Double NAT 때문에 포트포워딩이 안 되는 이유
Double NAT는 통신사 모뎀, 공유기, 메시 라우터, VPN 장비가 각각 NAT를 적용해 외부 연결이 여러 단계에서 막히는 상태입니다. 포트포워딩을 한 공유기만 확인하면 실제 차단 지점을 놓치기 쉽습니다.
내 IP 페이지의 공인 IP, 첫 번째 공유기의 WAN IP, 두 번째 공유기의 WAN IP를 비교하세요. 중간 장비 WAN IP가 192.168.x.x, 10.x.x.x, 172.16-31.x.x, 100.64-127.x.x 대역이면 추가 NAT 단계를 의심해야 합니다.
콘텐츠 검토 정보
- 최근 검토
- 처음 게시
- 작성 주체
- ipnawa.com 운영 기준
도구 실행 순서, 공개 DNS/HTTP 신호, 공식 문서 기준, 재검사 절차가 화면 내용과 구조화 데이터에 함께 반영되었는지 확인합니다.
운영 기준 보기 →왜 중요한가
Double NAT 때문에 포트포워딩이 안 되는 이유 개념을 이해하면 내 IP 주소 확인, 포트 검사 같은 진단 결과를 더 빠르게 해석하고 잘못된 설정 변경을 줄일 수 있습니다.
이럴 때 먼저 읽으면 좋습니다
Double NAT 때문에 포트포워딩이 안 되는 이유와 관련된 경고가 보였지만 원인과 우선순위가 헷갈릴 때, 이 문서를 먼저 읽고 도구 순서를 정하면 시행착오를 줄일 수 있습니다.
체크해야 할 핵심 포인트
- 먼저 내 IP 주소 확인에서 현재 실환경 신호를 확인하세요.
- 다음으로 포트 검사를 열어 관련 설정, 결과, 응답 상태를 교차 확인하세요.
- 마지막으로 핑 테스트까지 확인해 사용자 영향 또는 보안 영향을 마무리 점검하세요.
Double NAT 점검 순서
- 외부 공인 IP와 각 공유기 WAN IP를 순서대로 기록합니다.
- 외부에서 포트 체크를 실행해 실제 도달 가능 여부를 확인합니다.
- 모뎀 브리지 모드, 상위 공유기 포워딩, 하위 공유기 DMZ 설정 중 필요한 경로를 고릅니다.
- 게임, NAS, 홈서버처럼 외부 접속이 필요한 장비가 어느 공유기 뒤에 있는지 확인합니다.
- CGNAT가 함께 있으면 내부 Double NAT를 정리해도 외부 접속이 막힐 수 있습니다.
Double NAT에서 흔한 실수
- 가장 가까운 공유기에만 포트포워딩을 설정하고 상위 장비를 놓치는 것
- 내부 네트워크에서 접속되는 것을 외부 접속 성공으로 착각하는 것
- CGNAT와 Double NAT를 같은 문제로 보고 통신사 NAT 확인을 건너뛰는 것
자주 묻는 질문
Double NAT 때문에 포트포워딩이 안 되는 이유: 무엇부터 확인하나요?
내 IP 페이지의 공인 IP, 첫 번째 공유기의 WAN IP, 두 번째 공유기의 WAN IP를 비교하세요. 중간 장비 WAN IP가 192.168.x.x, 10.x.x.x, 172.16-31.x.x, 100.64-127.x.x 대역이면 추가 NAT 단계를 의심해야 합니다.
어떤 도구를 함께 실행하면 좋나요?
내 IP 주소 확인, 포트 검사, 핑 테스트, IP 주소 추적 순서로 확인하면 화면에 보이는 설명과 실제 DNS, IP, 헤더, 보안 신호를 함께 비교할 수 있습니다.
결과가 서로 다르면 어떻게 하나요?
브라우저 캐시, DNS 캐시, VPN, 회사망, CDN, IPv4/IPv6 경로가 다를 수 있으니 같은 조건에서 다시 실행하고 한 번에 하나의 설정만 바꿔 비교하세요.
다음으로 실행할 도구
개념을 이해했다면 아래 도구로 바로 실제 설정과 응답을 검증하세요.
함께 읽으면 좋은 다른 개념
CGNAT 환경에서 포트포워딩이 안 되는 이유
CGNAT는 통신사가 여러 가입자에게 하나의 공인 IPv4를 공유시키는 구조입니다. 공유기에서 포트포워딩을 맞게 설정해도 통신사 NAT 바깥에서 들어오는 연결이 막힐 수 있어 공인 IP 유형을 먼저 확인해야 합니다.
공유기 WAN IP가 사설 IP일 때 의미
공유기 WAN IP가 10.x.x.x, 172.16-31.x.x, 192.168.x.x 또는 100.64.0.0/10 대역이면 공유기 앞쪽에 또 다른 NAT가 있을 수 있습니다. 이 경우 공인 IP처럼 보이는 외부 주소와 공유기 WAN 주소가 달라집니다.
포트는 열려야 하는데 외부에서 안 보일 때
서버에서 서비스가 실행 중이어도 외부 포트는 방화벽, 클라우드 보안그룹, NAT, ISP 차단, 잘못된 DNS 때문에 닫힘처럼 보일 수 있습니다. 로컬 listen 상태와 공개 인터넷 접근 가능성을 분리해서 확인해야 합니다.