DNS i Preusmjeravanje Portova

Da bi udaljeni pristup putem preusmjeravanja portova funkcionirao, sljedeće se mora uzeti u obzir:

  • Router mora biti administriran od strane integratora.
  • Antcas Server ima fiksnu IP adresu u lokalnoj mreži.
  • Veza s vizualizacijom je osigurana putem HTTPS-a.
  • Router mora imati javnu IP adresu.
  • Router bi trebao podržavati hairpin NAT (također poznat kao DNAT ili NAT-Loopback).

Način rada

Server se u unutarnjoj mreži poziva putem iste DNS adrese kao i u javnoj mreži. Ovo omogućuje korištenje samo jedne aplikacije, bez obzira gdje se nalazite. Pristup se uvijek vrši preko jedne adrese:

https://mein-home-name.dyndns.org:8000/

Adresa može biti unutar mreže drugačije rješena nego u javnoj mreži. To znači da se pristup u vašem domu vrši direktno putem IP adrese servera. Ovo je moguće samo ako se DNS zapis može izvršiti na routeru. Ako ovo nije moguće, može se koristiti DNS Server od Antcas Control.

Postavljanje preusmjeravanja portova

Preusmjeravanje portova konfigurira se na routeru. Ovdje se sljedeći TCP portovi, ako je potrebno, preusmjeravaju na unutarnju IP adresu servera:

TCP Port Funkcija
8'000 Vizualizacija, koja bi mogla imati i drugi port ako je drugačije konfigurirana.
10'000 Antcas Control za konfiguraciju automatizacije.
80 Potrebno je ako se koristi Let's Encrypt.

Postavljanje DynDns

Nakon što je preusmjeravanje portova stvoreno, registrirajte DynDns adresu. Router možda podržava besplatnu DynDns uslugu. Inače, Antcas također nudi DynDns uslugu. Možete testirati ispravnost u bilo koje vrijeme putem nslookup u konzoli vašeg operativnog sustava.

Tada je potrebno samo preusmjeravanje portova na vatrozidu i unos naziva hosta.

Savjet: Antcas sam nudi DynDNS uslugu. Točan postupak je detaljno objašnjen u poglavlju DynDNS.

Stvaranje certifikata

Nakon što ste testirali DNS zapis, možete stvoriti certifikat. Da biste to učinili, morate samo Server preimenovati u potpuni DNS naziv. Certifikat će se zatim automatski generirati. Možda je potrebno postaviti podrijetlo na "Automatski" pod Certifikati pod Mreža.

Trebat će neko vrijeme da se certifikat generira. Nakon toga možda Antcas Control mora biti ponovno učitan.

Korištenje više uređaja putem Let's Encrypt

Pod Certifikati u kartici SSL-Relais mogu se unijeti više unutarnjih IP adresa na koje Let's Encrypt usluga traži datoteku. Time je moguće da i NAS ili drugi uređaj dobije certifikat.

Korištenje DNS Servera

Ako router ne podržava hairpin NAT, obično postoji mogućnost unosa lokalne IP adrese servera u DNS server. Ovo se radi putem tako zvanog A-Recorda. Ako router ovo ne podržava, može se koristiti Antcas Control. Da biste to učinili, morate promijeniti IP adresu DNS servera pod postavkama DHCP na routeru. Korištenje unutarnjeg DNS Servera je detaljno objašnjeno u odgovarajućem poglavlju.