DNS és Portátirányítás

A távoli hozzáférés portátirányítással a következőket kell figyelembe venni:

  • A routert az integrátornak kell adminisztrálnia.
  • Az Antcas szervernek van rögzített IP-címe a helyi hálózatban.
  • A kapcsolatot a vizualizációval HTTPS biztosítja.
  • A routernek van nyilvános IP-címe.
  • A router támogatnia kell a hairpin NAT-et (is DNAT vagy NAT-Loopback néven ismert).

Működés

A szervert a belső hálózatban ugyanazzal a DNS-címmel lehet megkeresni, mint a nyilvános hálózatban. Ez lehetővé teszi, hogy csak egy alkalmazást használjon, függetlenül attól, hol tartózkodik. A hozzáférés tehát mindig az alábbi címen történik:

https://mein-home-name.dyndns.org:8000/

A címet belső hálózatban máshogy lehet feloldani, mint a nyilvános hálózatban. Azaz a hozzáférés saját házában közvetlenül a szerver IP-címén keresztül történik. Ez csak akkor lehetséges, ha a routerben DNS-bejegyzést létrehozhatunk. Ha ez nem lehetséges, akkor az Antcas Control DNS-szerverét lehet használni.

A portátirányítás beállítása

A portátirányítást a routeren kell konfigurálni. Itt az alábbi TCP-portokat szükség esetén átirányítják a szerver belső IP-címére:

TCP-Port Funkció
8'000 A vizualizáció, ez lehet más portot is használni, ha máshogy van konfigurálva.
10'000 Antcas Control az automatizálás konfigurációjához.
80 Szükséges, ha a Let's Encrypt használatát kívánja.

A DynDns beállítása

Amiután létrehozta a portátirányítást, regisztráljon egy DynDns-címet. A router támogathat egy ingyenes DynDns-szolgáltatást. Ha nem, akkor az Antcas is kínál DynDns-szolgáltatást. Bármikor tesztelheti a helyes működést az nslookup segítségével a konzolon.

Ezután csak a portátirányítás beállítása a tűzfalon és a gazda név beírása szükséges.

Tip: Az Antcas saját DynDNS-szolgáltatást kínál. A pontos eljárás a DynDNS fejezetben részletezett.

Tanúsítvány létrehozása

Amiután kipróbálta a DNS-bejegyzést, létrehozhat egy tanúsítványt. Ehhez csak át kell neveznie a Szervert a teljes DNS-nevre. A tanúsítvány automatikusan generálódik. Lehet, hogy a Tanúsítványok alatt a Hálózat almenüben be kell állítani az eredetet "Automatikus"-ra.

Néhány percig várnia kell, amíg a tanúsítvány generálódik. Ezután az Antcas Control újra betöltése lehet szükséges.

Több eszköz használata Let's Encrypt segítségével

A Tanúsítványok SSL-reláj menüpontjában több belső IP-címet is be lehet írni, amelyre a Let's Encrypt-szolgáltatás egy fájlt keres. Így lehetővé válik, hogy egy NAS vagy más eszköz is tanúsítványt kapjon.

DNS-szerver használata

Ha a router nem támogatja a hairpin NAT-et, akkor általában lehetőség van a szerver helyi IP-címét beírni a DNS-szerverbe. Ez úgy történik, hogy úgynevezett A-bejegyzést hozunk létre. Ha a router ezt nem támogatja, akkor az Antcas Control használható. Ehhez a routeren a DHCP-beállítások alatt meg kell változtatni a DNS-szerver IP-címét. Az DNS-szerver belső használata a megfelelő fejezetben részletezett.