A távoli hozzáférés portátirányítással a következőket kell figyelembe venni:
A szervert a belső hálózatban ugyanazzal a DNS-címmel lehet megkeresni, mint a nyilvános hálózatban. Ez lehetővé teszi, hogy csak egy alkalmazást használjon, függetlenül attól, hol tartózkodik. A hozzáférés tehát mindig az alábbi címen történik:
https://mein-home-name.dyndns.org:8000/
A címet belső hálózatban máshogy lehet feloldani, mint a nyilvános hálózatban. Azaz a hozzáférés saját házában közvetlenül a szerver IP-címén keresztül történik. Ez csak akkor lehetséges, ha a routerben DNS-bejegyzést létrehozhatunk. Ha ez nem lehetséges, akkor az Antcas Control DNS-szerverét lehet használni.
A portátirányítást a routeren kell konfigurálni. Itt az alábbi TCP-portokat szükség esetén átirányítják a szerver belső IP-címére:
| TCP-Port | Funkció |
|---|---|
| 8'000 | A vizualizáció, ez lehet más portot is használni, ha máshogy van konfigurálva. |
| 10'000 | Antcas Control az automatizálás konfigurációjához. |
| 80 | Szükséges, ha a Let's Encrypt használatát kívánja. |
Amiután létrehozta a portátirányítást, regisztráljon egy DynDns-címet. A router támogathat egy ingyenes DynDns-szolgáltatást. Ha nem, akkor az Antcas is kínál DynDns-szolgáltatást. Bármikor tesztelheti a helyes működést az nslookup segítségével a konzolon.
Ezután csak a portátirányítás beállítása a tűzfalon és a gazda név beírása szükséges.
Tip: Az Antcas saját DynDNS-szolgáltatást kínál. A pontos eljárás a DynDNS fejezetben részletezett.
Amiután kipróbálta a DNS-bejegyzést, létrehozhat egy tanúsítványt. Ehhez csak át kell neveznie a Szervert a teljes DNS-nevre. A tanúsítvány automatikusan generálódik. Lehet, hogy a
Tanúsítványok alatt a Hálózat almenüben be kell állítani az eredetet "Automatikus"-ra.
Néhány percig várnia kell, amíg a tanúsítvány generálódik. Ezután az Antcas Control újra betöltése lehet szükséges.
A Tanúsítványok SSL-reláj menüpontjában több belső IP-címet is be lehet írni, amelyre a Let's Encrypt-szolgáltatás egy fájlt keres. Így lehetővé válik, hogy egy NAS vagy más eszköz is tanúsítványt kapjon.
Ha a router nem támogatja a hairpin NAT-et, akkor általában lehetőség van a szerver helyi IP-címét beírni a DNS-szerverbe. Ez úgy történik, hogy úgynevezett A-bejegyzést hozunk létre. Ha a router ezt nem támogatja, akkor az Antcas Control használható. Ehhez a routeren a DHCP-beállítások alatt meg kell változtatni a DNS-szerver IP-címét. Az DNS-szerver belső használata a megfelelő fejezetben részletezett.