DNS et Transfert de Ports

Afin qu'un accès à distance via le transfert de ports fonctionne, il est nécessaire de prendre en compte les points suivants :

  • Le routeur doit pouvoir être administré par l'intégrateur.
  • Le serveur Antcas a une adresse IP fixe dans le réseau local.
  • La connexion à la visualisation est sécurisée via HTTPS.
  • Le routeur doit avoir une adresse IP publique.
  • Le routeur devrait supporter le hairpin NAT (également appelé DNAT ou NAT-Loopback).

Fonctionnement

Le serveur est contacté dans le réseau interne en utilisant la même adresse DNS que dans le réseau public. Cela permet d'utiliser une seule application, peu importe où vous vous trouvez. L'accès se fait donc toujours via une adresse :

https://mein-home-name.dyndns.org:8000/

L'adresse peut être résolue différemment en interne par rapport au réseau public. Cela signifie que l'accès dans votre propre maison se fait directement via l'adresse IP du serveur. Cela n'est possible que si une entrée DNS peut être effectuée sur le routeur. Si cela n'est pas possible, le Serveur DNS d'Antcas Control peut être utilisé.

Configuration du Transfert de Ports

Le transfert de ports est configuré sur le routeur. Ici, les ports TCP suivants sont, si nécessaire, transférés vers l'adresse IP interne du serveur :

Port TCP Fonction
8'000 La visualisation, celle-ci pourrait également avoir un autre port si configurée différemment.
10'000 Antcas Control pour la configuration de l'automatisation.
80 Nécessaire si Let's Encrypt doit être utilisé.

Configuration de DynDns

Après avoir créé le transfert de ports, enregistrez une adresse DynDns. Le routeur supporte peut-être un service DynDns gratuit. Sinon, Antcas propose également un service DynDns. Vous pouvez tester le bon fonctionnement à tout moment en utilisant nslookup dans la console de votre système d'exploitation.

Il ne reste plus qu'à configurer le transfert de ports sur le pare-feu et à enregistrer le Nom d'Hôte.

Conseil : Antcas propose son propre service DynDNS. La procédure exacte est expliquée plus en détail dans le chapitre DynDNS.

Création d'un Certificat

Après avoir testé l'entrée DNS, vous pouvez créer un certificat. Pour cela, il suffit de renommer le Serveur en nom DNS complet. Le certificat sera alors généré automatiquement. Si nécessaire, la source doit être définie sur "Automatique" sous Certificats dans Réseau.

Il faudra un moment avant que le certificat ne soit généré. Ensuite, Antcas Control devra peut-être être rechargé.

Utilisation de Plusieurs Appareils via Let's Encrypt

Sous Certificats dans l'onglet SSL-Relay, plusieurs adresses IP internes peuvent être enregistrées, sur lesquelles le service Let's Encrypt recherche un fichier. Ainsi, il est possible qu'un NAS ou un autre appareil reçoive également un certificat.

Utilisation d'un Serveur DNS

Si le routeur ne supporte pas le hairpin NAT, il existe généralement une possibilité d'enregistrer l'IP locale du serveur dans le serveur DNS. Cela se fait au moyen de ce qu'on appelle un enregistrement A. Si le routeur ne supporte pas cela, Antcas Control peut être utilisé. Pour cela, l'IP du serveur DNS doit être modifiée sous les paramètres DHCP du routeur. L'utilisation du Serveur DNS interne est expliquée plus en détail dans le chapitre correspondant.