대시보드 및 시스템 업데이트
대시보드에는 게이트웨이 트래픽, 보안 차단, DDNS 및 터널 상태가 요약되어 있습니다. 시스템에 트래픽이 있는지, 최근 뚜렷한 이상이 있었는지 빠르게 판단하는 용도이며 요청 로그, 장기 모니터링 또는 업스트림 서비스 자체의 가용성 점검을 대신하지 않습니다.
대시보드 확인
페이지 상단에서 15분, 1시간, 6시간, 24시간 또는 7일을 선택할 수 있습니다. 선택한 범위는 누적 수신/송신, 보안 추세 및 네트워크 트래픽 추세 그래프에 적용됩니다. 실시간 수신, 실시간 송신 및 현재 온라인 수는 현재 상태를 나타냅니다.
주요 영역은 다음과 같습니다.
| 영역 | 내용 |
|---|---|
| 실시간 및 누적 트래픽 | 현재 송수신 속도와 선택한 범위의 총 수신 및 송신량 |
| 보안 차단 | 로그인 실패, 스캐너 차단 목록 수, WAF 탐지·차단 이벤트 및 추세 |
| 접속 상태 | DDNS 제공자, 최근 주소, 업데이트 범위, 마지막 확인 및 추가 도메인 상태 |
| 터널 접속 | 리버스 프록시 모드에서 FRP, Cloudflared 실행 상태, 기본 터널 및 PID |
| 네트워크 트래픽 추세 | 선택한 시간 범위의 수신·송신 시계열 |
‘접속 상태’ 모듈은 시스템 설정 → 기능에서 숨길 수 있습니다. 터널 영역은 리버스 프록시 모드이고 현재 플랫폼에서 FRP 또는 Cloudflared를 지원할 때만 표시됩니다.
문제를 해결할 때는 다음 순서로 확인합니다.
- 매핑을 추가한 뒤 외부에서 접속하여 온라인 수, 실시간 속도 또는 트래픽 그래프에 변화가 있는지 확인합니다.
- 보안 차단 수가 늘었다면 이벤트 센터, 스캐너 차단 목록 또는 WAF 로그에서 구체적인 출발지를 확인합니다.
- DDNS가 업데이트되지 않았다면 DDNS 페이지에서 마지막 확인, 주소 출처 및 업데이트 로그를 대조합니다.
- 터널이 실행되지 않는다고 표시되면 해당 카드를 눌러 터널 페이지에서 프로세스 상태와 로그를 확인합니다.
- 특정 도메인만 비정상이라면 해당 Host의 매핑, 인증서, 접근 정책 및 업스트림 대상(타깃)을 확인합니다.
호스트 또는 LAN의 트래픽만으로 인터넷 엔드포인트가 유효하다고 판단할 수 없습니다. 인증, 리버스 프록시 또는 터널과 관련된 문제는 모바일 네트워크 같은 실제 외부 경로에서도 다시 테스트합니다.
관리 화면 테마 색상
대시보드 오른쪽 위에서 기본 색상, 에르메스 오렌지, 프러시안 블루 또는 다이내믹 화이트를 선택할 수 있습니다. 이 설정은 관리 화면의 시스템 테마 색상으로 저장되며 라이트/다크 모드 전환과는 별개입니다. 인증 페이지와 업스트림 서비스의 스타일에는 영향을 주지 않습니다.
배포 방식에 따른 업데이트 페이지 동작
경로: 버전 및 업데이트. 모든 배포 방식에서 현재 버전, 최신 버전, 확인 결과 및 릴리스 노트를 볼 수 있습니다. 관리 화면이 로드된 뒤에는 사이드바에도 현재 버전이 표시되고 주기적으로 업데이트를 확인합니다. 새 버전이 발견되면 페이지 상단에 알림이 나타나며 업데이트 페이지에서 릴리스 노트를 확인할 수 있습니다. 알림에서 웹 설치 작업을 제공하는 방식은 fnOS 네이티브 FPK뿐입니다. Synology DSM 7 SPK는 DSM 패키지 센터에서 설치하고 Windows 네이티브 버전은 별도의 Knock Windows 관리 프로그램에서 설치합니다. 두 방식 모두 웹 업데이트 페이지에서 설치하지 않습니다.
| 배포 방식 | 업데이트 페이지에서 가능한 작업 | 실제 업그레이드 방법 |
|---|---|---|
| fnOS 네이티브 FPK | 확인, 다운로드, 검증 및 원클릭 설치 | 페이지에서 원클릭 업데이트 실행. fn-knock 서비스가 다시 시작됨 |
| Docker Compose | 버전 확인 및 릴리스 노트 보기 | 릴리스 이미지를 가져오고 컨테이너 다시 생성 |
| OpenWrt | 버전 확인 및 릴리스 노트 보기 | 패키지 관리자와 아키텍처에 맞는 .ipk 또는 .apk 설치 |
| Linux(systemd / OpenRC) | 버전 확인 및 릴리스 노트 보기 | sudo knock update 실행 |
| Synology DSM 7 SPK | 버전 확인 및 릴리스 노트 보기 | 아키텍처에 맞는 SPK를 내려받아 DSM 패키지 센터에서 수동 업데이트 |
| Windows x86_64 | 버전 확인 및 릴리스 노트 보기 | Knock Windows 관리 프로그램 또는 트레이 메뉴에서 업데이트 확인 및 설치 |
Docker, OpenWrt 또는 Synology의 업데이트 페이지에서 FPK를 설치하려고 하지 않습니다. 이 배포 방식은 페이지에서 관리 패널 업데이트 미지원으로 표시됩니다. Windows도 웹 업데이트 페이지에서 설치하지 말고 데스크톱 관리 프로그램을 사용합니다.
fnOS 네이티브 FPK 업데이트
버전 및 업데이트에서 새 버전을 확인합니다. 업데이트가 있으면 페이지에서 기기 아키텍처에 맞는 FPK와 검증 파일을 내려받은 뒤 fnOS 소프트웨어 센터를 통해 설치하고 서비스를 다시 시작합니다. 다운로드, 검증 및 설치 중에는 진행률이 표시됩니다. 설치 단계에서는 페이지를 닫지 않습니다.
업데이트 중에는 관리 화면과 게이트웨이를 잠시 사용할 수 없습니다. 시작하기 전에 설정 백업을 내보냅니다. 업데이트가 끝나면 fnOS 데스크톱에서 fn-knock를 다시 열고 버전, 인증 설정 및 게이트웨이 엔드포인트가 모두 정상으로 돌아왔는지 확인합니다.
Docker Compose 업데이트
배포 디렉터리에서 다음 명령을 실행합니다.
cd /opt/fn-knock
docker compose pull
docker compose up -d
docker compose ps.env에서 FN_KNOCK_IMAGE 버전 태그를 고정했다면 먼저 목표 버전으로 변경합니다. 이미지는 데이터 백업이 아닙니다. 업그레이드하기 전에 fn_knock_gateway와 fn_knock_data 영구 볼륨을 모두 백업합니다.
Linux 업데이트
일반 Linux 설치에서는 다음 명령을 사용합니다.
sudo knock update이 명령은 로컬 버전과 온라인 버전을 비교하고 릴리스 패키지를 내려받아 검증한 뒤 버전 디렉터리에 배포합니다. 버전이 같아도 재설치를 확인하여 진행할 수 있습니다. 새 버전의 상태 확인에 실패하면 기존 프로그램, 서비스 스크립트 및 시작·중지 상태를 복원합니다. 보관된 이전 버전으로 돌아가려면 sudo knock rollback을 실행합니다. 업데이트 전에는 /etc/fn-knock와 /var/lib/fn-knock도 백업합니다.
OpenWrt 업데이트
현재 OpenWrt의 패키지 관리자와 대상 아키텍처에 맞는 새 패키지를 선택한 뒤 다음 명령을 실행합니다.
# opkg 패키지 설치
opkg install --force-reinstall /tmp/fn-knock_*.ipk
# apk 패키지 설치
apk add --allow-untrusted /tmp/fn-knock_*.apk
/etc/init.d/fn-knock status/tmp에 여러 버전이 남아 있다면 와일드카드 대신 전체 파일 이름을 사용합니다.
로컬 .apk의 --allow-untrusted 옵션은 신뢰할 수 있는 릴리스 채널에서 받은 패키지에만 사용합니다. 업그레이드 후에도 /etc/config/fn-knock, /etc/fn-knock/gateway, /var/lib/fn-knock는 유지되지만 업데이트 전에 별도로 백업합니다.
Synology DSM 7 SPK 업데이트
버전 및 업데이트에서 버전과 릴리스 노트를 확인한 뒤 Synology 모델의 아키텍처와 일치하는 SPK를 내려받아 DSM 패키지 센터에서 수동으로 업데이트합니다. 웹 페이지는 DSM을 대신해 패키지를 설치하거나 다시 시작하지 않습니다.
업데이트 전에 fn-knock 설정 백업을 내보냅니다. 패키지 데이터는 /var/packages/fn-knock-synology/var에 있습니다. 업그레이드가 끝나면 DSM 데스크톱의 패키지 진입점에서 다시 들어가 버전, 인증 설정 및 게이트웨이 접근이 정상으로 돌아왔는지 확인합니다.
Windows x86_64 업데이트
Knock Windows 관리 프로그램을 열어 ‘업데이트 확인’을 누르거나 시스템 트레이 메뉴에서 같은 작업을 실행합니다. 관리 프로그램은 Windows 설치 패키지를 내려받을 때 다운로드 출처, 파일 크기 및 SHA-256을 확인한 뒤 설치 관리자를 시작합니다. 웹의 버전 및 업데이트에서는 버전과 릴리스 노트만 확인할 수 있습니다.
설치 관리자는 서비스를 잠시 중지합니다. 새 버전이 준비 상태 확인 중에 시작되지 않으면 기존 프로그램과 런타임 데이터를 복원합니다. 이 동작은 백업을 대신하지 않으므로 업데이트 전에 fn-knock 설정 백업을 내보냅니다. Windows를 제거하거나 업그레이드해도 %ProgramData%\FnKnock는 유지되며 여기에는 설정, SQLite 및 인증서 같은 민감한 데이터가 들어 있습니다.
업데이트 후 매번 확인할 항목
- 관리 엔드포인트에 로그인할 수 있고 현재 버전이 올바른지 확인합니다.
- 실제 외부 네트워크에서 게이트웨이 도메인 또는 포트에 접근할 수 있는지 확인합니다.
- 현재 모드, 인증서, 매핑 및 인증 규칙이 여전히 예상대로인지 확인합니다.
- 사용 중인 FRP, Cloudflared 또는 기타 업스트림 리버스 프록시가 다시 연결되었는지 확인합니다.
- 이벤트 센터, 요청 로그 및 WAF 로그에 새 레코드가 계속 생성되는지 확인합니다.
fn-knock 업데이트는 호스트 시스템 업데이트와 백업을 대신하지 않습니다. 외부 게이트웨이, 인증서, DNS 및 서비스에는 각각 별도의 장애 지점이 있으므로 업데이트 후 따로 검증합니다.
계속 읽기:
