라우터 변경 후 Immich가 로컬에서는 열리지만 원격에서는 작동하지 않음

에바 왕기술 작가 그리고 이자 ZimaSpace의 상주 장인입니다. 평생을 기술에 열정을 가진 사람으로서 홈랩과 오픈소스 소프트웨어에 열정을 가지고 있으며,복잡한 기술 개념을 쉽게 이해할 수 있는 실습 가이드로 번역하는 데 전문성을 가지고 있습니다.에바는 셀프 호스팅이 어렵지 않고 재미있어야 한다고 믿습니다. 그녀의 튜토리얼을 통해 커뮤니티가 하드웨어 설정의 신비를 풀도록돕고 있습니다. 첫 NAS 구축부터 Docker 컨테이너 마스터링까지.

라우터를 변경한 후에도 집 Wi-Fi에서는 Immich가 계속 열리지만 모바일 데이터에서는 열리지 않는다면, 서버는 정상일 가능성이 높고 변경된 부분은 서버 주변의 외부 접속 경로입니다.

라우터를 교체하거나 초기화하면 서버의 LAN 주소가 변경되거나, 포트 포워딩 규칙이 삭제되거나, 다른 공인 IP를 할당받거나, DNS 동작이 달라지거나, 연결이 다른 NAT 모드 뒤에 놓일 수 있습니다. 먼저 진정한 외부 네트워크 테스트를 수행하고 서버에서 바깥쪽으로 점검하세요. 한 번에 한 계층만 변경하세요. 어느 구간에서 실패했는지 알기 전에 포트를 추가로 열면 접속이 복구되지 않은 채 보안 노출만 늘어날 수 있습니다.

장애가 외부 접속에만 발생하는지 확인하기

먼저 같은 LAN에 연결된 기기에서 서버의 현재 로컬 주소를 사용해 Immich를 테스트하세요. 그런 다음 휴대폰에서 Wi-Fi를 끄고 셀룰러 데이터로 원격 테스트를 반복하세요. 로컬 접속도 실패한다면 이를 라우터 경계 문제로 간주하지 말고 먼저 서버나 로컬 네트워크를 복구하세요.

로컬 접속은 되지만 원격 접속이 실패한다면, 사용 중인 정확한 원격 호스트 이름과 프로토콜, 표시되는 오류를 기록하세요. 시간 초과는 인증서 경고나 프록시 오류 페이지와 원인이 다릅니다. 또한 직접 포트 포워딩, 리버스 프록시, 메시 VPN, 터널 중 어떤 방식을 사용하는지도 확인하세요. 라우터 교체가 각 방식에 미치는 영향이 다르기 때문입니다.

같은 집 Wi-Fi를 유일한 원격 테스트 방법으로 사용하지 마세요. 일부 라우터는 헤어핀 NAT를 통해 공인 호스트 이름으로 전송된 내부 요청을 처리하지만, 일부 라우터는 그렇지 않습니다. 따라서 LAN 테스트가 잘못된 실패 또는 성공 결과를 낼 수 있습니다. 이 단계의 목표는 명확한 증상을 확인하는 것입니다. 즉, 로컬 Immich는 작동하지만 정의된 하나의 외부 경로만 실패해야 합니다.

라우터가 여전히 동일한 LAN 대상으로 트래픽을 전달하는지 확인하기

새 라우터는 Immich 호스트에 다른 사설 IP를 할당하는 경우가 많습니다. 서버의 현재 LAN 주소를 포트 포워딩, 리버스 프록시 업스트림, 방화벽 객체 또는 DHCP 예약에 저장된 대상과 비교하세요. 규칙이 여전히 이전 주소를 가리킨다면 Immich를 건드리기 전에 해당 매핑을 수정하세요.

선택한 접속 설계에 실제로 필요한 인바운드 규칙만 다시 만드세요. 외부 포트, 내부 대상, 내부 포트, 프로토콜을 하나의 조합으로 확인하세요. 리버스 프록시를 사용한다면 라우터는 일반적으로 Immich로 직접 전달하지 않고 프록시로 전달해야 합니다. 두 곳 모두로 전달하면 불필요한 두 번째 공개 경로가 생길 수 있습니다.

대상을 수정한 후 셀룰러 데이터로 다시 테스트하고 프록시 또는 서버 로그에 요청이 기록되는지 확인하세요. 로그가 완전히 조용하다면 트래픽은 여전히 애플리케이션에 도달하기 전에 차단되고 있는 것입니다. 이제 요청이 프록시나 호스트에 도달하지만 애플리케이션 오류가 반환된다면 라우터 경계 문제는 해결되었을 가능성이 높으며, 다음 섹션에서 공인 주소 또는 이름 확인에 집중해야 합니다.

공인 IP, DNS 레코드, NAT 모드 비교하기

라우터 교체는 새로운 WAN 임대와 동시에 발생할 수 있습니다. Immich에 사용하는 호스트 이름을 조회한 뒤, 그 결과를 현재 가정용 인터넷 연결에 할당된 공인 IP와 비교하세요. 두 값이 다르면 모든 로컬 서비스가 정상이어도 호스트 이름이 클라이언트를 이전 엔드포인트로 보내고 있는 것입니다.

동적 DNS는 변경되는 공인 주소에 호스트 이름을 맞춰 줍니다. 호스트 이름이 여전히 이전 WAN 주소로 확인된다면 레코드와 관련 캐시가 갱신될 때까지 외부 클라이언트는 계속 잘못된 대상에 접속합니다. 동적 DNS가 변경되는 IP를 추적하는 방식을 확인하고, 업데이트 프로그램이나 레코드를 수정한 다음 외부 리졸버와 셀룰러 데이터에서 다시 테스트하세요.

라우터의 WAN 주소가 인터넷에서 확인되는 공인 주소와 일치하지 않는다면 새 연결이 통신사급 NAT 또는 다른 상위 NAT 계층 뒤에 있을 수 있습니다. 피어와 공용 인터넷 사이에 NAT가 있는 경우, 가정용 라우터의 포트 포워딩을 변경해도 서비스에 접속할 수 없을 수 있습니다. 이 경우 공인 주소, VPN/오버레이 경로 또는 원치 않는 인바운드 포워딩에 의존하지 않는 다른 접속 방식을 사용하세요.

-15% OFF

네트워크 변경 후 리버스 프록시, TLS, 방화벽 상태 확인하기

외부 트래픽이 호스트에 도달하지만 Immich가 여전히 열리지 않는다면 라우터가 관리하지 않는 식별 계층을 확인하세요. 리버스 프록시가 여전히 현재 Immich 주소와 포트를 가리키는지, 호스트 이름이 프록시 라우트와 일치하는지, 서버 방화벽이 새 LAN 서브넷에서 의도한 경로를 허용하는지 확인하세요.

도메인이 잘못된 프록시 사이트로 연결되거나 리디렉션 루프가 발생하거나 인증서 이름 오류가 표시된다면 더 이상 단순한 포트 포워딩 문제가 아닙니다. DNS, SNI, Host 라우팅, 설정된 공용 URL을 점검하는 동안 정상 작동하는 IP 경로와 실패하는 호스트 이름 경로를 분리해 확인하세요. 호스트 이름이 여전히 잘못된 공인 주소로 확인되는 상황에서 인증서를 무작정 다시 발급하지 마세요.

더 넓은 결정 흐름은 공용 경로 문제를 반복해서 서버 측에서 수정하기 전에 로컬 도달 가능성과 공용 경로 장애를 구분하는 방법에서 확인할 수 있습니다. 로컬 Immich가 정상임을 확인했다면 라우터 변경 후 조사 범위는 주소 지정, NAT, DNS, 방화벽, 프록시, TLS 상태로 좁혀집니다.

외부에서 다시 테스트하고 가장 안전한 최소 접속 경로 선택하기

원인 하나를 수정한 뒤 동일한 호스트 이름과 클라이언트를 사용해 셀룰러 데이터에서 원래 테스트를 반복하세요. 그런 다음 라우터를 한 번 재시작하고 Immich 호스트도 한 번 재부팅하세요. 서버가 예상한 LAN 대상을 유지하고 DNS가 계속 올바르게 확인되며 수동 개입 없이 원격 접속이 복구되어야 수정이 지속 가능한 것입니다.

직접 인바운드 노출에 의존한다면 의도한 HTTPS 경로만 공개되어 있는지, 이전에 임시로 만든 규칙이 삭제되었는지 확인하세요. 가족만 접속하는 용도라면 메시 VPN 또는 인증된 터널을 사용하면 포트 포워딩과 변경되는 공인 주소에 대한 의존도를 줄일 수 있습니다. 특히 새 라우터나 ISP 경로를 제어하기 어려운 경우에 유용합니다.

요청이 올바른 프록시 또는 Immich 엔드포인트에 안정적으로 도달하고 원래 클라이언트가 다시 작동한다면 네트워크 변경을 더 확대하지 마세요. 로컬 접속은 계속 정상인데 올바른 공인/DNS 경로를 사용해도 외부 패킷이 라우터에 전혀 도달하지 않는다면 ISP에 문의하거나 접속 방식을 변경하세요. 이는 네트워크 경계 문제이지 Immich를 다시 구축해야 할 이유가 아닙니다.

지원 및 팁

더 읽어보기

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.