본문 바로가기
실생활 IT 지식 블로그 실생활 IT 지식 블로그

시놀로지 NAS Tailscale VPN 연결 후 로컬 IP 접속이 안 되는 이유

IT왕세자 읽는 시간 약 17분

시놀로지 NAS에 Tailscale을 설치하면 복잡한 포트포워딩 없이 외부에서도 NAS에 접속할 수 있어 편리합니다.

특히 카페나 회사처럼 다른 네트워크에서 NAS에 접속할 때 Tailscale IP를 이용하면 별도의 공인 IP나 포트 개방 없이 DSM과 NAS 서비스를 이용할 수 있습니다. Tailscale 역시 시놀로지 NAS에 설치하면 외부에서 접근할 수 있고, 필요하면 NAS를 서브넷 라우터로 사용할 수 있다고 안내하고 있습니다.

그런데 Tailscale 연결 상태는 정상인데 이상하게 NAS의 로컬 IP 주소로는 접속되지 않는 경우가 있습니다.

예를 들어 Tailscale에서는 NAS가 정상적으로 연결되어 있고 Tailscale IP로 DSM에 접속하면 정상적으로 열립니다.

그런데 기존에 사용하던 192.168.0.20:5000 또는 192.168.0.20:5001과 같은 로컬 IP 주소로 접속하면 연결되지 않는 것입니다.

이런 상황에서는 Tailscale 자체가 고장났다고 생각하기 쉽습니다.

하지만 실제로는 Exit Node 설정, 로컬 네트워크 접근 설정, 라우팅 우선순위, NAS 방화벽, 서브넷 라우팅 등이 원인일 수 있습니다.

따라서 Tailscale 연결 후 로컬 IP 접속이 안 된다면 Tailscale을 삭제하거나 NAS 네트워크 설정을 무작정 변경하기보다 어떤 경로로 로컬 IP에 접근하고 있는지부터 확인하는 것이 중요합니다.

Tailscale IP와 로컬 IP는 서로 다르다

먼저 가장 기본적인 부분부터 이해할 필요가 있습니다.

NAS에 Tailscale을 설치하면 NAS에는 기존의 사설 IP와 별도로 Tailscale 네트워크에서 사용하는 IP가 부여됩니다.

예를 들어 NAS가 기존에 192.168.0.20이라는 로컬 IP를 사용하고 있다면 Tailscale을 통해서는 별도의 Tailscale IP로 접근할 수 있습니다.

따라서 외부에서 접속할 때는 로컬 IP → 현재 사용 중인 LAN 네트워크이고, Tailscale IP → Tailscale 네트워크라는 차이가 있습니다.

Tailscale에 연결됐다는 것은 Tailscale 네트워크를 통해 NAS에 접근할 수 있다는 의미이지, 사용 중인 장치가 현재 NAS의 로컬 네트워크까지 자동으로 접근할 수 있다는 의미는 아닙니다.

이 차이를 이해하지 못하면 “Tailscale은 연결됐는데 왜 192.168.x.x로 접속이 안 되지?”라는 문제가 발생할 수 있습니다.

외부에서 로컬 IP로 접속하려는 경우

가장 먼저 확인해야 할 것은 현재 접속하고 있는 장치가 NAS와 같은 로컬 네트워크에 있는지입니다.

예를 들어 NAS가 집에서 192.168.0.20을 사용하고 있다고 가정해 보겠습니다.

집의 Wi-Fi에 연결된 노트북에서는 이 주소로 NAS에 접근할 수 있습니다.

하지만 노트북을 들고 외부 카페로 이동하면 상황이 달라집니다.

카페 Wi-Fi에서 노트북의 네트워크가 다른 대역이라면

192.168.0.20이라는 주소는 집의 NAS를 의미하지 않습니다.

이때 Tailscale을 켜더라도 로컬 IP가 자동으로 집의 네트워크를 의미하게 되는 것은 아닙니다.

외부에서 집의 LAN에 있는 다른 장치까지 접근하려면 서브넷 라우터(Subnet Router) 같은 별도의 라우팅 구성이 필요합니다. Tailscale은 서브넷 라우터를 이용해 Tailscale을 설치할 수 없는 LAN 장치까지 접근할 수 있도록 구성할 수 있다고 설명합니다.

Tailscale IP로 접속하면 정상인지 먼저 확인

로컬 IP 접속이 안 될 때 가장 먼저 해볼 수 있는 테스트는 간단합니다.

Tailscale이 연결된 상태에서 NAS의 Tailscale IP로 접속해 보는 것입니다.

Tailscale IP로 DSM이 정상적으로 열린다면 NAS와 Tailscale 자체는 정상적으로 통신하고 있을 가능성이 높습니다.

반대로 Tailscale IP로도 접속되지 않는다면 Tailscale 연결 자체나 NAS 방화벽, 서비스 상태 등을 먼저 확인해야 합니다.

이렇게 테스트하면 문제를 크게 두 가지로 나눌 수 있습니다.

Tailscale IP는 정상 → 로컬 네트워크 경로 문제 가능성

Tailscale IP도 접속 불가 → Tailscale 또는 NAS 설정 문제 가능성

이 구분만으로도 문제 해결 범위를 상당히 줄일 수 있습니다.

Exit Node를 사용하고 있다면 로컬 네트워크 접근을 확인

Tailscale에서 특히 많이 혼동하는 부분이 Exit Node입니다.

Exit Node는 다른 Tailscale 장치의 인터넷 트래픽을 특정 장치를 통해 전달하는 기능입니다.

쉽게 말하면 외부에서 노트북을 사용하는 상황에서 집에 있는 장치를 Exit Node로 선택하면 인터넷 트래픽을 집의 네트워크를 통해 나가도록 구성할 수 있습니다.

그런데 Exit Node를 사용하면 기본적으로 로컬 네트워크 접근이 제한될 수 있습니다.

Tailscale 공식 문서에서도 Exit Node를 사용하는 장치는 기본적으로 자신의 로컬 네트워크에 접근할 수 없으며, 필요한 경우 Allow Local Network Access 옵션을 활성화해야 한다고 설명합니다.

따라서 다음과 같은 상황이라면 이 설정을 먼저 확인해야 합니다.

Tailscale 연결 → Exit Node 사용 → 192.168.x.x NAS 접속 실패

이 경우 Tailscale 앱의 Exit Node 설정에서 Allow Local Network Access가 활성화되어 있는지 확인합니다.

Exit Node와 Subnet Router는 역할이 다르다

Exit Node와 Subnet Router를 같은 기능으로 생각하는 경우가 많습니다.

하지만 목적이 다릅니다.

Exit Node

인터넷 트래픽을 특정 장치를 통해 전달하는 기능입니다.

Subnet Router

Tailscale이 설치되지 않은 로컬 네트워크의 장치에 접근하기 위한 기능입니다.

예를 들어 집의 NAS뿐만 아니라 집에 있는 다른 PC, 프린터, CCTV 등에 외부에서 접근하고 싶다면 Subnet Router가 필요한 상황이 있을 수 있습니다. Tailscale 역시 특정 사설 네트워크에 접근하려면 Subnet Router를 사용하는 방식을 안내하고 있습니다.

따라서 단순히 Exit Node를 설정했다고 해서 모든 192.168.x.x 장치에 자동으로 접근할 수 있는 것은 아닙니다.

NAS를 Subnet Router로 사용하는 경우

시놀로지 NAS 자체를 Subnet Router로 구성하면 Tailscale을 설치할 수 없는 같은 LAN의 장치까지 접근할 수 있습니다.

예를 들어 집의 네트워크가 192.168.0.0/24이고 NAS가 192.168.0.20이라고 가정해 보겠습니다.

NAS에서 해당 로컬 네트워크를 Tailscale에 광고하면 외부 장치가 Tailscale을 통해 집의 192.168.0.x 네트워크로 접근할 수 있도록 구성할 수 있습니다.

다만 단순히 NAS에 Tailscale을 설치하는 것과 NAS를 Subnet Router로 사용하는 것은 별도의 설정입니다.

Tailscale에서는 서브넷 라우터가 특정 네트워크 대역을 광고하고, 관리자가 해당 경로를 승인한 다음 클라이언트가 그 경로를 사용하도록 구성하는 과정이 필요합니다.

시놀로지에서는 Tailscale의 네트워크 특성을 확인해야 한다

시놀로지에서 Tailscale을 사용하는 경우 일반적인 Windows나 Linux 환경과 조금 다른 부분도 있습니다.

Tailscale 공식 문서에 따르면 Synology에서는 hybrid networking mode가 사용되며, 서브넷을 공유하는 경우 UDP와 TCP로 접근할 수 있지만 반드시 ICMP Ping까지 동일하게 동작하는 것은 아닙니다.

따라서 “Ping이 안 된다 → Tailscale이 작동하지 않는다”라고 바로 판단할 필요는 없습니다.

실제로 필요한 서비스의 포트로 접속해 보는 것이 더 정확할 수 있습니다.

예를 들어 DSM의 HTTPS 포트나 특정 웹 서비스 포트로 직접 테스트하는 방식입니다.

DSM 방화벽이 Tailscale 연결을 차단할 수도 있다

Tailscale을 설치한 뒤 NAS의 방화벽을 활성화한 경우에는 Tailscale 네트워크 대역을 허용했는지 확인해야 합니다.

Tailscale 공식 Synology 문서에서는 DSM의 방화벽을 사용하는 경우 Tailscale의 100.64.0.0/10 대역을 허용하는 규칙을 추가하도록 안내하고 있습니다.

따라서 Tailscale IP로 NAS에 접근하려고 하는데 연결이 차단된다면 NAS의 방화벽 규칙을 확인해야 합니다.

특히 최근 DSM 방화벽 규칙을 변경했다면 문제가 발생한 시점과 비교해 보는 것이 좋습니다.

단, 문제를 해결하기 위해 방화벽을 무조건 비활성화하는 것은 권장하지 않습니다.

필요한 Tailscale 네트워크만 허용하는 방식으로 규칙을 조정하는 것이 좋습니다.

로컬 IP와 Tailscale IP가 겹치는 경우

네트워크 환경이 복잡한 경우 IP 대역이 충돌하는 문제도 발생할 수 있습니다.

예를 들어 집의 NAS 네트워크가 192.168.1.0/24 인데 외부에서 접속하는 장소의 네트워크도

192.168.1.0/24을 사용하고 있다면 문제가 발생할 수 있습니다.

노트북 입장에서는 192.168.1.20이라는 주소가 현재 연결된 카페나 회사 네트워크에 존재하는 주소인지, 집에 있는 NAS의 주소인지 구분하기 어려워집니다.

이런 경우 Tailscale을 통해 집의 NAS에 접근하려고 해도 로컬 네트워크 경로가 우선되어 예상과 다른 장치로 패킷이 전달될 수 있습니다.

Tailscale 공식 문서에서도 로컬 경로와 서브넷 경로가 겹치는 경우 라우팅 우선순위를 확인해야 한다고 설명합니다.

이런 상황에서는 NAS의 로컬 IP 대신 Tailscale IP로 접근하는 것이 훨씬 간단한 해결 방법이 될 수 있습니다.

다른 VPN을 함께 사용하고 있다면

Tailscale과 다른 VPN을 동시에 사용하는 경우에도 문제가 발생할 수 있습니다.

예를 들어 PC에서 회사 VPN이나 다른 VPN 서비스를 사용하면서 Tailscale까지 동시에 활성화하면 네트워크 인터페이스와 라우팅 테이블이 복잡해질 수 있습니다.

Tailscale 공식 문서에서도 다른 VPN과 함께 사용할 경우 네트워크 인터페이스와 주소 공간이 충돌할 수 있다고 안내하고 있습니다.

특히 다른 VPN에서 모든 트래픽을 VPN으로 보내도록 설정했다면 Tailscale의 경로가 예상대로 동작하지 않을 수 있습니다.

따라서 문제를 확인할 때는 다른 VPN을 잠시 끈 상태에서 Tailscale만 활성화하고 로컬 IP 접속을 테스트해 보는 것이 좋습니다.

라우팅이 제대로 구성됐는지 확인

Tailscale에서 로컬 네트워크에 접근하려면 단순히 VPN 연결 상태만 확인해서는 안 됩니다.

라우팅 경로가 실제로 존재하는지 확인해야 합니다.

Tailscale의 네트워크 구조에서는 Subnet Router가 특정 대역을 광고하고 관리자가 이를 승인하며 클라이언트가 해당 경로를 받아들이는 과정이 필요합니다.

따라서 Subnet Router를 구성했는데도 192.168.0.x 대역에 접근할 수 없다면 다음을 확인해야 합니다.

Subnet Router가 해당 대역을 광고하고 있는지 확인합니다.

관리자 콘솔에서 해당 경로가 승인됐는지 확인합니다.

접속하려는 클라이언트가 해당 서브넷 경로를 받아들이고 있는지 확인합니다.

그리고 NAS와 목적지 장치의 방화벽이 연결을 차단하고 있지 않은지도 확인합니다.

NAS가 사용하는 로컬 네트워크 대역을 확인

Subnet Router를 구성할 때는 NAS가 실제로 사용하고 있는 네트워크 대역을 정확하게 입력해야 합니다.

예를 들어 실제 네트워크가 192.168.10.0/24인데 192.168.0.0/24를 광고하도록 설정했다면 원하는 장치에 연결할 수 없습니다.

따라서 NAS의 네트워크 설정에서 현재 IP 주소와 서브넷 마스크를 확인하고 실제 LAN 대역을 정확하게 파악하는 것이 중요합니다.

특히 공유기를 교체하면서 네트워크가 192.168.0.x에서 192.168.10.x 처럼 변경된 경우라면 이전 라우팅 설정이 남아 있지 않은지도 확인해야 합니다.

“Tailscale은 연결됐는데 로컬 IP만 안 된다”면 이렇게 확인

이 문제는 다음 순서로 확인하면 비교적 빠르게 원인을 찾을 수 있습니다.

먼저 Tailscale을 끈 상태에서 같은 네트워크에 연결되어 있을 때 로컬 IP로 NAS에 접속되는지 확인합니다.

그다음 Tailscale을 켜고 NAS의 Tailscale IP로 접속합니다.

Tailscale IP 접속이 정상이라면 Tailscale 자체보다는 로컬 네트워크 경로나 라우팅을 확인합니다.

Exit Node를 사용하고 있다면 Allow Local Network Access 설정을 확인합니다.

Subnet Router를 사용하는 경우 광고한 네트워크 대역과 승인 상태를 확인합니다.

NAS 방화벽을 사용한다면 Tailscale 네트워크 대역에 대한 허용 규칙도 확인합니다.

다른 VPN이 실행 중이라면 잠시 종료한 뒤 다시 테스트합니다.

이 순서대로 확인하면 Tailscale을 처음부터 다시 설치할 필요 없이 문제의 범위를 좁힐 수 있습니다.

외부에서 NAS만 사용한다면 로컬 IP를 고집할 필요는 없다

외부에서 NAS에 접속하는 목적이 단순히 DSM이나 NAS의 서비스를 이용하는 것이라면 굳이 로컬 IP를 사용해야 하는 것은 아닙니다.

Tailscale이 정상적으로 연결되어 있다면 NAS의 Tailscale IP를 이용하는 것이 더 간단할 수 있습니다.

특히 외부 네트워크에서 192.168.x.x 주소는 현재 접속한 장소의 사설 네트워크와 충돌할 가능성이 있습니다.

반면 Tailscale은 별도의 Tailscale 네트워크를 통해 연결하기 때문에 이러한 로컬 IP 충돌 문제를 피하는 데 도움이 됩니다.

따라서 Tailscale을 사용하는 목적이 NAS 자체에 원격 접속하는 것이라면 Tailscale IP 또는 Tailscale이 제공하는 이름 기반 접근을 우선 사용하는 방법도 고려할 수 있습니다.

마무리

시놀로지 NAS에서 Tailscale VPN 연결 후 로컬 IP 접속이 되지 않는다고 해서 반드시 NAS나 Tailscale에 문제가 있는 것은 아닙니다.

특히 외부에서 집의 NAS에 접속하는 상황이라면 로컬 IP와 Tailscale IP는 서로 다른 네트워크 경로를 사용한다는 점을 먼저 이해해야 합니다.

Tailscale IP로는 NAS에 정상적으로 접속되는데 192.168.x.x와 같은 로컬 IP만 접속되지 않는다면 다음 항목을 중심으로 확인하는 것이 좋습니다.

Exit Node 설정 → Allow Local Network Access → Subnet Router → 라우팅 경로 → NAS 방화벽 → IP 대역 충돌 → 다른 VPN 사용 여부

특히 Exit Node를 사용하는 경우 로컬 네트워크 접근이 기본적으로 제한될 수 있으므로 Allow Local Network Access 설정을 먼저 확인하는 것이 좋습니다.

반대로 외부에서 NAS뿐만 아니라 집에 있는 다른 PC나 프린터 같은 장치까지 접근하려는 목적이라면 Exit Node와 Subnet Router를 구분해서 구성해야 합니다. Tailscale은 Subnet Router를 통해 Tailscale이 설치되지 않은 로컬 장치에도 접근할 수 있도록 지원합니다.

결국 이 문제의 핵심은 “Tailscale이 연결됐는가?”가 아니라 “NAS의 로컬 IP로 가는 트래픽이 어떤 경로를 통해 전달되고 있는가?”입니다.

Tailscale IP 접속 여부를 먼저 확인하고, 그다음 로컬 네트워크와 라우팅 설정을 하나씩 확인하면 불필요하게 NAS의 네트워크 설정을 초기화하거나 Tailscale을 다시 설치하지 않고도 원인을 찾아낼 수 있습니다.

IT왕세자

IT왕세자
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.