fnOS 앱 스토어 Lite와 표준 FPK 비교
Knock Lite는 fnOS 앱 스토어에서 제공하는 네이티브 패키지입니다. Docker 버전이나 기간 제한 체험판이 아닙니다. Lite는 공식 웹사이트의 표준 FPK와 동일한 핵심 게이트웨이 및 관리 기능을 제공하지만, 전용 비 root 패키지 계정으로 실행됩니다.
두 버전의 주요 차이는 리버스 프록시, 인증 또는 WAF의 지원 여부가 아니라 fn-knock가 fnOS 호스트를 직접 변경할 수 있는지에 있습니다. Lite는 비 root 권한 경계를 유지하므로 호스트 방화벽 변경, 시스템 네트워크 튜닝, 권한이 필요한 포트 수신 기능을 제공하지 않습니다. 표준 FPK는 root로 실행되며 이러한 호스트 수준 통합 기능을 제공합니다.
어떤 버전을 선택해야 하나요?
다음과 같은 경우에는 일반적으로 앱 스토어 Lite가 적합합니다.
- Host 또는 경로 기반 리버스 프록시를 주로 사용합니다.
- TOTP, 사용자 이름과 비밀번호, Passkey, OIDC 등의 인증이 필요합니다.
- DDNS, 인증서, ACME DNS-01, WAF, 요청 로그 및 모니터링이 필요합니다.
- 내장 FRP 또는 Cloudflared를 사용하며 fn-knock가 호스트 방화벽을 변경할 필요가 없습니다.
- 패키지를 비 root 권한 경계 안에서 실행하려고 합니다.
다음 기능 중 하나라도 명확히 필요하다면 공식 웹사이트의 표준 FPK를 선택하세요.
- 로그인 후 장치의 원본 포트를 동적으로 여는 직접 연결 모드.
- fn-knock의 호스트 방화벽 자동 관리.
- Smart Connect, SSH 보안, 시스템 시간 동기화 또는 fnOS 네트워크 튜닝.
- 웹 터미널 또는 fnOS 인증서 저장소 동기화.
- FN Connect 트래픽을 WAF로 전달하는 기능.
- 앱 내 업데이트.
- 공인
80 / 443포트에 접근 가능한 환경에서 표준 포트 직접 연결과 자동 HTTPS 사용.
기능 비교
| 기능 | 앱 스토어 Lite | 표준 FPK | 설명 |
|---|---|---|---|
| Host / 경로 리버스 프록시 | 지원 | 지원 | 두 버전 모두 게이트웨이 요청을 내부 Web 서비스로 전달할 수 있습니다 |
| 인증 및 접근 제어 | 지원 | 지원 | TOTP, 사용자 이름과 비밀번호, Passkey, OIDC, 세션 및 서비스 범위를 포함합니다 |
| DDNS | 지원 | 지원 | 공인 IPv4 / IPv6에 대응하는 DNS 레코드를 관리합니다 |
| TLS 인증서 및 ACME DNS-01 | 지원 | 지원 | Lite에서도 HTTPS 인증서를 발급, 업로드, 관리 및 사용할 수 있습니다 |
| WAF, 요청 로그 및 모니터링 | 지원 | 지원 | Lite에서도 핵심 HTTP 보호와 관측 기능을 유지합니다 |
| 내장 FRP / Cloudflared | 지원 | 지원 | 터널은 아웃바운드 연결이므로 호스트 방화벽 관리가 필요하지 않습니다 |
| 직접 연결 모드 | 미지원 | 지원 | 인증된 출발지에 따라 호스트 방화벽을 동적으로 변경해야 합니다 |
| 호스트 방화벽 관리 | 미지원 | 지원 | Lite는 fnOS 방화벽 규칙을 작성, 초기화 또는 삭제하지 않습니다 |
| Smart Connect | 미지원 | 지원 | 호스트의 dnsmasq와 LAN 분할 DNS를 관리해야 합니다 |
| SSH 보안 | 미지원 | 지원 | SSH 로그 감지, 출발지 차단 및 규칙 동기화에는 호스트 로그와 방화벽 권한이 필요합니다 |
| 시스템 시간 동기화 | 미지원 | 지원 | Lite는 fnOS 호스트 시간을 변경하지 않습니다 |
| 자동 HTTPS | 미지원 | 지원 | 공인 80 / 443에 접근 가능한 경우 사용하는 표준 포트 직접 연결 보조 기능이며, Lite가 HTTPS를 지원하지 않는다는 뜻이 아닙니다 |
| fnOS 인증서 저장소 동기화 | 미지원 | 지원 | Lite의 인증서는 fnOS 시스템 인증서 레코드에 자동으로 기록되지 않습니다 |
| fnOS 네트워크 튜닝 | 미지원 | 지원 | BBR 및 TCP MTU 탐색은 호스트 sysctl 변경이 필요합니다 |
| 웹 터미널 | 미지원 | 지원 | Lite는 호스트 Shell 또는 tmux 세션을 제공하지 않습니다 |
| FN Connect 트래픽의 WAF 연결 | 미지원 | 지원 | 이 엔드포인트는 호스트 네트워크와 방화벽 권한이 필요합니다 |
| 앱 내 업데이트 | 미지원 | 지원 | Lite는 앱 스토어 또는 수동 패키지 설치로 업데이트하고, 표준 FPK는 관리 패널에서 업데이트할 수 있습니다 |
자동 HTTPS와 HTTPS 지원은 서로 다릅니다
표의 “자동 HTTPS”는 범위가 좁은 호스트 기능입니다. 해당 버전의 전체 HTTPS 지원 여부를 의미하지 않습니다.
이 기능은 주로 다음 조건을 만족하는 공인 직접 연결 환경에서 사용합니다.
- ISP가 인바운드 TCP
80과443을 차단하지 않습니다. - 라우터, 방화벽 또는 NAT가 공인 표준 포트를 fn-knock로 전달합니다.
- fn-knock에 실제 접근 Host를 포함하는 유효한 인증서가 이미 구성되어 있습니다.
이 조건을 충족하면 표준 FPK는 호스트 권한으로 포트 80을 수신하고, 게이트웨이에서 HTTP 요청을 HTTPS로 리디렉션하며, 이미 구성된 인증서를 활성화할 수 있습니다. 이 스위치는 도메인을 등록하거나 ISP 차단을 해제하거나 라우터 포트 전달 규칙 또는 CDN Origin을 대신 구성하지 않습니다.
Lite는 root 권한이 필요한 호스트 포트 80을 직접 바인딩할 수 없으므로 이 스위치를 제공하지 않습니다. 하지만 다음 기능에는 영향이 없습니다.
- Lite에서 인증서를 발급, 업로드 및 관리합니다.
- ACME DNS-01로 인증서를 발급하고 갱신합니다.
- 구성된 Lite 게이트웨이 포트에서 HTTPS를 제공합니다.
- 라우터에서 공인 포트
443을 Lite 게이트웨이 포트로 전달합니다. - 앞단 리버스 프록시, CDN, 엣지 플랫폼, FRP 또는 Cloudflared에서 공인 HTTPS를 종료합니다.
ISP가 80을 차단하면 표준 FPK를 사용해도 공인 포트 80을 통한 자동 리디렉션을 사용할 수 없습니다. 443도 접근할 수 없다면 공인 표준 포트를 통한 직접 HTTPS가 불가능하므로 다른 포트, 터널 또는 엣지 플랫폼을 사용해야 합니다. DNS-01 인증서 발급은 공인 포트 80에 의존하지 않습니다.
인증서와 엔드포인트의 전체 범위는 TLS 인증서 및 HTTPS를 참고하세요.
실행 방식 차이
| 항목 | 앱 스토어 Lite | 표준 FPK |
|---|---|---|
| 실행 계정 | 전용 비 root 패키지 계정 fn-knock-lite | root |
| 기본 포트 | 8998 / 8997 / 8996 / 8999 | 7998 / 7997 / 7996 / 7999 |
| 설치 마법사에서 사용할 수 있는 포트 | 1024~65535 | 1~65535 |
| 업데이트 방식 | 앱 스토어 또는 수동 패키지 설치 | 관리 패널에서 앱 내 업데이트 지원 |
| 초기 Redis 데이터 마이그레이션 | 미지원 | 초기 Redis 기반 버전에서 마이그레이션 지원 |
포트 범위 제한은 Lite가 호스트의 1024 미만 포트를 직접 수신할 수 없다는 뜻입니다. 라우터가 공인 포트를 Lite의 높은 번호 게이트웨이 포트로 전달하는 것은 제한하지 않습니다.
Lite에서 표준 FPK로 마이그레이션
두 버전은 서로 다른 기본 포트를 사용하지만 동시에 실행하는 것은 권장하지 않습니다. 다음 순서로 마이그레이션하세요.
- Lite의 유지 관리 페이지에서
.knock백업을 내보냅니다. - Lite를 중지하거나 제거하고 기존 포트가 해제되었는지 확인합니다.
- 장치 아키텍처에 맞는 표준 FPK를 설치합니다.
- 표준 FPK를 열고
.knock파일을 가져옵니다. - 게이트웨이 포트, 인증서, 외부 포트 전달, 터널 및 호스트 관련 기능을 다시 확인합니다.
- LAN과 모바일 네트워크에서 각각 인증 Host와 애플리케이션 Host를 확인합니다.
.knock 파일은 복원 가능한 애플리케이션 설정을 이동하는 데 사용됩니다. 호스트 방화벽 상태, 외부 DNS 레코드 또는 업스트림 애플리케이션 데이터는 포함하지 않습니다. 전체 범위는 백업, 복원 및 데이터 정리를 참고하세요.
