Openwrt GL-B1300: 외부 Luci 접근 막기.

설정을 미리 확인했다면 간단한 거였는데, 그걸 몰라서 또 다시 삽질을 했다.
Openwrt 에서 기본으로 사용하는 웹브라우저는 아마도 uhttpd 인 모양인데, 내가 구매한 공유기에선 lighttpd 를 사용하고 있었다.
이걸 모르고 계속 uhttpd 설정만 파고 들었으니 될리가 있나.

** 어떤 웹서버를 사용하는지 간단하게 확인할 수 있는 방법은 찾질 못했다. 다만, 다음 명령으로 찾을 수도 있는 모양이다. (내 경우 이걸로 확인할 수 있었다.)
생성되는 html 에서 server 항목이 있는지를 보면 된다.

 wget --save-headers <서버명 또는 주소>

uhttpd 에서는 자체에 포트를 열어주는 기능이 있지만, lighttpd 에선, 그냥 Firewall 설정을 사용한다.

그리고, Luci Firewall 에 가니 이미 이 설정이 떡하니 자리잡고 있었다.
그냥 꺼주기만 하면 됐는데.. 몇시간을 헤맸으니.

Web Server 용 80, ssh 용 22 가 이렇게 미리 설정돼 있었고, 그냥 위 그림처럼 꺼주면 외부에선 접근이 불가능하게된다.


그런데 한가지 의문.

이 공유기에 연결된 상태로, 공인 IP 로 공유기에 접속을 했더니, 위처럼 설정했음에도 불구하고 제대로된 페이지를 볼 수 있었다.
허나, 외부 IP 에 연결한 후(휴대폰망, 또는 tor browser)에 해봤더니 연결되지 않았다. 글쎄, 이건 공부가 좀 필요하겠다. 외부 주소로 접속했는데, 내부 주소로 인식을 한건가..?

안녕하세요. 글 남겨주셔서 고맙습니다.