Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form

https://gigglehd.com/gg/soft/10708134

 

이 글과 약간 비슷한 느낌입니다만 OS와 설정 자체가 다른 것 같아서 재문의합니다.

 

이번에는 시놀로지 DSM에서 도커를 실행하는 것이 아닌 우분투 20.04.2 LTS에서 도커 컨테이너를 실행했습니다. 앞으로는 시놀로지 DSM에서 GUI로 도커 컨테이너를 생성하는 것이 아니라 리눅스 CLI로 실행하거나 도커 컴포즈로 실행하게 될거니까요. 그래서 조금 더 도커에 친숙해지고자 연습용으로 마인크래프트 서버를 열어보는 것을 목표로 하였습니다.

 

먼저 ESXi에서 우분투 20.04.2 LTS를 설치한 후 sudo apt update && sudo apt upgrade -y 를 통하여 모든 업데이트를 마친 후에 https://blog.dalso.org/linux/ubuntu-20-04-lts/13118 이 글을 통하여 도커를 설치하고 글에서 나온 portainer 컨테이너도 설치했습니다. (GUI로 컨테이너 상태가 어떤지 빠르게 확인하기 위해서 설치했습니다.) 일단 아무런 막힘 없이 도커 설치까지 정상적으로 완료되었습니다.

 

그리고 마인크래프트 서버 이미지 ( https://hub.docker.com/r/itzg/minecraft-server )를 pull 하여 이미지를 다운로드 한 후에 컨테이너를 만들었습니다. 호스트 포트는 11111, 컨테이너 포트는 25565(마인크래프트 서버 포트 디폴트 설정)로 하여 컨테이너를 만들었는데 내부망에서는 접속이 잘 되는데 외부에서는 포트포워드도 정상적으로 했음에도 불구하고 접속이 안됩니다.

 

사실은 라우터에서 HAProxy로 처리하려고 했으나  마인크래프트 서버는 http 프로토콜을 쓰지 않기 때문에 HAProxy를 사용할 수 없다는 글( https://gigglehd.com/gg/game/9055104 )을 봐서 몇 번 시도하다가 포기했습니다. 그래서 serv 서브도메인도 시도해보고 CNAME, A 네임 까지 전부 해봤는데 외부에서 접속 자체가 안되니 더 뭘 시도해야하나 싶습니다.

 

아마 전처럼 bridge에 연결되어있는 컨테이너를 host로 연결하면 정상적으로 될 것 같긴한데 컨테이너 네트워크에 bridge에 디폴트로 연결되는 이유가 분명히 있으니까 해놨겠죠? 굳이 host로 옮기지 않아도 정상적으로 실행되었으면 좋겠어서 질문글 남깁니다.

 

참고로 전에 쓴 글에서는 linuxserver/swag 컨테이너를 같이 사용하는 것을 권장하던데 이미 라우터에서 HAProxy라는 리버스 프록시를 사용하기 때문에 굳이 사용해야하나 싶긴 합니다. 또한 swag도 443과 80 포트를 사용하는 것 같아서 마인크래프트 서버에 맞지 않을 것 같기도 하구요.

 

글이 조금 난잡한데 대충 질문을 정리해보자면 컨테이너 네트워크가 연결되어있는 bridge를 어떻게 해야 내부망이 아닌 외부망 인터넷 연결이 가능하게 되는가? 가 될 것 같습니다. 감사합니다.

 

----

 

해결했습니다!!

 

원인은 그 포트가 제가 가끔 테스트용으로 사용하는 포트다보니 pfSesne에서 HAProxy에서 백엔드 서버로 연결되어있던 것이 원인이었습니다. HAProxy에서 백엔드 서버를 삭제하니 정상적으로

 

HAProxy로 백엔드를 마크 서버 포트에 연결되었습니다. 전혀 다른곳에서의 문제였네요. ㄷㄷ; 아무튼 도와주신 분들 정말 감사합니다!



  • profile
    rlatn 2021.08.29 16:30
    외부에서 접속하실때 포트번호 11111로 접속해보셨나요?
  • profile
    ExpBox      허허허 2021.08.29 16:45
    네 그것도 안되더라구요. 외부ip + 포트번호로도 실패했고 서브도메인으로 해도 실패했습니다.
  • profile
    Koasing      PROBLEM? 2021.08.29 17:07
    도커 컨테이너 띄울때 -p 11111:25565 옵션 줬다면 도커 문제는 아닙니다. inspect로 포트 퍼블리싱 잘 되었는지 확인해 보시구요.
    외부에서 리눅스 서버까지 접속하는 경로에서 문제가 있는 것 같으니, 우분투 자체의 방화벽에서 11111포트를 차단하지 않았는지, 라우터에서 포트포워딩 11111:11111 설정되어 있는지, 라우터 방화벽, 그리고 DDNS 설정에서 IP가 잘 연결되어 있는지 살펴보세요. dig 명령어로 DNS 쿼리해 볼 수 있습니다.
    도통 알 수 없다면 통신사에서 11111번 포트를 막은 것일 수도 있습니다. 다른 포트번호로 바꿔서도 시도 해 보세요.
  • profile
    ExpBox      허허허 2021.08.29 17:52
    11111은 그냥 임의로 말씀드린거고 실제로는 다른 포트입니다. 그 포트는 제가 자주 사용하던 포트라서 통신사에서 막은 포트는 아닙니다. 또한 portainer에서 확인해보니 정상적으로 설정되어있습니다. 아마 포트관련한 문제는 아닌 것 같고 뭔가 다른 문제가 있는 것 같아요.

    우분투 자체 방화벽은 설정하지도 않았습니다. 애초에 방화벽을 설정했으면 내부망에서도 접속안되야 하는거 아닌가요? 그리고 DDNS 또한 라우터에 연결되어있고 라우터에 연결된 A네임을 C네임으로 서브도메인으로 연결해놨습니다. ping으로 날리면 나오는 ip가 같아요.
  • profile
    BEE3E3      idolm@ster.email 2021.08.29 19:33
    내부망에서만 접속 가능하게 방화벽을 셋팅하는 경우도 심심찮게 있어서요... 혹시 server.properties의 server-ip 옵션에 아이피를 넣으셨나요?
  • profile
    ExpBox      허허허 2021.08.29 20:47
    어.. 따로 안넣었는데 혹시 그거 때문일까요? 일단 확인해보겠습니다. server-ip 옵션에 ip는 내부 ip로 하면 되는건가요?
  • profile
    BEE3E3      idolm@ster.email 2021.08.29 20:48
    아뇨 혹시 넣으셨나 해서 여쭤본건데 안넣으시는게 맞습니다. 원인이 뭘까요...
  • profile
    ExpBox      허허허 2021.08.29 21:13
    해결했습니다. HAProxy에서 포트를 점유하고 있던게 원인이었네요; 자주 테스트용으로 사용하는 포트다보니 일이 이렇게 되어버렸습니다 ㄷㄷ
  • ?
    흑기 2021.08.29 19:49
    공유기 dmz걸어보세요
  • profile
    ExpBox      허허허 2021.08.29 20:48
    아쉽게도 공유기를 사용하는게 아니라 pfSense로 라우터를 사용하는거라 dmz는 따로 사용하지 않습니다. 포트 전부 열어놓기도 좀 그렇구요.
  • profile
    Olorin 2021.08.29 20:15
    도커포트 - 리얼포트 - 공유기포트간 상호 포트포워딩이 시행되어야 합니다.
  • profile
    ExpBox      허허허 2021.08.29 20:49
    내부망은 되는거로 봐서는 도커포트 - 리얼포트 까지는 되는 것 같은데 공유기포트(라우터)의 포트포워딩쪽에 문제가 있긴 한 것 같습니다. pfSense에서 포트포워드 정상적으로 설정했음에도 안되서 질문 올린거라서요
  • ?
    흑기 2021.08.30 12:01
    net.ipv4.ip_forward값을 1로 변경 해보세요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    매트랩 관련하여서 질문이 있습니다 급해요ㅠㅠ

    보통 대학교들은 라이센스를 가지고 있는 매트랩이 저희 학교에선 라이센스가 확인되지 않았어요...   이럴 경우에는 학생용으로 구입을 해야한다고 들었는데 59달러가 든다고 하더라고요.   혹시 학생용을 구입하는데, 학교 이메일이나 ...
    Date2021.09.01 질문 By우파루파 Reply6 Views1989
    Read More
  2. No Image

    윈도우 11, 10월 5일에 출시

    마이크로소프트가 윈도우 11을 10월 5일에 출시한다고 발표했습니다. 이 때 윈ㄷ우 10 사용자들은 윈도우 11로 업그레이드할 수 있습니다. 알더레이크가 10월인가 11월인가 나온다고 하던데, 그 소문이 맞긴 맞나 봅니다. 윈도우 11이 먼...
    Date2021.09.01 소식 By낄낄 Reply5 Views1021
    Read More
  3. No Image

    간헐적 암호화로 탐지를 회피하는 랜섬웨어

    락파일은 2021년 4월에 마이크로소프트 익스체인지 서버에서 발견된 프록시쉘 취약점을 악용하는 랜섬웨어입니다. 2021년 7월에 나온 최신 랜섬웨어지요. 이 랜섬웨어는 파일을 전부 암호화하는 게 아니라 16바이트 단위로 암호화합니다. ...
    Date2021.09.01 소식 By낄낄 Reply3 Views741
    Read More
  4. No Image

    라그나로크, 랜섬웨어 협박을 그만두고 해독 키를 공개

    라그나로크 랜섬웨어 그룹이 랜섬웨어를 통한 몸값 협박을 갑자기 그만두고, 랜섬웨어로 암호화된 파일을 해독하는 키를 공개 배포합니다. 암호화된 파일을 여전히 갖고 있다면 이 키를 이용해 복구가 가능합니다. 이 랜섬뭬어 그룹이 갑...
    Date2021.09.01 소식 By낄낄 Reply7 Views966
    Read More
  5. 윈도우11의 안드로이드 앱 실행 기능은 출시에 포함되지 않을 것.

      윈도우11이 출시되는 10월 5일에 해당 기능은 당장은 포함되지 않을 것이라고 하네요.    몇달 안에 인사이더 빌드에서 테스트될 것이라고 합니다. 
    Date2021.08.31 소식 ByNPU Reply7 Views847 file
    Read More
  6. 보간 영상 플레이어 SVPlayer가 구글 플레이스토어에 나왔습니다!

    영상 프레임 사이사이에 가상 프레임을 넣어서 영상을 부드럽게 재생해주는 기법을 보간이라고 합니다. 대표적으론... AMD의 플루이드 모션을 대표로 SVP, 그리고 이젠 존재하지 않는 Dmitrirender 등.. 이 있습니다.   SVP가 무료였을 때...
    Date2021.08.31 소식 ByLeonardWr Reply5 Views5060 file
    Read More
  7. (수정)KT 해저 케이블 손상 추정.

    ▲ 해저케이블 먹방중이신 상어님.jpeg   딱히 기사 뜬건 없어서 링크는 없습니다.   최근 요 몇일 전부터 KT 인터넷 사용자가 해외 인터넷 혹은 게임등에 접속을 시도하는 경우 핑이 지나치게 높게 나오는 증상 혹은 접속이 불가능한 사...
    Date2021.08.31 소식 Bytitle: 가난한카토메구미 Reply25 Views8155 file
    Read More
  8. No Image

    애플 M1에서 NetBSD 부팅에 성공

    애플 M1 프로세서에서 NetBSD OS의 부팅에 성공했습니다. NetBSD는 유닉스와 비슷한 오픈소스 운영체제로 BSD를 기반으로 합니다. 애플 M1은 커스텀 SoC이기에 다른 운영체제를 이식하기 까다롭지만 어떻게든 해내는군요.
    Date2021.08.31 소식 By낄낄 Reply8 Views1258
    Read More
  9. No Image

    윈도우 11, 구형 시스템에 설치는 가능해도 업데이트는 불가능

    윈도우 11, 구형 CPU에서 무시하고 설치 가능 https://gigglehd.com/gg/10788740 위 글에서 설명한대로 TPM 2.0을 비롯해 윈도우 11의 필수 조건을 충족하지 못하는 시스템에서도 윈도우 11을 설치할 수 있습니다. 하지만 이 경우 업데이...
    Date2021.08.31 소식 By낄낄 Reply11 Views1182
    Read More
  10. No Image

    DDNS를 삭제하였으나 아직도 접속됨

    개인적인 사정으로 접속을 원치 않는 DDNS 주소가 있습니다. 그 주소를 지우고, 새 주소를 하나 만들었습니다.   이 DDNS를 DDNS 제공 사이트에서 삭제했고, 마찬가지로 헤놀로지 관리자 페이지에서 DDNS 설정 창에 들어가 DDNS 주소를 새...
    Date2021.08.31 질문 Byveritas Reply6 Views729
    Read More
  11. No Image

    [페이스북] 혹시 '노트' 기능 사라졌나요?

      이전 페이스북에는 노트라고 해서 블로그처럼 긴 글을 쓸 수 있는 그런게 있었습니다. 이게 한 10년정도 전까지는 있었던 것 같은데요. 오늘 몇년만에 페북 로긴을 해서 해당 글을 찾아볼려고 하는데 통 찾아지지가 않네요.    혹시 어...
    Date2021.08.30 질문 By디렉터즈컷 Reply0 Views523
    Read More
  12. No Image

    만약 태양 코로나 폭풍이 해저 광케이블을 덮친다면?

    이미 우리는 태양 폭풍 중 코로나 질량 방출에 있어서, 이 코로나 질량 방출이 그리드(전국 송전망)에 영향을 주어 장기적인 정전을 끼칠수 있다는것을 알고 있습니다. 이는 아마 엄청난 영향을 미칠 것입니다. GPS 신호도 끊기고 등등......
    Date2021.08.30 소식 Bytitle: 폭8책읽는달팽 Reply5 Views991
    Read More
  13. No Image

    macOS는 어떠한 방식으로 태그와 파일 설명을 제공하나요?

    macOS는 메타데이터를 자체적으로 지원하지 않는 파일들도 태그나 파일에 대한 설명을 작성할수 있도록 해주는데 어떠한 방법으로 구현 하는 건지 궁금합니다. 혹시 윈도우 XP 시절 NTFS 의 ADS 방식을 사용해서 메타데이터를 지원하지 않...
    Date2021.08.30 질문 Byzc540 Reply2 Views524
    Read More
  14. 프로그램 메뉴 이미지 깨짐 현상

    저희 학교가 일부 문서를 hwp로 업로드하는 만행;;을 저질러 울며 겨자먹기로 한컴오피스 구독 질러서 설치를 했습니다...만     런처가 이딴식으로 작동하더라구요   이게 도통 뭐가 문제인지 모르겠는게 안전모드에서 하면 또 제대로 나...
    Date2021.08.29 질문 ByDunois Reply5 Views859 file
    Read More
  15. No Image

    [해결]마크 서버 컨테이너를 외부에서 접속하려면 어떻게 해야할까요?

    https://gigglehd.com/gg/soft/10708134   이 글과 약간 비슷한 느낌입니다만 OS와 설정 자체가 다른 것 같아서 재문의합니다.   이번에는 시놀로지 DSM에서 도커를 실행하는 것이 아닌 우분투 20.04.2 LTS에서 도커 컨테이너를 실행했습...
    Date2021.08.29 질문 ByExpBox Reply13 Views1452
    Read More
목록
Board Pagination Prev 1 ... 233 234 235 236 237 238 239 240 241 242 ... 579 Next
/ 579

최근 코멘트 30개

MSI 코리아
더함
AMD
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소