QVPN Service 3에서 WireGuard VPN 서버 및 클라이언트 설정을 구성하는 방법


최신 업데이트일: 2025-04-11

QVPN Service 3에서 WireGuard VPN 서버 및 클라이언트 설정을 구성하는 방법

이 튜토리얼은 QNAP 장치에서 QVPN Service 3를 사용해 WireGuard를 구성하는 방법을 설명합니다.

WireGuard

WireGuard는 네트워크 통신을 위해 UDP(User Datagram Protocol)를 사용하는 오픈 소스 VPN 프로토콜입니다. 이 프로토콜은 여러 가지 암호화 도구를 사용해 안전한 VPN 터널링을 구현합니다.

WireGuard VPN 서버 활성화

  1. QVPN 서비스를 엽니다.
  2. VPN 서버 > WireGuard로 이동합니다.
  3. WireGuard VPN 서버 활성화를 클릭합니다.
  4. WireGuard 설정을 구성합니다.

    설정

    사용자 활동

    서버 이름

    VPN 서버의 이름을 지정합니다.

    참고:

    요구 사항:

    유효한 문자: A–Z, a–z, 0–9

    개인 키

    고유의 32바이트 개인 키를 자동으로 입력하려면 키쌍 생성을 클릭합니다.

    IP 주소

    VPN 서버에 대한 고정 IP 서브넷을 입력합니다.
    중요:

    기본적으로 이 서버는 10.8.0.0/24의 IP 주소 사용을 보존합니다. 다른 연결이 이 범위를 사용하도록 구성된 경우, IP 충돌 오류가 발생합니다. 이 서버를 추가하기 전에 VPN 클라이언트가 이 범위를 사용하도록 구성되지 않았는지 확인하십시오.

    수신 대기 포트

    1 ~ 65535 사이에서 UDP 포트 번호를 지정합니다.

    참고:

    기본 WireGuard 포트 번호는 51820입니다.

    네트워크 인터페이스 (다음 홉)

    VPN 서버에 연결할 때 사용할 가용 네트워크 인터페이스를 지정합니다. 사용 가능한 옵션:

    • 모두(자동 검색)

    • 없음

    • 수동으로 할당

    DNS 서버

    WireGuard 서버의 DNS 서버를 지정합니다.

    참고: DNS 퀵 마법사는 이 설정을 구성하는 데 도움이 될 수 있습니다. 자세한 내용은 DNS 퀵 마법사 설정 구성을 참조하십시오.
  5. 피어 추가를 클릭합니다.

    피어 추가 창이 나타납니다.

  6. 피어 설정을 구성합니다.

    설정

    사용자 활동

    피어 이름

    피어의 이름을 지정합니다.

    참고:

    요구 사항:

    • 유효한 문자: A–Z, a–z, 0–9

    • 유효한 특수 문자: 하이픈(-)

    공개 키

    VPN 클라이언트 장치에 WireGuard 애플리케이션에서 생성한 공개 키를 입력합니다.

    고급 설정

    사전 공유된 키

    VPN 클라이언트 장치가 사전 공유 키 기능을 지원하는 경우에만 선택적인 사전 공유 키를 지정합니다.

    중요:
    • 보안 모범 사례에 따라 QNAP는 강력한 사전 공유 키를 지정할 것을 권장합니다.

    • VPN 터널에 연결하려면 사전 공유 키를 VPN 서버와 클라이언트 구성 페이지 모두에서 지정하도록 하십시오.

    끝점

    IP 주소:수신 포트 형식으로 선택적인 끝점 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820.

    계속 연결 유지

    피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 간격을 초 단위로 지정합니다.

  7. 적용을 클릭합니다.

    QVPN 서비스가 피어를 추가합니다.

  8. 적용을 클릭합니다.

QVPN 서비스가 WireGuard VPN 서버 설정을 적용합니다.

DNS 퀵 마법사 설정 구성

도메인 이름 시스템(DNS)은 웹사이트의 이름을 IP 주소로 변환하는 서비스입니다. DNS는 어렵고 긴 IP 주소 대신 기억하기 쉬운 URL(예: www.qnap.com)을 사용해 사용자가 보다 쉽게 웹사이트와 서비스에 액세스할 수 있게 해줍니다. DNS 퀵 마법사는 사용자가 자신의 필요에 가장 잘 맞는 DNS 서비스를 선택할 수 있도록 돕습니다. 이 마법사의 기본 옵션은 대부분의 경우에서 효과적으로 작동하지만, 고급 사용자는 추가 DNS 서비스를 수동으로 구성할 수도 있습니다.

참고: 이 마법사는 QVPN 서비스에서 VPN 서버를 활성화한 후에 액세스할 수 있습니다.
  1. QVPN 서비스를 엽니다.
  2. VPN 서버를 선택합니다.
  3. VPN 서버를 활성화합니다.
  4. DNS 퀵 마법사를 클릭합니다.

    DNS 설정 창이 열립니다.

  5. 다음을 클릭합니다.
  6. DNS 옵션을 선택합니다.

    옵션

    사용자 활동

    공용 DNS

    공용 소스 목록에서 DNS를 선택합니다.

    NAS 기본값

    기본 DNS 서버를 사용합니다.

    팁:

    이 옵션은 VPN 연결의 보안을 높일 수 있습니다.

    참고:

    이 옵션은 WireGuard VPN 설정에 적용할 수 없습니다.

    수동으로 할당

    DNS 서비스에 대한 IP 주소를 수동으로 입력합니다.

  7. 적용을 클릭합니다.

QVPN 서비스가 DNS 설정을 VPN 서버 또는 클라이언트에 적용합니다.

WireGuard VPN 클라이언트 연결 만들기

서로 다른 장치에서 구성된 WireGuard에 연결할 때만 QVPN 서비스에서 WireGuard VPN 클라이언트로 장치를 구성할 수 있습니다.

  1. QVPN 서비스를 엽니다.
  2. VPN 클라이언트 > VPN 연결 프로필로 이동합니다.
  3. 추가를 클릭합니다.
  4. WireGuard를 선택합니다.

    VPN 연결 만들기(WireGuard) 창이 열립니다.

  5. VPN 연결 설정을 구성합니다.

    설정

    사용자 활동

    서버 이름

    VPN 서버의 이름을 지정합니다.

    참고:

    요구 사항:

    유효한 문자: A–Z, a–z, 0–9

    개인 키

    고유의 32바이트 개인 및 공개 키를 자동으로 입력하려면 키쌍 생성을 클릭합니다.

    공개 키

    공개 키를 클립보드로 복사합니다.

    중요:

    QVPN 서비스 WireGuard 피어 설정 페이지에서 복사한 공개 키를 지정했는지 확인하십시오.

    IP 주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    수신 대기 포트

    1 ~ 65535 사이에서 선택적인 UDP 포트 번호를 지정합니다.

    DNS 서버

    WireGuard VPN 서버가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

    참고: DNS 퀵 마법사는 이 설정을 구성하는 데 도움이 될 수 있습니다. 자세한 내용은 DNS 퀵 마법사 설정 구성을 참조하십시오.
  6. 피어 설정을 구성합니다.

    설정

    사용자 활동

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QVPN Service WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820.

    고급 설정

    사전 공유된 키

    사전 공유 키 설정이 VPN 서버 장치에 구성된 경우에만 키를 지정합니다.

    중요:

    VPN 터널에 연결하려면 사전 공유 키를 VPN 서버와 클라이언트 구성 페이지 모두에서 지정하도록 하십시오.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다.

    참고:
    • WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오.

    • 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력하십시오.

    계속 연결 유지

    피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 간격을 초 단위로 지정합니다.

  7. Create(만들기)를 클릭합니다.
    참고:

    기본적으로 QVPN QBelt 서버는 10.2.0.0/24 중에서 IP 주소 사용을 예약합니다. 다른 연결이 이 범위를 사용하도록 구성된 경우, IP 충돌 오류가 발생합니다. 이 연결을 추가하기 전에 IP 충돌이 존재하지 않는지 확인하십시오.

QVPN 서비스가 WireGuard VPN 클라이언트 연결 프로파일을 생성합니다.

Windows 10에서 WireGuard에 연결

WireGuard 웹사이트에서 WireGuard를 다운로드하여 설치합니다.

  1. WireGuard를 엽니다.
  2. 빈 터널 추가를 클릭합니다.

    새 터널 만들기 창이 나타납니다.

  3. 터널 설정을 구성합니다.

    설정

    사용자 활동

    이름

    터널의 이름을 지정합니다.

    공개 키

    공개 키를 클립보드로 복사합니다.

    중요:

    QVPN 서비스 WireGuard VPN 설정 피어 설정 페이지에서 복사한 공개 키를 붙여넣었는지 확인하십시오.

    인터페이스

    개인 키

    새 터널을 만들면 개인 키가 자동으로 생성됩니다.

    주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    DNS 서버

    WireGuard VPN 클라이언트가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

    피어

     

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QVPN Service WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다. WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오. 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력하십시오.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820.

  4. 선택 사항: 터널링되지 않은 트래픽 차단(킬-스위치)을 활성화합니다.

    IP 주소가 누출되지 않는지 확인하고 VPN 터널의 일부가 아닌 트래픽을 차단합니다.

  5. 저장을 클릭합니다.

    WireGuard 애플리케이션이 터널 프로파일을 추가합니다.

  6. 활성화를 클릭합니다.

    WireGuard 애플리케이션이 VPN 서버에서 VPN 터널을 설정합니다.

macOS 10.13에서 WireGuard에 연결

WireGuard 웹사이트에서 WireGuard를 다운로드하여 설치합니다.

  1. WireGuard를 엽니다.
  2. 하단 왼쪽에서 +를 클릭합니다.
  3. 빈 터널 추가를 클릭합니다.

    터널 만들기 창이 나타납니다.

  4. 터널 설정을 구성합니다.

    설정

    사용자 활동

    이름

    터널의 이름을 지정합니다.

    공개 키

    공개 키를 클립보드로 복사합니다.

    중요:

    QVPN 서비스 WireGuard 피어 설정 페이지에서 복사한 공개 키를 지정했는지 확인하십시오.

    주문형

    WireGuard 연결에 대한 네트워크 인터페이스를 지정합니다.

    인터페이스

    개인 키

    새 터널을 만들면 개인 키가 자동으로 생성됩니다.

    주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    DNS 서버

    WireGuard VPN 서버가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

    피어

     

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QVPN Service WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다. WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오. 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력하십시오.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820.

    계속 연결 유지

    피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 선택적인 간격을 초 단위로 지정합니다.

  5. 선택 사항: 개인 IP 주소를 제외시키려면 개인 IP 제외를 클릭합니다.
  6. 저장을 클릭합니다.

    WireGuard 애플리케이션이 터널 프로파일을 추가합니다.

  7. 활성화를 클릭합니다.

    WireGuard 애플리케이션이 VPN 서버에서 VPN 터널을 설정합니다.

iOS에서 WireGuard에 연결

WireGuard 웹사이트에서 WireGuard를 다운로드하여 설치합니다.

  1. WireGuard를 엽니다.
  2. 상단 오른쪽에서 +를 클릭합니다.
  3. 처음부터 만들기를 클릭합니다.

    WireGuard 터널 만들기 페이지가 나타납니다.

  4. 터널 설정을 구성합니다.

    설정

    사용자 활동

    이름

    터널의 이름을 지정합니다.

    개인 키

    고유의 32바이트 개인 및 공개 키를 자동으로 입력하려면 키쌍 생성을 클릭합니다.

    공개 키

    공개 키를 클립보드로 복사합니다.

    중요:

    QVPN 서비스 WireGuard 피어 설정 페이지에서 복사한 공개 키를 지정했는지 확인하십시오.

    주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    수신 대기 포트

    1 ~ 65535 사이에서 선택적인 UDP 포트 번호를 지정합니다.

    팁:

    애플리케이션이 수신 포트를 선택할 수 있게 하려면 필드를 공백으로 두십시오.

    MTU

    선택적인 MTU 값을 지정합니다.

    참고:

    권장 값은 1420입니다.

    팁:

    애플리케이션이 MTU 값을 선택할 수 있게 하려면 필드를 공백으로 두십시오.

    DNS 서버

    WireGuard VPN 클라이언트가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

  5. 피어 설정을 구성합니다.

    설정

    사용자 활동

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QVPN Service WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    사전 공유된 키

    사전 공유 키 설정이 VPN 서버 장치에 구성된 경우에만 선택적인 키를 지정합니다.

    중요:

    VPN 터널에 연결하려면 사전 공유 키를 VPN 서버와 클라이언트 구성 페이지 모두에서 지정하도록 하십시오.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다.

    참고:
    • WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오.

    • 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력하십시오.

    팁:

    개인 IP 주소를 제외하려면 개인 IP 제외를 선택하십시오.

    계속 연결 유지

    피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 선택적인 간격을 초 단위로 지정합니다.

  6. 저장을 클릭합니다.

    WireGuard가 VPN 터널 설정을 생성하여 저장합니다.

  7. 활성 옆의 을 클릭합니다.

WireGuard 앱이 VPN 서버에서 VPN 터널을 설정합니다.

Android 7.0에서 WireGuard에 연결

WireGuard 웹사이트에서 WireGuard를 다운로드하여 설치합니다.

  1. WireGuard를 엽니다.
  2. +를 클릭합니다.
  3. 처음부터 만들기를 클릭합니다.

    WireGuard 터널 만들기 페이지가 나타납니다.

  4. 터널 설정을 구성합니다.

    설정

    사용자 활동

    이름

    터널의 이름을 지정합니다.

    개인 키

    을 클릭하여 VPN 연결의 개인 키를 생성합니다.

    공개 키

    공개 키를 클립보드로 복사합니다.

    중요:

    QVPN 서비스 WireGuard 피어 설정 페이지에서 복사한 공개 키를 지정했는지 확인하십시오.

    주소

    WireGuard VPN 서버 페이지에 지정된 IP 서브넷을 입력합니다.

    수신 대기 포트

    1 ~ 65535 사이에서 선택적인 UDP 포트 번호를 지정합니다.

    팁:

    애플리케이션이 수신 포트를 선택할 수 있게 하려면 필드를 공백으로 두십시오.

    DNS 서버

    WireGuard VPN 클라이언트가 VPN 터널을 통해 액세스할 수 있는 전용 DNS 서버 IP 주소를 지정합니다.

    MTU

    선택적인 MTU 값을 지정합니다.

    참고:

    권장 값은 1420입니다.

    팁:

    애플리케이션이 MTU 값을 선택할 수 있게 하려면 필드를 공백으로 두십시오.

  5. 선택 사항: 모든 애플리케이션을 클릭합니다.

    애플리케이션 페이지가 나타납니다.

  6. 선택 사항: VPN 터널 연결에서 제외할 애플리케이션을 선택합니다.
  7. 피어 추가를 클릭합니다.
  8. 피어 설정을 구성합니다.

    설정

    사용자 활동

    공개 키

    WireGuard VPN 서버 페이지에서 공개 키를 복사해서 붙여 넣습니다.

    참고:

    서버와 클라이언트 모두를 인증하기 위해서는 QVPN Service WireGuard VPN 서버 페이지에서 생성된 base64 인코딩 공개 키가 필요합니다.

    사전 공유된 키

    사전 공유 키 설정이 VPN 서버 장치에 구성된 경우에만 선택적인 키를 지정합니다.

    중요:

    VPN 터널에 연결하려면 사전 공유 키를 VPN 서버와 클라이언트 구성 페이지 모두에서 지정하도록 하십시오.

    계속 연결 유지

    피어가 방화벽 뒤에 있을 경우, 패킷 계속 연결 유지를 전송하려면 선택적인 간격을 초 단위로 지정합니다.

    끝점

    IP 주소:수신 포트 형식으로 WireGuard 서버의 IP 주소를 지정합니다.

    예제: 192.168.10.1:51820.

    허용된 IP

    피어로 전송되는 주소 목록을 지정합니다.

    참고:
    • WireGuard 연결의 내부 IP 주소를 포함하는 IP 서브넷을 적어도 하나 이상 입력하십시오.

    • 모든 IP 서브넷에서 패킷을 허용하려면 0.0.0.0/0을 입력하십시오.

    팁:

    개인 IP 주소를 제외하려면 개인 IP 제외를 선택하십시오.

  9. 을 클릭합니다.

    WireGuard가 VPN 터널 설정을 생성하여 저장합니다.

  10. 을 클릭합니다.

    연결 요청 창이 나타납니다.

  11. 확인 클릭.

WireGuard 앱이 VPN 서버에서 VPN 터널을 설정합니다.

이 기사가 도움이 되었습니까?

28% 의 사용자들이 도움이 된다고 생각할 것입니다.
피드백을 주셔서 감사드립니다.

이 기사가 어떻게 개선될 수 있을지 말해 주십시오.

추가 피드백을 제공하려면 아래에 포함하십시오.

사양 선택

      더 보기 적게 보기

      다른 국가/지역 사이트:

      open menu
      back to top