가령, 외부접속을 위해 시놀로지 NAS의 제어판에서 DDNS 설정 완료를 하였고, 상태는 정상임을 확인하였으며, 나스와 같은 네트워크에 위치한 공유기 한 대를 포트포워딩을 분명히 했는데 외부에서 접속이 안 되는 경우, 공유기가 2대 이상 연결된 이중 NAT 환경이 원인인 경우가 많습니다.
이 글에서는 공유기 2대 포트포워딩을 올바르게 설정하는 방법을 단계별로 정리합니다.

공유기 2대 포트포워딩이 필요한 상황
일반적인 가정이나 소규모 사무실에서는 다음과 같은 구조로 네트워크가 구성됩니다.
인터넷 → [ISP 공유기/모뎀] → [내 공유기] → NAS
이 구조에서 공유기가 2대이기 때문에 NAT(Network Address Translation)가 두 번 일어납니다. 이것을 이중 NAT(Double NAT)라고 합니다. 외부에서 들어온 요청이 NAS까지 도달하려면 두 공유기 모두에서 포트포워딩이 되어 있어야 합니다.
흔히 발생하는 케이스는 다음과 같습니다.
- 통신사 제공 공유기(KT, SK, LG) + 별도 구매한 공유기(ipTIME, ASUS 등)
- 아파트 세대 단자함 공유기 + 거실 공유기
- 모뎀 겸 공유기(라우터 모드) + 추가 공유기
공유기 2대 포트포워딩 — 네트워크 구조 파악하기
설정 전에 먼저 현재 네트워크 구조를 파악해야 합니다. 각 장비의 IP를 확인합니다.
IP 주소 확인 방법
NAS의 IP 확인: DSM에서 제어판 → 네트워크 → 네트워크 인터페이스에서 확인합니다. 예: 192.168.0.100
내 공유기(2번째) IP 확인: 공유기 관리 페이지에 접속하면 WAN IP를 확인할 수 있습니다. 이 IP가 192.168.x.x 또는 172.x.x.x, 10.x.x.x로 시작하면 앞에 또 다른 공유기가 있다는 뜻입니다.

첫 번째 공유기(ISP) IP 확인: 내 공유기(두 번째)의 WAN IP가 첫 번째 공유기로 부터 받는 내부 네트워크 IP입니다. 그리고 기본 게이트웨이 주소가 바로 첫 번째 공유기의 관리 페이지이며, 보통 192.168.1.1 또는 172.30.1.254(KT) 등입니다.
예시 구조:
인터넷 (공인 IP: 124.5.xxx.xxx)
└─ 1번째 공유기 (ISP) — 게이트웨이: 172.30.1.254
└─ WAN에서 내 공유기에 할당된 IP: 172.30.1.50
└─ 2번째 공유기 (내 공유기) — 게이트웨이: 192.168.0.1
└─ NAS IP: 192.168.0.100
공유기 2대 포트포워딩 설정 순서
포트포워딩은 바깥쪽(1번째 공유기)와 안쪽(2번째 공유기) 모두 설정합니다.
1단계: 두 번째 공유기(내 공유기)에서 포트포워딩
내 공유기 관리 페이지(예: 192.168.0.1)에 접속합니다.
- 포트포워딩 (또는 가상서버, NAT) 메뉴로 이동
- 규칙 추가:
- 외부 포트: 내부포트와 동일 (혹은 보안을 위해 자체적으로 설정한 포트번호)
- 내부 IP: NAS IP (예:
192.168.0.100) - 내부 포트: 개방할 나스의 내부 포트 번호
- 프로토콜: TCP
- 저장/적용
주요 포트 정리: (참고 : 내 Synology 시스템의 서비스에서 사용하는 네트워크 포트는 무엇인가요?)
| 포트 | 용도 |
|---|---|
| 80 | HTTP (웹사이트, SSL 인증서 발급) |
| 443 | HTTPS (웹사이트 보안 접속) |
| 5000 | DSM HTTP 접속 |
| 5001 | DSM HTTPS 접속 |
| 6690 | Synology Drive |


2단계: 첫 번째 공유기(ISP 공유기)에서 포트포워딩
첫 번째 공유기 관리 페이지에 접속합니다.
일반적인 통신사 공유기 별 게이트웨이 (장비에 따라 다를 수 있음)
- KT:
172.30.1.254(ID/PW: ktuser / homehub) - SK:
192.168.45.1 - LG:
192.168.219.1
포트포워딩 메뉴에서 동일한 포트를 내 공유기의 WAN IP로 전달합니다.
- 포트포워딩 (또는 NAT 설정) 메뉴 이동
- 규칙 추가:
- 외부 포트: 내부포트와 동일 (혹은 보안을 위해 자체적으로 설정한 포트번호)
- 내부 IP: 내 두 번째 공유기의 WAN IP (예:
172.30.1.50) - 내부 포트: 두 번째 공유기 외부 포트와 동일
- 프로토콜: TCP
- 저장/적용
이렇게 하면 외부 요청이 인터넷 → 1번째 공유기 → 2번째 공유기 → NAS까지 정상적으로 전달됩니다.
더 간단한 방법: 첫 번째 공유기를 브리지 모드로 변경
공유기 2대 포트포워딩을 매번 양쪽에 설정하는 것이 번거롭다면, 첫 번째 공유기(ISP 공유기)를 브리지 모드로 변경하는 방법도 있습니다. 브리지 모드로 바꾸면 첫 번째 공유기는 단순히 신호를 전달하는 역할만 하고, NAT는 두 번째 공유기에서만 일어납니다.
브리지 모드 설정 방법 (통신사별):
- KT:
172.30.1.254접속 → 장치설정 → 동작모드 → 브리지(Bridge) - SK:
192.168.25.1접속 → 네트워크 설정 → 동작모드 → 브리지 - LG: 고객센터 요청 또는 공유기 설정 페이지에서 변경
주의: 브리지 모드로 변경하면 ISP 공유기의 Wi-Fi, DHCP 등 모든 공유기 기능이 비활성화됩니다. 반드시 두 번째 공유기가 정상 작동하는 상태에서 변경하세요. 브리지 모드 후에는 두 번째 공유기에서만 포트포워딩하면 됩니다.
또 다른 방법: DMZ 설정
브리지 모드 변경이 어렵다면, 첫 번째 공유기에서 DMZ(비무장지대)를 설정하는 방법도 있습니다. DMZ에 두 번째 공유기의 WAN IP를 등록하면, 모든 외부 포트가 두 번째 공유기로 전달됩니다.
- 첫 번째 공유기 관리 페이지 접속
- DMZ 설정 메뉴 이동
- DMZ 호스트 IP에 두 번째 공유기의 WAN IP 입력 (예:
172.30.1.50) - 저장/적용
이렇게 하면 첫 번째 공유기에서는 별도 포트포워딩 없이 모든 트래픽이 두 번째 공유기로 전달됩니다. 두 번째 공유기에서만 NAS로의 포트포워딩을 설정하면 됩니다.

주의: DMZ는 해당 IP로 모든 포트를 개방하는 것이므로, 두 번째 공유기의 방화벽 설정을 반드시 확인하세요.
포트포워딩 확인 방법
설정 후 정상 작동하는지 확인하는 방법입니다.
외부에서 접속 테스트
스마트폰의 Wi-Fi를 끄고 모바일 데이터(LTE/5G)로 전환한 뒤, 브라우저에서 https://공인IP:5001(DSM HTTPS 포트인 5001을 개방한 경우) 또는 도메인으로 접속해봅니다.
포트 오픈 확인 사이트
아래 사이트에서 공인 IP와 포트 번호를 입력하면 해당 포트가 외부에서 접근 가능한지 확인할 수 있습니다.
공유기 2대 포트포워딩 시 자주 겪는 문제
- 내 공유기 WAN IP가 바뀌는 경우: 첫 번째 공유기의 DHCP가 두 번째 공유기에 유동 IP를 할당합니다. 첫 번째 공유기에서 두 번째 공유기의 IP를 고정(DHCP 예약)하거나, 수동으로 고정 IP를 설정하세요.
- NAS IP가 바뀌는 경우: 두 번째 공유기에서 NAS의 MAC 주소로 IP를 고정(DHCP 예약)합니다. 또는 NAS에서 직접 고정 IP를 설정합니다.
- ISP에서 80/443 포트를 차단하는 경우: 일부 가정용 인터넷은 웹서버 운영을 제한합니다. 이 경우 외부 포트를 변경해서 우회할 수 있습니다.
- 공인 IP가 아닌 경우 (CGNAT): 공인 IP가
100.x.x.x로 시작하면 통신사에서 CGNAT를 사용 중입니다. 이 경우 포트포워딩이 불가능하며, 통신사에 공인 IP 할당을 요청해야 합니다.
마무리
공유기 2대 포트포워딩의 핵심은 두 공유기 모두에 설정해야 한다는 점입니다. 한쪽만 설정하면 외부 요청이 NAS까지 도달하지 못합니다. 구조가 복잡하게 느껴진다면 ISP 공유기를 브리지 모드로 변경하거나 DMZ를 활용하는 것도 좋은 방법입니다.
포트포워딩이나 NAS 외부 접속 설정이 어려우시다면 상담 문의를 남겨주세요. 원격으로 도와드립니다.
