Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 14개 있습니다.)
개발 환경 구성: 83. Hyper-V의 네트워크 유형 (1)
; https://www.sysnet.pe.kr/2/0/910

개발 환경 구성: 84. Hyper-V의 네트워크 유형 (2)
; https://www.sysnet.pe.kr/2/0/915

개발 환경 구성: 87. Hyper-V의 네트워크 유형 (3)
; https://www.sysnet.pe.kr/2/0/918

Windows: 59. Hyper-V Internal 네트워크 VM의 인터넷 접속
; https://www.sysnet.pe.kr/2/0/1335

개발 환경 구성: 330. Hyper-V VM의 Internal Network를 Private 유형으로 만드는 방법
; https://www.sysnet.pe.kr/2/0/11299

Windows: 174. WSL 2의 네트워크 통신 방법
; https://www.sysnet.pe.kr/2/0/12347

개발 환경 구성: 517. Hyper-V Internal 네트워크에 NAT을 이용한 인터넷 연결 제공
; https://www.sysnet.pe.kr/2/0/12352

개발 환경 구성: 522. WSL 2 인스턴스와 호스트 측의 Hyper-V에 운영 중인 VM과 네트워크 연결을 하는 방법
; https://www.sysnet.pe.kr/2/0/12494

개발 환경 구성: 656. Internal Network 유형의 스위치로 공유한 Hyper-V의 VM과 호스트가 통신이 안 되는 경우
; https://www.sysnet.pe.kr/2/0/13199

개발 환경 구성: 660. WSL 2 내부로부터 호스트 측의 네트워크로 UDP 데이터가 1개의 패킷으로만 제한되는 문제
; https://www.sysnet.pe.kr/2/0/13230

개발 환경 구성: 665. WSL 2의 네트워크 통신 방법 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/13256

개발 환경 구성: 670. WSL 2에서 호스팅 중인 TCP 서버를 외부에서 접근하는 방법
; https://www.sysnet.pe.kr/2/0/13280

개발 환경 구성: 712. Windows - WSL 2의 네트워크 통신 방법 - 세 번째 이야기 (같은 IP를 공유하는 WSL 2 인스턴스)
; https://www.sysnet.pe.kr/2/0/13647

개발 환경 구성: 714. WSL 2 인스턴스와 호스트 측의 Hyper-V에 운영 중인 VM과 네트워크 연결을 하는 방법 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/13658




WSL 2에서 호스팅 중인 TCP 서버를 외부에서 접근하는 방법

예전에 아래의 글을 통해,

WSL 2의 네트워크 통신 방법
; https://www.sysnet.pe.kr/2/0/12347

netsh 명령어를 이용하면 외부에서 WSL을 호스팅하는 운영체제를 경유해 WSL 인스턴스의 TCP 서버를 접속할 수 있다고 했습니다.

가령, WSL에서 15000번 포트로 열고 있으면 다음의 명령어를 윈도우 운영체제 측에서 실행해 주면,

// WSL 측의 IP 주소가 172.18.178.192라고 가정

netsh interface portproxy add v4tov4 listenport=15000 listenaddress=0.0.0.0 connectport=15000 connectaddress=172.18.178.192

// 삭제는 이렇게.
netsh interface portproxy delete v4tov4 listenport=15000 listenaddress=0.0.0.0

// 열거
netsh interface portproxy show v4tov4

외부에서 해당 서비스로, 가령 윈도우 측의 IP 주소가 192.168.100.50이라면 다음과 같이 테스트할 수 있습니다.

// WSL 측에서 HTTP 서비스를 열고 있다는 가정으로,

curl http://192.168.100.50:15000

이때 애매한 것이 WSL 인스턴스의 IP 주소인데요, 이것은 hostname의 "-I"으로 쉽게 구할 수 있습니다.

// WSL 2에서 "-i" 옵션은 127.0.1.1을 반환하고,
C:\temp> wsl hostname -i
127.0.1.1

// "-I" 옵션은 WSL 2 인스턴스의 IP 주소를 반환
C:\temp> wsl hostname -I
172.18.178.192

참고로, WSL 2 인스턴스들은 네트워크를 공유합니다. 예를 들어 Ubuntu 20.04와 Ubuntu 18.04를 설치해도 2개 모두 IP가 같으므로 "wsl hostname -I" 명령어로 모두 해결이 됩니다.




그런데 위에서 살짝 귀찮은 점이 있다면 WSL 측의 IP 주소인 172.18.178.192를 매번 구해서 설정하는 것이 귀찮다는 점입니다. 그런데... 최근에 쓴 글에서,

WSL 2의 네트워크 통신 방법 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/13256

WSL 2의 경우 Any(0.0.0.0) 주소로 열어둔 소켓이 호스트 측에서는 127.0.0.1로 바인딩된다고 했습니다. 그렇다면, 굳이 WSL의 내부 IP 주소를 쓸 필요 없이 connectaddress로 127.0.0.1을 사용해도 될 것입니다.

netsh interface portproxy add v4tov4 listenport=15000 listenaddress=0.0.0.0 connectport=15000 connectaddress=127.0.0.1

물론, 테스트해 보면 잘 동작하는 것을 확인할 수 있습니다.




그렇긴 한데, 다소 귀찮은 이유로 인해 127.0.0.1로 바인딩을 하지 않는 것이 좋습니다. 이유는 알 수 없지만, 저렇게 netsh로 먼저 portproxy를 설정한 후 WSL 2의 TCP 서버를 0.0.0.0으로 바인딩하면 윈도우 호스트 측에 "127.0.0.1"로 바인딩 연결이 안 됩니다.

// netsh/portproxy 실행 후 WSL 2의 TCP 서버를 실행한 경우

c:\temp> netstat -ano | findstr 15000
  TCP    0.0.0.0:15000          0.0.0.0:0              LISTENING       31200

즉, 반드시 WSL 2에서 TCP 서버를 0.0.0.0으로 시작한 후, netsh/portproxy를 실행해야만 정상적으로 WSL 2 TCP 서버의 소켓이 윈도우 호스트 측으로 연결됩니다.

// WSL 2의 TCP 서버를 실행 후 netsh/portproxy 실행한 경우

c:\temp> netstat -ano | findstr 15000
  TCP    0.0.0.0:15000          0.0.0.0:0              LISTENING       31200
  TCP    127.0.0.1:15000        0.0.0.0:0              LISTENING       39500

게다가 전자의 경우처럼 설정하면 심각한 문제가 하나 발생합니다. 즉, "0.0.0.0:15000"으로만 TCP 바인딩이 되어 있는 상태이기 때문에, netsh/portproxy로 127.0.0.1로 포트 포워딩이 재귀적으로 적용돼 무수한 FIN_WAIT_2, CLOSE_WAIT 소켓이 생성되는 문제가 발생합니다. 즉, 외부에서 "curl http://192.168.100.50:15000"으로 연결하면, "0.0.0.0:15000"으로 대기하던 소켓이 연결을 받게 되고, 이어서 "127.0.0.1:15000"으로 포트포워딩을 하면서 다시 "0.0.0.0:15000"으로 연결이 됩니다. (이후 무한 반복으로 소켓 포트 고갈)

따라서, 127.0.0.1을 사용하는 경우 실행 순서를 반드시 지켜줘야 합니다.




"WSL 2의 네트워크 통신 방법"의 덧글에서 UDP에 대한 portproxy도 가능한지 물었는데요, netsh/portproxy 명령을 내린 후 netstat로 상황을 보면,

c:\temp> netsh interface portproxy add v4tov4 listenport=15000 listenaddress=0.0.0.0 connectport=15000 connectaddress=172.18.178.192

c:\temp> netsh interface portproxy show v4tov4

Listen on ipv4:             Connect to ipv4:

Address         Port        Address         Port
--------------- ----------  --------------- ----------
0.0.0.0         15000       172.18.178.192  15000

c:\temp> netstat -ano | findstr 15000
  TCP    0.0.0.0:15000          0.0.0.0:0              LISTENING       5276

TCP 소켓으로만 바인딩된 것을 볼 수 있습니다. 즉, UDP로의 portproxy는 지원하지 않습니다. 아쉽게도 netsh 명령어 중에 udp에 대한 포트포워딩 기능은 없다고 하며, socat 등의 도구를 이용하는 우회 방법들을 사용해야 한다고!




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 9/18/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  [69]  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12211정성태4/27/202019261개발 환경 구성: 486. WSL에서 Makefile로 공개된 리눅스 환경의 C/C++ 소스 코드 빌드
12210정성태4/20/202020691.NET Framework: 903. .NET Framework의 Strong-named 어셈블리 바인딩 (1) - app.config을 이용한 바인딩 리디렉션 [1]파일 다운로드1
12209정성태4/13/202017405오류 유형: 614. 리눅스 환경에서 C/C++ 프로그램이 Segmentation fault 에러가 발생한 경우 (2)
12208정성태4/12/202015965Linux: 29. 리눅스 환경에서 C/C++ 프로그램이 Segmentation fault 에러가 발생한 경우
12207정성태4/2/202015802스크립트: 19. Windows PowerShell의 NonInteractive 모드
12206정성태4/2/202018425오류 유형: 613. 파일 잠금이 바로 안 풀린다면? - The process cannot access the file '...' because it is being used by another process.
12205정성태4/2/202015094스크립트: 18. Powershell에서는 cmd.exe의 명령어를 지원하진 않습니다.
12204정성태4/1/202015090스크립트: 17. Powershell 명령어에 ';' (semi-colon) 문자가 포함된 경우
12203정성태3/18/202017938오류 유형: 612. warning: 'C:\ProgramData/Git/config' has a dubious owner: '...'.
12202정성태3/18/202021198개발 환경 구성: 486. .NET Framework 프로젝트를 위한 GitLab CI/CD Runner 구성
12201정성태3/18/202018434오류 유형: 611. git-credential-manager.exe: Using credentials for username "Personal Access Token". [1]
12200정성태3/18/202018523VS.NET IDE: 145. NuGet + Github 라이브러리 디버깅 관련 옵션 3가지 - "Enable Just My Code" / "Enable Source Link support" / "Suppress JIT optimization on module load (Managed only)"
12199정성태3/17/202016167오류 유형: 610. C# - CodeDomProvider 사용 시 Unhandled Exception: System.IO.DirectoryNotFoundException: Could not find a part of the path '...\f2_6uod0.tmp'.
12198정성태3/17/202019528오류 유형: 609. SQL 서버 접속 시 "Cannot open user default database. Login failed."
12197정성태3/17/202018811VS.NET IDE: 144. .NET Core 콘솔 응용 프로그램을 배포(publish) 시 docker image 자동 생성 - 두 번째 이야기 [1]
12196정성태3/17/202015943오류 유형: 608. The ServicedComponent being invoked is not correctly configured (Use regsvcs to re-register).
12195정성태3/16/202018262.NET Framework: 902. C# - 프로세스의 모든 핸들을 열람 - 세 번째 이야기
12194정성태3/16/202020993오류 유형: 607. PostgreSQL - Npgsql.NpgsqlException: sorry, too many clients already
12193정성태3/16/202017903개발 환경 구성: 485. docker - SAP Adaptive Server Enterprise 컨테이너 실행 [1]
12192정성태3/14/202019928개발 환경 구성: 484. docker - Sybase Anywhere 16 컨테이너 실행
12191정성태3/14/202021042개발 환경 구성: 483. docker - OracleXE 컨테이너 실행 [1]
12190정성태3/14/202015622오류 유형: 606. Docker Desktop 업그레이드 시 "The process cannot access the file 'C:\Program Files\Docker\Docker\resources\dockerd.exe' because it is being used by another process."
12189정성태3/13/202021220개발 환경 구성: 482. Facebook OAuth 처리 시 상태 정보 전달 방법과 "유효한 OAuth 리디렉션 URI" 설정 규칙
12188정성태3/13/202026020Windows: 169. 부팅 시점에 실행되는 chkdsk 결과를 확인하는 방법
12187정성태3/12/202015579오류 유형: 605. NtpClient was unable to set a manual peer to use as a time source because of duplicate error on '...'.
12186정성태3/12/202017399오류 유형: 604. The SysVol Permissions for one or more GPOs on this domain controller and not in sync with the permissions for the GPOs on the Baseline domain controller.
... 61  62  63  64  65  66  67  68  [69]  70  71  72  73  74  75  ...