왜 Wake-on-LAN이 로컬에서는 작동하지만 홈 VPN을 통해서는 실패할까요?

에바 왕기술 작가 그리고 이자 ZimaSpace의 상주 장인입니다. 평생을 기술에 열정을 가진 사람으로서 홈랩과 오픈소스 소프트웨어에 열정을 가지고 있으며,복잡한 기술 개념을 쉽게 이해할 수 있는 실습 가이드로 번역하는 데 전문성을 가지고 있습니다.에바는 셀프 호스팅이 어렵지 않고 재미있어야 한다고 믿습니다. 그녀의 튜토리얼을 통해 커뮤니티가 하드웨어 설정의 신비를 풀도록돕고 있습니다. 첫 NAS 구축부터 Docker 컨테이너 마스터링까지.

Wake-on-LAN은 매직 패킷이 잠자고 있는 장치의 로컬 이더넷 세그먼트에 도달하지 못할 때 VPN을 통해 실패합니다.

가정용 네트워크에서 WireGuard, OpenVPN, Tailscale 또는 다른 터널을 통해 연결된 휴대폰이나 노트북은 라우팅된 IP 서비스에 접근할 수 있지만 LAN의 브로드캐스트 도메인에 자동으로 참여하지는 않습니다. 따라서 올바른 진단은 로컬 웨이크 경로를 증명하고, VPN 클라이언트가 보내는 패킷을 캡처하며, 브로드캐스트 전달이 중단되는 지점을 확인한 후, 인터넷에 인증되지 않은 UDP 포트를 열기보다는 안전한 로컬 릴레이 또는 라우터 지원 방식을 선택하는 것입니다.

VPN 테스트 전에 로컬 웨이크 경로를 다시 확인하세요

원격에서 사용할 정확한 MAC 주소와 전원 상태를 사용하여 동일한 이더넷 또는 Wi-Fi LAN의 다른 장치에서 대상 장치를 깨우세요. 하드웨어 지원이 다를 수 있으므로 절전, 최대 절전 모드, 종료 상태를 각각 따로 테스트하세요.

실용적인 홈랩 가이드는 Wake-on-LAN을 전원 꺼진 인터페이스가 MAC 주소로 인식하는 브로드캐스트 매직 패킷으로 설명합니다. 로컬 성공은 해당 세그먼트에서 펌웨어, NIC, 케이블, 저전력 대기 상태가 정상 작동함을 증명합니다.

대상 MAC, VLAN, 서브넷, 지원하는 절전 상태, 정상 웨이크 지연 시간을 기록하세요. 로컬 웨이크가 불안정하면 VPN 릴레이가 신뢰할 수 없게 대기 중인 대상을 복구할 수 없으므로 BIOS, 드라이버, 전원 관리, 스위치 포트, 대기 전원을 먼저 수정하세요.

VPN 클라이언트가 올바른 대상에 전송하는지 확인하세요

VPN을 통해 연결한 후 Wake-on-LAN 앱의 대상 주소, UDP 포트, 인터페이스, 서브넷 마스크를 점검하세요. 많은 앱이 원격 홈 LAN의 브로드캐스트 주소가 아닌 현재 VPN 인터페이스의 브로드캐스트 주소를 기본값으로 사용합니다.

VPN 전용 안내서는 패킷이 터널 엔드포인트뿐 아니라 원격 LAN 브로드캐스트 주소로 향해야 한다고 지적합니다. MAC 페이로드는 올바를 수 있지만 IP 대상이 라우터의 잘못된 쪽에 패킷을 배치할 수 있습니다.

VPN 게이트웨이에서 트래픽을 캡처하고 UDP 데이터그램이 도착하는지 확인하세요. 전혀 나타나지 않으면 VPN 클라이언트 경로나 앱 대상을 수정하고, 수신되지만 잠자고 있는 호스트의 이전 IP로 유니캐스트로 도착하면 ARP 및 릴레이 동작을 점검하세요.

브로드캐스트를 차단하는 레이어 3 경계를 찾으세요

대부분 VPN은 서브넷 간 패킷을 라우팅하는 반면, Wake-on-LAN은 일반적으로 대상 세그먼트에서 레이어 2 브로드캐스트로 전달됩니다. 라우터는 무차별 전달이 보안 및 증폭 위험을 초래하므로 지시된 브로드캐스트 전달을 거부하는 경우가 많습니다.

OPNsense 토론은 핵심 불일치를 요약합니다: WoL은 레이어 2 브로드캐스트인 반면 방화벽과 터널은 레이어 3에서 작동합니다. 이 때문에 일반적인 핑, SMB, 대시보드 접근은 VPN을 통해 작동해도 웨이크 패킷은 실패할 수 있습니다.

VPN 인터페이스와 홈 LAN 인터페이스 모두에서 캡처하세요. 패킷이 방화벽에 들어오지만 LAN 쪽으로 나가지 않으면 잠자고 있는 PC를 계속 변경하지 말고, 로컬에서 패킷을 생성할 수 있는 릴레이, 라우터 기능 또는 항상 켜져 있는 홈 장치를 선택하세요.

인터넷에서 UDP를 전달하는 대신 로컬 릴레이를 테스트하세요

라우터, 소형 서버, Home Assistant 호스트 또는 다른 NAS 같은 항상 켜져 있는 홈 LAN 내 장치에서 웨이크 명령을 실행하세요. 인증된 VPN 연결을 통해 해당 로컬 명령을 트리거하세요.

브로드캐스트 전달 가이드는 일반적으로 로컬 WoL 릴레이를 제공합니다. 릴레이는 라우팅된 요청을 수신하고 올바른 인터페이스에서 필요한 LAN 브로드캐스트를 생성할 수 있기 때문입니다.

로컬 릴레이가 장치를 깨우면 VPN을 인증 경계로 유지하고 릴레이 동작만 신뢰할 수 있는 사용자에게 노출하세요. 라우터의 브로드캐스트 동작과 악용 위험을 완전히 이해하지 못하면 UDP 7 또는 9에 대한 공개 포트 포워딩은 피하세요.

유니캐스트 웨이크가 일시적으로만 작동할 때 ARP 상태를 확인하세요

일부 라우터는 MAC이 ARP 또는 이웃 테이블에 남아 있는 동안 대상의 마지막 IP로 유니캐스트 매직 패킷을 보낼 수 있습니다. 이 방법은 종료 직후 잠시 작동하다가 해당 항목이 만료되면 실패할 수 있습니다.

이 동작은 원격 웨이크 테스트가 기계가 절전 모드에 들어간 직후에는 성공하지만 몇 시간 후에는 실패하는 이유를 설명합니다. 라우터는 오래된 이웃 항목이 남아 있는 동안에만 대상 MAC을 알고, 잠자고 있는 호스트는 새로운 ARP 요청에 응답할 수 없습니다.

라우터가 안전하게 지원하고 NAS 또는 PC가 안정적인 예약 IP를 유지하는 경우에만 정적 이웃 항목을 사용하세요. 그렇지 않으면 만료되는 캐시에 의존하지 않도록 로컬 릴레이가 생성하는 브로드캐스트를 선호하세요.

VPN 도달 가능성과 별도로 웨이크 성공을 확인하세요

매직 패킷은 일반적으로 확인 응답을 반환하지 않습니다. 전송 후 스위치 링크 상태, 로컬 릴레이 로그, 스마트 플러그 측정값 또는 부팅 후 시작되는 서비스에 대한 지연된 연결 시도로 전원 상태를 확인하세요.

ZimaSpace의 VPN과 포트 포워딩 경로 비교는 안전한 원격 접근 경로와 기계를 깨우는 브로드캐스트 메커니즘을 구분하는 데 도움이 됩니다.

수리는 동일한 VPN 클라이언트가 로컬 릴레이를 트리거할 수 있고, 대상이 의도한 저전력 상태에서 깨어나며, 일관된 지연 후 예상 서비스에 접근할 수 있을 때 완료됩니다. 기계는 깨어나지만 서비스가 접근 불가능하면 부팅 네트워킹, 방화벽, DNS 또는 VPN 라우팅 문제를 별도로 해결하세요.

지원 및 팁

더 읽어보기

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.