Para que un acceso remoto mediante reenvío de puertos funcione, debe tenerse en cuenta lo siguiente:
El servidor se contacta en la red interna mediante la misma dirección DNS que en la red pública. Esto permite usar una sola aplicación, independientemente de dónde te encuentres. El acceso siempre se realiza a través de una dirección:
https://mein-home-name.dyndns.org:8000/
La dirección puede resolverse internamente de manera diferente que en la red pública. Es decir, el acceso en tu propia casa se realiza directamente mediante la dirección IP del servidor. Esto solo es posible si se puede realizar una entrada DNS en el router. Si esto no es posible, se puede usar el servidor DNS de Antcas Control.
El reenvío de puertos se configura en el router. Aquí, los siguientes puertos TCP se redirigen según sea necesario a la dirección IP interna del servidor:
| Puerto TCP | Función |
|---|---|
| 8'000 | La visualización, que podría tener otro puerto si está configurada de manera diferente. |
| 10'000 | Antcas Control para la configuración de la automatización. |
| 80 | Necesario si se desea usar Let's Encrypt. |
Después de crear el reenvío de puertos, registra una dirección DynDns. El router puede soportar un servicio DynDns gratuito. De lo contrario, Antcas también ofrece un servicio DynDns. Puedes probar la función correcta en cualquier momento mediante nslookup en la consola de tu sistema operativo.
Solo queda configurar el reenvío de puertos en el firewall y registrar el nombre del host.
Consejo: Antcas ofrece su propio servicio DynDNS. El procedimiento exacto se explica más adelante en el capítulo DynDNS.
Después de probar la entrada DNS, puedes crear un certificado. Solo necesitas renombrar el servidor al nombre DNS completo. El certificado se generará automáticamente. Es posible que debas establecer la fuente en "Automático" bajo
Certificados bajo Red.
Tardará un momento en generarse el certificado. Después, es posible que debas recargar Antcas Control.
En Certificados, en la pestaña SSL-Relay, puedes ingresar varias direcciones IP internas donde el servicio Let's Encrypt busca un archivo. Así es posible que también un NAS u otro dispositivo obtenga un certificado.
Si el router no soporta hairpin NAT, generalmente hay una manera de ingresar la dirección IP local del servidor en el servidor DNS. Esto se realiza mediante lo que se conoce como A-Record. Si el router no soporta esto, puedes usar Antcas Control. Para ello, debes cambiar la dirección IP del servidor DNS en las configuraciones DHCP del router. El uso del servidor DNS interno se explica más adelante en el capítulo correspondiente.