NAS를 외부 네트워크에 노출하는 순간, 불특정 다수의 접속 시도가 바로 시작됩니다. 시놀로지 NAS 방화벽은 이런 비정상 접근을 DSM 안에서 직접 제어할 수 있는 기능입니다. 별도 장비 없이도 IP 단위, 포트 단위, 국가 단위로 트래픽을 걸러낼 수 있어 NAS 보안의 첫 번째 기본 설정으로 권장합니다.
방화벽 설정 진입 경로
DSM 7.x 버전 기준으로 경로는 아래와 같습니다.
제어판 → 보안 → 방화벽
방화벽 탭에 진입하면 상단에 방화벽 사용 체크박스가 있습니다. 이 체크박스를 활성화해야 이후 규칙이 실제로 적용됩니다. 기본 상태에서는 비활성화되어 있으므로, 규칙을 먼저 구성한 후에 활성화하는 순서를 권장합니다. 규칙 없이 활성화하면 일부 서비스가 즉시 차단될 수 있습니다.

방화벽 프로필 생성
시놀로지 NAS 방화벽은 프로필 단위로 규칙을 관리합니다. 프로필을 만들면 네트워크 인터페이스별로 다른 규칙 세트를 적용하거나, 상황에 따라 프로필을 전환할 수 있습니다.
- 방화벽 탭에서 프로필 편집 버튼 클릭
- 추가를 눌러 새 프로필 이름 입력 (예:
default,외부접속용) - 적용할 네트워크 인터페이스 선택 후 저장
프로필 하나에 규칙을 여러 개 쌓을 수 있으며, 규칙은 위에서 아래 순서로 적용됩니다. 이 순서가 중요합니다 — 아래에서 자세히 설명하겠습니다.
허용 규칙 설정 (포트 / IP 기반)
규칙 추가 버튼을 누르면 두 가지 방식 중 선택할 수 있습니다.
- 기본 제공 앱/서비스 선택: DSM 관리 포트, SSH, FTP 등 미리 정의된 항목을 선택
- 사용자 정의 포트: 포트 번호를 직접 입력
예를 들어 집 IP에서만 DSM에 접근하려면 아래와 같이 설정합니다.
- 작업: 허용
- 프로토콜: TCP
- 포트: 5001 (DSM HTTPS 포트)
- 소스 IP: 내 집 공인 IP 주소
특정 IP만 허용하고 나머지를 차단하는 구조가 가장 안전합니다. 반드시 허용 규칙을 먼저 위에 배치한 후, 아래에 차단 규칙을 위치시켜야 합니다.
차단 규칙 설정 — 기본 거부(Default Deny) 원칙
허용 규칙을 모두 추가한 다음, 마지막 규칙으로 모든 IP · 모든 포트 → 차단 규칙을 추가합니다. 이것이 기본 거부 원칙입니다.
- 작업: 거부
- 프로토콜: 모두
- 포트: 모두
- 소스 IP: 모두
이 규칙이 없으면 허용 목록에 없는 IP도 접근이 가능한 상태가 유지됩니다. 반드시 마지막 줄에 위치해야 앞서 설정한 허용 규칙이 먼저 평가됩니다.
지역 차단 설정 (GeoIP)
특정 국가 IP 대역을 일괄 차단하는 GeoIP 기능도 시놀로지 NAS 방화벽에 내장되어 있습니다. 한국 외 접속이 불필요하다면 이 방법이 효과적입니다.
경로: 제어판 → 보안 → 방화벽 → 규칙 편집 → 위치 탭
- 허용할 국가 선택 (복수 선택 가능)
- 적용 후 저장
해당 지역 허용 규칙을 거부 규칙 앞에 두어 사용하면 선택한 국가 외에는 접근을 막을 수 있습니다. 다만 VPN을 통한 우회는 막지 못하므로 단독 보안 수단으로 의존하지 않는 것이 좋습니다.

규칙 순서가 왜 중요한가
시놀로지 NAS 방화벽 규칙은 위에서 아래로 순서대로 평가됩니다. 첫 번째로 일치하는 규칙이 적용되고 이후 규칙은 무시됩니다. 때문에 아래 순서를 지키지 않으면 의도한 대로 동작하지 않습니다.
| 순서 | 규칙 내용 | 작업 |
|---|---|---|
| 1 | 내 집 IP → 대한민국 | 허용 |
| 2 | 내 집 IP → 로컬 네트워크 IP대역 (ex.192.168.0.1~192.168.0.254) | 허용 |
| 3 | 모든 IP → 모든 포트 | 거부 |
규칙 목록에서 드래그로 순서를 조정할 수 있습니다. 변경 후에는 반드시 저장 버튼을 눌러야 적용됩니다.

적용 후 확인 방법
방화벽 활성화 후에는 다음을 확인하세요.
- DSM 로그인이 정상적으로 되는지 확인 (자신의 IP가 허용 목록에 있는지)
- 외부 IP에서 접속 시도 후 차단 여부 테스트
설정 직후 DSM 접속이 안 된다면 LAN 내부 IP로 접근하거나, 같은 공유기 내부에서 접속해 규칙을 수정하세요. 외부에서 완전히 잠겨버리는 상황을 방지하기 위해 초기 설정은 내부 네트워크에서 진행하는 것이 안전합니다.
주의가 필요한 경우
- 유동 IP 환경: 집 IP가 자주 바뀌면 허용 목록 관리가 번거로울 수 있습니다. DDNS + IP 범위 허용 방식을 검토해 보세요
- 다수 사용자 환경: 가족 또는 팀이 다양한 IP에서 접속한다면 허용 목록이 복잡해질 수 있습니다
NAS 방화벽 설정이 처음이거나, 규칙 구성 중 접속이 막혀 곤란하시다면 원격으로 함께 확인해 드릴 수 있습니다. NAS 보안 원격 상담 문의로 연락 주시면 상황에 맞게 안내해 드리겠습니다.
