시놀로지 나스(Synology NAS)로 홈페이지를 구축해보자. 1 – 다운로드, 설치 (Feat. 워드프레스 수동설치)




시놀로지 나스(Synology NAS)의 유용한 기능 중 하나는 홈페이지를 구축할 수 있다는 것이다. 나만의 개성있는 도메인을 구입하였다면 그에 맞는 홈페이지를 만들어 사용하면 좋을 것이다. 상업적인 홈페이지가 아니더라도 간단히 블로그를 운영해도 좋을 것이다. 워드프레스는 홈페이지의 보이는 부분을 만드는 프로그램이라고 보면 된다. 커맨드 창에 프로그램 명령을 내리던 방식에서 그래픽을 보고 마우스를 움직여 명령을 내릴 수 있는 사용자 친화적인 환경을 제공한 OS처럼 홈페이지를 만들 때 HTML, CSS 등 직접 코딩을 해야했던 과정을 마우스 클릭과 보기에서의 선택 등으로 바꾸어준 웹 제작도구이다. (Front End, Back End 라는 단어를 가끔 볼텐데 말 그대로 Front End는 우리 눈에 보이는 것이고 Back End는 화면 뒤에 숨어서 우리 눈으로 보이지 않는 것을 말한다. 따라서 WordPress는 일종의 Front End라고 봐도 된다.)

워드프레스는 Synology 패키지 센터에서 제공하고 있는데 이것의 가장 큰 단점은 워드프레스(WordPress)의 최신버전을 사용할 수 없다는 것이다. OS를 비롯한 모든 앱들은 가장 최신 버전을 사용해야 한다는 생각인데 업그레이드 되는 기능은 둘째치고 최신 보안패치를 받을 수 있다는 점 때문이다. 최신 기능은 안써도 그만이지만, 이전 버전에 발견된 취약점을 악의를 가진 해커들이 공략을 하거나 뜻하지 않은 성능저하를 가져오는 등 부작용을 수정해줄 최신 패치는 필수이기 때문이다.

따라서 최신버전을 사용할 수 있도록 수동설치를 해보도록 하자.

1. 시놀로지 나스 DSM에서 필수 서비스 다운로드 받기

WordPress 가 눈을 즐겁게 해줄 때 뒤에서 묵묵히 일할 일꾼(BackEnd)들을 불러 모아야 한다.

1-1. Web Station

웹씨는 중간에서 일꾼들을 연결해주는 브로커다. 일의 종류, 일꾼들의 이력서 등 관련 내용을 가지고 외부에서 요청이 들어오면 연결해준다.

1-2. MariaDB

DB라고 많이 들어봤을 것이다. 축적되어 있는 자료를 의미하는데 DBMS, 데이터 베이스를 개처럼 관리할 물개를 한 마리 데려다 놓는다.

1-3. Php와 Phpmyadmin

phpmyadmin은 배에 탄 물개 조련사다. php라는 물개를 조련하는 특출난 기술로 일을 시킨다. 필요한 것을 phpmyadmin에게 시키면 물개에게 이런 저런 일을 시킨다.

1-4. Apache HTTP Server 2.4

대륙의 주인이었으나 외세의 침략으로 영광스런 아파치 부족에서 Serving을 하는 Server, Servant 즉 노예로 전락했으나 묵묵히 일해 현장 반장이 되었다. 물개와 이를 부리는 마도로스를 총괄하는 반장이다.

 

2. 워드프레스(WordPress) 설치 파일 다운로드 받기

<워드프레스(WordPress) 다운로드 받기>

Show의 주인공(FrontEnd)을 섭외하자. 워드프레스를 압축파일(.zip)형태의 설치파일을 다운로드 받는다.

DSM에 로그인 한 후 File Station을 실행하고 web 폴더에 워드프레스 압축파일을 그대로 업로드 한다. 업로드한 파일을 우클릭하고 풀기 – 여기에 압축풀기

워드프레스 폴더가 생성되었다.

다음 포스팅에 이어서 설정해보자.

시놀로지 나스 (Synology NAS) MailPlus 다중 도메인 이메일 설정 – 도메인 추가




시놀로지 나스(Synology NAS)에 하나의 도메인이 아닌 또 다른 도메인을 호스팅 했다. 그러니까 GGKK.net 을 A레코드에 나의 외부 IP와 연결을 통해 NAS에 연결해서 쓰고 있었는데 또 다른 KKGG.org라는 도메인을 또 구매해서 나의 외부IP를 통해 또 나의 NAS를 연결한 것이다. 각각의 도메인이 나의 NAS를 가르키고 있는 것이다.

이 경우는 지금 필자의 경우와 비슷한데 첫번째 도메인은 개인사업의 홈페이지로 이용 중이고 두번째 도메인은 바로 지금 이 블로그를 운영하기 위해 구매했다. 두 도메인이 똑같이 NAS로 들어오지만 도메인, 즉 이름이 다르기 때문에 WebStation에서 홈페이지를 2개 만들어 각각 도메인을 연결해놓았다.

기본적인 DSM 등의 서비스는 첫번째 도메인을 구입했을 때 설정 해놓았으므로 따로 건드리지 않고 그대로 사용하고(nas.첫번째 도메인, drive.첫번째 도메인 등등) 홈페이지만 두번째 도메인으로 연결했다. 다만 메일은 다른 두 도메인에 따라 써야했다. 사업차 사용하는 메일은 첫번째 도메인(master@GGKK.net)으로 쓰는데 두번째 도메인은 블로그용이라 공용으로 같이 쓸 수는 없는 노릇 아닌가? 그래서 두번째 도메인은 블로그 관련 메일만 받도록 (master@KKGG.org)를 사용하려고 한다.

1. 도메인 추가

그래서 메일 서버 목록을 추가하려고 하면

안된다고 한다. 그래서 도메인을 추가하여 등록해보겠다. (아직 MailPlus 설치 및 초기설정 포스팅은 하지 않았는데 나의 NAS를 사업용으로 쓰고 있다보니 메일을 초기화하기 힘든 상황이라 세팅이 아직 안된 NAS를 섭외 중이다.)

메일 서버에서 도메인 – 추가를 누른다.

 

두번째 도메인과 구분하기 위한 간단한 설명을 쓰고 기본 이메일 주소 형식 구분 란이 나오는데 완전히 다른 이름으로 할 수는 없고 기존의 이름을 써야한다.

계정 이름 : DSM에 등록되어 있는 계정 ‘아이디@kkgg.org’

메일 닉네임 : DSM에 등록되어 있는 메일

사용자 지정 :

도 결국 계정 이름을 다른 순서로 붙인다던지 하는 정도의 변형이다. 뒤에 원하는 계정을 넣을 수 있으니 각각 내용을 채우고 다음으로 넘어가자.

 

추가할 구성원을 고른다. 여럿을 고르면 그들의 메일 설정도 앞에서 했던 것과 같아지게 된다. 그리고 다음을 누르면

정상 등록 되었다. 원하는 메일주소가 있으면 완료를 누르기 전에 이 화면에서 master@kkgg.org 부분을 클릭해서 도메인은 두고 앞의 부분은 바꾸면 된다.

추가가 완료 되었다.

2. 메일 송수신

이제 메일을 발송할 때에는 발송자를 선택할 수 있다.

메일 수신시에는 폴더를 만들어서 예를 들어 블로그 폴더를 만들어서 필터(규칙: 받는사람 master@kkgg.org – 두번째 계정)을 걸어준다. 블로그 관련 메일은 블로그 폴더로 수신된다.

 

이제 외부에는 사업용 메일과 블로그 계정은 분리해서 소개할 수 있게 되었다. 물론 메일 수신은 같은 곳에서 한다. 이런식으로 도메인으로 분리하면 NAS에 계정을 가진 구성원이 도메인을 구입하면 메일을 위와 같이 연결하면 된다. 그 구성원은 NAS의 계정으로 MailPlus에 접속하면 자신이 구입한 도메인으로 메일을 이용할 수 있게 된다.

도메인을 하나쯤 사두자. 도메인 구입, 설정 방법




NAS를 가지고 있다면 이름표를 다는 것 처럼 도메인 구입을 반드시 하도록 하자. NAS 구축 비용에 비하면 하찮은 수준의 금액이니 부담가지지 말고 이 비싼 기계 덩어리를 샀으면 써먹을 수 있는 만큼 다 써먹어야 할 것이 아닌가. 자, 비용을 곱씹어보자.  Synology NAS의 사악한 가격에 HDD도 여러개, UPS까지 사면 100만원은 그냥 넘어간다. 이런 금액을 들였으면 온전히 나만의 것으로 만들어야 할 것이 아닌가? 이름표를 달아서 나의 일부처럼 생각하면 좀 더 애정을 가지고 어떻게 써먹을까 궁리를 하게 될 것이다.

주의해야할 점이 KT인터넷을 이용하면 포트80을 이용할 수 있는데 인터넷 서비스마다 정책을 들먹이며 80번포트를 막아두는 곳이 있으니 확인하자. 이러면 NAS로 오기전에 통신사에서 막아버려서 이용하기 힘들다..

1. 도메인 구입

NAS를 구입할 때 Synology가 지원하는 DDNS(Dynamic DNS)는 아이디.synology.me’ 같은 정해진 형식을 유지해야 하기 때문에 개성있는 자신만의 도메인을 사용할 수가 없다. 도메인을 판매하는 사이트는 여러 개가 있다. 대표적으로 가비아, 후이즈, 닷네임코리아 등이 있다. 가격이 동일하지 않으니 자신만의 개성있는 이름을 일단 짓고, 도메인 판매 사이트에 접속하면 중복여부를 확인할 수 있는 창이 메인화면에 있으니 넣어서 확인해보자. (무료, 회원가입 필요없음) 그리고 구매 적절하다고 판단되는 곳에 회원가입을 하고 결제를 한다. 흔히 우리가 알고 있는 .net, co.kr 등은 가격이 좀 있는 편이고 생소한 것은 세일가로 판매한다.

필자는 작은 사업을 하고 있어 co.kr로 구입하였다. 여기에 Synology Mail Plus로 메일 계정을 연결하고, 홈페이지도 연결하였다. 명함에 포털 이메일을 넣기 꺼려서 그런 목적 겸 NAS도 연결할 겸 해서 도메인을 구입하였다. NAS를 가지고 있다는 것은 저장소를 내가 가지고 있다는 것이기 때문에 도메인만 구입하면 호스팅을 NAS로 하면 되기 때문에 호스팅 비용은 지출할 필요가 없다.

2. 도메인이 무엇인가?

<출처 : https://www.websitebuilder.nz/blog/877179>

 간략하게 잘 정리한 그림이다. 도메인을 구입해서 내가 사용하고 인터넷의 들어오는 주소(공용IP)로 연결해주면 도메인을 치면 DNS에서 나의 인터넷 들어오는 주소로 연결해준다. 그때 포트를 지정해서 나눠서 WebServer, Mail Server, DSM 등등 서비스로 연결할 수 있고 이 기능을 우리가 가진 NAS가 할 수 있다는 것이다.

더 쉽게 설명을 하자면 도메인을 사면 누군가가 그 도메인을 웹브라우저에 쳤을 때 DNS가 나의 NAS로 연결해준다. 그렇게 연결되면 이전에 설명한 ‘문 열고 닫는 포트포워딩‘ 처럼 들어올 이중 문을 지정해서 그 문에 서비스를 앉혀놓으면 연결이 된다는 것이다.

3. 도메인 설정

도메인을 구매한 후 구입한 사이트에 로그인 해서 마이페이지에 가보면 이런 내용이 있을 것이다. 필자는 닷네임코리아에서 구입을 했는데 어찌저찌 하다가 3개를 구입했는데 1개만 있어도 된다. 옆의 관리를 누르자.

해당 도메인의 옆에 있는 [신청하기 >] 를 누른다.

NAS와 연결한 공유기에 PC를 연결해 웹브라우저에 192.168.0.1 을 쳐서 로그인 해보면 첫화면에 ‘외부 ip 주소’에 xxx.xxx.xxx.xxx 형태의 주소가 있다. DNS가 이 주소로 연결해준다. 이 주소를 잘 기억해두자.

일단 홈페이지와 MailPlus가 설정되지 않은 가정하에 DSM을 ‘nas.내가구입한 도메인’으로 접속하는 과정 까지만 설정할 것이므로 A레코드의 2항목과 CNAME의 첫 부분만 채워넣는다.

참고로 CNAME에 nas이외에 ‘photos, drive, mail.구입한 도메인’을 쓴 이유는 DSM을 통하지 않고 해당 서비스의 로그인 포털로 바로 접속하기 위함이다. (이것은 후에 MailPlus를 설정하고 해보자) 이번 포스팅에는 nas.구입한 도메인을 DSM에 연결하는 과정까지 해보자. ‘nas.구입한 도메인’ 이라고 꼭 해야하는 것은 아니니 이름은 자유롭게 한다. 예) ‘storage.구입한 도메인’, ‘webhard.구입한 도메인’ 등 아무거나 상관없다.

▲ 참고 : 메일플러스 로그인 포탈

▼ 이 로그인 포털은 Drive.구입한 도메인, Photos.구입한 도메인 으로 도메인 사이트에 등록하고 DSM에 들어가서 로그인 포털을 설정하면 모두 적용할 수 있다.

이제 웹브라우저에 nas.구입한도메인을 쳐보면

아마도 이렇게 뜰텐데 홈페이지가 아직 준비가 안되었다는 말이다. 물론 홈페이지는 준비를 안한 것은 맞는데 기본 포트로 들어오면 바로 이쪽 문이 열린다. 그래서 들어오는 문을 DSM으로 연결해주어야 하는데 역방향 프록시를 설정해준다.

▲ 기본 포트(http: 80, https : 443)로 접근하면 DSM 웹서비스에 설정한 포트로 튕겨주는 설정

▲ 지난 포스팅에도 설명했지만 DSM의 기본포트 5000, 5001은 다른 포트로 변경하길 추천함 (~65,000번 이내에서 다른포트와 충돌하지 않도록 설정)

자동으로 HTTP 연결을 DSM 데스크톱의 HTTPS로 리디렉션을 체크해두면 보안이 안좋은 HTTP로 접근할 경우 바로 HTTPS 강제 접속으로 돌려준다. 체크할 것. 이 옵션을 체크해서 큰 의미는 없지만 연습삼아 HTTP 도 작성해본다.

이로써 경로는 설정이 되었다. 웹브라우저에 nas.구입한 도메인을 치면 DSM 접속이 되기는 하는데 크롬이 사기 의혹이 있다며 접속을 막을 것이다. ‘이 사이트는 진실한 사이트 입니다!’ 하는 인증을 해주어야 하는데 인증서가 없기 때문이다. 인증서를 설정하러 가자.

제어판 – 보안 – 인증서 – 추가

공짜라니 더할 나위가 없다.

 

완료하면 인증서가 추가된다. 이제 인증서는 받았으니 구입한 도메인으로 접속할 때 크롬이 제지하면 인증서를 딱 제시하고 통과해야한다. 구입한 도메인에 인증서를 배치해보자.

이러면 nas.구입한 도메인을 치면 내부에서도 외부에서도 어디에서도 DSM 접속이 가능하다. 앞에서 잠시 봤듯 NAS에 홈페이지를 만들고 ‘구입한 도메인’을 치면 바로 나의 홈페이지로 이동하는 것이다.

Synology NAS WebDAV 설치, 활용하기




Synology NAS WebDAV란 무엇인가? WebDAV는 쉽게 말해 네트워크로 드라이브처럼 사용할 수 있는 기능인데 우리는 Synology Drive를 이미 알고 있어서 이것을 굳이 사용할 필요는 없다. 다만 iPad나 iPhone 등의 앱에서 WebDAV를 지원하기도 하기 때문에 설정해서 사용해보도록 하자. 매번 하는 얘기지만 어떻게든 쓸 수 있는 것은 다 끌어서 써야 이 비싼 NAS의 가성비를 만들어 낼 수 있다.

1. WebDAV Server 설치, 설정

DSM으로 접속하여 패키지 센터에서 WebDAV Server를 설치한다.

설정은 간단하다. WebDAV 뿐만 아니라 모든 서비스에 HTTP와 HTTPs가 있다면 보안을 위해 HTTPs만 사용하도록 하자. 따라서 HTTP 활성화를 해제한다. DavDepthInfinity 활성화를 체크해서 파일이름으로 오류가 나지 않도록 한다.(포트는 임의로 변경이 가능하다.)

 

2. WebDAV 활용하기

NAS를 구축한 이후로 PC뿐만 아니라 모바일 기기의 용량은 최소로 구매하고 있다. 데이터는 무조건 NAS를 이용해서 비용을 상쇄하겠다는 것이다. 구매할 때도 기본 저장용량을 가진 기기는 인기가 많지 않아서 재고가 많아 구매에도 유리하다고 합리화를 한다.

2-1. PDF expert

실행하고 좌측 바에서 Add Connection을 클릭한다

URL은 ‘https://나스주소:포트번호’의 형식으로 써넣어야 한다. 현재는 경로를 더 써넣지 않아서 Root에 접속되므로 File Station이나 Synology Drive 로 폴더를 하나 만들어 :5006/경로 를 더 써넣어서 사용한다.

필자는 Synology Drive에서도 파일을 확인하고 추가할 수 있도록 내 파일에 ‘PDFexpert’ 폴더를 추가하였다. 그렇게 되면 WebDAV 입력 URL은 https://나스주소:포트번호/home/Drive/PDFexpert 이렇게 입력하면 된다.

 

PC에서 윈도우 탐색기를 열고 좌측 탐색바의 Synology Drive를 클릭 후 내 파일에 들어가면 PDFexpert 폴더가 보인다. Windows PC에서 PDF 파일을 이 폴더에 추가하면 PDF expert 앱에서도 확인할 수 있다. 그 반대도 가능하다.

2-2. Notability

iPad 노트앱이다. 이 앱도 WebDAV를 지원한다.

https://나스주소:5006/home/Drive/Notability, NAS 아이디, 비밀번호 입력하고 링크 한다. PDFExpert 설명 때 처럼 ‘내 파일’에 Notability 폴더를 만들어 두었다.

저장 공간을 NAS로 지정해서 백업, 저장, 로드 다 이용하고 있어서 기기에 큰 저장소가 필요하지 않다. NAS를 가지고 있다면 앱에서 WebDAV를 지원할 때 연결해서 유용하게 사용할 수 있다.

Synology NAS 사용자 생성, 그룹 생성하기 – 4. 권한 설정하기




앞선 포스팅에서 Synology NAS의 사용자, 사용자 그룹, 공유 폴더 이렇게 3가지를 만들었다. 어떤 주제로 그룹을 묶을 수 없을 만큼 사용자가 적다면 이 과정들이 큰 의미가 없다. 소형 NAS를 사용하는 일반적인 경우가 가정이라고 볼 수 있는데 4인 가족(부모, 자녀2)을 예로 들어서 그룹을 설정해보려고 한다.

1. 그룹을 만들 주제 결정하기

기준으로 삼을 주제는 다양하게 만들 수 있을 것이다. 예를 들어 부모와 자녀로 나눌 수도 있고 경우에 따라서는 아버지와 아들이 어머니와 딸이 각각 취미생활이 같다던지 해서 취미를 기준 삼을 수도 있다. 이런 분류는 가족에 따라 주관적일 수 있으니 예시는 간단하게 부모와 자녀로 나누어서 만들어 보도록 하자.

2. 사용자, 사용자 그룹, 공유 폴더 생성하기

어떤 것을 먼저해도 상관없다. 권한은 모두 설정하지 않고 셋 중 하나에만 주는 것이 보기에도 편하고 권한이 중첩되어 원치않는 공유환경을 만들 여지를 줄일 수 있다.

사용자 (4) : 아버지, 어머니, 아들, 딸

사용자 그룹 (2) : 부모, 자녀, (가족 = 부모 + 자녀)

공유 폴더 (3) : 가족 공유 폴더, 부모 공유 폴더, 자녀 공유 폴더

로 생성 하였다.

▲ 사용자 생성

▲ 그룹 생성

▲ 공유 폴더 생성

3. 그룹 권한 부여

사용자에게 권한을 부여하면 손이 많이 간다. 사용자를 묶은 그룹에 권한을 한번만 주는 방법으로 설정을 한다.

3-1. 부모를 해당 그룹에 배치하고 권한 설정하기

제어판 – 사용자 및 그룹 – 그룹 – 부모을 선택한 후 – 편집

  • 부모 그룹에 들어갈 2명을 모두 체크 한다.

  • 부모는 가족이기도 하기 때문에 가족, 부모 공유 폴더에 읽기/쓰기가 가능하도록 체크한다.

  • 앞서 포스팅에서 소개했던 서비스들을 설치했다면 이를 이용하기 위해 체크 해준다.

할당량과 속도제한은 경우에 따라 설정하도록 하자.

3-2. 자녀를 해당 그룹에 배치하고 권한 설정하기

위의 과정과 그룹에 추가할 사용자가 다른 것 말고는 같은 과정이다.

제어판 – 사용자 및 그룹 – 그룹 – 자녀를 선택한 후 – 편집

이로써 사용자 생성, 그룹 생성, 공유 폴더 생성 및 권한 배분이 끝났다.

4. Synology Drive 서비스의 공유폴더 활성화

앞서 포스팅 했던 Synology Drive는 가장 유용한 서비스라고 말할 수 있다. 기본 공유 설정이 끝났다면 이를 Synology Drive에서도 사용할 수 있게 공유 폴더를 활성화 해주어야 한다.

관리자로 DSM에 접속하여 Synology Drive 관리 콘솔을 실행한다.

팀폴더 – 공유할 폴더 선택 – [사용] 으로 활성화 한다.

부모가 로그인 하여 Synology Drive를 실행하면

팀 폴더, 즉 공유 공간에 자녀 공유 폴더를 제외한 2개의 폴더가 공유되고 있는 것을 볼 수 있다.

FTP 서비스인 File Station에도 똑같이 두 폴더가 나타나는 것을 볼 수 있다.

공과금이나 대출 등 자녀들에게 공유하기 불편한 자료들은 ‘부모 공유 폴더’에 정리하고 반대로 자녀들은 학습자료나 성적표 따위를 ‘자녀 공유 폴더’에 저장하면 좋을 것이다. 가족이 모두 공유해야할 자료는 ‘가족 공유 폴더’에 정리를 해두면 가족 모두가 공유할 수 있다.