화면 모드
서버 방화벽
서버 방화벽에서 등록한 서버의 운영체제 방화벽을 봅니다. 방화벽 규칙과 서버가 실제로 듣고 있는 포트를 대조해 위험을 알려 주고, 권한이 있으면 포트 열기·닫기와 IP 허용·차단을 콘솔에서 적용합니다. 모든 요금제에서 쓸 수 있습니다.
지원하는 방화벽은 Linux의 ufw·firewalld·nftables·iptables와 Windows Defender 방화벽입니다. macOS(pf)와 구형 에이전트는 보기만 됩니다. 에이전트 0.5.15부터 지원합니다.
공간 전체 요약
대상 서버를 비워 두면(서버 선택) 서버마다 카드가 하나씩 나옵니다.
| 표시 | 뜻 |
|---|---|
| 위험 | 원격 접속 포트(22·3389 등)나 데이터베이스 포트가 모든 주소에 열려 있습니다. |
| 주의 | 방화벽이 꺼져 있거나, 기본 정책이 허용이거나, 모든 주소에 열린 포트가 많습니다. |
| 이상 없음 | 위험이 발견되지 않았습니다. |
| 읽을 수 없음 | 서버에서 방화벽을 읽지 못했습니다. 카드에 이유가 나옵니다. |
| 에이전트 업데이트 필요 | 에이전트가 0.5.15보다 낮습니다. |
방화벽 보기를 누르면 그 서버의 방화벽으로 들어갑니다.
서버 한 대 보기
맨 위 카드에 방화벽 종류, 켜짐·꺼짐, 들어오는 연결 기본 정책, 서버에서 읽은 시각이 나옵니다. 지금 읽기를 누르면 서버에 다시 읽도록 요청하며 최대 1분쯤 걸립니다. 평소에는 규칙이 바뀌었을 때와 6시간마다 자동으로 갱신됩니다.
듣는 포트: 서버에서 실제로 연결을 기다리는 포트와 프로그램, 그리고 방화벽이 그 포트를 어디까지 열어 두었는지입니다.
서버 한 대 보기 표시 뜻 모든 주소에 열림 인터넷의 어느 주소에서나 접속할 수 있습니다. 일부 주소만 허용 규칙에 적힌 주소에서만 접속할 수 있습니다. 방화벽이 막음 듣고는 있지만 방화벽이 막고 있습니다. 이 서버 안에서만 프로그램이 이 서버 안(127.0.0.1)에서만 듣습니다. 방화벽 규칙: 들어오는 연결에 적용되는 규칙입니다. 나가는 연결 규칙은 보이지 않습니다.
서버가온이 추가는 콘솔에서 넣은 규칙이고, Windows의이 프로그램만은 특정 프로그램에만 적용되는 규칙입니다.바꾼 기록: 콘솔에서 바꾼 기록입니다. 최근 20건, 7일까지 보이고 전체 기록은 활동 기록에 남습니다.
Docker가 게시한 포트
Docker가 게시한 포트(-p 8080:80)는 방화벽의 들어오는 규칙을 거치지 않을 수 있습니다. 화면에 방화벽이 막음으로 보여도 밖에서 접속될 수 있고, 콘솔에서 닫아도 막히지 않을 수 있습니다. 이런 포트는 Docker 설정이나 클라우드 방화벽에서 막으세요.
방화벽 바꾸기
바꾸려면 세 가지가 필요합니다.
- 서버 방화벽 변경 권한: 관리자 역할의 사용자나 그룹에 최고관리자가 위험 권한에서 켭니다. 기본으로는 꺼져 있고 최고관리자는 항상 가집니다.
- 서버 정책 설정 변경 허용: 서버 관리에서 서버마다 정합니다.
- 서버에서 변경을 막아 두지 않았을 것: 서버의
firewall.json에{"allowChanges": false}를 두면 콘솔에서 바꿀 수 없습니다(Linux/etc/servergaon/firewall.json, WindowsC:\ProgramData\ServerGaonAgent\firewall.json). 파일이 없으면 허용입니다.
바꾸는 순서는 다음과 같습니다.
- 바꿀 내용 카드에서 변경 추가를 누르고 종류(포트 열기·포트 닫기·IP 허용·IP 차단)와 프로토콜·포트·주소를 넣어 목록에 추가합니다. 듣는 포트의 열기·닫기, 규칙의 휴지통 버튼으로도 목록에 넣을 수 있습니다. 한 번에 20개까지 모을 수 있습니다.
- 자동 되돌리기까지 시간(60·120·180·300초, 기본 120초)을 고르고 적용을 누릅니다.
- 현재 비밀번호를 다시 입력합니다.
- 서버가 적용하면 "변경을 적용했습니다. 유지할까요?" 카드와 남은 시간이 나옵니다. 원격 접속(SSH·원격 데스크톱)이 되는지 확인한 뒤 유지를 누릅니다.
자동 되돌리기
정한 시간 안에 유지를 누르지 않으면 서버가 스스로 이전 규칙으로 되돌립니다. 잘못된 규칙으로 서버에 접속하지 못하게 되는 일을 막기 위한 장치입니다.
- 되돌리기는 서버 안에서 동작합니다. 서버가온과 연결이 끊기거나 에이전트가 멈춰도 되돌립니다.
- 유지는 적용한 뒤에도 서버와 연결되는 것이 확인돼야 누를 수 있습니다.
- 바로 취소하려면 지금 되돌리기를 누릅니다.
- 한 서버에는 확인을 기다리는 변경을 하나만 둘 수 있습니다.
서버가 거부하는 변경
- 지금 쓰는 SSH·원격 데스크톱 접속이 막히는 변경, 에이전트와 서버가온의 연결이 막히는 변경
- 모든 주소(0.0.0.0/0)를 막는 IP 차단
- 화면에서 본 뒤로 서버의 규칙이 바뀐 경우(다시 읽은 뒤 시도하세요)
재부팅 뒤에도 남나요?
ufw·firewalld·Windows는 유지하면 재부팅 뒤에도 남습니다. nftables만 쓰거나 저장 파일이 없는 iptables 서버는 실행 중인 규칙만 바뀌며, 화면에 "서버를 재부팅하면 이 변경이 사라집니다"라고 알려 줍니다.
AI가 제안한 변경
AI 채팅이나 MCP 연동에 방화벽 변경안 작성 기능을 켜면 AI가 방화벽 변경을 제안할 수 있습니다. 제안은 서버에 아무것도 바꾸지 않고 서버 방화벽 화면에 "AI가 제안한 변경" 카드로 나옵니다. 사람이 바꿀 내용으로 가져오기로 검토한 뒤 위와 같은 순서(비밀번호 재확인 → 적용 → 유지)로 적용합니다. 제안은 60분 뒤 사라지고 제안 버리기로 지울 수 있습니다.
방화벽 변경의 결과와 책임은 변경을 적용한 사용자와 권한을 준 관리자에게 있습니다. 자동 되돌리기는 실수를 줄이는 장치이며 모든 경우를 막아 주지는 않습니다.
자주 묻는 것
- "읽을 수 없음"으로 나옵니다. Docker로 설치한 에이전트이거나 업데이트 관리기가 없는 서버는 방화벽을 읽지 못합니다. 에이전트를 최신으로 업데이트하세요.
- 적용이 안 되고 "적용 안 됨"으로 끝납니다. 카드에 이유가 나옵니다. 지금 쓰는 접속을 막는 변경이면 다른 IP를 먼저 허용한 뒤 다시 시도하세요.
- 유지 버튼이 눌리지 않습니다. 적용한 뒤 서버와의 연결을 확인하는 중입니다. 몇 초 뒤 켜집니다. 연결이 돌아오지 않으면 시간이 지나 자동으로 되돌려집니다.