Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 3개 있습니다.)
(시리즈 글이 14개 있습니다.)
개발 환경 구성: 83. Hyper-V의 네트워크 유형 (1)
; https://www.sysnet.pe.kr/2/0/910

개발 환경 구성: 84. Hyper-V의 네트워크 유형 (2)
; https://www.sysnet.pe.kr/2/0/915

개발 환경 구성: 87. Hyper-V의 네트워크 유형 (3)
; https://www.sysnet.pe.kr/2/0/918

Windows: 59. Hyper-V Internal 네트워크 VM의 인터넷 접속
; https://www.sysnet.pe.kr/2/0/1335

개발 환경 구성: 330. Hyper-V VM의 Internal Network를 Private 유형으로 만드는 방법
; https://www.sysnet.pe.kr/2/0/11299

Windows: 174. WSL 2의 네트워크 통신 방법
; https://www.sysnet.pe.kr/2/0/12347

개발 환경 구성: 517. Hyper-V Internal 네트워크에 NAT을 이용한 인터넷 연결 제공
; https://www.sysnet.pe.kr/2/0/12352

개발 환경 구성: 522. WSL 2 인스턴스와 호스트 측의 Hyper-V에 운영 중인 VM과 네트워크 연결을 하는 방법
; https://www.sysnet.pe.kr/2/0/12494

개발 환경 구성: 656. Internal Network 유형의 스위치로 공유한 Hyper-V의 VM과 호스트가 통신이 안 되는 경우
; https://www.sysnet.pe.kr/2/0/13199

개발 환경 구성: 660. WSL 2 내부로부터 호스트 측의 네트워크로 UDP 데이터가 1개의 패킷으로만 제한되는 문제
; https://www.sysnet.pe.kr/2/0/13230

개발 환경 구성: 665. WSL 2의 네트워크 통신 방법 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/13256

개발 환경 구성: 670. WSL 2에서 호스팅 중인 TCP 서버를 외부에서 접근하는 방법
; https://www.sysnet.pe.kr/2/0/13280

개발 환경 구성: 712. Windows - WSL 2의 네트워크 통신 방법 - 세 번째 이야기 (같은 IP를 공유하는 WSL 2 인스턴스)
; https://www.sysnet.pe.kr/2/0/13647

개발 환경 구성: 714. WSL 2 인스턴스와 호스트 측의 Hyper-V에 운영 중인 VM과 네트워크 연결을 하는 방법 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/13658




Hyper-V VM의 Internal Network를 Private 유형으로 만드는 방법

네트워크 타입을 Public/Private 간 변경하는 방법은 다음의 글에 자세히 나와 있습니다.

How to change Windows 10 network location from Public to Private
; https://tinkertry.com/how-to-change-windows-10-network-type-from-public-to-private

그런데, 이상한 것은 Hyper-V의 "Internal network" 유형으로 생성한 어댑터의 경우 내부 IP를 갖는데도 불구하고 다음과 같이 "Public network"로 인식됩니다. (internal인 경우 "Unidentified network"로 이름이 할당됩니다.)

hyperv_internal_network_type_0.png

이런 유형의 어댑터는 "How to change Windows 10 network location from Public to Private" 글에서 소개한 "Make this PC discoverable" 옵션이 아예 제공되지 않기 때문에 설정이 안됩니다.

이 외에, 레지스트리를 통한 방법도 있는데요. 다음의 경로에 가면,

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles

하위에 GUID 값으로 네트워크 목록이 나타나고 그 안에서 Category 값을 1로 바꾸면 되는데, 역시 "Unidentified network"는 Profiles에 존재하지 않습니다. 따라서, 저 방법도 못 써먹는데요. 다행히, 아래의 글에서 방법을 찾았습니다. ^^

How to Set Network Location to be Public or Private in Windows 10
; https://www.tenforums.com/tutorials/6815-set-network-location-private-public-windows-10-a.html

위의 글에서 gpedit.msc를 이용한 3번째와 PowerShell을 이용한 4번째 방법이 통합니다. (5번째 이후 방법도 통할 텐데 3번과 4번이면 충분합니다.)

우선, 3번째 gpedit.msc의 경우 "Computer Configuration" / "Windows Settings" / "Security Settings" / "Network List Manager"에서 다음과 같이 "Unidentified network"이 보입니다.

hyperv_internal_network_type_1.png

위의 화면에서 "Not configured"를 "Private"으로 바꾸면 됩니다.

또는 (관리자 권한의) PowerShell에서 다음과 같이 유형을 알아내거나 설정하는 것을 자유롭게 할 수 있습니다.

Get-NetConnectionProfile
Set-NetConnectionProfile -Name "Unidentified network" -NetworkCategory Private
Set-NetConnectionProfile -Name "Unidentified network" -NetworkCategory Public

참고로, gpedit.msc로 설정하면 재부팅 후에도 설정이 유지되는 반면 PowerShell로 하는 경우에는 재부팅 후 매번 재설정이 필요합니다.



왜 private으로 해주는 것이 중요할까요?

이유는, 윈도우 방화벽의 경우 Private, Public과 Domain 유형으로 나눠 적용할 수 있기 때문입니다. (Domain의 경우 Active Directory가 없는 일반 사용자들에게 볼 일이 없습니다.)

제 경우에 보통 VM에 External과 Internal 유형의 네트워크 어댑터 2개를 할당하는데요. External은 보안상 public 유형이 맞고 그에 따라 방화벽 설정을 거의 건드리지 않고 기본값으로 꽁꽁 잠가두면 됩니다. 하지만, Internal은 편의상 내부에서 자유롭게 통신하도록 방화벽 설정을 통해 일부 포트를 자유롭게 열어줘도 됩니다.

이를 위해 "Unidentified network"를 Private으로 만들어 놓아야 합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 1/21/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 121  122  123  124  125  126  127  [128]  129  130  131  132  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
1856정성태2/15/201521278.NET Framework: 493. TypeRef 메타테이블에 등록되는 타입의 조건파일 다운로드1
1855정성태2/10/201520809개발 환경 구성: 256. WebDAV Redirector - Sysinternals 폴더 연결 시 "The network path was not found" 오류 해결 방법
1854정성태2/10/201521803Windows: 104. 폴더는 삭제할 수 없지만, 그 하위 폴더/파일은 생성/삭제/변경하는 보안 설정
1853정성태2/6/201552072웹: 29. 여신금융협회 웹 사이트의 "Netscape 6.0은 지원하지 않습니다." 오류 메시지 [5]
1852정성태2/5/201522489.NET Framework: 492. .NET CLR Memory 성능 카운터의 의미파일 다운로드1
1851정성태2/5/201523414VC++: 88. 하룻밤의 꿈 - 인텔 하스웰의 TSX Instruction 지원 [2]
1850정성태2/4/201544315Windows: 103. 작업 관리자에서의 "Commit size"가 가리키는 메모리의 의미 [4]
1849정성태2/4/201524194기타: 51. DropBox의 CPU 100% 현상 [1]파일 다운로드1
1848정성태2/4/201519467.NET Framework: 491. 닷넷 Generic 타입의 메타 데이터 토큰 값 알아내는 방법 [2]
1847정성태2/3/201522826기타: 50. C# - 윈도우에서 dropbox 동기화 폴더 경로 및 종료하는 방법
1846정성태2/2/201532030Windows: 102. 제어판의 프로그램 추가/삭제 항목을 수동으로 실행하고 싶다면? [1]
1845정성태1/26/201532912Windows: 101. 제어판의 "Windows 자격 증명 관리(Manage your credentials)"를 금지시키는 방법
1844정성태1/26/201530867오류 유형: 269. USB 메모리의 용량이 비정상적으로 보여진다면? [7]
1843정성태1/24/201521931VC++: 87. 무시할 수 없는 Visual C++ 런타임 함수 성능
1842정성태1/23/201544470개발 환경 구성: 255. 노트북 키보드에 없는 BREAK 키를 다른 키로 대체하는 방법
1841정성태1/21/201519420오류 유형: 268. Win32 핸들 관련 CLR4 보안 오류 사례
1840정성태1/8/201527635오류 유형: 267. Visual Studio - CodeLens 사용 시 CPU 100% 현상
1839정성태1/5/201520537디버깅 기술: 69. windbg 분석 사례 - cpu 100% 현상 (2)
1838정성태1/4/201540243기타: 49. 윈도우 내레이터(Narrator) 기능 끄는 방법(윈도우에 파란색의 굵은 테두리 선이 나타난다면?) [4]
1837정성태1/4/201526362디버깅 기술: 68. windbg 분석 사례 - 메모리 부족 [1]
1836정성태1/4/201526373디버깅 기술: 67. windbg - 덤프 파일과 handle 정보
1835정성태1/3/201526862개발 환경 구성: 254. SQL 서버 역시 SSL 3.0/TLS 1.0만을 지원하는 듯!
1834정성태1/3/201551501개발 환경 구성: 253. TLS 1.2를 적용한 IIS 웹 사이트 구성
1833정성태1/3/201527584.NET Framework: 490. System.Data.SqlClient는 SSL 3.0/TLS 1.0만 지원하는 듯! [3]
1832정성태1/2/201520656오류 유형: 266. Azure에 응용 프로그램 게시 중 로그인 오류
1831정성태1/1/201528535디버깅 기술: 66. windbg 분석 사례 - cpu 100% 현상 (1) [1]
... 121  122  123  124  125  126  127  [128]  129  130  131  132  133  134  135  ...