 상태다.

IPv6

IPv4의 부족 문제를 해결하기 위해 등장한 8그룹(128비트) 구조다. 16진수를 사용하여 무한에 가까운 주소 확장이 가능하다.

2

공인 IP vs 사설 IP

모든 IP 주소는 사용 범위에 따라 공인(Public)과 사설(Private)로 구분된다.

공인 IP (Public IP)

인터넷 전 세계 어디서든 접근이 가능한 주소다. ISP(통신사)로부터 할당받으며, 유일성이 보장된다.

사설 IP (Private IP)

로컬 네트워크(집, 내부망) 안에서만 사용하는 전용 주소다. 외부에서 직접 접근할 수 없으며, 공유기 내부 기기들끼리 통신할 때 사용한다.

비교 예시

예를 들어, 211.234.***.*** 같은 주소는 외부 공개가 가능한 공인 IP이며, 192.168.1.100 같은 주소는 내부 전용인 사설 IP다.

3

포트포워딩(Port Forwarding)이 필요한 이유

우리의 실습에서는 AWS 데이터센터에서 빌린 서버(공인 IP)를 사용했지만, 만약 이를 내 PC(집)에 배포하고 싶다면 로컬 PC를 공인망에 노출해야 하는 과정이 필요하다.

포트포워딩의 기본 개념도

  • 문제 상황: 신대방 집 PC(사설 IP: 192.168.1.100)는 공유기 뒤에 숨어 있다. 외부(인터넷)에서 공유기까지는 올 수 있지만, 그 뒤에 있는 특정 PC까지는 찾아올 수 없다.
  • 해결 과정: 외부에서 공유기의 특정 포트로 들어오는 요청을 내부 PC의 특정 사설 IP와 포트로 연결해 주는 '이정표'를 세워야 한다. 이를 포트포워딩이라 부른다.
4

포트포워딩 설정 단계

내 PC를 외부망에 노출하는 구체적인 과정은 다음과 같다.

1. 공인 IP 확인

공유기 관리자 페이지(예: 192.168.1.1)에 접속하여 현재 할당된 공인 IP를 확인한다.

2. 포트포워딩 설정

관리자 페이지에서 공인IP:8080사설IP:8080으로 매핑한다.

3. 외부 접속 테스트

이제 외부망에서 공인IP:8080 주소로 접속하면, 공유기를 거쳐 내 집 PC로 연결되는 것을 확인할 수 있다.

5

보안 위험과 대안

포트포워딩은 내 서버로 들어오는 문을 열어두는 것과 같기 때문에 몇 가지 주의할 점이 있다.

보안 위험

공인 IP가 노출되면 해킹 시도의 타겟이 되기 쉽다. 특히 기본 포트(22, 80, 443)를 그대로 열어두는 것은 위험하다.

설정 복잡성

공유기 설정뿐만 아니라 윈도우/맥의 방화벽 설정까지 신경 써야 하며, 가정용 IP는 수시로 바뀔 수 있다.

현대적인 대안

이러한 복잡함과 위험을 피하기 위해 ngrok이나 Cloudflare Tunnel 같은 서비스를 통해 공인 IP 노출 없이 터널링을 구현하기도 한다.

네트워크 기초 체력을 기르는 것은 DevOps 엔지니어에게 필수적이다. IP와 포트의 개념을 정확히 이해해야 복잡한 클라우드 네트워크 환경에서도 길을 잃지 않는다.