DNS a Přesměrování Portů

Abyste mohli vzdáleně přistupovat přes Přesměrování portů, musíte zvážit následující:

  • Router musí být možné spravovat integrátorem.
  • Antcas Server má pevnou IP adresu v místní síti.
  • Spojení s vizualizací je zajištěno pomocí HTTPS.
  • Router musí mít veřejnou IP adresu.
  • Router by měl podporovat hairpin NAT (také známý jako DNAT nebo NAT-Loopback).

Funkční Princip

Server je v interní síti přístupný pomocí stejné DNS adresy, jakou je v veřejné síti. To umožňuje používat jednu aplikaci, bez ohledu na to, kde se nacházíte. Přístup tedy probíhá vždy přes jednu adresu:

https://mein-home-name.dyndns.org:8000/

Adresa může být uvnitř sítě vyřešena jinak než ve veřejné síti. To znamená, že přístup přímo v domě probíhá přes IP adresu serveru. Toto je možné pouze tehdy, pokud lze na routeru vytvořit DNS záznam. Pokud to není možné, může být použit DNS Server od Antcas Control.

Nastavení Přesměrování Portů

Přesměrování portů se konfiguruje na routeru. Zde jsou následující TCP porty podle potřeby přesměrovány na interní IP serveru:

TCP Port Funkce
8'000 Vizualizace, která by mohla mít jiný port, pokud je jinak nakonfigurována.
10'000 Antcas Control pro konfiguraci automatizace.
80 Nutné, pokud se má použít Let's Encrypt.

Nastavení DynDns

Po vytvoření přesměrování portů zaregistrujte adresu DynDns. Router možná podporuje bezplatnou službu DynDns. V opačném případě nabízí Antcas také službu DynDns. Správnost můžete kdykoli testovat pomocí nslookup v konzoli vašeho operačního systému.

Poté je nutné pouze nastavit přesměrování portů na firewalli a zapsat Název Hostitele.

Tip: Antcas nabízí vlastní službu DynDNS. Postup je podrobněji vysvětlen v kapitole DynDNS.

Vytvoření Certifikátu

Po testování DNS záznamu můžete vytvořit certifikát. K tomu stačí přejmenovat Server na kompletní DNS název. Certifikát bude pak automaticky generován. Možná je nutné nastavit původ na „Automaticky“ pod Certifikáty v sekci Síť.

Trvá to chvíli, než se certifikát vygeneruje. Poté možná bude nutné Antcas Control znovu načíst.

Použití Více Zařízení Pomocí Let's Encrypt

V sekci SSL-Relais pod Certifikáty lze zadat více interních IP adres, na které služba Let's Encrypt hledá soubor. Tím je možné, aby i NAS nebo jiné zařízení získalo certifikát.

Použití DNS Serveru

Pokud router nepodporuje hairpin NAT, obvykle existuje možnost zadat lokální IP serveru do DNS serveru. To se provádí pomocí tzv. A záznamu. Pokud router to nepodporuje, může být použit Antcas Control. K tomu je nutné v nastavení DHCP na routeru změnit IP adresu DNS serveru. Použití interního DNS Serveru je vysvětleno v příslušné kapitole.