डीएनएस और पोर्ट फॉरवर्डिंग

एक रिमोट एक्सेस के लिए पोर्ट फॉरवर्डिंग काम करने के लिए निम्नलिखित बातों का ध्यान रखना चाहिए:

  • राउटर को इंटीग्रेटर द्वारा प्रशासित किया जा सकता है.
  • Antcas सर्वर के पास स्थानीय नेटवर्क में एक फिक्स IP एड्रेस होता है.
  • विज़ुअलाइज़ेशन का कनेक्शन HTTPS के माध्यम से सुरक्षित है.
  • राउटर के पास एक पब्लिक IP होना चाहिए.
  • राउटर को hairpin NAT (जिसे DNAT या NAT-Loopback भी कहा जाता है) का समर्थन करना चाहिए.

कार्यप्रणाली

सर्वर को आंतरिक नेटवर्क में उसी DNS एड्रेस के माध्यम से संबोधित किया जाता है, जैसे कि पब्लिक नेटवर्क में। यह आपको एक ही ऐप का उपयोग करने की अनुमति देता है, चाहे आप कहाँ भी हों। इसलिए, एक्सेस हमेशा एक एड्रेस के माध्यम से होता है:

https://mein-home-name.dyndns.org:8000/

एड्रेस को आंतरिक नेटवर्क में पब्लिक नेटवर्क की तरह अलग ढंग से रिज़ॉल्व किया जा सकता है। अर्थात, अपने घर में एक्सेस सीधे सर्वर के IP एड्रेस के माध्यम से होता है। यह केवल तभी संभव है जब राउटर में एक DNS एंट्री हो सकती है। अगर यह संभव नहीं है, तो Antcas Control की DNS सर्वर का उपयोग किया जा सकता है.

पोर्ट फॉरवर्डिंग का सेटअप

पोर्ट फॉरवर्डिंग को राउटर पर कॉन्फ़िगर किया जाता है। यहाँ, आवश्यकता पड़ने पर निम्नलिखित TCP पोर्ट्स को सर्वर के आंतरिक IP पर फॉरवर्ड किया जाता है:

TCP पोर्ट कार्य
8'000 विज़ुअलाइज़ेशन, यह भी एक और पोर्ट हो सकता है, अगर अलग कॉन्फ़िगर किया गया है.
10'000 Antcas Control ऑटोमेशन के कॉन्फ़िगरेशन के लिए.
80 अगर Let's Encrypt का उपयोग किया जाना है तो आवश्यक.

DynDns का सेटअप

पोर्ट फॉरवर्डिंग बनाए जाने के बाद, एक DynDns एड्रेस रजिस्टर करें। राउटर को संभवतः एक मुफ्त DynDns सेवा का समर्थन हो सकता है। अन्यथा, Antcas भी एक DynDns सेवा प्रदान करता है। आप अपने ऑपरेटिंग सिस्टम के कंसोल में nslookup का उपयोग करके किसी भी समय सही कार्यप्रणाली का परीक्षण कर सकते हैं.

फिर केवल फायरवॉल पर पोर्ट-फॉरवर्डिंग और होस्टनेम को एंट्री करना आवश्यक है.

टिप: Antcas खुद एक DynDNS सेवा प्रदान करता है। सही प्रक्रिया को अध्याय DynDNS में और अधिक विस्तार से समझाया गया है.

एक सर्टिफिकेट बनाना

DNS एंट्री का परीक्षण करने के बाद, एक सर्टिफिकेट बनाया जा सकता है। इसके लिए आपको केवल सर्वर को पूर्ण DNS नाम में बदलना होगा। फिर सर्टिफिकेट स्वचालित रूप से जनरेट किया जाएगा। संभवतः, सर्टिफिकेट्स के तहत नेटवर्क में "अटोमैटिक" पर स्रोत को सेट करना होगा.

सर्टिफिकेट जनरेट होने में कुछ समय लगेगा। इसके बाद, संभवतः Antcas Control को रीलोड किया जाना चाहिए.

Let's Encrypt का उपयोग करके कई डिवाइसों का उपयोग

SSL रिले में सर्टिफिकेट्स रजिस्टर में, Let's Encrypt सेवा कई आंतरिक IP एड्रेस दर्ज कर सकती है, जिसके लिए एक फाइल की खोज करती है। इस प्रकार, यह संभव है कि एक NAS या अन्य डिवाइस भी एक सर्टिफिकेट प्राप्त करता है.

एक DNS सर्वर का उपयोग

अगर राउटर hairpin NAT का समर्थन नहीं करता है, तो आमतौर पर स्थानीय IP सर्वर को DNS सर्वर में दर्ज करने का एक तरीका होता है। यह A-रेकॉर्ड के माध्यम से किया जाता है। अगर राउटर इसका समर्थन नहीं करता है, तो इसके लिए Antcas Control का उपयोग किया जा सकता है। इसके लिए, राउटर में DHCP सेटिंग्स के तहत DNS सर्वर के IP को बदलना होगा। DNS सर्वर का उपयोग करने की प्रक्रिया संबंधित अध्याय में और अधिक विस्तार से समझाई गई है.