원격 접속을 위한 방화벽 관리



    원격 접속은 활요하면 아주 유용한 클라우드 시스템이 될것이고, 모르면 또 모르는 대로 나름 유용하게 사용하는 기능 중 하나 입니다. 서버를 운영하다 보면 원격 관리가 상당히 중요한 역할을 차지하는데 갑자기 접속할 수 없는 경우가 생겼습니다.

    모바일로도 접속할 수 없는 상태인데 다른 PC로도 접속할 수 없는 상태라니.. 충격에 휩싸였습니다. 에러 원문은 다음과 같았습니다. 


    다음 이유 중 하나로 인해 원격 데스크톱에서 원격 컴퓨터에 연결할 수 없습니다.


    1) 서버에 대한 원격 액세스가 활성화되어 있지 않습니다.

    2) 원격 컴퓨터가 꺼져 있습니다.

    3) 네트워크에 원격 컴퓨터가 없습니다.


    원격 컴퓨터가 켜져 있고, 네트워크에 연결되어 있으며 원격 액세스가 활성화되어 있는지 확인하십시오.


    이런 오류를 나타냅니다. 사실 위의 세가지 설정을 모두 마친 상태였습니다. 이전까지는 온전하게 이용해왔으니깐요.


    내용 추가 합니다. 해당 내용은 랜카드에서 설정하는 네트워크 접속이 공용으로 되어있느냐, 개인으로 연결이 되어있느냐의 차이 입니다. 해당 설정을 변경하는 것에대해서는 글을 작성하였으니, 먼저 확인해보시기 바랍니다.


    윈도우 8 / 8.1 개인 네트워크, 공용 네트워크 전환하기






    접속 오류 해결해기 (3389포트 개방)


    결론부터 이야기 하자면 접속이 안되었던 원인은 3389포트가 닫혀있었기 때문입니다. 이번에 윈도우 8.1이 보안 업데이트를 하면서 관련항목이었던 방화벽이 세분화 되었습니다. (사실 원래 이렇게 세분화 되어있었지만, 왠일인지 보안 업데이트 이후 말썽을 부렸습니다.)

    보안 업데이트를 하면서 일부 컴퓨터에서는 방화벽 설정중 "도메인"과 "개인"항목은 여전히 허용이지만, "공용"항목을 설정이 인바운드 규칙으로 정해지지 않은 것을 확인하였습니다.


    방화벽의 고급 설정을 이용하는 것이기 때문에 방화벽 고급 설정을 찾아 들어갑니다.

    제어판 > 시스템 및 보안 > 방화벽 > 좌측에 고급 설정으로 들어갑니다.


    이 메뉴들 중에서 인바운드 규칙을 참고 합니다.



    원격 데스크톱 - 사용자 모드 항목을 살펴 보시면 각 UDPTCP 항목이 두개씩 있는 것을 볼 수 있습니다.

    원격 데스크탑에서 접속을 하려면 3389포트를 사용해야 하는데 도메인과 개인 항목은 사용으로 되어있지만, 공용은 사용안함으로 되어있습니다. 원격 제어를 하기 위해서 "공용 3389 포트"를 반드시 개방 하여야만 사용이 가능합니다.




    공용 전용의 규칙이 따로 있는데 이 규칙을 사용하도록 하시던지, 아님 허용되어 있는 규칙에서 더블 클릭을 하여 고급 탭으로 들어가신후 이 규칙을 적용할 프로필에 "공용"을 추가하면 됩니다.



    참고로 3389포트는 Remote Desktop 전용 포트로 사용하기 위해서는 아무나 접근 할 수 있는 수준의 개방이 되어야만 합니다. 이 포트는 원격 접속 및 스마트폰 어플이 모두 동일한 포트를 사용합니다.


    일반적으로 3389포트는 원격 관리 포트이기 때문에 원격 접속을 허용하면 방화벽 문제는 걱정할 일이 없었는데,(자동으로 개방되는 듯 합니다.) 뜬금없이 접속이 안되어서 알아보니 방화벽 포트가 닫혀있던 문제를 확인할 수 있었습니다.





    Posted by Study For Us clamp2x
    • Favicon of http://sjskisj.@naver.com BlogIcon 감사합니다
      2015.07.19 17:11 신고

      갑사합니다 잘 해결 되었습니다

    • Favicon of http://sjskisj.@naver.com BlogIcon 감사합니다
      2015.07.19 17:11 신고

      갑사합니다 잘 해결 되었습니다

    • 도와주세요
      2015.11.05 10:26 신고

      궁금한게 있습니다..
      윈도우 서버 2012 R2 64bit를 사용하고 있는 유저입니다.

      다른 컴퓨터(64bit환경 OS)를 통해 원격 데스크톱을하면 세션이 계속 끊깁니다.(아에 손도 못 쓸 정도로 연결되었다가 2~3초 만에 세션이 끊겼다고 뜨고 30초쯤 지나서 다시 연결되자마자 바로 끊기는..)

      하지만 32bit환경 OS로 통해 원격을 하면 아무문제가 없이 잘 돌아갑니다.
      문제가 대체 뭘까요..? 어떻게 해야 64bit도 잘 끊김없이 사용할 수 있을까요?

      • Favicon of http://studyforus.tistory.com BlogIcon Study For Us clamp2x
        2015.11.05 11:26 신고

        혹시 레지스트리가 변경되었을 수도 있습니다.

        1. 윈도우키 + R을 눌러 regedit 를 실행합니다.
        2. 그리고 다음 경로로 이동합니다.
        HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management
        3. 항목으로 이동위 마우스 오른쪽 버튼을 눌러 새로만들기 > DWORD(32비트) 값 을 추가 합니다.
        4. 그 값에 10진수로 32 (16진수로는 20) 을 입력합니다.
        5. 재부팅 합니다.


        이 과정을 해보시고 그래도 안되면 다시 댓글 달아주세요.
        지난번 같은 댓글을 남겨주셨는데 제가 깜빡하고 답글을 놓쳤네요.^^

      • 도와주세요
        2015.11.05 14:39 신고

        댓글 감사합니다!! 기다렸어요!!
        서버 2012 R2, Standard 두개다 포맷하고 FTP만 설정했는데 이러네요..ㅠ
        어쩌다 한번은 연결 잘되서 세션이 안끊기기는 경우도 있긴하더라구요.

        그런데 새로만드는 것 이름은 어떤것으로 하면 되나요?

      • Favicon of http://studyforus.tistory.com BlogIcon Study For Us clamp2x
        2015.11.05 15:06 신고

        아이고 깜빡했네요.;;;;;;;


        SessionImageSize 입니다.^^

      • 도와주세요
        2015.11.05 15:54 신고

        여전히 안되네요..
        이해할 수 없는 문제네요 ㅠ
        계속 이 이미지가 뜨고 어쩌다 한번 연결되고 멈춘 뒤 이미지를 반복하네요
        http://www.alliis.com/QnA/files/attach/images/119/781/002/a7c0c591eca8c08b6b49c6f25cdd0bc1.PNG

      • Favicon of http://studyforus.tistory.com BlogIcon Study For Us clamp2x
        2015.11.05 15:55 신고

        alliis.com에서 답변 이어가겠습니다.^^

    • 질문입니다.
      2016.01.15 19:30 신고

      여기서 원격데스크톱 - 사용자 모드 이런게 아예 안보이면 어떻게 해야 할까요??
      사실 시스템 속성에서도 원격 탭 아래에 원격지원 아래가 보이지 않습니다.

      • Favicon of http://studyforus.tistory.com BlogIcon Study For Us clamp2x
        2016.01.15 20:34 신고

        윈도우 버전이 Pro나 Enterprise가 아닌 그냥 K 버전이면 그럴수도 있습니다.

        http://studyforus.tistory.com/144 이 글을 읽어보시고 그 방법을 한번 사용해 보세요.^^

    • 니꼴라오
      2018.07.13 10:54 신고

      이문제는 아닌데요 제가 FTP를 이용하기 위해 2020포트를 개방했습니다. IIS에서 FTP생성하고 FTP프로그램으로 정보 구성하고 접속해보니깐 안되더라고요
      netstat -nao 으로 확인해본결과 2020에 대한 포트가 보이질 않네요 호스팅관계자는 해당 구성서비스를 올려야 한다고 말하는데 그게 뭔지 모르겠습니다.
      어떤것을 설정해야 하는 것인지요?

      • Favicon of http://studyforus.tistory.com BlogIcon Study For Us clamp2x
        2018.07.13 11:12 신고

        방화벽 관련해서 인바운드 설정에서 해당 포트가 열려있는지 확인해보시기 바랍니다. ^^

    • 니꼴라오
      2018.07.13 11:28 신고

      인바운드에 해당 포트설정했습니다. 규칙사용 으로 되어있습니다.
      포트를 개방하는 무언가가 또 필요한건가요? 호스팅관계자가 서비스에 올라와야 한다는 거 같던데요 무슨말인지 몰라서 ㅠㅠ

      • Favicon of http://studyforus.tistory.com BlogIcon Study For Us clamp2x
        2018.07.13 11:31 신고

        FTP 설정 내역도, 어떤 에러가 나오는지 에러 내역도, 호스팅 관계자가 무슨말을했는지도 다 생략해버리면 저는 어떻게 답변을 드려야 할까요? ^^;;

        이 글을 한번 읽어주시기 바랍니다.
        https://studyforus.com/help/310226

티스토리 툴바