DNS とポート転送

リモートアクセスをポート転送で実行するには、以下の点に注意してください:

  • ルーターはインテグレーターによって管理できる必要があります。
  • Antcas サーバーはローカルネットワーク内で固定IPアドレスを持っています。
  • ビジュアライゼーションへの接続はHTTPSで保護されています。
  • ルーターには公開IPアドレスが必要です。
  • ルーターはhairpin NAT(DNATまたはNAT-Loopbackとも呼ばれる)をサポートする必要があります。

動作原理

サーバーは、公開ネットワークと同じDNSアドレスで内部ネットワークに接続されます。これにより、どこにいても1つのアプリケーションを使用できます。したがって、常に次のアドレスを介してアクセスします:

https://mein-home-name.dyndns.org:8000/

このアドレスは、公開ネットワークと内部ネットワークで異なる方法で解決される場合があります。つまり、自宅の直接的なアクセスはサーバーのIPアドレスを介して行われます。これは、ルーターにDNSエントリが作成できる場合にのみ可能です。この操作が不可能な場合は、DNSサーバーをAntcas Controlで使用できます。

ポート転送の設定

ポート転送はルーターで構成されます。ここで、必要に応じて次のTCPポートがサーバーの内部IPに転送されます:

TCPポート 機能
8'000 ビジュアライゼーション、これは他のポートを使用する場合があります。設定が異なる場合。
10'000 Antcas Controlは自動化の設定に使用されます。
80 必要な場合、Let's Encryptを使用する場合。

DynDnsの設定

ポート転送が作成された後、DynDnsアドレスを登録します。ルーターは無料のDynDnsサービスをサポートしている場合があります。そうでない場合、AntcasもDynDnsサービスを提供しています。オペレーティングシステムのコンソールでnslookupを使用して、正しい機能をいつでもテストできます。

必要なのは、ファイアウォールでのポート転送とホスト名の登録だけです。

ヒント: Antcasは独自のDynDNSサービスを提供しています。正確な手順は、章DynDNSでさらに説明されています。

証明書の作成

DNSエントリをテストした後、証明書を作成できます。そのためには、サーバーを完全なDNS名に変更するだけです。その後、自動的に証明書が生成されます。必要に応じて、証明書の下でネットワークのソースを「自動」に変更する必要があります。

証明書が生成されるまでに数分かかります。その後、Antcas Controlを再読み込みする必要がある場合があります。

Let's Encryptを使用して複数の端末を使用する

SSLリレータブで、Let's Encryptサービスがファイルを検索する複数の内部IPアドレスを登録できます。これにより、NASや他の端末も証明書を取得できるようになります。

DNSサーバーの使用

ルーターがhairpin NATをサポートしていない場合、通常、Aレコードと呼ばれる方法でローカルIPアドレスをDNSサーバーに登録できます。ルーターがこれをサポートしていない場合は、Antcas Controlを使用できます。そのためには、ルーターのDHCP設定でDNSサーバーのIPを変更する必要があります。内部のDNSサーバーの使用方法は、対応する章でさらに説明されています。