Synology NAS(Network Attached Storage)를 사용하여 중요한 파일을 저장하는 경우, 보안을 유지하는 것이 최우선 순위입니다. NAS를 보호하는 가장 쉬운 방법 중 하나는 VPN(Virtual Private Network)을 설정하여 데이터를 보호하고 원격 액세스를 더욱 안전하게 만드는 것입니다.
이 가이드에서는 Synology NAS에서 Surfshark OpenVPN을 단계별로 설정하는 방법을 안내합니다. 가이드를 따라서 설정해 주세요.
Synology NAS에 VPN을 설정하는 이유는 무엇인가요?
설정 에 들어가기 전에 먼저 이 작업을 수행해야 하는 이유에 대해 살펴보겠습니다. NAS에서 VPN을 설정하면 여러 계층을 통해 보호받을 수 있습니다.
- 사이버 범죄자를 차단하는 암호화된 연결. VPN을 사용하면 인터넷 트래픽이 암호화됩니다. 암호 해독 키가 없으면 데이터는 의미 없는 문자들로 표시됩니다. 따라서 Synology에 파일을 업로드할 때 파일이 보호되며 권한이 없는 사용자가 가로채기를 시도하더라도 파일을 읽을 수 없습니다.
- IP 및 DNS 유출 방지. Synology가 인터넷에 연결되면 IP(Internet Protocol) 주소가 NAS의 위치를 웹사이트에 알려주고, DNS(Domain Name System) 요청은 NAS가 액세스하고 있는 서비스 또는 도메인을 알려줍니다. 신뢰할 수 있는 VPN은 NAS 트래픽 및 DNS 조회를 안전한 서버를 통해 라우팅함으로써 이러한 모든 정보를 숨깁니다.
- NAS-인터넷 통신을 위한 개인정보 보호 강화 NAS는 백업, 클라우드 동기화, 업데이트 및 앱을 위해 생각보다 더 많이 인터넷에 연결됩니다. VPN은 해당 트래픽을 암호화하여 온라인 활동을 보다 비공개적으로 만듭니다.
Synology NAS에 Surfshark OpenVPN 설정 방법
설정을 위해서는 Surfshark 계정, OpenVPN 구성 파일이 필요하며 Synology 설정에도 몇 분 정도 소요니다.
1단계 — Surfshark VPN 자격 증명 받기
일반 Surfshark 계정 이메일 및 비밀번호 사용할 수 없습니다. 여기에는 특별히 OpenVPN을 위해 Surfshark로 생성할 수 있는 전용 로그인 자격 증명 세트가 필요합니다.
자격 증명을 얻는 방법:
- 웹사이트에서 Surfshark 계정에 로그인합니다.
- VPN > Manual setup) > Router) > OpenVPN으로 이동합니다.
- 자격 증명 탭을 엽니다.
- 자격 증명 생성을 클릭합니다.
- 생성된 자격 증명이 있는 탭을 열어 두거나 저장하세요. 설정 중에 자격 증명이 필요합니다.
2단계 — OpenVPN 서버 구성 파일 다운로드
이제 다음 단계로 NAS에 구성 파일이 필요합니다. 이 파일은 특정 Surfshark 서버에 연결하는 방법을 NAS에 알려주는 파일입니다. 여기에는 암호화, 프로토콜 및 라우팅에 대한 설정이 포함되어 있습니다.
- Locations) 탭을 엽니다.
- 사용할 서버 위치를 선택합니다. 무엇을 선택해야 할지 모를 경우 Fastest server) 또는 Nearest country)를 선택하면 최적의 속도로 사용할 수 있습니다.
- 선택한 위치 옆에 있는 다운로드 아이콘을 클릭합니다.
- Download UDP)를 선택합니다(더 빠르고 보통 더 안정적이므로 UDP가 권장됨).
- .ovpn 파일을 컴퓨터에 저장합니다.
3단계 — Synology NAS에서 OpenVPN 클라이언트 구성
이제 자격 증명 및 .ovpn 파일이 준비되었으므로 Synology NAS에서 VPN 연결을 구성할 차례입니다.
- Synology NAS에 로그인하고 버전에 따라 Control Panel) 또는 Settings)로 이동합니다.
- Network) > Network Interface)를 선택합니다.
- 만들기/Add) > VPN 프로필 만들기/Create VPN) 클릭합니다.
- OpenVPN > Next) 선택합니다.
- 다음과 같이 필드를 채웁니다.
- Profile name): Surfshark
- 사용자 이름/Account): 이전에 생성한 Surfshark 서비스 사용자 이름
- Password): 이전에 생성한 Surfshark 서비스 비밀번호
- .ovpn 파일 가져오기/Import file(s): 2단계에서 다운로드한 OpenVPN 구성 파일을 업로드합니다.
- Next) 클릭합니다.
- 사용 가능한 모든 옵션을 하고 Apply)(Synology 6.2 NAS) 선택합니다.
- 생성된 프로필을 선택하고 Connect) 선택합니다.
이제 Synology NAS가 Surfshark의 VPN 네트워크에 연결되었니다. 연결에 성공하면 프로필 상태가 Connected)로 바뀝니다.
4단계 — VPN 연결이 제대로 작동하는지 확인
항상 모든 것이 실제로 작동하는지 확인하는 것이 좋습니다. 확인해야 할 사항은 다음과 같습니다.
- IP 유출 테스트를 수행합니다. NAS와 동일한 네트워크에 연결된 컴퓨터에서 IP 확인 웹사이트로 이동합니다. 아무 문제가 없다면 IP 주소 위치는 선택한 Surfshark 서버의 위치와 일치해야 합니다.
- DNS 유출 테스트를 실행합니다. NAS와 동일한 네트워크에 연결된 컴퓨터에서 온라인으로 DNS 유출 테스트를 수행합니다. VPN이 제대로 작동하면 DNS 유출이 감지되지 않습니다.
두 테스트 결과가 모두 양호한 경우, 이제 Synology NAS가 Surfshark에 안전하게 연결된 것입니다.
추가적인 팁 및 문제 해결
제대로 작동하지 않는 부분이 있거나 연결을 최적화하려는 경우 다음 팁이 도움이 될 수 있습니다.
올바른 VPN 프로토콜 선택
Synology는 여러 프로토콜을 지원하지만 다음과 같은 이유로 OpenVPN을 사용하는 것이 좋습니다.
- 지원되는 프로토콜 중 가장 현대적인 프로토콜입니다.
- 보안과 속도를 가장 최적의 조합으로 제공합니다.
- 광범위하게 지원됩니다.
- 강력한 암호화를 제공합니다.
- Synology에서 잘 작동합니다.
성능에 미치는 영향 고려
VPN 암호화 추가므로 NAS 성능을 합니다. NAS 모델의 연식에 따라 속도가 느려질 수도 있습니다. 그러나 이는 정상적인 현상이며 구성 오류 아닙니다.
다음은 이를 관리하는 방법에 대한 몇 가지 팁입니다.
- 동시 연결을 제한합니다. 동시에 NAS를 사용하는 장치가 여러 대인 경우, VPN이 활성화되어 있는 동안 과부하 작업을 제한하여 부하를 줄이는 것이 좋습니다.
- MTU(Maximum Transmission Unit)를 조정합니다. 경우에 따라 기본 MTU(패킷 크기)로 인해 연결 끊김이 수 있습니다. 안정성을 높이기 위해 이를 낮춰보는 것도 좋습니다(예: 1500에서 1472 또는 1400으로).
라우터, 방화벽 및 필요한 포트 확인
OpenVPN이 제대로 작동하려면 포트에 액세스해야 합니다. 라우터 또는 방화벽이 트래픽을 차단하는 경우 VPN이 연결되지 않습니다.
일반적인 OpenVPN 포트는 UDP 1194입니다.
사용 중인 라우터 또는 방화벽에서 이 포트가 차단되지 않하세요.
Surfshark와 함께 Synology NAS를 효과적으로 사용하기
Synology NAS가 Surfshark 네트워크에 연결되면 여러 가지 이점을 누릴 수 있습니다. 이러한 이점은 있으면 좋은 것일 뿐만 아니라 개인정보 보호와 안전을 실질적으로 향상시킵니다.
- 암호화된 파일 전송 — NAS가 파일을 동기화하거나 백업을 수행할 때마다 전송이 스누핑으로부터 보호됩니다.
- ISP(Internet Service Provider) 모니터링으로부터 보호 — 는 VPN에 연결되어 있을 때 NAS가 무엇을 하고 있는지 추적할 수 없습니다.
- 유출을 방지하기 위한 적절한 DNS 라우팅 — Surfshark의 DNS 유출 보호 기능은 암호화되지 않은 DNS 요청이 VPN 터널 외부로 유출되지 않도록 보장합니다.
다음은 원활한 실행을 위한 몇 가지 유지관리 팁입니다.
- DNS 설정 확인 모든 DNS 요청이 VPN 서버를 통해 라우팅되도록 합니다.
- 활성 VPN 연결 모니터링 트래픽이 암호화된 상태로 유지되도록 합니다.
- 방화벽 규칙 및 포트의 업데이트 상태 유지 라우터가 업데이트되거나 설정이 변경되는 경우 필요에 따라 필요한 OpenVPN 포트를 다시 허용합니다.
맺는말: 보다 안전한 Synology NAS를 경험하는 방법
Surfshark를 Synology NAS와 함께 사용하는 것은 개인정보 보호 및 보안을 향상시키는 가장 간단하고 효과적인 방법 중 하나입니다. 몇 단계만 거치면 NAS 트래픽이 비공개로 보호되고 보안이 유지되며 스누핑으로부터 보호됩니다.
자주 묻는 질문
Synology NAS를 VPN 서버로 사용할 수 있나요?
예, Synology에는 NAS를 VPN 서버로 전환할 수 있는 내장 VPN 패키지가 있습니다.
OpenVPN과 L2TP/IPSec 중 무엇이 Synology에 더 적합한가요?
OpenVPN이 더 좋습니다. OpenVPN은 더 안전하고, 더 안정적이며, 다른 네트워크에서 보다 잘 지원됩니다. 물론 L2TP/IPSec도 잘 작동할 수 있지만, 연식이 오래되었으며 차단하기 쉽습니다.
Surfshark VPN이 Synology에 연결되지 않으면 어떻게 해야 하나요?
Surfshark VPN이 Synology에 연결되지 않는 경우 다음 단계를 시도해 보세요.
- VPN 전용 Surfshark 자격 증명을 다시 확인합니다.
- 라우터에서 UDP 포트 1194가 차단되지 않합니다.
- Surfshark에서 새로운 .ovpn 파일을 다운로드합니다.
- 다른 서버 위치를 시도합니다.
- 연결이 계속 끊어지면 MTU 값을 낮춥니다.
VPN이 Synology NAS의 속도를 저하시키나요?
특히 CPU(Central Processing Unit) 성능이 약한 구형 모델에서 그럴 가능성이 있습니다. 암호화에는 처리 능력이 어느 정도 필요하므로 일부 속도 저하는 정상입니다. 가까운 위치의 서버를 선택하면 일반적으로 속도를 향상시키는 데 도움이 됩니다.
Surfshark의 또는 전용 IP를 Synology와 함께 사용할 수 있나요?
예, Surfshark의 IP 서버를 사용하거나 플랜에 추가한 전용 IP 주소를 사용할 수 있습니다. 해당 OpenVPN 구성 파일을 다운로드하고 다른 서버와 동일한 방식으로 사용할 수 있습니다. 해당 .ovpn 파일을 Synology로 가져오기만 하면 됩니다.
