• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

방화벽관련 설정에 대해 질문이있습니다..

가벨 973

1

10

J4105 자작나스에 DS918+ DS 7.0.1 헤놀 올려서 사용하던 중

토렌트+vpn으로 ssd에 다운받으려고 셋팅 중입니다.

제가 기존에 expressvpn 2년 계정이 있어서 expressvpn+qbittorrent 를 사용하려고 알아보던 중

도커에 qbittorrentvpn 이미지가 있는 것을 발견했지만 ds7이상에선 권한 관련 오류가 발생하여

glueten+qbittorrent 컨테이너 접목한 방법을 발견해 따라하는 중 입니다.

 

https://svrforum.com/svr/267302

밑에 OpenVPN을 사용하는 방법이 올라와서 같이 팁 공유차 글을 씁니다. 질문이 아닌 글은 처음이 아닌가 싶네요..ㅋ 성의있게 스크린샷 첨부해가면서 작성하기엔.. 회사라서 ...
펜타네스트 | 2022.04.21

 

docker-compose에대해 아는게 없어서 검색해서 공부좀하고 docker 등록에 성공했는데요

vpn이 연결이 되지않습니다. USER,CODE 제대로 입력했고 vpn서비스제공자도 제대로 입력했는데요..

vpn연결이 되지않으니 qbittorrent WEBUI도 접속이 되지않구요..

 

yaml 문을 보여드리면

 

version: "3"
services: 
  vpn:
    image: qmcgaw/gluetun
    cap_add:
      - NET_ADMIN
    ports:
      - 8888:8888/tcp # HTTP proxy
      - 8388:8388/tcp # Shadowsocks
      - 8388:8388/udp # Shadowsocks
    volumes:
      - /volume1/docker/gluetun:/gluetun
      - /dev/net/tun dev/net/tun none bind create=file
    environment:
      - VPN_SERVICE_PROVIDER=expressvpn
      - OPENVPN_USER=입력함
      - OPENVPN_PASSWORD=입력함
      - SERVER_COUNTRIES=Japan
    restart: unless-stopped
  qbittorrent1:
    image: linuxserver/qbittorrent:latest
    container_name: qbittorrent
    network_mode:
      service:vpn
    environment:
      - PUID=입력함
      - PGID=입력함
      - TZ=Asia/Seoul
      - WEBUI_PORT=8080
    volumes:
      - /volume1/docker/qbittorrent/config:/config
      - /volume1/docker/qbittorrent/downloads:/downloads
    depends_on:
      - vpn
    restart: always

이렇게 저장하였습니다. 8888,8388포트 및 8080,8000포트(qbit기본포트) 도 포워드해놨구요

 

image.png.jpg

 

https://github.com/qdm12/gluetun/issues/955

Is this urgent? Yes Host OS Synology DSM 7.0.1-42218 Update 3 CPU arch x86_64 VPN service provider Mu...

 

로그파일 오류문을 github에서 검색하니 방화벽문제라고 해결봤다는 이야기가있는데

저는 방화벽에대해서 잘 모르겠습니다 ㅜ

나스 방화벽은 현재 해외IP를 차단하기위해서 

한국,내부IP만 허용한 상태입니다.

image.png.jpg

컨테이너로 vpn을 사용하려면 따로 방화벽설정을 바꾸어야하는게 있을까요?

신고공유스크랩
10
profile image 1등
ExpBox 2022.05.30. 02:54

VPN연결인데 해외를 차단하시면 당연히 연결 안되는거 아닌가요..? 국내쪽이면 봐야겠는데 docker-compose보니 일본으로 되어있네요. 그렇다면 방화벽에 의해 해외쪽으로 연결하면 차단되는게 정상입니다.

 

비슷한 제 사례로 라우터 OS인 OPNsense에 geoip 사용해서 남한 빼고 전부 차단했더니 외국 서비스 접속이 안되더군요.(anydesk)

가벨 글쓴이 2022.05.30. 04:51
ExpBox

방화벽도 끄고 해도안되네요 방화벽문제가 아닌가봐요 저는 ㅋ 그냥 VPN포기해야겠어요 어차피 토렌트같은거 많이 쓰진않아서

2등
에프킬라 2022.05.30. 06:39

gluetun 의 포트로 qbittorrent가 통신합니다.

따라서 qbittorrent에서 사용할 포트를 gluetun에도 똑같이 열어주면 됩니다. 

 

version: "3"
services: 
  vpn:
    image: qmcgaw/gluetun
    cap_add:
      - NET_ADMIN
    ports:
      - 8080:8080 #기존 가이드에 있던 http-porxy와 shadowsock은 필요없어서 그냥 qbittorrent포트만 열었습니다. 

                              #8080:8080/tcp구문에서 /tcp꼬리를 때면 tcp와 udp를 모두 열어주게 됩니다.
    volumes:
      - /volume1/docker/gluetun:/gluetun
      - /dev/net/tun dev/net/tun none bind create=file
    environment:
      - VPN_SERVICE_PROVIDER=expressvpn
      - OPENVPN_USER=입력함
      - OPENVPN_PASSWORD=입력함
      - SERVER_COUNTRIES=Japan
    restart: unless-stopped
  qbittorrent1:
    image: linuxserver/qbittorrent:latest
    container_name: qbittorrent
    network_mode:
      service:vpn
    environment:
      - PUID=입력함
      - PGID=입력함
      - TZ=Asia/Seoul
      - WEBUI_PORT=8080
    volumes:
      - /volume1/docker/qbittorrent/config:/config
      - /volume1/docker/qbittorrent/downloads:/downloads
    depends_on:
      - vpn
    restart: always

이렇게 gluetun에서 8080포트를 열고 qbittorrent도 동일하게 8080열어주면 됩니다.
qbittorrent가 gluetun의 8080포트를 타고 통신을합니다. 

 

에프킬라 2022.05.30. 07:14
에프킬라

화면 캡처 2022-05-30 064541.png.jpg

화면 캡처 2022-05-30 064605.png.jpg

 

방화벽은 이렇게 8080이랑 qbittorrent에서 사용하는 수신포트 두가지만 일본쪽 열어줬습니다. 

 

대강 이렇게 하니 잘 올라가더라고요 ㅎ

 

가벨 글쓴이 2022.05.30. 09:48
에프킬라

sceren.png.jpg

감사합니다. 방화벽설정 및 포트 연결 했는데요ㅜ

vpn연결이 안되는 것 같아요 ㅜ user_vpn_1 컨테이너 로그보면

 

2022-05-30T00:42:29Z WARN [openvpn] 'link-mtu' is used inconsistently, local='link-mtu 1601', remote='link-mtu 1606'

2022-05-30T00:42:29Z WARN [openvpn] 'comp-lzo' is present in remote config but missing in local config, remote='comp-lzo'

2022-05-30T00:42:29Z WARN [openvpn] 'mtu-dynamic' is present in remote config but missing in local config, remote='mtu-dynamic'

2022-05-30T00:42:44Z ERROR [ip getter] Get "http://ip1.dynupdate.no-ip.com": dial tcp: lookup ip1.dynupdate.no-ip.com on 1.1.1.1:53: read udp 10.136.0.22:51302->1.1.1.1:53: i/o timeout

warning 로그만 따오면 이런 log가 있고, 시간이 지난 후엔

 

2022-05-30T00:46:44Z ERROR [ip getter] Get "https://api.ipify.org": dial tcp: lookup api.ipify.org on 1.1.1.1:53: write udp 172.19.0.2:46381->1.1.1.1:53: write: operation not permitted

2022-05-30T00:46:44Z INFO [ip getter] retrying in 5s

재연결만 반복하네요..

3등
미나리나물 2022.05.30. 15:41

내부 DNS를 꼭 1.1.1.1을 사용하셔야 하나요? 그 DNS는 호주에 있습니다.

방화벽에서 한국/일본만 허용하셨다면 국내 DNS나 일본 DNS를 선택하셔야 할 것 같습니다.

한국 DNS라면 168.126.63.1 (KT) / 219.250.36.130 (SKT) / 164.124.101.2 (LGU+) 로 바꿔서 다시 테스트 해보시겠어요?

가벨 글쓴이 2022.05.30. 16:08
미나리나물

그런 것도 있군요.. 제가 완전 무지해서..

하면서 공부한다는 마음으로 시작했는데

잘 안되네요 ㅎㅎ 

공유기 내부DNS주소를 변경하라는

말씀이신가요? ㅜㅠ 집에가서 한번 알아볼께요

미나리나물 2022.05.30. 16:15
가벨

먼저 해놀의 [제어판 - 네트워크 - 일반] 에서 "DNS 서버 수동 구성"을 체크한 다음, 기본 DNS 서버를 국내 DNS로 바꿔보세요.

만약 해놀을 내부 고정 IP로 설정해서 사용하고 계신다면, [제어판 - 네트워크 - 네트워크 인터페이스] 에서 현재 연결된 포트로 들어가 DNS Server를 변경 해 보세요.

이게 공유기를 바꾸는 것 보다 좀 더 안전할 것 같습니다.

 

가벨 글쓴이 2022.05.30. 16:18
미나리나물

DSM은 외부접속에서도 되니

지금 한 번 해보겠습니다!

가벨 글쓴이 2022.05.31. 16:24

여차저차 해도 vpn접속이 안되다가

https://github.com/qdm12/gluetun/issues/964

글을보고 gluetun 버전 v3.28.2 로 변경해서 compose 했더니

연결되었네요,.ㅎ; 혹시나 동일 현상으로 어려움 겪고계신 분이 계시다면,..

제가 해본 바로..

1. 방화벽설정에서 사용하는 vpn국가의 포트를 허용해준다.

2. DMS 제어판 - 네트워크 - 일반 - DNS수동구성을 허용된방화벽 국가의 DNS주소로 변경해준다.

3. gluetun 버전을 v.3.28.2로 바꾼다

정도입니다..

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

첨부 0

번호 분류 제목 글쓴이 날짜 조회 추천
공지 정보 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 62 달소 23.05.29.01:57 24703 +24
공지 정보 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 72 달소 23.05.23.23:58 26260 +23
후기 asustor에서 나온 nas에 dsm 올렸습니다... 4 링츠링링 1일 전18:45 284 +2
질문 Wireguard 관련해서 질문 드립니다! 2 리준 2일 전12:25 156 +1
가이드 bitwarden 라이센스적용하기. 6 블랙앤해적 4일 전20:01 403 +2
5096 질문
normal
툭툭이 8시간 전14:32 52 0
5095 질문
normal
zip 8시간 전13:40 44 0
5094 질문
normal
jinsol2 11시간 전11:13 308 0
5093 질문
normal
M-M-M 13시간 전09:15 53 0
5092 후기
image
링츠링링 1일 전18:45 284 +2
5091 질문
normal
nadomola 1일 전17:30 88 0
5090 질문
normal
Venzamin 1일 전11:40 164 0
5089 잡담
normal
서맹 1일 전09:42 394 0
5088 질문
image
초보나스 1일 전03:44 129 0
5087 질문
image
Noil 1일 전23:22 81 0
5086 질문
image
서브어린이 2일 전20:16 77 0
5085 질문
image
서브어린이 2일 전17:50 109 0
5084 질문
image
리준 2일 전12:25 156 +1
5083 질문
image
인터찹 3일 전16:22 345 0
5082 질문
normal
지나가는_문과생 3일 전16:16 106 0
5081 질문
image
yholics 3일 전12:39 146 0
5080 질문
normal
서브어린이 3일 전09:11 186 0
5079 질문
image
사쿨쨩 3일 전23:14 107 0
5078 가이드
normal
블랙앤해적 4일 전20:01 403 +2
5077 잡담
image
초보나스 4일 전12:21 202 0