Affinché un accesso remoto tramite port forwarding funzioni, è necessario tenere presente quanto segue:
Il server viene contattato nella rete interna utilizzando lo stesso indirizzo DNS della rete pubblica. Questo consente di utilizzare un'unica app, indipendentemente dalla posizione in cui ci si trova. L'accesso avviene quindi sempre tramite un indirizzo:
https://mein-home-name.dyndns.org:8000/
L'indirizzo può essere risolto internamente in modo diverso rispetto alla rete pubblica. Ciò significa che l'accesso nella propria casa avviene direttamente tramite l'indirizzo IP del server. Questo è possibile solo se un record DNS può essere creato nel router. Se ciò non fosse possibile, il server DNS di Antcas Control può essere utilizzato.
Il port forwarding viene configurato sul router. Qui, i seguenti porte TCP vengono inoltrati all'indirizzo IP interno del server se necessario:
| Porta TCP | Funzione |
|---|---|
| 8'000 | La visualizzazione, che potrebbe anche avere un'altra porta se configurata diversamente. |
| 10'000 | Antcas Control per la configurazione dell'automazione. |
| 80 | Necessario se si desidera utilizzare Let's Encrypt. |
Dopo aver creato il port forwarding, registrate un indirizzo DynDns. Il router potrebbe supportare un servizio DynDns gratuito. In caso contrario, Antcas offre anche un servizio DynDns. È possibile testare la corretta funzionalità in qualsiasi momento utilizzando nslookup nella console del sistema operativo.
È necessario solo il port forwarding sul firewall e l'inserimento del nome host.
Suggerimento: Antcas offre un servizio DynDNS. La procedura esatta è spiegata nel capitolo DynDNS.
Dopo aver testato l'entrata DNS, è possibile creare un certificato. Per fare ciò, è sufficiente rinominare il Server nel nome DNS completo. Il certificato verrà quindi generato automaticamente. Potrebbe essere necessario impostare l'origine su "Automatico" sotto
Certificati sotto Rete.
Ci vorrà un momento prima che il certificato venga generato. Successivamente, potrebbe essere necessario ricaricare Antcas Control.
Nella scheda SSL-Relay sotto Certificati è possibile inserire più indirizzi IP interni su cui il servizio Let's Encrypt cerca un file. In questo modo, anche un NAS o un altro dispositivo può ottenere un certificato.
Se il router non supporta hairpin NAT, esiste solitamente la possibilità di inserire l'IP locale del server nel server DNS. Questo avviene tramite un cosiddetto A-Record. Se il router non supporta questa funzionalità, è possibile utilizzare Antcas Control. Per fare ciò, è necessario modificare l'IP del server DNS nelle impostazioni DHCP del router. L'utilizzo del server DNS interno viene spiegato ulteriormente nel capitolo corrispondente.