컨텐츠로 건너뛰기

외부 네트워크 연결

외부 네트워크에 Xpanel 연결하기

ADTRAN NetVanta 3140 라우터를 이용해 TCP/UDP 포트포워딩을 설정하는 안내글입니다. 이를 통해 외부 네트워크에서 Xpanel에 원격으로 접속할 수 있습니다.

중요: 이 가이드는 CIMON의 네트워크 환경을 기반으로 하여 작성되었습니다. 사용자의 네트워크 구성 환경에 따라 사용해야 하는 IP 또는 설정이 다를 수 있으나, 설정을 구성하는 흐름은 동일한 것을 유의하여 주시기 바랍니다.

CIMON은 네트워크 구성 설정 변경으로 인한 결과에 책임을 지지 않습니다.

포트포워딩

  1. 라우터로 접속합니다. 웹 브라우저의 주소 창에 라우터의 내부 IP (주로 192.168.1.1)을 입력한 뒤 관리자 권한으로 접속합니다.

  1. Security Zones 로 이동합니다. 라우터 홈페이지에서 다음을 순서대로 클릭합니다.: Data > Router / Bridge > Firewall > Security Zones

  1. Security Zones 섹션에서 Public security zone 을 클릭하여 설정을 엽니다.

  1. Add Policy to Zone 'Public' 버튼을 클릭해 새 포트포워딩 정책을 등록합니다. 이 동작으로 새로운 방화벽 규칙을 생성합니다.

  1. Policy Type 밑의 드롭다운 메뉴에서 Port Forward를 선택하고 Continue를 클릭합니다.

  1. 다음 내용을 바탕으로 포트 포워딩 세부 정보를 구성합니다.:

"New policy configuration" 에서 대상 장비의 Private IP Address 를 입력합니다.

예시에서는 IP가 192.168.1.202이며, 이는 Canvas 소프트웨어가 실행 중인 HMI의 주소입니다.

Forward only traffic specified below 옵션을 선택합니다.

Prtocols/Ports to Forward section에서 TCP를 클릭하고 Specified Port에 41677을 입력합니다.

UDP를 클릭하고 Specified Port에 41676을 입력합니다.

TCPUDP 포트가 올바르게 입력되었는지 확인한 후 Apply를 클릭합니다.

  1. 설정을 적용한 다음, Modify/Delete Policies in Security Zone 'Public' 섹션에서 새로 등록한 정책이 표시되는지 확인합니다.

새로 등록된 정책을 다음과 같이 확인할 수 있습니다. (any: -> 192.168.1.202)

이는 모든 공용 IP 주소로부터 들어오는 트래픽을 지정된 포트를 사용하여 내부 HMI 장치(192.168.1.202)로 포워딩하는 정책이 성공적으로 생성되었음을 나타냅니다.

Canvas 설정

포트포워딩 설정이 완료된 다음에는 Canvas를 통해 원격으로 HMI에 접속할 수 있습니다. 하기의 설명을 통해 공용 IP를 이용한 장비 등록을 하는 방법을 안내합니다.

  1. 연결 설정 메뉴를 열고 수동으로 새 디바이스를 추가합니다.

  1. 수동으로 공용 IP를 입력합니다. 공용 IP를 확인하려면 웹브라우저에서 what's my ip를 입력하여 검색한 다음 확인되는 값을 복사합니다. 본 예제에서는 111.222.111.222를 사용합니다.

  1. 디바이스에 등록된 것을 확인합니다.

성공적으로 연결이 가능한 장비가 해당 IP로 등록된 것을 확인할 수 있습니다.

유의사항

  • 방화벽이 필요한 포트에서 TCP/UDP 아웃바운드 통신을 허용하도록 되어있어야 합니다. (TCP: 41677, UDP: 41676)
  • 만약 수동으로 장비를 등록한 다음 목록에 뜨지 않는다면 포트포워딩 설정 상태를 확인하거나 HMI의 전원이 켜져있고 인터넷에 연결되어 있는지 확인하시기 바랍니다.
  • VNC/RDP 를 사용하거나 연결 설정 창의 우측에 있는 원격 제어 옵션을 사용하여 원격으로 HMI에 접속해 모니터링 또는 제어를 할 수 있습니다.