문제
- 다른 대역 IP에서 프린터·ADB를 포트포워딩으로 원격 사용 → 포트(예: 3911, 15555) 개방
- 스캐닝 봇의 HTTP 요청과 협박성 문구가 프린터로 유입 (채증 확보)
조치 — WireGuard VPN 전환
- 공유기 포트포워딩 규칙 삭제, VPN + DDNS 활성화
- PC ↔ 공유기 사이 암호화 터널 생성, 개인 키 발급·가상 IP 부여
캡슐화 동작
PC에서 프린터로 보낸 데이터를 WireGuard가 암호화 패킷 안에 캡슐화해 전달 → 공유기가 복호화해 내부 프린터로 전달한다.
Full vs Split Tunneling
| 방식 | AllowedIPs | 결과 |
|---|---|---|
| Full | 0.0.0.0/0 | 모든 트래픽 VPN 경유 → 인터넷 속도 저하 |
| Split | 내부 대역만 | 인쇄 시에만 VPN 경유, 일반 트래픽은 기존 경로 |
AllowedIPs = 192.168.x.0/24, 10.x.x.0/24