For at en fjernadgang via portvidereføring fungerer, skal følgende overvejes:
Serveren tilgås i det interne netværk ved hjælp af den samme DNS-adresse som i det offentlige netværk. Dette gør det muligt at bruge en enkelt app, uanset hvor du befinder dig. Adgangen sker derfor altid via en adresse:
https://mein-home-name.dyndns.org:8000/
Adressen kan opløses anderledes internt end i det offentlige netværk. Det vil sige, at adgangen direkte til IP-adressen på serveren sker i dit eget hjem. Dette er kun muligt, hvis en DNS-post kan foretages i routeren. Hvis dette ikke er muligt, kan DNS-serveren fra Antcas Control bruges.
Portvidereføringen konfigureres på routeren. Her videreføres følgende TCP-porte efter behov til den interne IP-adresse for serveren:
| TCP-Port | Funktion |
|---|---|
| 8'000 | Visualiseringen, denne kan også have en anden port, hvis den er konfigureret anderledes. |
| 10'000 | Antcas Control til konfiguration af automatiseringen. |
| 80 | Nødvendigt, hvis Let's Encrypt skal bruges. |
Efter at portvidereføringen er oprettet, registrerer du en DynDns-adresse. Routeren understøtter måske en gratis DynDns-tjeneste. Ellers tilbyder Antcas også en DynDns-tjeneste. Du kan teste den korrekte funktion når som helst ved hjælp af nslookup i konsollen på dit operativsystem.
Det er kun nødvendigt at konfigurere portvidereføring på brandvæggen og indtaste hostnavnet.
Tip: Antcas tilbyder selv en DynDNS-tjeneste. Den nøjagtige fremgangsmåde forklares yderligere i afsnittet DynDNS.
Efter at du har testet DNS-posten, kan der oprettes et certifikat. Du skal bare omdøbe Server til den fulde DNS-navn. Certifikatet genereres derefter automatisk. Måske skal det under
Certifikater under Netværk stilles til "Automatisk".
Det vil tage et øjeblik, før certifikatet genereres. Derefter skal Antcas Control måske genindlæses.
Under Certifikater i fanen SSL-Relay kan flere interne IP-adresser indtastes, hvorpå Let's Encrypt-tjenesten leder efter en fil. På den måde er det muligt at også et NAS eller en anden enhed får et certifikat.
Hvis routeren ikke understøtter hairpin NAT, er der som regel en mulighed for at indtaste den lokale IP-adresse for serveren i DNS-serveren. Dette gøres ved hjælp af det såkaldte A-Record. Hvis routeren ikke understøtter dette, kan Antcas Control bruges til formålet. Her skal du ændre IP-adressen på DNS-serveren under DHCP-indstillingerne i routeren. Brug af den interne DNS-server forklares yderligere i det relevante afsnit.