لعمل الوصول عن بعد عبر تحويل الميناء يجب مراعاة ما يلي:
يتم استدعاء الخادم في الشبكة الداخلية باستخدام نفس عنوان DNS كما هو الحال في الشبكة العامة. وهذا يتيح استخدام تطبيق واحد فقط، بغض النظر عن مكان تواجدك. يتم الوصول دائمًا عبر عنوان:
https://mein-home-name.dyndns.org:8000/
قد يتم حل العنوان داخليًا بشكل مختلف عن الشبكة العامة. وهذا يعني أن الوصول في المنزل مباشرة عبر عنوان IP للخادم. هذا ممكن فقط إذا كان يمكن إنشاء سجل DNS في الروتر. إذا لم يكن ذلك ممكنًا، يمكن استخدام خادم DNS من Antcas Control.
يتم تكوين تحويل الميناء على الروتر. يتم هنا تحويل الموانئ TCP التالية حسب الحاجة إلى عنوان IP الداخلي للخادم:
| ميناء TCP | الدالة |
|---|---|
| 8'000 | التصور، قد يكون له ميناء آخر إذا تم تكوينه بشكل مختلف. |
| 10'000 | Antcas Control لتكوين التلقائية. |
| 80 | ضروري إذا كان Let's Encrypt يجب استخدامه. |
بعد إنشاء تحويل الميناء، سجل عنوان DynDns. قد يدعم الروتر خدمة DynDns مجانية. وإلا، يقدم Antcas أيضًا خدمة DynDns. يمكنك اختبار الوظيفة الصحيحة في أي وقت باستخدام nslookup في واجهة النظام الخاصة بك.
ثم يتم فقط تحويل الميناء على جدار الحماية وتسجيل اسم المضيف.
نصيحة: يقدم Antcas خدمة DynDNS الخاصة به. يتم شرح الإجراء الدقيق في الفصل DynDNS.
بعد اختبار سجل DNS، يمكن إنشاء شهادة. يجب عليك فقط إعادة تسمية الخادم إلى الاسم الكامل لـ DNS. ثم يتم توليد الشهادة تلقائيًا. قد يكون من الضروري تعيين الأصل على "التلقائي" تحت
الشهادات تحت الشبكة.
سيستغرق الأمر بعض الوقت حتى يتم توليد الشهادة. ثم قد يكون من الضروري إعادة تحميل Antcas Control.
في الشهادات في علامة التبويب SSL-Relais، يمكن إدخال عدة عناوين IP داخلية التي يبحث عنها خدمة Let's Encrypt عن ملف. هذا يتيح أيضًا لجهاز NAS أو جهاز آخر الحصول على شهادة.
إذا لم يدعم الروتر hairpin NAT، فعادة ما يكون هناك طريقة لإدخال عنوان IP المحلي للخادم في خادم DNS. يتم ذلك باستخدام ما يسمى بسجل A. إذا لم يدعم الروتر ذلك، يمكن استخدام Antcas Control. يجب تغيير IP لخادم DNS في إعدادات DHCP في الروتر. يتم شرح استخدام خادم DNS الداخلي في الفصل المقابل.