Dns Ja Porttien Ohjaaminen

Jotta etäkäyttö porttien ohjaamisen kautta toimisi, on seuraavia huomioitava:

  • Reititin täytyy voida hallita integraattorin kautta.
  • Antcas-palvelimella on kiinteä IP-osoite paikallisessa verkossa.
  • Yhteys visualisointiin on turvattu HTTPS:n avulla.
  • Reititin täytyy olla julkisella IP-osoitteella.
  • Reititin tulisi tukea hairpin NAT:ää (myös DNAT tai NAT-Loopback nimellä tunnettu).

Toimintatapa

Palvelinta kutsutaan sisäisessä verkossa samalla DNS-osoitteella kuin julkisessa verkossa. Tämä mahdollistaa yhden sovelluksen käytön, riippumatta siitä, missä olet. Päästäminen siis aina yhdellä osoitteella:

https://mein-home-name.dyndns.org:8000/

Osoite voi sisäisesti olla erilainen kuin julkisessa verkossa. Toisin sanoen, pääsy omassa talossasi tapahtuu suoraan palvelimen IP-osoitteen kautta. Tämä on mahdollista vain, jos DNS-tieto voidaan tehdä reitittimessä. Jos tämä ei ole mahdollista, voidaan käyttää Antcas Controlin DNS-palvelinta.

Porttien Ohjaamisen Asettaminen

Porttien ohjaus määritellään reitittimessä. Tässä seuraavat TCP-portit, jos tarpeen, ohjataan sisäiseen IP-osoitteeseen palvelimelta:

TCP-Portti Toiminto
8'000 Visualisointi, tämä voi myös olla toinen portti, jos se on muuten määritetty.
10'000 Antcas Control automatisoinnin konfigurointiin.
80 Tarvitaan, jos Let's Encrypt halutaan käyttää.

DynDns:n Asettaminen

Porttien ohjaamisen jälkeen rekisteröi DynDns-osoite. Reititin voi mahdollisesti tukea ilmaista DynDns-palvelua. Muuten Antcas tarjoaa myös DynDns-palvelun. Voit testata oikean toiminnan milloin tahansa nslookupin avulla konsolissa käyttöjärjestelmässäsi.

Tarvitaan vain porttien ohjaaminen tulipalossa ja isännänimen lisääminen.

Vinkki: Antcas tarjoaa itse DynDNS-palvelun. Tarkka menettely selitetään tarkemmin luvussa DynDNS.

Sertifikaatin Luominen

Kun olet testannut DNS-tietoa, voit luoda sertifikaatin. Tämän tekemiseksi sinun tarvitsee vain muuttaa palvelin kokonaisen DNS-nimen mukaan. Sertifikaatti generoidaan sitten automaattisesti. Mahdollisesti täytyy asettaa Sertifikaatit alla Verkko lähdeksi "Automaattisesti".

Se kestää hetken, ennen kuin sertifikaatti generoidaan. Sen jälkeen Antcas Controlia on mahdollisesti ladattava uudelleen.

Useiden Laitteiden Käyttö Let's Encryptin Avulla

Sertifikaateissa SSL-Relay-välilehdessä voidaan lisätä useita sisäisiä IP-osoitteita, joihin Let's Encrypt-palvelu etsii tiedostoa. Näin on mahdollista myös NASille tai toiselle laitteelle saada sertifikaatti.

DNS-Palvelimen Käyttö

Jos reititin ei tue hairpin NAT:ää, niin yleensä on mahdollisuus lisätä palvelimen paikallinen IP-osoite DNS-palvelimeen. Tämä tapahtuu niin sanotulla A-tietueella. Jos reititin ei tue tätä, voidaan käyttää Antcas Controlia. Tämän vuoksi täytyy muuttaa DHCP-asetuksissa DNS-palvelimen IP-osoitetta. Sisäisen DNS-palvelimen käyttö selitetään vastaavassa luvussa tarkemmin.