N100 미니 PC 기반 TrueNAS 홈서버 구축: 도메인 연결 및 Nginx Proxy Manager 리버스 프록시 설정 가이드

이 글에서는 로컬 네트워크에만 머물러 있는 TrueNAS 서버를 외부에서도 안전하고 편리하게 접속할 수 있도록 만드는 과정을 다룹니다. 개인 도메인 연결과 Nginx Proxy Manager(NPM)를 활용한 리버스 프록시 구성법을 상세히 설명합니다.

왜 도메인과 리버스 프록시가 필요한가?

기본적인 TrueNAS 설정 상태에서는 로컬 IP를 통해서만 접속이 가능하여 외부 네트워크에서 접근하기 어렵습니다. 이를 해결하기 위해 VPN을 사용할 수도 있지만, 환경에 따라 속도 저하가 발생할 수 있고 별도의 클라이언트 설치가 번거롭다는 단점이 있습니다.

이를 해결하는 가장 효율적인 방법은 개인 도메인을 연결하고 리버스 프록시를 구성하는 것입니다. 이 방식을 통해 외부에서 특정 도메인으로 접속했을 때, 시스템이 이를 인식하여 내부의 적절한 서비스로 연결해 주는 구조를 만들 수 있습니다.

도메인 등록 및 DNS 설정

먼저 외부에서 접근할 수 있는 주소인 도메인을 확보하고 설정해야 합니다. (예시: mini-server.site)

  1. 도메인 관리: 가비아(Gabia) 등 도메인 등록 업체를 통해 도메인을 세팅하며, 네임 서버는 dnsgy.com 등을 활용할 수 있습니다.
  2. DNS 레코드 설정:
    • A 레코드: 본인의 공인 IP 주소와 와일드카드(*)를 입력하여 등록합니다.
    • CNAME 관리: www를 포함한 다양한 도메인 이름을 추가하여 접근성을 높입니다.
  3. 설정 확인: 설정 완료 후 터미널(프롬프트)에서 ping mini-server.site 명령어를 입력하여 응답이 오는지 확인합니다. 응답이 정상적으로 온다면 도메인 연결이 성공한 것입니다.

TrueNAS 내부 네트워크 및 시스템 최적화

서버의 안정적인 운영을 위해 내부 네트워크 환경을 먼저 정비해야 합니다. (본 예시 기준 IP: 192.168.0.7)

  • 포트 변경: 외부와의 충돌을 방지하기 위해 기본 포트인 80과 443을 각각 80808443으로 변경합니다.
  • 로컬라이제이션: 시스템 타임존을 ‘서울’로 설정하여 정확한 로그 기록이 가능하게 합니다.
  • 고정 IP 설정: DHCP를 비활성화하고, 내부 네트워크에서 변하지 않는 고정 IP(192.168.0.7/24)와 게이트웨이(192.168.0.1)를 할당합니다.
  • 글로벌 DNS 설정: 시스템이 외부 정보를 원활히 가져올 수 있도록 네임 서버를 8.8.8.81.1.1.1로 설정합니다.
  • 연결 확인: 시스템 쉘에서 ping google.com을 실행하여 외부 네트워크 연결 상태를 최종 점검합니다.

Nginx Proxy Manager(NPM) 설치 및 리버스 프록시 구성

리버스 프록시는 여러 개의 도메인이나 서브도메인을 하나의 IP로 받아 각각의 내부 서비스로 분배해 주는 역할을 합니다. 이를 위해 Nginx Proxy Manager를 활용합니다.

  1. 데이터셋 생성: 향후 여러 앱의 설정 파일과 인증서를 통합 관리하기 위해 config/NGINXconfig/cert 폴더를 각각 생성합니다.
  2. 앱 설치 세부 설정:
    • 권한 설정: 유저 ID 및 그룹 ID를 0으로 설정하여 루트 권한을 확보하고 편리하게 관리합니다.
    • 포트 설정: 웹 UI 포트는 유지하되, HTTP는 80, HTTPS는 443으로 설정합니다.
    • 경로 지정: 데이터 스토리지와 인증서 저장소 경로를 앞서 생성한 config/NGINX, config/cert로 각각 연결합니다.
  3. 초기 보안 설정: 설치 후 첫 로그인 시 기본 이메일과 비밀번호(change.me)를 반드시 변경해야 합니다.

포트 포워딩 및 SSL 인증서 적용

공유기 설정과 최종 도메인 매핑을 통해 외부 접속 경로를 완성합니다.

  • 포트 포워딩: 공유기 관리자 페이지에서 내부 IP(192.168.0.7)에 대해 필요한 포트들을 개방합니다.
  • 프록시 호스트 등록:
    • 도메인에 입력할 주소, 내부 IP, 포트(8080), 웹 소켓 체크 여부를 설정합니다.
    • SSL 설정: ‘Request New SSL Certificate’를 선택하고 관련 옵션을 모두 활성화하며 실제 사용하는 이메일 주소를 입력합니다. (기본값 유지 시 오류가 발생할 수 있으므로 주의가 필요합니다.)

마무리

모든 설정이 완료되면 Nginx Proxy Manager에서 상태가 ‘Online’으로 표시되는지 확인해야 합니다. 정상적으로 설정되었다면, 설정한 도메인(mini-server.site)을 통해 외부에서도 트루나스에 접속할 수 있게 됩니다. 만약 에러 발생 시 NPM 내 로고를 확인하여 원인을 파악하는 것이 도움이 됩니다.

핵심 요점 정리: 1. 도메인 확보 및 DNS 설정: A 레코드와 CNAME을 활용해 외부 접근 경로 확보. 2. TrueNAS 내부 환경 최적화: 고정 IP 할당, 포트 변경(8080, 8443), 타임존 설정. 3. Nginx Proxy Manager 구축: 리버스 프록시를 통해 도메인과 내부 서비스를 연결하고 SSL 인증서 자동화. 4. 포트 포워딩: 공유기에서 외부 요청을 내부 서버로 전달하도록 경로 개방.

댓글 남기기

WordPress Appliance - Powered by TurnKey Linux