![듀얼 NAT에서 라우터의 WAN IP(공용 IP 아님)를 어떻게 얻나요?](https://linux55.com/image/11249/%EB%93%80%EC%96%BC%20NAT%EC%97%90%EC%84%9C%20%EB%9D%BC%EC%9A%B0%ED%84%B0%EC%9D%98%20WAN%20IP(%EA%B3%B5%EC%9A%A9%20IP%20%EC%95%84%EB%8B%98)%EB%A5%BC%20%EC%96%B4%EB%96%BB%EA%B2%8C%20%EC%96%BB%EB%82%98%EC%9A%94%3F.png)
나는 (2개의 라우터 뒤에) 이중 NAT를 사용합니다.
일부 웹페이지를 방문하거나 dig 명령을 사용하여 공용 IP를 얻는 방법을 알고 있습니다. 예, WAN IP는 일반적으로 공용 IP와 동일하다는 것을 알고 있습니다. 저는 개인 IP일 수 있는 WAN IP #2에 대해 이야기하고 있습니다. 나는 성공하지 못한 채 Tracert 및 pathping 명령을 시도했습니다. 어쩌면 우리는 일반적인 방법으로 WAN IP를 알 수 없을 수도 있습니다. 그런데 그걸 찾을 수 있는 웹캠 앱을 봤어요. Android에서는 "tinyCam Monitor"일 수도 있습니다.
답변1
사설 LAN 클라이언트는 라우터에서 uPnP가 활성화된 경우에만 외부 IP를 알 수 있습니다.
Android 앱 "tinyCam Monitor"를 다시 확인했습니다. 라우터가 uPnP 기능을 활성화하면 라우터는 외부 IP를 알게 됩니다.
그래서 인터넷을 뒤져보니 MiniUPnP(http://miniupnp.free.fr/) 명령은 UPnP/IGD를 통해 외부 IP를 표시할 수 있습니다. 저는 UPnP/IGD에 대해 잘 모릅니다.
오래된 라우터에 대한 참고 사항
UPnP 구현은 보안 취약점의 영향을 받을 수 있습니다. 부적절하게 구현되거나 구성된 UPnP IGD는 공격에 취약합니다. 보안 연구원인 HD Moore는 기존 구현의 취약점을 훌륭하게 노출시켰습니다. 범용 플러그 앤 플레이의 보안 결함(PDF). 일반적인 문제는 SSDP 또는 HTTP/SOAP 포트를 인터넷에 열어 두는 것입니다. 즉, LAN에서만 액세스할 수 있어야 합니다.