DNS و تحويل الميناء

لعمل الوصول عن بعد عبر تحويل الميناء يجب مراعاة ما يلي:

  • يجب أن يكون من الممكن إدارة الروتر بواسطة المتكامل.
  • يحتوي خادم Antcas على عنوان IP ثابت في الشبكة المحلية.
  • تم تأمين الاتصال بالتصور باستخدام HTTPS.
  • يجب أن يكون لدى الروتر عنوان IP عام.
  • يجب أن يدعم الروتر hairpin NAT (يُعرف أيضًا باسم DNAT أو NAT-Loopback).

آلية العمل

يتم استدعاء الخادم في الشبكة الداخلية باستخدام نفس عنوان DNS كما هو الحال في الشبكة العامة. وهذا يتيح استخدام تطبيق واحد فقط، بغض النظر عن مكان تواجدك. يتم الوصول دائمًا عبر عنوان:

https://mein-home-name.dyndns.org:8000/

قد يتم حل العنوان داخليًا بشكل مختلف عن الشبكة العامة. وهذا يعني أن الوصول في المنزل مباشرة عبر عنوان IP للخادم. هذا ممكن فقط إذا كان يمكن إنشاء سجل DNS في الروتر. إذا لم يكن ذلك ممكنًا، يمكن استخدام خادم DNS من Antcas Control.

تكوين تحويل الميناء

يتم تكوين تحويل الميناء على الروتر. يتم هنا تحويل الموانئ TCP التالية حسب الحاجة إلى عنوان IP الداخلي للخادم:

ميناء TCP الدالة
8'000 التصور، قد يكون له ميناء آخر إذا تم تكوينه بشكل مختلف.
10'000 Antcas Control لتكوين التلقائية.
80 ضروري إذا كان Let's Encrypt يجب استخدامه.

تكوين DynDns

بعد إنشاء تحويل الميناء، سجل عنوان DynDns. قد يدعم الروتر خدمة DynDns مجانية. وإلا، يقدم Antcas أيضًا خدمة DynDns. يمكنك اختبار الوظيفة الصحيحة في أي وقت باستخدام nslookup في واجهة النظام الخاصة بك.

ثم يتم فقط تحويل الميناء على جدار الحماية وتسجيل اسم المضيف.

نصيحة: يقدم Antcas خدمة DynDNS الخاصة به. يتم شرح الإجراء الدقيق في الفصل DynDNS.

إنشاء شهادة

بعد اختبار سجل DNS، يمكن إنشاء شهادة. يجب عليك فقط إعادة تسمية الخادم إلى الاسم الكامل لـ DNS. ثم يتم توليد الشهادة تلقائيًا. قد يكون من الضروري تعيين الأصل على "التلقائي" تحت الشهادات تحت الشبكة.

سيستغرق الأمر بعض الوقت حتى يتم توليد الشهادة. ثم قد يكون من الضروري إعادة تحميل Antcas Control.

استخدام عدة أجهزة باستخدام Let's Encrypt

في الشهادات في علامة التبويب SSL-Relais، يمكن إدخال عدة عناوين IP داخلية التي يبحث عنها خدمة Let's Encrypt عن ملف. هذا يتيح أيضًا لجهاز NAS أو جهاز آخر الحصول على شهادة.

استخدام خادم DNS

إذا لم يدعم الروتر hairpin NAT، فعادة ما يكون هناك طريقة لإدخال عنوان IP المحلي للخادم في خادم DNS. يتم ذلك باستخدام ما يسمى بسجل A. إذا لم يدعم الروتر ذلك، يمكن استخدام Antcas Control. يجب تغيير IP لخادم DNS في إعدادات DHCP في الروتر. يتم شرح استخدام خادم DNS الداخلي في الفصل المقابل.