DNS و انتقال پورت

برای اینکه دسترسی از راه دور از طریق انتقال پورت کار کند، باید به موارد زیر توجه کنید:

  • روتر باید توسط یکپارچه‌ساز قابل مدیریت باشد.
  • سرور Antcas یک آدرس IP ثابت در شبکه محلی دارد.
  • اتصال به نمایشگر با استفاده از HTTPS امن است.
  • روتر باید یک آدرس IP عمومی داشته باشد.
  • روتر باید hairpin NAT (همچنین DNAT یا NAT-Loopback نامیده می‌شود) را پشتیبانی کند.

عملکرد

سرور در شبکه داخلی با استفاده از همان آدرس DNS مانند در شبکه عمومی فراخوانده می‌شود. این امکان را فراهم می‌کند که فقط یک برنامه را استفاده کنید، بغیر از اینکه شما کجایی هستید. بنابراین دسترسی همیشه از طریق یک آدرس انجام می‌شود:

https://mein-home-name.dyndns.org:8000/

آدرس ممکن است در شبکه داخلی به صورت متفاوتی حل شود مانند در شبکه عمومی. یعنی که دسترسی در خانه خود شما مستقیم از طریق آدرس IP سرور انجام می‌شود. این فقط ممکن است اگر یک ثبت DNS در روتر انجام شود. اگر این کار امکان‌پذیر نباشد، می‌توان از سرور DNS Antcas Control استفاده کرد.

پیکربندی انتقال پورت

انتقال پورت در روتر پیکربندی می‌شود. در اینجا، پورت‌های TCP زیر به صورت نیاز به آدرس IP داخلی سرور منتقل می‌شوند:

پورت TCP کارکرد
8'000 نمایشگر، این ممکن است یک پورت دیگر داشته باشد اگر به صورت متفاوت پیکربندی شده باشد.
10'000 Antcas Control برای پیکربندی خودکار.
80 ضروری است اگر Let's Encrypt استفاده شود.

پیکربندی DynDns

پس از ایجاد انتقال پورت، یک آدرس DynDns ثبت کنید. روتر ممکن است یک سرویس رایگان DynDns را پشتیبانی کند. در غیر این صورت، Antcas نیز یک سرویس DynDns ارائه می‌دهد. شما می‌توانید عملکرد صحیح را هر زمان با استفاده از nslookup در کنسول سیستم عامل خود تست کنید.

بعداً فقط نیاز به انتقال پورت در دیوار آتش و ثبت نام میزبان است.

نکته: Antcas خود یک سرویس DynDNS ارائه می‌دهد. روش دقیق در بخش DynDNS بیشتر توضیح داده شده است.

ایجاد یک گواهینامه

پس از تست ثبت DNS، می‌توانید یک گواهینامه ایجاد کنید. برای این کار فقط باید سرور را به نام کامل DNS تغییر دهید. سپس گواهینامه خودکاراً تولید می‌شود. ممکن است نیاز باشد که در گواهینامه‌ها زیر شبکه منشأ را به "خودکار" تغییر دهید.

یک لحظه طول می‌کشد تا گواهینامه تولید شود. سپس ممکن است Antcas Control نیاز به بارگذاری مجدد داشته باشد.

استفاده از چندین دستگاه با استفاده از Let's Encrypt

در گواهینامه‌ها در تب SSL-Relay می‌توانید چندین آدرس IP داخلی را ثبت کنید که سرویس Let's Encrypt برای یک فایل جستجو می‌کند. این امکان را فراهم می‌کند که حتی یک NAS یا دستگاه دیگر نیز گواهینامه دریافت کند.

استفاده از یک سرور DNS

اگر روتر hairpin NAT را پشتیبانی نکنید، معمولاً یک روش برای ثبت آدرس IP محلی سرور در سرور DNS وجود دارد. این کار با استفاده از A-Record انجام می‌شود. اگر روتر این کار را پشتیبانی نکنید، می‌توان از Antcas Control استفاده کرد. برای این کار باید در تنظیمات DHCP روتر، آدرس IP سرور DNS تغییر یابد. استفاده از سرور DNS داخلی در بخش مربوطه بیشتر توضیح داده شده است.