Windows 배포(x86_64)
Windows 버전은 네이티브 설치 프로그램을 통해 시스템 전체 서비스로 설치되며 Knock Windows 관리 프로그램과 시스템 트레이 메뉴를 제공합니다. 64비트 x86_64 Windows만 지원하며 관리자 권한이 필요합니다.
관리 패널은 항상 로컬 루프백 주소에서만 제공되고, 게이트웨이 7999는 기본적으로 모든 IPv4/IPv6 인터페이스에서 수신합니다. 따라서 Windows를 공인 IP 직접 연결이나 별도로 관리하는 터널의 게이트웨이로 사용할 수 있습니다. 다만 실제 외부 접속 가능 여부는 Windows 방화벽 설정, 라우터/NAT, ISP 인바운드 제한, 기타 보안 소프트웨어에 따라 달라집니다. Windows 버전은 직접 연결 접근 허용과 내장 FRP/Cloudflared를 제공하지 않습니다.
네이티브 프로그램과 독립 실행 서비스
Windows 버전은 네이티브로 개발되어 WebView 또는 WebView2에 의존하지 않으며, 데스크톱 프로그램 안에 브라우저 엔진을 상주시킬 필요가 없습니다. 게이트웨이, 인증, 관리 백엔드 같은 주요 기능은 백그라운드의 FnKnock Windows 서비스에서 실행되므로 데스크톱 관리 프로그램을 계속 실행해 둘 필요가 없습니다.
바탕화면 바로가기로 여는 것은 서비스 상태 확인, 포트 변경, 관리 패널 열기, 관리 비밀번호 초기화, 업데이트 설치를 위한 로컬 관리 프로그램입니다. 실행 중 메모리 사용량은 약 2 MB입니다. fn-knock를 설정할 때는 프로그램 안에 웹 페이지를 내장하는 대신 시스템 기본 브라우저로 로컬 관리 패널을 엽니다.
설정을 마치면 관리 프로그램을 언제든 종료할 수 있습니다. 시스템 트레이에서 완전히 종료해도 FnKnock 서비스는 백그라운드에서 계속 실행되므로 기존 인증, 매핑, 게이트웨이 접근에 영향을 주지 않습니다. FnKnock 서비스를 직접 중지하거나 fn-knock를 제거할 때만 서비스가 중단됩니다.
설치 전 확인 사항
- 64비트 Windows를 사용하며 현재 계정에서 UAC로 관리자 권한을 얻을 수 있습니다.
- 기본 포트
7991,7998,7997,7996,7999를 다른 프로그램이 사용하고 있지 않습니다. 설치 후 관리 프로그램에서 변경할 수 있습니다. - 관리 패널은 fn-knock를 설치한 Windows PC에서만 사용합니다. LAN, VPN 또는 리버스 프록시를 통한 관리 접속을 구성하지 않습니다.
- LAN 또는 인터넷에서 게이트웨이에 접속하려면 Windows 네트워크 프로필, 방화벽, 라우터/NAT, ISP 인바운드 정책을 미리 확인합니다. 관리 포트를 외부에 공개해서는 안 됩니다.
Windows 설치 패키지 다운로드
fn-knock Windows 다운로드 페이지에서 공식 Windows 설치 패키지를 받습니다.
채팅방, 파일 공유 사이트 또는 타사 다운로드 사이트에서 설치 프로그램을 받지 말고 fnOS FPK, Linux, OpenWrt용 패키지도 사용하지 않습니다. 이후 업데이트도 공식 사이트와 Windows 관리 프로그램에 표시되는 공식 채널을 기준으로 설치합니다.
설치 및 처음 접속하기
공식 사이트에서 받은 Windows 설치 패키지를 두 번 클릭하고 UAC 안내에서 관리자 권한을 승인하여 설치를 마칩니다.
설치 후 Windows 관리 프로그램을 실행하거나 시작 메뉴에서 엽니다.
관리 프로그램에서 서비스 상태가
준비됨인지 확인한 뒤관리 패널 열기를 누릅니다. 기본적으로 다음 주소가 열립니다.texthttp://127.0.0.1:7991/페이지 안내에 따라 관리 패널 비밀번호를 설정한 뒤 인증, 매핑, 인증서를 구성합니다.
관리 패널 비밀번호는 로컬 관리 엔드포인트만 보호합니다. 사용자가 게이트웨이에서 사용하는 TOTP, 사용자 이름과 비밀번호 또는 패스키와는 별개의 자격 증명입니다.
기본 포트와 수신 범위
| 포트 | 새로 설치할 때의 수신 범위 | 용도 |
|---|---|---|
7991 | 로컬 루프백(IPv4/IPv6) | 관리 패널 |
7998 | 로컬 루프백(IPv4/IPv6) | Rust 관리 백엔드 |
7997 | 로컬 루프백(IPv4/IPv6) | 인증 서비스 |
7996 | 로컬 루프백(IPv4/IPv6) | Go 게이트웨이 내부 gRPC |
7999 | 모든 IPv4/IPv6 인터페이스(0.0.0.0, ::) | 게이트웨이 엔드포인트 |
Knock Windows 관리 프로그램에서 다섯 포트를 변경할 수 있습니다. 저장하면 서비스를 재시작하고 새 포트가 준비되었는지 확인하며, 실패할 경우 이전 설정을 복원합니다. 다섯 포트에는 서로 다른 값을 지정합니다. 7998, 7997, 7996은 외부 엔드포인트가 아닙니다.
관리 패널은 항상 로컬 루프백 접속만 허용하며 7998, 7997, 7996도 외부 엔드포인트가 아닙니다. 게이트웨이에는 수신 범위를 따로 바꾸는 스위치가 없습니다. 이전 버전에서 남은 loopback 설정은 서비스를 시작할 때 현재 방식인 모든 인터페이스 수신으로 자동 마이그레이션됩니다. %ProgramData%\FnKnock\config\runtime.json을 직접 편집하지 않습니다.
설치 프로그램은 FnKnock Gateway라는 인바운드 프로그램 규칙을 만들며, 기본적으로 Windows의 '도메인'과 '개인' 네트워크 프로필만 포함하고 '공용' 프로필은 포함하지 않습니다. 게이트웨이 프로그램을 기준으로 일치시키는 정적 규칙이며 로그인 상태에 따라 포트를 동적으로 열고 닫는 방화벽 기능이 아닙니다. 인터넷 공개 경로는 Windows 방화벽 또는 타사 보안 소프트웨어, 라우터/NAT 포트 포워딩, IPv6 방화벽, ISP 인바운드 정책을 구간별로 확인합니다.
같은 Windows 호스트에서 별도 터널이나 리버스 프록시를 실행하여 외부 엔드포인트를 제공한다면 로컬 수평 노출을 줄이기 위해 127.0.0.1:7999를 오리진으로 사용하는 것을 권장합니다. 이 프로세스는 fn-knock가 관리하지 않으므로 원래 Host와 실제 클라이언트 IP를 보존하도록 직접 구성합니다. Windows 버전에는 시스템 설정 → FRP 또는 시스템 설정 → Cloudflared의 내장 리소스 및 프로세스 관리가 없습니다.
일상 관리, 업데이트 및 데이터
관리 프로그램 창을 닫으면 시스템 트레이로 최소화될 뿐입니다. 트레이 메뉴에서 관리 프로그램을 완전히 종료해도 FnKnock 서비스는 중지되지 않으며 게이트웨이 서비스에도 영향을 주지 않습니다. 트레이 메뉴와 메인 창에서 관리 패널 열기, 서비스 시작/중지/재시작, 포트 변경, 관리 비밀번호 초기화, 업데이트 확인을 할 수 있습니다.
업데이트는 Knock Windows 관리 프로그램에서 업데이트 확인을 실행합니다. 공식 채널에서 설치 패키지를 다운로드하고 크기와 SHA-256을 검증한 뒤 설치 프로그램을 시작합니다. 웹 UI의 정보 / 업데이트 페이지는 버전과 릴리스 노트만 표시합니다. 업그레이드 중에는 서비스가 잠시 중지되고 새 버전이 준비되지 못하면 기존 프로그램과 데이터를 복원합니다. 업데이트 전에는 fn-knock 설정 백업을 먼저 내보냅니다.
| 위치 | 내용 |
|---|---|
%ProgramFiles% 아래 프로그램 디렉터리 | 관리 프로그램, 서비스, 게이트웨이 프로그램 |
%ProgramData%\FnKnock | 설정, SQLite, 인증서, WAF, 로그, 상태 및 롤백 데이터 |
제거하면 서비스, 프로그램 파일, 관련 규칙은 삭제되지만 재설치 또는 복구를 위해 %ProgramData%\FnKnock는 보존됩니다. 민감한 데이터가 포함된 디렉터리이므로 더 이상 복구할 필요가 없다는 것을 확인한 뒤 관리자 권한으로 별도 삭제합니다.
.knock 설정 아카이브와 %ProgramData%\FnKnock 디렉터리 백업을 함께 계획합니다. 아카이브는 설정 마이그레이션에 사용하고 디렉터리 백업은 SQLite, 인증서, Windows 런타임 데이터를 보존합니다. 가져올 수 있는 버전 범위, 민감 데이터 경계, 복원 검증 절차는 백업, 복원 및 데이터 정리를 참고합니다.
Windows 버전의 기능 범위
| 기능 | 상태 |
|---|---|
| 서브도메인 또는 경로 매핑 설정 | 로컬 관리 패널에서 설정 가능 |
| 게이트웨이 외부 엔드포인트 | 7999는 기본적으로 모든 인터페이스에서 수신. 인바운드 경로는 정적 Windows 규칙, 네트워크 및 라우팅 설정으로 결정 |
| 직접 연결 접근 허용, 호스트 방화벽 관리 | 미지원. 로그인 상태에 따라 방화벽 규칙을 동적으로 작성하지 않음 |
| Smart Connect, 웹 터미널, SSH 보안 | 미지원 |
| 내장 FRP, Cloudflared | 미지원. 같은 호스트에서 별도 프로세스로 직접 운영 가능 |
| ACME 인증서 | 내장 DNS-01 지원. 인증서와 HTTPS 참고 |
| 업데이트 설치 | Windows 관리 프로그램에서 처리 |
관리 패널 비밀번호를 잊었다면 관리 프로그램의 관리 비밀번호 초기화를 우선 사용합니다. 관리 프로그램을 열 수 없다면 관리자 PowerShell에서 명령을 실행할 수 있습니다.
프로그램 설치 디렉터리에서 관리자 권한 PowerShell을 열고 다음 명령을 실행합니다.
.\fn-knock-service.exe reset-panel-password이 작업은 패널 비밀번호, 패널 세션, 로그인 백오프 상태만 지우며 매핑, 인증서 또는 기타 게이트웨이 데이터는 삭제하지 않습니다.
이어서 읽기:
