Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form

https://gigglehd.com/gg/soft/10708134

 

이 글과 약간 비슷한 느낌입니다만 OS와 설정 자체가 다른 것 같아서 재문의합니다.

 

이번에는 시놀로지 DSM에서 도커를 실행하는 것이 아닌 우분투 20.04.2 LTS에서 도커 컨테이너를 실행했습니다. 앞으로는 시놀로지 DSM에서 GUI로 도커 컨테이너를 생성하는 것이 아니라 리눅스 CLI로 실행하거나 도커 컴포즈로 실행하게 될거니까요. 그래서 조금 더 도커에 친숙해지고자 연습용으로 마인크래프트 서버를 열어보는 것을 목표로 하였습니다.

 

먼저 ESXi에서 우분투 20.04.2 LTS를 설치한 후 sudo apt update && sudo apt upgrade -y 를 통하여 모든 업데이트를 마친 후에 https://blog.dalso.org/linux/ubuntu-20-04-lts/13118 이 글을 통하여 도커를 설치하고 글에서 나온 portainer 컨테이너도 설치했습니다. (GUI로 컨테이너 상태가 어떤지 빠르게 확인하기 위해서 설치했습니다.) 일단 아무런 막힘 없이 도커 설치까지 정상적으로 완료되었습니다.

 

그리고 마인크래프트 서버 이미지 ( https://hub.docker.com/r/itzg/minecraft-server )를 pull 하여 이미지를 다운로드 한 후에 컨테이너를 만들었습니다. 호스트 포트는 11111, 컨테이너 포트는 25565(마인크래프트 서버 포트 디폴트 설정)로 하여 컨테이너를 만들었는데 내부망에서는 접속이 잘 되는데 외부에서는 포트포워드도 정상적으로 했음에도 불구하고 접속이 안됩니다.

 

사실은 라우터에서 HAProxy로 처리하려고 했으나  마인크래프트 서버는 http 프로토콜을 쓰지 않기 때문에 HAProxy를 사용할 수 없다는 글( https://gigglehd.com/gg/game/9055104 )을 봐서 몇 번 시도하다가 포기했습니다. 그래서 serv 서브도메인도 시도해보고 CNAME, A 네임 까지 전부 해봤는데 외부에서 접속 자체가 안되니 더 뭘 시도해야하나 싶습니다.

 

아마 전처럼 bridge에 연결되어있는 컨테이너를 host로 연결하면 정상적으로 될 것 같긴한데 컨테이너 네트워크에 bridge에 디폴트로 연결되는 이유가 분명히 있으니까 해놨겠죠? 굳이 host로 옮기지 않아도 정상적으로 실행되었으면 좋겠어서 질문글 남깁니다.

 

참고로 전에 쓴 글에서는 linuxserver/swag 컨테이너를 같이 사용하는 것을 권장하던데 이미 라우터에서 HAProxy라는 리버스 프록시를 사용하기 때문에 굳이 사용해야하나 싶긴 합니다. 또한 swag도 443과 80 포트를 사용하는 것 같아서 마인크래프트 서버에 맞지 않을 것 같기도 하구요.

 

글이 조금 난잡한데 대충 질문을 정리해보자면 컨테이너 네트워크가 연결되어있는 bridge를 어떻게 해야 내부망이 아닌 외부망 인터넷 연결이 가능하게 되는가? 가 될 것 같습니다. 감사합니다.

 

----

 

해결했습니다!!

 

원인은 그 포트가 제가 가끔 테스트용으로 사용하는 포트다보니 pfSesne에서 HAProxy에서 백엔드 서버로 연결되어있던 것이 원인이었습니다. HAProxy에서 백엔드 서버를 삭제하니 정상적으로

 

HAProxy로 백엔드를 마크 서버 포트에 연결되었습니다. 전혀 다른곳에서의 문제였네요. ㄷㄷ; 아무튼 도와주신 분들 정말 감사합니다!



  • profile
    rlatn 2021.08.29 16:30
    외부에서 접속하실때 포트번호 11111로 접속해보셨나요?
  • profile
    ExpBox      허허허 2021.08.29 16:45
    네 그것도 안되더라구요. 외부ip + 포트번호로도 실패했고 서브도메인으로 해도 실패했습니다.
  • profile
    Koasing      PROBLEM? 2021.08.29 17:07
    도커 컨테이너 띄울때 -p 11111:25565 옵션 줬다면 도커 문제는 아닙니다. inspect로 포트 퍼블리싱 잘 되었는지 확인해 보시구요.
    외부에서 리눅스 서버까지 접속하는 경로에서 문제가 있는 것 같으니, 우분투 자체의 방화벽에서 11111포트를 차단하지 않았는지, 라우터에서 포트포워딩 11111:11111 설정되어 있는지, 라우터 방화벽, 그리고 DDNS 설정에서 IP가 잘 연결되어 있는지 살펴보세요. dig 명령어로 DNS 쿼리해 볼 수 있습니다.
    도통 알 수 없다면 통신사에서 11111번 포트를 막은 것일 수도 있습니다. 다른 포트번호로 바꿔서도 시도 해 보세요.
  • profile
    ExpBox      허허허 2021.08.29 17:52
    11111은 그냥 임의로 말씀드린거고 실제로는 다른 포트입니다. 그 포트는 제가 자주 사용하던 포트라서 통신사에서 막은 포트는 아닙니다. 또한 portainer에서 확인해보니 정상적으로 설정되어있습니다. 아마 포트관련한 문제는 아닌 것 같고 뭔가 다른 문제가 있는 것 같아요.

    우분투 자체 방화벽은 설정하지도 않았습니다. 애초에 방화벽을 설정했으면 내부망에서도 접속안되야 하는거 아닌가요? 그리고 DDNS 또한 라우터에 연결되어있고 라우터에 연결된 A네임을 C네임으로 서브도메인으로 연결해놨습니다. ping으로 날리면 나오는 ip가 같아요.
  • profile
    BEE3E3      idolm@ster.email 2021.08.29 19:33
    내부망에서만 접속 가능하게 방화벽을 셋팅하는 경우도 심심찮게 있어서요... 혹시 server.properties의 server-ip 옵션에 아이피를 넣으셨나요?
  • profile
    ExpBox      허허허 2021.08.29 20:47
    어.. 따로 안넣었는데 혹시 그거 때문일까요? 일단 확인해보겠습니다. server-ip 옵션에 ip는 내부 ip로 하면 되는건가요?
  • profile
    BEE3E3      idolm@ster.email 2021.08.29 20:48
    아뇨 혹시 넣으셨나 해서 여쭤본건데 안넣으시는게 맞습니다. 원인이 뭘까요...
  • profile
    ExpBox      허허허 2021.08.29 21:13
    해결했습니다. HAProxy에서 포트를 점유하고 있던게 원인이었네요; 자주 테스트용으로 사용하는 포트다보니 일이 이렇게 되어버렸습니다 ㄷㄷ
  • ?
    흑기 2021.08.29 19:49
    공유기 dmz걸어보세요
  • profile
    ExpBox      허허허 2021.08.29 20:48
    아쉽게도 공유기를 사용하는게 아니라 pfSense로 라우터를 사용하는거라 dmz는 따로 사용하지 않습니다. 포트 전부 열어놓기도 좀 그렇구요.
  • profile
    Olorin 2021.08.29 20:15
    도커포트 - 리얼포트 - 공유기포트간 상호 포트포워딩이 시행되어야 합니다.
  • profile
    ExpBox      허허허 2021.08.29 20:49
    내부망은 되는거로 봐서는 도커포트 - 리얼포트 까지는 되는 것 같은데 공유기포트(라우터)의 포트포워딩쪽에 문제가 있긴 한 것 같습니다. pfSense에서 포트포워드 정상적으로 설정했음에도 안되서 질문 올린거라서요
  • ?
    흑기 2021.08.30 12:01
    net.ipv4.ip_forward값을 1로 변경 해보세요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    OpenWRT 20주년 기념 OpenWRT One 공개

    참고1: https://news.hada.io/topic?id=12791   2024년이면 OpenWRT가 시장에 출시된지 20년이 경과 합니다.   이에 따라 OpenWRT는 업스트림이 공식적으로 지원되는 OpenWrt One/AP-24.XY 를 공개합니다.   ----------------------------...
    Date2024.01.13 소식 Bytitle: 가난한카토메구미 Reply10 Views1314
    Read More
  2. 마소 로그인 이력 한번 까봤습니다.

      제가 한 두번의 로그인 제외하고는 다 실패입니다. 저는 미국이나 독일을 가본적이 없습니다.(아 명예 미국인을 2주마다 하기는 하지만)   어쨋든 로그인 실패하는 이유는 간단합니다 2FA 쓰거든요. 쓴지는 7년이상됩니다. 과거 윈10/...
    Date2024.01.13 일반 Bytitle: 가난한AKG-3 Reply4 Views720 file
    Read More
  3. No Image

    지금 윈도우10과 유튜브 문제 있나요?

    유튜브가 렉걸리는 사양이 아닌데 렉이 엄청 걸리면서 재생도 안되네요 윈도우10은 22H2, 빌드는 19045.3803 크롬은 최신, 120.0.6099.217(공식 빌드) (64비트)입니다.
    Date2024.01.13 질문 By240Hz Reply13 Views961
    Read More
  4. No Image

    윈도우 10의 비트로커 취약점 패치 설치가 실패하는 시스템이 있음

    마이크로소프트는 윈도우 10 시스템에 영향을 미치는 비트로커 암호화 우회 취약점을 패치하기 위해 KB503441 업데이트를 발표했습니다. 하지만 이 패치를 설치할 때 업데이트 실패가 뜨는 경우가 있다고 하네요. 이 패치는 윈도우 복구 ...
    Date2024.01.13 소식 By낄낄 Reply3 Views950
    Read More
  5. 윈도우 11 프리뷰에서 USB 80Gbps 를 지원

    윈도우 11 인사이더 프리뷰 Dev 채널에서 빌드 23615를 배포하고 있습니다. USB의 최신 규격인 USB 80Gbps를 지원합니다. USB 80Gbps는 말 그대로 최대 80Gbps로 전송이 가능한 규격으로, 정식 스펙 명칭은 USB4 버전 2.0입니다.
    Date2024.01.13 소식 By낄낄 Reply14 Views1881 file
    Read More
  6. No Image

    디스코드, 170명 해고

    직원 17%를 해고할 예정이라고 합니다.   지난해 말에도 4%가량 해고했었고 2019년에도 비공개인원을 해고했었다고.
    Date2024.01.12 소식 Bytitle: AI아무개 Reply4 Views973
    Read More
  7. 틱톡, 최초로 인앱 결제 100억 달러 달성

    틱톡이 2023년에 인앱 결제 100억 달러를 달성했다고 합니다. 이는 앱 역사상 처음 있는 일입니다. 틱톡은 컨텐츠 크리에이터와 스트리머에게 수입을 창출할 수 있는 기능을 제공하며, 더 많은 수익을 창출하고 그 방법을 찾기 위해 노력...
    Date2024.01.12 소식 By낄낄 Reply6 Views1254 file
    Read More
  8. 유튜브 동영상에서 AMD FSR 초해상 업스케일링 기능 지원

    AMD 피델리티 FX 슈퍼 레졸루션(줄여서 FSR) 기반 동영상 초해상 업스케일링 기능을 유튜브 동영상에서 쓸 수 있게 됩니다. 또 VLC와 함께 FSR 업스케일링과 노이즈 제거 기능이 통합된 비디오 플레이어를 개발 중입니다. 발표가 언제일...
    Date2024.01.11 소식 By낄낄 Reply9 Views1057 file
    Read More
  9. No Image

    트위치, 인력 35% 해고한다

    한국 시장 철수를 결정한 글로벌 생방송 스트리밍 플랫폼 트위치가 전체 직원의 35%를 해고할 예정이라고 블룸버그 통신이 9일(현지시간) 보도했다. 소식통에 따르면, 트위치는 오는 10일 감원 계획을 공식 발표할 예정이다. 감원 규모는 ...
    Date2024.01.11 소식 By낄낄 Reply0 Views608
    Read More
  10. No Image

    윈도우 인덱싱을 꺼버리면 어떤 문제가 발생할 수 있나요?

    윙도우 10 22H2를 사용하고 있습니다 개발용 SSD는 870 EVO 1TB를 사용하고 있습니다(OS는 다른곳에 위치)   회사 보안 프로그램 때문에 정말 끔찍한 속도 저하를 겪고 있습니다(라고 파악하고 있었습니다) 파일 대충 8천개 되는 개발 폴...
    Date2024.01.11 질문 Bydmy01 Reply8 Views915
    Read More
  11. No Image

    미국 증권거래위, 11개 비트코인 현물 ETF 상장 승인

    미국 증권거래위원회가 비트코인 현물상장지수펀드, ETF의 상장을 승인했습니다. 11개 비트코인의 현물 ETF의 거래가 현지 시각 내일부터 바로 가능해집니다. 우여곡절끝에 결국은 승인이 됐군요.
    Date2024.01.11 소식 By낄낄 Reply4 Views992
    Read More
  12. 이런 자막은 왜 모자이크 처리하는건가요?

      사진은 T1 Faker 이상혁 선수가 개인방송에 스트리밍한 화면을 유튜브 채널에 올린 것이고, 그것을 캡처한 것입니다. (생방송을 실시간으로 통역해서 저런 자막이 있는 것입니다.)   가끔 공중파, 지상파 영상을 공중파, 지상파 채널에...
    Date2024.01.10 질문 By방황하는물고기 Reply3 Views1196 file
    Read More
  13. SEC: 현물 비트코인 ETF 승인 발표...가 아니라 해킹당했음

    미국 SEC의 X 계정은 현물 비트코인 ETF를 승인했다고 발표했습니다. 하지만 SEC 의장인 Gary Gensler는 그런 승인이 없다고 정정했습니다. 이중 인증을 걸어두지 않아, 다른 사람이 쓴 글이라고 하네요. https://twitter.com/GaryGensle...
    Date2024.01.10 소식 By낄낄 Reply5 Views1146 file
    Read More
  14. 프린터는 작동하지만 드라이버는 제공하지 않습니다

    스마트폰과 태블릿이 보급된 지금 같은 세상이야말로, 빌 게이츠 말대로 사무실에서 종이가 사라져도 될 때라고 생각합니다만 그래도 종이가 필요할 때가 있습니다. 어디라고 말할 수는 없지만 갑자기 서류에 싸인해서 보낼 일이 생겼어요...
    Date2024.01.10 일반 By낄낄 Reply7 Views705 file
    Read More
  15. No Image

    애플 에어드랍, 중국 정부가 크래킹함

    애플의 에어드랍은 TLS 암호화를 사용해 컨텐츠를 전송하지만, 중국 베이징 법무국은 이를 우회하고 식별 정보를 밝혀낼 수 있는 방법을 찾아냈다고 발표했습니다. 아이폰 디바이스 로그를 분석해 숨겨진 해시 값을 원본 텍스트로 변환, ...
    Date2024.01.10 소식 By낄낄 Reply3 Views1213
    Read More
목록
Board Pagination Prev 1 ... 22 23 24 25 26 27 28 29 30 31 ... 579 Next
/ 579

최근 코멘트 30개

AMD
더함
한미마이크로닉스
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소